Сообщения за сегодня
Активность на форуме
меньше минуты назад
1 день назад
1 день назад
RR добавляет сообщение в теме Зомбиящик
1 день назад
RR добавляет сообщение в теме Борьба с курением
1 день назад
RR добавляет сообщение в теме Водка и Россия
Онлайн 5
RR
Были за 24 часа
Статистика
Тем 5 029
Сообщений 165 603
Пользователей 2 420

Вирусы и прочие неприятности в интернете.

Просмотров 19399 Сообщений 72
29 мая 2012, вторник
RR RR
На плей маркете говна всякого тоже хватает.
30 мая 2012, среда
Umka Umka
А вот покажи. Дай ссылку на приложение, которое может нанести вред моему планшету. Хоть одну. Помню раньше куки все боялись, прессой массово насаждалось мнение, что они могут что-то там плохое в себе содержать. Только пострадавших я не встречал, сайт без куков разве что на народе теперь встретишь, все забыли про опасность, но время от времени пугающие публикации опять всплывают. Знайте, на этом форуме тоже есть куки, которые могут нанести вред вашему компу! Теоретически.
30 мая 2012, среда
RR RR
У тебя есть одна черта, ты начинаешь идеализировать некоторые вещи, в том числе Линух и то, что с ним связано. На что я тебе могу с уверенностью заявить - ничего в этом мире идеального нет. Ты даже сам можешь убедиться на часто приводимом тобой циничном сайте Лурке. Что там о том же Линексе пишут.
А ссылку не дам, так как нет желания ерзать по тому ресурсу. Я скачал несколько нужных для себя приложений, и мне хватит. Чего там еще рыскать?
30 мая 2012, среда
Umka Umka
Мысль то не твоя была. Прочитал и выдал, не проверяя. А может тобою просто манипулируют и ты нынче служишь чьим-то интересам сам того не осознавая? С тем же успехом можно бояться смерти от метеорита. А как ответить за слова, так в кусты сразу и обвинения в идеализме. Как только подцеплю что-то заразное, первым делом сюда напишу. А пока это треп пустой. В Гугле такие все идиоты сидят, не могут нормально свою продукцию защитить. Зато яблоки*Д`артаньяны все поголовно. Или наоборот. Все это очень сильно жопоголизм напоминает. А ведь есть еще черви, инопланетяне и календарь индейцев. Я лучше их буду бояться.
30 мая 2012, среда
Umka Umka
« Особенно остерегайтесь — и это будет мой последний совет — внимать когда-либо зловещим кривотолкам и ядовитым речам, коих тайные мотивы часто более опасны, чем те действия, которые они имеют своею целью. Весь дом просыпается и приходит в тревогу, едва раздастся голос доброго и верного сторожа, который лает только при приближении воров; но всем ненавистна назойливость этих шумливых животных, которые беспрестанно нарушают общественный покой и чьих постоянных и неуместных предупреждений даже не
слышно тогда, когда они нужны.

—Жан Жак Руссо

Вот что Лурк сказал о таких пугалках.
14 декабря 2012, пятница
RR RR
Пять ужасов Рунета в 2012 году по версии «Лаборатории Касперского»

«Лаборатория Касперского» подвела итоги уходящего 2012 года и составила TOP пяти основных угроз, с которыми сталкивались российские пользователи Интернета в течение последних 12 месяцев.

Оказалось, что опасности в Сети подстерегают россиян буквально с первых шагов. Согласно данным, полученным с помощью облачной системы мониторинга угроз Kaspersky Security Network, более половины пользователей в России (59%) хотя бы раз в этому году подвергались угрозе заражения при посещении веб-сайтов.

Но даже если попадания на опасную страницу удалось избежать, россиянам все равно приходится держать ухо востро при серфинге в киберпространстве, где мошенники активно используют всевозможные уловки для заманивания доверчивых соотечественников в свои сети.

Так, в Интернете можно встретить предложения, например, воспользоваться бесплатным антивирусом для «лечения» компьютера, скачать клиентские базы компаний, узнать, кто просматривал персональную анкету во «ВКонтакте».

«Для этого требуется лишь отправить смс-сообщение на короткий номер. На деле же все оказывается обманом, и с мобильного счета жертвы списываются денежные средства. За последний год более 11 миллионов пользователей подверглись подобного рода атакам», — сообщает информационная служба «Лаборатории Касперского»,

Много неприятностей доставляют россиянам и так называемые программы-блокеры, которые получили наибольшее распространение именно в Рунете. Такие зловреды парализуют работу компьютера и выводят на экран монитора сообщение с требованием отправить за разблокировку платное SMS-сообщение на указанный номер или положить на него определенную сумму денег. Но даже в этом случае вероятность того, что злоумышленники пришлют код разблокировки, крайне мала.

Наиболее бурный рост в 2012 году показали мобильные угрозы, увеличившись почти в 6 раз по сравнению с тем количеством, которое было обнаружено за 7 предыдущих лет. Подавляющее большинство из них (99%) создаются под Android, что объясняется большой популярностью устройств, работающих под управлением данной платформы.

В России наибольшее распространение в последние годы получили смс-троянцы. На сегодняшний день 8 из 10 мобильных зловредов, встречающихся на устройствах российских пользователей, относятся именно к этому виду вредоносных программ.

«Большинство кибергуроз, характерных для Рунета, отличает использование злоумышленниками методов социальной инженерии. В силу слабой осведомленности большинства российских пользователей об опасностях, которые могут подстерегать их в Сети, многие с легкостью верят заманчивым предложениям, которые получают в Интернете. Это хорошо видно на примере самых различных схем с применением платных смс-сообщений, — говорит Сергей Новиков, руководитель российского исследовательского центра „Лаборатории Касперского“. — В то же время, пробелы в действующем в России законодательстве делают киберпреступников практически неуязвимыми перед правосудием».

К сожалению, киберугрозы постоянно усложняются, а методы преступников становятся все более изощренными. «Именно поэтому мы советуем пользователям быть предельно осторожными при серфинге в Интернете, использовать надежное защитное ПО и следовать здравому смыслу и помнить, что бесплатный сыр бывает только в мышеловке», — в очередной раз предостерегают специалисты по компьютерной безопасности.

Читать на сайте Вести.Ру <<<<<

P.S.
Umka:
Дай ссылку на приложение, которое может нанести вред моему планшету. Хоть одну.
Увидел сей диалог..... что могу сказать... буквально полчаса назад , в теме "полезные программы для Андроида" "убил" в нескольких Умкиных сообщениях вредоносные ссылки на вирусные программы для КПК и Андроидов. Хотя однозначно этим ничего не доказывается joke
10 апреля 2014, четверг
RR RR
Данные почти всех пользователей интернета могут быть украдены из-за уязвимости в протоколе шифрования OpenSSL

Интернет-корпорации просят срочно сменить пароли банкинга и почты

Накануне выяснилось: система шифрования OpenSSL, применяемая абсолютным большинством серверов в Интернете, последние два года была уязвима для хакеров и спецслужб. Обнаруженная дыра в самом распространенном криптографическом пакете OpenSSL потенциально могла привести к хищению данных почти всех пользователей интернета. Уязвимость позволяет перехватить шифровальные ключи – краеугольный камень защищенных подключений, шифрующий данные при передаче между серверами. Такой метод взлома не оставляет совершенно никаких следов и в случае хищения данных узнать об этом невозможно.

Пакет шифрования OpenSSL – самый распространенный в мире. Он используется в большинстве своем на веб-серверах Apache и nginx. По данным исследования компании Netcraft, на этих архитектурах работает около 66% всех сайтов в интернете. Таким образом, лишь каждый третий сайт не представляет потенциальной угрозы в аспекте хищения данных. Среди подверженных опасности сайтов можно назвать такие популярные сервисы, как Twitter, Dropbox, Yahoo!, Steam и другие. Пакеты OpenSSL используются еще для обеспечения работы серверов электронной почты и разнообразного клиентского ПО, сообщает «Газета.ру».

По данным SecurityLab, уязвимость в OpenSSL затрагивает ряд продуктов Mozilla. В частности, речь идет о серверах, обслуживающих сервисы Persona и Firefox Account. Утечку можно реализовать в случае, когда вводится пароль. Так, в дальнейшем при обращении и синхронизации данных в процессе работы используется дополнительное шифрование.

Для того чтобы максимально обезопасить своих пользователей, Mozilla заменила TLS-ключи для сервисов проекта, а также отозвала сертификаты и ключи, которые могли быть затронуты.

«Где-то две трети всего Интернета построены как раз на платформе SSL. Можно сказать, что на двух из трех сайтов злоумышленники могут попробовать атаковать и получить конфиденциальную информацию» – приводят «Вести.Hi-tech» комментарий руководителя группы исследования уязвимостей «Лаборатории Касперского» Вячеслава Закоржевского.

Об ошибке в системе узнала финско-американская компания Codenomicon. Для выявления степени опасности ошибки Codenomicon попробовала похитить собственные данные так, как это сделали бы профессиональные хакеры. Им удалось совершить атаку на собственные серверы, не оставив никаких следов. Используя лишь дыру в системе, Codenomicon получила ключи шифрования. Используя их, специалисты собрали с серверов имена пользователей и пароли, переписку сотрудников через мессенджеры и электронную почту, а также конфиденциальную документацию компании, хранившуюся на компьютерах.

Независимому IT-эксперту в сфере безопасности Марку Ломану удалось успешно осуществить нападение на сервисы Yahoo! и перехватить незашифрованные учетные данные случайных пользователей, которые недавно прошли процесс авторизации. Буквально за пять минут было получено около ста паролей к почте Yahoo! ( а действует уязвимость больше двух лет). В настоящий момент разработчики Yahoo! уже устранили брешь.

Эксперты по безопасности рекомендуют проверять все ресурсы. На полную ликвидацию этой «дыры» в SSL может уйти несколько дней. Патч, ликвидирующий ее, был выпущен 7 апреля, но просто применить его недостаточно. Нужно будет еще обновить все цифровые сертификаты безопасности, что весьма долго и дорого. Поэтому, уязвимость еще долгое время может оставаться актуальной.

Чтобы узнать, является ли тот или иной сайт уязвимым, достаточно ввести его адрес в поле на странице http://filippo.io/Heartbleed/ и получить ответ, закрыли владельцы ресурса уязвимость или нет, советуют «Вести».

Как только вы убедитесь, что используемый вами сайт устранил уязвимость, следует сменить пароли. Если изменить пароль пока сайт не пропатчил OpenSSL, он вновь может быть перехвачен. Начать следует с критически важных: пароля от основного почтового ящика и систем интернет-банкинга. Эксперты рекомендуют поменять пароль, даже если вы используете систему двухуровневой аутентификации, которая помимо пароля задействует присылаемый по SMS код.

Если вы хотя бы раз расплачивались банковской карточкой в Сети в последние два года, существует хотя и весьма низкая, но ненулевая вероятность утечки данных карты. Это значит, что в обозримом будущем следует быть особенно внимательным ко всем транзакциям по карте. Если вы заметите что-то подозрительное, следует немедленно проинформировать об этом ваш банк.

Создатели проекта Tor рекомендовали воздержаться от использования Интернета в ближайшие несколько дней. Другие советуют по возможности отказаться от использования публичных сетей Wi-Fi.

NR2.ru:
http://nr2.ru/technology/493263.html
17 февраля 2015, вторник
RR RR
"Лаборатория Касперского" заявила об обнаружении масштабной кибератаки

Сотрудники "Лаборатории Касперского" обнаружили метод, который позволяет интегрировать шпионское ПО в любой жесткий диск от Western Digital, Seagate, Toshiba и других производителей, пишет "Газета.Ru".

По словам экспертов, зараженные компьютеры были обнаружены в 30 странах мира. Наиболее подверженной заражениям страной оказался Иран, за ним Россия, Пакистан, Афганистан, Китай, Мали, Сирия, Йемен, Алжир и другие. Среди целей атаковавших были правительственные и военные ведомства, телекоммуникационные компании, банки, энергетический сектор, медиа и исламские активисты.

Конкретных организаторов атаки в компании не назвали, но заявили, что эта шпионская кампания имеет отношение к нашумевшему проекту США и Израиля Stuxnet.

Подробнее: >>>>>
13 октября 2016, четверг
RR RR
Android-вирусы увели со счетов 348,6 миллионов рублей

С апреля 2015 года по март 2016 года в России с банковских счетов при помощи вирусов для мобильной операционной системы Android было украдено 348,6 млн рублей.

По сравнению к аналогичному периоду 2014-2015 годов объем хищений вырос на 471%.

Каждый день вирусы атакуют 350 Android-устройств, а число опасных мобильных приложений для Android постоянно растет, и сами они совершенствуются.ре.

"КоммерсантЪ" >>>>>
22 мая 2017, понедельник
RR RR
Зараженные смартфоны грабили владельцев

Банда киберпреступников Cron, состоящая из 20 человек, была раскрыта и задержана оперативниками МВД РФ. При помощи вредоносной программы, внедряемой на смартфоны, преступники украли более 50 млн рублей, сообщила официальный представитель ведомства Ирина Волк.

Примерно 3500 владельцев смартфонов в день попадали в ловушку хакеров. Члены Cron работали по отработанной схеме: отправляли SMS со ссылкой, активирующей банковский троян, или через зараженные клоны мобильных приложений типа viber.apk, Google-Play.apk и Google_Play.apk, маскирующиеся под официальные программы.

Попав на мобильник, вирус мог получить контроль над операционной системой и отправлять деньги с помощью мобильного банкинга на счета хакеров. При этом вредоносная программа не только похищала финансовые средства, но и скрывала уведомления от банка о движении денег на счетах, рассказали "Газете.Ru" в компании Group-IB, которая оказывала активное содействие МВД при расследовании данного дела.

Нужно отметить, что хакеры использовали уязвимость именно операционной системы Android, которая, с одной стороны, является самой распространенной ОС в мире, а с другой, обладает самой слабой внутренней защитой. Учитывая это, члены Cron смогли поживиться не только денежками на российских счетах, но и за рубежом. Летом 2016 г. при помощи трояна Tiny.z они атаковали банки Credit Agricole, Assuarance Banque, Banque Populaire, BNP Paribas, Boursorama, Caissee Pargne, Societe General и другие кредитные организации Франции, Германии, Великобритании и еще ряда стран.

В МВД РФ подозревают, что главарем банды является 30-летний житель Иваново, однако в ее состав входили граждане, проживавшие в Ивановской, Московской, Ростовской, Челябинской, Ярославской областях и Республике Марий-Эл. Правоохранители задержали всех членов Cron. В отношении четверых из них суд вынес решение о заключении под стражу на время следствия, остальные отпущены на свободу под подписку о невыезде.

Уголовное дело открыто по части 4 статьи 159.6 УК РФ - "мошенничество в сфере компьютерной информации".

Источник >>>>
13 июля 2017, четверг
RR RR
На сайте госуслуг обнаружен вирус

Антивирус компании "Доктор Веб" обнаружил вредоносный код на портале государственных услуг gosuslugi.ru. Об этом сообщает пресс-служба компании "Доктор Веб".

"На портале государственных услуг Российской Федерации (gosuslugi.ru) специалисты компании "Доктор Веб" обнаружили внедренный неизвестными потенциально вредоносный код. В связи с отсутствием реакции со стороны администрации сайта gosuslugi.ru мы вынуждены прибегнуть к публичному информированию об угрозе", - говорится в сообщении.

В антивирусной компании уточнили, что обнаруженный код может в любой момент начать заражать посетителей портала или красть информацию.

Вредоносный код заставляет браузер любого посетителя сайта незаметно связываться с одним из не менее 15 доменных адресов, зарегистрированных на неизвестное частное лицо. В ответ с этих доменов может поступить любой независимый документ, начиная от фальшивой формы ввода данных кредитной карточки и заканчивая перебором набора уязвимостей с целью получить доступ к компьютеру посетителя сайта.

Источник >>>>>
21 июля 2017, пятница
RR RR
Жертвами вируса стали сотни тысяч россиян и украинцев

Эксперты по кибербезопасности компании ESET нашли рекламный ботнет Stantinko, заразивший около 500 тыс. компьютеров.

По словам специалистов, основной целью для Stantinko стали пользователи из России и с Украины - 46% и 33% соответственно. Вирус специализируется на рекламном мошенничестве, но отличается от других вредоносных программ своей технической сложностью.

Вирус попадает на компьютер жертвы вместе с программным обеспечением, скачанным из непроверенных источников. После установки он добавляет в браузер дополнительные расширения, которые затем используются для несанкционированного показа рекламы и осуществления ложных переходов по ссылкам.

Stantinko также может использоваться для кражи данных, удаленного администрирования, взлома панелей управления сайтов и различных видов кибермошенничества

Тут >>>>
Есть 2 новых сообщения
У вас нет прав, чтобы писать на форуме, .