|
|||||||||||||||||||||
|
ВНИМАНИЕ! Новый червь через Icq. Через аську распространяется новый червь. Приходит ссылка на картинку с расширением jpg и адресом (ВНИМАНИЕ! ССЫЛКУ НЕ ОТКРЫВАТЬ! Я её специально покорежил немного, для упертых - стоит лишний пробел): http://rp.tuijdnerionksadewin.com/image s/fghj/dio/34532.jpg пытаешься открыть, а exe-шник хочет сохраниться на диск. Nod опознает, как "модифицированный Win32/Stration червь". На пораженной этим червем операционке , при попытке зайти в официальный клиент аси он крашится и рассылает всем в контакт-листе ссылку на себя, есть риск что отсылаются пароли Если у вас есть информация о подобных атаках, сообщите о них в комментариях. Источник:forum.bakuland.com ![]() ![]() |
||||||||||||||||||||
|
|
В Firefox 3.0 уже обнаружена первая уязвимость
На сайте Zero Day Initiative появилось сообщение о первой уязвимости в новой версии Mozilla Firefox3.0 через пять часов после выхода официального релиза 17 июня 2008 года. Уязвимость затрагивает не только новую версию браузера 3.0, но и присутствует во второй ветке. Для эксплуатации уязвимости требуются, чтобы пользователь зашел на специально сформированный Web сайт или нажал на ссылку в email сообщений. Подробности уязвимости не раскрываются. В данный момент всем пользователям Firefox рекомендуется следовать инструкциям по безопасной работе в Интернет - не открывать незнакомые сайты и не нажимать на ссылки в подозрительных email сообщениях. ![]() ![]() |
|||||||
|
|
Компьютеры поразил уникальный вирус.
![]() Вирус Worm.Win32.GetCodec.a конвертирует mp3-файлы в формат WMA (при этом сохраняя расширение mp3) и добавляет в них маркер, содержащий в себе ссылку на зараженную web-страницу. Маркер активируется автоматически во время прослушивания файла и приводит к запуску браузера Internet Explorer, который переходит на инфицированную страницу. На этой страничке пользователю предлагается скачать и установить некий файл, выдаваемый за кодек. Если пользователь одобряет установку, то на его компьютер загружается троянская программа Trojan-Proxy.Win32.Agent.arp, с помощью которой злоумышленник получает контроль над атакованным ПК. Причeм файл, находящийся на подложной странице, обладает электронной цифровой подписью компании Inter Technologies и определяется выдавшим ЭЦП ресурсом как доверенный. Стоит отметить, что до этого случая формат WMA использовался троянскими программами только в качестве маскировки, то есть зараженный объект не являлся музыкальным файлом. По словам вирусных аналитиков "Лаборатории Касперского", особенностью данного червя является заражение чистых аудиофайлов. Аналитики отмечают, что вирус подобного рода повышает вероятность успешной атаки, поскольку пользователи обычно с большим доверием относятся к собственным медиафайлам и не связывают их с опасностью заражения. "Лаборатория Касперского" сообщила, что сразу после обнаружения червя Worm.Win32.GetCodec.a его сигнатуры были добавлены в антивирусные базы компании. Источник:soft.compulenta.ru ![]() ![]() |
|||||||
|
|
Фальшивый Flash Player может серьезно навредить пользователям.
Adobe Systems предупредила всех пользователей о появлении нового способа заражения клиентских компьютеров путем загрузки фальшивого модуля, выдаваемого за новую версию проигрывателя Adobe Flash Player. ![]() В частности, на некоторых публичных сайтах и форумах появились ссылки, при нажатии на которые браузер якобы предлагает обновить Flash Player. При согласии пользователя вместо Flash Player на клиентский компьютер загружается и устанавливается вредоносное программное обеспечение. Обнаруженная уязвимость касается только операционных систем Windows. Сам Дэвид Лино просит всех пользователей тщательно проверять источник, цифровую подпись и сертификат всех устанавливаемых файлов, особенно если дело касается обновления Flash Player. При установке настоящего Flash Player издателем продукта всегда должна быть указана компания «Adobe Systems Incorporated». Тем не менее, даже при наличии такой надписи желательно проверить издателя, щелкнув по ссылке с названием компании-издателя. Цифровые сертификаты Adobe заверяет авторитетная компания Verisign. Компания Adobe настоятельно рекомендует регулярно обновлять версии своих свободно распространяемых продуктов, в том числе Flash, Acrobat Reader, AIR и другие только через свой веб-сайт. В частности, актуальную версию Flash Player можно загрузить на странице по адресу adobe.com. Получить дополнительную информацию о продуктах компании Adobe Systems можно на сайте компании Softline. Источник: soft.mail.ru ![]() ![]() |
|||||||
|
|
По ICQ ходит новый вирус
04.07.2008 13:31
![]() Компания "Trend Micro", занимающаяся разработкой антивирусного программного обеспечения, заявила о появлении нового вируса, который паразитирует на популярности сайта "ВКонтакте". Так, пользователям ICQ рассылается ссылка, с предложением получить доступ к чужим веб-альбомам данной социальной сети, которая содержит троянскую программу. Как сообщили ЛІГАБізнесІнформ в пресс-службе "Trend Micro", по ссылке в сообщении открывается сайт, на котором предлагается загрузить специальную программу. По информации на сайте, это программа позволяет проникать в чужие альбомы, читать чужую почту, писать на стенах под чужими никами и набивать рейтинг до бесконечности. На самом деле она является шпионом, который после запуска крадет имена и пароли из различных приложений, заявляют специалисты. По данным "Trend Micro", вирус крадет пароли в следующих программах: AIM, ICQ, "Internet Explorer", "Mozilla", "MS Outlook", "Opera", QIP и др. В случае, если не сохраняются пароли, троян позволяет перехватить имена и пароли непосредственно после их введения, и они отправятся с компьютера пользователя через Интернет. Программа способна перехватывать как пароли, которые использует пользователь при входе на любые сайты, так и пароли, которые используются для доступа к почтовым ящикам. "Trend Micro" - компания, имеющая подразделения во многих странах мира, штаб-квартира которой находится в Токио, занимающаяся разработкой антивирусного программного обеспечения. Один из наиболее известных продуктов компании является - "Trend InterScan VirusWall". BIZ.liga.net ![]() ![]() |
|||||||
|
|
Защити свой ICQ номер от кражи. Советы.
![]() Получить номерок ICQ, это одно! Но умение защить его это другое! Вот несколько советов, которых мне кажется следует придерживаться.....
Советы по защите от кражи пароля ICQ
1). Ставить на номер НЕ простой пароль, т.е. : 2). Защищать компьютер от вирусов и хакерских атак: 3). Соблюдать элементарные правила осторожности: 4). Не использовать свой номер в интернет-кафе, компьютерных клубах и т.п. местах с компьютерами публичного доступа. 5). Не ставить галочку "сохранять пароль" в ICQ-клиенте. Конечно же, можно сохранять пароль для удобства, чтобы не вводить его каждый раз вручную. Но тогда знайте, что вы идете на определенный риск, хотя конечно и не слишком большой, но всё же. Кроме того, даже если пароль и не сохраняется на компьютере и вы каждый раз вводите его вручную, не обольщайтесь: программы-вирусы типа клавиатурных шпионов (перехватывают и запоминают нажатия клавиш) еще никто не отменял. Поэтому, не думайте, что вводя каждый раз пароль вручную, вы в полной безопасности. Лучше уделите побольше внимания пункту 2 - защите от вирусов и хакерских атак. Поэтому этот совет идет скорее как дополнительная мера осторожности, хотя и не лишняя. 6). Использовать последние версии ICQ-клиентов. 7). Вписать в номер Primary Email. Записывается Primary email в информации о пользователе ICQ номера в соответствующем поле. Пароль на примари емэил также должен быть сложным, чтобы его не вскрыли и не увели через него уин. Таким образом, никто посторонний не сможет узнать, какой у вас примари емэил, а значит и не взломает ваш примари емэил с целью завладения уином через высылку пароля. Также лучше не использовать в качестве примари свой публичный емэил, а зарегистрировать для этого отдельный ящик (и посещать его раз в месяц, чтобы почтовый робот не удалил его), и нигде его не "светить", чтобы никто не догадался, что это и есть ваш примари. Для проверки заходим на Страницу ретрива, вводим свой номер в поле "ICQ Number" и жмем "Next". Далее, вас попросят ввести Email (примари емэил) и контрольные цифры. Вводите их, и жмите Submit. Если после этого открылось окно под названием "Enter your Confirmation Code", значит всё отлично, primary email прикрепился к номеру. Это окно можно закрыть, а письмо, пришедшее на емэил от ICQ - удалить. Этот совет стоит особняком среди всех остальных, он САМЫЙ ВАЖНЫЙ. Все предыдущие советы направлены на профилактику кражи пароля, этот же поможет вам, если всё-таки пароль смогут украсть. Но мы всё-таки советуем вам сочетать разумную осторожность и удобство использования, и стараться выполнять советы 1-6 по максимуму, насколько для вас это возможно. Поэтому, ОБЯЗАТЕЛЬНО вписывайте в уин примари. В случае кражи номера вы абсолютно спокойно вернете его обратно. Если же у вас не будет примари, то в случае кражи пароля вам уже ничто не поможет, и вы лишитесь номера. P.S: насчет секретных вопросов-ответов. Эта технология вводилась как замена примари емэила для восстановления пароля. Тоесть, предполагается, что теперь номер будет защищаться секретными вопросами, и, в случае чего, владелец номера может, указав ответы на эти вопросы, восстановить пароль к своему ICQ уину. При этом защита посредством примари также осталась, тоесть две системы как бы функционируют одновременнно. С того времени как ввели механизм секретных вопросов, система восстановления менялась несколько раз. В итоге, на данный момент сложилась такая ситуация, что секретные вопросы не имеют абсолютно никакого смысла. Они не защищают номер. Имея доступ к ICQ номеру, можно спокойно сменить секретный вопрос. Наверняка, вор так и сделает. Так что смысла в установке вопросов-ответов в данной версии системы восстановления практически нет. Разве что, если вы просто забудете пароль, то тогда с помощью вопросов можно восстановить. Впрочем, точно также можно восстановить забытый пароль и через примари. P.P.S: и всё же, мы рекомендуем вам установить вопросы. Вдруг, пожже они опять поменяют систему восстановления, и исключат возможность восстановления по примари, а оставят только по вопросам. ![]() ![]() |
|||||||
|
|
все вирусы так пугают! ![]() |
|||||||
|
|
Tessi_Sims, больше всего страшны люди,а не вирусы. ![]() ![]() ![]() |
|||||||
|
|
Участились случаи заражения вирусами сайтов на UCOZ
20.10.2008
В последнее время участились случаи обнаружения iframe и JS вирусов на сайтах, работающих под управлением системы uCoz, преимущественно ─ поддомены на ucoz.ru (site.ucoz.ru). Мы призываем владельцев таких сайтов проявлять бдительность, использовать современные антивирусные средства, в качестве профилактики изменить пароли доступа к управлению сайтом. Источник:www.siteguard.ru ![]() ![]() |
|||||||
|
|
|||
|
Профиль
Статистика
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]()
Топ пользователей
Последние ответы
Мини-чат
|