Лаборатория Касперского: “Создавать ботнеты смогут даже школьники”

16 мая 2008 − Сумы.biz (2 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Загрузка ... Загрузка ...

Цены на управление зараженными зомби-компьютерами варьируются от $5 до $1000, а их создание становится все более простой процедурой, отмечает "Лаборатория Касперского" в новом исследовании о ботнетах (сетях зомби-компьютеров). Ботнеты могут использоваться злоумышленниками для решения криминальных задач разного масштаба - рассылки спама, кибершантажа, связанного с DoS-атаками, анонимного доступа в Сеть, фишинга, кражи конфиденциальных данных. За 10 лет существования ботнеты сильно эволюционировали. В авангарде сейчас P2P-ботнеты – эксперименты по их созданию ведутся давно, но первая крупномасштабная сеть появилась только в 2007 году. Масштабы современных зомби-сетей впечатляют. По разным оценкам, размеры ботнета Storm Worm могли составлять от 50 тысяч до 10 миллионов зомби-машин. Впрочем, к концу 2007 года Storm-ботнет как будто растаял, хотя "Лаборатория Касперского" по-прежнему ежедневно получает несколько новых версий бота. Некоторые эксперты считают, что зомби-сеть распродали по частям, другие полагают, что ботнет оказался нерентабельным: его разработка и поддержка не окупались получаемой прибылью. "На сегодняшний день ботнеты являются одним из основных источников нелегального заработка в Интернете и грозным оружием в руках злоумышленников, - пишет эксперт "Лаборатории Касперского". - Ожидать, что киберпреступники откажутся от столь эффективного инструмента, не приходится, и эксперты по безопасности с тревогой смотрят в будущее, ожидая дальнейшего развития ботнет-технологий". Отмечается также, что в построении интернациональных ботнетов могут быть заинтересованы не только киберпреступники, но и государства, готовые использовать зомби-сети как инструмент политического давления. Кроме того, возможность анонимно управлять зараженными машинами вне зависимости от их географического нахождения позволяет провоцировать конфликты между государствами: достаточно организовать кибератаку на серверы одной страны с компьютеров другой.
Исследование "ЛК"



Полная статья в Интернете: http://www.uinc.ru/news/sn10045.html
Источник: uinС: Новости компьютерной безопасности

Вирусы научились самомодифицироваться

16 мая 2008 − Сумы.biz (4 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Загрузка ... Загрузка ...

Джефф Свини (Geoff Sweeney), CTO Tier-3, специалист ИТ-безопасности, комментирует замечания, высказанные главой шведской операции «Киберкриминал» (Swiss cybercrime operation). В интервью СМИ в конце прошлой недели Марк Хенауэр (Marc Henauer), глава операции по борьбе с киберпреступностью Департамента юстиции и полиции Швеции, сказал, что вирусы и другие вредоносные программы уже имеют возможность менять свои сигнатуры каждые несколько часов. Это, по его словам, означает, что атакующие нередко находятся на шаг впереди перед защитным ПО. Хенауэр рекомендовал компаниям пересмотреть и изменить свои подходы к защите данных. «Динамическое изменение кода позволяет вирусу автоматически приспосабливаться к антиспамовым и антивирусным движкам, с которым он сталкивается. К сожалению, методы, используемые для создания этих видоизменяющихся угроз, в настоящее время легко доступны и порождают волну видоизменяющегося вредоносного ПО, созданного на основе методов социальной инженерии. Такое ПО может использоваться для кражи личных данных через электронные письма и рассылки видоизменяющихся троянов во вложениях. Каждая инфекция увеличивает эффективность следующей волны вредоносных писем, рассылаемых автоматизированными системами», - говорит Свини. «Дни, когда для защиты ИТ-ситсемы было достаточно одного приложения безопасности, давно прошли. Защита от этого натиска должна быть основана на мониторинге, который охватывает все точки доступа к ПК - SMTP, DNS, HTTP(s), IM и т.д., так как они могут использоваться видоизменяющимися вирусами», - заключил Свини.
CNews



Полная статья в Интернете: http://www.uinc.ru/news/sn10044.html
Источник: uinС: Новости компьютерной безопасности

Проблема бесконечной перезагрузки ПК уже решается

16 мая 2008 − Сумы.biz (5 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Загрузка ... Загрузка ...

Компании Microsoft, AMD и Hewlett-Packard находятся в курсе проблемы, возникающей после установки Service Pack 3 для Windows XP и приводящей к бесконечной, зацикленной перезагрузке персонального компьютера. Как выяснилось, проблема действительно связана с тем, что при заводской установке использовался один и тот же образ для машин с процессорами Intel и машин с процессорами AMD. Соответствующий патч ожидается в ближайшее время. Проблема с зацикленной перезагрузкой персональных компьютеров после установки Service Pack 3 для Windows XP продолжает возникать у некоторых новых пользователей, сообщает eWeek. Третий пакет обновлений для Windows XP был выпущен 6 мая. Практически сразу после его выхода на различных форумах стали появляться сообщения от пользователей, что после установки пакета и перезагрузки компьютера система не загружается и отправляет компьютер в перезагрузку вновь — и так бесконечно. При этом также не удавалось запуститься в безопасном режиме, с помощью чего систему можно было бы откатить в предыдущее состояние. В четверг, 8 мая, представители Microsoft подтвердили наличие проблемы и заявили, что занимаются ее решением. В понедельник, 12 мая, наличие проблемы подтвердили в компании AMD — так как именно на компьютерах с процессорами этого производителя возникал сбой. При этом возможная причина возникновения проблемы, выдвинутая специалистом по информационной безопасности, бывшим сотрудником Microsoft Джеспером Йоханссоном (Jesper Johansson), подтвердилась. По словам пресс-секретаря AMD Джейка Витмэна (Jake Whitman), проблема возникает на машинах производства Hewlett-Packard и связана с тем, что при заводской установке операционной системы на эти компьютеры использовался один и тот же образ для моделей с процессорами Intel и моделей с процессорами AMD. Йоханссон предположил, что проблема связана с электрическим питанием: при использовании одного и того же образа для электропитания был назначен один и тот же драйвер, несмотря на то, что для процессоров Intel и AMD он различен. Существует и еще одна причина, по которой может возникать сбой. Она связана с определенными моделями материнских плат. В своем блоге Йоханссон написал, как в случае вышеуказанных обстоятельств загрузить компьютер. По словам Витмэна, компании HP и Microsoft уже ведут совместную работу с целью решения проблемы и в ближайшие дни собираются выпустить патч, который устранит любые проблемы, связанные с установкой третьего пакета обновлений. В AMD отметили, что количество компьютеров с указанным сбоем минимально.
Источник



Полная статья в Интернете: http://www.uinc.ru/news/sn10043.html
Источник: uinС: Новости компьютерной безопасности

Ноутбуки ХО будут поставляться с двумя операционными системами

16 мая 2008 − Сумы.biz (4 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Загрузка ... Загрузка ...

Организация OLPC в текущем году планирует начать поставки недорогих портативных компьютеров ХО с двумя предустановленными операционными системами - Linux и Windows. Как сообщает PC World со ссылкой на заявления представителя OLPC Кайла Остина, версия ХО с системой двойной загрузки появится в продаже в августе или сентябре, а ее тестирование планируется начать уже в следующем месяце. По словам Остина, партнеры OLPC и потребители по всему миру постоянно обращаются в организацию с просьбами инсталлировать Windows на ноутбуки ХО. Наличие на компьютере сразу двух программных платформ предоставит их владельцам большую свободу действий, в частности, позволит работать с обучающими и развивающими приложениями для Windows и бесплатными инструментами для Linux. Организация OLPC отмечает, что наряду с Linux на ХО будет предустанавливаться пакет Microsoft Student Innovation Suite. В состав этого пакета входят операционная система Windows XP Starter Edition, набор офисных программ Microsoft Office Home and Student 2007, а также приложения Microsoft Math 3.0, Learning Essentials 2.0 for Microsoft Office и Windows Live Mail. На этапе тестирования ноутбуков ХО с двумя операционными системами платформа Windows будет записана на карту памяти SD. Однако с началом массовых поставок Windows будет устанавливаться во встроенную память. Стоимость ХО с системой двойной загрузки организация OLPC пока не называет. Однако, если учесть, что пакет Microsoft Student Innovation Suite предлагается всего за три доллара, можно предположить, что появление Windows на ХО не слишком сильно отразиться на цене этих портативных компьютеров. Сейчас стоимость ноутбуков ХО составляет около 185-190 долларов.
Подробности



Полная статья в Интернете: http://www.uinc.ru/news/sn10042.html
Источник: uinС: Новости компьютерной безопасности

Россия становится лидером по темпам снижения пиратства

16 мая 2008 − Сумы.biz (2 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Загрузка ... Загрузка ...

Международная организация Business Software Alliance (BSA), специализирующаяся на защите авторских прав разработчиков программного обеспечения объявила сегодня журналистам о результатах своей деятельности по борьбе с пиратством в области ПО в России в 2007 году. Всего в прошлом году правоохранительными органами было проверено 599 компаний, а по результатам этих проверок возбуждено 264 уголовных дела. Эта цифра более чем в два раза превышает аналогичный показатель позапрошлого года (114 дел). В 17 раз увеличилось число приговоров, которых было вынесено 85. Важно отметить, что во многих случаях осуждены были не только ИТ-специалисты, но и топ-менеджеры компаний. Общие затраты российских компаний на урегулирование взаимоотношений с правообладателями составили более двух с половиной миллионов долларов. Стоит заметить, что эти цифры касаются исключительно нарушений законодательства, связанных с продуктами компаний-членов BSA. Представители BSA также объявили, что по итогам 2007 года Россия становится мировым лидером в области снижения уровня компьютерного пиратства. По данным исследования, проведенного IDC, 73 процента программного обеспечения, установленного на российские компьютеры в 2007 году можно было считать нелицензионным. Если сравнивать данный показатель с 2006 годом, то можно заметить, что эта цифра снизилась на 7 процентов. Это самое значительное снижение уровня пиратства среди 108 стран мира, участвовавших в исследовании IDC. Директор BSA в странах Центральной и Восточной Европы Георг Хернлебен в качестве причин подобного успеха называет общий подъем экономики в России, а также решительные действия государства, правоохранительных органов и самих правообладателей.
Источник



Полная статья в Интернете: http://www.uinc.ru/news/sn10041.html
Источник: uinС: Новости компьютерной безопасности

Asus встроит Linux в свои системные платы

16 мая 2008 − Сумы.biz (4 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Загрузка ... Загрузка ...

Тайваньская компания Asus намерена оснастить почти все выпускаемые ею материнские платы операционной системой Splashtop, использующей ядро Linux и разработанной компанией DeviceVM, пишет The Inquirer. До этого Splashtop была встроена только в наиболее дорогие системные платы. Splashtop позволяет пользователю выполнять основные задачи вроде захода на сайты, чтения электронной почты и голосового общения через интернет. При этом загрузка Splashtop занимает несколько секунд. Предполагается, что она пригодится в тех случаях, когда запускать основную операционную систему долго. По данным сайта Splashtop, в настоящее время новой операционной системой оснащены всего восемь материнских плат. Все они производятся ASUS. Splashtop - не единственная технология быстрой загрузки. Еще в середине 2007 года компания Phoenix Technologies объявила о разработке системы HyperSpace, которая позволяет не только выходить в интернет, но и проигрывать файлы с музыкой и видео.
Подробности



Полная статья в Интернете: http://www.uinc.ru/news/sn10040.html
Источник: uinС: Новости компьютерной безопасности