Надійшла інформація про те, що в результаті скоординованих дій ряду інтернет-провайдерів та фірми Neustar фахівцям в області комп’ютерної безпеки вдалося відключити від Всесвітньої павутини сервери керування і контролю великого ботнету Lethic.
Ті, хто стоїть за організацією цієї зомбі-мережі хакери займалися поширенням фармацевтичного спаму, а також розсилкою повідомлень, що рекламують підроблені дипломи і фальшиві копії дорогих товарів. Що входять до складу ботнету інфіковані машини були відповідальні за 10% від загального обсягу спаму в світі.
Читати далі »
Троянус через веб-сервак або 9k
Include:
1. Вступ
2. Незвичайне використання звичайних речей
3. Принцип і деталі
4. Запускається HiAsm
1.Вступ
Я знаю тих крутеликів, ніби: “Шо, зара NetBus поставлю, зараз будеш знати…” Ну та, але зараз більшість комп`ютерів мають непряме з`єднання з мережою Інтерет. Для прикладу – Інтернет ОГО від Укртелекому. Доступ до Інтернету здійснюється через ще один комп`ютер (цей ще один комп працює майже так само, як і proxy сервер). Тобто виходить так, що в Інтернеті з одної IP адреси сидять близько декількох сотень або тисяч (приблизно стільки припадає компів на 1 такий proxy) звичайних домашніх комп`ютерів, тому приколи з Radmin`ом, NetBus`ом, та іншими троянами і “хорошими” програмками не проканають. Зараз таку технологію використовують більшість мені відомих Ітернет-провайдерів, включаючи майже всі мобільні інтернети.
Пошуковик Google розробив протокол SPDY, який покликаний прискорити обмін даними через Інтернет. Повідомлення про це з’явилося в одному з блогів Google.
SPDY (вимовляється “спіді”, “швидкісний”) є вдосконаленою версією протоколу HTTP, який зараз використовується для завантаження веб-сторінок та їх елементів. Очікується, що він прискорить завантаження сторінок вдвічі.
Розробники вже опублікували документацію про проект і провели перші лабораторні тести SPDY. Вони зімітували мережу і завантажили по SPDY-з’єднанню 25 найбільших сайтів. У деяких випадках сторінки завантажувалися на 55 відсотків швидше (в документації вказано – 64 відсотка), ніж при використанні HTTP-з’єднання.
Масштабні випробування в реальних умовах поки не проводилися. Творці SPDY лише відзначили, що створили веб-сервер і браузер, що підтримують SPDY. Без цих двох компонентів протокол працювати не буде.
У Google особливо відзначають, що SPDY не замінює HTTP, а лише допрацьовує деякі його частини, а на рівні додатку протокол залишається тим же.
Та частина стандарту, яка описує фізичний рівень і архітектуру мережі, була схвалена експертною групою ITU-T Study Group 15, що ж до рівня каналу зв’язку, то він може отримати схвалення на наступних зборах цієї ж експертної групи, яке відбудеться в травні 2010 року.
Тим не менш, поява перших попередніх зразків чіпів, які підтримують стандарт G.hn, очікується вже на самому початку майбутнього року, що в свою чергу робить можливим вихід на ринок кінцевих продуктів з їх використанням до кінця 2010 року.
Відзначимо, що після першого обговорення стандарту в грудні 2008 року швидкість передачі в підтримуючих його каналах зв’язку було вирішено збільшити до 1 Гбіт / сек, причому забезпечувати її повинна буде вже наявна в будинках інфраструктура – наприклад, коаксіальні кабелі, а також стандартні телефонні лінії і лінії електроживлення. Пропускний смуги мереж стандарту G.hn повинно вистачити для передачі об’ємного мультимедіа-контенту, зокрема – телебачення високої чіткості.
Пошуковий гігант вже довгий час сканує індексовані ним сторінки Всесвітньої павутини на наявність шкідливих програм. У разі їх виявлення він вставляє попередження про це в результати пошуку. Крім того, дана інформація надходить в браузери Google Chrome, Mozilla Firefox і Apple Safari, які повідомляють своїх користувачів про наявність загрози зараження ще більш наполегливо. Крім цього, списки інфікованих сторінок відправляються адміністраторам сайтів, щоб вони змогли вжити відповідних заходів.
Читати далі »
twitter.org
Глава дослідницького підрозділу F-Secure Мікко Хіппонен повідомив, що нові профілі генеруються автоматично з використанням кількох імен користувачів і назв міст. Під час створення облікових записів навіть завантажуються різні шпалери, що дозволяють надати їм більше переконливості. Підроблені акаунти найчастіше використовують німецькі імена і назви американських міст.
З подібних облікових записів зловмисники розсилають повідомлення з шкідливими посиланнями, які або дублюють вже існуючі замітки, або пов’язані з популярними темами. Містяться в тексті посилання перенаправляють користувачів на підставні сайти, які намагаються залякати їх і схилити до придбання підроблених антивірусів.
Шахрайства з підробленими антивірусами стають все більш популярними, оскільки хакери прагнуть використати зростаючу серед людей заклопотаність питаннями комп’ютерної безпеки. Twitter в даному випадку експлуатується як канал для розповсюдження серед його шестимільйонній аудиторії посилань на небезпечні ресурси.
Мабуть багато хто помітив відсутність головної сторінки сайту впродовж 2 годин в п’ятницю та суботу (9,10 жовтня). Наші недоброзичливці були з Америкоського континенту, входили через ІР Туреччини та ряду інших країн. Дирка яку друзі кулхацкери використали ховалась в Мультимовінй інтерпретації сайту. Її довелось прибрати до вияснення всіх обставин. Так що юзайте гугль транслейт.
До речі, дійшла інформація, що Мікрософт заблокував наш портал в своїй підмережі та в своїх точках доступу. Користуйтесь проксі. Надалі сайт буде примусово обновлятись поки через день.
Дякую за увагу. Перевіряйте свої сайти на дирявість :mrgreen: . Адже:
Все досконале – просте, а все просте легко ламається!

“Dont bother to beat our protection, guys. Think we spent 200k for you to play our game for free? Think twice!
You really cant crack this game believe me or not. We have done everything to stop you from playing it for free”
Нарешті в Інтернеті з’явилася перша, на 100% робоча на останніх оновленнях пігулка до GTA 4!
Читати далі »

![1755[1] Високошвидкісний інтернет вже близько!](http://ua-hack.com/wp-content/uploads/2009/10/17551-132x150.jpg)
![google_hack[1] Google Hack Opening](http://ua-hack.com/wp-content/uploads/2009/10/google_hack1-150x150.jpg)