Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Новини, свързани със сигурността (Дискусия)

Featured Replies

Що ми се струва малко несериозно сравняването на UVK и Zemana? Ама, пък, на тоя свят вече всичко е възможно. :) 

  • Отговори 2,4k
  • Прегледи 256k
  • Създадено
  • Последен отговор
преди 4 часа, ExaFlop написа:

Що ми се струва малко несериозно сравняването на UVK и Zemana? Ама, пък, на тоя свят вече всичко е възможно. :) 

А къде видя да ги сравнявам? :) Това просто бе пример, че няма да е учудващо ако са го включили без негово знание и разрешение. Иначе Zemana са голяма компания и имат представители и в BC и не вярвам да не са се договорили. Всъщност има информация в changelog-a:

 
Цитат

 

Zemana AntiLogger 2.72.2.324
 
Thursday, March 23, 2017 9:47 AM
  • Thanks to our partnership with Farbar, we have incorporated his amazing diagnostic tool (FRST) into Zemana AntiMalware. You can launch it directly from the advanced menu or you can opt-in to include FRST logs when you requesting a malware removal assistance.
  • Fixed a rare freeze issue with the ZAM service.
  • Fixed a false detection related to Avast self-signed root-cert.
  • Minor improvements and fixes.

 

Интересен доклад на MBAM

Cybercrime Tactics and Techniques Q1 2017

https://www.malwarebytes.com/pdf/labs/Cybercrime-Tactics-and-Techniques-Q1-2017.pdf


Съдържание:
 

Цитат

 

TABLE OF CONTENTS

01

Executive summary

02

Windows malware

02

Ransomware trends

04

Cerber, king of ransomware

05

Ransomware as a service

05

New evasion features

06

Where did Locky go?

06

Keep an eye on Spora and Sage

07

Windows malware predictions

08

Mac malware

09

Mac predictions

09

Android malware

11

Android predictions

11

Distribution methods

11

Exploit kits

13

Malicious spam

14

Scams

14

Social media scams

14

Social media scams predictions

15

Tech support scams

15

Tech support scam predictions

16

Research spotlight: Chris Boyd

17

Conclusion

18

Contributors

 

 

на 4/9/2017 в 21:05, B-boy/StyLe/ написа:

А къде видя да ги сравнявам? :) Това просто бе пример, че няма да е учудващо ако са го включили без негово знание и разрешение. Иначе Zemana са голяма компания и имат представители и в BC и не вярвам да не са се договорили. Всъщност има информация в changelog-a:

 

Преди няколко месеца пробвах Zemana AntiLogger 2.ХХ - много фалшиви флагове вдигаше като антивирусна и си замина. До версия 2.0 Antilogger си беше чист антилогър. И работеше тихичко във фон.

Редактирано от ExaFlop (преглед на промените)

преди 53 минути, URIEL написа:

Фикс за FF
https://www.wordfence.com/blog/2017/04/chrome-firefox-unicode-phishing/
Частично за chrome:
https://chrome.google.com/webstore/detail/punycode-alert/djghjigfghekidjibckjmhbhhjeomlda

Редактирано от ExaFlop (преглед на промените)

Тестове na NSS Labs показват M$ Edge като по-безопасен от Chrome и FF
https://www.bleepingcomputer.com/news/software/tests-show-microsoft-edge-is-more-secure-than-chrome-and-firefox/

Редактирано от ExaFlop (преглед на промените)

преди 10 часа, URIEL написа:

Мда, мернах го и аз тук => https://www.wilderssecurity.com/threads/what-is-your-security-setup-these-days.111264/page-1544#post-2668026

но забравих да го спомена. :)

преди 6 часа, ExaFlop написа:

Тестове na NSS Labs показват M$ Edge като по-безопасен от Chrome и FF
https://www.bleepingcomputer.com/news/software/tests-show-microsoft-edge-is-more-secure-than-chrome-and-firefox/

Despite better security features, Edge lost millions of users in the past month...

Пък с добавки другите 2 браузъра компенсират.

преди 13 минути, B-boy/StyLe/ написа:

забравих да го спомена

Наказан си...да бъдеш почерпен!

Редактирано от ExaFlop (преглед на промените)

Изправиха поредна уязвимост в Lastpass. 2FA става 1FA: http://www.securityweek.com/flaws-allowed-hackers-bypass-lastpass-2fa

Няма нужда от ъпдейт на версията.

https://blog.lastpass.com/2017/04/lastpass-2fa-bug-reported-resolved.html/

Редактирано от Мальчик Бананан (преглед на промените)

Грешни дефиниции за Webroot поставили доста системни файлове в карантината.

http://www.techspot.com/news/69088-webroot-antivirus-flags-key-windows-files-malware-chaos.html

Обучението на поведението на защитния софтуер и математиката не са силни козове срещу умните нападатели:

https://www.welivesecurity.com/2017/04/25/machine-learning-math-cant-trump-smart-attackers/?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+eset%2Fblog+(ESET+Blog%3A+We+Live+Security)

Нов exploit използван от NSA, атакуващ SMB протоколите е използван в интернет.

https://www.techpowerup.com/232770/nsas-windows-exploit-doublepulsar-being-actively-utilized-in-the-wild

Който инсталира често актуализациите за Windows няма да има проблеми.

Който не е инсталирал актуализациите да го направи оттук:

https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

Иначе е препоръчително да се спре SMB (поне 1x).

http://hardenwindows8forsecurity.com/Harden Windows 8.1 64bit Home.html

В статията не пише, кой от трите протокола е засегнат, но в линка горе, пише, че спирането на версия 2x и 3x е не е препоръчително

Малко повече информация за SMB версии 1x, 2x и 3x:.

https://support.microsoft.com/en-us/help/2696547/how-to-enable-and-disable-smbv1,-smbv2,-and-smbv3-in-windows-vista,-windows-server-2008,-windows-7,-windows-server-2008-r2,-windows-8,-and-windows-server-2012т

SMB използва TCP 445, който може да се блокира със защитната стена. Това ми напомня на едно време Windows Worms Doors Cleaner, който запушваше RCP Locator използващ отново TCP 445

wwdc.jpg

Но то като гледам още доста го използват...аз не ползвам и Server услугата => http://www.speedguide.net/port.php?port=445

Ето каква е пропастта по отношение на сигурността между Windows 7 и Windows 10. То не се очаква и по-новата да е по-несигурна разбира се (е има си и някои изключения разбира се като bypass-a на UAC-a в 10, липсващ в предишните версии на Windows), но като цяло тук колкото и да не харесвам Win 10, това е червена точка в нейна полза:

https://blogs.technet.microsoft.com/askpfeplat/2017/04/24/windows-10-memory-protection-features/

  • 2 седмици по-късно...
Цитат

Нов exploit използван от NSA, атакуващ SMB протоколите е използван в интернет

http://tass.ru/proisshestviya/4248806

http://tass.ru/mezhdunarodnaya-panorama/4248830

http://ubr.ua/ukraine-and-world/technology/microsoft-nachala-borbu-s-novym-virusom-vymohajushchim-denhi--3842225

Става интересно. 

Цитат
  • "Лаборатория Касперского" на данный момент зафиксировала 45 тыс. попыток хакеров атаковать компьютеры по всему миру с помощью вируса-шифровальщика, получившего название WannaCry (Wanna Decryptor). 
  • Хакеры пытались атаковать компьютеры в 74 странах, наибольшее число попыток заражений наблюдается в России.
  • За расшифровку данных взломщики требовали заплатить $600 в криптовалюте Bitcoin. 
  • В частности, газеты El Mundo, Independent, Folha de Sao Paolo пишут о взломе Национальной системы здравоохранения (NHS) Великобритании, испанской телекоммуникационной компании Telefonicaсуда штата Сан-Паулу.
  • Кибератаке подвергся российский "Мегафон". В свою очередь, представители СК и МВД РФ опровергли информацию об атаках.
  • Позже в МВД заявили, что компьютеры ведомства подверглись вирусной атаке. 
  • Американское издание Politico сообщило, что организовавшие кибератаки по всему миру хакеры использовали программное обеспечение АНБ.
  • Microsoft обновила операционную систему Windows и бесплатную антивирусную систему компании, обеспечив защиту от вируса. 


  •  
  • Подробнее на ТАСС:
    http://tass.ru/proisshestviya/4248806

 

Распространение вируса-вымогателя случайно приостановили благодаря регистрации бессмысленного доменного имени iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. 

Специалист по безопасности, который ведет твиттер @MalwareTechBlog, обнаружил, что вирус зачем-то обращается к этому домену и решил зарегистрировать его, чтобы следить за активностью программы. 

Как выяснилось потом, в коде вируса говорилось, что если обращение к этому домену успешно, то заражение следует прекратить; если нет, то продолжать. Сразу после регистрации домена, к нему пришли десятки тысяч запросов.

Как написал @MalwareTechBlog, когда он регистрировал домен, он не знал, что это приведет к замедлению распространения вируса.

Чтобы снова начать заражения, злоумышленникам достаточно изменить несколько строчек кода, где упоминается домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. 

Така че засега малко почивка. Има официален упдейт https://support.microsoft.com/en-us/help/4012598/title

Проблемът е че аз съм с XP и не излиза през Windows update. Намерих линк, ама май е за руската версия на WinXP http://download.windowsupdate.com/d/csa/csa/secu/2017/02/windowsxp-kb4012598-x86-custom-rus_84397f9eeea668b975c0c2cf9aaf0e2312f50077.exe

Някой ако може да помогне с линкче за английската. Хайде да не се мъчите - вече го пробвах http://download.windowsupdate.com/d/csa/csa/secu/2017/02/windowsxp-kb4012598-x86-custom-enu_eceb7d5023bbb23c0dc633e46b9c2f14fa6ee9dd.exe

Добавка: Засега декриптор НЯМА!!!

Хайде общо и за всичките http://www.catalog.update.microsoft.com/search.aspx?q=4012598

Редактирано от Филипов (преглед на промените)

преди 12 часа, nikssi написа:

Добрия стар Мохикан още преди десет години предвиди нуждата от HIPS , ако си бяха сверили часовниците от него щеше да бъде друго.

Ти много обичаш да наглееш! Новина ли е повторението на написано вече на сървъра? Моля? Не разбрах!

Но пък е спряно. Благодарение на регистрация на „безсмислен“ домейн, а има и официална кръпка от M$.

Добавка: Засега декриптор НЯМА!!!

Дал съм подробности в другата тема!

Някой да знае как са се заразили чрез писмо от пощата или по друг начин извън файл е проникна вируса защото е ако е втория начин то да очакваме ли скоро и нашите системи да заразят ?

Едит - Едва ли скоро ще има декриптор вируса е нов :) и по мощен от обикновените крипто вируси .

преди 2 часа, ExaFlop написа:

Ти много обичаш да наглееш! Новина ли е повторението на написано вече на сървъра? Моля? Не разбрах!

Колега няма нужда от повишаване на тона. Всеки е пропускал новини на главната страница (включително и аз и ти) или е публикувал нещо, което вече някой друг е пуснал. Важното е да сме в час с нещата и да не се изтърват новините. По-добре да се повтори според мен отколкото да се изтърве нещо. А и едва ли adersa е искал да трупа постове.

Поздрави и усмихнат ден!

преди 3 часа, Mohican# написа:

Добрия стар Мохикан още преди десет години предвиди нуждата от HIPS , ако си бяха сверили часовниците от него щеше да бъде друго.

Е то тогава просто имаше бум на тези програми (тя и французойката също им бе фен), но лошото е, че така и не се наложиха (защото бяха трудни за употреба за бизнеса и домашните потребители) и повечето отстъпиха място на автоматични решения като (behaviour blocker, sandbox, default-deny като Applocker) и т.н. За съжаление и затова повечето подобни програми бяха изоставени (като PrivateFirewall, MalwareDefender, OSSS и много други). Сега май освен Comodo и (HIPS-а в някои антивирусни програми) не се сещам за много пък и читави самостоятелни HIPS програми. Да не кажа, че няма няма. А иначе на политическо ниво сигурно тепърва ще излизат още доста неща, за които не сме и подозирали и това е само началото и едва ли не са чували за HIPS още тогава, но при една тергетирана система може би просто дори HIPS-а е бил преодолян. Няма bulletproоf програма на ниво правителство.

За 10 години не успях да намеря вирус да пробие Комодо , а тези професионалисти като много умни сега ще се чешат по голите кратуни и ще си имат криптирани файлове.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.