Новости высоких технологий



Архив новостей

«« Февраль 2012
ПН ВТ СР ЧТ ПТ СБ ВС
  12345
6789101112
13141516171819
20212223242526
272829    
 
только в «Системное администрирование и безопасность»
Все новости

Раздел «Системное администрирование и безопасность»

МРАА убрала инструмент для поиска пиратов в университетских сетях

Опубликована вирусная двадцатка Касперского за октябрь

Распространенные российские антивирусы не выдержали проверки

IBM увеличит расходы на разработку решений в области сетевой безопасности

В Пекине будет развернута система видеонаблюдения IBM

Новая версия антивируса Symantec полностью совместима с Mac OS X Leopard

"Доктор Веб" запускает тестирование онлайнового сервиса Dr.Web AV-Desk

Wi-Fi Alliance анонсировала технологию Wi-Fi Direct

Arbor Networks: Google - главный источник трафика

Произошла утечка внутренней версии Chrome OS

  ET8 аппаратура ВЧ связи по ЛЭП . Форум по стратегиям игры в покер. . Хотите купить Ролеты: ролеты. Ролеты 24/7 Срочно.
Жители Финляндии получили право на быстрый Интернет

Жители Финляндии получили право на быстрый Интернет

Министерство транспорта и коммуникаций Финляндии объявило о том, что начиная с июля следующего года в стране вступит в силу новый закон, согласно которому каждый гражданин имеет право на подключение к Интернету со скоростью 1 мегабит в секунду.
Полный текст >>


В США ликвидирован один из координационных спамерских центров

19.10.2009 00:10:54 - Системное администрирование и безопасность - Источник: WWW.STUDIOIT.RU -

Экспертам по вопросам компьютерной безопасности из компании SecureWorks совместно со специалистами проекта Spamhaus, как сообщает ArsTechnica, удалось идентифицировать центральный компьютерный узел, управлявший массовыми рассылками агитационных писем в конце октября этого года.

27 октября экспертами был отмечен резкий рост количества мусорных сообщений. В течение примерно трех последующих дней неизвестные злоумышленники заваливали почтовые ящики пользователей интернета письмами с предложением проголосовать на президентских выборах в США за кандидата от Республиканской партии Рона Пола. 30 октября поток сообщений оборвался столь же неожиданно, как и начался. Специалисты SecureWorks попытались отследить всю цепочку узлов, участвовавших в рассылке спама.

Проанализировав заголовки и прочие параметры писем, эксперты пришли к выводу, что они были разосланы через сеть зомбированных компьютеров, инфицированных трояном Srizbi. Согласно исследованию Symantec, Srizbi представляет собой весьма оригинальную и опасную вредоносную программу. Троян, по некоторым сведениям разработанный в России, атакует напрямую ядро операционной системы и после заражения компьютера предоставляет злоумышленникам полную свободу действий.

Идентифицировав бот-сеть, специалисты SecureWorks при поддержке провайдеров проанализировали трафик, исходивший от некоторых зараженных трояном Srizbi компьютеров, которые рассылали агитационные письма. Это позволило определить месторасположение координационного узла бот-сети, который, как выяснилось, находился в одном из дата-центров на территории Соединенных Штатов. Далее совместно с экспертами Spamhaus сотрудникам SecureWorks удалось отключить контрольную систему от Сети и получить доступ к программному коду, управлявшему массовыми рассылками.

Как оказалось, на контрольной системе применялся достаточно распространенный хакерский инструмент Reactor Mailer. Данный инструментарий управления был создан неким умельцем, скрывающимся под псевдонимом spm, который даже дал интервью российскому сайту xakep.ru. Система Reactor Mailer работает по принципу "программное обеспечение как сервис". То есть, заказчику предоставляется аккаунт на Reactor-сервере, и далее через веб-интерфейс спамер управляет процессом рассылки. Примечательно, что в случае с агитационной рассылкой на координационном сервере, помимо аккаунта spm, была только одна учетная запись - nenastnyj. Название этой записи наводит на мысль, что она создавалась человеком, знакомым с русским языком.

Эксперты отмечают, что в рассылку сообщений в поддержку Рона Пола были вовлечены около трех тысяч зомбированных машин. Сообщения отправлялись по 160 миллионам адресов, занесенных в огромную базу данных размером в 3,4 Гб. Количество писем, которые за три дня успели разослать злоумышленники, не поддается оценкам.

Источник

Смотрите по данной теме:

Microsoft представила Visual Studio 2008 SP1 и .NET Framework 3.5 SP1

По заявлениям компании, переход на анонсированные пакеты позволит улучшить работу приложений на базе технологии Windows Presentation Foundation (WPF) на 20-45 процентов.

Отказ в обслуживании в Pi3Web

Удаленный пользователь может произвести DoS атаку.

Межсайтовый скриптинг в Interchange

Удаленный пользователь может произвести XSS нападение.

Обход ограничений безопасности в Ubuntu vm-builder

Удаленный пользователь может обойти некоторые ограничения безопасности.

Отказ в обслуживании в OpenSolaris

Локальный пользователь может произвести DoS атаку.