Aktivizálódott a Conficker. Ez április 1-re volt ígérve, de csak egy héttel később április 8-án történt meg. A féreg titkosított szoftvert töltött le a gépekre. Ugyanazon a P2P fájlátviteli rendszeren jelentkezett a féreg aktiválódása, mint amelyen keresztül a fertőzött gépek kommunikálnak. A feltűnés elkerülése érdekében a féreg nem indította meg az összes érintett PC-n a letöltést.
Az adatcsomag miután letöltődött a gépre, ellenőrzi, hogy hozzáfér-e az internethez és eltünteti feltelepülésének nyomait.
Forrás: http://www.technet.hu/techtud/20090411/beindult_a_conficker/
2009. május 25., hétfő
2009. május 24., vasárnap
Lenyúltak egy botnetet: óránként 56 ezer jelszó
Ezúttal a Kaliforniai Egyetem kutatói szereztek maguknak botnetet. Iszonyatos mennyiségű személyes információhoz jutottak hozzá ezzel az akcióval.
Az egyetem Informatikai Karának kutatói irányításuk alá vonták a Torpig féreg által létrehozott botnet egy részét. Ez a kísérlet tíz napig tartott, amikor a botnetet egy frissítést követően visszaszerezték a bűnözők.
A kutatók azt használták ki, hogy a botnet periodikusan új központi szervert keres magának. Ilyenkor egy előre elkészített algoritmus alapján generál néhány tucat webcímet és ezekkel a címekkel próbálkozik. A biztonsági kutatók ismerték az algoritmust és regisztráltak maguknak néhány címet, ezután már csak ki kellett várniuk az eredményt.
A botnet eltérítésével megismerték a működését. Azzal is szembesültek, hogy semennyire nincsenek biztonságban a fertőzésre hajlamos felhasználók. 70 gigabájtnyi lopott adatot gyűjtöttek össze tíz nap alatt.
56 ezer jelszót gyűjtöttek össze egy óra alatt egy szimpla jelszótörővel, a tíz nap többi részében már jelszótörő nélkül még 300 ezret gyűjtöttek. Teljesen ki voltak szolgáltatva a fertőzött gépek tulajdonosai. Fórumokban, chatekben, levelezésekben közölt privát információk voltak olvashatók nagy mennyiségben.
A fő cél nem ez, hanem pénzügyi adatok megszerzése volt. Tíz nap alatt 400 pénzintézet több mint 8000 jelszavát gyűjtötték össze. Ezeknek 40 %-a nem belépés miatt került a féreg kezébe, hanem a böngésző jelszókezelőjéből.
Becslések szerint, ha a kutatók kihasználták volna a jelszavak nyújtotta lehetőséget, tizenhét- és ezerhétszáz millió forint közötti összeget szerezhettek volna maguknak. A kutatók szerint a fertőzöttek többsége rosszul karban tartott gépet és könnyen kitalálható jelszavakat használ.
Forrás: http://www.technet.hu/notebook/20090505/lenyultak_egy_botnetet_orankent_56_ezer_jelszo/
Az egyetem Informatikai Karának kutatói irányításuk alá vonták a Torpig féreg által létrehozott botnet egy részét. Ez a kísérlet tíz napig tartott, amikor a botnetet egy frissítést követően visszaszerezték a bűnözők.
A kutatók azt használták ki, hogy a botnet periodikusan új központi szervert keres magának. Ilyenkor egy előre elkészített algoritmus alapján generál néhány tucat webcímet és ezekkel a címekkel próbálkozik. A biztonsági kutatók ismerték az algoritmust és regisztráltak maguknak néhány címet, ezután már csak ki kellett várniuk az eredményt.
A botnet eltérítésével megismerték a működését. Azzal is szembesültek, hogy semennyire nincsenek biztonságban a fertőzésre hajlamos felhasználók. 70 gigabájtnyi lopott adatot gyűjtöttek össze tíz nap alatt.
56 ezer jelszót gyűjtöttek össze egy óra alatt egy szimpla jelszótörővel, a tíz nap többi részében már jelszótörő nélkül még 300 ezret gyűjtöttek. Teljesen ki voltak szolgáltatva a fertőzött gépek tulajdonosai. Fórumokban, chatekben, levelezésekben közölt privát információk voltak olvashatók nagy mennyiségben.
A fő cél nem ez, hanem pénzügyi adatok megszerzése volt. Tíz nap alatt 400 pénzintézet több mint 8000 jelszavát gyűjtötték össze. Ezeknek 40 %-a nem belépés miatt került a féreg kezébe, hanem a böngésző jelszókezelőjéből.
Becslések szerint, ha a kutatók kihasználták volna a jelszavak nyújtotta lehetőséget, tizenhét- és ezerhétszáz millió forint közötti összeget szerezhettek volna maguknak. A kutatók szerint a fertőzöttek többsége rosszul karban tartott gépet és könnyen kitalálható jelszavakat használ.
Forrás: http://www.technet.hu/notebook/20090505/lenyultak_egy_botnetet_orankent_56_ezer_jelszo/
Címkék:
adatlopás,
botnet,
Kaliforniai Egyetem
2009. május 4., hétfő
Hamarosan megjelenik a végleges Windows 7
A Microsoftnál szinte szokás, hogy idő előtt kifecsegik titkaikat. A Microsoft partnerprogram oldalán olvasható, hogy hamarosan elérhető a Windows 7 RC. A szoftvercég múlt hónapi elszólása alapján májusban lesz elérhető a Windows 7. Május 5-től más széles körben elérhető ez a verzió.
Forrás: http://www.technet.hu/notebook/20090421/nemsokara_itt_a_vegleges_windows_7/
Forrás: http://www.technet.hu/notebook/20090421/nemsokara_itt_a_vegleges_windows_7/
2009. május 3., vasárnap
Távozott a Google egyik vezetője
David Rosenblatt, a Google hirdetési elnöke otthagyta a Google-t. Utódja az a Henrique De Castro lett, aki eddig az európai értékesítési részleg vezetője volt. Rosenblatt a DoubleClick vezérigazgatója volt, mielőtt a Google megvette a céget. Ezzel a vásárlással a Google a banner alapú hirdetések területén akarta erősíteni a pozícióit. A Google reklámbevételeinek legnagyobb része a keresőoldalán, a találatok mellett megjelenő szöveges hirdetésekből van. Rosenblatt a harmadik értékesítési vezető, aki az elmúlt két hónapban távozik a vállalattól. Tim Armstrong márciusban távozott, Sukhinder Singh Cassidy pedig áprilisban hagyta ott a Google-t.
Forrás: http://www.technet.hu/techtud/20090501/lelepett_a_google-vezer/
Forrás: http://www.technet.hu/techtud/20090501/lelepett_a_google-vezer/
Feliratkozás:
Bejegyzések (Atom)