среда, 16 марта 2011 г.

Первый компьютерный вирус появился 40 лет назад

В этом году исполняется 40 лет самому первому компьютерному вирусу в мире - Creeper. Этот "червь" был написан в 1971 году сотрудником компании, которая занималась обслуживанием ARPANET- сети, созданной Агентством министерства обороны США по перспективным исследованием в 1969 году и предшествующей Интернету.
Creeper, по сути, еще не был полноценным вирусом, поскольку не причинял никакого вреда системе. Вместо этого он искал по сети компьютеры, самостоятельно копировался на них выводил на терминале сообщение: I'm the creeper, catch me if you can! ("Я Крипер, поймай меня, если сможешь!"). Если Creeper обнаруживал на машине уже существующую копию самого себя, то "перескакивал" на другой компьютер.
Другой серьезный вирус - Elk Cloner - появился в 1982 году. Этого "червя", проникавшего на компьютеры через дискеты, разработал 15-летний подросток. В 1987 году был создан вирус Jerusalem, который каждую пятницу 13 числа удалял все программы на зараженной системе.
В 1999 году появился "червь" Melissa, который распространялся через инфицированные документы Microsoft Word и отправлял себя другим пользователям через список контактов почте Outlook. Тогда этому вирусу удалось на некоторое время парализовать популярные в то время почтовые системы в Интернете.
Один из последних опасных вирусов - Stuxnet, способный наносить физический ущерб заводам, электростанциям и другим промышленным объектам. Впервые об этом "черве" стало известно в июне 2010 года, когда он заразил компьютеры на Бушерской АЭС.
За последние четыре десятилетия число вирусов росло в геометрической прогрессии: от 1,300 в 1990 году, 50,000 в 2000 году и более 200 миллионов в 2010 году, говорится в статье Net Security.
Специалисты считают, что следующей целью киберпреступников станут смартфоны, через которые легко переводить электронные платежи. Более того, у этих устройств обычно есть встроенный GPS-навигатор, микрофон и несколько камер, а это может позволить злоумышленникам следить за владельцами "умных" трубок.
По прогнозу разработчика антивирусного ПО McAfee, главной целью хакерских атак в 2011 году станут смартфоны (в особенности на платформе Android), сервисы сокращения длинных URL-адресов, социальные сети, продукция корпорации Apple и геолокационные сервисы.

Платежные терминалы под атакой троянца

Компания «Доктор Веб» – российский разработчик средств информационной безопасности – сообщает об обнаружении троянца Trojan.PWS.OSMP, заражающего  терминалы одной из крупнейших российских платежных систем. Эта вредоносная программа вмешивается в работу легального процесса maratl.exe, запущенного в операционной системе терминала, и подменяет номер счета, на который осуществляет платеж пользователь. Таким образом, деньги попадают напрямую к злоумышленникам.
Первоначально в операционную систему платежного терминала (ОС Windows) попадает BackDoor.Pushnik, представляющий собой вредоносную программу в виде исполняемого файла, написанного злоумышленниками на языке Delphi. Передается он через съемные носители, в частности USB Flash Drive. Как только такая «флешка» подключается к терминалу, происходит автозапуск бэкдора. В дальнейшем BackDoor.Pushnik получает с сервера первого уровня конфигурационную информацию, в которой присутствует адрес управляющего сервера второго уровня. С него, в свою очередь, исходит «задача» загрузить исполняемый файл (троянскую программу Trojan.PWS.OSMP) с третьего сервера.
Trojan.PWS.OSMP – одна из первых вредоносных программ, представляющих опасность для клиентов платежных терминалов. Попадая в операционную систему,  троянец проверяет программное обеспечение, установленное на терминале и осуществляет поиск процесса maratl.exe, который является вполне легальной программой. Далее Trojan.PWS.OSMP встраивается в maratl.exe, меняя его память. В сущности, троянская программа позволяет злоумышленникам исправить любой номер счета, на который пользователи отправляют деньги. Средства, таким образом, попадают напрямую вирусописателям.
Последняя известная модификация Trojan.PWS.OSMP, появившаяся в конце февраля 2011 года, действует уже по другой схеме. Она крадет конфигурационный файл, что, предположительно, может помочь злоумышленникам создать поддельный терминал на обыкновенном компьютере и направлять деньги на собственный счет в электронной форме, минуя купюроприемник.
Сейчас можно с уверенностью говорить,  что Trojan.PWS.OSMP представляет наибольшую опасность для терминалов, подключенных к Интернету и использующих maratl.exe. Специалисты «Доктор Веб» уже передали всю известную им информацию компании — владельцу терминалов, которые находятся под угрозой. Надеемся, что это поможет решить проблему в кратчайшие сроки и уберечь пользователей от потери денежных средств.
По оценкам специалистов из процессинговой компании вероятность заражения терминалов этим троянцем является невысокой ввиду специфики обслуживания. По их словам, активность Trojan.PWS.OSMP на данный момент оценивается как низкая.

Microsoft выпустила Internet Explorer 9

Новая версия веб-браузера Microsoft Internet Explorer 9 стала доступна для загрузки пользователями во вторник 15 марта в 8.00 мск, сообщила компания.

Internet Explorer 9 – это крупное обновление стандартного веб-браузера операционной системы Windows. Главные новшества программы - переработанный интерфейс, расширенная поддержка современных веб-технологий (включая стандарты HTML5 и CSS3), а также увеличенная производительность при обработке сценариев JavaScript, воспроизведении видео и отрисовке графики.

Internet Explorer 9 предназначен только для последних релизов операционных систем Windows 7 и Windows Vista. Пользователи все еще распространенной Windows XP не смогут установить самую современную версию браузера Microsoft. Версия браузера доступна на 39 языках.

Финальная версия Internet Explorer 9 выпущена спустя ровно год после презентации первой предварительной версии. Все это время браузер Microsoft находился в открытом тестировании и его мог установить себе любой желающий.

Критическая уязвимость в Adobe Flash Player

Компания Adobe выпустила бюллетень безопасности, сообщающий об уязвимости нулевого дня в Adobe Flash Player.

Уязвимость эксплуатировалась путем внедрения специально сформированного Adobe Flash файла (swf) в документ Microsoft Excel.

Уязвимые версии приложения: Adobe Flash Player 10.2.152.33 и более ранние версии для Windows, Mac OS, Linux, Solaris, Adobe Flash Player 10.2.154.18 и более ранние версии для Google Chrome, Adobe Flash Player 10.1.106.16 и более ранние версии для Android.

Adobe Reader и Acrobat также содержат уязвимый код, поскольку используют уязвимую библиотеку authplay.dll. В настоящий момент пользователи Adobe Reader X10 и Adobe Acrobat X10 защищены от успешных атак из-за наличия функционала песочницы, который появился в 10 версии приложения.

Производитель планируется выпустить исправление для Adobe Flash Player в течении этой недели. До выхода исправления SecurityLab рекомендует отключить в браузере Adobe Flash Player и не открывать неизвестные Excel файлы.

Февральский спам: пиво и цветы с доставкой

Эксперты "Лаборатории Касперского" подвели итоги
спам-активности в феврале 2011 года и составили рейтинг стран-источников
нежелательных сообщений, в котором Россия, несмотря на двукратное
снижение объема рассылаемого спама, по-прежнему занимает второе место.

Конец зимы в России, традиционно богатый на праздники, был отмечен
активизацией рассылок компаний малого и среднего бизнеса, стремящихся
продать свои товары и услуги в качестве подарков ко Дню святого
Валентина, "мужскому" и "женскому" дню, а также
Масленице. Среди предложений - пиво и цветы с доставкой,
электронные сигареты, махровые полотенца и даже иконы. Примеры наиболее
популярных сообщений в феврале

Ущерб от спам-сообщений не ограничивается тем, что они отвлекают
внимание и засоряют почтовый ящик. Спам представляет опасность, так как
может содержать вредоносные программы. Так, в феврале 2011 года 3,18%
всех электронных сообщений содержали зловредов.

Большую часть ТОР 10 вредоносных программ, распространенных в феврале
через спам, можно разделить на две группы. Первая - это почтовые
черви, основное назначение которых - сбор баз электронных адресов
на зараженных компьютерах и использование их для дальнейшей рассылки
самих себя. Часть из них могут инсталлировать в систему другие
вредоносные программы. Ко второй относятся программы, предназначенные
для кражи конфиденциальной, по большей части финансовой, информации
пользователей. Кроме того, в ТОР 10 вредоносных программ февраля попал
зловред, блокирующий работу компьютера с целью получения выкупа за
восстановление доступа к нему.

Доля спама в мировом почтовом трафике в феврале составила в среднем
78,7%. Несмотря на то, что за последний месяц объем нежелательных
сообщений российского происхождения сократился почти вдвое, наша страна
третий месяц подряд занимает второе место в рейтинге стран-источников
спама (4,67%). Первое место продолжает удерживать Индия (8,83%).
Замыкают Top 5 Бразилия (4,61%), Индонезия (4,18%) и Южная Корея
(4,14%). США, с территории которых в феврале распространено 3,48% всего
спама переместились с 14 на 8 строчку.

С августа 2010 года, когда был закрыт ботнет Pushdo/Сutwail, объем
нежелательной корреспонденции, распространяемой из США, продержался на
рекордно низком уровне на протяжении всей осени и первого месяца зимы
(6% в сентябре и около 1-1,5% с октября по декабрь). Однако с начала
января 2011 года доля спама, распространяемого из США, начала
увеличиваться и, по прогнозам специалистов "Лаборатории
Касперского", в ближайшие месяцы будет только расти.

"Лаборатория Касперского" напоминает, что следует с большой
осторожностью относиться к письмам, полученным от незнакомых адресантов,
тем более с подозрительными вложениями, и рекомендует использовать
специальное программное обеспечение, осуществляющее проверку почтовых
сообщений.

Полная версия февральского спам-отчета доступна по адресу:
http://www.securelist.com/ru/analysis/208050689/Spam_v_fevrale_2011_goda.

Корпоративная сеть ФНС России под защитой "Лаборатории Касперского"

"Лаборатория Касперского" объявляет о продолжении
сотрудничества с Федеральной налоговой службой (ФНС) России и продлении
лицензий решения Kaspersky Total Space Security
(http://www.kaspersky.ru/total_space_security). Проект был осуществлен
при поддержке "Научно-технического центра ЕВРААС".

Корпоративная сеть является ключевым элементом информационной системы
ФНС России обеспечивающей обмен данными между различными подразделениями
и филиалами Службы и эффективную работу всей организации в целом.
Характер информации, циркулирующей в сети, обуславливает повышенное
внимание к ней со стороны злоумышленников, а следовательно,
необходимость ее надежной защиты от несанкционированного доступа и
вирусных атак.

Решение Kaspersky Total Space Security обеспечивает комплексную защиту
корпоративных сетей любого масштаба и сложности от всех видов
современных Интернет-угроз и позволяет контролировать все входящие и
исходящие данные, включая электронную почту, веб-трафик и сетевую связь,
а также осуществлять эффективную защиту всех узлов корпоративной сети:
от рабочих станций до Интернет-шлюзов.

"Мы очень горды тем, что решения "Лаборатории
Касперского" находят все более широкое применение в
государственных организациях, где требования к защите информации
традиционно очень высоки, - комментирует проект Сергей Земков,
управляющий директор "Лаборатории Касперского" в России.
- Продолжение сотрудничества с Федеральной налоговой службой
России является еще одним подтверждением того, что решение Kaspersky
Total Space Security в очередной раз успешно прошло испытания в реальных
условиях и отвечает самым высоким стандартам информационной
защиты".

Решение Kaspersky Total Space Security созданно на основе последней
версии антивирусного ядра, разработанного "Лабораторией
Касперского". Оно обеспечивает защиту высочайшего уровня, блокируя
и нейтрализуя все виды современных вредоносных программ. Продукт
включает компоненты для защиты смартфонов, обеспечивающий мгновенный и
безопасный удаленный доступ пользователей к корпоративным информационным
ресурсам и электронной почте, а также имеет оперативную, надежную и
эффективную техническую поддержку.

"НТЦ ЕВРААС" обладает необходимой лицензионной базой и
значительным опытом в области обеспечения комплексной информационной
безопасности объектов информатизации и телекоммуникационных сетей
государственных организаций. Собственная производственная база, а также
ресурсы других участников Ассоциации ЕВРААС позволяет "НТЦ
ЕВРААС" эффективно и оперативно решать любые задачи по обеспечению
безопасности на самом высоком уровне в любом регионе России. О
Федеральной налоговой службе

Федеральная налоговая служба (ФНС России) является уполномоченным
федеральным органом исполнительной власти, осуществляющим
государственную регистрацию юридических лиц, физических лиц в качестве
индивидуальных предпринимателей и крестьянских (фермерских) хозяйств, а
также уполномоченным федеральным органом исполнительной власти,
обеспечивающим представление в делах о банкротстве и в процедурах
банкротства требований об уплате обязательных платежей и требований
Российской Федерации по денежным обязательствам.

ФНС осуществляет свою деятельность непосредственно и через свои
территориальные органы во взаимодействии с другими федеральными органами
исполнительной власти, органами исполнительной власти субъектов
Российской Федерации, органами местного самоуправления и
государственными внебюджетными фондами, общественными объединениями и
иными организациями. Общая численность работников ФНС России по
состоянию на конец 2010 года составляет около 170 тысяч человек. Более
подробную информацию вы можете получить на сайте: www.nalog.ru. О
"Лаборатории Касперского"

"Лаборатория Касперского" - крупнейший в Европе
производитель систем защиты от вредоносного и нежелательного ПО,
хакерских атак и спама. Компания входит в четверку ведущих мировых
производителей программных решений для обеспечения информационной
безопасности. Продукты компании надежно защищают компьютеры и мобильные
устройства более 300 миллионов пользователей во всем мире, технологии
используются в продуктах крупнейших мировых поставщиков программных и
аппаратных решений. "Лаборатория Касперского" является
группой компаний с центральным офисом в Москве, пятью региональными
дивизионами и десятками локальных представительств. Подробнее о компании
можно узнать по адресу: www.kaspersky.ru. О НТЦ ЕВРААС

"Научно-технический центр ЕВРААС", был создан Евро-Азиатской
Ассоциацией производителей товаров и услуг в области безопасности
(ЕВРААС) в 1997 году. "НТЦ ЕВРААС", являясь многопрофильной
коммерческой структурой, имеет соответствующие лицензии ФСБ России,
Федеральной службы по техническому и экспортному контролю РФ,
Министерства промышленности и торговли РФ, Министерства транспорта РФ,
Федерального агентства воздушного транспорта РФ, МЧС России,
Федерального космического агентства и др. Наличие необходимых лицензий,
сотрудничество с производителями и многолетний успешный опыт выполненных
интеграционных проектов, позволяет "НТЦ ЕВРААС" постоянно
расширять перечень как собственных товаров и услуг, так и перечень
продукции участников Ассоциации ЕВРААС, во всех важнейших направлениях
безопасности. Более подробную информацию вы можете получить на сайте:
www.evraas.ru.