Host Space - хостинг от 5 долларов в месяц. - Многообразие тарифных планов, регистрация доменов. Возможность оплаты через электронные платежные системы. Круглосуточная служба поддержки.
Червь-кейлоггер, который умеет хорошо прятаться
"Лаборатория Касперского" сообщила об обнаружении нового почтового полиморфного червя-кейлоггера, использующего оригинальный механизм сокрытия своего присутствия в системе. Червь, получивший название Email-Worm.Win32.Lover.a, распространяется по каналам электронной почты - пользователю приходит письмо с вложенным файлом to_my_love.scr, при запуске которого на экран выводится яркая демонстрация, напоминающая скринсейвер "Геометрический вальс".
Картинка генерируется в реальном времени с использованием фрактальной геометрии. Однако данный файл не является скринсейвером, а представляет собой кейлоггер, записывающий все, что пользователь набирает на клавиатуре при работе с веб-браузерами, почтовыми и IM-клиентами (Opera, Firefox, Internet Explorer, The Bat!, MSN Messenger, ICQ, QIP и другими).
Механизм сокрытия присутствия червя Email-Worm.Win32.Lover.a в системе реализован оригинальным образом. Для заражения он использует программный код, которым инфицирует исполняемые файлы вышеупомянутых программ, разделяя код инфекции для каждого из приложений на несколько частей, что серьезно затрудняет его обнаружение. При запуске зараженного приложения программный код вируса занимает 4 Кб памяти, где собирает свое тело, и далее записывает в папке Windows файл с именем ia*.cfg. В этот файл сохраняются коды нажатых пользователем клавиш. Как показало исследование червя, проведенное аналитиками "Лаборатории Касперского", файл с отслеженными вредоносной программой данными отправляется на FTP-сервер rdtsc.***.com.
Червь Email-Worm.Win32.Lover.a применяет нетипичную для таких программ маскировку своей основной функции , скрываясь за красивыми картинками и выдавая себя за скринсейвер. Лексика, обнаруженная в коде вредоносной программы, даёт основания предположить, что автор червя является русскоговорящим.
news.onru.ru
Software 25-06-2008 Fluke снизит стоимость VoIP 21-08-2008 Software Компания Fluke Networks, разрабатывающая средства упраления и мониторинга компьютерных сетей, на этой неделе расширила ассортимент своей продукции, купив технологии у Viola Networks. Сумма сделки не раскрывается. Ныне прекратившая работу компания Viola Networks специализировалась на инструментарии для голосовой связи по протоколу IP. В распоряжении Fluke Networks оказались технологии и исходные коды программ линейки продуктов NetAlly. Сре...
Весь мир корпоративного контента 20-08-2008 Software Московское представительство Oracle провело семинар, посвященный платформе управления корпоративным контентом Oracle Enterprise Content Management (ECM). Мероприятия по данной теме не обходятся без известной статистики: на современных предприятиях около 80% информационных ресурсов составляют неструктурированные данные — электронные документы в различных форматах, видеоизображения, цифровые образы бумажных документов и т. д. Ведущий консул...
DropWaterMark 4.5.3: защити картинки 20-08-2008 Software DropWaterMark 4.5.3: защити картинки Вышла новая версия программы для наложения водяных знаков на изображения. DropWaterMark может создавать новое изображение, содержащее водяной знак или заменять им старое. Программа также может накладывать заданный рисунок на несколько файлов одновременно. В этом случае работа производится не с файлами, а с папками.В последней версии добавлена возможность создания копии исходных изображений, д...
Государство против Microsoft: теперь Тайвань 19-08-2008 Software Тайваньская комиссия по торговле инициировала расследование, которое должно дать ответ на вопрос, удерживает ли корпорация Microsoft монопольное положение на рынке программного обеспечения острова и имеют ли место злоупотребления этим положением с ее стороны. (Fair Trade Commission — государственный орган Тайваня, задача которого обеспечить добросовестную конкуренцию участников рынка. - Прим. ред.) Расследование деятельности Microso...
В счет следующего года 19-08-2008 Software "Лаборатория Касперского" объявила о выпуске новых версий своих персональных продуктов "Антивирус Касперского" 2009 и Internet Security 2009, основанных на новом антивирусном ядре. Предыдущее ядро использовалось в продуктах компании в течении десяти лет - вплоть до версии 7.0. Новое ядро позволило интегрировать в продукты серии 2009 дополнительные механизмы защиты: белые списки приложений, HIPS, контроль настроек браузера и ... |