czwartek, 10 czerwca 2010

Windows i Mac OS X podatne na ataki

Zdaniem specjalistów zarówno system Windows 7 jak i Mac OS X zawierają poważne luki w bezpieczeństwie. Mogą być one wykorzystane przez cyberprzestępców.

Podczas zbliżającej się konferencji Hack in the Box w Amsterdamie zaprezentowane zostaną luki w bezpieczeństwie systemów Windows i Mac OS X. Związane są one przede wszystkim z jądrem oprogramowania, toteż ich naprawienie przez Microsoft czy Apple może być czasochłonne. Sprawę opisał holenderski serwis WebWereld. Jego zdaniem wykryte przez specjalistów luki dotyczą systemu Windows 7 w wersji 64-bitowej, Mac OS X, a także prawdopodobnie iPodów touch, iPhone’ów i iPadów. Błędy w zabezpieczeniu oprogramowania firmy Apple nie są tak poważne jak w przypadku Windowsa.


Wykryta przez Christophe’a Devine’a i Damiena Aumaitre’a luka w oprogramowaniu Microsoftu związana jest z bezpośrednim dostępem do pamięci (DMA). Może zostać wykorzystana przez cyberprzestępców do przejęcia kontroli nad komputerem przy ominięciu zainstalowanych zabezpieczeń. Dhillon Andrew Kannabhiran, organizator Hack in the Box, stwierdził, że problem jest bardzo poważny, bowiem atakujący może manipulować pamięcią peceta. Podczas konferencji specjaliści pokażą także inny sposób na ominięcie zabezpieczeń systemu Windows - za pomocą karty PCMCIA. Oczywiście, szczegóły na temat wykrytych luk nie zostaną powszechnie ujawnione.

Zdaniem Kannabhirana luka wykryta w systemie Mac OS X jest łatwiejsza do zlikwidowania. Z drugiej jednak strony może być wykorzystana do przejęcia kontroli także nad urządzeniami przenośnymi firmy Apple. Problem związany jest z urządzeniem wejścia-wyjścia I/O. Pozwala ono komunikować się komputerowi z użytkownikiem, a także innym sprzętem (np. iPhone). Za pomocą I/O cyberprzestępca może manipulować systemem operacyjnym komputera, począwszy od najbardziej podstawowych funkcji, a skończywszy na tych mniej istotnych. Eksperci, którzy wykryli luki będą ściśle współpracować z twórcami systemów Windows i Apple. Dzięki temu istnieje duża szansa, że problemy zostaną wkrótce rozwiązane.



autor: Michał Majchrzycki (mmaj)
źródło: dobreprogramy.pl

czwartek, 3 czerwca 2010

Kradzież wirtualnych mebli

Fińska policja prowadzi śledztwo w sprawie kradzieży mebli z... wirtualnego hotelu. Cyfrowe przedmioty były warte około 1000 euro.
To jedna z 400 spraw o kradzież artefaktów z gier komputerowych.
"Przeszukaliśmy domy w pięciu miastach Finlandii" - mówi sierżant Marko Levonen. Policjant opowiada, że w bieżącym roku wielu uczestników gry Habbo Hotel poinformowało o kradzieży wirtualnych przedmiotów. Z czasem okazało się, że okradzionych są setki.
Cyberprzestępcy najprawdopodobniej wykorzystali techniki phishingowe do zdobycia nazw użytkowników i haseł. "Habbo to wirtualna rzeczywistość, atakowana przez hackerów z całego świata. Zanotowaliśmy cyberprzestępców z Holandii, Rosji, Włoch i innych" - mówią eksperci, którzy współpracowali z właścicielem Habbo Hotels.
To jedna z wielu gier, które są celem ataków. Przestępcy chętnie atakują też np. World of Warcraft, Farmville i inne światy wirtualne. Hakerzy zarabiają jednak nie tylko na nich. "Witryny oferujące pokera są podatne na ataki trojanów, które zdradzają innym uczestnikom gry, jakie masz karty. Gdy np. w wirtualnego pokera gra gwiazda telewizyjna, może ona w ten sposób stracić setki tysięcy euro" - dodają eksperci.


źródło: ArcaBit

środa, 26 maja 2010

Więzienie za atak

Do więzienie trafiła druga osoba odpowiedzialna za przeprowadzenie przed dwoma laty ataku typu DDoS na witrynę Kościoła Scjentologicznego. Brian Thomas Mettenbrink z Nebraski został skazany na rok więzienia i 20 000 dolarów grzywny. Wcześniej przyznał się do zaatakowania witryny scjentologów w proteście przeciwko cenzurowaniu przez nich internetu.
Wskutek ataku przeprowadzonego m.in. przez Mettenbrinka część witryn scjentologów stała się niedostępna.
Sąd stwierdził, że czyn ten był "przestępstwem motywowanym nienawiścią". Wcześniej za to samo na rok do więzienia powędrował Dmitriy Guzner z New Jersey.




źródło: arcabit.pl

niedziela, 23 maja 2010

Virtumonde nadal infekuje i drażni internautów

Według firmy ESET hybrydy koni trojańskich oraz keyloggerów, wykradające loginy i hasła dostępu do kont gier sieciowych typu World of Warcraft czy Second Life, były w ubiegłym miesiącu najczęściej infekującymi polskich internautów zagrożeniami. Wśród pozostałych zagrożeń kwietnia ESET wymienia popularny przed laty adware Virtumonde, sklasyfikowany poza pierwszą piątką.

W drugiej połowie 2008 roku adware Virtumonde zaraził komputery setek tysięcy internautów na całym świecie. W samej tylko Europie Centralnej Virtumonde był powodem co 10 infekcji. Z czasem liczba infekcji zmalała do marginalnej wartości, przez co zaczęto przypuszczać, że Virtumonde nie stanowi już realnego zagrożenia. Ostatnie dane z laboratorium antywirusowego firmy ESET zdają się jednak przeczyć tej tezie, wynika z nich bowiem, że Virtumonde nadal jest aktywny, również w Polsce.

Win32/Adware.Virtumonde, przed którym chronią programy firmy ESET, to aplikacja typu adware, a więc zagrożenie, które po przedostaniu się na dysk komputera użytkownika automatycznie nawiązuje połączenie ze zdalnym serwerem, za pośrednictwem którego pobiera olbrzymie ilości reklam i automatycznie wyświetla je na monitorze zainfekowanej maszyny w oknach typu pop-up. Usunięcie tego zagrożenia może okazać się skomplikowane.

W kwietniu, podobnie jak w ubiegłych miesiącach, najczęściej infekującym polskich internautów zagrożeniem pozostała rodzina PSW/OnLineGames, atakująca graczy sieciówek np. Second Life czy World of Warcraft (8,93% wszystkich wykrytych infekcji). Kolejne miejsca przypadły INF/Autorun - zagrożeniom infekującym za pośrednictwem plików autostartu (6,62% wszystkich wykrytych infekcji) oraz robakowi Conficker, wykorzystującemu załataną już lukę w systemach operacyjnych Windows (4,04 % wszystkich wykrytych infekcji). Ostatnie pozycje zajęły robak Win32/Agent (3,66% wszystkich wykrytych infekcji) potrafiący wykradać dane użytkownika oraz Win32/Pacex (2,28% wszystkich wykrytych infekcji), który służy koniom trojańskim do maskowania ich obecności na dysku twardym zainfekowanej maszyny.

Światowa lista zagrożeń powstaje dzięki ThreatSense.Net, innowacyjnej technologii zbierania próbek wirusów od ponad 140 milionów użytkowników na całym świecie. Gromadzone w ten sposób informacje poddawane są analizie statystycznej w laboratoriach ESET tworząc najbardziej kompleksowy wśród istniejących raportów o zagrożeniach obecnych w sieci. Każdego dnia dzięki ThreatSense.Net analizowane jest ponad 100 tysięcy próbek różnego rodzaju zagrożeń.


źródło: eset.pl

czwartek, 20 maja 2010

Przenośne robaki i spam

Najpopularniejszym typem niebezpiecznego kodu, który zagrażał w pierwszym kwartale bieżącego roku przenośnym bankom pamięci był kod korzystający z mechanizmu AutoRun. Eksperci informują, że dwa spośród pięciu najpopularniejszych robaków rozprzestrzeniały się infekując pecety za pomocą klipsów USB.
Taki sposób infekcji wybrali m.in. twórcy Confickera.
"Poprzednio był to rosnący w siłę trend, teraz jest jedną z głównych metod ataku" - mówią specjaliści.
Zauważono też geograficzne różnice dotyczące spamu. Na przykład w Chinach, Wietnamie i Korei Południowej najpopularniejszy był spam, w którym oferowano podrobione dyplomy. W Japonii, Hongkongu i Singapurze - spam o dostarczeniu wiadomości (Delivery Status Notification - DSN).
Natomiast w USA największą popularnością cieszył się DNS oraz spam, w którym oferowano zegarki czy biżuterię.

wtorek, 11 maja 2010

Fałszywe antywirusy w natarciu

Fałszywe programy antywirusowe stały się prawdziwą plagą. Według ostatnich danych 15% złośliwego oprogramowania to właśnie fałszywe antywirusy.

Od stycznia 2009 roku do lutego 2010 roku Google prowadziło badania podczas których przeanalizowano 240 milionów stron internetowych. Wyniki tych badań są oszałamiające, mianowicie okazało się, że hakerzy coraz częściej tworzą strony internetowe z pomocą których rozprowadzają fałszywe antywirusy. Tego typu stron znaleziono ponad 11 tysięcy.

Programy tego typu mogą być wyjątkowo niebezpieczne. Często skanują zainfekowany komputer użytkownika, po czym kataloguje jego dane i wysyła do Cyberprzestępcy. Dodatkowo utrudnia swoją dezinstalację, ponieważ blokuje instalację kolejnych tym razem prawdziwych programów antywirusowych.

niedziela, 25 kwietnia 2010

Bezpieczeństwo korzystania z portali społecznościowych zależy od Twoich przyjaciół

Kaspersky Lab, producent rozwiązań do ochrony danych, informuje o opublikowaniu nowego artykułu "Zagrożenia związane z portalami społecznościowymi" autorstwa Georga Wicherskiego, analityka zagrożeń.
 
Autor skupia się na analizie szerokiego zakresu zagrożeń wymierzonych w branżę IT, począwszy od najmniej niebezpiecznych, takich jak zwykły spam, a skończywszy na zaawansowanych technicznie programach, które same instalują się na komputerach i infekują je podczas przeglądania stron internetowych (tzw. ataki drive-by).

Klikanie nieznanych odnośników lub używanie łatwych do zgadnięcia haseł do ochrony danych osobistych zagraża nie tylko nam, ale także naszym znajomym, głównie tym, z którymi kontaktujemy się poprzez portale społecznościowe. Po uzyskaniu dostępu do konta cyberprzestępca może podszyć się pod nas i wysłać zainfekowane wiadomości do naszych znajomych.

"Jeżeli chcesz zachować swoje cenne dane, pieniądze oraz znajomych w serwisach społecznościowych, powinieneś nie tylko przestrzegać podstawowych zasad bezpieczeństwa, ale także uświadomić swoich przyjaciół", mówi Georg Wicherski, analityk zagrożeń z Kaspersky Lab.


Pełna wersja artykułu jest dostępna w Encyklopedii Wirusów VirusList.pl prowadzonej przez Kaspersky Lab: http://www.viruslist.pl/analysis.html?newsid=598.


źródło: Kaspersky Lab