Уязвимости и эксплойты

Архив новостей

McAfee проверила риски во французском секторе интернета

За 3 минувших квартала эксперты McAfee проанализировали около 150 тыс. подозрительных URL, привязанных к французским ресурсам. 73% из них был присвоен статус высокого риска. Около 70% этих интернет-адресов используются злоумышленниками для размещения зловредов, 20% служат фишерам, 6% — спамерам. Все URL, подвергнутые проверке, привязаны примерно к 50 тыс. доменных имен. Каждый месяц McAfee регистрировала во

Архив новостей

Неудачный дебют

Томские киберкопы задержали несовершеннолетнего местного жителя, пытавшегося продать через интернет скачанную оттуда же вредоносную программу. Что это за зловред, не сообщается, известно лишь, что с его помощью удаленный оператор может установить контроль над зараженным компьютером. Скачав его, молодой человек разместил в Сети объявление о продаже. По результатам расследования, проведенного отделом «К» Управления МВД по Томской

Архив новостей

Новый сторож для социальных сетей

Бесплатное приложение, созданное университетскими исследователями для защиты от спама и вредоносных ссылок в социальных сетях, показало эффективность обнаружения 97%. Случаи ложного срабатывания составили 0,005%. Программный продукт MyPageKeeper, разработанный в стенах Калифорнийского университета в Риверсайде, явился ответом академиков на рост интернет-угроз на социальных веб-сервисах. Приложение непрерывно сканирует стены и новостные рассылки подлписчиков сервиса, отыскивает записи с

Архив новостей

Троянец голосует за нового президента США

Эксперты предупреждают о вредоносной рассылке, эксплуатирующей интерес широкой публики к предвыборным дебатам между кандидатами на пост президента США. Спам-фильтры Websense отсеяли тысячи зловредных писем, замаскированных под новостной бюллетень CNN. Их заголовок гласит: «CNN Breaking News — Mitt Romney Almost President» («Последние новости от CNN – Митт Ромни почти президент»). По свидетельству экспертов, все кнопки «Full

Инциденты

Интернет помогает поймать обычных (некибер) преступников

Это может с каждым случиться … И если случается, обычно ни сам пострадавший, ни его родственники к этому не готовы. Речь идет о похищении людей. У меня дважды был опыт работы с полицией, когда она занималась поиском и поимкой похитителей людей. В первый раз это никак не было связано со мной и моей семьей, но

Архив новостей

Commtouch купила исландский антивирусный бизнес

Израильская компания Commtouch, известный поставщик средств защиты от спама, объявила о завершении сделки по выкупу исландского производителя антивирусов FRISK Software International. Покупатель надеется, что новое приобретение позволит ему значительно ускорить собственные антивирусные разработки и повысить их качество за счет передовых технологий. F-Prot Antivirus, который производит FRISK, ― один из старейших продуктов на рынке антивирусов, эта

Архив новостей

Sophos о результатах эволюции ZeroAccess

Sophos подытожила последние нововведения авторов ZeroAccess. По оценке компании, популяция этого зловреда в настоящее время составляет порядка 1 млн. Более половины активных ботов функционируют на территории США. Руткит ZeroAccess появился в Сети несколько лет назад и в настоящее время, по оценке экспертов, является одной из самых распространенных Windows-угроз. Главная цель зловреда, поддерживающего как 32-, так

Исследование

Сказка тысячи и одного DSL-модема

Введение Это описание атаки, которая разворачивается в Бразилии с 2011 года и эксплуатирует 1 уязвимость во встроенном ПО, использует 2 вредоносных скрипта и 40 вредоносных DNS-серверов; которая затронула 6 производителей вычислительной техники и из-за которой миллионы интернет-пользователей в Бразилии стали жертвами длительной, внешне ничем не проявляющей себя массовой атаки на DSL-модемы. Мы покажем, как киберпреступники

Архив новостей

Охотник за скальпами получил условный срок

В Румынии на 2 года условно осужден Маноле Разван Чернэяну (Manole Razvan Cernăianu), он же TinKode, который приобрел скандальную известность после взлома ряда ключевых ресурсов США и Западной Европы. Хакеру также придется возместить ущерб потерпевшим, который оценивается в 120 тыс. долл. При вынесении решения по делу TinKode суд учел, что обвиняемый не стремился извлечь материальную

Архив новостей

Последний вердикт по делу Innovative Marketing

Окружной суд штата Мэриленд удовлетворил ходатайство Федеральной торговой комиссии США (ФТК) и постановил взыскать свыше 163 млн. долл. с последнего ответчика по делу Innovative Marketing (IM), одной из крупнейших бизнес-структур по продвижению лжеантивирусов в интернете. В конце 2008 года ФТК обвинила вице-президента украинского филиала IM Кристи Росс (Kristy Ross) и ее пятерых сообщников в недобросовестном

Исследование

KSN: исследование браузеров

В настоящее время самыми популярными уязвимостями, которые злоумышленники эксплуатируют при заражении компьютеров пользователей, являются уязвимости в Adobe Reader, Flash и Java. Популярность эта обусловлена тем, что эксплойты к уязвимостям в этих продуктах заражают компьютеры вне зависимости от того, какие операционные системы и браузеры используют владельцы атакуемых машин. Можно предположить, что угрозы, которым подвергаются пользователи, не

Архив новостей

Adobe отзывает сертификат, использованный злоумышленниками

Обнаружив 2 хакерские утилиты со своей цифровой подписью, Adobe убедилась в ее подлинности и начала расследование. Запятнанный сертификат будет заменен 4 октября для всех кодов, подписанных позднее 10 июля текущего года. Как выяснилось, злоумышленникам удалось получить доступ к одному из build-серверов Adobe, имеющему выход на сервис цифровых подписей компании. Эксперты полагают, что взлому предшествовала целевая

Инциденты

Ваш пароль был слишком длинным, так что мы его поправили

Ранее в этом году на хакерском форуме были опубликованы хеш-суммы около 6,5 млн паролей к учётным записям LinkedIn. Хеш-суммы представляли собой простые SHA1-дайджесты пользовательских паролей в том виде, в каком они хранятся в базе данных LinkedIn. Хакеры тут же стали пробовать взломать эти пароли; более половины всех паролей оказались взломаны практически сразу. Существует две основных

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 2

Разбираем Umbrij — новый инструмент APT-группы ToddyCat для компрометации корпоративной переписки в сервисе Gmail. Целью атак стал токен авторизации OAuth, при помощи которого злоумышленники получали доступ к сервисам Google.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике