.:: Обновления Dr.Web от сайта DrWeb.org.ru ::.
Выпуск #56 Подписчиков: 2261+ 04.09.2005
.:От автора:.

Всем привет!

Ну вот уже и сентябрь :) А вот моей рассылке вот уже более года, примерно более года, можете поздравить меня, хотя незнаю точную дату, может кто то знает? Так как тут есть люди те которые были со мной с самого начала. И вот нас уже 2261 человек :) Спасибо вам всем!

Сегодня ловите очередное обновление, это 56 обновление. Его нужно будет распаковать в папку с антвирусом Dr.Web, для этого можете воспользоваться архиватором WinRAR.

Остальные обновления можете скачать с этой страницы http://www.drweb.org.ru/available.html

И не забывайте обновлять антишпионские базы Dr.Web'a

Дата
Название
Размер
Ссылка
04.09.2005
drwnasty.vdb
77 Кб Скачать
04.09.2005
drwrisky.vdb
24 Кб Скачать


Архив рассылки: http://www.drweb.org.ru/arhivdw.html
Обновления для антивируса Dr.Web http://www.drweb.org.ru/available.html
Гостевая книга: http://www.drweb.org.ru/guestbook/
Ещё мои рассылки: http://www.drweb.org.ru/subscribe.html
My Email: fsniper@mail.ru My ICQ: 6872341 My SmS: +79226845162
.: Новости безопасности :.

ФБР арестовало создателей червя Zotob

Агенты ФБР арестовали в конце минувшей недели 21-летнего турка Атиллу Экиджи и 18-летнего марроканца Фарида Эссебара по подозрению в создании и распространении интернет-червей Zotob, Mytob и Rbot, сообщает сайт Vnunet.com. Арестам предшествовало расследование, которое ФБР проводило совместно с компанией Microsoft.

"Мы сумели свести информацию, полученную от нашего подразделения по расследованию интернет-преступлений, с данными ФБР и, полагаясь на электронные идентификаторы установили источник распространения вредоносных программ", - заявил представитель Microsoft Брэд Смит (Brad Smith). При этом Смит отметил, что аресты были проведены спустя всего две недели после появления червя Zotob. "Это говорит о том, что наша индустрия сегодня способна двигаться гораздо быстрее, чем это было два года назад", - подчеркнул Смит.

По мнению ФБР, непосредственным создателем червя является Эссебар, использовавший в интернете ник Diabl0. За создание вредоносного кода марроканец получал деньги от Экиджи (ник - Coder). Какие суммы выплачивал турок создателю червя, следствие не сообщает.

Червь Zotob стремительно попал в заголовки новостей о компьютерной безопасности. Создателям этой программы понадобились считанные дни дл того, чтобы создать программу на базе уязвимости, которую Microsoft описала в одном из своих информационных бюллетеней.

Червь Zotob преимущественно поражает машины, работающие под управлением операционной системы Windows 2000. Пораженные компьютеры становятся частью зомби-сетей для рассылки спама, произвольно выключаются и перегружаются. В числе пострадавших от Zotob оказались такие крупные компании как American Express, DaimlerChrysler, United Parcel Service и Kraft Foods.

Червь Mytob впервые появился в марте. Тогда же ФБР начало расследование по факту появлению этой вредоносной программы. По словам представителя ФБР, расследование вошло в "очень агрессивную" фазу после появления Zotob. Агенты получили дополнительные сведения о происхождении червя и провели аресты.

У ФБР есть основания полагать, что к созданию червя причастны и другие лица. Возможно, в ближайшее время по делу о создании вредоносных программ появятся новые задержанные. И Экиджи, и Эссебар будут осуждены в своих странах. Турция и Марроко не имеют основательной законодательной базы о компьютерных преступлениях, поэтому арестованных ждут обвинения в мошенничестве и обмане потребителей. Данные, необходимые обвинению, будут получены от ФБР.

Интернет-мошенники представляются начальниками пользователей

Интернет-преступники, занимающиеся кражами паролей пользователей и другой конфиденциальной информации, начинают использовать новую тактику, сообщает Reuters. Теперь фишеры рассылают письма не от имени финансовых учреждений, а от имени руководителей потенциальных жертв.

Новая методика получила название "спиэр-фишинг" (spear fishing; буквально - "рыбалка с копьем"). Компании, страдающие от действий фишеров, как правило, стараются не раскрывать факты совершения подобных преступлений. Однако компания MessageLabs, занимающаяся вопросами в области информационной безопасности, утверждает, что рост спиэр-фишинга налицо. Сейчас рассылки со спиэр-фишингом случаются не реже 1-2 раз в неделю.

"Рассылка от имени руководства работает великолепно", - комментирует методику мошенников исполнительный директор института SANS - некоммерческой исследовательской организации.

В отличие от обычных фишинг-атак, спиэр-фишинг подразумевает разовую рассылку внутри только одной организации. Получив в свое распоряжение идентификационные данные корпоративных пользователей, мошенники могут установить на их машины троянские программы и получать в свое распоряжение секреты корпораций или правительственных организаций.

Спиэр-фишинг является одним из типов "целевых атак", которые, по мнению экспертов, имеют тенденцию к росту в 2005 году. Установить истинного отправителя в ходе фишинг-атак оказывается непросто. Однако британский Национальный центр по координации структуры для обеспечения безопасности полагает, что основная часть спиэр-фишинг атак идет из стран Дальнего Востока.

Спиэр-фишинг оказывается эффективным инструментом воздействия даже на тех сотрудников, которые тщательно относятся к онлайн-угрозам. Тесты, проведенные среди кадетов военной академии Вест-Пойнт, подтвердили это положение. Все кадеты были готовы сообщить в электронном письме любую информацию по просьбе вышестоящих офицеров.

Бывший сотрудник AOL отправился в тюрьму за рассылку спама

Бывший сотрудник компании America Online, 25-летний Джейсон Сматерс (Jason Smathers), приговорен к 15 месяцам тюремного заключения за хищение 92 миллионов электронных адресов и их последующую продажу спамерам. Сматерс признал себя виновным в федеральном суде Манхэттена в феврале текущего года, напоминает Reuters. За украденные электронные адреса он получил 28 тысяч долларов.

На фоне других приговоров по делам спамеров, наказание Сматерса выглядит достаточно легким. Например, в прошлом году суд Нью-Йорка приговорил Говарда Кормака ("спамер из Буффало") к 7 годам лишения свободы.

Сматерс сотрудничал со следствием и выражал сожаление о содеянном в ходе судебного заседания. Согласно федеральным законам, максимальным наказанием для него могло стать лишение свободы на 24 месяца. "Я знаю, что сделал что-то неправильное", - заявил Сматерс окружному судье.

По данным обвинения, ущерб America Online на судебные издержки и затраты на программное и аппаратное обеспечение, связанные с деятельностью Сматерса, оценивается приблизительно в 300 тысяч долларов. Судья не вынес решения о выплате компенсации America Online и попросил компанию четко обосновать сумму ущерба в течение 10 дней. При этом он предложил компании оценить издержки всего в 84 тысячи долларов.

Американские энергетики готовятся к борьбе с хакерами

Американские электростанции должны будут усилить меры безопасности для того, чтобы защитить себя от хакерских атак. Механизмом, который обеспечит безопасность электростанций, станет "Организация энергетической надежности". Положение о такой организации содержится в 1724-страничном законе об энергетике, который на прошлой неделе был подписан президентом США, сообщает сайт Silicon.com.

Федеральная комиссия США по управлению энергетикой (FERC) уже получила задание установить стандарты, которые обеспечат стабильность энергетических систем в случае возникновения экстренных ситуаций, в том числе и инцидентов в области информационной безопасности. FERC получила полномочия налагать штрафы на электростанции, не выполняющие ее требования. В течение 180 дней FERC должна начать сертификацию "Организации энергетической надежности".

Изменения в энергетическое законодательство были внесены через три месяца после того, как Главное управление бухгалтерской отчетности (GAO) представило свой доклад. В нем, в частности, было положение об "общем консенсусе и растущей озабоченности", связанных с ростом вероятности кибератак.

В докладе упоминался червь Helkern, который вполне мог стать причиной неполадок на одной из американских АЭС в 2003 году. В марте текущего года консультанты энергетической отрасли зафиксировали многочисленные внешние проникновения в системы управления. Системы не претерпели серьезного ущерба, однако активность хакеров вызывает серьезные опасения.

Одна из главных причин, по которой системы управления электростанциями столь уязвимы, - их связь с частными интернет-сетями, считают авторы доклада из GAO.

Компьютерные системы, используемые сейчас на энергетических и транспортных предприятиях, разрабатывались без учета того, что их можно использовать в интернете. Такого мнения придерживается представитель компании Internet Security Solutions Клэренс Морей (Clarence Morey). "Подсоединяя эти системы к сети и открывая удаленный доступ к ним, компании подвергают себя риску", - отметил Морей.

Сейчас для энергетических операторов не существует официальных стандартов в области кибербезопасности. Тем не менее, многие из них добровольно опираются на нормы, разработанные Североамериканским советом по обеспечению надежности энергетической отрасли (NAERC). Первые нормы, разместившиеся на 24 страницах, были разработаны в 2003 году. Сейчас NAERC создает третий вариант своих стандартов.

Пресс-секретарь NAERC полагает, что ее организация в итоге и будет сертифицирована FERC как "Организация энергетической надежности".

.: Анекдоты :.

Политехнический институт, Владимир Маяковский выступает на диспуте о
пролетарском интернационализме:
- Среди русских я чувствую себя русским, среди грузин я чувствую себя
грузином...
Вопрос из зала:
- А среди дураков?
Ответ:
- А среди дураков я впервые.

Двое - мужчина и женщина - на борту самолета. "Вроде бы все спят - пойдем..." Звук шагов. "Вот тут свободный... Никто не видит, заходи первой..." "Немножко тесновато... Позволь, я сяду. Ты презерватив захватил?
Быстрей натягивай!" Шумное сопение. "О, запах... Это что-то!" "Великолепно..." Протяжный вздох.
Шипение по громкоговорящей связи и затем голос: "Это командир корабля. Обращаюсь к тем двум пассажирам, что закрылись в заднем туалете. Мы знаем, чем вы там занимаетесь, и это четко запрещено правилами авиалинии. Давайте выбрасывайте сигареты и снимайте г@ндон с детектора дыма!"

Едут в поезде два мужика. Один разгадывает кроссворд:
- Хм, странно, предмет для игры, три буквы, последняя «Й».
- Кий.
- Точно! Кстати у вас ластика не найдётся?

Дорогущий фирменный поезд, самое дорогое купе... В купе садятся двое — батюшка и бизнесмен. Оба такие "настоящие" со всеми причитающимися атрибутами. Бизнесмен только пиджак скинул, галстук распустил, сразу кинулся к ноутбуку и давай стучать. Поезд тронулся, батюшка немного газетку почитал, бороду огладил и говорит:
— Сын мой, а не отведать ли нам с тобой табачку заморского? хороший табачок...только что из голландии подвезли...
— Не курю, батюшка, да и работать надо.
А у него 2 мобильника постоянно разрываются, он ведет какие-то переговоры. Батюшка покурил, возвращается — от него хороший такой дух табака. Еще посидел подумал и опять:
— Сын мой, дело к трапезе. не сходить ли нам в вагон-ресторан ужина откушать?
— Не могу батюшка, работы еще очень много. Завтра очень важная встреча.
Батюшка поужинал, вернулся. Посидел-подумал и по новой:
— Сын мой! Трапеза удалась. не задобрить ли нам ее?
Достает бутылку дорогущего коньяка.
— Не пью, батюшка! да и работать надо.
Батюшка соточку-две навернул, и снова:
— Сын мой! в соседнем купе девицы уж больно красивые едут. может мы коньячок возьмем да и к ним?
— Я, батюшка, женат и жене не изменяю! да и вообще работать надо!
Возвращается поп под утро изрядно мятый, довольный. Тут бизнесмен не выдержал, крышкой ноутбука хлопнул и к попу:
— Батюшка! ну вот я — не пью, не курю, работаю как вол, жене не изменяю! неужели я неправильно живу?!
— Отчего же? Правильно, сын мой. Но зря.

Остановка. Подходит автобус . Интеллигентного вида человек пропускает
всех вперед. Сам пытается зайти последним. И ему дверью придавливет шею.
Автобус трогается.
- Бл*ть!!! Пиз*ец!!! *баный в рот!!! Стой на *уй!!! О*уели пи*арасы!!! Оторвете к *беням же голову!!!
Водитель тормозит, открывает дверь. Человек заходит в салон, поправляет галстук и обращается ко всем:
- Извините. Был напуган.

Прилетает душа мужика в рай,
Бог у него спрашивает:
-Что ты сделал хорошего при жизни?
-Девушку спас от байкеров,
Они пытались её изнасиловать,
Ну я выявил главаря,
Избил его, сломал мотор,
И говорю остальным: "Ну кто на меня".
-И когда же вы это сделали?
-Да 5 минут назад!

Едет автобус с «челноками» из Москвы. Глубокая ночь. На заднем сиденье два голубых. Один другому:
- Ну, вот все спят…ну давай…
- Да ну а вдруг кто ни будь, не спит?
- Сейчас проверим.
Громко говорит на весь автобус «Люди дайте кто ни будь попить!». В ответ не звука. Повторил еще раз то же самое.
- Видишь, все спят.
- Ну ладно давай…
Через некоторое время автобус останавливается – небольшая ночная стоянка. Водитель выходит из автобуса и подходит к дальнобойщикам.
- Мужики у вас не буде сигареты?
- Ну ты даешь. У тебя же полный автобус «челноков» а ты у нас сигарету просишь?
- Да там в автобусе час назад кто то воды попросил, так его на заднем сиденье до сих пор трахают…

Генералу КГБ докладывают о внедрении нашего разведчика:
- Операция прошла удачно, если не считать маленькой непонятной детали.
- Доложите подробно.
- Агента начали готовить год назад. По легенде, молодой человек получил наследство в Соединенных Штатах. Через швейцарский банк перевели туда 500 тысяч долларов. Агент несколько месяцев, как это принято, добивался разрешения на выезд. Чтобы не вызвать подозрений, как все стоял в очередях в ОВИР, собирал справки, был исключен из комсомола. В конце концов визу получил и, простояв месяц за авиабилетом, вчера вылетел в США.
- А что за непонятная деталь?
- Когда он поднимался по трапу, он обернулся и как-то странно помахал нам рукой.

обычное утро, мама принимает душ, папа бреется, Вовочка бегает по комнате. Нашла на папу с мамой любовь, решили сексом с утра заняться в душе. Тут вбегает Вовочка, и чтобы сын ничего не заподозрил, папа, совершая движения, стал приговаривать:
- Не смей бить сына,не смей бить сына.
Вовочка смотрит и говорит:
- Папа, вы*би еще кота, чтобы не царапался

В военкомате работает призывная комиссия. К военкому обращается
один призывник и умоляет:
- Товарищ полковник, отстраните меня от армии, а я вам пять тысяч дам!
- Не обманешь? Хорошо, приходи сегодня на кладбище в два часа ночи с
деньгами.
В назначенное время призывник пришел на кладбище и видит такую
картину: сидит военком на кресте, весь голый, в руках гитара и песни поет.
Увидел призывника, слез с креста, взял деньги и говорит:
- Завтра к 10:00 приходи на призывную комиссию, я все устрою.
Приходит на следующий день призывник, а ему говорят:
- Зачислен ты на флот на 3 года.
У призывника чуть сердце не остановилось.
- Как же так? Я сегодня ночью военкому 5 тысяч отдал, а вы меня на
флот, да еще и на 3 года!
Военком поражен:
- Когда? Клевета! Ничего не давал!
- Как же, товарищ полковник, вы еще голым на кресте сидели, песни на
все кладбище орали!
Военком и говорит:
- Товарищи ч лены комиссии! Да у парня с головой не все в порядке. Его
не то что во флот, вообще от армии надо отстранить!

Приходит муж с работы, приносит жене цветы
Жена непонятливо смотрит на него и спрашивает:
" И что, мне теперь ноги расставлять?"
Муж- " А у нас что, вазы нет? "

Приходит к врачу мужик, и говорит:
- Доктор, когда я играю на скрипке, у меня член встает. Что это такое со
мной?
Доктор долго осматривал пациента, но ничего не нашел. Тогда он говорит:
- Приходите завтра со скрипкой, и посмотрим.
На следующий день приходит пациент со скрипкой. Снимает штаны и начинает
играть. У него сразу встает член, а следом и у доктора.
Пациент спрашивает:
- Ну что это, доктор?
- По-моему, у Вас музыка пиздатая!

При копировании материалов, ссылка на сайт обязательна.
Copyright © www.Ruzone.net 2004-2005 г. Ильнур ака Sniper.
Россия. Можга.
E-mail: fsniper@mail.ru
SmS: +79226845162
ICQ: 6872341
Rambler's Top100 Рейтинг@Mail.ru Яндекс цитирования