Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Новини, свързани със сигурността (Дискусия)

Featured Replies

Лични данни на десетки хиляди потребители са отраднати, след като хакери проникнаха в сайта на британския производител на игри Codemasters. Източник: http://www.bbc.co.uk/news/technology-13731822

  • Отговори 2,4k
  • Прегледи 256,1k
  • Създадено
  • Последен отговор

Драстично намаляване на заразите за Windows, свързани с autorun

Благодарение на обновяванията за Windows, пуснати от Microsoft през месец Май т.г. заразите от типа Taterf, Rimecud, Conficker и прочее, свързани предимно с autorun са намалели драстично - между 60 и 80% за актуалните операционни системи (от Windows XP SP3 нагоре). Естествено става дума за операционни системи, които са обновявани редовно. Снимка:

Публикувано изображение

Източник и пълен текст: Autorun-abusing malware (Where are they now?) (Тechnet, Microsoft Corporation, 14.06.2011)

LulzSec сринаха сайта на ЦРУ преди малко...(:

Публикувано изображение

LulzSec го удариха през къра..отново ще сринат сайта на ЦРУ (ако се съберат 1500 човека в IRC канала) :sunglasses:

Публикувано изображение

одеве изкараха от строя hackforums.net

Публикувано изображение

Редактирано от Гост (преглед на промените)

Пентагонът е готов да бомбардира хакери!

Американското министерство на отбраната е стигнало до заключение, че компютърен саботаж, идващ от чужда страна, може да бъде признат за военен акт, на който може да се отговори с традиционна военна сила.

Това съобщи "Уолстрийт джърнъл", позовавайки се на несекретната част на първата стратегия на Пентагона за кибер защита. Според изданието това е първият опит на военните да изработят подход към растящата опасност от хакери, способни да предизвикват криза в американски ядрен реактор, ядрена подводница или стратегически тръбопровод.

На практика това е признание, че хакерска група може да бъде третирана като бойна част.

Очевидно, текстът играе роля и на предупреждение към хората, склонни да предприемат подобни атаки срещу Америка, посочва още "Уолстрийт джърнъл".

"Ако блокирате електропреносната мрежа, можем да ви пуснем ракета", обяснява кратко американски военен.

Докладът ще предизвика спор по много деликатни въпроси, на които Пентагонът ще трябва да де отговори. Един от тях е например как военните ще разберат откъде точно идва атаката и как се определя, че един компютърен саботаж е достатъчно сериозен, за да стане повод за военна контраатака.

"Уолстрийт джърнъл" разкрива, че във военните среди се употребява терминът "еквивалентност". Това означава, че ако кибер атака доведе до смърт, разруха или срив на системи в национален мащаб, каквито предизвиква една военна атака, то извършителите могат да бъдат обект на "употреба на сила", което означава и съответен ответен удар.

В достъпните 12 страници (секретните са около 30) се заключава, че Законите за военен конфликт - кодексът от различни договори и военни правила, наложени през годините, и следвани при водене на война или пропорционален отговор - важат за киберпространството със същата сила, както и в реалния свят.

Стратегията на САЩ подчертава също важността на синхронизирането на американската доктрина за кибер-война с тези на съюязниците и договаряне на принципи за нови политики по сигурността. От миналата година НАТО има решение в случай на хакерска атака да се събира консултативна група, но досега не й се е налагало да се задейства. Военните искат също да се постигне международен консенсус за принципите на водене на война във виртуалното пространство, тъй като действащи от десетилетия норми като Женевските конвенции, например, не покриват това съвсем ново бойно поле.

Проблеми произтичат още от това, че "Акт на война" е политически, а не правен термин; че при компютърна атака много трудно се установяват и извършителите, и мащабът на пораженията; че много малко се знае за "кибер-оръжията" като вируса Stuxnet, поразил иранската ядрена програма.

В Пентагонът смятат, че най-сложните компютърни атаки изискват ресурсите на цели правителства. Успешна технологична атака срещу електропреносна мрежа, например, може да се разработи само с държавна подкрепа.

Според военните стратези един от възможните варианти за предотвратяване на подобни атаки е да бъдат държани отговорни за употреба на кибернетични оръжия правителствата на държави, където те са разработени. Еквивалентът в реалния свят е политиката на администрацията на президента Джордж Буш да се търси отговорност от страни, приютили терористични организации - доктрина, използвана като оправдание за атакуването на талибаните в Афганистан.

Източник : dnevnik.bg

Спам за деактивиране на акаунт в Twitter може да доведе до загуба на информация

by Graham Cluley on June 21, 2011

Получавали ли сте имейл от Туитър, че вашият акаунт е бил премахнат (suspended)? Моли ли са ви да потвърдите наново (re-verify)своят акаунт чрез даване на вашите данни на бизнес партньор?

Ако е така, спрете дотук и не правете това, което ви съветват в имейла, понеже това е измама целяща да открадне личната ви информация и мошенници да изкарат пари чрез това.

Нашият читател Bayani е първият от читателите ни, който ни подсказа за този начин на измама и че е жертва на спам-кампания, но в същото време изглежда се разпространява често и чрез имейл.

Публикувано изображение

Subject: Account Suspension

Twitter is currently upgrading at this time.We dont want to delete your account. Please Re-verify your account by entering your name, email, or zip by one of our business partners below

Click here to complete some free offers

Note All suspended accounts cannot be restored so please complete this offer within 2 days to avoid suspension

The Twitter Team

Имейлите всъщност не пристигат от Туитър и кликайки където и да е по имейла (който не е текст а "вмъканато" (embedded) графично изображение) ви води към форма, която ви иска лична информация.

...

Инфо: http://nakedsecurity.sophos.com/2011/06/21/twitter-account-suspension-spam/

Редактирано от metodidamianov (преглед на промените)

Разбиха организирана група която е натрупала над 72 милиона долара чрез фалшив анти-вирусен софтуер ,използвайки червея Conficker(Downandup)....

източник: www.computerworld.com

ps. 2 снимки на rogue AV affilate програми: gagarincash&BestAV

Публикувано изображение

Публикувано изображение

Редактирано от Гост (преглед на промените)

Казва се още:

Trojan:Win32/Popureb.E =>

Backdoor.Win32.Phanta.ar (Kaspersky)

Дали няма да се премахне с TDSSKiller-a, който има нова версия от днес 2.5.8.0.

It detects the following known bootkits:

TDSS TDL4;

Sinowal (Mebroot, MaosBoot);

Phanta (Phantom, Mebratix);

Trup (Alipop);

Whistler;

Stoned

Ако ми попадне ще го тествам... :)

Премахването на зловредните кодове от инфектирани машини изисква активна човешка намеса и изпълняването на множество сложни операции, с които не всеки може да се справи.

Какви ли са тези методи...ще взема да попитам sUBs и компания. :)

Аман от гръмки заглавия...един fixmbr го оправял !!!

http://blogs.technet.com/b/mmpc/archive/2011/06/22/don-t-write-it-read-it-instead.aspx

Дропъра тук:

http://www.kernelmode.info/forum/viewtopic.php?f=16&t=968&p=6964&hilit=Popureb#p6965

:)

Сигурно това са цитирали предполагам

http://www.blitz.bg/news/article/112115

съобщава kaldata.com

:)

Аман от гръмки заглавия...един fixmbr го оправял !!!

http://blogs.technet.com/b/mmpc/archive/2011/06/22/don-t-write-it-read-it-instead.aspx

Дропъра тук:

http://www.kernelmode.info/forum/viewtopic.php?f=16&t=968&p=6964&hilit=Popureb#p6965

:ph34r:

Too much things hardcoded and this skiddie trash assembled seems to be from different sources.

rootkit is crap!

:)

Във връзка с този файл

Kaspersky: неунищожима botnet заплаха масово превръща компютрите в зомбита

Само за първите три месеца на годината botnet мрежата от четвърто поколение TDL-4 е завладяла около 4,5 млн. Windows компютъра, а темповете на разпространение на заразата изобщо не показват признаци на забавяне.....

Продължава: http://pcworld.bg/17776_kaspersky_neunishtozhima_botnet_zaplaha_masovo_prevrashta_kompyutrite_v_zombita

Във връзка с този файл

Kaspersky: неунищожима botnet заплаха масово превръща компютрите в зомбита

Само за първите три месеца на годината botnet мрежата от четвърто поколение TDL-4 е завладяла около 4,5 млн. Windows компютъра, а темповете на разпространение на заразата изобщо не показват признаци на забавяне.....

Продължава: http://pcworld.bg/17776_kaspersky_neunishtozhima_botnet_zaplaha_masovo_prevrashta_kompyutrite_v_zombita

Прочетох го и вече сериозно се замислям да мина на друга операционна система, поради опасенията ми за сигрноста на личните ми данни

Прочетох го и вече сериозно се замислям да мина на друга операционна система, поради опасенията ми за сигрноста на личните ми данни

Просто използвай HIPS/IDS/BEHAVIOR BLOCKER система...повечето такива програми следят за заявки за директен достъп до секторите на хардиска. :)

Aбе само времето ще покаже колко е "неунищожима" ...(:

иначе е страхотен буут-рууткита :)

Encrypted network connections

Just like Sinowal, TDL-4 is a bootkit, which means that it infects the MBR in order to launch itself, thus ensuring that malicious code will run prior to operating system start.

TDSS contains code to remove approximately 20 malicious programs, including Gbot, ZeuS, Clishmic, Optima, etc.

Since the beginning of this year, the botnet has installed nearly 30 additional malicious programs, including fake antivirus programs, adware, and the Pushdo spambot.

In contrast, TDSS uses a public P2P network in order to transmit commands to all infected computers in the botnet.-Кad network

The proxy server module

64-bit support

Working with search engines

...и както винаги:

Yet another affiliate program

Публикувано изображение

http://www.securelis...80/TDL4_Top_Bot

Прочетох го и вече сериозно се замислям да мина на друга операционна система, поради опасенията ми за сигрноста на личните ми данни

Всичко зависи от тебе! Не си мисли че като сложиш Linux и си safe ..

Всичко зависи от тебе! Не си мисли че като сложиш Linux и си safe ..

Аз не си мисля за Linux, а за Mac OS :)

Просто използвай HIPS/IDS/BEHAVIOR BLOCKER система

Може ли нещо повечко за тази система :)

Може ли нещо повечко за тази система :cool:

Ами повечето програми за защита от сорта на:

CIS, Online Solutions Security Suite, PrivateFirewall, Mamutu, MalwareDefender и т.н го могат...

Публикувано изображение

Публикувано изображение

Публикувано изображение

Публикувано изображение

Win32.Cidox....(Rootkit.Win32/Win64.Cidox)...или Cybercriminals switch from MBR to NTFS

на който му е интересно...да чете тук

ps.На обичайните спамъри само да им кажа-GTFO,вие си знаете (:

Редактирано от Гост (преглед на промените)

Пускат курс срещу хакери !

Интерес към обучението са проявили служители на БНБ и ДАНС !

Курс срещу най-опасните атаки от хакери вече се предлага от Университета по библиотекознание и информационни технологии. Идеята е специалисти от ай ти сектора, които имат опит с одит по сигурност на банки в чужбина, да предадат опитa на свои колеги от различни институции за начина на действие на хакерите и възможностите за предпазване от техните атаки. Курсът продължава една седмица по 8 часа на ден и е първото по рода си практическо обучение в тази сфера в България. През него вече са минали служители от спортния тотализатор, като

интерес са проявили и от БНБ и ДАНС

„Хакерите нанасят щети за милиарди долари всяка година. В началото на годината атакуваха известна фирма за аудио- и видеосистеми и придобиха лични данни на 77 милиона потребители и данни за банковите карти на над 10 000 от тях. Също така през юни т. г. хакери атакуваха компания за видеоигри и откраднаха данни на около 1,3 милиона потребители. Дори в България за последните години многократно бяха атакувани сайтовете на президента, НИК, БНБ и други. Начините за атакуване постоянно еволюират и затова нашите ай ти специалисти трябва да бъдат информирани и обучавани постоянно в тази насока”, коментира Александър Кирков – ръководител на курса и зам. директор на Лабораторията по кибернетична сигурност към университета. Според него първият практически курс е пуснат експериментално, за да се види какъв ще е интересът към него. Зам. ректорът на университета проф. Ирена Петева обясни, че искат курсът да е изцяло

практичен, с реални казуси и задачи

показващи степента на защитеност. Интересното е, че курсистите имат възможност и да „погледнат” нещата от другата страна и да влязат в ролята на хакери, тъй като на тях им се дава възможност да хакват подготвените за тази цел сървъри.

Отначало хакерите са възприемали проникването само като състезание. Като пробият някоя защита, оставят само съобщение „ние бяхме тук” с цел да придобият популярност. Сега всичко се прави за пари, разказа Кирков. „Като цяло хакерите се делят на няколко вида, в зависимост от целта и метода на атаките им – едните се занимават само със спам, други преодоляват защитите на оригиналните софтуери и ги продават, качвайки ги на сървъри, за достъп до които се плаща. Трети директно пробиват защитите на банки и фирми, за да извършват финансови злоупотреби. Дори вече има хакери, които изпълняват политически поръчки.

МОНИТОР

07.07.2011

Нов метод за разпространение на малуер

Публикувано изображение

П.П. И сега какво да правя като нито съм бил в Ню Йорк, нито съм карал кола а пък и книжка нямам :)

Нов метод за разпространение на малуер

П.П. И сега какво да правя като нито съм бил в Ню Йорк, нито съм карал кола а пък и книжка нямам :)

По-скоро не нов метод (това си е типичен случай на прикачена гадост в писмата - поне на мен това ми прилича на e-mail)...По-скоро е нова идеята относно съдържанието на писмото. :P

По-скоро не нов метод (това си е типичен случай на прикачена гадост в писмата - поне на мен това ми прилича на e-mail)...По-скоро е нова идеята относно съдържанието на писмото. :ph34r:

Да, редовно ги получавам в пощата си в яху. Имам предвид че до сега подхода беше с доставки на UPS и DHL, декларации до данъчното бюро (какви ли данъци имам да плащам на САЩ), сега това е нов подход :baby:,

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.