Дата: Суббота, 17.05.2014, 16:38 | Сообщение # 181
Генералиссимус
Группа:Гл. Администраторы
Сообщений:33801
Регистрация:05.03.2014
ВКонтакте вернется в App Store после устранения порно
Андрей Рогозов, возглавляющий отдел разработки социальной сети ВКонтакте, прояснил ситуацию с исчезнувшими клиентами ВКонтакте из магазина приложений App Store, а также анонсировал новую версию приложения для iPad в стиле iOS 7.
Напомним, пару дней назад из App Store был убран официальный клиент ВКонтакте для iPad в связи с нарушением пункта 18.2 правил размещения приложений (наличие эротического содержания в загружаемых пользователями материалах). Незадолго до этого из App Store по той же причине пропало приложение для iPhone.
По словам Рогозова, исторически сложилось, что во ВКонтакте материалы для взрослых распространялись более свободно, чем в других социальных сетях, однако это не значит, что администрация не принимали мер по модерации подобного контента. За последний год команда ВКонтакте реализовала безопасный поиск по видеозаписям, сделала закрытыми по умолчанию большинство страниц и сообществ, содержащих "взрослые" материалы. Кроме того, пПоявился механизм жалоб на контент, позволяющий модераторам ВКонтакте эффективно размечать такие материалы.
Тем не менее, по мере увеличения интереса компании Apple к российскому рынку ужесточалась и политика модерации приложений в App Store. Напрмер, полгода назад меры, предпринимаемые ВКонтакте по работе с пользовательским контентом, Apple устраивали. Как отмечает Рогозов, в данный момент команда социальной сети делает "все возможное", чтобы вернуть приложение в App Store, что непросто, поскольку ежедневно пользователями загружается свыше 80 000 000 фотографий и 600 000 видеозаписей.
Кстати, вместе с возвращением приложений в App Store разработчики представят полностью обновленный дизайн клиента для iPad в стиле iOS 7. Приложение VK App для iPhone также будет существенно обновлено – появится "множество" новых функций, включая расширенное управление публикациями на страницах и в сообществах, создание опросов, стикеры, интеграцию с iTunes и многое другое.
Дата: Воскресенье, 18.05.2014, 05:37 | Сообщение # 182
Генералиссимус
Группа:Администраторы
Сообщений:4500
Регистрация:20.03.2014
Ботнет Lethic начал использоваться для накрутки кликов
Как обнаружили эксперты компании Fortinet, операторы Lethic нашли другой способ монетизации данного ботнета. Lethic больше не распространяет спам, он обращается к заданным страницам и загружает их, не показывая жертве заражения.
Ботнет Lethic известен как минимум с начала 2010 года и на протяжении всей своей истории использовался исключительно для рассылки спама. Спамботы Lethic достаточно примитивны и используют зараженную машину как прокси-посредника между C&C и целевым SMTP-сервером. IP-адрес публичного почтовика и номер порта спамбот получает из центра управления в виде шифрованной команды. В минувшем марте мониторинговая система Fortinet показала, что вместо почтовых серверов Lethic упорно запрашивает веб-сайт, торгующий билетами на некое шоу в Торонто. Оказалось, что почти исчезнувший со спам-арены зловред сменил профиль и стал «кликером». Он по-прежнему работает как прокси-бот, однако вместо IP почтовика получает с C&C некий URL, а вместо SMTP-команды – команду на передачу HTTP GET. Имитируя поведение браузера, обновленный Lethic скрытно от пользователя загружает страницу, накручивая посещения, приносящие доход его повелителям.
Дата: Воскресенье, 18.05.2014, 05:38 | Сообщение # 183
Генералиссимус
Группа:Администраторы
Сообщений:4500
Регистрация:20.03.2014
Торрент-трекер Rutracker.org снова под угрозой закрытия
Сейшельская компания Dreamtorrent, значащаяся в ряде реестров владельцем крупнейшего в России торрент-трекера Rutracker.org, прекратила свое существование. Это может стать поводом для закрытия самого трекера.
Дата: Воскресенье, 18.05.2014, 05:39 | Сообщение # 184
Генералиссимус
Группа:Администраторы
Сообщений:4500
Регистрация:20.03.2014
Google и Facebook удалили подозрительные учетные записи рекламодателей
Google и Facebook объявили, что они недавно удалили 4000 подозрительных учетных записей рекламодателей, связанных с более чем 2400 сайтами технической поддержки. Этот шаг объяснился заявлением, что Google и Facebook объединились вместе с AOL, Twitter и Yahoo для того, чтобы повысить осведомленность пользователей на тему вредоносной рекламы.
Фальшивая техническая поддержка дает советы жертвам, которые считают, что они общаются с представителями техподдержки от легальных компаний. Получив несколько жалоб, Google и Facebook начали расследование технологий web-сайтов по факту обмана пользователей, и, как следствие, их жалоб. Как оказалось, мошенники стали больше изощряться для обмана жертвы через рекламу, которая появляется, когда пользователь выполняет поиск в интернете. Когда потенциальная жертва набирает номер технической поддержки, указанный в объявлении или на web-сайте, фальшивые представители call-центра пытаются убедить абонентов загрузить файл на свой компьютер. Если пользователь делает это, на его компьютер пользователя загружаются вредоносные программы, которые могут быть использованы для кражи его личных данных: информации о счетах, логины, пароли, номера кредитных карт и прочее. Эксперты советуют пользователям никогда не соглашаться предоставлять кому-либо свои пароли по телефону, и никогда не предоставлять доступ к своему компьютеру. Лучше всего сразу обратиться на оригинальный web-сайт производителя или к доверенным лицам.
Дата: Воскресенье, 18.05.2014, 20:00 | Сообщение # 185
Генералиссимус
Группа:Администраторы
Сообщений:4500
Регистрация:20.03.2014
Троян Zeus "Gameover" распространяется по миру с большой скоростью
В Сети зафиксировано хищение данных из ряда новых банковских сайтов при помощи "Gameover", который является новейшей версией банковского трояна Zeus.ИБ-эксперты компании CSIS Security Group из Дании сообщили , что количество кибератак с использованием обновленной версии Zeus в последнее время возросло на 38% - с 1097 случаев в начале 2014 года до 1515 в конце марта.
Использование web-инъекции позволяет трояну, как и многим другим видам вредоносных программ, проникнуть в выполняемые процессы Windows и получить доступ к протоколу HTTP, данным, передаваемым по сети. Затем вредоносное ПО тайно совершает банковские переводы в фоновом режиме, показывая пользователям фальшивую страницу сайта банка. Исторически сложилось так, что Zeus сосредотачивает свои усилия на более известных банках, особенно в Соединенных Штатах, Канаде и Западной Европе. Но, по словам Петера Круза ( Peter Kruse), специалиста по безопасности в CSIS Security Group, злоумышленники инициировали ряд атак в отношении клиентов финансовых компаний и других организаций по всему миру с применением "Gameover". Среди новых стран-мишеней находятся Южная Африка, Нигерия, Индия, Сингапур, Турция, ОАЭ, Саудовская Аравия, Австралия, Хорватия и Греция. Таким образом, можно прийти к выводу, что, в целом, весь мир подвергается риску нападения, отметил он в своем блоге.
Дата: Воскресенье, 18.05.2014, 20:00 | Сообщение # 186
Генералиссимус
Группа:Администраторы
Сообщений:4500
Регистрация:20.03.2014
«Живой журнал» проведет рестайлинг
Блог-сервис LiveJournal («Живой журнал», ЖЖ) готовится к обновлению дизайна. Об этом стало известно от источника, близкого к блог-сервису.Функциональность главной страницы ЖЖ, согласно эскизам, не изменилась, но поменялось расположение рубрик. Новые возможности могут появиться в «Ленте друзей», которую предполагается дополнить информационным блоком, уведомлениями о комментариях и прочими функциями.Категории и настройки «Топа ЖЖ» планируется скрыть и показывать только в выпадающем меню. В обновленном ЖЖ также предполагается появление медийного проекта, представляющего собой подборку интересного контента из блогов. Подробности проведения рестайлинга LiveJournal могут быть объявлены в ближайшее время.
Дата: Понедельник, 19.05.2014, 17:00 | Сообщение # 187
Генералиссимус
Группа:Гл. Администраторы
Сообщений:33801
Регистрация:05.03.2014
Facebook запустит конкурента мессенджера Snapchat
Социальная сеть Facebook ведет разработку нового приложения для обмена фотографиями или короткими видеороликами, которые будут исчезать после просмотра, сообщает газета The Financial Times.
Сервис, имеющий кодовое название Slingshot, сможет составить конкуренцию популярному мессенджеру с самоуничтожающимися сообщениями Snapchat. Ранее сам Snapchat отверг предложение Facebook о покупке за три миллиарда долларов — по словам его основателей, они предпочли долгосрочные перспективы сиюминутной выгоде.
По данным FT, новый мобильный сервис разрабатывался в Facebook уже несколько месяцев непосредственно под руководством Марка Цукерберга. Приложение позволит отправлять фотографии и короткие видеоролики друзьям, которые могут прочитать их лишь однажды, после чего сообщения автоматически будут удалены. Предыдущая попытка создать аналог Snapchat компании не удалась — на прошлой неделе Facebook удалила из магазинов приложений сервис Poke.
Slingshot будет независимым от Facebook, подобно новостному Paper или сервису для сообщений Messenger, однако связанным с профилем пользователя в соцсети. По данным газеты, запуск может состояться уже в этом месяце.
Если информация подтвердится, то Slingshot продолжит стратегию развития Facebook как мобильной компании, а также позволит соцсети вернуть внимание аудитории тинейджеров. По оценкам аналитиков, число пользователей конкурирующего сервиса Snapchat превышает 50 миллионов, и средний их возраст составляет 18 лет, тогда как топ-менеджеры Facebook ранее официально признали небольшое снижение численности подростковой аудитории соцсети.
Сервисы с самоуничтожающимися сообщениями являются одним из трендов рынка. На прошлой неделе компания Yahoo! приобрела приложение Blink — мобильный мессенджер с той же функциональностью.
Дата: Понедельник, 19.05.2014, 20:03 | Сообщение # 188
Генералиссимус
Группа:Администраторы
Сообщений:4500
Регистрация:20.03.2014
Microsoft рассказывает об ASP.NET vNEXT
Microsoft на прошлой неделе провела конференцию TechEd, на которой в числе прочих моментов была вкратце обсуждена новая версия среды ASP.NET. Как таковую, новую версию среды Microsoft еще не анонсировала, но судя по детализации описания, Microsoft довольно близка к старту.
Корпоративный вице-президент Microsoft Developer Edition Брайен Харри, говорит, что ASP.NET будет эволюционировать в направлении облачных систем и кросс-платформенной обработки данных. Такой подход позволит оставаться ASP.NET релевантной в современной среде. В то же время Харри отметил, что современные платформы очень различны по своей организации и логике, поэтому самой ASP.NET придется кардинально видоизменяться. Он отметил, что ASP.NET станет более сегментированной, она больше не будет полагаться на большие монолитные библиотеки, а вместо них перейдет на небольшие пакеты, из которых независимые разработчики и операторы серверов могут выбрать нужные для работы конечных приложений под конкретную среду. Одновременно с этим, Microsoft говорит о том, что среда времени исполнения ASP.NET будет видоизменяться в соответствии с облачными требованиями, то есть упор будет сделан на общесистемные компоненты, а не на Windows Forms или Windows Presentation Foundation. Харри говорит, что в недрах Microsoft уже ведется разработка новой ASP.NET. Данная версия известна как ASP.NET vNEXT и она будет изначально совместима с Azure, а посредством партнерства с компанией Xamarin корпорация откроет возможности по запуску ASP.NET-совместимой среды на Linux и Unix. По его словам, vNEXT будет позволять разработчикам включать лишь те библиотеки и пакеты, которые им необходимы для программного обеспечения. Одновременно с этим, в Microsoft пообещали, что нынешние разработчики ASP.NET могут использовать в будущем свои навыки программирования, так как текущие версии ASP будут совместимы с vNEXT. Харри говорит, что в vNEXT появится система динамической компиляции на основе открытого движка Roslyn. Сам по себе ASP.NET vNEXT станет открытым проектом со временем и будет управляться через недавно созданный Microsoft .Net Foundation.
Дата: Вторник, 20.05.2014, 12:31 | Сообщение # 189
Генералиссимус
Группа:Администраторы
Сообщений:4500
Регистрация:20.03.2014
Twitter заблокировал доступ к учетной записи «Правого сектора» на территории РФ
Российские пользователи Twitter, пытающиеся зайти на страницу украинской партии «Правый сектор», сталкиваются с сообщением о том, что данная учетная запись недоступна: «Доступ к учетной записи ограничен в следующих странах: Russia». Примечательно, что причины блокировки не уточняются.
Вероятно, учетная запись «Правого сектора» в Twitter была заблокирована по требованию Роскомнадзора. Об этом свидетельствует комментарий депутата Госдумы РФ от «Единой России»: «Twitter выполнил требования Роскомнадзора, и заблокировал аккаунт неонацист. движения «Правый сектор». Начало положено. След @euromaidan». Напомним, что на прошлой неделе в интервью изданию «Известия» замглавы Роскомнадзора Максим Ксензов заявил о необходимости блокировки Twitter в России из-за отказа выполнять сервисом микроблогов требования ведомства. Тогда премьер-министр РФ Дмитрий Медведев, который является активным пользователем сервиса микроблогов, раскритиковал заявление Ксензова и посоветовал «включить мозги», пржде чем делать такие заявления. Роскомнадзор пока никак не комментирует блокировку учетной записи «Правого сектора».
Дата: Вторник, 20.05.2014, 12:31 | Сообщение # 190
Генералиссимус
Группа:Администраторы
Сообщений:4500
Регистрация:20.03.2014
Сервис «Лаборатории Касперского» позволит изучить «френдов» в Facebook
«Лаборатория Касперского» запустила сервис FriendOrFoe для пользователей социальной сети Facebook, позволяющий оценить характер поведения друзей («френдов»), их активность, а также то, как пользователь выглядит с точки зрения окружающих. Кроме того, приложение выявляет географическое распределение друзей. Об этом сообщили в компании.
Facebook с помощью внутренних аналитических алгоритмов собирает множество информации о поведении пользователя: типы публикуемых постов, поисковые запросы, используемые приложения, временные интервалы активности. На основе этой информации специалисты «Лаборатории Касперского» создали сервис, позволяющий узнать более подробную информацию о пользователе и людях, которые находятся у него в друзьях. Сервис позволяет анализировать, чем занимаются «френды»: кто самый активный участник соцсети, у кого общие интересы с пользователем, кто часто комментирует посты друзей и прочее. Для того чтобы воспользоваться сервисом, пользователю нужно перейти на его страницу по ссылке http://fof.kaspersky.com. Вход осуществляется с помощью аккаунта в Facebook. После этого на странице сервиса пользователю будет предоставлена информация о людях, которые за выбранный период времени начали и перестали читать его страницу. Приложение анализирует, кто из «френдов» чаще всего делает репосты и оставляет комментарии. Оно также выявляет географическое распределение друзей и показывает статистику ленты новостей Facebook: количество выложенных видео и фото, лайков и другого. Сервис позволяет определить «социальный возраст» пользователя на основании возраста его друзей в Facebook и интенсивности общения с ними. Кроме того, можно увидеть связи между друзьями пользователя. По словам Евгения Черешнева, руководителя управления по социальным медиа «Лаборатории Касперского», с появлением социальных сетей жизнь злоумышленников стала значительно проще ─ большинство людей выкладывает в общий доступ детали своей жизни ─ геотаргетинговые метки (чекины), места и даты будущего отпуска или командировки, фотографии родственников, снимки важных документов вроде обновленных водительских прав или полученной визы. «FriendOrFoe — наш способ показать пользователям, сколько его личных данных доступно всем желающим и как они выглядят со стороны, в частности, с точки зрения лиц с не самыми чистыми намерениями», — отметил Черешнев.
Дата: Вторник, 20.05.2014, 12:34 | Сообщение # 191
Генералиссимус
Группа:Администраторы
Сообщений:4500
Регистрация:20.03.2014
США выдвигают официальные обвинения против хакеров из Китая
Соединенные Штаты планируют выдвинуть против нескольких китайских военнослужащих обвинения в экономическом шпионаже против американских компаний. В понедельник генеральный прокурор США Эрик Холдер провел пресс-конференцию, на которой рассказал подробнее об этих обвинениях. Этот случай станет первым в истории, когда правительство США возбуждает уголовные дела против официальных лиц иностранной державы по обвинениям в кибер-преступлениях.
Судебный процесс по данному делу ознаменует столкновение интересов двух крупнейших экономик мира. По объему производства США в два раза опережает Китай. Однако некоторые аналитики считают, что по ряду других показателей Китай может уже в течение года обойти США, став самой крупной экономикой мира. В 2013 году издания The New York Times и The Wall Street Journal сообщили о кибернападении со стороны китайских хакеров на их компьютерные системы. Ранее американские эксперты выступали с заявлениями о том, что Китай занимается взломом сетей в США и других странах для того, чтобы определить источники утечек информации в своем правительстве. Пресс-секретарь Министерства иностранных дела Китая назвал "безответственным" заявление американского Минюста. Китайские власти, в свою очередь, требуют от американских спецслужб разъяснений относительно слежки за деятельностью компании Huawei, в компьютерную систему которой якобы внедрилось Агентство национальной безопасности США. Кроме того, как следует из доклада о развитии интернета в Китае, в 2013 году китайские веб-сайты и компьютеры подверглись множественным зарубежным кибератакам. Кроме того, более 10,9 миллиона компьютеров в Китае попали под контроль зарубежных серверов, 30 процентов которых находились в США.
Дата: Вторник, 20.05.2014, 23:52 | Сообщение # 192
Генералиссимус
Группа:Администраторы
Сообщений:4500
Регистрация:20.03.2014
В Европе произведены массовые аресты пользователей трояна Blackshades
Более 90 человек в Великобритании, Нидерландах, Бельгии, Финляндии, Австрии, Эстонии, Дании, Канаде, Чили, Хорватии и Италии были арестованы в рамках глобальной операции против популярного Remote Access Trojan (RAT), также известного как Blackshades.
13 мая 2014 года правоохранители западных стран объединили свои силы для пресечения хакерских атак. По словам чиновников, выступивших в Time Magazine, правоохранительные органы арестовывали пользователей в Европе, Азии и США. Blackshades - программное обеспечение, которое позволяет вторгаться в чужие компьютеры через удаленный доступ посредством web-камер и получать персональные данные пользователей, таких, как банковские коды и пароли. Приобрести вредоносную программу можно было на сайте bshades.eu за $50-100. Один известный случай использования Blackshades знаменовался тем, что 20-летний Джаред Джеймс Абрахамс шантажировал более чем на 150 женщин, включая несовершеннолетних девочек, используя Blackshades. Он незаконно получил доступ к компьютерам нескольких девушек и фотографировал их с помощью их же web-камер. Абрахамс был приговорен к 18 месяцам тюремного заключения в начале 2014 года.
Дата: Вторник, 20.05.2014, 23:56 | Сообщение # 193
Генералиссимус
Группа:Администраторы
Сообщений:4500
Регистрация:20.03.2014
Детская порнография в России промаркирована
Лига безопасного интернета подготовила базу видео- и фотоизображений с детской порнографией в рунете. Каждому файлу в базе присвоен уникальный маркер, с помощью которого можно определить, является ли порнографическим файл, найденный в сети. Об этом говорится в материалах Лиги.
По замыслу Лиги, это сократит срок расследования преступлений, связанных с распространением детской порнографии. «Работа велась более восьми месяцев. Это время нам понадобилось на то, чтобы проанализировать и обработать весь массив материалов с детской порнографией, который был собран Лигой за три года ее существования. Это более 11 терабайт материалов — самая большая база в России», — заявил исполнительный директор Лиги Денис Давыдов. Каждому видео или фотофайлу в базе был присвоен уникальный маркер, который позволяет файлы сравнивать и сопоставлять. В дальнейшем правоохранительные органы смогут использовать промаркированную базу при расследовании преступлений, связанных с распространением или хранением детской порнографией. По словам Давыдова, при обнаружении у преступника порнографических материалов с изображением несовершеннолетних правоохранительным органам не нужно будет тратить время на анализ этих материалов, выяснение, велось ли ранее по ним расследование. Вместо этого можно просто сопоставить изображения с данными базы Лиги и в случае совпадения маркеров получить всю необходимую информацию о найденных материалах. Лига безопасного интернета также готова предоставить свою базу Роскомнадзору для повышения эффективности и оперативности его работы с Единым реестром запрещенной информации. По словам Давыдова, поскольку в базе содержатся уже обработанные и проанализированные фото и видеоизображения, при обнаружении на тех или иных сайтах материалов из базы, Роскомнадзор сможет оперативно определить, содержат ли они детскую порнографию, проводилась ли по ним ранее экспертиза, возбуждались ли уголовные дела и тд. Главным инициатором создания такой базы была депутат Елена Мизулина, входящая в попечительский совет Лиги безопасного интернета. «Я не раз говорила об острой потребности в такой базе в нашей стране. Подобная база существует в США и нам следовало бы присмотреться к их опыту», — считает Мизулина.
Дата: Вторник, 20.05.2014, 23:57 | Сообщение # 194
Генералиссимус
Группа:Администраторы
Сообщений:4500
Регистрация:20.03.2014
Пиратские сайты в РФ будут блокироваться через суд
В Минкомсвязи считают, что сайты, на которых регулярно появляется контент, нарушающий авторские права, необходимо закрывать полностью, даже если этот контент удаляется при первом же распоряжении Роскомнадзора. Соответствующие поправки в законы будут внесены на рассмотрение в пятницу, 23 мая.
По данным издания «Известия», в законодательство может быть внесено понятие «вредоносного сайта». К таковым будут относиться те ресурсы, на которых регулярно появляется нелегальный контент, а также те, которые размещают пиратскую продукцию с целью получения прибыли. Именно такие сайты Минкомсвязи предлагает блокировать целиком. Как сообщил гендиректор Национальной федерации музыкальной индустрии Леонид Агронов, поправки предусматривают специальную процедуру, согласно которой правообладатели смогут добиваться блокировки пиратских ресурсов через суд. «Нарушающий авторские права сайт будут блокировать — так же, как это сейчас делает Роскомнадзор с экстремистскими. Кроме того, правообладатель сможет подать заявление о возмещении ущерба», - заявил Агронов. Отметим, что решение соединить в единый пакет все предложенные Минкомсвязи и Минкультуры законопроекты, усиливающие борьбу с пиратством, было принято на совещании у первого вице-премьера РФ Игоря Шувалова, которое состоялось 7 мая нынешнего года.
Дата: Вторник, 20.05.2014, 23:57 | Сообщение # 195
Генералиссимус
Группа:Администраторы
Сообщений:4500
Регистрация:20.03.2014
В правительстве Китая запретили Windows 8
Служба по обеспечению вычислительной техникой государственного аппарата Китая запретила использование новых ПК с операционной системой Windows 8. Власти страны считают, что они не должны быть зависимы от иностранного поставщика ПО.
Регуляторы Китая запретили использование в правительственных структурах новых ПК на платформе Microsoft Windows 8. Решение было принято центральной службой обеспечения правительства, сообщает Reuters. Как информирует местное государственное агентство Xinhua, обеспечительная служба пошла на такой шаг, чтобы в будущем правительство не оказалось в такой же ситуации, в которой сейчас оказалось с ПК на базе Windows XP, поддержку которой Microsoft прекратила. Китай не желает быть зависимым от иностранного поставщика ПО, который может прекратить его поддержку в любое время, отмечает агентство. По данным аналитиков, в Китае по сравнению с другими странами у Windows XP более высокая рыночная доля — эта версия ОС стоит примерно на 50% компьютеров. В апреле 2014 г. Microsoft прекратила выпуск обновлений для Windows XP вследствие окончания циклов поддержки ОС. Хотя корпорация пообещала продолжить выпуск обновлений для антивирусных продуктов, поддерживаемых в XP, до 14 июля 2015 г.
Symantec: За эксплуатацией уязвимостей нулевого дня стоит одна организация
Зачастую вычислить группу злоумышленников, стоящих за эксплуатацией уязвимостей нулевого дня, очень сложно. Тем не менее, участившиеся в последнее время атаки с использованием брешей в Internet Explorer и Flash для внедрения вредоносного ПО одного семейства указывают на то, что хакеры применяли один и тот же набор эксплоитов – Elderwood.
Эксперты из Symantec обнаружили множество схожих черт в реализации нескольких эксплоитов для уязвимостей нулевого дня, среди них – использование набора эксплоитов Elderwood. Напомним, что платформа Elderwood впервые была задокументирована в 2012 году в связи с вредоносной кампанией «Операция Аврора» , жертвой которой стала Google. С момента обнаружения Elderwood постоянно обновляется, и всего за один месяц с начала года использовалась для эксплуатации трех уязвимостей нулевого дня. Воспользовавшись эксплоитом один раз, злоумышленники могут произвести его реверс-инжиниринг и уничтожить доказательства какой-либо связи между атаками. По словам экспертов, Elderwood очень легко поддается реверс-инжинирингу, поскольку все эксплоиты аккуратно упакованы и отделены от информационного наполнения. Они намеренно разработаны таким образом, чтобы ими с легкостью мог воспользоваться даже самый неопытный пользователь. Эксперты из Symantec обнаружили связь между некоторыми атаками, осуществленными с помощью Elderwood, и пришли к выводу о том, что за ними стоит одна и та же группировка. Они считают, что эксплуатацией уязвимостей нулевого дня занимается родительская организация, состоящая из нескольких подгрупп. При этом каждая из подгрупп атакует представителей определенной сферы – оборонной промышленности, информационных технологий, прав человека и т. д. Родительская организация получает эксплоиты для уязвимостей нулевого дня и координирует их распространение среди подгрупп, каждая из которых затем использует для атак специально разработанное вредоносное ПО. «Каждая атакующая группа является отдельной единицей с собственными задачами», - отмечают эксперты.
Российские операторы связи предупредили пользователей о вредоносной спам-кампании
Операторы связи Ucell и Beeline предупредили своих клиентов о вредоносной спам-кампании. Жертвы получают SMS-сообщения, предлагающие посмотреть фото и содержащие вредоносную ссылку. Текст сообщения гласит: "Привет! Тебе фото: https:/.............../".
Операторы подчеркнули, что рассылкой спама занимается новое приложение, не детектируемое антивирусными решениями и спам-фильтрами. После того, как пользователь проходит по ссылке, на его мобильное устройство устанавливается вредоносное ПО, которое продолжает распространять себя, рассылая вредоносные сообщения абонентам из списков контактов жертвы. Вирус, заражающий мобильные устройства, способен похищать конфиденциальную информацию, денежные средства со счетов и т. д. Эксперты подчеркнули, что существует вероятность инфицирования гаджета данным вредоносным ПО через сети Wi-Fi. Предположительно, вирус разработан для платформы Android. Операторы советуют пользователям не проходить по таким ссылкам и, получив подобное сообщение, тут же его удалить.
В Сети продвигается новая схема мошенничества, связанная с онлайн-казино
Специалисты «Лаборатории Касперского» обнаружили очередную уловку злоумышленников, нацеленную на выманивание денежных средств пользователей. В новой схеме расчет как всегда идет на желание адресата получить большую сумму денег, не прилагая при этом никаких усилий.
Пользуясь этим, мошенники начали создавать множество онлайн-казино, в которых пользователь ни при каких обстоятельствах не может выиграть реальные деньги. Рекламу своих сайтов злоумышленники осуществляют посредством спама. Для того чтобы получить доступ ко всем рекламируемым богатствам, пользователю требуется скачать программное обеспечение для игры. В данном случае риск установить вредоносную программу не столь велик, так как главные ловушки предусмотрены далее. Мошенники прибегают к двум сценариям. В рамках одного из них первая игра предлагается пользователю бесплатно. Заранее спланированная победа в ней становится для пользователя приятным сюрпризом и стимулом продолжать, но для участия во второй игре требуется регистрация на сайте и оплата вступительного взноса. В более прямолинейном сценарии после регистрации и уплаты взноса на счет игрока в казино немедленно зачисляется довольно крупная сумма денег. Однако вывести эти деньги из казино не удавалось еще никому, равно как и получить тот выигрыш, который якобы случайно получен в рамках первого бесплатного кона. Спам, продвигающий подобные онлайн-казино, встречается на всех распространенных в Интернете языках. При этом хостинг мошеннических сайтов осуществляется именно в тех странах, где игровой бизнес легален, но созданное казино при этом доступно для пользователей во всем мире. Злоумышленникам такой подход выгоден тем, что пострадавшим игрокам в случае возникновения претензий будет очень трудно найти владельцев исчезнувшего интернет-ресурса, зарегистрированного в другой части света. Подобные нелегальные ресурсы имеют ряд отличительных черт. Во-первых, мошенники используют самые «дешевые» доменные зоны: net, biz, info. Также у таких казино нет лицензии, тогда как на легальных ресурсах о наличии лицензии стараются сообщать на главной странице. Еще одно отличие от настоящих онлайн-казино в том, что мошенники используют для рекламы спам. Наконец, веб-площадка для казино-ловушки обычно создается незадолго до рассылки и имеет короткий срок жизни. Еще одним видом мошенничества, получившим популярность у «азартных» спамеров, являются письма об играх на скачках. Этот связанный с тотализатором спам особенно распространен в Японии, однако подобные рассылки все чаще можно встретить в США и России. Как правило, чтобы получить точный прогноз, заинтересованный в предсказании пользователь должен внести предварительную плату, при этом ресурс «гарантирует» возместить убытки в случае проигрыша. На деле этого, разумеется, не происходит. По схожей схеме действуют мошенники, предлагающие сделать ставку на договорной матч, предварительно заплатив за информацию о «гарантированном» победителе. «Если вы играете онлайн, постарайтесь следовать нескольким простым правилам. Во-первых, никогда не регистрируйтесь на ресурсах, о которых вы узнали из спам-рассылок. Во-вторых, играйте только на сайтах с проверенной репутацией – обязательно ознакомитесь с отзывами в Интернете и историей казино. В-третьих, игнорируйте письма, в которых говорится о крупных суммах денег, которые, например, уже достались вам в результате случайного лотерейного отбора. Описанные схемы в очередной раз подтверждает старое наблюдение: хорошие вещи в спаме не рекламируют», – комментирует Татьяна Куликова, старший спам-аналитик «Лаборатории Касперского».
Win32.Sector заражает все больше компьютеров по всему миру
Аналитики из компании «Доктор Веб», исследуя файловый вирус Win32.Sector, с помощью которого хакеры создали обширный ботнет, пришли к выводу, что его распространенность по всему миру продолжает расти. Они также оценили возможные масштабы заражения.
Вирус Win32.Sector является сложным полиморфным вирусом, о котором стало известно еще в 2008 году. Опасность его состоит в том, что он загружается из P2P-сети и запускается на зараженном компьютере в форме различных исполняемых файлов. Встроившись в запущенные на инфицированном компьютере процессы, вредоносное ПО останавливает работу некоторых антивирусных программ и блокирует доступ к сайтам их разработчиков. На 20 мая 2014 года в ботнете Win32.Sector находилось 1,2 млн уникальных ботов, 109 783 из которых могут исполнять функцию маршрутизаторов для вредоносных узлов, поскольку имеют внешний IP-адрес. Каждый день около 60 тыс. компьютеров инфицируются вирусом. Наибольшее число заражений машин Win32.Sector происходит в Тайвани (212 401). За ней следуют Египет (108 770) и Индия (106 249). В общем, в России зафиксировано около 15,6 тыс. инфицированных компьютеров.
TripAdvisor.com, Booking.com и Expedia.com заподозрили в нечистоплотности
TripAdvisor плохо контролирует рецензии, которые пользователи размещают на его страницах, а Expedia и Booking прячут наиболее выгодные предложения по ценам на отели, считают итальянские власти.
Антимонопольное ведомство Италии (The Italian Competition Authority) начало проверку трех крупнейших веб-сайтов, специализирующихся на бронировании и рейтингах отелей, — TripAdvisor.com, Expedia.com и Booking.com.Поводом к расследованию послужили жалобы со стороны интернет-пользователей и отелей.TripAdvisor позволяет оставлять отзывы об отелях, а также формирует их рейтинг, сравнивает стоимость проживания в отелях. Информацию о ценах сервис берет со сторонних ресурсов. Антимонопольщики Италии считают, что администрация портала не прилагает достаточных усилий для фильтрации недостоверных и поддельных рецензий от людей, которые в действительности не посещали указанные отели. Помимо этого, регуляторы считают, что TripAdvisor недостаточно четко отделяет контент, размещенный пользователями, от рекламных объявлений. В свою очередь, Booking.com позволяет бронировать отели через интернет и оплачивать проживание в них. Expedia.com предлагает аналогичные услуги и в дополнение к ним покупку авиабилетов и аренду автомобилей.