.:: Обновления Dr.Web от сайта DrWeb.org.ru ::.
Выпуск #433-5 Подписчиков: 2510+ 16.10.2005
.:От автора:.

Всем привет!

Прошлый выпуск наверное не все получили, а примерно человек 200-300, если не получили пожалуйста напишите мне. slikes@udm.net

Обновления вирусных баз для Dr.Web for Windows 4.33:

Дата
Название
Размер
Ссылка
16.10.2005 Пятое дополнение
21 Кб Скачать
09.10.2005 Четвёртое дополнение
21 Кб Скачать
02.10.2005 Третье дополнение
18 Кб Скачать
25.09.2005 Второе дополнение
20 Кб Скачать
23.09.2005 Первое дополнение
49 Кб Скачать
22.09.2005 Нулевое дополнение
5 Кб
Скачать

Обновления антишпионских баз для Dr. Web for Windows 4.32:

Дата
Название
Размер
Ссылка
10.10.2005
drwnasty.vdb
82 Кб Скачать
10.10.2005
drwrisky.vdb
27 Кб Скачать


Архив рассылки: http://www.drweb.org.ru/arhivdw.html
Обновления для антивируса Dr.Web http://www.drweb.org.ru/available.html
Гостевая книга: http://www.drweb.org.ru/guestbook/
Ещё мои рассылки: http://www.drweb.org.ru/subscribe.html
My Email: fsniper@mail.ru My ICQ: 6872341 My SmS: +79226845162
.: Новости безопасности :.

Сотовым сетям грозят SMS-атаки

Хакеры могут парализовать работу сотовых телефонных сетей посредством
рассылки SMS-спама. К такому выводу пришел профессор университета штата Пенсильвания Патрик Макдэниел (Patrick D. McDaniel), сообщает газета New York Times. Подобная атака возможна в силу специфики работы SMS-сервиса в мобильных сетях. Эта специфика позволяет одновременно с перегрузкой текстовых каналов сети вывести из работоспособного состояния и голосовые каналы.

С учетом того, что SMS могут отправляться через интернет, сотовые сети оказываются открыты для DoS-атак, которые в онлайне случаются регулярно. В ходе DoS-атаки сеть компьютеров направляет к атакуемому серверу огромное количество запросов, с которым он не справляется и оказывается недоступным. Отправляя 165 SMS в секунду, можно оставить без сотовой связи "весь Манхэттен", полагает Макдэниел.

Сотовые операторы признают возможность подобных атак, но при этом заявляют, что имеют в своем распоряжении эффективные меры противодействия. "Если вы не готовы, это может случиться. Если же готовы и имеете средства для распознавания и противостояния, это не стоит большого внимания", - заявил один из SMS-операторов.

Другие специалисты полагают, что системы защиты сотовых сетей сталкиваются с теми же проблемами, что и системы защиты от DoS-атак. "В интернет-мире нет тенденции к созданию очень элегантных решений. Я уверен, что и в сотовых сетях будет происходить то же самое", - комментирует ситуацию инженер компании Cigital Гари Макгроу (Gary McGraw).

Макдэниел полагает, что SMS-атаке могут подвергнуться все крупнейшие сотовые операторы. При этом хакерам понадобится всего один компьютер с модемом.

Названия вирусов будут стандартизированы

Американская организация US-CERT, занимающаяся проблемами в области компьютерной безопасности, предложила использовать стандартные названия для интернет-червей и других вредоносных программ, сообщает сайт vnunet.com.

Члены US-CERT назвали свою программу "Общая классификация вредоносных программ" (CME). Цель программы - не вводить пользователей в заблуждение, используя разные названия для одних и тех же вирусов. Например, червь W32.Zotob.E по классификации Symantec в классификации McAfee называется W32/IRCbot.worm!MS05-039, а Trend Micro называет эту программу WORM_RBOT.CBQ.

Сейчас многие вирусы получают свои названия на основании описания или информации, включенной в код программы их создателями. В новой системе вирусы будут использовать номера CME. Первый вирус получит название CME-1.

Подобная система классификации уже существует для описания уязвимостей в программном обеспечении. Общий идентификатор уязвимостей включает себя порядковый номер и год, в котором уязвимость была выявлена. В идентификатор вирусов не включат дату, потому что пользователи часто неправильно воспринимают эту информацию. Они считают, что уязвимость с ранней датой менее опасна, чем уязвимость, выявленная позже.

Инициаторы предложения о CME допускают использование и старых вирусных имен, но надеются, что их система улучшит обмен информацией между антивирусными разработчиками и антивирусным сообществом в целом. Проект уже поддержали Computer Associates, McAfee, Microsoft, Symantec и F-Secure

Новозеландский эксперт усомнился в эффективности антиспама

Заявления о том, что схемы идентификации пользователей электронной почты снизят поток спама - не просто неправильны. Они исходят от людей с "неправильными головами". Такого мнения придерживается новозеландский эксперт в области информационной безопасности Ник Фицджеральд (Nick FitzGerald), сообщает сайт Register.com.

Схемы идентификации вроде SPF или Sender ID позволяют проверить, было ли отправлено письмо из домена, из которого его позволено отправлять. Но "это не говорит вам, кто был истинным отправителем и ничего не говорит о спамерском характере письма". Самым худшим вариантом Фицджеральд считает возможный обход системы идентификации пользователей. По его мнению, в этом случае "идентификация пользователей - хуже, чем вообще ничего. Например, SPF будет взломана еще до начала работы. Она не просто доступна для взлома, она взламывается тривиально", - заявил новозеландец на информационной конференции в Дублине.

Несмотря на то, что сейчас сети зомби-машин не взламывают SPF, их создателям не составит труда добавить несколько строк кода в свои вредоносные программы и взломать механизм идентификации.

Не все участники конференции выразили согласие с Фицджеральдом. В частности, представитель антивирусной компании FRISK считает, что SPF, по крайней мере, позволит провайдерам выявлять зараженные машины. Новозеландец же убежден, что подобная идентификация обойдется провайдерам слишком дорого и потому не может использоваться для массовых операций по лечению машин.

В Нидерландах ликвидирована банда хакеров

Полиция Нидерландов арестовала трех человек, подозреваемых в создании сети так называемых "зомби-машин" из более, чем 100 тысяч компьютеров,
сообщает сайт Register.com. Задержанные использовали зараженные компьютеры для проведения DDoS-атак и взлома банковских счетов и учетных записей платежной системы Paypal.

Возраст главного подозреваемого - 19 лет, его сообщникам - 22 года и 27 лет. Все они были арестованы в собственных домах. В ходе задержания полицейские конфисковали несколько компьютеров, документы, банковские реквизиты, наличные деньги и спортивный автомобиль. В ближайшее время в деле ожидаются новые аресты.

Все зараженные машины были инфицированы троянской программой W32.Toxbot (Backdoor.Win32.Codbot). По данным полиции, несколько тысяч инфицированных компьютеров находились в Нидерландах. Следствие зафиксировало, по меньшей мере, одну DDoS-атаку, направленную против неназванной американской компании. Подозреваемые, возможно, также причастны к взлому большого количества учетных записей PayPal и eBay. Контроль над этими учетными записями позволял преступникам заказывать товары и расплачиваться за них средствами других пользователей.

По словам полиции Нидерландов, члены группировки играли в кошки-мышки с антивирусными производителями: "Toxbot фиксирует всю информацию, введенную с клавиатуры и посылает ее киберпреступникам. Хакеры часто обновляли троянскую программу, чтобы их нельзя было обнаружить с помощью антивирусов".

.: Самые лучшие анекдоты недели :.

Разговаривают два мужика. Один другому:
- Слышь, а твоя жена кричит в постели, когда вы занимаетесь сексом?
- Ну, кричит...
- А в какой момент она больше всего кричит?
- Ну, когда я член об шторы вытираю....

Пациент - доктору:
- Доктор, у меня проблема: не встает.
- Это можно исправить. Есть два варианта. Первый: одна операция, и все сразу будет в порядке. Стоимость - 30 000 долларов. Второй: серия операций в течение месяца. Стоимость 10 000 долларов.
- Знаете, мне нужно посоветоваться с семьей, прежде чем принять решение.
- Хорошо. Приходите завтра.
Назавтра:
- Ну, какое решение вы приняли?
- (со вздохом) Будем ремонтировать кухню.

Весна. Лиса, волк и медведь сидят под деревом и делятся впечатлениями о прошедшей зиме. Лиса и волк ободранные, избитые, а медведь - толстый, лоснящийся.
Лиса:
- Зимовала я в курятнике. По одной курочке в неделю съедала, но люди сволочи всех кур посчитали, выяснили что, десятка не хватает. Поставили капкан - еле вырвалась.
Волк:
- А я в свинарнике. По одной свинке в неделю употрреблял, но люди их посчитали, натравили, собак - еле ушел. Ну а ты, медведь, в берлоге небось проспал?
- Да нет, я на стройке зимовал...
- ???
- Так там молдоване. Кто их там пересчитывает?

Приходит мужик к другу его встречает жена (друга)
- Мань, Сашка дома?
- Нет ещё не пришел,проходи подожди чай попей.
Прошел мужик сидит чайковским давится.
-Мань а покажи мне сиськи!
-Федь ты чё умом повёлся.
-Да я тебе Мань 500 рублей за это дам!
Поломалась Маня но 500 р. за груди короче показала.Федя довольный сидит дальше чаёк попивает.
-Мань а попу покежешь?
-Федя я тебе голову сломаю.
-Да Ладно тебе Мань я тебе 1000 дам!
Помялась Маня- 1000 рябчиков за попу... вообщем показала. Федя в восторге.
-Мань, давай переспим что ли?
-Я Федюш тебе ноги сечас поломаю!!!
-Мань 3000 дам!!!
Согласилась Маня, переспали Федя посидел немного поблагодорил Маню за компот и ласки недождавшись друга ушел.Через некоторое время приходит муж.
-Мань Федька не заходил зарплату мою не приносил?

-Пап,а что такое- альтернатива?
-Сложно объяснить в двух словах,ну вот на примере:
Ты работаешь на заводе,из года в год пашешь и пашешь,постепенно копишь бабки.В один прекрасный момент,тебе денег хватает на переезд в деревню.Ты покупаешь десяток яиц и выводишь из них цеплят.Кормишь их,поишь,ухаживаешь за ними,они подрастают и начинают нести яйца. А ты их в инкубатор и вот у тебя уже тысячи цеплят.Ты за ними ухаживаешь и вот у тебя уже тысячи взрослых кур.И вот эти тысячи кур начинают нести яйца-ты уже крутой фермер!И тут наводнение-полный п%%%%ц! И всю твою ферму смывает,всё сдохло,всё смыто...
-Пап,ну и где альтернатива?
-Утки!

При копировании материалов, ссылка на сайт обязательна.
Copyright © www.DrWeb.org.ru 2004-2005 г. Ильнур ака Sniper.
Россия. Можга.
E-mail: slikes@udm.net
SmS: +79090527766
ICQ: 6872341
Rambler's Top100 Рейтинг@Mail.ru Яндекс цитирования