
В официальном блоге Skype появилось сообщение о новом компьютерном вирусе w32/Ramex.A, использующем для своего распространения этот популярный сервис IP-телефонии. Впрочем, именно голосовые способности Skype ни при чем: ссылки на зараженный файл вирус отправляет в сообщениях встроенного в службу чата.
Выглядит это так: пользователь Skype получает от своего знакомого из контакт-листа или от нового абонента один из вариантов текстового сообщения, содержащего гиперссылку на файл в формате JPG. Переход по ссылке выводит на экран ПК диалоговое окно Windows Run/Save, предлагающее сохранить или запустить файл .scr, который и является носителем тела вируса.
После установки на ПК червь прописывает себя в системном реестре (в разделе RunOnce) под именем mshtmldat32.exe, а также создает ряд исполняемых файлов в каталоге System32. Кроме того, программа модифицирует файл hosts, блокируя тем самым доступ к сайтам антивирусных компаний.
Затем вирус приступает к процессу распространения, отсылая вышеуказанные ссылки по адресам, содержащимся в контакт-листе установленного на ПК клиента Skype. О других последствиях заражения w32/Ramex.A не сообщается.
По утверждению представителя Skype, антивирусные компании (F-Secure, Kaspersky Lab и Symantec) уже обновили базы своих продуктов для своевременного обнаружения и удаления нового вируса. При этом компания подчеркивает, что заразиться w32/Ramex.A можно только после запуска файла с телом червя.
HITechBlog рекомендует пользователям Skype не кликать на подозрительные ссылки.
среда, сентября 12, 2007
Новый вирус Ramex через службу чата Skype атакует пользователей
Автор:
HITechBlog
на
6:05 AM
0
коммент.
Ярлыки: безопасность, Вирусы, F-Secure, Kaspersky, Skype, Symantec
вторник, июля 24, 2007
Пользователи Yandex-деньги подверглись фишинг-атаке
Сегодня Интернет-пользователи в Рунете и Уанете подверглись фишинговой атаке. В частности, спамерская рассылка извещала о том, что "Согласно пункту 4.6.2.5. Соглашения об использовании Системы “Яндекс.Деньги”, счет абонента заблокирован. Необходима реактивация счета в системе. Для реакцивации (орфография сохранена - HITechBlog) проследуйте по линку: https://money.yandex.ru/login.html
Однако ссылка приводила пользователя на сайт, который имеет абсолютно идентичный дизайн с сайтом "Яндекса", но абсолютно не имеет никого отношения к сайту "Яндекс-Деньги", сообщает HITechBlog.
Следует отметить, что первое письмо от фишинг-спамеров автором было получено в 24 июля в 1:58 по московскому времени, однако по состоянию на 0:15 по московскому времени 25 июля фишинг-сайт по прежнему функционирует.
Сколько пострадало пользователей системы от фишинг-атаки на протяжении суток пока не известно. В Украине наиболее резонансным фишинг-атакам подвергались пользователи Интернет-банк системы Приват-24.
По данным американских ученых на такие рассылки ведутся от США от 18% до 72%(!) пользователей.
По всей видимости фишинг становиться просто-таки клондайком для злоумышленников и головной болью для Интернет-пользователей. Так, в частности, в одном из последних сообщений компании-производителя антивирусных программ Symantec говорится о том, что злоумышленники облюбовали для фишинг-атак украинские правительственные сайты (домен .gov.ua). Мы не одиноки в этом отношении: та же участь постигла Китай (.gov.cn), Бразилию, (.gov.br), Боснию и Герцоговину (.gov.ba), Колумбию (.gov.co), Малайзию (.gov.my), Таиланд (.go.th), Индонезию (.go.id), Венгрию (.gov.hu), Бангладеш (.gov.bd), Аргентину (.gov.ar), Шри-Ланку (.gov.lk).
Специалисты Symantec легко объясняют причины популярности государственных сайтов для злоумышленников. Во-первых, на такие ресурсы обычно приходит много пользователей, которые генерируют много трафика. Чем больше трафика на сайте – тем дольше времени пройдет, прежде чем выследят страницы, внедренные фишерами (которые тоже генерируют дополнительный трафик). Во-вторых, известный домен государственного сайта может дать жертве чувство уверенности в том, что на фишерскую ссылку безопасно нажимать.
Автор:
HITechBlog
на
12:52 PM
2
коммент.
Ярлыки: безопасность, Вирусы, Интернет, преступность, проблемы, Россия, Украина, фишинг, Yandex
пятница, июня 22, 2007
Убытки украинcких компаний от киберспреступности перевалили за $50 млн.
Главные жертвы вирусов — программ, позволяющих проникнуть в сторонние IT-системы, — интернет-провайдеры, операторы мобильной связи, риэлторские компании, банки и госпредприятия. Вирусы к ним засылают, как правило, хакеры-одиночки, мошенники, шантажисты и недобросовестные конкуренты. Цель их усилий — кража конфиденциальной информации, которую они впоследствии продают или используют для получения материальной выгоды, а также нанесение вреда бизнес-процессам неугодной компании
Украинские компании стараются не разглашать информацию о случаях киберпреступлений, которые совершаются в их отношении, чтобы не портить свое реноме и не подрывать доверие клиентов. Из-за такой политики озвученная цифра в $57,4 млн. может быть на порядок выше.
...Эксперты утверждают, что лишь 1% компьютерных преступлений удается обнаружить, а вероятность того, что преступник попадет в тюрьму, очень низкая. Это основная причина, из-за которой киберпреступления становятся популярней.
...Средний доход от них значительно выше, чем от «традиционных» преступлений. Например, в США среднестатистическое компьютерное преступление приносит «прибыль» в $560 тысяч, а ограбление банка — лишь $19 тысяч, сообщает HITech.Expert.
Автор:
HITechBlog
на
3:23 AM
0
коммент.
Ярлыки: безопасность, Вирусы, кибер, преступность, Украина