Я Java-программист и не так давно начал изучать Java для Android. Сегодня на мой планшет попало весьма любопытное уведомление «Надо обновить Flash Player», если бы не профессиональный интерес к платформе Android, то скорее всего я бы пропустил его и продолжил отдыхать, однако сегодня холодный воскресный вечер и я решил решил посмотреть что у вируса «под капотом».
Кстати, парни хорошо подгадали момент выпуска своего «FlashPlayer»: буквально за час до этого я обновлял нормальный FlashPlayer от Adobe на стационарнике.
Если Вам интересно — прошу под кат. Под катом есть несколько скриншотов.
Читать полностью »
Рубрика «вирусы» - 22
Reverse-engineering одного вируса для Android
2012-09-17 в 11:53, admin, рубрики: android, flash player, reverse engineering, вирусы, Вирусы (и антивирусы), метки: android, flash player, reverse engineering, вирусыGoogle Inc. приобретает VirusTotal
2012-09-07 в 21:25, admin, рубрики: Google, google safebrowsing, virustotal, вирусы, Вирусы (и антивирусы), вредоносное ПО, информационная безопасность, трояны, фишинг, метки: Google, google safebrowsing, virustotal, вирусы, вредоносное ПО, информационная безопасность, трояны, фишинг Известный сервис, агрегирующий определения вирусов и другого вредоносного ПО от компаний, занимающихся информационной безопасностью, стал «дочкой» корпорации Google. Руководство VirusTotal уже заявило, что сервис продолжит работать в обычном режиме и будет выполнять все существующие договоренности, а также сохранит относительную автономность от Google. Тем не менее, ожидается переход в облачную инфраструктуру поискового гиганта для увеличения скорости работы сервиса.
Читать полностью »
S02.01. Космическая одиссея
2012-08-31 в 14:08, admin, рубрики: apple, evernote, Facebook, microsoft, Samsung, Армстронг, беларусь, вирусы, подкасты, метки: apple, evernote, Facebook, microsoft, Samsung, Yahoo, Армстронг, беларусь, вирусы, наса Двадцать третий выпуск подкаста — Сливки IT R&D.
Один из создателей ушел, на самом деле. Новые спутники на базе бытовых технологий, Microsoft с новым логотипом, Facebook и 500Tb/день и многое другое.
Новая пора года, новый сезон, новый формат, новый звук. Без шуток и прибауток.
BackDoor.Wirenet.1 — первый кросс-платформенный «троян», работающий под Linux и Mac OS X
2012-08-24 в 14:48, admin, рубрики: drweb, вирусы, информационная безопасность, метки: drweb, вирусы Первой обнаружение нового вируса анонсировала компания Dr.Web. Добавление BackDoor.Wirenet.1 в базу сопровождалось новостью на сайте компании, что и не удивительно, ведь событие в какой-то мере знаковое.
Читать полностью »
Лечение сайта от вирусов
2012-08-15 в 9:02, admin, рубрики: вирусы, Вирусы (и антивирусы), лечение вирусов, сайт, метки: вирусы, лечение вирусов, сайтСтатья рассчитана на вебмастера или продвинутого пользователя. Подробное руководство «для чайников» (со скриншотами) будет опубликовано немного позднее. Здесь представлен общий алгоритм и личный опыт очистки. Итак, приступим к поиску и удалению вирусов.
Подготовка
- Начинать очистку всегда нужно с компьютера администратора сайта. 80-85% заражений происходят по причине кражи паролей (FTP или от панели управления сайтом). Лучше это делать не только тем антивирусом, но и каким-либо вторым, т.к. заведомо мог пропустить вирус.
- Вторым шагом скачиваем все файлы сайта к себе на компьютер, обязательно сохраняем резервную копию и проверяем рабочую копию антивирусом. Лучше использовать для этих целей Avast или Nod32. Они на порядок лучше определяют web-вирусы. DrWeb и антивирус Касперского нередко пропускают простые вставки сторонних скриптов.
- После проверки и получения списка заражённых файлов в отчёте приступаем к очистке:
Атака на ПК через java и pdf уязвимости
2012-08-12 в 10:02, admin, рубрики: вирусы, Вирусы (и антивирусы), информационная безопасность, метки: вирусы, информационная безопасность
Сегодня вредоносное ПО прогрессирует, и получить его на машину можно не только посещая ХХХ сайты или сайты сомнительного происхождения. В настоящее время заражение все чаще и чаще происходит с вполне доверенных сайтов. На сайтах размещаются редиректы на вредоносные ресурсы, с которых и происходят заражения ПК вредоносным ПО. Способы взлома сайта и размещение на нем данного редиректа различны, от кражи пароля к FTP до залива через уязвимости движка сайта. Способы перехода так же могут быть отличными, например размещение IFrame или скрипта в шапке сайта.
При посещении подобного сайта, через цепочку редиректов, в процессе которой собираются данные о вашей системе, в том числе о версиях ПО и ОС, происходит запуск либо java аплета либо pdf файла, сформированных особым образом, что позволяет, используя уязвимости в Java или Acrobat, скачать на машину без ведома пользователя исполняемый файл вредоносного содержания.
Читать полностью »
Владелец ботнета: 30% биткойнов генерируется вирусным путем
2012-07-12 в 5:53, admin, рубрики: bitcoin, reddit, warez, банкинг, банковские карты, биткойн, ботнет, варез, вирусы, деньги, интервью, информационная безопасность, троянский конь, метки: bitcoin, Reddit, warez, банкинг, банковские карты, биткойн, ботнет, варез, вирусы, деньги, интервью, троянский конь
Подреддит /r/IAmA — это место, где любой человек, представляющий хоть какой-то интерес для обычного реддитора, может провести сессию вопросов и ответов. Как правило, это смесь актеров, деятелей культуры и видных персон, расписание IAmA (I am a) которых известно заранее, и необычных людей, выделяющихся своими профессиональными навыками или пережитым жизненным опытом. Два месяца назад на этом ресурсе появился человек росийского происхождения, представившийся как разработчик вредоносного программного обеспечения и оператор ботнета.Читать полностью »
Интервью с владельцем ботнета
2012-07-12 в 5:53, admin, рубрики: bitcoin, reddit, warez, банкинг, банковские карты, биткойн, ботнет, варез, вирусы, Вирусы (и антивирусы), деньги, интервью, информационная безопасность, платежные системы, троянский конь, метки: bitcoin, my little pony!, Reddit, warez, банкинг, банковские карты, биткойн, ботнет, варез, вирусы, деньги, интервью, троянский конь
Подреддит /r/IAmA — это место, где любой человек, представляющий хоть какой-то интерес для обычного реддитора, может провести сессию вопросов и ответов. Как правило, это смесь актеров, деятелей культуры и видных персон, расписание IAmA (I am a) которых известно заранее, и необычных людей, выделяющихся своими профессиональными навыками или пережитым жизненным опытом. Два месяца назад на этом ресурсе появился человек, представившийся как разработчик вредоносного программного обеспечения и оператор ботнета.Читать полностью »
Армия США выбирает Linux
2012-06-30 в 16:47, admin, рубрики: GPL, linux, open source, БПЛА, вирусы, Пентагон, метки: GPL, linux, БПЛА, вирусы, ПентагонВопреки распространённому мнению, далеко не вся военная техника работает на специфическом, сверхнадёжном и сверхсекретном железе и софте. Конечно, критически важные системы, такие как бортовые компьютеры самолётов, кораблей или беспилотников, работают под управлением ОС реального времени, мало похожих на обычные потребительские системы. Но бок о бок с ними работают совершенно обычные компьютеры и операционные системы. Сегодня военные всё шире используют Linux. Среди июньских контрактов, опубликованных минобороны США, фигурирует соглашение с Raytheon Intelligence and Information Systems на сумму в почти тридцать миллионов долларов, в соответствии с которым компания должна до февраля 2014 года перевести на Linux все системы управления БПЛА MQ-8B Fire Scout .