Компьютер-Информ || Архив || Рубрики || Поиск || Подписка || Работа || О "КИ" || Карта


Безопасность систем, сетей, бизнеса 


Вирусы

Лаборатория Касперского предупреждает пользователей о заметной активности сразу нескольких Интернет-червей. Продолжают поступать сообщения от пользователей, ставших жертвами вируса Hybris. Вирус представляет собой очень сложную вредоносную программу, которая может быть обновлена ее автором через собственную Web-страницу и через антивирусную конференцию alt.comp.virus, уже переполненную плагинами этого вируса.

Также заметную активность продолжает проявлять Интернет-червь Navidad. Несмотря на свою вполне безобидную сущность, он доставляет немало неприятностей пользователям. Письмо содержит вложенный файл и сообщение Никогда не нажимайте эту кнопку. Нажатие кнопки может сильно попортить пользователю нервы: на экране появляется  надпись о том, что за свое любопытство он потеряет компьютер. Однако в действительности вредоносную утилиту можно легко удалить вручную, при условии, что ПК работает не под испанской версией Windows.

Поступили первые сообщения об Интернет-черве Music, который также имеет все шансы стать эпидемией. Вирус сопровождается картинкой на рождественскую тему и мелодией. Текст и тема сообщения таковы:

Subject:
Testing to send file
Text:
Hi, just testing email using Merry Christmas music file, not bad music.
Или:
Text:
Hi, just testing email using Merry Christmas music file, youll like it.

Music имеет способность обновлять свои компоненты с Web-страницы. Вредоносная утилита скачивает оттуда файлы, являющиеся ее компонентами, проверяет их и, в случае если они более новые, заменяет ими уже существующие версии. Таким образом, червь оказывается способным менять свою функциональность в зависимости от нужд и желаний своего автора.
Еще один вирус, привлекший внимание специалистов Лаборатории Касперского Интернет-червь Blebla. Он обнаружен 16 ноября в Польше. Вирус представляет собой электронное сообщение в формате HTML с двумя присоединенными файлами MYJULIET.CHM и MYROMEO.EXE.
Особенность вируса заключается в том, что для запуска вредоносной программы не требуется открытие вложенных файлов они запускаются автоматически во время просмотра самого зараженного письма. Для своего запуска вирус использует дыру в безопасности MS Windows. Первая часть вредоносной утилиты содержит Script-программу, которую автоматически активизирует эта ОС. В результате происходит загрузка и активизация CHM компонента сообщения (собственно MYJULIET.CHM файла), который, в свою очередь, запускает выполняемый файл MYROMEO.EXE основное тело вредоносного кода. Зараженное сообщение открывает адресную книгу и отправляет свои копии по всем найденным адресам, в качестве темы выбирая одно из следующих названий:

Romeo&Juliet
:))))))
hello world
!!??!?!?
subject
ble bla, bee
I Love You;)
sorry...
Hey you!
Matrix has you...
my picture
from shake-beer

Процедуры защиты от всех описанных выше Интернет-червей уже добавлены в антивирусные базы Антивируса Касперского (AVP) (http://www.kaspersky.ru/updates.asp). Технические подробности о принципах и порядке их функционирования доступны на сайте Вирусная Энциклопедия Касперского.
http://www.viruslist. comviruslist.asp?id=3240&key=000010001400001&f_page=0

30 октября компания Finjan Software выпустила ПО SurfinShield Corporate 5.5 и SurfinGate 5.5. ПО SurfinShield Corporate 5.5 осуществляет мониторинг исполняемых модулей, ActiveX, Java и скрипт-программ в реальном времени для обнаружения вредоносных действий и автоматически блокирует входящее активное содержимое, нарушающее политику безопасности (например, попытки удаления файла или открытия сетевого соединения). Новые свойства:
1. Защита от атак во время процесса синхронизации Palm-
to-PC.
2. Мониторинг присоединенных скриптов, исполняемых Windows Scripting Host (.VBS, .JS, .WSH и т. д.).
3. Новая серверная консоль управления, упрощающая процесс администрирования.
4. Поддержка Windows 2000 и Windows ME.

ПО SurfinGate 5.5 это шлюз, проверяющий содержимое загружаемых ActiveX, Java и скрипт-программ для защиты пользователей ПК внутри организаций. Любое действие, нарушающее политику безопасности, завершается и регистрируется (а пользователи оповещаются о попытке атаки). Новые свойства SurfinGate 5.5:
1. Сканирование в реальном времени скриптов Visual Basic, загружаемых с Web-сайтов, и блокировка любых скриптов, нарушающих политику безопасности (например, пытающихся удалить файл).
2. Поддержка брандмауэров: MS Proxy-сервера, ISA Web и кэширующего сервера, Axent Raptor брандмауэра и Check Point Firewall 1. SurfinGate сертифицирован на взаимодействие с Cisco PIX Firewall.
3. Поддержка цифровых сертификатов Netscape и MS Authenticode.
Цена SurfinShield Corporate 5.5 за пользовательскую лицензию $59, а SurfinGate 5.5 $49.
http://www.finjan.com

1 ноября компания iLumin начала поставки ПО Digital Handshake Server 3.1, предназначенного для обеспечения безопасных онлайновых транзакций цифровых документов в различных приложениях: финансовых (инициации кредитных карт, займов, чеков, вкладов и торговых счетов); отправки различных форм по человеческим ресурсам (формы 401k, медицинских страховок, внутренних документов); управлении здравоохранением и др. ПО основано на технологиях Java, цифровая подпись (PKI), XML и Web-приложения. В него входят:

Дыры и заплатки

По сообщению Cnet, браузер от Microsoft содержит брешь в защите, через которую можно получить доступ к кэшированным файлам и управлять компьютером пользователя через Интернет. Проблема обнаруживается при использовании браузера Internet Explorer 5.5 и почтовых клиентов MS Outlook и Outlook Express. Слабым местом оказались архивированные help-файлы с расширением chm. Эксперт Георгий Гунинский (Georgi Guninski) заявил, что избежать проблемы можно при отключении функции обработки скриптов установки в браузере, которая добавляет ему больше гибкости, но одновременно порождает проблемы с безопасностью.
http://www.cnews.ru/news/comp/2000/11/21/20001121164405.shtml

30 октября компания McAfee.com выпустила бета-версию антивирусного резидентного сканера для портативных компьютеров, работающих под управлением ОС Palm OS McAfee.com Anti-Virus Resident Scanner (MARS). MARS инсталлирует антивирусный движок небольшого размера (17 КБ ОП) на Palm-устройстве, обеспечивающий антивирусную защиту по требованию. Основные свойства MARS:

Подписчики McAfee.com могут загрузить ПО MARS с Web-сайта.
http://www.mcafee.com

Компания Инфотекс совместно с НТЦ Атлас предлагает российскую смарт-карту РИК для доступа в VPN, созданную по технологии ViPNet, а также в систему шифрованной IP-телефонии. Программное шифрование IP-трафика в сети по технологии ViPNet дополнено аппаратным шифрованием непосредственно в самой телефонной трубке, созданной в НТЦ Атлас. Таким образом, достигается двойной рубеж криптозащиты.

Компания Microsoft выпустила:


  КОМПЬЮТЕР-ИНФОРМ 
    Главная страница || Статьи 22 || Новости СПб || Новости России || Новости мира

Рубрики || Работа || Услуги || Поиск || Архив || Дни рождения
О "КИ" || График выхода || Карта сайта || Подписка

Рассылка анонсов газеты по электронной почте

Главная страница

Сайт газеты "Компьютер-Информ" является зарегистрированным электронным СМИ.
Свидетельство Эл 77-4461 от 2 апреля 2001 г.
Перепечатка материалов без письменного согласия редакции запрещена.
При использовании материалов газеты в Интернет гиперссылка обязательна.

Телефон редакции (812) 718-6666, 718-6555.
Адрес: 196084, СПб, ул.Заставская, д.23, БЦ "Авиатор", 3-й этаж, офис 307
e-mail: editor@ci.ru
Для пресс-релизов и новостей news@ci.ru