"Лаборатория Касперского" сообщает об обнаружении нового буткита

3 апреля 2011 − Editor (5 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

«Лаборатория Касперского» сообщает об обнаружении нового буткита — злонамеренного программного обеспечения, заражающего загрузочный сектор жесткого диска. Для распространения буткита используется Trojan-Downloader.NSIS.Agent.jd. Этот код попадает на компьютеры пользователей, которые опрометчиво пытаются скачать видеоролик на фальшивом китайском порносайте. Загрузчик примечателен тем, что скачивает другие зловреды с помощью NSIS-движка, а все ссылки хранит в соответствующем NSIS-скрипте. В числе скачиваемых даунлоадером файлов на компьютер попадает дроппер Rootkit.Win32.Fisp.a. Этот зловред заражает загрузочный сектор жесткого диска. А именно – сохраняет старый MBR в третьем секторе, а свой записывает вместо него. Начиная с четвертого сектора, он располагает зашифрованный драйвер и остальной код. После заражения компьютера при загрузке машины зловред сразу же получает управление. Первым делом, чтобы контролировать процесс загрузки Windows, он подменяет прерывание INT 13h с помощью изменения таблицы векторов прерываний. Затем буткит восстанавливает оригинальный MBR и возобновляет нормальный процесс загрузки. Когда определенная часть системы загружена, буткит перехватывает функцию ExVerifySuite. Установленная ловушка заменяет системный драйвер fips.sys на вредоносный драйвер, который в зашифрованном виде был записан в начале жесткого диска. Стоит отметить, что драйвер fips.sys не является обязательным для корректного функционирования ОС, поэтому система не «рушится» после его замены. Вредоносный драйвер перехватывает запускаемые процессы с помощью PsSetLoadImageNotifyRoutine. Ловушка обрабатывает в загружаемом образе PE-заголовок, просматривая в нем секцию Security массива DataDirectory. В драйвере содержится список строк, которые встречаются в процессах популярных антивирусов. Если в процессах встречается одна из таких строк, то драйвер модифицирует загружаемому образу точку входа, так что нормальное функционирование образа становится невозможным. Основной функционал драйвера – внедрение в процесс explorer.exe и загрузка другой версии Rootkit.Win32.Fisp.a с функционалом загрузчика. Вредоносная программа посылает серверу запрос с информацией об установленной операционной системе, IP-адресе, MAC-адресе и т.д. Впоследствии зловред скачивает на компьютер пользователя модификации Trojan-Dropper.Win32.Vedio.dgs и Trojan-GameThief.Win32.OnLineGames.boas.

Источник




Источник: uinС: Новости компьютерной безопасности

На сайте антивирусной компании McAfee обнаружены уязвимости

2 апреля 2011 − Editor (0 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

Группа YGN Ethical Hacker Group, образованная специалистами по компьютерной безопасности из Мьянмы, обнаружила несколько уязвимостей на сайтах антивирусной компании McAfee. О найденных уязвимостях участники группы сообщили компании 10 февраля. Два дня спустя представители McAfee ответили, что работают над их устранением. Через полтора месяца YGN выяснила, что не все ошибки были устранены, и решила обнародовать список уязвимостей. Из опубликованного списка следует, что до сих пор не ликвидированы остались XSS-уязвимости и возможность раскрытия информации на веб-сайтах download.mcafee.com и mcafee.com. В ответ на публикацию McAfee еще раз заявила, что знает об уязвимостях и намерена устранить их в ближайшее время. В McAfee считают, что уязвимости не представляют опасности для ее клиентов и партнеров. Компания McAfee была основана в 1987 году. Среди ее продуктов — антивирусы, брандмауэры и средства блокировки спама. В 2010 году было объявлено о покупке McAfee корпорацией Intel.

Источник




Источник: uinС: Новости компьютерной безопасности

ФАС оштрафовала Ru-Center на 600 000 рублей

2 апреля 2011 − Editor (3 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

Федеральная антимонопольная служба (ФАС России) оштрафовала ЗАО «Региональный Сетевой Информационный Центр» и АНО «Региональный Сетевой Информационный Центр» ( доменный регистратор Ru-Center) на 300 000 рублей каждое. Ранее, 17 марта 2011 года, ФАС России возбудила административные дела в отношении ЗАО «Региональный Сетевой Информационный Центр» и АНО «Региональный Сетевой Информационный Центр» по признакам нарушения части 1 статьи 25 закона «О защите конкуренции» — непредоставление сведений в антимонопольный орган в установленный срок. Запрос о предоставлении дополнительных сведений комиссия ФАС России осуществила в рамках рассматриваемого дела по признакам нарушения ЗАО «Региональный Сетевой Информационный Центр», АНО «Региональный сетевой Информационный Центр», ООО «Релком. Деловая Сеть», ЗАО «Демос-Интернет», ЗАО «Регистратор», ЗАО «Элвис-Телеком» пункта 3 части 1 статьи 11, а также по признакам нарушения абзаца 1 части 1 статьи 14 закона «О защите конкуренции». Нарушение, по мнению Комиссии, выражалось в заключении и реализации соглашений, которые приводят или могут привести к разделу рынка услуг обеспечения регистрации доменных имен в зоне .РФ с одной стороны, по объему продажи этих услуг, а с другой по составу продавцов услуг. 31 марта 2011 года по итогам рассмотрения дел в отношении ЗАО «Региональный Сетевой Информационный Центр» и АНО «Региональный Сетевой Информационный Центр» ФАС России приняла решение о наложении штрафа в 300 000 рублей на два юридических лица. Из-за непредоставления информации в установленный срок ЗАО «Региональный Сетевой Информационный Центр» и АНО «Региональный Сетевой Информационный Центр» комиссия ФАС России приняла решение отложить рассмотрение дела о нарушении антимонопольного законодательства на 13 апреля 2011 года. Наложение штрафа не освобождает ЗАО «Региональный Сетевой Информационный Центр» и АНО «Региональный Сетевой Информационный Центр» от обязанности предоставления информации в ФАС России, говорят в антимонопольном ведомстве.

Источник




Источник: uinС: Новости компьютерной безопасности

Первый ГЛОНАСС-смартфон появился в продаже с опозданием на месяц

1 апреля 2011 − Editor (4 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

У всех желающих приобрести чудо китайской техники, созданное при государственной поддержке России, появился шанс реализовать свои желания, ведь сегодня появился в рознице оператора сотовой связи МТС первый в мире смартфон, использующий возможности отечественной навигационной системы ГЛОНАСС. Развитие российской альтернативы американской спутниковой навигационной системы GPS объявлено одним из приоритетных государственных проектов. В декабре 2010 года на встрече с Путиным, Евтушенков сообщил, что первый смартфон с поддержкой ГЛОНАСС появится в продаже 1 марта (МТС входит в состав холдинга АФК «Система»). Продажи смартфона МТС Glonass 945 начались в интернет-магазине МТС по цене 10,99 тысяч рублей при заказе без тарифного плана и на 500 рублей дешевле с подключением по любому тарифу. «По нашим оценкам, в ближайшем будущем объем рынка ГЛОНАСС-устройств будет расти, во многом превышая темпы развития рынка других навигационных предложений», — сказала РИА Новости пресс-секретарь МТС Ирина Осадчая. МТС Glonass 945, который производится в Китае компанией ZTE, использует гибридный ГЛОНАСС/GPS-чипсет американской компании Qualcomm. Осадчая полагает, что основное потребительское преимущество именно двухсистемных навигаторов — более стабильное определение местоположения пользователя при наличии помех или потере сигнала ГЛОНАСС в районах с плотной высотной застройкой или в сложном природном ландшафте. Второе практическое преимущество, по мнению Осадчей — более быстрое время старта навигации. Новый GSM/3G-смартфон имеет ёмкостный экран с разрешением 240×400 и поддержкой технологии мультитач, оснащен двухмегапиксельной камерой, модулями Wi-Fi, Bluetooth и слотом для карт памяти microSD емкостью до 16 Гбайт. МТС рассчитывает, что МТС Glonass 945 будет конкурировать с другими телефонами той же ценовой категории на платформе Google Android. Хотя на устройство предустановлена не самая последняя версия операционной системы Android 2.2, компания обещает, что в будущем покупатели смогут обновить программную платформу до актуальной версии 2.3. Несмотря на государственную поддержку ГЛОНАСС, схожая модель смартфона производства ZTE, но без поддержки ГЛОНАСС и в немного другом корпусе, продается в Европе по цене около 8 тысяч рублей. По мнению экспертов, внедрение устройств ГЛОНАСС существенно превышает темпы развития группировки спутников, которые должны обеспечить ее функциональность на необходимом для этого уровня. Устройства создаются без должных технических испытаний, а также существует убеждение, что применение чипов ГЛОНАСС может вызвать взрыв устройства.

Источник




Источник: uinС: Новости компьютерной безопасности

В Японии появились подгузники с интегрированным Twitter-клиентом

1 апреля 2011 − Editor (3 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

Японская корпорация Daio Paper, известная во всем мире детскими подгузниками под маркой Goo.N представила новый продукт Goo.N Twit. Goo.N Twit представляет собой зажим для подгузника, выполненный в виде прищепки, и продающийся отдельно от подгузников. Goo.N Twit состоит из устройства сотовой связи и Twitter-клиента, который передает в социальную сеть сообщения о состояние подгузника малыша и сроках его замены. Однако не все подгузники совместимы с новым устройством, подгузники совместимые с Goo.N Twit помечаются логотипом социальной сети в виде птички. Отличительной особенностью таких подгузников является специальное место для прикрепления Goo.N Twit. Именно с этого места снимается информация о состояние подгузника — характера загрезнения и сроки смены подгузника. В комплекте с Goo.N Twit поставляется компакт-диск для быстрой регистрации в социальной сети и прикрепления аккаунта к конкретному устройству. После несложной процедуры, родители смогут подключить твит своего ребенка и наблюдать за состоянием его подгузника в режиме онлайн. Стоимость устройства составляет около 15 долл. США, а цена подгузников, оптимизированных под использование Goo.N Twit осталась на том же уровне, что и без его поддержки. В будущем, компания Daio Paper планирует интегрировать поддержку и других социальных сетей. Как считают производители, родители слишком много времени проводят в социальных сетях, что заставляет малышей находиться в грязных подгузниках долгое время, тем самым вызывая раздражение детской кожи.

Источник




Источник: uinС: Новости компьютерной безопасности

Компания Яндекс представила брендированный "Ё-мобиль"

1 апреля 2011 − Editor (24 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (1 votes, average: 5,00 out of 5)
Loading ... Loading ...

Компания Яндекс заявила о заключении долгосрочного контракта с компанией «ё-АВТО» на выпуск серии брендированных автомобилей «Ё-мобиль». Брендированный автомобиль «Ё-мобиль» будет продаваться под маркой «Я-мобиль», при этом стоимость брендированного автомобиля будет ниже аналогичной модели. Снижение цены обусловлено использованием рекламных баннеров в электронном интерфейсе автомобиля. Как известно, новый «Ё-мобиль» представляет собой гибридный автомобиль, управление которого обеспечивается через компьютерную систему, даже спидометр и приборная панель выполнены в виде ЖК-экрана. Именно этой особенностью воспользовались в компании Яндекс. Разработанная в компании Яндекс брендированная прошивка для «Ё-мобиля» содержит в себе брендированный веб-браузер компании Яндекс — Firefox 4, а также навигационную систему, основанную на веб-сервисе Яндекс.Карты. Рекламные ролики будут демонстрироваться на экране приборной доски в момент стоянки автомобиля, а в навигационной системе будут использованы функции географической привязки рекламных объявлений системы Яндекс.Директ. Для подбора рекламных роликов будет применен анализ посещаемых автомобилем адресов и сфера деятельности расположенных по этим адресам компаний. С целью обеспечения безопасности, каждая прошивка закрепляется за серийным номером автомобиля, а целостность файлов прошивки проверяется при помощи специально сформированного запроса к веб-службам Яндекс. Таким образом, в Яндекс планируют заблокировать возможность изменения прошивки автомобиля в течение 3 лет после первого запуска двигателя «Я-мобиля». «Выпуск брендированного „Ё-мобиля“ существенно расширит возможности рекламной сети Яндекс, ведь теперь Яндекс не только сможет привлекать клиентов, но и привозить их по нужным адресам» — заявили в пресс-службе Яндекс. Предварительный заказ на «Я-мобиль» будет открыта на веб-сайте компании Яндекс уже в апреле.

Источник




Источник: uinС: Новости компьютерной безопасности

Обновление веб-браузеров Google Chrome

1 апреля 2011 − Editor (2 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

Компания Google на протяжении недели обновила все линейки веб-браузера Google Chrome, в том числе представила новую версию для разработчиков Google Chrome 12.0.712.0. Новая версия Google Chrome 12 по заявлению разработчиков содержит исправленный программный код и оптимизированные функции, единственным заметным обновлением является использование библиотек JavaScript V8 версии 3.2.3.1. В Windows-версии появилась возможность применения действия к группе страниц через горячие клавиши, а в Mac-версии улучшена панель Закладок и появилась функция подтверждения закрытия окна браузера. Стабильная версия Google Chrome 10.0.648.204 содержит пакет обновления безопасностей, устраняющий 6 уязвимостей «высокого» уровня опасности. Среди уязвимых модулей как всегда присутствуют ошибки при разборе элементов CSS (CVE-2011—1294) и формата SVG (CVE-2011—1296). Кроме того, уязвимости были обнаружены при разборе длинных строк (CVE-2011—1291), операциях с фреймами (CVE-2011—1292), элементами HTMLCollection (CVE-2011—1293) и обходе элементов дерева DOM-объектов (CVE-2011—1295). Всего по программе вознаграждение за обнаруженные уязвимости, в рамках текущего обновления, компанией Google было выплачено $8500. В новой бета-версии Google Chrome 11.0.696.28 исправлено 10 ошибок. Все новые версии доступны на веб-сайте Google и систему автоматического обновления веб-браузера.

Источник




Источник: uinС: Новости компьютерной безопасности