Последние новости IT- технологий

Заработай на блоге, просто! Регистрация

Показаны сообщения с ярлыком хакер. Показать все сообщения
Показаны сообщения с ярлыком хакер. Показать все сообщения

четверг, 18 декабря 2008 г.

Интернет-мошенники "желают счастливого Рождества от имени McDonalds".



PandaLabs обнаружила почтовые сообщения, якобы являющиеся специальным рождественским предложением от McDonald’s, а на самом деле распространяющие червя P2PShared.U. Заголовок сообщения выглядит так "Mcdonalds желает вам счастливого Рождества!", а текст выглядит следующим образом:

"McDonald's рад представить Вам свое последнее меню с огромными скидками.
Просто распечатайте купон из этого сообщения и отправляйтесь в ближайший McDonald's за БЕСПЛАТНЫМИ подарками и ФАНТАСТИЧЕСКИМИ скидками."

Для наибольшей достоверности в строке адреса отправителя стоит домен "mcdonalds.com". Также сообщение содержит выпадающее меню для выбора страны, в которой находится атакуемый пользователь - любопытная деталь, указывающая на то, что сообщения якобы приходят от такой мультинациональной компании как McDonald’s.

Для распространения вредоносный код также использует другие виды почтовых сообщений. Тема сообщений может выглядеть так "Вы получили электронную открытку Hallmark от своего друга". Текст сообщения предлагает пользователям скачать и открыть вложение, чтобы просмотреть открытку.

В обоих случаях, если пользователи следуют инструкциям - загружают приложения и пытаются их запустить - на самом деле они загружают копию P2PShared.U на свой компьютер.

"Такие сообщения различными способами эксплуатируют технологии социальной инженерии. Оба сообщения привлекают внимание пользователей с помощью объектов, связанных с Новым Годом. Первое сообщение также эксплуатирует факт финансового кризиса, приглашая пользователей загрузить купон, дающий право на подарки и скидки; что является очень эффективной приманкой", объясняет Луис Корронс, технический директор PandaLabs.

Попав в компьютер, червь начинает рассылать другим пользователям сообщения с такой же темой и содержанием.

В итоге код копирует себя в папки с различными P2P-программами, занятыми в обмене файлов (eMule, LimeWire, Morpheus и т.д.), под именами, связанными с программами безопасности, фото-редакторами, программами-крэками и т.д. Это значит, что пользователь, попытавшийся загрузить любое их этих приложений, тем самым тоже устанавливает копию червя на свой компьютер.

Чтобы избежать подобных инфекций, эксперты советуют пользователям не открывать сообщения от неизвестных отправителей, в частности, избегать открытия вложений, так как они могут содержать сам код или вредоносную ссылку на него.

суббота, 1 ноября 2008 г.

Исследователи взломали систему шифрования Макэлиса.



Инженеры из Университета технологий города Эйндховен (Нидерланды) сообщили о создании программного обеспечения для взлома так называемой криптосистемы Макэлиса. Эта система, по мнению многих специалистов по криптографии, должна была защищать интернет-трафик в недалеком будущем, когда на смену современным компьютерам с кремниевыми процессорами придут квантовые системы.

По словам профессора Университета технологий Эйндховена Тани Ланге, взлом криптосистемы Макэлиса осуществлен в этом месяце при участии компьютерных специалистов из Университета Чикаго (США).

Исследователи написали специальное программное обеспечение, работающее на кластере из 200 обычных компьютеров и за неделю взламывающее любую крипто-последовательность в системе Макэлиса.

Нидерландские специалисты говорят, что в их случае использовали сети из компьютеров, установленных в Нидерландах, Франции, Ирландии, США и Тайване.

На конференции Post-Quantum Cryptography в американском Цинцинати инженеры говорят, что для предотвращения работы из метода необходимо значительно увеличить длину ключа шифрования для последовательности шифруемых данных.

На сегодня большинство коммерческих систем для защиты данных используют систему шифрования RSA, разработанную в 1977 году для защиты данных, передаваемых электронным путем. Система RSA в ее нынешнем виде значительно отличается от того варианта, который был предложен тремя разработчиками этой технологии 30 лет назад. В частности, сейчас используются значительно более длинные цифровые ключи для защиты данных. В том случае, если применять систему в ее первоначальном виде, то шифры вскрываются примерно за три недели на обычном настольном ПК.

воскресенье, 26 октября 2008 г.

Почти каждый третий клик по баннеру - подделка.



По оценкам аналитической компании Click Forensics, крупные интернет-сайты продолжают прибегать к различными уловкам, чтобы повысить собственную прибыль от показов рекламы. Два самых распространенных приема - нагон трафика и накрутка кликов, продолжают активно применяться, дабы выудить из рекламодателей как можно больше средств.

В Click Forensics говорят, что 27,6% всех рекламных событий, совершенных на крупнейших рекламных площадках в третьем квартале 2008 года, были сделаны искусственно при помощи бот-сетей. Исследователи говорят, что количество мошеннического рекламного трафика очень тесно привязано к количеству работающих бот-сетей.На протяжении всего 2008 года количество и масштабы бот-сетей росли, рос и мошеннический рекламный трафик, помогающих "крутить статистику посещаемости" и создавать поддельный клики по баннерам. В отчете компании говорится - за год рекламная активность, исходящая из бот-сетей, выросла в среднем на 8%.

Специалисты из Click Forensics говорят, что с учетом самой природы бот-сетей, отловить мошеннические клики и статистику довольно сложно, поэтому для крупных рекламных площадок такая методика становится настоящей головной болью, а компании вроде Yahoo или Google вкладывают миллионы долларов в определение бот-сетей и сайтов-мошенников.

Говорит Джо Деллатор, старший менеджер группы Security Intelligence Engineering в компании Cisco Systems:

"Бот-сети стали настоящей "индустрией обслуживания" для самого широкого спектра задач, начиная с рассылки спама и вирусов, заканчивая клик-мошенничеством. Есть вполне конкретная группа людей, создающих такие сети и такая же конкретная группа людей, пользующаяся услугами сетей. В подавляющем большинстве случаев заказы, принимаемые владельцами бот-сетей, вступают в прямое противоречие с законом".

В Click Forensics говорят, что в этом году неплохую работу в деле отлова нечистых на руку рекламных площадок проделали Google и Yahoo. Если еще год назад по ряду направлений число поддельных кликов в системах контекстной рекламы доходило до 27-28% (27,1% во втором квартале 2007 года и 28,1% в третьем), то во втором и третьем кварталах 2008 года эти показатели опустились до 16,2% и 16% соответственно.

Исследователи отмечают, что гораздо хуже дела обстоят в баннерообменных сетях, работающих с графическими баннерами. Крупнейшим генератором поддельного статистического и рекламного трафика называются Россия (4,9% от всего трафика), Франция и Великобритания.

В отношении России в Click Forensics говорят, что многие крупные рекламные площадки использовали или используют сейчас разные методы накрутки показов или кликов, начиная с собственных сетевых ресурсов, имеющихся в распоряжении компании, заканчивая вышеупомянутыми бот-сетями.

Говорит Том Катберт, президент Click Forensics:

"За последние два квартала индустрия нагона рекламных кликов несколько замедлила свою динамику и колеблется возле отметки 16%. Прибыли, полученные рекламодателями от показов рекламы все активнее пускаются на создание разных антимошеннических фильтров, способствующих проведению честных рекламных кампаний. Тем не менее, "рекламная активность" бот-сетей продолжает расти и если бы не разнообразные превентивные технологии, то рекламный нагон был бы одним из основных источников дохода хакеров".

пятница, 3 октября 2008 г.

Интернет-мошенники охотятся на желающих купить iPhone.


Продажи iPhone в России еще только начались, а злоумышленники уже вовсю используют шумиху, созданную вокруг этого популярного девайса, в своих незаконных интересах. Троян, маскирующийся под видео-файл iPhone, является ключевой составляющей новой фарминговой атаки. Наносимый им вред заключается в перенаправлении пользователей, пытающихся получить доступ к своему онлайновому банку, на фальшивые веб-страницы. Главная цель – кража конфиденциальной информации о пользователе.

Прошедшая во многих странах презентация iPhone 3G от Apple используется кибер-преступниками в качестве приманки для привлечения внимания пользователей и заражения их вредоносными кодами.

Последний рассмотренный PandaLabs (лабораторией Panda Security по обнаружению и исследованию вредоносного ПО) случай касается новой фарминговой атаки с использованием трояна Banker.LKC. Жертвы этой атаки внезапно обнаруживали, что их банковские реквизиты оказались в руках кибер-преступников.

Фарминг представляет собой усложненную версию фишинга. Он связан с манипулированием DNS (Domain Name Server) путем конфигурирования протоколов TCP/IP или хост-файла. Серверы DNS отвечают за хранение цифрового адреса или IP- адреса (например, 62.14.63.187.), ассоциирующегося с определенным именем домена или URL (например, www. mibanco.com). В результате вмешательства кибер-преступников происходит следующее: когда пользователь вводит имя нужной ему веб-страницы, сервер перенаправляет его на другой номер, то есть другой IP-адрес, принадлежащий фальшивой веб-странице, своим оформлением напоминающей страницу-оригинал.

В этом случае троян Banker.LKC занимается такими манипуляциями с DNS. Данный вредоносный код внедряется в системы под именем “VideoPhone[1]_exe”. После запуска, стремясь обмануть пользователей, он открывает окно браузера и выводит на экран веб-сайт, на котором якобы продается iPhone.

Пока пользователи просматривают открывшуюся страницу, троян модифицирует хост-файлы, перенаправляя URL банков и других компаний на фальшивую веб-страницу. Таким образом, пользователи, пытающиеся получить доступ к страницам этих банков путем ввода адреса в строку поиска или при помощи интернет-поисковика, будут перенаправлены на фальшивую страницу. Она запросит конфиденциальную информацию (номер счета, пароль транзакции и т.д.), которая тут же окажется в руках кибер-преступников.

Манипуляции, производимые с хост-файлами, не оказывают побочного влияния на компьютер и поэтому не вызывают подозрений. В сущности, все мошеннические операции протекают без подозрений пользователей потому, что для того, чтобы пасть жертвой атаки нужно всего лишь попытаться ввести адрес банка. Это обстоятельство делает атаку еще более опасной.

"Кибер-преступники не скрывают своих намерений использовать собранную информацию для опустошения счетов пользователей", объясняет Луис Корронс, технический директор PandaLabs. "В данном случае iPhone используется в качестве приманки к запуску файлов, содержащих вредоносный код".

понедельник, 22 сентября 2008 г.

В сервисе Яндекс.Деньги обнаружена уязвимость.


Обнаруженная уязвимость в сервисе Яндекс.Деньги позволяет злоумышленникам с помощью специальной страницы определять логин от Яндекс-аккаунта и количество денег на Яндекс.Кошельке пользователя сервиса Яндекс.Деньги.

Одной из основных угроз утечки информации заключается в том, что злоумышленниками возможен сбор спам-базы, а так же попытки взлома злоумышленниками платежного пароля на сервисе Яндекс.Деньги.

Николай Ходов автор уязвимости заявил, что еще немало сервисов в Российском Интернете подвержены подобного рода атакам, в их число входят: ВКонтаке, Мэйл.Ру и другие популярные сервисы.

В сети Интернет появился отличный сервис, на котором вы можете получить конкретную и доставерную информацию по обменному курсу MoneyMail RUR на Liberty Reserve USD. Посетити адрес сайта: http://www.bestchange.ru/moneymail-rur-to-liberty-reserve.html. Быстро, удобно и качественно.

пятница, 19 сентября 2008 г.

iTunes и QuickTime вновь подвержены критической опасности.


Очередной раз популярное программное обеспечение компании Apple подвержено критической опасности, даже не смотря на то, что компания Apple недавно выпустила девять патчей для iTunes и QuickTime. На данный момент злоумышленникам известно об уязвимости софта и они ее используют, сообщили в компании Symantec, которая обнаружила данную уязвимость.

Эксплоит в первый был обнаружен на сайте milw0rm.com. Основа уязвимости находится в параметре , которая указана для внедрения видео-клипа в веб-страницу сайта. Сегодняшние версии мультимедиа-проигрывателей Apple не могут обрабатывать длинные строки параметров.

Говорит представитель компании Аарон Адамс:

"Symantec сейчас исследует более подробно эту уязвимость и пытается выяснить технические детали".

На данный момент в обнаруженной версии эксплоида завершается работа QuickTime, но при минимальной модификации метода можно вызвать атаку типа отказ в обслуживании программы.

Аарон Адамс отметил:

"Этот эксплоит в принципе допускает вероятность выполнения злонамеренного кода, а раз так, то уязвимость представляется нам очень опасной, так как хакеры могут разместить злонамеренный код на той же странице и защититься от него будет нелегко".

Стоит напомнить, что сегодня QuickTime и iTunes установлены на сотнях миллионов Windows-компьютеров, а на компьютерах Macintosh эти плееры вообще являются стандартными решениями для видео и музыки.


На данный момент, компании Symantec и Apple ни каких дополнительных комментариев по этому поводу не дают.

вторник, 9 сентября 2008 г.

В браузере Google Chrome обнаружена критически опасная уязвимость.



В текущей версии браузера Google Chrome Вьетнамской IT-компанией Bach Khoa Internet Security обнаружена критическая уязвимость, которая связана с переполнением буфера обмена системы. Версия 0.2.149.27 позволяет удаленному злоумышленнику получить полный контроль над компьютером, где запущен браузер Chrome, говорится в сообщении компании Bach Khoa Internet Security.

В компании Bach Khoa Internet Security отмечают:

"Уязвимость кроется в ошибке обработки команды Save As. При сохранении HTML-страницы с очень длинным заголовком (тэг title) на локальный компьютер, в браузере неминуемо возникает переполнение стека выполнения, что в дальнейшем позволяет атакующему выполнить произвольный код в системе-жертве".

Исследователи приводят пример:

"Хакер может создать специальную веб-страницу, содержащую искомый код, затем под каким-либо предлогом заставить сохранить ее локально и сразу же после тэгов заголовков разместить злонамеренный код, вероятнее всего на JavaScript".

понедельник, 8 сентября 2008 г.

Пользователи социальной сети Facebook рискуют стать участниками большой бот-сети.



На базе предоставленной социальной сетью Facebook исследователи из института компьютерных наук ICS создали платформы для разработчиков концептуальное приложение, которые теоретически способны сделать из пользователей этой сети участников очень большой хакерской бот-сети.

Разработчиками было написано демо-предложение под названием Photo of the Day, которое доставляет пользователям разнообразные изображения из фото банка издательства National Geographic. Специально сгенерированный злонамеренный код работает в фоновом режиме, который создает из пользователей социальной сети Facebook ботов, которые используются для проведения DoS-атак на различные серверы.

Исследователи говорят:

"Мы поместили специальный код в исходники приложения, поэтому каждый раз, когда пользователи просматривают фото, HTTP-запрос генерируется и отсылается на сервер-жертву. Более того, в приложении штатными средствами Facebook был размещен скрытый фрейм, который запрашивает данные с сервера-жертвы. Каждый раз, когда пользователь кликает по картинке серверу-жертве приходится обработать данные в размере 600 кб, однако пользователи совершенно не в курсе этого".

Опираясь на слова разработчиков данного метода, созданный ими метод прост и скорей всего злоумышленники не будут его использовать, однако сам тот факт, что штатными средствами и API Facebook можно сделать такое настораживает.

В ICS отметили:

"Наверняка, злоумышленники создали бы более сложную и многоходовую комбинацию с использованием JavaScript и возможностей социальной сети Facebook".

Более того, настораживает тот факт, что ни пользователи, ни администрация социальной сети Facebook не замечали несколько дней, какой-либо рекламы и приложение запускали более тысячи раз.

Исследователи отметили:

"Такими темпами нагрузить сервер-жертву гигабайтами мусорного трафика в день не составит никакого труда".

В представленном докладе ICS социальной сети Facebook, говорится:

"Провайдеры социальных сетей должны быть очень осторожны, когда проектируют их платформы для разработчиков. Особенно осторожными нужно быть, когда клиенту позволяется встраивать такие технологии, как JavaScript. Оператор социальной сети должен предоставить разработчикам очень строгий API, который позволяет использовать только те ресурсы, которые непосредственно относятся к сети".

пятница, 18 июля 2008 г.

В Румынии арестована банда хакеров.


Сегодня Румынская полиция арестовала группировку хакеров из 24-х человек, которая промышляла высокотехнологичными преступлениями. Хакеры обвиняются в нескольких эпизодах мошенничества, шантаже и похищении денег с краденных банковских карт, около 400 000 евро.

Хакеры промышляли на популярных западных коммерческих сайтах, таких как equine.com, craiglist.com и eBay.com.

Румынское информационное агентство Mediafax передает:

Полиции удалось задержать всех участником преступной группировки, в том числе организатора банды Ромео Чита. При задержании банды румынские правоохранительные органы работали совместно с представителями ФБР США.

Стоит напомнить, что в Румынии в мае текущего года уже была задержана преступная группировка из 38 хакеров, которая состояла из граждан США и Румынии. Всем членам банды было предъявлено обвинение в Интернет мошенничестве.

вторник, 19 февраля 2008 г.

Он всего лишь воспользовался рядом технологических возможностей.


На получении конфиденциальной информации Александр Дорожко хакер из Украины заработал 250.000 долларов США. Дорожко получив эти данные, воспользовался ими в законных целях, а в американском законодательстве есть такие лазейки, которые позволяю эти деньги оставить ему при себе.

Александр Дорожко проник в закрытый сервер американской фармацевтической компании IMS Health, где он получил финансовый отчет буквально за несколько часов до его официальной публикации. Александр Дорожко вложив 41.671 доллар своих средств, разместив на торговой площадке опцион на продажу акций компании IMS Health, по истечении трех дней опцион должен был истечь, если бы акции не упали.

Через несколько часов компания IMS Health опубликовала свои данные по финансовому отчету, которые оказались неудовлетворительными и курс ценных бумаг резко упал. Александр Дорожко заработал на данной операции сумму в 295.456 долларов США. Эта операция с ценными бумагами спровоцировала оповещение в компьютерной системе Комиссии по биржам и ценным бумагам США. Компьютерная система заподозрила Александра Дорожко в инсайдерской деятельности и брокерские средства оплаченные по сделке были сразу заморожены.

В комиссии по биржам и ценным бумагам отметили, что получение информации было получено не путем личных контактов с менеджерами компании IMS Health, а путем официального финансового отчета компании, пусть даже и за несколько часов до его официальной публикации и у властей нет законных оснований для того чтобы лишить владельца заработанных денег на бирже.

Комиссия говорит:

"Действия Дорожко в данном случае не нарушают правил работы торговой площадки или Комиссии. Другой вопрос, каким путем он получил эти данные". "Формально процедура покупки-продажи не нарушает каких-либо фидуциарных или аналогичных обязанностей".
В суде данная ситуация была признана абсурдной, но сообщили одно, что можно сделать в сложившиеся ситуации это возбудить дело по взлому сервера компании IMS Health. От этого решения отказались, оперируя тем, что Александра Дорожко на Украине будет очень сложно преследовать по закону.

Чиновники говорят:

"В Комиссии по ценным бумагам считают, что информация была получена обманным путем, но обман касался компьютерной системы, а не людей".

Так же заявляет адвокат Александра Дорожко:

"Они хотят заставить всех поверить в то, что это был обман компьютерной системы. Однако в действительности он всего лишь воспользовался рядом технологических возможностей".