NET-CITY
- компьютерная безопасность -
Выпуск #36 Подписчиков: 5622+ 16.04.2005
.:От автора:.

Привет всем!!!

Ну вот очередной выпуск...

Жизнь администратора рассылки:

У меня тут Windows конкретно глючит! Хотите посмотреть как? :)

Вот ссылка: http://www.RuZone.net/sniper/windows.gif (104кб)

Расскажу как сделал :)

Это система Windows Xp Corporate Edition с Service Pack 2.... Живёт она 50 дн 22 ч 33 мин 49 с... Даже самому не верится! И многие наверное знают что я коллекционирую вирусы, из-за этого и эксперементирую с вирусами, троянами и другой нечестью, нужно же знать кто что делает :) У меня просто мания такая, появляется что нить новое, запускаешь вирь и смотришь что делает :) Как то запустил было 40 вирей одновременно на своём старом компе(CyrixMMx2 - 225MHz), зрелище было классное :) Ладно давно было, в среднем моя Windows живёт менее недели, всего у меня более 500 переустановок(format c:).

На данный момент у меня компьютер Athlon Xp 2400+(2000MHz), оперы 512, видяха 128, винт на 80гб... А прикол весь в том что (см моё безобразие http://www.RuZone.net/sniper/windows.gif) я запустил The Bat сегодня, а писем у меня в бате более 50000 наверное, базу давно не чистил, с 25 июля 2004 года, ну там удалял малость, так вот при запуске The Bat'a у меня комп работает на 100%, только сегодня заметил как поднимается файл подкачки со 206мб до 729мб, в настройках стоит что файл подкачки от 1024 - 2048 мб, так я удивился из-за того что файл подкачки там быстро подрос :) Посмотрел сколько весит база с письмами The Bat'a, размер 249мб :) Прикольно. Думаю из-за этого он стока жрёт :) Далее дай думаю запущу ещё чего нить, запустил как видите Photoshop и всякое добро, файл подкачки ещё поднялся, но не хотел выше 1 гб ни как идти, а я хотел набрать максимум, 2048 мб (2 гб короче), ну чтоже, пришлось идти на крайние меры, запустил десяток троянов, на угад взял :) Создал несколько объёмных писем в The Bat'e, в итоге вы видите что случилось, незнал что при таком компе может такое случиться :) http://www.RuZone.net/sniper/windows.gif Забыл блина, можно было ещё несколько фильмов врубить одновременно :) см.этот рисунок http://www.RuZone.net/sniper/9film.jpg (14.8кб)

Ну вот вроде бы и всё, рассылку сделал, что ещё то надо :) Windows пока жив, пока :) Только что получил опять новый вирус по почте, не определялся антивирусами, а обновления то не давно делал, буквально дней 4-5 назад, скачал обновления, оказалось вот что пришло :)

Dr.Web: Win32.HLLM.Beagle.37888
Касперский: Trojan-Dropper.Win32.Small.xj

Так что не запускайте всякую бяку что приходит, то что ко мне пришло было размером 37.8 кб :) Прикол такой, мой ник sniper, пришло и от ника sniper :) Вот приколисты то они :)

Ну что скажете про меня? Делато то мне нечего да? На данный момент, у меня на диске C: более 50 всяких вирусов валяются, 1 ещё всё просятся в инет :) Сволоч он, просто тут случайно запустил троян, пока делал рассылку :) Не сталкивались с вирусом Win32.HLLP.Jeefo.36352 (Dr.WEb) или Virus.Win32.Hidrag.b (Касперский)

Так вот два дня назад откуда то взялся, может я его случайно запустил, или друг подкинул, а то тут им уже несколько моих друзей переболели :) Прикольный вирус, только я такие не люблю! Ищешь потом по всему винту их :)

Вот что он делал:

------------------------------------------------------------------------

Безобидный резидентный Win32-вирус. Заражает приложения Win32 (PE EXE-файлы). При заражении шифрует часть заражаемого файла.

При запуске зараженного файла инсталлирует себя в систему: создаёт свою копию с именем "svchost.exe" (размером около 36K) в каталоге Windows и регистрирует этот файл в ключе автозапуска системного реестра:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
PowerManager = %WindowsDir%\SVCHOST.EXE
Затем вирус остаётся в памяти Windows, рекурсивно ищет и заражает PE EXE-файлы на всех доступных дисках, начиная с диска C:.

Вирус никак не проявляет своего присутствия в системе.

Вирус содержит зашифрованные строки:


Hidden Dragon virus. Born in a tropical swamp.
PowerManagerMutant

------------------------------------------------------------------------

Ну вот, вроде бы и всё, надеюсь не загрузил вас? :)

Всё что выше написано, это чистая правда, издевался над компом сегодня, точнее уже вчера (15.04.05)

Ладно кто хочет можете написать по поводу вышесказанного!!!

ПИШИТЕ СЮДА: fsniper@mail.ru

.:Наши проекты:.

.::RUZONE.NET::.
Ежедневный обзор нового софта, статьи по безопасности, хакингу, раздача бесплатных 6-7 значных ICQ уинов, юмор....

.::INFORUM.NET.RU::.
Форум обо всём. Здесь вы найдёте ответ на интересующий вопрос по программированию, интернету, операционным системам, сможете пообщаться и на такие темы, как юмор, музыка, линки на mp3 и видео, мобильные, найти ключик для платной программки, а если у вас есть свой сайт и вы хотите узнать чужое мнение, то оставляйте вашу ссылочку, посмотрим, покритикуем, посоветуем. Каждый найдёт тему для себя, а если вдруг таковой не будет, то мы создадим её для вас. Мы найдём ответ на любой вопрос.

.:Тема опроса:.

В какое примерно время вы ложитесь спать?

с 8:00 утра до 12:00 дня

с 12:00 дня до 18:00 вечера

с 18 вечера до 24:00 ночи

с 24 ночи до 8:00 утра

Вообще не сплю

>>>Прислать тему для опроса<<<

.:Результаты предыдущих опросов:.

Каким оперетором мобильной связи вы пользуетесь?

МТС
35%

МЕГАФОН

22%


ТЕЛЕ2

4%


БИЛАЙН
24%

Другое
15%

!!!В опросе участвовало 78 человек. У меня МТС и МЕГАФОН.

>>>Прислать тему для опроса<<<

.:Новости:.

Новости интернета: - раздел основам самым свежим новостям из мира интернет.


Вирусная угроза продолжает возрастать

Частота вирусных атак и их разрушительное действие продолжают увеличиваться. Об этом говориться в ежегодном отчете исследовательской компании ISCA Labs.

Юбилейное, десятое исследование охватило 300 компаний и правительственных учреждений по всему миру. В рамках исследования собиралась информация о проблемах с компьютерными вирусами, ситуациях, при которых стало возможно заражение, а также о величине убытков или недополученной прибыли, произошедших по вине компьютерных вирусов.

Основные выводы из исследования таковы:

1. Количество случаев обнаружения вирусов увеличилось в 2004 на 50% по сравнению с 2003 годом. В среднем в месяц приходилось 392 обнаружения на 1000 машин. Количество реальных заражений также выросло и составило 116 случаев в месяц на 1000 компьютеров.

2. Количество случаем вирусных эпидемий выросло на 12%. Эпидемией, по версии ISCA Labs, считается заражение 25 и более машин в одно локальной сети и причинение серьезного материального ущерба компании. Из 300 респондентов 112 сообщили о случаях вирусных эпидемий. В 2003 году таких случаев было 92.

3. Существенно возросла стоимость восстановления системы после заражения и прочих связанных с этим работ. Сейчас средняя компания тратит 7 человеко-дней в год на восстановление компьютерных систем после вирусной атаки. Стоимость восстановления — по субъективным оценкам респондентов — составляет 130 000 долл в год, что на 23% больше, чем в 2003 году.

4. Вредоносный код стал еще более вредоносным. 91% респондентов заявило, что, по их ощущениям, вред от вирусов только вырос. Ни один респондент не заявил о том, что почувствовал на себе уменьшение вреда от вирусных атак.


В штате Нью-Йорк взлом модемов станет преступлением

Законодатели штата Нью-Йорка представили законопроект, определяющий взлом модемов как преступление, сообщает Associated Press. Практика взлома модемов часто используется для совершения международных телефонных звонков.

Если закон будет принят, телефонные компании и прокуроры смогут инициировать уголовные дела в отношении лиц, взламывающих модемы. Голосование по законопроекту должно состояться в конце июня.

Обычно хакеры получают контроль над чужими модемами, завлекая пользователей на специальные сайты. Ссылка на такой сайт может содержаться, например, в электронном письме. Пользователи кликают на одну из призывно мигающих кнопок и таким образом устанавливают на свои компьютеры программы для модемов, которые позволяют хакерам звонить в другие города и страны. Счета за разговоры приходят владельцам модемов.

«Это новый вид хищения и, чтобы с ним справиться, нужно принимать новые законы», — заявил один из авторов законопроекта.

Одним из поводов для создания закона можно считать ряд жалоб от клиентов компании Verizon. Несколько ее клиентов полагают, что стали жертвами взлома модемов. По словам пресс-секретаря Verizon Клиффа Ли, специалисты дают пользователям советы, которые помогут избежать подобных преступлений.

Например, клиентам рекомендуется пользоваться специальной телефонной линией для соединения с интернетом и заблокировать ее от международных звонков. Среди других методов защиты фигурирует установление межсетевых экранов и рекомендация не посещать незнакомые сайты.

Законодательная инициатива штата Нью-Йорк — первый подобный проект в США, заявила Пэм Гринберг из Национальной конференции законодательных собраний штатов. Другие штаты принимают похожие законы, но они затрагивают более широкие аспекты и носят более общий характер.


Хакер сознательно хотел, чтобы его заметили, но этого не произошло

Это преступление довольно необычное. Во-первых, потому, что данный вид правонарушений появился совсем недавно. Речь идет о хакерстве - компьютерных преступлениях. А, во-вторых, преступник сознательно хотел, чтобы его заметили...

Когда компьютерные гении становятся злыми

Есть такой тип людей, которых называют прирожденными компьютерщиками. Для них компьютер, как лучший друг - они знают о нем все. Таким был Станислав Л. Окончив техникум, он без труда нашел работу в одном из крупных банков в отделе программного и технического обеспечения. Через время талант парня оценили, и Стас стал начальником. Но с приходом нового руководства банка все изменилось...

Сначала Станислава «попросили» с должности начальника отдела - сказали, временно. В бывший отдел Стаса стали набирать других людей - о талантливом и трудолюбивом парне никто не вспомнил. Ему предложили несуществующую должность заместителя начальника другого отдела. Стас занимался абсолютно не тем, в чем хорошо разбирался.

Такое отношение нового начальства к его работе привело к тому, что Стае уволился из банка по собственному желанию. Но гордость и обида за то, что его не оценили как специалиста, не давали молодому человеку забыть о бывшем месте работы. Он хотел доказать узколобому руководству, что он – лучший в своем деле.

Назло бывшему начальству взломал банковскую систему

Во многих банках Украины существует система «Клиент-Банк». Она позволяет оперативно переводить денежные средства с одного расчетного счета клиента банка на другой. Перевод осуществляется с помощью компьютерной техники. Работая в банке, Станислав часто сталкивался с системой «Клиент-Банк», знал многие ее коды и пароли. При этом парень понимал, что система далека от идеала. Хороший компьютерщик мог без труда взломать ее.

Уволившись, Стас захотел обратить внимание бывшего руководства на столь несовершенную систему. Парень решил разработать свою программу защиты и предложить ее банку, вернувшись на свое прежнее место работы.

План был таков: проникнуть в «Клиент-Банк» и сделать в нем минимальные изменения. В банке должны были заметить, что систему кто-то взломал. Для того чтобы проникнуть внутрь «Клиент-Банка», Стас использовал пароли и коды, которые знал. Остальные ключи парень подобрал с помощью хакерских сайтов. Здесь в подробностях расписаны случаи взломов компьютерных сетей, методика взлома, программное обеспечение, которое при этом используется.

Подобрав нужные пароли, Станислав периодически проникал в компьютерную систему банка и оставлял в ней знаки. Компьютерщики должны были их фиксировать и поднимать панику. Но, к удивлению Стаса, его проникновения в систему никто даже не замечал!

Перевел по «липовой» платежке 5 миллионов

Тогда хакер усложнил свой план: он решил подделать платежку и перевести по ней через компьютерную систему банка крупную сумму. С помощью ноутбука и мобильного телефона со встроенным модемом Станислав около 30 раз проникал в компьютерную систему банка: просматривал документы, счета клиентов, движение денежных средств. Вскоре жертва была выбрана: деньги переводились с региональной таможни на счет несуществующей фирмы.

Имея доступ в электронную сеть банка, Станислав создал компьютерное платежное поручение, в котором с лицевого счета региональной таможни снял и перечислил через банк 5 миллионов гривен. Получателем была днепропетровская фирма-банкрот. Нужно отметить, что Стас специально сделал несколько ошибок в платежке, дав еще одну возможность работникам банка заметить, что в их систему кто-то проник. Но работники, которые обслуживают «Клиент-Банк», не заметили в платежке ни одной ошибки и спокойно перечислили пять миллионов на счет липовой фирмы!

Только тогда Станислав понял, что влип по полной программе. Ведь он не хотел, чтобы банк перечислил деньги. Теперь это было не просто проникновение в систему, а кража. А он не просто хакер, а преступник.

Дурацкая затея переросла в серьезное преступление

Через несколько часов после перевода денежных средств работники банка позвонили на таможню - подтвердить перевод. Но там сообщили, что такую сумму никто не перечислял. Деньги в срочном порядке были возвращены назад в банк, а в прокуратуре Запорожской области -заведено уголовное дело. Ведь хакер был именно из Запорожья.

В начале 2005 года состоялся суд над Станиславом С. Его обвинили в совершении преступления по ч.2 статьи 361 Уголовного кодекса Украины - незаконное вмешательство в работу компьютерных систем с нанесением вреда и по ч.5 статьи 185 - кража, совершенная в особо крупных размерах. Но так как деньги были возвращены владельцу, а компьютерная система получила минимальные повреждения, руководство банка отказалось от каких-либо претензий. Статью за кражу с парня сняли, а часть 2 статьи 361 поменяли на часть 1 - незаконное вмешательство в работу компьютерных систем.

Сегодня Стаc на свободе. Но до сих пор не может отойти оттого, что его дурацкая затея переросла в такие крупные неприятности. Безобидные шуточки привели его на скамью подсудимых.

Послесловие

В прошлом году Указом Президента Украины была усилена уголовная ответственность за компьютерные преступления: штрафы от 600 до 1000 необлагаемых налогом минимумов, лишение свободы - от 3 до 6 лет. Станислав С. совершил преступление до вхождения в силу Указа Президента.

.:Софт:.

Свежий софт: - в этом разделе вы найдёте самый свежие программы, если вам нужно больше программ, напоминаю их можно скачать на нашем сайте http://ruzone.net/.


Новые статьи

· Windows 2000 - курс молодого администратора.[736 Прочтено ]
· Настройка Windows 2000[530 Прочтено ]
· Разгоняем окна - оптимизация Windows XP[1164 Прочтено ]
· FAQ. Можно ли уменьшить размер Windows XP ?[1035 Прочтено ]
· Разрешение проблем в Windows XP[1980 Прочтено ]

[ Остальные статьи ]

Новые файлы

· 1: Delphi String Protect
Delphi String Protect осуществляет защиту строк в исходниках, что после компиляции защитит программу от крэкеров. Строки в исходниках превращаются в зашифрованный массив байт, который расшифровывается по мере необходимости во время работы скомпилированной программы, таким образом, сам исполянемый файл не содержит строк в открытом виде и тем самым сильно противодействует взлому программ путем дизассемблирования и анализа кода программы.
· 2: Hide PE
Hide PE предназначена для защиты ваших программ от взломщиков. Суть защиты заключается в том, чтобы: во-первых, исключить возможность автоматической распаковки программ и во-вторых, подменить информацию о реальном компиляторе на иную, то есть взломщик будет думать, что ваш файл защищен ASProtect или VBOX, а на самом деле он запакован просто с использованием UPX или иного бесплатного упаковщика. В итоге, Hide PE исключает возможность автоматического анализа и распаковки вашего исполняемого файла любыми из существующих на сегодняшний день средств.
· 3: Stealth PE
Stealth PE поможет авторам платных программ более качественно защитить свои программы от взлома. Основное назначение Stealth PE - скрыть от взломщика информацию о программе, ее компиляторе. Если программа была предварительно упакована с помощью ASPack, UPX, PECompact и других, то после обработки такого файла с помощью Stealth PE будет практически невозможно определить чем упакована программа, а также распаковать её даже специальными автоматическими распаковщиками. В новой версии улучшена степень защиты, добавлено шифрование секции исполняемого файла, точка входа стала полиморфной, Stealth PE "убивает" инструменты взломщика при запуске на компьютере взломщика, кроме того, Stealth PE сама стала анализатором файлов !
· 4: Acoustica MP3 CD Burner v.4.0 Build 103 Beta
Обновилась программа Acoustica MP3 CD Burner, предназначенная для записи аудио-CD без предварительного конвертирования файлов MP3 в WAV. Утилита может производить поиск MP3 файлов на дисках компьютера, сортировать их и компоновать образы будущих CD. Поддерживается технология Burn Proof, CD Text, 80 минутные CD и работа с плей-листами. Имеется поддержка D3v2 тэгов и встроенный микшер. Также есть возможность автоматической корректировки громкости треков, вставки пауз между треками, постепенного снижения громкости в конце каждого трека и плавного перехода одной композиции в другую.
· 5: MP3tag v.2.29e Beta
Выпущена новая версия утилиты MP3tag, при помощи которой вы сможете достаточно легко и быстро отредактировать ID3-тэги и комментарии в MP3- и Ogg файлах. Присутствует возможность импорта/экспорта информации, создании плейлистов, поддержка работы с онлайновой online базой freedb и т.д. Имеется русский интерфейс.
· 6: DVDFab v.2.82
Обновилась программа DVDFab, предназначенная для создания идентичных копий DVD-дисков, включая меню, ролики и т.д., а также позволяющая умещать созданную копию на одном или нескольких болванках. DVDFab может копировать DVD-9 в режиме 1:1, удалять все защиты (CSS, Region Code, RCE, Macrovision, UOPs), а также записывать полученную копию на двухслойные диски. Другие возможности: умеет работать с NTSC/PAL DVD, разделять DVD-9 на два DVD-5, записывать DVD фильмы на любой пустой DVD диск (DVD +/- R/RW) и т.д.
· 7: DVDIdle v.5.82
Готова новая версия утилиты DVDIdle, которая поможет продлить жизнь вашему DVD-драйву. Когда вы просматриваете DVD-фильмы через плееры WinDVD или PowerDVD, ваш привод постоянно работает, что приводит к износу его и самого диска. Программа DVDIdle кэширует часть информации на жесткий диск компьютера, а затем останавливает DVD-драйв. К примеру, во время просмотра 90-минутного фильма, привод будет работать только 15 минут. Pro версия представляет собой комбинацию DVDIdle и DVD Region+CSS Free.
· 8: Blindwrite Suite v.5.2.12
Вышла обновленная версия программы Blindwrite Suite v.5, позволяющей создавать и копировать практически любые CD-диски, в том числе и защищенные. Пакет состоит из двух модулей — BlindRead и BlindWrite, отвечающих за чтение и запись соответственно. Программой поддерживается большое количество IDE, SCSI, USB, USB 2.0 и 1394 пишущих приводов, а благодаря использованию драйвера Patin-Couffin обеспечивается работа PNP и горячее подключение/отключение устройств.
· 9: CacheSentry Pro v.1.02
CacheSentry Pro — обновленная версия небольшой программы CacheSentry, которая предназначена для настройки кэша веб-браузера Internet Explorer. Благодаря данной утилите вы сможете определить как будет хранится содержимое в кеше, как будет осуществляться логирование и хранение технической информации. Кроме того, через иконку в системном трее вы сможете быстро переключаться между Online и Offline режимами работы без необходимости открытия Internet Explorer или Outlook Express.
· 10: Popcorn v.1.74 Beta 5
Вышла пятая бетка новой версии самого маленького почтового клиента Popcorn, который позволяет забирать и отправлять почту по протоколам POP3/SMTP. Кроме того, для чтения письма его не обязательно скачивать на локальную машину, а можно просмотреть непосредственно на сервере, что позволяет в большинстве случаев избавиться от спама, вирусов и прочих "приятных" подарков. Popcorn не обладает многими функциями профессиональных почтовых клиентов, но может быть весьма полезен на слабых машинах.
· 11: Sateira CD&DVD Burner v.2.1
Обновился Sateira CD&DVD Burner, сборник из четырех отдельных программ, предназначенных для записи CD и DVD дисков. В состав утилиты входят следующие компоненты: Data Burner, Audio Burner, DropToCD Lite и программа для управления сессиями. Sateira обладает удобным интерфейсом, работает быстро и качественно, имеет расширенные опции по обработке дисков, созданию образов, умеет писать на диск непосредственно, без создания временных файлов и т.д.
· 12: Windows Messenger v.5.1
Корпорация Microsoft завершила процесс тестирования новой версии интернет-пейджера Windows Messenger для операционных систем Windows 2000/XP, позволяющего пользователям обмениваться сообщениями и файлами посредством трех сервисов (MSN .NET, Exchange IM и RealTime Communication Server).
· 13: CPU-Z v.1.28
Обновилась утилита CPU-Z, которая предоставит вам самую подробную информацию об установленном в системе процессоре(ах), памяти, кэше и материнской плате. Программа обладает небольшим размером, удобным выводом сведений о компонентах, бесплатна и поддерживает практически все типы процессоров и материнских плат. Имеется возможность сохранения отчетов.
· 14: Alcohol 120%/52% v.1.9.5.2755
Выпущена новая версия мощного эмулятора CD/DVD-дисков Alcohol 120%. Программа создает на жестком диске ПК пользователя образ диска с данными, аудио или видео информацией, а затем предоставляет доступ к этим данным другим программам так, словно искомый диск находится в приводе. Alcohol 120% поддерживает работу со многими форматами CD/DVD-образов, имеет возможность работы с 31 образом одновременно, обеспечивает несоизмеримо большую (по сравнению с CD) скорость передачи данных между приложением и образом диска. Имеется поддержка русского языка. Alcohol 52% — это облегченная версия, которая не имеет некоторых возможностей.
· 15: xpy v.0.89
Xpy — крошечная бесплатная программа-настройщик, которая во многом аналогичная другой программе под названием XP-Antispy, то есть анализирует конфигурацию установленной операционной системы Windows XP и выводит пользователю всю доступную информацию о всевозможных лазейках для несанкционированного доступа к его компьютеру. Помимо информационной составляющей xpy предоставляет пользователю возможность перекрыть подавляющее число каналов возможных неприятностей (больше, чем XP-Antispy).

[ Остальные файлы ]
.:Юмор:.

Лор с гинекологом пили всю ночь, а на утро на работу. У ЛОРа никого, а у гинеколога полно пациенток. Гинеколог звонит ЛОРу и говорит:
- Слушай, помоги, быстрее освободимся и продолжим банкет.
ЛОР говорит:
- Ты чего, я ж ничего не умею!
- Да чего там уметь, - говорит гинеколог, - ты только смотри туда и записывай. На том и порешили. Заходит к лору первая тетка, залезает на кресло. ЛОР смотрит туда, смотрит и говорит:
- Скажите "А".
Тетка говорит: "А".
- Мадам, это я не Вам, - и что-то записал в свою тетрадочку.
Опять смотрит, смотрит и говорит:
-Скажите: "Б".
Тетка говорит: "Б".
- Мадам, это я не Вам, - говорит ЛОР и опять записал в свою тетрадочку.
Снова посмотрел и говорит:
- Скажите: "К".
Тетка говорит: "К".
- Женщина, Вы можете помолчать, в конце-то концов! - ругается лор...
Тут баба шмотки подмышку и бежать. Лор подождал, никто больше не заходит. Он выглянул в коридор, там никого и только убор щица полы трет.
Он ей:
- Теть Мань, тут баб немерено было, куда же они все подевались?
А она ему:
- А, милок, тут одна из твоего кабинета как выскочила и кричит:
- Бабы, спасайтесь! Тут новый доктор пиз*у разговаривать учит, она ж такого порассказать сможет!!!

При копировании материалов, ссылка на сайт обязательна.
Copyright © www.Ruzone.net 2004-2005 г. Ильнур ака Sniper.
Россия. Можга.
E-mail: fsniper@mail.ru
SmS:
ICQ: 6872341
Rambler's Top100 Рейтинг@Mail.ru Яндекс цитирования