Безопасность
Google закрыла свыше 100 уязвимостей в Android
Мобильная операционная система Android от корпорации Google получила кумулятивное обновление системы безопасности. Соответствующий апдейт закрывает свыше 100 различных уязвимостей, найденных как сотрудниками Google, так и сторонними пользователями. Общее количество закрытых брешей в системе безопасности Android составило 105, пишет портал eWeek, 30% которых относится к сегменту критических. Как отмечают специалисты, подавляющее большинство уязвимостей относится к компонентам за авторством сторонних производителей, и на первом месте находится компания Qualcomm.
DRM в Windows 10 подвергает риску пользователей Tor
Эксперты безопасности из Hacker House предупреждают, что попытка загрузки и запуска защищённых DRM файлов в Windows 10 может деанонимизировать пользователя Tor и засветить его реальный IP адрес. Защищённые DRM файлы использовались хакерами с 2005 года, однако они применялись для распространения вредоносного кода. Раньше, при попытке воспроизведения защищённых файлов открывался Windows Media Player и пользователи видели ссылку, которую необходимо открыть для проверки лицензии. И эта ссылка могла быть модифицирована так, чтобы она устанавливал эксплоит.
Из «пакета Яровой» могут исключить торренты и потоковое видео
Минкомсвязь России выступила с предложением вывести из-под действия «пакета Яровой» отдельные виды данных, хранение которых является достаточно трудоёмким процессом. В частности, к избыточной информации при реализации требований пакета предложили отнести онлайн-медиа, торрент-трекеры и IPTV. Несмотря на то, что в министерстве не поддержали предложение отменить пакет в целом, в ведомстве считают целесообразным сократить размер хранимой информации. Такое заявление сделал заместитель руководителя Минкомсвязи Алексей Волин в ходе общения с представителями экспертной группы, рассматривающей инициативу по аннулированию «пакета Яровой».
Android-троян Tordow может похитить любые банковские данные
«Лаборатория Касперского» провела анализ многофункциональной вредоносной программы Tordow, поражающей Android-устройства с целью кражи финансовой и другой конфиденциальной информации. Зловред распространяется в составе многих популярных мобильных приложений, которые специально модифицированы злоумышленниками. Такие приложения размещаются на различных сайтах, вне официального магазина Google Play.
Массачусетский институт технологии создаёт анонимную сеть Riffle
В Массачусетском технологическом институте (MIT) представили новую анонимную сеть Riffle, защищенную надежнее Tor. Долгое время считавшийся флагманом в области систем для анонимного общения Tor стал одной из самых вожделенных целей для охоты со стороны АНБ и ФБР. В феврале текущего года сотрудниками Университета Карнеги-Меллон в США по требованию ФБР была взломана защищенная сеть Tor, и полученные данные о преступниках были переданы американским силовикам.
ESET обнаружила на Google Play фальшивую Pokemon GO
ESET обнаружила на Google Play вредоносные приложения, паразитирующие на успехе оригинального Pokemon GO. Среди них блокировщик экрана и два поддельных антивируса; на данный момент фальшивки скачали больше 50 000 пользователей. Блокировщик экрана скрывается под видом приложения Pokemon GO Ultimate. Он маскируется под оригинальную игру, но сразу после запуска блокирует экран мобильного устройства. Перезагрузка в большинстве случаев невозможна, поскольку программа блокирует любые программы и системные окна.
Вирус Bolik атакует пользователей Windows ОС
В июне 2016 года вирусные аналитики компании «Доктор Веб» завершили исследование нового опасного вируса. Он способен красть деньги со счетов клиентов российских банков, похищать конфиденциальную информацию и различными способами шпионить за своей жертвой. Вирус наследует некоторые технические решения широко известных банковских троянцев Zeus (Trojan.PWS.Panda) и Carberp, но в отличие от них умеет распространяться без участия пользователя и заражать исполняемые файлы. В этом и заключается его основная опасность. Помимо прочего, его крайне сложно вывести с зараженного компьютера: лечение может занимать несколько часов.
Троян использует GodMode, чтобы спрятаться в системе
Компания McAfee Labs обнаружила новое семейство вредоносного ПО, которое пользуется возможностями «Режима Бога» операционной системы Windows. Этот режим представляет собой код, появившийся в версии Windows Vista. Он позволяет создавать папку, давать ей имя и помещать туда ярлыки настроек из панели управления. Достаточно просто создать папку и дать ей имя GodMode.{ED7BA470-8E54-465E-825C-99712043E01C}, где вместо GodMode можно подставить любые символы.
Обнаружен новый разрушительный компьютерный вирус
Эксперты обнаружили новую компьютерную уязвимость, от которой потенциально могут пострадать сотни тысяч электронных устройств, приложений и сервисов, передает BBC. Пока неясно, насколько серьезной является угроза. Некоторые эксперты полагают, что она может привести к катастрофе. Часть из них уверена, что с угрозой можно будет справиться. Проблему описали в своем блоге эксперты Google. Злоумышленники могут с помощью повсеместно используемого компьютерного кода получить контроль над устройствами пользователей.
В ядре Linux обнаружена опасная уязвимость
Уязвимость в ядре Linux позволяет потенциальным злоумышленникам получить контроль не только над миллионами устройств под управлением ОС Android, но и над компьютерами и серверами, работающими под управлением различных дистрибутивов Linux. Уязвимость, известная под индексом CVE-2016-0728, была обнаружена специалистами по информационной безопасности из Perception Point. Она существует уже почти три года – ещё с момента релиза ядра Linux версии 3.8 в 2013 году.
Для взлома Linux нужно всего лишь нажать одну кнопку
Специалистам из Политехнического университета Валенсии удалось обнаружить баг, который позволяет взломать компьютеры на базе операционной системы Linux. Для этого следует 28 раз нажать на одну-единственную кнопку - Backspace, передает портал Motherboard. Данный метод позволяет обойти блокировку паролем загрузки системы и получить полный доступ к консоли Grub.
Среди приложений Android очень много вирусов
Компания Symantec опубликовала свой свежий отчёт об угрозах Internet Security, согласно которому 17% всех Android приложений являются вредоносными. В 2014 году Symantec выявила целых 700 тысяч вирусных приложений для Android. Более чем треть программ были тем, что компания назвала «серым ПО» и «сумасшедшим ПО», мобильными приложениями, главной целью которых является забросать вас рекламой. Также были выявлены и блокировщики, шифрующие доступные данные.
«Антипиратский» закон приходит с Первомаем
С 1 мая в России вступают в силу поправки к «антипиратскому» закону, ужесточающие законодательство в области защиты интересов правообладателей. Теперь действие закона распространится на музыку, книги и программное обеспечение, а за повторное нарушение закона интернет-площадки будут блокировать навсегда. Как работает «антипиратский» закон сейчас Действующий в настоящее время закон о внесении изменений в законодательные акты Российской Федерации по вопросам защиты интеллектуальных прав в информационно-телекоммуникационных сетях (№187-ФЗ) вступил в силу 2 июля 2013 года.
Троян Waski атакует банковские счета пользователей
Компания ESET предупреждает о росте активности трояна Win32/TrojanDownloader.Waski, нацеленного на пользователей из стран Европы. Троян-загрузчик Win32/TrojanDownloader.Waski известен с 2013 г. В настоящее время он все более активно используется киберпреступниками. Среди пострадавших преобладают пользователи из Великобритании, Ирландии, Литвы, Испании, Украины, а также Турции и Канады.
Через соцсеть "ВКонтакте" распространяется вирус Podec для кражи денег
Prodec может отправлять сообщения на короткие номера, при этом корректно отвечая на запросы подтверждения оплаты услуги, а также подписывать жертву на платные сервисы. Специалисты «Лаборатории Касперского» обнаружили SMS-троянца Podec, осуществляющего кражу денег у владельцев Android чрез тайную подписку на платные сервисы и способного обходить механизм CAPTCHA этих сервисов. Изыскание показало, что основной площадкой распространения трояна служит социальная сеть ВКонтакте.
Gazon - новый опасный вирус для Android
Компания AdaptiveMobile, которая работает на рынке защиты от мобильных угроз, заявила о всплеске активности вируса для Android, получившего название Gazon. Эта вредоносная программа рассылает всем контактам жертвы сообщение со ссылкой на приложение, якобы предоставляющее купоны в Amazon. Главная цель программы — генерирование кликов, которые используются для обогащения её авторов, а также самораспространение. Впервые угроза была обнаружена в США, но за последнюю неделю программа распространилась в Европу, Азию и Австралию. Вредоносная программа сгенерировала более 16 000 кликов и продолжает распространятся, заражая всё новые смартфоны.
Новый троян-шифратор TorrentLocker требует у жертв $1500
Компания ESET предупреждает о масштабной кибератаке, цель которой заключается в вымогательстве денег у пострадавших пользователей. Вредоносная программа TorrentLocker специализируется на шифровании документов, изображений и некоторых других файлов на компьютере пользователя. Для восстановления доступа к данным жертве предлагается заплатить выкуп в размере 1180 евро или 1500 долларов.
Google: ваши данные защищены от АНБ
Несмотря на постоянные обвинения Google в сборе персональной информации и передаче её рекламодателям, Ерик Шмидт, глава компании, заявил, что подобная информации абсолютно недоступна для АНБ. Шмидт заявил, что компания Google упорно работала над сокрытием персональных данных, которые она собирает. Компания серьёзно занялась этим вопросом полтора года назад, когда стало известно о программе Агентства Национальной Безопасности США по слежке за иностранными гражданами.
В интернете обнаружили угрожающий России шпионский вирус
Разработанный одним из иностранных правительств вирус действует уже шесть лет, в том числе против телекоммуникационных компаний России и Саудовской Аравии. Американская Symantec, эксперт в сфере компьютерной безопасности, обнаружила одну из самых совершенных за всю историю хакерских программ - Regin, которая, возможно, была разработана одной из западных разведслужб и нацелена, прежде всего, против российских и саудовских телекоммуникационных компаний, пишет Financial Times. По словам экспертов Symantec, разработка ПО, которое действует с 2008 года, могла занять месяцы или даже годы. По своим характеристикам оно не имеет аналогов, что может указывать на его "государственное" происхождение. ПО было применено против интернет-провайдеров и телекоммуникационных компаний России, Саудовской Аравии, а также Мексики, Ирландии и Ирана, отмечает издание. По данным Symantec, с помощью Regin были, в частности, взломаны почтовые сервера компании Microsoft, получен доступ к международным телефонным переговорам. При этом неизвестно, каким образом действует этот вирус и как он проникает в компьютерные системы.
Сайт сделан на SiNG cms © 2010-2025