Компьютер-Информ || Архив || Рубрики || Поиск || Подписка || Работа || О "КИ" || Карта
Лаборатория Касперского предупреждает пользователей о заметной активности сразу нескольких Интернет-червей. Продолжают поступать сообщения от пользователей, ставших жертвами вируса Hybris. Вирус представляет собой очень сложную вредоносную программу, которая может быть обновлена ее автором через собственную Web-страницу и через антивирусную конференцию alt.comp.virus, уже переполненную плагинами этого вируса.
Также заметную активность продолжает проявлять Интернет-червь Navidad. Несмотря на свою вполне безобидную сущность, он доставляет немало неприятностей пользователям. Письмо содержит вложенный файл и сообщение Никогда не нажимайте эту кнопку. Нажатие кнопки может сильно попортить пользователю нервы: на экране появляется надпись о том, что за свое любопытство он потеряет компьютер. Однако в действительности вредоносную утилиту можно легко удалить вручную, при условии, что ПК работает не под испанской версией Windows.
Поступили первые сообщения об Интернет-черве Music, который также имеет все шансы стать эпидемией. Вирус сопровождается картинкой на рождественскую тему и мелодией. Текст и тема сообщения таковы:
Subject:
Testing to send file
Text:
Hi, just testing email using Merry Christmas music file, not bad music.
Или:
Text:
Hi, just testing email using Merry Christmas music file, youll like it.
Music имеет способность обновлять свои компоненты с Web-страницы. Вредоносная
утилита скачивает оттуда файлы, являющиеся ее компонентами, проверяет их и,
в случае если они более новые, заменяет ими уже существующие версии. Таким образом,
червь оказывается способным менять свою функциональность в зависимости от нужд
и желаний своего автора.
Еще один вирус, привлекший внимание специалистов Лаборатории Касперского
Интернет-червь Blebla. Он обнаружен 16 ноября в Польше. Вирус представляет собой
электронное сообщение в формате HTML с двумя присоединенными файлами MYJULIET.CHM
и MYROMEO.EXE.
Особенность вируса заключается в том, что для запуска вредоносной программы
не требуется открытие вложенных файлов они запускаются автоматически во время
просмотра самого зараженного письма. Для своего запуска вирус использует дыру
в безопасности MS Windows. Первая часть вредоносной утилиты содержит Script-программу,
которую автоматически активизирует эта ОС. В результате происходит загрузка
и активизация CHM компонента сообщения (собственно MYJULIET.CHM файла),
который, в свою очередь, запускает выполняемый файл MYROMEO.EXE основное тело
вредоносного кода. Зараженное сообщение открывает адресную книгу и отправляет
свои копии по всем найденным адресам, в качестве темы выбирая одно из следующих
названий:
Romeo&Juliet
:))))))
hello world
!!??!?!?
subject
ble bla, bee
I Love You;)
sorry...
Hey you!
Matrix has you...
my picture
from shake-beer
Процедуры защиты от всех описанных выше Интернет-червей уже добавлены в антивирусные
базы Антивируса Касперского (AVP) (http://www.kaspersky.ru/updates.asp).
Технические подробности о принципах и порядке их функционирования доступны на
сайте Вирусная Энциклопедия Касперского.
http://www.viruslist.
comviruslist.asp?id=3240&key=000010001400001&f_page=0
30 октября компания Finjan
Software выпустила ПО SurfinShield Corporate 5.5 и SurfinGate 5.5. ПО SurfinShield
Corporate 5.5 осуществляет мониторинг исполняемых модулей, ActiveX, Java и скрипт-программ
в реальном времени для обнаружения вредоносных действий и автоматически блокирует
входящее активное содержимое, нарушающее политику безопасности (например, попытки
удаления файла или открытия сетевого соединения). Новые свойства:
1. Защита от атак во время процесса синхронизации Palm-
to-PC.
2. Мониторинг присоединенных скриптов, исполняемых Windows Scripting Host
(.VBS, .JS, .WSH и т. д.).
3. Новая серверная консоль управления, упрощающая процесс администрирования.
4. Поддержка Windows 2000 и Windows ME.
ПО SurfinGate 5.5 это шлюз, проверяющий содержимое загружаемых ActiveX,
Java и скрипт-программ для защиты пользователей ПК внутри организаций. Любое
действие, нарушающее политику безопасности, завершается и регистрируется (а
пользователи оповещаются о попытке атаки). Новые свойства SurfinGate 5.5:
1. Сканирование в реальном времени скриптов Visual Basic, загружаемых с
Web-сайтов, и блокировка любых скриптов, нарушающих политику безопасности (например,
пытающихся удалить файл).
2. Поддержка брандмауэров: MS Proxy-сервера, ISA Web и кэширующего сервера,
Axent Raptor брандмауэра и Check Point Firewall 1. SurfinGate сертифицирован
на взаимодействие с Cisco PIX Firewall.
3. Поддержка цифровых сертификатов Netscape и MS Authenticode.
Цена SurfinShield Corporate 5.5 за пользовательскую лицензию $59, а SurfinGate
5.5 $49.
http://www.finjan.com
1 ноября компания iLumin начала
поставки ПО Digital Handshake Server 3.1, предназначенного для обеспечения безопасных
онлайновых транзакций цифровых документов в различных приложениях: финансовых
(инициации кредитных карт, займов, чеков, вкладов и торговых счетов); отправки
различных форм по человеческим ресурсам (формы 401k, медицинских страховок,
внутренних документов); управлении здравоохранением и др. ПО основано на технологиях
Java, цифровая подпись (PKI), XML и Web-приложения. В него входят:
По сообщению Cnet, браузер
от Microsoft содержит брешь в защите, через которую можно получить доступ к
кэшированным файлам и управлять компьютером пользователя через Интернет. Проблема
обнаруживается при использовании браузера Internet Explorer 5.5 и почтовых клиентов
MS Outlook и Outlook Express. Слабым местом оказались архивированные help-файлы
с расширением chm. Эксперт Георгий Гунинский (Georgi Guninski) заявил, что избежать
проблемы можно при отключении функции обработки скриптов установки в браузере,
которая добавляет ему больше гибкости, но одновременно порождает проблемы с
безопасностью.
http://www.cnews.ru/news/comp/2000/11/21/20001121164405.shtml
30 октября компания McAfee.com
выпустила бета-версию антивирусного резидентного сканера для портативных компьютеров,
работающих под управлением ОС Palm OS McAfee.com Anti-Virus Resident Scanner
(MARS). MARS инсталлирует антивирусный движок небольшого размера (17 КБ ОП)
на Palm-устройстве, обеспечивающий антивирусную защиту по требованию. Основные
свойства MARS:
Подписчики McAfee.com могут загрузить ПО MARS с Web-сайта.
http://www.mcafee.com
Компания Инфотекс совместно
с НТЦ Атлас предлагает российскую смарт-карту РИК для доступа в VPN, созданную
по технологии ViPNet, а также в систему шифрованной IP-телефонии. Программное
шифрование IP-трафика в сети по технологии ViPNet дополнено аппаратным шифрованием
непосредственно в самой телефонной трубке, созданной в НТЦ Атлас. Таким образом,
достигается двойной рубеж криптозащиты.
Компания Microsoft выпустила:
Рубрики || Работа
|| Услуги || Поиск
|| Архив || Дни
рождения
О "КИ" || График
выхода || Карта сайта || Подписка
Рассылка анонсов газеты по электронной почте
Сайт газеты "Компьютер-Информ" является зарегистрированным электронным СМИ.
Свидетельство Эл 77-4461 от 2 апреля 2001 г.
Перепечатка материалов
без письменного согласия редакции запрещена.
При использовании материалов газеты в Интернет гиперссылка обязательна.
Телефон редакции (812) 718-6666, 718-6555.
Адрес: 196084, СПб, ул.Заставская, д.23, БЦ "Авиатор", 3-й этаж, офис 307
e-mail: editor@ci.ru
Для пресс-релизов и новостей news@ci.ru