<?xml version="1.0" encoding="windows-1251"?>
	<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
		<channel>
			<title>ЗАО "ДиалогНаука" на страже безопасности Ваших компьютеров!</title>
			<link>http://dialognauka.ru/</link>
			<description><![CDATA[ЗАО &laquo;ДиалогНаука&raquo; регулярно поставляет на рынок новые антивирусные программы и услуги, многие из которых не имеют аналогов в мире. Абсолютно уникальные и высокоэффективные антивирусные механизмы впервые в мире были реализованы в ревизоре ADinf и универсальном лекаре ADinf Cure Module в начале 90-х годов.]]></description>
			<language>ru-ru</language>
			<copyright>1996-2005, ЗАО &quot;ДиалогНаука&quot;. Все права защищены.</copyright>
			<webMaster>makogon@antivir.ru</webMaster>
			<image>
				<title><![CDATA[ЗАО "ДиалогНаука" на страже безопасности Ваших компьютеров!]]></title>
				<link>http://dialognauka.ru/</link>
				<url>http://pegas.antivir.ru/_/logo.gif</url>
				<width>182</width>
				<height>26</height>
			</image>

			<item>
				<title><![CDATA[Получен сертификат соответствия ФСБ России на шлюз защиты удаленного доступа StoneGate SSL ]]></title>
				<link>http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001334920594.txt</link>
				<guid isPermaLink="true">http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001334920594.txt</guid>
<category domain="http://dialognauka.ru/main.phtml?/press-center/security">Новости информационной безопасности</category>
				<description><![CDATA[<p><b>17.04.2012, Москва</b></p>

<p align="justify"><b>Корпорация Stonesoft, разработчик продуктов в сфере сетевой безопасности и непрерывности бизнеса, совместно со своим российским технологическим партнером ООО [Новые технологии безопасностиk объявила о получении сертификата, подтверждающего соответствие систем защиты удаленного доступа StoneGate SSL требованиям, предъявляемым ФСБ России к шифровальным (криптографическим) средствам, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, по классам КС1 и КС2.</b></p>

<p align="justify">Сертификат  СФ/124-1803 от 27 марта 2012 года удостоверяет, что средство криптографической защиты информации (СКЗИ) [Система обеспечения безопасных соединений <b><a href="http://dialognauka.ru/main.phtml?/products/products_org/appliance/stng_vpnfirewall">StoneGate SSL VPN</a></b>k соответствует требованиям  ФСБ России к СКЗИ класса КС1 (для исполнения 1, 6, 10) и класса К2 (для исполнения 2, 4, 7, 8, 11) и может использоваться для криптографической защиты информации (шифрование и имитозащита IP-трафика), не содержащей сведений, составляющих государственную тайну.</p>
<p align="justify">Решение <b>StoneGate SSL</b> обеспечивает одновременно простой и защищенный удаленный доступ пользователей к корпоративным информационным ресурсам из любой точки земного шара на базе бесклиентской технологии SSL VPN. Применение <b>StoneGate SSL</b> позволяет значительно повысить эффективность работы удаленных пользователей, при этом обеспечивая надежную защиту от несанкционированного доступа, соответствие подключаемых устройств принятой политике безопасности, контроль подключений во время сессии и другие расширенные функции безопасности. Это решение легко с минимальными трудозатратами интегрируется в сколь угодно сложную инфраструктуру любой организации, нетребовательно в части администрирования. В дополнение к этому оно позволяет производить усиленную аутентификацию пользователей различными способами, в том числе с помощью мобильных устройств, что существенно снижает совокупную стоимость владения системой защиты. Кроме того, StoneGate SSL сертифицирован по требованиям безопасности информации ФСТЭК России (сертификат  2163 от 31.08.2010), что позволяет использовать его для защиты автоматизированных систем до класса защищенности <b>1Г</b> включительно, а также информационных систем персональных данных до <b>1 класса</b> включительно.
Теперь в полной мере ощутить преимущества данного решения смогут не только коммерческие организации, но и многие государственные учреждения, решающие задачи организации информационных порталов или удаленного доступа. Решение <b>StoneGate SSL</b> единственное полноценное решение такого класса на Российском рынке.</p>
<p align="justify">[Получение сертификата соответствия ФСБ РФ на локализованное решение по защите удаленного доступа StoneGate SSL является нашей [первой ласточкойk в процессе сертификации продуктов StoneGate со встроенной поддержкой российских криптографических алгоритмов в системе сертификации ФСБ Россииk,  прокомментировал директор по развитию бизнеса Stonesoft в России, СНГ и странах Балтии Михаил Романов. [В настоящий момент это единственное на российском рынке SSL решение, сертифицированное и ФСТЭК, и ФСБ Россииk.</p>
<a href="http://dialognauka.ru/main.phtml?/products/products_org/infosecurity/arcsight-esm">ArcSight ESM</a>k, - анонсирует Виктор Сердюк.</p>
<h6>ИНФОРМАЦИЯ О КОМПАНИИ [ДИАЛОГНАУКАk</h6>
<p align="justify">С момента образования в 1992 г. [ДиалогНаукаk является одной из ведущих российских компаний, специализирующихся в области информационной безопасности. Первыми и самыми известными отечественными продуктами, поставляемыми компанией, были антивирусы Aidstest, Doctor Web и ревизор ADinf.</p>
<p align="justify"> [ДиалогНаукаk оказывает услуги в области системной интеграции, консалтинга и внедрения комплексных решений по защите информации. Компания занимает лидирующие позиции в сфере дистрибьюции программных продуктов для защиты от вирусов, спама, сетевых атак и других угроз информационной безопасности. </p>
<p align="justify">[ДиалогНаукаk является поставщиком программных решений от ряда ведущих российских и зарубежных компаний рынка информационной безопасности  [Доктор Вебk, [Информзащитаk, [Инфотексk, [КриптоПроk, [Лаборатория Касперскогоk, НПП [Информационные технологии в бизнесеk, [С-Терра СиЭсПиk, [Яндексk, Acronis, Agnitum, Aladdin, ArcSight, Cisco Systems, IBM, Microsoft, Oracle, Portwise, Positive Technologies, SmartLine, Sophos, Stonesoft, Symantec, Trend Micro, Websense и других. Постоянно растущая партнерская сеть [ДиалогНаукиk охватывает свыше 100 городов России и насчитывает более 400 компаний-партнеров.</p>
<p align="justify">[ДиалогНаукаk является членом Ассоциации защиты информации (АЗИ), Ассоциации документальной электросвязи (АДЭ), Сообщества ABISS и Ассоциации предприятий компьютерных и информационных технологий (АП КИТ). Компания является сертифицированным партнером BSI Management Systems.</p>
<p align="justify">Система менеджмента качества компании [ДиалогНаукаk сертифицирована на соответствие требованиям стандарта ISO 9001:2008.</p>
<p align="justify">Свою деятельность компания [ДиалогНаукаk осуществляет на основании лицензий Федеральной службы по техническому и экспортному контролю (ФСТЭК), Федеральной службы безопасности (ФСБ) и Министерства обороны РФ.</p>
<p align="justify">Программами и услугами от [ДиалогНаукиk пользуются тысячи корпоративных пользователей в России и других странах. В их числе крупные коммерческие компании и государственные структуры.</p>
<p align="justify">Миссия [ДиалогНаукиk заключается в создании решений, оказании услуг и поставке продуктов, обеспечивающих защиту информации и безопасную работу с компьютерами и сетями.</p>
<p align="justify">Дополнительную информацию о компании можно найти на сайте <a href="http://www.dialognauka.ru/">www.DialogNauka.ru</a></p>
<br><br>
<p><b>За дополнительной информацией обращайтесь:</b><br>
Отдел маркетинга ЗАО [ДиалогНаукаk<br>
Тел.: +7(495) 980-67-76, Факс: +7(495) 980-67-75<br>
URL: <a href="http://www.dialognauka.ru/">http://www.DialogNauka.ru</a>, E-mail: <a href="mailto:marketing@DialogNauka.ru">marketing@DialogNauka.ru</a></p>
]]></description>
				<pubDate>Fri, 20 Apr 2012 15:16:12 +0300</pubDate>
			</item>
			<item>
				<title><![CDATA[Stonesoft объявила об открытии 163 новых динамических техник обхода ]]></title>
				<link>http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001320233015.txt</link>
				<guid isPermaLink="true">http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001320233015.txt</guid>
<category domain="http://dialognauka.ru/main.phtml?/press-center/security">Новости информационной безопасности</category>
				<description><![CDATA[<h6>Практически неограниченное количество комбинаций АЕТ может быть одновременно запущено на нескольких уровнях протокола</h6>

<p align="justify"><b>02.11.2011,Хельсинки, Финляндия</b></p>



<p align="justify"><b>Корпорация Stonesoft, финский производитель инновационных решений по сетевой защите и обеспечению непрерывности бизнеса, сегодня объявила о том, что еще 163 новых образца динамических техник обхода (Advanced Evasion Techniques или AET) были переданы в Национальный центр реагирования на компьютерные инциденты Финляндии CERT-FI, занимающемуся глобальной координацией работ по защите от уязвимостей. Новые образцы включают АЕТ, которые передаются посредством разных протоколов, таких как IPv4, IPv6, TCP и HTTP.</b></p>

<p align="justify">С момента открытия динамических техник обхода AET год назад, Stonesoft продолжает всесторонние исследования в этой области и в настоящее время в CERT-FI (Национальный центр реагирования на компьютерные инциденты Финляндии) переданы новые образцы из 163 техник обхода. Серия новых АЕТ состоит из 54 элементарных техник обхода и 109 комбинаций, которые могут дополнительно комбинироваться друг с другом или с техниками обхода предыдущих релизов, образуя новые AET. Новые техники обхода также эффективно работают через протокол IPv6, что приводит к увеличению рисков информационной безопасности и нарушений.</p>

<p align="justify">По результатам проведенных Stonesoft тестов, новейшие образцы AET позволяют успешно обойти почти все системы предотвращения вторжений IPS, представленные в настоящее время на рынке. Поскольку количество AET и их возможных комбинаций постоянно растет, построение эффективной защиты от АЕТ требует глубокого понимания сетевого трафика. Однако большинство производителей средств сетевой защиты до сих пор не осознали, в чем же проблема.</p>
 
<p align="justify">"Производители средств сетевой защиты имели более года для того, чтобы обеспечить своих клиентов защитой от AET, но, к сожалению, мы не видим больших сдвигов в этой области. Очень немногие вендоры по-настоящему поняли масштаб проблемы, только некоторые попытались обеспечить хоть какую-то защиту от АЕТ. Большинство производителей, признавших проблему, не способны создать реально работающее решение: они заняты реализацией временных негибких патчей. Остальные просто игнорируют проблему и ничего не делают", - отмечает <b>Ilkka Hiidenheimo</b>, основатель и исполнительный директор корпорации Stonesoft.</p>

<p align="justify">В Stonesoft считают, что сетевую безопасность следует рассматривать как динамичный, постоянно развивающийся процесс. Системы сетевой защиты, которые для вычленения эксплойтов или других вредоносных воздействий до сих пор используют методы нормализации протоколов десятилетней давности, скорей всего пропустят современные техники обхода, в том числе и AET. Базовая функциональность разбора протокола не может быть статичной  скорее напротив, она должна развиваться одновременно с постоянно возникающими угрозами. Несмотря на то, что новые эксплойты, уязвимости и даже целые векторы атак обнаруживаются постоянно, они должны быстро пресекаться средствами защиты, а новые техники обхода требуют в одинаковой степени и динамического, и быстрого реагирования.</p>
<p align="justify">Получить более подробную информацию о решениях Stonesoft Вы можете на сайте <a href="http://www.dialognauka.ru">www.DialogNauka.ru</a> , по телефону +7 (495) 980-67-76 или по e-mail <a href="mailto:sales@dialognauka.ru">sales@dialognauka.ru</a></p>
]]></description>
				<pubDate>Wed, 02 Nov 2011 14:17:56 +0300</pubDate>
			</item>
			<item>
				<title><![CDATA[Stonesoft рекомендует компаниям пересмотреть существующие практики по управлению ИТ рисками и архитектуру системы защиты]]></title>
				<link>http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001309789631.txt</link>
				<guid isPermaLink="true">http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001309789631.txt</guid>
<category domain="http://dialognauka.ru/main.phtml?/press-center/security">Новости информационной безопасности</category>
				<description><![CDATA[<p align="justify"><b>04.07.11, Москва</b></p>

<p align="justify">Корпорация Stonesoft, разработчик инновационных решений в сфере обеспечения сетевой безопасности и непрерывности бизнеса, рекомендует организациям пересмотреть свою концепцию управления рисками и архитектуру сетевой безопасности. Недавние инциденты такие, как: утечки информации Wikileaks, компьютерный червь Stuxnet, обнаруженный не только на компьютерах рядовых пользователей, но и в промышленных автоматизированных системах управления производственными процессами, открытие динамических техник обхода АЕТ, которые способны обойти практически любую систему защиты, а также атака на крупнейшего производителя средств защиты RSA, - окончательно изменили ландшафт ИТ безопасности и являются сигналом к изменению стратегического подхода к сетевой безопасности. Организациям следует пересмотреть существующую концепцию управления рисками и архитектуру системы защиты и осознать, что в конечном итоге ответственность за защиту ценных активов лежит на топ-менеджменте и совете директоров.</p>

<p align="justify">События 2010 года и начала 2011 года навсегда изменили ландшафт ИТ безопасности. Четыре недавних события: утечки информации Wikileaks, компьютерный червь Stuxnet , открытие динамических техник обхода АЕТ, взлом [SecurIDk компании RSA стали сигналом для изменения подхода к сетевой безопасности. Недавняя серия кибератак еще больше подчеркнула необходимость принятия срочных мер. Чем более ценной информацией владеет организация, тем больше вероятность стать объектом нападения. Даже на уровне совета директоров организациям следует пересмотреть существующую архитектуру управления рисками и ИТ безопасностью.</p>

<p align="justify">Социальный международный проект Wikileaks был подвергнут критике за раскрытие секретной информации (из-за отсутствия редакционных ограничений), которая нанесла ущерб национальной безопасности и поставила под угрозу международную дипломатию. Этот инцидент наглядно показывает, что организациям нужно пересмотреть общую картину ведения бизнеса с точки зрения работы с информацией и используемых бизнес-практик, которые при огласке смогут нанести ущерб репутации компании или, в худшем случае, привести к потере бизнеса. Если бизнес-информация организации не для публичного доступа, она должна быть защищена соответствующим образом.</p>

<p align="justify">Компьютерный червь Stuxnet наглядно показал, что существуют организации и / или лица, которые обладают такими ресурсами и знаниями, что способны успешно реализовать любые целевые атаки против организаций. Следовательно, утверждение, что атаки, направленные на хорошо защищенные сети, слишком сложны в реализации или требует слишком много ресурсов, безосновательны, если награда за киберпреступление высока.</p>

<p align="justify">Динамические техники обхода AET являются новым видом техник обхода, которые могут быть скомбинированы в произвольном порядке так, что дают возможность злоумышленнику избежать обнаружения средствами сетевой защиты. Множество AET предоставляют сегодняшним киберпреступникам мастер-ключ, с помощью которого можно донести вредоносный контент (новый или уже известный эксплойт) до любой, даже хорошо защищенной целевой системы. Динамические техники обхода значительно повышают риски для критически важных активов организаций, показывая, что слишком часто главным критерием выбора средств защиты были скорость и маркетинг продукции, а не самое главное - реальная защищенность. С открытием AET, организации столкнулись с необходимостью вновь и вновь пересматривать архитектуру своей системы безопасности, чтобы убедиться в надежности защиты критически важных данных и систем.</p>

<p align="justify">Брешь в системе безопасности компании RSA, входящей в состав корпорации ЕМС, дала возможность киберпреступникам войти в систему защиты путем создания дубликатов к токенам двухфакторной аутентификации SecurID. Это широко распространенное решение представляет собой электронные ключи (токены авторизации), которые предназначены для защиты от несанкционированно установленных злоумышленниками [кейлоггеровk (специальных программ для захвата паролей), путем генерации каждый раз новых паролей для входа в систему. В марте 2011 года хакеры проникли в сети EMC и похитили информацию о SecurID организаций-клиентов, которая может быть использована для компрометации этих устройств.</p>

<h6>Обзор недавних хакерских взломов</h6>

<p align="justify">В 2010-2011 годах мы стали свидетелями нескольких серьезных инцидентов безопасности:</p>

<p align="justify"><b>Nasdaq, 2010 год</b></p>

           <p align="justify"> Хакеры неоднократно в течение 2010 года проникали в компьютерную сеть компании, которая обеспечивает работу фондовой биржи Nasdaq. Это обстоятельство ставит перед руководством две первоочередные задачи: сохранить стабильность и надежность компьютеризированной торговли, и гарантировать инвесторам полную безопасность такой торговли. Фондовые биржи знают, что они часто становятся мишенью для хакеров.</p>

<p align="justify"><b>RSA, Март 2011 года</b></p>

<p align="justify">Хакеры успешно проникли в компьютерную сеть компании RSA и похитили информацию, касающуюся токенов двухфакторной аутентификации пользователей SecurID</p>

<p align="justify"><b>Сеть Sonу взламывалась в 2011 году несколько раз</b></p>

<p align="justify">Последний инцидент произошел всего пару недель назад и стал очередным звеном в длинной цепи хакерских атак. Проблемы начались 19 апреля, когда компания начала расследование и обнаружила серьезные нарушения в системе безопасности сети PlayStation Network, киберскандал поставил под угрозу личные данные более, чем 100 миллионов пользователей Sonу PlayStation.</p>

<p align="justify"><b>Comodo, март 2011 года</b></p>

<p align="justify">Американский удостоверяющий центр компания Comodo призналась, что еще два ее центра регистрации были взломаны. И этот взлом отличается от еще одного, произошедшего ранее в этом же месяце и названного "инцидентом одинокого иранского хакера", когда были скомпрометированы по крайней мере пять аккаунтов.	</p>


<p align="justify"><b>Barracuda, Апрель 2011 года</b></p>

<p align="justify">После нескольких часов автоматического сканирования, хакеры нашли уязвимость SQL injection и атаковали веб-сайт Barracuda, в результате чего были похищены имена и контактная информация партнеров, клиентов и сотрудников Barracuda.</p>

<p align="justify"><b>Lockheed Martin Corp, май 2011 года</b> </p>

<p align="justify">Неизвестные хакеры взломали систему безопасности крупнейшего в мире предприятия военно-промышленного комплекса США корпорации Lockheed Martin.</p>

<p align="justify"><b>L-3 Communications, попытка взлома в 2011 году </b></p>

<p align="justify">Система безопасности канадского предприятия ВПК L-3 Communications подверглась хакерским нападениям, направленным на получение конфиденциальной информации. L-3 не разглашает информацию относительно успешности этой атаки.</p>

<p align="justify"><b>Citibank атакован в мае 2011 года</b></p>

<p align="justify">Личные данные и информация о счетах 200 000 держателей карт Ситибанка в Северной Америке были похищены в мае 2011 года.</p>

<p align="justify"><b>IMF, июнь 2011 года</b></p>

<p align="justify">Международный монетный фонд <b>IMF</b>, межгосударственная группа, которая занимается глобальной финансовой системой и объединяет 187 наций, стала жертвой серьезной кибератаки.</p>

<p align="justify">Общим знаменателем для почти всех перечисленных организаций является то, что их системы безопасности имели один из самых высоких уровней защищенности и целостности. И хотя данные компании имеют высоко квалифицированных сотрудников, центры управления и контроля защиты сетей от различных инцидентов, тем не менее, их информационные системы были взломаны. Вероятно, что в будущем число подобных инцидентов возрастет, и хакерские атаки распространятся и на не столь хорошо защищенные области, по мере развития все новых и новых хакерских инструментов и повышения их доступности.</p>

<p align="justify">"Ландшафт ИБ угроз изменился, и принципы разработки систем защиты для критически важных активов организаций должны быть пересмотрены. Стратегия ИТ-безопасности становится все более важной областью управления рисками. В сложившейся обстановке игнорировать принципы безопасности и складывать ответственность только на плечи ИТ-управления является признаком плохого управления ", - отмечает <b>Ilkka Hiidenheimo</b>, Президент и исполнительный директор Stonesoft Corporation. "Организациям следует пересмотреть существующую стратегию управления рисками и понять, что основная ответственность за происходящее лежит на топ-менеджменте и совете директоров.</p>
<p align="justify">Получить более подробную информацию о решениях Stonesoft Вы можете на сайте <a href="www.dialognauka.ru">www.DialogNauka.ru</a> , по телефону +7 (495) 980-67-76 или по e-mail <a href="mailto:sales@dialognauka.ru">sales@dialognauka.ru</a></p>
]]></description>
				<pubDate>Mon, 04 Jul 2011 18:04:03 +0300</pubDate>
			</item>
			<item>
				<title><![CDATA[Платформа сетевой безопасности StoneGate получила сертификат CEF 
от компании ArcSight
]]></title>
				<link>http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001308832690.txt</link>
				<guid isPermaLink="true">http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001308832690.txt</guid>
<category domain="http://dialognauka.ru/main.phtml?/press-center/security">Новости информационной безопасности</category>
				<description><![CDATA[<h6>Stonesoft одним из первых предложил полную поддержку формата CEF</h6>
<p align="justify"><b>23.06.11, Москва</b></p>

<p align="justify"> Stonesoft объявила, что ее решения по сетевой безопасности StoneGate получили сертификат Common Event Format (CEF) от <a href="http://arcsight-russia.ru/">ArcSight</a>, компании HP, - ведущего мирового разработчика систем безопасности и контроля соответствия стандартам, продукты которой широко используется корпорациями и государственными организациями во всем мире. <a href="http://dialognauka.ru/main.phtml?/about/vendors/stonesoft">Stonesoft</a> является одним из первых мировых производителей средств защиты, предложивших полную поддержку CEF.</p>

<p align="justify">Сервер сбора событий StoneGate Log Server может быть настроен для перенаправления всех логов, собираемых с устройств StoneGate FW / VPN, IPS и SSL VPN, в систему ArcSight в формате CEF. Это ускоряет и упрощает интеграцию журнала регистрации событий StoneGate с платформой управления угрозами и рисками ArcSight Enterprise Threat и Risk Management (ETRM).</p>

<p align="justify">"Получение сертификата CEF  это еще один шаг в реализации нашей стратегии предоставить нашим клиентам самые современные инструменты сетевой защиты. Знание текущей ситуации является ключевым моментом в защите сети. Теперь наши клиенты могут в полной мере ощутить преимущества от интеграции интерфейсов различных устройств сетевой безопасности, что значительно улучшит прозрачность и управляемость, а также даст администратору полное понимание того, что происходит в сети", - говорит <b>Antti Kuvaja</b>, директор по управлению продуктами Stonesoft.</p>

<p align="justify">Чтобы понимать и противостоять современным сетевым угрозам, ИТ-администраторы должны опираться на информацию как от средств сетевой защиты, так и сетевых устройств", - отмечает <b>Dan Barahona</b>, директор по развитию бизнеса компании ArcSight. "С передовой централизованной системой управления StoneGate Management Center компании Stonesoft и платформой Enterprise Threat и Risk Management от компании ArcSight, организации получают самую актуальную критически важную информацию о статусе безопасности их сети."</p>
<p align="center"><a href="http://www.antivir.ru/online-control.imager/arcsight_mini.png" target=_blank><img src="http://www.antivir.ru/online-control.imager/arcsight_mini.png" style="border:none;"></a></p>


<p align="justify">Common Event Format (CEF) является открытым стандартом управления логами, который улучшает интероперабельность информации, полученной от различных систем безопасности, сетевых устройств и приложений. Стандарт CEF был создан с использованием опыта поддержки более 275 продуктов из более 35 категорий ИТ решений, и является первым стандартом по управлению логами для поддержки широкого ряда различных типов устройств. CEF позволяет технологическим компаниям и клиентам использовать единый формат журнала событий таким образом, что данные могут быть легко собраны и агрегированы для последующего анализа посредством системы управления предприятием.</p>

<p align="justify">Помимо того, что StoneGate Management Center может отправлять логи в формате CEF, он может также и получать логи в том же формате. Это дополняет функциональность StoneGate Management Center по управления логами с устройств сторонних производителей, значительно упрощая получение логов с CEF-совместимых устройств. Новый предустановленный CEF профайл доступен в новом центре управления StoneGate Management Center версии 5.3, выпущенном в мае 2011 года.</p>

<p align="justify">Получить более подробную информацию о решениях Stonesoft Вы можете на сайте <a href="http://dialognauka.ru">www.dialognauka.ru</a> , по телефону +7 (495) 980-67-76 или по e-mail <a href="mailto:sales@dialognauka.ru">sales@dialognauka.ru</a></p>
]]></description>
				<pubDate>Thu, 23 Jun 2011 16:35:36 +0300</pubDate>
			</item>
			<item>
				<title><![CDATA[Новый троянец для Android распространяется через приложение Angry Birds Rio Unlock]]></title>
				<link>http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001308312914.txt</link>
				<guid isPermaLink="true">http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001308312914.txt</guid>
<category domain="http://dialognauka.ru/main.phtml?/press-center/security">Новости информационной безопасности</category>
				<description><![CDATA[<p align="justify"><b>17.06.11, Москва</b></p>

<p align="justify">Компания [Доктор Вебk  ведущий российский разработчик средств информационной безопасности  предупреждает пользователей о появлении нового опасного семейства вредоносных программ для смартфонов под управлением ОС Android  Android.Plankton. Встроенный в приложение Angry Birds Rio Unlock, которое дает доступ к скрытым уровням этой популярной игры, троянец передает злоумышленникам данные о зараженном устройстве, а также загружает на него другое вредоносное ПО.</p>

<p align="justify">Начало июня 2011 года ознаменовалось появлением большого количества новых вредоносных программ для мобильной операционной системы Android. Интерес вирусописателей к этой ОС неслучаен: приложения-вредители воруют конфиденциальную информацию владельцев сотовых телефонов, отправляют втайне от пользователя СМС-сообщения на платные сервисные номера, организуют рекламные рассылки, что, так или иначе, способствует обогащению злоумышленников.</p>

<p align="justify">9 июня специалистами компании [Доктор Вебk в вирусные базы был добавлен новый троянец для Android  <b>Android.Plankton</b>. Основная особенность данной угрозы заключается в том, что вредоносный объект встроен в приложение Angry Birds Rio Unlock, открывающее доступ к скрытым уровням популярной для различных мобильных платформ игры Angry Birds. Только с официального сайта Android Market инфицированная программа была загружена более 150 000 раз, а на альтернативных ресурсах (в частности, с известного сборника приложений для Android androidzoom.com) число скачиваний достигало 250 000.</p>

<p align="justify">В отличие от выявленного днем ранее вредоносного приложения <b>Android.Gongfu</b>, новый троянец <b>Android.Plankton</b> не использует известные уязвимости операционной системы для повышения собственных привилегий. Алгоритм реализации атаки выглядит следующим образом: непосредственно после запуска инфицированного приложения троянец загружает в фоновом режиме собственную службу, которая собирает информацию о зараженном устройстве (ID устройства, версия SDK, сведения о привилегиях файла) и передает ее на удаленный сервер.</p>

<a href="http://www.antivir.ru/online-control.imager/troya_adnroid.png" target=_blank><img src="http://www.antivir.ru/online-control.imager/troya_adnroid.png" style="border:none;"></a></p>
<a href="http://www.antivir.ru/online-control.imager/troyan_android2.png" target=_blank><img src="http://www.antivir.ru/online-control.imager/troyan_android2.png" style="border:none;"></a></p>



<p align="justify">Затем вредоносная программа получает с сайта злоумышленников данные для последующей загрузки и установки на смартфон жертвы другого приложения, функционал которого, по предположениям аналитиков, может варьироваться. В настоящее время специалистам компании [Доктор Вебk известно о нескольких видах такого вредоносного ПО. В частности, это пакеты plankton_v0.0.3.jar и plankton_v0.0.4.jar, предназначенные для выполнения на инфицированном устройстве получаемых от управляющего центра команд.
На сегодняшний день все известные модификации данного троянца добавлены в вирусные базы Dr.Web, в связи с чем <b>Android.Plankton</b> не страшен пользователям Dr.Web для Android Антивирус + Антиспам и Dr.Web для AndroidLight.</p>

<p align="justify"><b>Так как Android.Plankton получил чрезвычайно широкое распространение благодаря значительному количеству загрузок инфицированных приложений, специалисты [Доктор Вебk продолжают внимательно следить за развитием событий. В случае появления новых модификаций Android.Plankton они будут оперативно добавлены в вирусные базы Dr.Web.</b></p>

<p align="justify"><i>Источник: ООО [Доктор Вебk</i></p>
]]></description>
				<pubDate>Fri, 17 Jun 2011 16:11:44 +0300</pubDate>
			</item>
			<item>
				<title><![CDATA[Долгожданная версия Dr.Web Security Space Pro 7.0  в распоряжении бета-тестеров]]></title>
				<link>http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001308310353.txt</link>
				<guid isPermaLink="true">http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001308310353.txt</guid>
<category domain="http://dialognauka.ru/main.phtml?/press-center/security">Новости информационной безопасности</category>
				<description><![CDATA[<p align="justify"><b>17.06.11, Москва</b></p>

<p align="justify"><b>Компания [Доктор Вебk  российский разработчик средств информационной безопасности  сообщает о начале бета-тестирования <a href="http://dialognauka.ru/main.phtml?/products/products_org">Dr.Web Security Space Pro 7.0</a>. В новой версии архитектура продукта подверглась радикальным изменениям: модули утратили свою [автономностьk, и теперь их работой управляет Dr.Web Control Service. Также в продукте появился ряд новых компонентов, а часть прежних была существенно модернизирована.</b></p> 

<p align="justify">Появление клиент-серверной архитектуры стало самым существенным новшеством в продукте Dr.Web для комплексной защиты ПК за последнее время. Благодаря появлению нового сервиса  Dr.Web Control Service  каждый модуль программы теперь может сосредоточиться на своих специфических задачах. Сервис берет на себя управление настройками, статистикой, обновлением и другими параметрами.</p>

<p align="justify">Реализована возможность удаленного управления Dr.Web Security Space Pro в пределах локальной сети. При наличии доступа с одного компьютера можно не только проверить состояние модулей, актуальность вирусных баз на всех машинах сети, на которых установлена седьмая версия продукта, но и внести в настройки необходимые корректировки. Это удобно как для администрирования небольших корпоративных сетей, так и для домашних пользователей с несколькими ПК.</p>

<p align="justify">Кроме того, разработчики полностью переработали сканер с графическим интерфейсом: скорость сканирования возросла за счет использования сервиса Scanning Engine, что обеспечило возможность проверки в несколько потоков. Работа с антируткит-модулем Dr.Web Shield была вынесена в отдельную подсистему. </p>

<p align="justify">Значительным изменениям подвергся модуль обновления  улучшения были призваны сделать процесс установки и обновления более стабильным, а использование репозитория и скриптов позволяет минимизировать последствия возможных ошибок. Также удалось полностью отказаться от использования системного планировщика задач  теперь за планирование отвечает Dr.Web Control Service, управляющий запуском модуля обновления. </p>

<p align="justify">Существенно модернизирован механизм перехвата трафика. В частности, появилась возможность проверки почтового и сетевого трафика, поступающего по зашифрованному соединению SSL. Также подверглась переработке драйверная часть брандмауэра.</p>

<p align="justify"><i>Источник: ООО [Доктор Вебk</i></p>
]]></description>
				<pubDate>Fri, 17 Jun 2011 15:32:13 +0300</pubDate>
			</item>
			<item>
				<title><![CDATA[Смарт Лайн анонсирует программу конкурентного перехода на новый комплекс защиты от утечек данных Devicelock Endpoint DLP Suite]]></title>
				<link>http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001305882908.txt</link>
				<guid isPermaLink="true">http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001305882908.txt</guid>
<category domain="http://dialognauka.ru/main.phtml?/press-center/security">Новости информационной безопасности</category>
				<description><![CDATA[<p align="justify"><b>20.05.11, Москва</b></p>

<p align="justify">Компания Смарт Лайн Инк, поставщик программных средств защиты от утечек данных с компьютеров, анонсировала программу перехода с конкурентных решений на использование новой версии своего продукта <a href="http://www.devicelock.ru/">DeviceLock 7</a>, обеспечивающего контроль операций передачи данных с фильтрацией их содержимого в каналах ввода-вывода корпоративных компьютеров, включая сетевые коммуникации. Воспользовавшись программой, пользователи целого ряда продуктов контроля доступа к периферийным устройствам и локальным портам компьютеров (device/port control) а также защиты от утечек данных на базе контентной фильтрации (content-aware endpoint DLP) смогут на бесплатных или льготных условиях перейти на использование технически более совершенного и коммерчески выгодного программного комплекса <a href="http://www.devicelock.ru/">DeviceLock 7</a>. </p>

<p align="justify">Согласно условиям программы, переход возможен с наиболее свежей по времени выпуска легально используемой версии конкурентного продукта, включенного в квалификационный список, либо с любой версии квалифицированного продукта при наличии у пользователя действующего контракта на его поддержку и сопровождение.</p>  

<p align="justify">[В зависимости от версионности и статуса поддержки конкурентного продукта участники программы смогут получить лицензию на базовый модуль DeviceLock 7, реализующий механизмы контроля доступа к периферийным устройствам и локальным интерфейсам защищаемых компьютеров, включая интеграцию со встроенным в ОС Windows 7 средством шифрования данных на съемных дисках BitLocker To Go^, со скидкой 70%,  разъяснил Ашот Оганесян, основатель и технический директор Смарт Лайн Инк. Во-вторых, квалифицированным участникам по их выбору предоставляется бесплатная лицензия на один из двух принципиально новых функциональных компонентов DeviceLock Endpoint DLP Suite: модуль мониторинга и фильтрации контента ContentLock или модуль контроля сетевых коммуникаций NetworkLock. При этом второй компонент они смогут приобрести также со скидкой 70%, в итоге получив полнофункциональный комплекс DeviceLock 7 на исключительно льготных условиях. Естественно, бесплатная техническая поддержка, включая обновление версий, будет обеспечена для всех вновь используемых компонентов DeviceLock Endpoint DLP Suite на время действия контракта на поддержку конкурентного продукта, с которого организация перешла на DeviceLock. Наконец, перейти на DeviceLock 7 с большой скидкой можно будет и тем, у кого контракт на поддержку конкурентного продукта истек  в течение месяца с момента прекращения его действияk.</p>

<p align="justify"><i>Источник: ЗАО Смарт Лайн Инк.</i></p>
]]></description>
				<pubDate>Fri, 20 May 2011 13:13:08 +0300</pubDate>
			</item>
			<item>
				<title><![CDATA[Спам-активность в I квартале 2011 года: спамеры восстанавливают утраченные позиции]]></title>
				<link>http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001305712330.txt</link>
				<guid isPermaLink="true">http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001305712330.txt</guid>
<category domain="http://dialognauka.ru/main.phtml?/press-center/security">Новости информационной безопасности</category>
				<description><![CDATA[<p align="justify"><b>18.05.11, Москва</b></p>
<p align="justify">[Лаборатория Касперскогоk опубликовала отчет о деятельности спамеров в первом квартале 2011 года. По заключению экспертов, злоумышленники стремительно восстанавливают свои позиции, утраченные после закрытия ряда крупных ботнетов в конце 2010 года.</p>

<p align="justify">В течение первых трех месяцев нового года доля почтового мусора неуклонно росла. В итоге количество спама в I квартале в среднем составило 78,6%. Это на 1,4% больше, чем в конце 2010 года, но все же на 6,5% ниже, чем год назад. Тем не менее, при сохранении данной тенденции уже в следующем квартале количество спама может достичь 80%.</p>

 <p align="center"><a href="http://www.antivir.ru/online-control.imager/spam_pervii_kvartal.png" target=_blank><img src="http://www.antivir.ru/online-control.imager/spam_pervii_kvartal.png" style="border:none;"></a></p>


<p align="center"><b>Доля спама в почтовом трафике в I квартале 2011 года</b></p>

<p align="justify">Одним из наиболее эффективных методов борьбы с преступниками, занимающимися рассылкой нежелательной почты, являются скоординированные действия правоохранительных органов и инициативных групп. Так, закрытие во второй половине 2010 года командных центров ботнетов Pushdo/Cutwail и Bredolab привело к почти двукратному сокращению количества непрошенных писем. Однако злоумышленники, очевидно, сделали определенные выводы из своих поражений и стали заранее готовить [пути для отступленияk: после закрытия 16 марта командного центра ботнета Rustock, одного из лидеров в рассылке спама, доля спама лишь на несколько дней снизилась на 2-3%.</p>

<p align="justify">Новыми плацдармами для спамеров все чаще становятся страны со слабо развитым законодательством в области борьбы с киберпреступлениями. Именно туда злоумышленники стараются переносить ботнеты. Таким образом, снижение удельного веса в спам-расслыках стран Восточной и Западной Европы (-5,64% и -2,36% соответственно) частично компенсируется увеличением доли африканского континента, которая достигла 3,50%, обогнав США и Канаду. Ранее доля государств Африки в глобальном спам-трафике не превышала одного процента.</p>

<p align="justify">Активность злоумышленников сказалась и на увеличении количества писем, содержащих вредоносные вложения. Доля таких спам-сообщений в среднем составила 3,5%. За этот же период увеличилось количество срабатываний почтового антивируса на территории США, что может быть связано с попытками хозяев ботнетов восстановить свои зомби-сети в этой стране. Более того, чтобы обойти почтовые фильтры и обмануть пользователей, спамеры часто прибегали к различным уловкам, среди которых стоит отметить подделки под обычные письма или личную переписку. [Лаборатория Касперскогоk призывает пользователей быть бдительными и проверять подлинность сообщений, прежде чем совершать с ними какие-либо действия.</p>

<p align="justify"><i>Источник: [Лаборатория Касперскогоk</i></p>
]]></description>
				<pubDate>Wed, 18 May 2011 13:49:43 +0300</pubDate>
			</item>
			<item>
				<title><![CDATA[Апрельский спам: Россия сдает позиции]]></title>
				<link>http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001305532946.txt</link>
				<guid isPermaLink="true">http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001305532946.txt</guid>
<category domain="http://dialognauka.ru/main.phtml?/press-center/security">Новости информационной безопасности</category>
				<description><![CDATA[
<p align="justify"><b>16.05.11, Москва</b></p>

<p align="justify">[Лаборатория Касперскогоk проанализировала деятельность спамеров в апреле 2011 года. Несмотря на продолжающуюся тенденцию увеличения количества мусорных писем в общем объеме почтового трафика  в апреле она выросла на 1,2% до уровня 80,8%  доля спама, распространяемого с территории России, постепенно сокращается. Если в январе текущего года российские спамеры занимали вторую строчку в рейтинге стран  источников массовых рассылок, уступая первенство лишь Индии, то по итогам апреля второе и третье место достались Бразилии и Южной Корее соответственно.</p>

 
 <p align="center"><a href="http://www.antivir.ru/online-control.imager/aprel_span.png" target=_blank><img src="http://www.antivir.ru/online-control.imager/aprel_span.png" style="border:none;"></a></p>


<p align="center"><b>Рейтинг стран  источников спама в апреле 2011 года</b></p>

<p align="justify">В апреле продолжились рассылки, использующие тему землетрясения в Японии и войны в Ливии. Особенно часто эти темы упоминались в мошеннических письмах, призывающих к финансовой помощи. Однако внимание спамеров привлекли и другие события. Так, злоумышленники активно эксплуатировали тему Пасхи, рассылая сообщения о выигрышах в пасхальную лотерею, предлагая пользователям различные путешествия на время пасхальных выходных, а также широкий спектр деликатесов к празднику. Справедливости ради следует отметить, что вредоносных пасхальных рассылок отмечено не было.</p>

<p align="justify">Вопреки ожиданиям антивирусных компаний, тема свадьбы принца Уильяма и Кейт Мидлтон, которая стала одним из самых обсуждаемых событий прошедшего месяца, не получила широкого распространения в спам-рассылках.</p>

<p align="justify">[Отсутствие в апреле громких событий, связанных с борьбой со спамерами, а также наличие достаточного количества информационных поводов создает благоприятные условия для постепенного увеличения доли нежелательных сообщений в почтовом трафике,  говорит Мария Наместникова, ведущий спам-аналитик [Лаборатории Касперскогоk.  Таким образом, при условии сохранения существующих тенденций, наш прогноз о восстановлении среднемесячной доли спама до уровня 82-83% в мае 2011 года имеет все шансы сбытьсяk.</p>

<p align="justify">Вместе с тем одним из ключевых элементов противодействия киберпреступникам, в том числе занимающимся рассылкой спама, является продуманное законодательство. [Лаборатория Касперскогоk входит в состав группы РАЭК (Российская ассоциация электронных коммуникаций) и принимает активное участие в разработке поправок к федеральным законам РФ, касающихся введения дополнительных мер по противодействию распространению спама. Реализация предложенных инициатив может оказать серьезное влияние на существующие тенденции в области рассылки нежелательных сообщений.</p>

<p align="justify"><i>Источник: [Лаборатория Касперскогоk</i></p>
]]></description>
				<pubDate>Mon, 16 May 2011 12:00:45 +0300</pubDate>
			</item>
			<item>
				<title><![CDATA[Спам бен Ладена]]></title>
				<link>http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001305032029.txt</link>
				<guid isPermaLink="true">http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001305032029.txt</guid>
<category domain="http://dialognauka.ru/main.phtml?/press-center/security">Новости информационной безопасности</category>
				<description><![CDATA[<p align="justify"><b>10.05.11, Москва</b></p>

<p align="justify">[Лаборатория Касперскогоk не раз сообщала о том, что киберзлоумышленники используют любые популярные новости с целью заражения максимального количества интернет-пользователей, проявляющих к ним интерес. Известие о ликвидации террориста Усамы бен Ладена не стало исключением.</p>

<p align="justify">В течение последних нескольких дней эксперты [Лаборатории Касперскогоk зафиксировали, по крайней мере, две рассылки, использующие тему смерти бен Ладена. Одна их них содержала zip-архив, защищенный паролем, в котором якобы находились фотографии убитого террориста. Используя ажиотаж вокруг этой новости, злоумышленники не удосужились даже изменить текст стандартного спамерского письма, в котором [незнакомая девушкаk желает познакомиться и для начала предлагает посмотреть на свои фотографии. Естественно, вместо обещанных фото любопытный пользователь получал троянца.</p>

 <p align="center"><a href="http://www.antivir.ru/online-control.imager/spam_ben_laden.png" target=_blank><img src="http://www.antivir.ru/online-control.imager/spam_ben_laden.png" style="border:none;"></a></p>
 
<p align="center"><b>Письмо с якобы фотографиями убитого Усамы бен Ладена</b></p>

<p align="justify">Другая вредоносная рассылка на ту же тему содержала ссылки, якобы, на видео с моментом его убийства. Написанное на испанском языке и подделанное под новости CNN, письмо содержало ссылку, которая вела на страницу, расположенную в российской доменной зоне. С нее пользователю загружалась вредоносная программа, предоставляющая злоумышленнику возможность несанкционированного удаленного управления зараженным компьютером.</p>

<p align="justify">[В связи с тем, что в мире происходит множество событий, привлекающих интерес широкой общественности, спамеры стали все чаще прибегать к приему [поддельных новостейk для распространения вредоносного кода,  констатирует Мария Наместникова, ведущий спам-аналитик [Лаборатории Касперскогоk.  Необходимо помнить, что любопытство и невнимательность могут обернуться серьезными проблемами для вашего компьютера, а также потерей персональных данных или, даже, денегk.</p>

<p align="justify">Эксперты [Лабораторииk напоминают пользователям о необходимости соблюдения правил безопасного поведения в Сети, и использования средств антивирусной защиты.</p>
<p align="justify"><i>Источник: [Лаборатория Касперскогоk</i></p>
]]></description>
				<pubDate>Tue, 10 May 2011 16:53:32 +0300</pubDate>
			</item>
			<item>
				<title><![CDATA[Первый бэкдор для Android и другие вирусные события в апреле 2011 года]]></title>
				<link>http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001305022824.txt</link>
				<guid isPermaLink="true">http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001305022824.txt</guid>
<category domain="http://dialognauka.ru/main.phtml?/press-center/security">Новости информационной безопасности</category>
				<description><![CDATA[<p align="justify">10.05.11, Москва

<p align="justify"><b>Самые интересные вирусные события апреля оказались связаны с мобильной платформой Android  именно на ней сосредоточили своё внимание вирусописатели. Помимо этого, прошедший месяц ознаменовался традиционным уже обнаружением уязвимостей в продукции Adobe. Как и в прошлые месяцы, топовые мировые новости нашли своё отражение в тематике спам-рассылок и мошеннических действиях в социальных сетях. На этот раз спаммеры воспользовались королевской свадьбой в Великобритании.</b></p>

<p a align="center"><b>Новые вредоносные программы для мобильных платформ</b></p>

<p align="justify">В апреле был зафиксирован первый полноценный бэкдор для Android, уже насчитывающий две известные модификации. <b>Android.Crusewind</b> использует ряд новых приёмов распространения и не встречавшуюся ранее нагрузку. Жертва получает сообщение, похожее на следующее: [Получены обновления настройки MMS/GPRS/EDGE. Для активации пройдите по ссылке: http://.../flash/MM329.apkk. При переходе по указанной ссылке пользователь получает троянский APK  дистрибутивный пакет ОС Android (в этом формате хранятся дистрибутивы в магазине Android Market).</p>

 <p align="center"><a href="http://www.antivir.ru/online-control.imager/spam_pervii_kvartal.png" target=_blank><img src="http://www.antivir.ru/online-control.imager/1_novost_may.png" style="border:none;"></a></p><p align="center"><a href="http://www.antivir.ru/online-control.imager/2_novost_may.png" target=_blank><img src="http://www.antivir.ru/online-control.imager/spam_pervii_kvartal.png" style="border:none;"></a></p>
 
<p align="center"><i>Рис. 1.</i></p>

<p align="justify">После установки троянец скачивает со своего командного центра конфигурационный файл в формате XML. При этом вредоносная программа обладает достаточно серьёзным набором функций. Например, она способна рассылать SMS-сообщения по команде с сервера.</p>

<p align="justify">В ходе усложнения мобильных ОС и увеличения производительности смартфонов вредоносные программы под эти платформы также усложняются, приближаясь по своим характеристикам к вирусам для персональных компьютеров. Появления подобной <b>Android.Crusewind</b> программы следовало ожидать уже давно. Можно предположить, что по мере распространения антивирусного ПО для мобильных платформ вирусописатели перенесут на них свойства и других классов троянцев под платформу x86. Таких, например, как руткиты.</p>

<p align="justify">Также было обнаружено несколько новых троянских программ под мобильную ОС Android. Появились новые модификации троянцев <b>Android.Spy</b> и <b>Android.SmsSend</b>.</p>

<p align="justify"><b>Android.Spy.54</b> был обнаружен на китайском ресурсе <a href="www.nduoa.com">www.nduoa.com</a>, который представляет собой сборник различных приложений для платформы Android. Троянец был встроен в программу Paojiao  виджет, позволяющий совершать звонки или отсылать SMS на выбранные номера. Распространение в составе легитимных программ является стандартной моделью для вредоносных программ семейства <b>Android.Spy</b>.</p>

<p align="justify">Новая модификация <b>Android.Spy</b> регистрирует фоновый сервис, который соединяется с сервером злоумышленников, отсылая им идентификационные данные жертвы (в частности, международный идентификатор мобильного оборудования IMEI и индивидуальный номер абонента IMSI). Кроме того, троянец загружает конфигурационный xml-файл, содержащий команды для спам-рассылки SMS с телефона жертвы и добавления определенных сайтов в закладки браузера.</p>

<p align="center"><b>Adobe продолжает [радоватьk пользователей</b></p>

<p align="justify">В марте мы уже писали о критической уязвимости в продукции Adobe. Причём тогда  традиционный для таких уязвимостей термин 0-day в буквальном смысле превратился в 0-week: уязвимость закрывали в течение недели, в то время как в публичном доступе находилось несколько образцов ее эксплуатации.</p>

<p align="justify">8 апреля 2011 года стало известно о новой уязвимости CVE-2011-0611, а вскоре появились подробные технические описания и реализации уязвимости. Как и в случае с прошлым инцидентом, речь идёт о внедрении троянского SWF-объекта в документ MS Office (DOC-файл) и в файлы PDF. Вскоре появились и образцы спам-рассылок, содержащих эксплойты уязвимости <b>Exploit.Rtf.based</b> и <b>Exploit.PDF.2177</b>.</p>

<p align="center"><a href="http://www.antivir.ru/online-control.imager/2_1_novost_may.jpg" target=_blank><img src="http://www.antivir.ru/online-control.imager/2_1_novost_may.jpg" style="border:none;"></a></p>
 
<p align="center"><i>Рис. 2. Exploit.Rtf.based</i></p>

 <p align="center"><a href="http://www.antivir.ru/online-control.imager/3_novos_may.jpg" target=_blank><img src="http://www.antivir.ru/online-control.imager/3_novos_may.jpg" style="border:none;"></a></p>

<p align="center"><i>Рис. 3. Exploit.PDF.2177</i></p>

<p align="center"><b>Массовые рассылки и поддельное антивирусное ПО</b></p>

<p align="justify">Также в прошедшем месяце были зафиксированы массовые рассылки, содержащие многочисленные модификации примитивного троянца <b>Trojan.Download.64325</b>. В течение двух недель было обнаружено несколько разновидностей этого загрузчика. Троянец загружал на компьютер жертвы <b>Trojan.FakeAlert.20509</b>. Рассылка велась через ботнет  <b>BlackEnergy</b>. Анализ активности этого ботнета выявил в списке рассылки значительные группы корпоративных адресов, принадлежащих, в частности, фармакологическим компаниям, таким как SecureMedical Inc., что подразумевает возможность утечки баз данных почтовых адресов и передачи их в руки спамеров.</p>

<p align="justify"><b>Мошеннические ссылки и активность в социальных сетях</b></p>

<p align="justify">Мошенники в социальных сетях продолжают эксплуатировать интерес пользователей к популярным новостям, при этом не считаясь ни с какими этическими нормами. Несколько несчастных случаев в парках аттракционов попали на видео и получили широкую огласку. Впоследствии новости о несчастных случаях были использованы злоумышленниками в качестве темы для рассылки в Facebook, чтобы спровоцировать переход пользователя по троянской ссылке.

 <p align="center"><a href="http://www.antivir.ru/online-control.imager/4_novost_may.jpg" target=_blank><img src="http://www.antivir.ru/online-control.imager/4_novost_may.jpg" style="border:none;"></a></p>
<p align="center"><a href="http://www.antivir.ru/online-control.imager/5_novost_may.jpg" target=_blank><img src="http://www.antivir.ru/online-control.imager/5_novost_may.jpg" style="border:none;"></a></p>
 
<p align="center"><i>Рис. 4, 5. Рассылка о несчастном случае в парке аттракционов Алтон (Великобритания)</i>

<p align="justify">В других случаях в качестве наживки использовались новости о королевской свадьбе в Великобритании. При этом пользователь, переходящий по этим ссылкам, попадал на сайт, распространяющий поддельное антивирусное ПО.</p>

<p align="center"><a href="http://www.antivir.ru/online-control.imager/6_novost_may.png" target=_blank><img src="http://www.antivir.ru/online-control.imager/6_novost_may.png" style="border:none;"></a></p>
 
<p align="center"><i>Рис. 6. Мошеннические ссылки на новости о королевской свадьбе в Великобритании</i></p>
 <p align="center"><a href="http://www.antivir.ru/online-control.imager/7_novost_may.png" target=_blank><img src="http://www.antivir.ru/online-control.imager/7_novost_may.png" style="border:none;"></a></p>

<p align="center"><i>Рис. 7. Внешний вид мошеннической страницы</i></p>

 <p align="center"><a href="http://www.antivir.ru/online-control.imager/8_novost_may.png" target=_blank><img src="http://www.antivir.ru/online-control.imager/8_novost_may.png" style="border:none;"></a></p>

<p align="center"><i>Рис. 8. Внешний вид образца Trojan.FakeAlert, скачиваемого по троянским ссылкам</i></p>

<p align="center"><b>Заключение</b></p>

<p align="justify">Можно с уверенностью говорить о том, что наметился и окончательно оформился новый вектор вирусных атак. Злоумышленники проявляют растущий интерес к мобильным платформам. В настоящее время происходит перенос наработок и накопленного опыта вирусописателей для PC на платформу Android, очевидное усложнение и большее разнообразие троянского ПО под нее. Скорее всего, конкурирующей платформе iOS в ближайшем будущем злоумышленники также уделят внимание.</p>

<h6><b>Образцы троянского ПО, обнаруженные в апреле 2011 года в почтовом трафике</b></h6>
<table width=50% cellspacing="0" cellpadding="0" border="1" bordercolor="#7abb45">  
	<colgroup>
		<col width="80%">
		<col width="20%">
	</colgroup>
	<tbody>
    <tr>
		<td><p class="tab_head"> Угрозы</p></td>
		<td><p class="tab_head">Процент заражения</p></td>
	</tr> 
	<tr>
		<td valign="top"><p>Trojan.Tenagour.3</p></td>
		<td valign="top"><p>12454766 (27.22%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>Trojan.Inject.28090</p></td>
		<td valign="top"><p>4602849 (10.06%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>Trojan.Inject.27975</p></td>
		<td valign="top"><p>3548126 (7.75%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>Trojan.DownLoader2.22364</p></td>
		<td valign="top"><p>2805880 (6.13%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>Trojan.Inject.28053</p></td>
		<td valign="top"><p>2252602 (4.92%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>Trojan.DownLoad2.20306</p></td>
		<td valign="top"><p>1482644 (3.24%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>Trojan.DownLoader2.265</p></td>
		<td valign="top"><p>1111063 (2.43%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>Trojan.DownLoader2.17823</p></td>
		<td valign="top"><p>1098522 (2.40%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>Trojan.DownLoader2.1901</p></td>
		<td valign="top"><p>912229 (1.99%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>Trojan.DownLoader2.2035</p></td>
		<td valign="top"><p>797515 (1.74%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>Trojan.DownLoader2.2977</p></td>
		<td valign="top"><p>797515 (1.74%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>Trojan.DownLoader2.25029</p></td>
		<td valign="top"><p>653112 (1.43%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>Win32.HLLM.MyDoom.33808</p></td>
		<td valign="top"><p>629032 (1.37%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>Trojan.DownLoader2.10188</p></td>
		<td valign="top"><p>573559 (1.25%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>Trojan.DownLoader2.32597</p></td>
		<td valign="top"><p>563802 (1.23%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>Trojan.Fakealert.20459</p></td>
		<td valign="top"><p>552961 (1.21%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>Trojan.DownLoaderTrojan.Inject.279682</p></td>
		<td valign="top"><p>536032 (1.17%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>Trojan.DownLoader2.16572</p></td>
		<td valign="top"><p>532366 (1.16%)</p></td>
	</tr>	
	<tr>
		<td valign="top"><p>Trojan.DownLoad2.22234</p></td>
		<td valign="top"><p>526171 (1.15%)</p></td>
	</tr>	
	<tr>
		<td valign="top"><p>Trojan.DownLoader2.30543</p></td>
		<td valign="top"><p>505686 (1.11%)</p></td>
	</tr>
</tbody></table>


<br>
<p align="justify"><b>Всего проверено:</b></p>
32,697,947,759<br>

<p align="justify"><b>Инфицировано:</b></p>
45,761,288 (0.14%)<br>



<h6><b>Образцы троянского ПО, обнаруженные в апреле 2011 года на компьютерах пользователей</b></h6>


 <table width=50% cellspacing="0" cellpadding="0" border="1" bordercolor="#7abb45">  
	<colgroup>
		<col width="80%">
		<col width="20%">
	</colgroup>
	<tbody>
    <tr>
		<td><p class="tab_head"> Угрозы</p></td>
		<td><p class="tab_head">Процент заражения</p></td>
	</tr> 
	<tr>
		<td valign="top"><p>Win32.Siggen.8</p></td>
		<td valign="top"><p>18929309 (25.86%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>JS.IFrame.95</p></td>
		<td valign="top"><p>18457256 (25.22%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>Win32.HLLP.Neshta</p></td>
		<td valign="top"><p>10341001 (14.13%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>Win32.HLLP.Novosel</p></td>
		<td valign="top"><p>7473876 (10.21%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>Win32.HLLP.Whboy.45</p></td>
		<td valign="top"><p>2744737 (3.75%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>Win32.HLLP.Whboy.101</p></td>
		<td valign="top"><p>2583200 (3.53%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>Trojan.Click.64310</p></td>
		<td valign="top"><p>1786547 (2.44%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>ACAD.Pasdoc</p></td>
		<td valign="top"><p>948927 (1.30%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>Win32.HLLP.Liagand.1</p></td>
		<td valign="top"><p>897812 (1.23%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>Trojan.MulDrop1.48542</p></td>
		<td valign="top"><p>685507 (0.94%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>Win32.HLLP.Whboy.105</p></td>
		<td valign="top"><p>580001 (0.79%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>HTTP.Content.Malformed</p></td>
		<td valign="top"><p>533596 (0.73%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>BackDoor.Ddoser.131</p></td>
		<td valign="top"><p>513468 (0.70%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>Win32.HLLP.Rox</p></td>
		<td valign="top"><p>423250 (0.58%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>Win32.HLLW.Shadow.based</p></td>
		<td valign="top"><p>213901 (0.29%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>Win32/Agent/MNCSFF</p></td>
		<td valign="top"><p>161020 (0.22%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>Program.RemoteAdmin</p></td>
		<td valign="top"><p>155310 (0.21%)</p></td>
	</tr>
	<tr>
		<td valign="top"><p>Trojan.DownLoader2.35872</p></td>
		<td valign="top"><p>151285 (0.21%)</p></td>
	</tr>	
	<tr>
		<td valign="top"><p>Exploit.Cpllnk</p></td>
		<td valign="top"><p>147664 (0.20%)</p></td>
	</tr>	
	<tr>
		<td valign="top"><p>Trojan.DownLoader2.42597</p></td>
		<td valign="top"><p>143945 (0.20%)</p></td>
	</tr>
</tbody></table>

<p align="justify"><b>Всего проверено:</b></p>
218,706,105,678<br>
<br>
<p align="justify"><b>Инфицировано:</b></p>
73,187,388 (0.03%)<br>
<br>
<p align="justify"><i> Источник: Компания Dr.Web</i></p>
]]></description>
				<pubDate>Tue, 10 May 2011 13:56:22 +0300</pubDate>
			</item>
			<item>
				<title><![CDATA[Развитие угроз в апреле 2011 года: социальные сообщества под прицелом киберпреступников]]></title>
				<link>http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001304673003.txt</link>
				<guid isPermaLink="true">http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001304673003.txt</guid>
<category domain="http://dialognauka.ru/main.phtml?/press-center/security">Новости информационной безопасности</category>
				<description><![CDATA[<p align="justify"><b>06.05.11, Москва</b>

<p align="justify">[Лаборатория Касперскогоk подвела итоги вирусной активности в апреле 2011 года и отмечает повышенное внимание киберпреступников к популярным социальным сообществам в Интернете.</p>

<p align="justify">В начале месяца получил продолжение скандал, связанный с массированными DDoS-атаками на русскоязычную блог-платформу [Живой Журналk. Начавшись в конце марта, они продолжались на протяжении нескольких дней в апреле. [Лаборатория Касперскогоk наблюдала за одним из ботнетов, ответственных за атаку, что позволило выяснить некоторые подробности инцидента. Эта зомби-сеть состояла из десятков тысяч компьютеров, зараженных троянской программой (ботом) Optima. Жертвами атаки стали популярные страницы блогеров-[тысячниковk Рунета, доступ к которым был периодически затруднен.</p>

<p align="justify">В апреле неприятности коснулись и многих пользователей интерактивной среды Play Station Network (PSN) и Sony Online Entertainment. В результате хакерской атаки их личные данные, включая электронные и почтовые адреса, даты рождения, логины и пароли, оказались в руках злоумышленников. Более того, компания Sony, которой принадлежат эти ресурсы, сообщила о краже информации о 12,7 тысяч банковских карт из устаревшей базы 2007 года. Учитывая тот факт, что в одной только PSN зарегистрировано порядка 75 млн аккаунтов, можно смело говорить о крупнейшей в истории утечке персональных данных.</p>

<p align="justify">В минувшем месяце под прицелом злоумышленников постоянно оказывались и владельцы мобильных телефонов. Об этом свидетельствует активное продвижение SMS-троянцев, которые отправляют платные сообщения на короткие номера. Одним из способов распространения этих зловредов стали спамовые SMS - сообщения, содержащие вредоносные ссылки. Как установили эксперты [Лаборатории Касперскогоk, сайты, на которые вели такие ссылки, были созданы с помощью одного из популярных бесплатных онлайн-конструкторов.</p>

 
<p align="center"><a href="http://www.antivir.ru/online-control.imager/novost_may_2011.png" target=_blank><img src="http://www.antivir.ru/online-control.imager/novost_may_2011.png" style="border:none;"></a></p>


<p align="center"><b>Пример спам-сообщения со ссылкой на вредоносный сайт</b></p>

<p align="justify">На этом фоне утешительной может показаться информация об очередных успехах американских правоохранительных органов. Так, в апреле министерство юстиции США инициировало закрытие командных центров крупного ботнета Coreflood, насчитывавшего порядка 2 млн зараженных машин.</p>

<p align="justify"><i>Источник: [Лаборатория Каспрскогоk</i></p>
]]></description>
				<pubDate>Fri, 06 May 2011 13:09:40 +0300</pubDate>
			</item>
			<item>
				<title><![CDATA[Технологическое лидерство Смарт Лайн подтверждено новыми американскими патентами]]></title>
				<link>http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001304578143.txt</link>
				<guid isPermaLink="true">http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001304578143.txt</guid>
<category domain="http://dialognauka.ru/main.phtml?/press-center/security">Новости информационной безопасности</category>
				<description><![CDATA[<p align="justify"><b>05.05.11, Москва</b></p>

<p align="justify">Компания Смарт Лайн Инк, мировой лидер в области разработки средств защиты от утечек данных с компьютеров, объявила о получении двух патентов Бюро по патентам и товарным знакам США на технологию контроля локальной синхронизации данных между компьютером и подключенными к нему смартфонами и КПК, включая мобильные устройства на платформах Windows Mobile^, Palm^, iPhone^, iPod touch^, iPad^ и т.д. Разработанная Смарт Лайн и используемая с 2007 года в программе <a href="http://www.devicelock.ru/">DeviceLock</a> уникальная технология позволяет оперативно контролировать процесс обмена данными между компьютером и мобильными устройствами, включая перехват, анализ и фильтрацию данных с точностью до их типа, событийное протоколирование операций обмена и теневое копирование данных согласно централизованно задаваемым политикам.</p>  

<p align="justify">Защищенная патентами US7,899,779 и US7,899,782 технология обеспечивает значительное повышение уровня защиты корпоративных компьютеров от утечек данных в широко распространенных и практически неподконтрольных ситуациях, когда сотрудники подключают к рабочим компьютерам свои личные смартфоны или КПК и по халатности, из-за ошибок или намеренно копируют на них служебную или деловую информацию.</p>

<p align="justify">[Получение патентов в известной своей скрупулезностью американской патентной системе не только устанавливает международный приоритет Смарт Лайн в одном из важнейших технологических компонентов защиты компьютеров от утечек данных но, что самое главное, позволяет блокировать незаконное применение сходных по принципам технологий в продуктах конкурентов, о чем теперь можно предметно напомнить,  подчеркнул Ашот Оганесян, основатель и технический директор Смарт Лайн.  Важно и то, что патенты служат наглядным подтверждением технологического лидерства Смарт Лайн в области Endpoint Data Leak Prevention  защиты компьютеров организаций от утечек данных, ущерб от которых может быть не только масштабным, но иногда глобальным, как показывает пример Брэдли Маннинга и Wikileaksk. </p>

<b><i>Источник: ЗАО [Смарт Лайн Инкk. </i></b>
]]></description>
				<pubDate>Thu, 05 May 2011 10:48:33 +0300</pubDate>
			</item>
			<item>
				<title><![CDATA[Цифра недели: владельцы [рекламныхk ботнетов зарабатывают до $2000 в сутки]]></title>
				<link>http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001303816914.txt</link>
				<guid isPermaLink="true">http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001303816914.txt</guid>
<category domain="http://dialognauka.ru/main.phtml?/press-center/security">Новости информационной безопасности</category>
				<description><![CDATA[<p><b>26.04.11, Москва</b></p>

<p align="justify">Подробно изучив функционал и бизнес-модель [рекламногоk ботнета Artro, эксперты [Лаборатории Касперскогоk пришли к выводу: при использовании определенных схем обмана рекламодателей, доход злоумышленников от накрутки трафика и кликов может доходить до 2 тысяч долларов США в сутки.</p>

<p align="justify">Многие сайты, заинтересованные в увеличении посещаемости своих ресурсов, пользуются услугами рекламных сетей. При этом посредник получает определенную сумму за каждого перенаправленного пользователя. Желая увеличить свой доход, некоторые владельцы сайтов, размещающих у себя рекламные ссылки, пользуются услугами ботнетов, чтобы имитировать переходы пользователей с их сайтов на рекламируемые ресурсы.</p>

 
 <p align="center"><a href="http://www.antivir.ru/online-control.imager/risunok_botnet.png" target=_blank><img src="http://www.antivir.ru/online-control.imager/risunok_botnet.png" style="border:none;"></a></p>

<p align="center"><b>Схема обмана рекламодателей</b></p>

<p align="justify">При такой схеме мошенничества в выигрыше остаются владельцы ботнета, недобросовестные партнеры, сайты, размещающие рекламные ссылки, и рекламные сети. При этом последние, по мнению экспертов [Лаборатории Касперскогоk, могут даже не знать о том, что заработать им помогает зомби-сеть. Однако по-настоящему обманутым в данной ситуации остается, как правило, только рекламодатель: платя за переходы пользователей на свой собственный сайт, он получает исключительно виртуальных посетителей.</p>

<p align="justify">Зная, сколько в среднем за сутки каждый модуль совершает кликов, среднюю стоимость рекламных сервисов за клик, минимальное количество ботов в зомби-сети и вероятную доля владельцев ботнета от продажи трафика, авторы исследования подсчитали примерный доход злоумышленников: [По нашим оценкам, он составляет 1-2 тысячи долларов США в сутки. И это только за счет обмана рекламодателей. Помимо этого, киберпреступники могут зарабатывать на загрузках сторонних вредоносных программ. Однако оценить доходность данного вида преступного бизнеса практически невозможноk.</p>

<p align="justify"><i>Источник: [Лаборатория Касперскогоk</i></p>
]]></description>
				<pubDate>Tue, 26 Apr 2011 15:21:35 +0300</pubDate>
			</item>
			<item>
				<title><![CDATA[Спам-активность в марте 2011 года: закрытие ботнета Rustock не помогло остановить рост спама]]></title>
				<link>http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001303287043.txt</link>
				<guid isPermaLink="true">http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001303287043.txt</guid>
<category domain="http://dialognauka.ru/main.phtml?/press-center/security">Новости информационной безопасности</category>
				<description><![CDATA[<p align="justify"><b>20.04.11, Москва</b></p>

<p align="justify">[Лаборатория Касперскогоk подвела итоги спам-активности в марте 2011 года, согласно которым, количество нежелательной корреспонденции продолжает расти. По сравнению с предыдущим месяцем доля почтового мусора увеличилась на 0,9% и составила в среднем 79,6%.</p>

<p align="justify">Громким событием месяца стало закрытие 16 марта в результате совместной операции компании Microsoft и американских правоохранительных органов крупного ботнета Rustock. На его долю приходилось до 30-40% мирового спама. В связи с этим, эксперты [Лаборатории Касперскогоk отметили в период с 17 по 21 марта снижение объема почтового мусора примерно на 15%. Однако, уже через неделю после закрытия ботнета объем спам-трафика снова начал расти. [Очевидно, опыт конца 2010 года, когда были отключены командные центры ботнетов Bredolab и Pushdo/Cutwail, не прошел для спамеров бесследно,  комментирует Мария Наместникова, ведущий спам-аналитик [Лаборатории Касперскогоk.  Скорее всего, злоумышленники успели быстро сориентироваться и перераспределить свои мощностиk.</p>

<p align="justify">В марте лидирующее положение среди стран-распространителей спама сохранила за собой Индия (11,42%). Изменения произошли на второй и третьей строчках рейтинга, где Россия поменялась местами с Бразилией, которая поднялась на одну ступень вверх. В итоге доля спама, разосланного с территории этой латиноамериканской страны, достигла 6,6% (+2%). Количество нежелательной корреспонденции из России в общем почтовом трафике не изменилось и составило 4,8%. Замыкают пятерку лидеров Индонезия (4,3%) и Италия (4%).</p>

<p align="justify">В минувшем месяце в Рунете возросла доля русскоязычного спама, который большей частью представлен рассылками, рекламирующими товары и услуги компаний малого и среднего бизнеса. Значительно увеличилось количество предложений образовательных услуг (+6,7%). Одновременно снижалась доля рекламных рассылок медицинских препаратов (-7,1%), которые переместились со второй позиции на пятую. Их место заняли предложения по организации отдыха и путешествий (+2,7%), что объясняется приближением майских праздников.</p>

<p align="center"><a href="http://www.antivir.ru/online-control.imager/kasp_lab_04_2011.png" target=_blank><img src="http://www.antivir.ru/online-control.imager/kasp_lab_04_2011.png" style="border:none;"></a></p>

<p align="center"><b>Распределение спама по тематическим категориям в марте 2011 года</b></p>
<p align="justify">Спамеры не оставили без внимания и важнейшие мировые и общественно-политические события. Так, в марте стали приходить мошеннические спам-сообщения, предлагавшие отправить деньги на счет якобы Красного Креста и других гуманитарных организаций для пострадавших от землетрясения в Японии. Кроме того, в России [Лаборатория Касперскогоk зафиксировала несколько рассылок, темой которых стал нашумевший в последнее время проект блогера Алексея Навального [РосПилk.</p>

<p align="justify"><i>Источник: [Лаборатория Касперскогоk</i></p>
]]></description>
				<pubDate>Wed, 20 Apr 2011 12:09:39 +0300</pubDate>
			</item>
			<item>
				<title><![CDATA[Новая модификация троянца Android.Spy превращает смартфон в [зомбиk]]></title>
				<link>http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001302859938.txt</link>
				<guid isPermaLink="true">http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001302859938.txt</guid>
<category domain="http://dialognauka.ru/main.phtml?/press-center/security">Новости информационной безопасности</category>
				<description><![CDATA[<p align="justify"><b>15.04.11, Москва</b></p>

<p align="justify"><b>Компания [Доктор Вебk  российский разработчик средств информационной безопасности  сообщает об обнаружении новой модификации вредоносной программы семейства Android.Spy, представляющей опасность для владельцев смартфонов на базе ОС Android. Попадая на мобильное устройство, троянец осуществляет спам-рассылки СМС-сообщений по команде злоумышленников без ведома владельца устройства. Кроме того, Android.Spy.54 добавляет в закладки браузера смартфона некоторые сайты. Наиболее вероятно, что новая угроза для платформы Android пришла из Китая.</b></p>

<p align="justify">Семейство вредоносных программ <b>Android.Spy</b> для ОС Android получило известность осенью 2010 года. Помимо чтения и записи контактов зараженного устройства, отправки, чтения и редактирования СМС, определения координат и ряда других возможностей, троянцы этого семейства имеют функцию автозагрузки. Некоторые модификации Android.Spy также могут загружаться при включении смартфона, однако их основная цель  сбор идентификационных данных, задание определенных параметров поиска в поисковом движке, а также переход по ссылкам.</p>

<p align="justify">Новая модификация троянца <b>Android.Spy</b> была обнаружена специалистами компании [Доктор Вебk 12 апреля 2011 года. В тот же день она была добавлена в вирусные базы Dr.Web. На данный момент ее детектирует только <a href="http://www.dialognauka.ru/main.phtml?/products/products_org">Dr.Web</a>. Стоит отметить, что вредоносные программы под Android появляются все чаще. Так, буквально две недели назад была обнаружена новая версия СМС-троянца <b>Android.SmsSend</b>.</p>

<p align="justify"><b>Android.Spy.54</b> был найден на китайском интернет-ресурсе <a href="www.nduoa.com">www.nduoa.com</a>  сборнике различных приложений для платформы Android. Троянец был встроен в программу Paojiao  виджет, позволяющий совершать звонки или отсылать СМС на выбранные номера. Стоит добавить, что распространение в составе легитимных программ является стандартной моделью для вредоносных программ семейства <b>Android.Spy.</b></p>

<p align="justify">Новая модификация <b>Android.Spy</b> регистрирует фоновый сервис, который соединяется с сайтом злоумышленников, отсылая им идентификационные данные жертвы (в частности, Международный идентификатор мобильного оборудования IMEI и индивидуальный номер абонента IMSI). Кроме того, троянец загружает xml-файл, содержащий команды для спам-рассылки СМС с телефона жертвы и добавления определенных сайтов в закладки браузера.</p>

<p align="justify">Один из признаков того, что устанавливаемое приложение содержит подобный вредоносный функционал,  требование дополнительных разрешений для работы. В частности, если для игры в ее оригинальном виде нужен лишь доступ в Интернет, то в инфицированной версии количество привилегий будет намного выше. Если вам известно, что приложение (или игра), которое вызвало у вас интерес, не имеет функций работы с СМС, звонками, контактами и т. п., устанавливать его не рекомендуется</p>

<p align="justify"><i>Источник: ООО [Доктор Вебk</i></p>
]]></description>
				<pubDate>Fri, 15 Apr 2011 13:31:12 +0300</pubDate>
			</item>
			<item>
				<title><![CDATA[ESET: растет процент вредоносных программ, направленных на кражу информации]]></title>
				<link>http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001302861663.txt</link>
				<guid isPermaLink="true">http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001302861663.txt</guid>
<category domain="http://dialognauka.ru/main.phtml?/press-center/security">Новости информационной безопасности</category>
				<description><![CDATA[<P><B>14.04.11, Москва</B></P>

<p align="justify">Компания ESET, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщает о самых распространенных интернет-угрозах, выявленных специалистами Вирусной лаборатории ESET с помощью технологии раннего обнаружения ThreatSense.Net в марте 2011 года.</p>

<p align="justify">Самой распространенной угрозой в марте в России стал класс вредоносных программ Win32/Spy.Ursnif.A, которые крадут персональную информацию и учетные записи с зараженного компьютера, а затем отправляют их на удаленный сервер (4,07% распространения в регионе). Также остается довольно опасным семейство злонамеренного ПО INF/Autorun (3,38%), которое передается на сменных носителях и использует для проникновения на компьютер пользователя функцию автозапуска Windows Autorun. На третьем месте рейтинга самых распространенных угроз расположилась модификация червя Conficker  Win32/Conficker.AA, с долей проникновения 1,72%.</p>

<p align="justify">Число срабатываний в российском регионе на вредоносное ПО класса HTML/Iframe.B.Gen, благодаря которому злоумышленники перенаправляют пользователя по опасным ссылкам, снизилось на 0,48%, до 1,45%. HTML/Iframe.B.Gen  эвристическое обнаружение различных вредоносных скриптов для перенаправления пользователя на ресурс, который содержит определенный набор злонамеренных эксплойтов. Они, в свою очередь, достаточно часто реализованы в виде html-тега iframe. При этом доля обнаружений эвристики на класс JS/Agent.NCX увеличилась и достигла 0,93% проникновения в России. Данный эвристический метод обнаружения вредоносного ПО, в первую очередь, направлен на обнаружение различного рода злонамеренных JavaScript-сценариев, встроенных в веб-страницы.</p>

<p align="justify">[На этот раз не попали в двадцатку угроз вредоносные программы класса Win32/Hoax.ArchSMS, которые сопровождали нас уже длительное время,  отмечает Александр Матросов, директор Центра вирусных исследований и аналитики ESET.  Так же стоит отметить уменьшение активности в этом месяце партнерской программы ZipMonster, в рамках которой также было замечено активное распространение нелегального контента в платных архивахk.</p>

<p align="justify">Доля России от общего обнаружения мировых угроз в феврале снизилась на 0,61% и составила 10,68%. При этом процент уникальных угроз, которые приходятся на регион, также уменьшился на 0,27% и составил 3,01%.</p>

<p align="justify">[Стоит также отметить, что в марте злоумышленники активно использовали громкие информационные поводы для использования [черныхk методов поисковой оптимизации,  комментирует Александр Матросов.  Таким образом, мошенники продвигали фальшивые антивирусы и различные вредоносные программыk. </p>

<p align="justify">Что касается мирового рейтинга самых распространенных угроз, то наиболее активным вредоносным ПО в марте стало семейство INF/Autorun (5,79%). Второе место рейтинга занимает червь Win32/Conficker с долей распространенности в 4,29%. Замыкают тройку лидеров трояны-кейлоггеры Win32/PSW.OnLineGames. Их показатель проникновения составил 2,23%.</p>

<h6>Двадцать самых распространенных угроз в России в марте 2011</h6>

<p>1.	Win32/Spy.Ursnif.A	4,07%,<br>
  2.	INF/Autorun 	3,83%<br>
  3.	Win32/Conficker.AA 	1,72%<br>
  4.	HTML/Iframe.B.Gen 	1,45%<br>
  5.	Win32/Packed.ZipMonster.A 	1,33%<br>
  6.	INF/Autorun.Gen 	1,27%<br>
  7.	Win32/Conficker.X	1,24%<br>
  8.	INF/Conficker 	1,20%<br>
  9.	HTML/ScrInject.B.Gen	1,13%<br>
  10.	Win32/Tifaut.C 	1,04%<br>
  11.	JS/Agent.NCX	0,93%<br>
  12.	Win32/AutoRun.KS	0,88%<br>
  13.	Win32/RegistryBooster	0,86%<br>
  14.	Win32/Toolbar.AskSBar	0,83%<br>
  15.	Win32/HackKMS.A 	0,76%<br>
  16.	Win32/Packed.Themida 	0,72%<br>
  17.	Win32/Packed.VMProtect.AAD	0,72%<br>
  18.	Win32/Packed.VMProtect.AAA	0,65%<br>
  19.	Win32/Bflient.K 	0,60%<br>
  20.	Win32/Qhost 	0,55%<br>
  
 <h6> Десять самых распространенных угроз в мире в марте 2011</h6>
  
  1.	INF/Autorun 	5,79%<br>
  2.	Win32/Conficker	4,29%<br>
  3.	Win32/PSW.OnLineGames 	2,23%<br>
  4.	Win32/Sality	1,86%<br>
  5.	INF/Conficker 	1,46%<br>
  6.	Win32/Bflient.K	1,05%<br>
  7.	Win32/Autorun	1,02%<br>
  8.	Win32/Tifaut.C 	0,94%<br>
  9.	Win32/Autoit	0,83%<br>
  10.	Win32/Spy.Ursnif.A	0,80%<br>
  
 <p align="justify"> Статистика угроз получена с помощью ThreatSense.Net  глобального сервиса, обеспечивающего автоматическую передачу новых образцов подозрительных или вредоносных программ экспертам вирусной лаборатории ESET для анализа и принятия оперативного решения.</p>
  
 <p align="justify"><i> Источник: Компания ESET</i></p>


]]></description>
				<pubDate>Thu, 14 Apr 2011 13:32:30 +0300</pubDate>
			</item>
			<item>
				<title><![CDATA[Угрозы в марте: вредоносные ссылки на [горячиеk новости, мобильные зловреды на Android Market и конец ботнета Rustock]]></title>
				<link>http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001302168869.txt</link>
				<guid isPermaLink="true">http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001302168869.txt</guid>
<category domain="http://dialognauka.ru/main.phtml?/press-center/security">Новости информационной безопасности</category>
				<description><![CDATA[<p><b>07.04.11, Москва</b></p>

<p align="justify">[Лаборатория Касперскогоk подвела итоги вирусной активности в марте 2011 года. Одной из особенностей прошедшего месяца стало использование злоумышленниками для распространения вредоносного кода ссылок на сообщения о землетрясении и цунами в Японии, а также о кончине актрисы Элизабет Тейлор.</p>

<p align="justify">Во всех этих случаях киберпреступники прибегали к приемам социальной инженерии. Так, вирусописатели распространяли ссылки на [горячиеk новости, проходя по которым пользователь попадал на зараженный сайт и подвергался drive-by атаке с последующей загрузкой эксплойтов. Наиболее [быстрыеk злоумышленники активно использовали для этих целей Twitter: вредоносные ссылки на новости о смерти Элизабет Тейлор появились там уже на следующий день после того, как стало известно о кончине великой актрисы. Проявили свою активность и мошенники, которые рассылали письма с просьбой оказать помощь пострадавшим от цунами, перечислив деньги на счет отправителей.</p>

<p align="justify">В марте же злоумышленникам впервые удалось массово распространить вредоносные программы под видом легальных приложений на Android Market. Они содержали эксплойты, позволяющие зловреду получить полный доступ к операционной системе смартфона, собирать личные данные пользователей и скрыто передавать их преступникам.</p>

<p align="justify">Кроме того, в минувшем месяце был нанесен новый удар по распространителям спама. Благодаря совместной операции, проведенной компанией Microsoft и американскими правоохранительными органами, удалось закрыть ботнет Rustock, который насчитывал несколько сотен тысяч зараженных компьютеров. По данным [Лаборатории Касперскогоk, последние экземпляры Rustock загружались на компьютеры пользователей с командных серверов ботнета 16 марта, а команда на рассылку спама последний раз была отдана 17 марта.</p>

<p align="justify"><i>Источник: [Лаборатория Касперскогоk</i></p>
]]></description>
				<pubDate>Thu, 07 Apr 2011 13:34:13 +0300</pubDate>
			</item>
			<item>
				<title><![CDATA[Как защитить критически важные данные от АЕТ  шесть советов от Stonesoft
]]></title>
				<link>http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001302080970.txt</link>
				<guid isPermaLink="true">http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001302080970.txt</guid>
<category domain="http://dialognauka.ru/main.phtml?/press-center/security">Новости информационной безопасности</category>
				<description><![CDATA[<p><b>06.04.11, Москва</b></p>

<p align="justify"><b>Корпорация Stonesoft, ведущий разработчик продуктов в сфере сетевой безопасности и непрерывности бизнеса, открыла динамические техники обхода в апреле прошлого года. Было установлено, что АЕТ представляют реальную угрозу критически важным активам организаций, при этом они еще и динамически изменяются, что еще больше усложняет противодействие. Stonesoft дает шесть советов как защитить бизнес от АЕТ. </b></p>

<p align="justify">Техники обхода - это способ [обойтиk сетевые системы предотвращения вторжений (IPS) или любые другие устройства защиты систем безопасности, которым [предписаноk инспектировать сетевой трафик. Сами техники обхода были известны уже давно. В прошлом году Stonesoft обнаружила новую разновидность таких техник - динамические техники обхода Advanced Evasion Techniques или АЕТ, которые на момент открытия не могла обнаружить ни одна из существующих систем сетевой безопасности. Информация об открытии и первые 23 образца АЕТ были оперативно доставлены в Центр реагирования на компьютерные инциденты (Computer Emergency Response Team CERT-FI), а затем об этом было объявлено общественности. В феврале 2011 года Stonesoft отправил в CERT-FI еще 124 образца вновь открытых АЕТ. Однако, это всего лишь верхушка айсберга.</p>

<p align="justify">"Как правило, все сервисы имеют плановые периоды обслуживания и обновления, системы предотвращения вторжений IPS призваны защитить критичные информационные активы при появлении уязвимостей до выхода соответствующего патча. Именно незакрытые уязвимости и перерывы в обслуживании послужили причиной [нападенияk червя Stuxnet в промышленных сетях SCADA в 2010 году. Однако, используя динамические техники обхода АЕТ, злоумышленник способен обойти установленные средства защиты и доставить вредоносный контент (вирус или эксплойт) до целевой информационной системы без обнаружения даже такими продвинутыми средствами, как сетевые IPS. Это значит, что любая уязвимость критичной информационной системы может быть использована в любой момент, - объясняет Tomi Kononow, менеджер по продукту <a href="http://www.dialognauka.ru/main.phtml?/products/products_org/ips/stonegate_ips">StoneGate IPS</a>. Чтобы защитить свои критичные информационные активы от AET, организации должны действовать на опережение, протестировать установленные решения по защите систем безопасности и при необходимости искать альтернативные варианты в борьбе с этой новой серьезной угрозой. Мы живем в эпоху изменения рынка сетевой безопасности, и старые испытанные методы больше не работают.</p>

<p align="justify">Чтобы повысить уровень защиты своих систем безопасности от АЕТ, организациям следует придерживаться 6 советов, перечисленных ниже:</p>

<p align="justify">1.<b>	Узнайте больше о динамических техниках обхода.</b> АЕТ во многом отличаются от традиционных техник обхода, и важно понимать, что они не являются атаками как таковыми, а только методами доставки вируса/ эксплойта в уязвимую цель, причем безопасными для злоумышленника, поскольку не детектируются ни межсетевыми экранами, ни IPS устройствами. Таким образом, нет [пуленепробиваемогоk решения. Вы можете свести к минимуму риск внешней атаки при помощи AET, используя решения по сетевой защите, которые способны к многоуровневой нормализации трафика, и снабжены централизованным управлением для быстрой установки обновлений.</p>

<p align="justify">2.	<b>Проанализируйте риски.</b> Регулярно проводите аудит свой критической инфраструктуры и анализ рисков для наиболее значимых информационных активов (на каких серверах находятся, как и кем осуществляется доступ к важным данным, как часто производится их резервное копирование и т.п.) Установите приоритеты. Для начала убедитесь, что все критически важные активы и публичные сервисы защищены от AET самым лучшим способом из возможных.</p>

<p align="justify">3.	<b>Пересмотрите свою систему управления обновлениями (патчами).</b> В случае, когда это возможно, установка обновлений для уязвимых систем дает максимальную защиту от сетевых атак, независимо от того, были ли они [усиленыk динамическими техниками обхода. Техники обхода могут только помочь злоумышленнику обойти системы предотвращения вторжений (IPS) или межсетевые экраны, но они не помогут ему провести атаку, направленную на конкретную уязвимость, если она уже была [запатченаk. Необходимо отметить, правда, что тестирование и развертывание патча потребует определенного времени даже при самых благоприятных обстоятельствах, а до установки обновления следует применять системы предотвращения вторжений (IPS).</p>

<p align="justify">4.	<b>Протестируйте свое решение по предотвращению вторжений.</b> Критически оцените установленные у Вас решения по предотвращению вторжений и межсетевому экранированию на предмет их возможностей по защите Вашей сети от AET. Рассмотрите критически различные варианты. Динамические техники обхода AET изменили [ландшафтk безопасности навсегда: если средство сетевой защиты не способно противостоять техникам обхода, оно практически бесполезно - независимо от того, имеет ли оно хорошую производительность, много сертификатов, наград и т.п.</p>

<p align="justify">5.	<b>Пересмотрите свою систему управления безопасностью.</b> Централизованное управление играет важную роль в вопросах защиты от AET. Нужно, чтобы можно было без особых усилий удаленно получать обновления по мере их выпуска производителем, таким образом, Вы будете иметь максимально возможную защиту от техник обхода.</p>

<p align="justify">6.<b>Протестируйте установленные у Вас средства защиты с ее текущими политиками и конфигурациями на способность противостоять АЕТ.</b> Многие производители систем безопасности знают, как бороться с обычными техниками обхода, которые смоделированы в лабораторных условиях, и которые отличаются от динамических своей стабильностью и предсказуемостью.. Однако, сталкиваясь с динамическими AET, эти системы сетевой защиты [слепнутk и оказываются не в состоянии защитить информационные системы. Если Вы действительно хотите знать уровень защиты ваших активов от AET, проведите тестирование ваших средств сетевой защиты.</p>

<p align="justify">Вопросы о продуктах StoneSoft Вы можете задать менеджеру компании [ДиалогНаукаk Сергею Соколову по телефону +7 (495) 980-67-76 доб. 137 и по e-mail: <a href="mailto:sergey.sokolov@dialognauka.ru">sergey.sokolov@dialognauka.ru</a> и  <a href="mailto:corp@dialognauka.ru">corp@dialognauka.ru</a></p>
]]></description>
				<pubDate>Wed, 06 Apr 2011 13:08:23 +0300</pubDate>
			</item>
			<item>
				<title><![CDATA[Ликвидация ботнета Win32.Ntldrbot (Rustock) и другие вирусные события марта 2011 года]]></title>
				<link>http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001302011122.txt</link>
				<guid isPermaLink="true">http://dialognauka.ru/main.phtml?/press-center/security&amp;newser=0000001302011122.txt</guid>
<category domain="http://dialognauka.ru/main.phtml?/press-center/security">Новости информационной безопасности</category>
				<description><![CDATA[<p><b>05.04.11, Москва</b></p>

<p align="justify"><b>Март 2011 года оказался богат на события в сфере информационной безопасности. В числе главных новостей  проникновение троянцев в платёжные терминалы и ликвидация крупнейшей в мире спам-сети  ботнета Win32.Ntldrbot, известного также под названием Rustock. Помимо этого, злоумышленники предприняли ряд заметных атак на социальные сети. Кроме того, как и следовало ожидать, катастрофа в Японии послужила темой множества спам-рассылок и спекуляций.</b></p>

<p align="center"><b>Закрытие ботнета Win32.Ntldrbot (Rustock)</b></p>

<p align="justify">17 марта 2011 года прекратил работу самый крупный генератор спама, ботнет <b>Win32.Ntldrbot</b>. 26 командных центров ботнета стали недоступны, и сотни тысяч ботов, оставшись без управления, впали в спячку.</p>

<p align="justify">По оценкам Microsoft, компьютер, заражённый <b>Win32.Ntldrbot</b>, рассылал до 10000 писем в час. При этом, по данным некоторых экспертов, в спам-сеть входило порядка 815 тысяч ботов. Таким образом, суммарный спам-трафик, создаваемый ботнетом <b>Win32.Ntldrbot</b>, можно оценивать в несколько миллиардов сообщений в сутки. Ответственность за обезглавливание ботнета <b>Win32.Ntldrbot</b> взяла на себя корпорация Microsoft, которая провела операцию совместно с американскими властями.</p>

<p align="justify"><b>Win32.Ntldrbot</b>, первые известные образцы которого датируются 2005 годом, стал одним из самых высокотехнологичных и сложных представителей актуального троянского ПО. Разработчик <b>Win32.Ntldrbot</b> несколько лет совершенствовал эту программу, а разбор кода троянца послужил источником множества аналитических публикаций.</p>

<p align="justify">Юридическим обоснованием операции был гражданский иск Microsoft против неустановленных лиц, стоявших за данным ботнетом. По распространённой версии, злоумышленниками являются наши соотечественники.</p>

<p align="justify">Пока сложно давать прогнозы относительно будущего спам-индустрии. Тот ощутимый урон, который нанесло ей закрытие крупнейшей спам-сети, может быть быстро возмещён ростом других ботнетов. Лидирующие позиции в распространении спама уже занял давно известный ботнет <b>Win32.HLLM.Beagle</b>, активность которого последние несколько лет была низкой. Обе спам-сети специализируются на т. н. фарм-спаме  рекламе лекарственных препаратов.</p>

<p align="justify">В дальнейшем стоит также быть готовыми к изменению архитектуры ботнетов в сторону децентрализации. Также высказываются предположения о возможности восстановления ботнета <b>Win32.Ntldrbot</b>.</p>

<p align="center"><b>Троянцы в терминалах</b></p>

<p align="justify">В марте 2011 года компания [Доктор Вебk заявила об обнаружении новой модификации троянца <b>Trojan.PWS.OSMP</b>, специализирующегося на заражении терминалов экспресс-оплаты. Этот троянец изменяет номера счетов получателей платежей. А последняя его модификация, вероятно, позволяет злоумышленникам создать виртуальный терминал.</p>

<p align="justify">Примечательно, что троянец был обнаружен не при анализе заражённого терминала, а при мониторинге бот-сети другого троянца, обеспечивающего пути проникновения <b>Trojan.PWS.OSMP</b> на терминалы.</p>

<p align="justify">Заражение терминалов происходит в два этапа. Сначала на терминал попадает <b>BackDoor.Pushnik</b>, который представляет собой запакованный исполняемый файл размером ~620 КБ, написанный на Delphi, и распространяется через сменные носители. После установки троянец получает управляющие данные от своих командных центров и, через несколько промежуточных шагов, загружает и запускает бинарный файл размером 60-70 КБ, содержащий <b>Trojan.PWS.OSMP</b>. Тот перебирает запущенные процессы в поисках процесса <b>maratl.exe</b>, являющегося частью программного окружения платёжных терминалов. В случае успеха троянец внедряется в процесс и изменяет счёт получателя непосредственно в памяти процесса, подставляя счета злоумышленников.</p>

<p align="justify">Последняя зафиксированная версия троянца реализует другую схему мошенничества. <b>Trojan.PWS.OSMP</b> копирует на свой сервер конфигурационный файл ПО платёжного терминала. Кража конфигурационного файла предполагает попытку создания поддельного терминала на компьютере злоумышленников, что должно позволить перенаправлять безналичные денежные средства на счета разработчиков троянца.</p>

<p align="center"><b>Новые критические уязвимости в продукции Adobe</b></p>

<p align="justify">14 марта 2011 года Adobe объявила об обнаружении очередной уязвимости в проигрывателе Adobe Flash Player 10.2.152.33 и некоторых более ранних версиях.</p>

<p align="justify">Уязвимость позволяет злоумышленникам атаковать систему при помощи специально оформленного swf-файла. Она является общей для версий данного программного продукта для Windows, Mac OS, Linux, Solaris и ранних версий Android.</p>

<p align="justify">Обновления, закрывающие эту уязвимость, были выпущены только 21 марта. Таким образом, уязвимость оставалась актуальной в течение недели. Вскоре после этого в открытом доступе оказались исходные коды примера эксплуатации данной уязвимости.</p>

<p align="justify">Инструмент реализации атаки представляет собой xls-файл со встроенным swf-объектом:</p>

<p align="center"><a href="http://www.antivir.ru/online-control.imager/novost_1.png" target=_blank><img src="http://www.antivir.ru/online-control.imager/novost_1.png" style="border:none;"></a></p>

<p align="center"><i>Рис. 1. Встроенный swf-файл в таблице Excel.</i></p>

<p align="justify">Данный swf-файл загружает в память shell-код, затем выполняет атаку на уязвимый flash-проигрыватель, используя технику Heap Spray. Затем код swf-файла загружает второй swf-файл, который использует уязвимость интерпретатора байт-кода ActionScript CVE-2011-0609, общего для всех уязвимых систем.</p>

<p align="justify">Демонстрация уязвимости спровоцировала рассылки писем, содержащих во вложении троянский xls-файл, включающий в себя <b>Exploit.SWF.169</b>. При запуске троянского файла среда MS Excel на некоторое время перестаёт отвечать, при этом пользователь видит пустую таблицу со встроенным flash-роликом без изображения.</p>

<p align="center"><a href="http://www.antivir.ru/online-control.imager/novost_2.png" target=_blank><img src="http://www.antivir.ru/online-control.imager/novost_2.png" style="border:none;"></a></p>

<p align="center"><i>Рис. 2. Загрузка документа MS Excel, содержащего Exploit.SWF.169.</i></p>

<p align="justify">В это время <b>Exploit.SWF.169</b> осуществляет свою локальную атаку, сохраняет на диск и запускает исполняемый файл с нагрузкой в виде <b>Trojan.MulDrop1.64014</b> или <b>Trojan.MulDrop.13648</b>.</p>




<p align="center"><b>Атаки на социальные сети</b></p>

<p align="justify">На сегодняшний день социальные сети  популярная цель хакерских атак. Подтвердил это и прошедший месяц  атакам подверглись популярные сервисы LiveJournal и Facebook.</p>

<p align="justify">4 марта 2011 года была осуществлена массовая рассылка фишинговых писем от имени администрации сервиса LiveJournal, содержащих уведомления о блокировке и возможном удалении аккаунта на LiveJournal.</p>

<p align="justify">При этом в графе отправителя фишингового письма был указан адрес <b>do-not-reply@livejournal.com</b>, который действительно используется сервисом LiveJournal для рассылки уведомлений. Мошенническая ссылка, по которой предлагается перейти, ведёт на один из поддельных сайтов: <b>livejorrnal.com</b> или <b>xn--livejurnal-ivi.com</b>.</p>

<p align="justify">При переходе пользователь попадает на страницу, копирующую дизайн оригинального LiveJournal. Данные, которые здесь вводит пользователь, передаются мошенникам.</p>

<p align="center"><a href="http://www.antivir.ru/online-control.imager/novost_3.png" target=_blank><img src="http://www.antivir.ru/online-control.imager/novost_3.png" style="border:none;"></a></p>
<p align="center"><i>Рис. 3. Мошенническая страница, копирующая внешний вид LiveJournal.</i></p>

<p align="justify">Через несколько дней похожей атаке подвергся сервис Facebook. Его пользователи стали получать спам-сообщения, рассылаемые от имени действующих аккаунтов Facebook. В сообщениях содержалась короткая ссылка (такая методика часто используется при подобных атаках). При этом пользователь не может узнать заранее, куда такая ссылка ведёт. В данном случае она приводила на мошенническую страницу, копирующую дизайн Facebook. На этой странице размещалось уведомление с запросом личной информации пользователя. В случае заполнения полей запроса злоумышленники получали доступ к аккаунту жертвы, от имени которой в дальнейшем происходила аналогичная рассылка по списку друзей.</p>

<p align="justify">Очевидно, что злоумышленники продолжают совершенствовать технические приёмы и методы социальной инженерии при атаках с использованием социальных сетей.</p>

<p align="justify">30 марта 2011 года LiveJournal подвергся очередной DDoS-атаке. По оценкам администрации сервиса, самой масштабной за время его существования. Атака продолжалась несколько часов, в это время сервис был практически недоступен.</p>

<p align="center"><b>Волна спам-рассылок, связанных с катастрофой в Японии</b></p>

<p align="justify">Как и следовало ожидать, нашлись злоумышленники, готовые воспользоваться чужой бедой, и за катастрофой в Японии последовала волна спама соответствующей тематики.</p>

<p align="justify">Некоторые образцы спам-рассылок содержали призывы к пожертвованиям, при этом в качестве отправителя фигурировала одна из известных благотворительных организаций ([Красный крестk, [Армия спасенияk и т. п.).</p>
<p align="justify">В теле письма, как правило, присутствовала ссылка на соответствующий мошеннический ресурс, готовый принимать пожертвования.</p>

<p align="center"><a href="http://www.antivir.ru/online-control.imager/novost_4.png" target=_blank><img src="http://www.antivir.ru/online-control.imager/novost_4.png" style="border:none;"></a></p>
<p align="center"><i>Рис. 4. Поддельная страница Красного креста.</i></p>

<p align="justify">В других случаях пользователей заманивали на вредоносные ресурсы. Например, в сообщении предлагалось просмотреть видеоролик о катастрофе, ссылка на который присутствовала в теле письма.</p>

<p align="center"><a href="http://www.antivir.ru/online-control.imager/novost_5.png" target=_blank><img src="http://www.antivir.ru/online-control.imager/novost_5.png" style="border:none;"></a></p>
<p align="center"><i>Рис. 5. Спам-рассылка с видео о катастрофе в Японии.</i></p>

<p align="justify">При попытке просмотра пользователь переходит на вредоносный сайт, с которого на его машину устанавливается <b>Trojan.FakeAlert</b>.</p>

<p align="center"><a href="http://www.antivir.ru/online-control.imager/novost_6.png" target=_blank><img src="http://www.antivir.ru/online-control.imager/novost_6.png" style="border:none;"></a></p>

<p align="center"><i>Рис. 6. Результат просмотра видео о катастрофе в Японии.</i></p>

<p align="justify">Множество подобных рассылок зафиксировано и у нас, и за рубежом. Пользуясь случаем, злоумышленники распространяют широкий спектр троянского ПО: лжеантивирусы, поддельные системные утилиты, всевозможные блокировщики.</p>



<h6>Вредоносные файлы, обнаруженные в марте 2011 года в почтовом трафике</h6>
<table width="60%" cellspacing="0" cellpadding="4" border="1" bordercolor="#7abb45">
<tbody><tr bgcolor="#deeacc" >
	<td nowrap="nowrap" align="left" colspan="3" >&nbsp;<b>  01.03.2011 00:00 - 31.03.2011 01:00  </b>&nbsp;</td>
</tr>
<tr bgcolor="#ffffff">
<td width="1%" >1</td>
<td>Trojan.Inject.28090
</td><td>2517487 (9.89%)</td>
</tr><tr bgcolor="#ffffff">
<td>2
</td><td>Trojan.Inject.27975
</td><td>2063777 (8.10%)
</td></tr><tr bgcolor="#ffffff">
<td>3
</td><td>Trojan.DownLoad2.20306
</td><td>1656904 (6.51%)
</td></tr><tr bgcolor="#ffffff">
<td>4
</td><td>Trojan.DownLoader2.22364
</td><td>1457945 (5.73%)
</td></tr><tr bgcolor="#ffffff">
<td>5
</td><td>Trojan.Inject.28053
</td><td>1358480 (5.33%)
</td></tr><tr bgcolor="#ffffff">
<td>6
</td><td>Trojan.DownLoader2.265
</td><td>1352313 (5.31%)
</td></tr><tr bgcolor="#ffffff">
<td>7
</td><td>Win32.HLLM.MyDoom.33808
</td><td>1184204 (4.65%)
</td></tr><tr bgcolor="#ffffff">
<td>8
</td><td>Trojan.DownLoader2.17823
</td><td>1057371 (4.15%)
</td></tr><tr bgcolor="#ffffff">
<td>9
</td><td>Trojan.DownLoader2.1901
</td><td>1030685 (4.05%)
</td></tr><tr bgcolor="#ffffff">
<td>10
</td><td>Trojan.DownLoader2.2035
</td><td>940626 (3.69%)
</td></tr><tr bgcolor="#ffffff">
<td>11
</td><td>Trojan.DownLoader2.2977
</td><td>837149 (3.29%)
</td></tr><tr bgcolor="#ffffff">
<td>12
</td><td>Win32.HLLM.Netsky.18401
</td><td>834193 (3.28%)
</td></tr><tr bgcolor="#ffffff">
<td>13
</td><td>Trojan.DownLoader2.10188
</td><td>682540 (2.68%)
</td></tr><tr bgcolor="#ffffff">
<td>14
</td><td>Trojan.DownLoad1.58681
</td><td>568003 (2.23%)
</td></tr><tr bgcolor="#ffffff">
<td>15
</td><td>Trojan.DownLoader2.16572
</td><td>563631 (2.21%)
</td></tr><tr bgcolor="#ffffff">
<td>16
</td><td>Trojan.Packed.20878
</td><td>409260 (1.61%)
</td></tr><tr bgcolor="#ffffff">
<td>17
</td><td>Win32.HLLW.Texmer.51
</td><td>404317 (1.59%)
</td></tr><tr bgcolor="#ffffff">
<td>18
</td><td>Win32.HLLM.Netsky.35328
</td><td>369690 (1.45%)
</td></tr><tr bgcolor="#ffffff">
<td>19
</td><td>Trojan.MulDrop.64589
</td><td>367488 (1.44%)
</td></tr><tr bgcolor="#ffffff">
<td>20
</td><td>Trojan.DownLoad.41551
</td><td>341949 (1.34%)
</td></tr></tbody></table>
<br>
<table border="0">
<tbody><tr><td><b>Всего проверено:</b>
</td><td>74,983,221,402
</td></tr><tr>
<td><b>Инфицировано:</b>
</td><td>25,463,678 (0.03%)</td></tr></tbody></table>
<h6>Вредоносные файлы, обнаруженные в марте 2011 года на компьютерах пользователей</h6>
<table width="60%" cellspacing="0" cellpadding="4" border="1" bordercolor="#7abb45">
<tbody><tr bgcolor="#deeacc" >
<td nowrap="nowrap" align="left" colspan="3" > 01.03.2011 00:00 - 31.03.2011 01:00 </td>
</tr><tr bgcolor="#ffffff">
<td width="1%" >1
</td><td>Win32.HLLP.Neshta
</td><td>16013222 (29.74%)
</td></tr><tr bgcolor="#ffffff">
<td>2
</td><td>Win32.HLLP.Novosel
</td><td>11746302 (21.82%)
</td>
</tr><tr bgcolor="#ffffff">
<td>3
</td><td>JS.IFrame.95
</td><td>5125132 (9.52%)
</td></tr><tr bgcolor="#ffffff">
<td>4
</td><td>Win32.HLLP.Whboy.45
</td><td>4336264 (8.05%)
</td></tr><tr bgcolor="#ffffff">
<td>5
</td><td>Win32.Siggen.8
</td><td>3985715 (7.40%)
</td></tr><tr bgcolor="#ffffff">
<td>6
</td><td>Win32.HLLW.Whboy
</td><td>2565223 (4.76%)
</td></tr><tr bgcolor="#ffffff">
<td>7
</td><td>ACAD.Pasdoc
</td><td>1072822 (1.99%)
</td></tr><tr bgcolor="#ffffff">
<td>8
</td><td>Trojan.MulDrop1.48542
</td><td>486108 (0.90%)
</td></tr><tr bgcolor="#ffffff">
<td>9
</td><td>Trojan.Click.64310
</td><td>462653 (0.86%)
</td></tr><tr bgcolor="#ffffff">
<td>10
</td><td>Win32.Antidot.1
</td><td>455366 (0.85%)
</td></tr><tr bgcolor="#ffffff">
<td>11
</td><td>JS.Click.22
</td><td>393754 (0.73%)
</td></tr><tr bgcolor="#ffffff">
<td>12
</td><td>Win32.HLLP.Whboy
</td><td>254289 (0.47%)
</td></tr><tr bgcolor="#ffffff">
<td>13
</td><td>Win32.HLLW.Shadow.based
</td><td>241028 (0.45%)
</td></tr><tr bgcolor="#ffffff">
<td>14
</td><td>Win32.Sector.22
</td><td>229577 (0.43%)
</td></tr><tr bgcolor="#ffffff">
<td>15
</td><td>Win32.HLLP.Rox
</td><td>216080 (0.40%)
</td></tr><tr bgcolor="#ffffff">
<td>16
</td><td>Win32.Sector.12
</td><td>204476 (0.38%)
</td></tr><tr bgcolor="#ffffff">
<td>17
</td><td>Trojan.Packed.21230
</td><td>186951 (0.35%)
</td></tr><tr bgcolor="#ffffff">
<td>18
</td><td>Exploit.Cpllnk
</td><td>168504 (0.31%)
</td></tr><tr bgcolor="#ffffff">
<td>19
</td><td>Win32.Virut.56
</td><td>155258 (0.29%)
</td></tr><tr bgcolor="#ffffff">
<td>20
</td><td>Trojan.DownLoad.32973
</td><td>142519 (0.26%)</td></tr></tbody></table>
<br />
<table border="0">
<tbody><tr><td><b>Всего проверено:</b>
</td><td>139,536,970,982
</td></tr><tr><td><b>Инфицировано:</b>
</td><td>53,840,333 (0.04%)</td></tr></tbody></table>

]]></description>
				<pubDate>Tue, 05 Apr 2011 17:39:57 +0300</pubDate>
			</item>
		</channel>
	</rss>
