Уязвимости и эксплойты

Архив новостей

США и Румыния ― успехи совместной борьбы с «аукционерами»

С начала года американские и румынские правоохранительные органы произвели более 100 арестов в связи с деятельностью трех интернациональных группировок, занимавшихся грабежами на крупнейших онлайн-аукционах. По оценке ФБР, за 3 года «аукционеры» украли у интернет-пользователей свыше 10 млн. долларов. Большинство жертв обмана ― американские граждане. Как показало расследование, мошенники действовали с территории Румынии, выставляя на торги

Публикации

Вторник патчей в июле 2011

Обсуждение патчей вторника в этом месяце отошло на второй план в связи с целевыми фишинг-атаками, веб и SQLi-атаками, о которых сообщают средства массовой информации. Четыре выпущенных бюллетеня закрывают 22 уязвимости. Две уязвимости, допускающие исполнение удаленного кода: уязвимость, имеющая отношение к Bluetooth (каким бы ненадежным не был такой способ атаки) и уязвимость в Visio. Несколько уязвимостей

Архив новостей

Платежи ― уязвимое звено в индустрии лжеантивирусов

Исследователи из Калифорниского университета в Санта-Барбара обнаружили, что продавцов поддельных антивирусов можно вычислить по характерному ритму возврата платежей недовольным покупателям. Составление списков запрещенных поможет сделать этот подпольный бизнес невыгодным, — если легальные участники схемы обработки платежей осознают необходимость их использовать. Целый год академики изучали статистику с серверов, принадлежавших трем крупным восточно-европейским «партнеркам», которые за 3

Архив новостей

Японские власти хотят знать больше о целевых кибератаках

В целях усиления кибербезопасности министерство экономики, торговли и промышленности Японии планирует до конца года запустить экспериментальную сеть для осуществления закрытого информационного обмена между бизнес-структурами, пострадавшими от кибератак. По замыслу авторов проекта, в нем также примут участие независимое Агентство по пропаганде ИТ-технологий, координационный центр японской Группы быстрого реагирования на компьютерные инциденты (CERT) и специалисты по безопасности

Архив новостей

Всем сестрам по серьгам

В продолжение американского процесса по делу об отмывании денег, похищенных с помощью ZeuS, Илья Карасев приговорен к уплате 59,5 тыс. долларов в пользу пострадавшей стороны. Россиянин, как и прочие его подельники, въехал в страну по студенческой визе и начал «подрабатывать», помогая операторам одиозного троянца выводить награбленные капиталы с территории США за рубеж. Используя поддельные документы,

Исследование

Pepper Flash для Google Chromebook – что происходит?

Вчера я написал блог о старой версии Adobe Flash Player в недавно приобретенном мной Google Chromebook. Днем ранее, во вторник, я отправил письмо в Adobe PSIRT и спросил, известно ли компании о том, что происходит с этой более ранней версией. Сегодня мне ответили из Adobe, что версия Flash Player 10.2.158.27 является последней версией Flash для

Архив новостей

«Бабочка»-голиаф

Эксперты американской компании Unveillance, специализирующейся на SaaS-защите от утечек данных, с тревогой наблюдают безудержный рост одного из ботнетов, сформированных на основе Palevo. По их оценке, его размеры уже побили рекорд печально известного ботнета Mariposa. Как оказалось, ареал обитания Metulji (словенск. «бабочка») охватывает 172 страны мира, включая США, Россию, Бразилию, Китай, Великобританию, Индию и Иран. В

Архив новостей

Secunia: пора пересмотреть стратегию установки патчей

Согласно результатам последнего исследования Secunia, своевременная установка патчей является ключевой мерой обеспечения корпоративной безопасности. При ограниченных ресурсах снизить корпоративные риски на 80% можно, поддерживая в актуальном состоянии 12 наиболее критичных для работы программ или 37 самых популярных в пределах конкретного портфолио. В условиях роста числа интернет-угроз, которые к тому же постоянно эволюционируют, и усложнения нормативных

Исследование

Новый Chromebook, старый Flash Player

На этой неделе я наконец-то получил свой Samsung Chromebook. Мой интерес к этой платформе в особенности возрос после того, как мой коллега Костин Райю после представления Chromebook провел превосходный анализ платформы. Google утверждает, что платформы Chromebooks безопасны настолько, что даже не требуют использования антивирусной программы. Разумеется, после такого заявления я заинтересовался защитным механизмом системы. Каково

Архив новостей

В Китае грядет суд над обманщиками, польстившимися на сокровища «Али-бабы»

Тридцать шесть обитателей небольшого городка в китайской провинции Фуцзянь, подозреваемые в систематическом обмане клиентов торгового сервиса Alibaba, заключены под стражу до начала судебного процесса. Совокупный ущерб, причиненный действиями данной группировки, оценивается в 6,6 млн. долларов. Согласно материалам следствия, участники мошеннической схемы на протяжении 2-х лет грабили зарубежных гостей, которые производили оптовые закупки на Alibaba.com и

Исследование

Злоумышленники переключились с MBR на загрузчик NTFS-раздела

В последнее время модифицирование областей жесткого диска, ответственных за начальную загрузку системы, становится все более популярным у злоумышленников. При этом если раньше мы видели только изменение MBR (основная загрузочная запись), то сейчас злоумышленники переключились на заражение кода загрузчика NTFS-раздела. Недавно нами был обнаружен интересный зловред — Cidox. Его особенность в том, что он заражает код

Архив новостей

Mitre: Top 25 уязвимостей за 2011 год

Некоммерческая организация Mitre в содружестве с исследовательским институтом SANS опубликовала новый список наиболее распространенных программных ошибок, которые чреваты большими неприятностями. К сожалению, в ведущей пятерке по частотности и степени риска вновь нет ничего неожиданного, разве что лидеры немного поменялись местами. Рейтинг-2011 наиболее опасных ошибок возглавляют те из них, которые позволяют злоумышленникам подменять SQL-запросы (SQL-инъекции). Второе

Исследование

Находим баги в кампаниях Zeus

Знакомо ли вам такое? Да, это Zeus (Zbot). Если на вашем компьютере установлены все необходимые обновления, то, кликнув по ссылке, вы не загрузите исполняемый файл: специальный PHP-скрипт на сайте sddghdskfgjr.cz.cc заблокирует его отправку, и вы получите только сообщение об ошибке. Это стандартная фильтрация, которую преступники применяют для защиты от автоматизированного сбора образцов вредоносного ПО антивирусными

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике