Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Новини, свързани със сигурността (ВАЖНА)

Featured Replies

преди 1 минута, NIKISHARK написа:

И това доживяхме

То се очакваше - при тия темпове на развитие на андроид устройствата...
Те WoT да не блокират, че тогава... Да ти блокират пейсмейкъра и да искат откуп...
 

  • Отговори 1,2k
  • Прегледи 245,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • B-boy/StyLe/
    B-boy/StyLe/

    Нов вид измама, хакери искат пари от името на „Български пощи“ и източват дебитни карти https://www.flagman.bg/article/317830   Аз лично получих точно 2 такива RCS-а (не знам от къде са

Публикувани изображения

Вредоносни програми за Linux през 2016


Една от тенденциите през изминалата година,според Dr.Web е разпространението на значителен брой вредоносни програми за Linux.
Те са предназначени т.н. "Интернет вещи"-различни управляеми устройства,свързани с интернет.Сред тях са рутери,телевизионни приставки,IP-камери...

Цитат

Как правило, вирусописатели устанавливают на скомпрометированные Linux-устройства три типа вредоносных программ. Это троянцы для организации DDoS-атак, приложения, позволяющие запустить в системе прокси-сервер (он используется злоумышленниками для анонимности), а также троянцы и скрипты, предназначенные для загрузки на устройство других приложений. Для соединения с атакуемыми девайсами киберпреступники используют протоколы SSH и Telnet.

 

Това са част от изследваните вируси:

https://cdn.comss.net/info/images/security/Linux2016.png

 

 

Linux.Hajime - Семейство мрежови червеи ,разпространяващи се с използването на протокола Telnet

Linux.DownLoader -Вредоносни програми за Linux,предназначени за сваляне и активиране на вредоносни приложения

Linux.PNScan.2 - Мрежов червей,предназначен за заразяване на рутери с ОС от типа Linux

Linux.BackDoor.Fgt -Семейство вредоносни програми,предназначени за DDoS-атаки.Съществуват версии за различните дистрибуции,включително и за такива с архитектура MIPS и SPARC.

Linux.BackDoor.Gates - Семество троянски коне за Linux,съчетаващи функции на BackDoor и DDoS-ботове.Способни са да изпълняват постъпващи команди,и също да осъществяват DDoS-атаки.

Linux.BackDoor.Remaiten -Семейство вредоносни програми,предназначени за DDoS-атаки.Троянската програма може да атакува устройства по протокола Telnet с разбиване на паролата.При успех запазва на устройството downloader написан на Асемблер.

 

Цитат

Помимо упомянутых выше вредоносных программ для «Интернета вещей» в 2016 году вирусные аналитики «Доктор Веб» исследовали и другие угрозы для Linux. Так, еще в январе специалисты обнаружили троянца Linux.Ekoms.1, способного делать снимки экрана на инфицированной машине, и многофункциональный бэкдор Linux.BackDoor.Xunpes.1. Вскоре было зафиксировано распространение хакерской утилиты, заражающей пользователей Linux опасным троянцем, затем — троянца Linux.Rex.1, способного объединять зараженные компьютеры в ботнеты, и бэкдора, получившего наименование Linux.BackDoor.FakeFile.1. Эта вредоносная программа может выполнять на зараженной Linux-машине поступающие от киберпреступников команды.

http://news.drweb.ru/show/review/?lng=ru&i=11093

Редактирано от NIKISHARK (преглед на промените)

преди 56 минути, NIKISHARK написа:

Вредоносни програми за Linux

Е, нали беше безопасен? :ph34r:

Kaspersky fixing serious certificate slip

Security smashed for 400 MEEELLION users

 
4 Jan 2017 at 04:57, Richard Chirgwin

Kaspersky is moving to fix a bug that disabled certificate validation for 400 million users.

Discovered by Google's dogged bug-sleuth Tavis Ormandy, the flaw stems from how the company's antivirus inspects encrypted traffic.

Since it has to decrypt traffic before inspection, Kaspersky presents its certificates as a trusted authority. If a user opens Google in their browser, for example, the certificate will appear to come from Kaspersky Anti-Virus Personal Root.

The problem Ormandy identified is that those internal certificates are laughably weak. "As new leaf certificates and keys are generated, they're inserted using the first 32 bits of MD5(serialNumber||issuer) as the key ... You don't have to be a cryptographer to understand a 32bit key is not enough to prevent brute-forcing a collision in seconds. In fact, producing a collision with any other certificate is trivial," he writes here.

Ormandy's bug report gave, by way of demonstration, a collision between Hacker News and manchesterct.gov: "If you use Kaspersky Antivirus in Manchester, Connecticut and were wondering why Hacker News didn't work sometimes, it's because of a critical vulnerability that has effectively disabled SSL certificate validation for all 400 million Kaspersky users."

Kaspersky fixed the issue on December 28. ®

http://www.theregister.co.uk/2017/01/04/kaspersky_fixing_serious_certificate_slip/

  • 2 седмици по-късно...
  • 2 седмици по-късно...

Потребителите на Chrome да внимават:

Fake Chrome Font Pack Update Alerts Infecting Visitors with Spora Ransomware

Фалшив ъпдейт на шрифт в chrome инфектира посетителите със Spora Ransomware

Повече информация...

  • 2 седмици по-късно...
  • 3 седмици по-късно...

https://www.bleepingcomputer.com/news/security/sha1-collision-attack-can-serve-backdoored-torrents-to-track-down-pirates/

 

Редактирано от B-boy/StyLe/
Преместих постна от празните приказки, където му е мястото. ;) (преглед на промените)

преди 16 минути, Mr.n0b0dy написа:

WikiLeaks #Vault7 confirms CIA can effectively bypass Signal + Telegram + WhatsApp + Confide encryption
https://t.co/h5wzfrReyy

Дам и тука има инфо:

Vault 7: CIA Hoards Zero Day Vulnerabilities, Can Crack Phones Running Twitter

Vault 7: CIA Can Bypass WhatsApp, Signal, Telegram Encryption

Vault 7: CIA Can Spy on You Through Your Smart TV, iPhone, Android Device

 

 

Значи това било Vault 7. Па я се побърках. Първо показват Уикилийкс Vault 7 - оня на полюса - сейфа с храните, после идва новината за радиацията над част от Европа (повишените нива на йод 131 и там кво беше), след което и тази за това, че попълват Vault 7 допълнително, и аз си викам: "Е, ся си...".  Не ли съм :14:? Тва ли било? Нещо някой да ми обясни, че не мога да схвана. При положение, че могат ти пратят един дрон, където и да си и да те отстрелят, за какво им е всичко това? Иначе това ме изкефи:

Цитат

 

The attack against Samsung smart TVs was developed in cooperation with the United Kingdom's MI5/BTSS. After infestation, Weeping Angel places the target TV in a 'Fake-Off' mode, so that the owner falsely believes the TV is off when it is on. In 'Fake-Off' mode the TV operates as a bug, recording conversations in the room and sending them over the Internet to a covert CIA server.

 

https://wikileaks.org/ciav7p1/

Продължавам да се питам: So F...ing What?

Това например ми звучи дивотия, ама... Кой знае?!

Цитат

AVG will sometimes heuristically identify Raptor/Melomy/Ferret trojans as, well, Trojans (duh).  However, in many cases this heuristic detection can be avoided by renaming the .exe to a common installer name such as setup.exe.  There may be other names that can be used – Windows itself recognizes a few "installer" exe names and slaps the little shield icon on there by default and also does that weird "this program didn't install correctly" popup, which can be elminated with some manifest-fu.

https://wikileaks.org/ciav7p1/cms/page_5341263.html

Ако има нещо, което ме плаши е това кой е откраднал всичката тази информация и как я съхранява. Защото попадне ли в ръцете на престъпници, е тогава идва "holy f^@k" момента. Хакнаха Hacking Team, така че, колко му е?

 

––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––

Мда.. предполагаше се. Тоя Асандж пак е свършил кинтите явно.

Цитат

The products mentioned in the Wikileaks report (KIS 7, KIS 8, WKSTN MP3) are outdated versions of Kaspersky Lab software and have been out of the technical support lifecycle for several years,” the security firm said in an emailed statement.

Цитат

ESET told SecurityWeek that the bugs described in the leak are all "known and very old"; they were patched several years ago.

http://www.securityweek.com/security-firms-assess-impact-cia-leak

 

Няма да се учудя, "източникът" му на мейлите на Подеста и този "лийк" да са един и същ човек. Службите им нещо май се бият помежду си - ФБР и АНС  от едната страна и ЦРУ  от другата. Очаквайте още "разкрития" в следващите седмици.

Редактирано от Методи Дамянов (преглед на промените)

https://securelist.com/blog/research/77725/from-shamoon-to-stonedrill/

Цитат

Мишени на StoneDrill са потребителите в Близкия изток и Европа. Досега подобни вируси вилнееха предимно в Близкия изток, а в Европа почти не се срещаха, подчертава Лаборатория Касперски.

Цитат

StoneDrill е подобен на Shamoon 2.0, но е по-сложен от него, установява изследването на новата заплаха. Все още не е известен начинът на разпространение на вируса, но когато попадне в атакуваната машина, той се внедрява в процеса на паметта на браузъра, ползван от потребителя.

С помощта на два сложни метода за емулация, вирусът успява да излъже решенията за защита, инсталирани на компютрите на жертвите. След това StoneDrill започва да унищожава файловете на твърдия диск.

 

Как ЦРУ оцени антивирусните програми

«Рейтинг» антивирусов от хакеров ЦРУ

Сред разкритията в доклада Vault 7 от WikiLeaks,освен всичко друго,особен интерес предизвика мнението на  ЦРУ относно антивирусните програми.В  доклада се споменават повече от 20 антивирусни решения сред които  Avast, Kaspersky, McAfee, Norton, Microsoft Security Essentials .

Много от компаниите реагираха моментално на публикуваните механизми за атака срещу персонални компютри,смартфони и умни телевизори.Дори публикуваха препоръки за защита от шпионаж.Някои от тях призоваха за по-тясно сътрудничество между фирмите,за справяне с уязвимостите .
Директорът на Avast Software Винс Стеклер коментира
"Хакерите винаги търсят начини да се възползват от софтуерни уязвимости.Последното изтичане на информация привлича,както никога до сега,нашето внимание..Има остра нужда от сътрудничество с други представители в областа на антивирусната индустрия ,за да сме една крачка напред в тази игра на котка и мишка.."  
Порталът Newsweek публикува какво е мнението на ЦРУ и как се заобикаля защитата на антивирусните програми.Ето мнението за 5 от тях:

F-Secure
Финландската компания предлага услугите си на милиони домашни и на над 100 000 корпоративни потребители.По мнение на ЦРУ,продукта е оценен като "продукт на ниско ниво,не представляващ проблем за заобикаляне.."
Директорът на Research Unit F-Secure Мико Хипонен коментира,че няма нищо чудно във факта,че специализираната хакерска техника на ЦРУ заобикаля защитните мерки ,използвани в F-Secure.Все пак ЦРУ винаги може да намери "дупки" в сигурността.Ако не веднага,то с няколко милионна инвестиция това може да се направи.."

Avira
Немската компания Avira е определена като " подобна на F-Secure".Една и съща уязвимост може да се използва и в двата продукта,с помоща на идентична хакерска програма.

Kaspersky

Руската антивирусна компания “Лаборатория Касперского” също е спомената в доклада Vault 7.Както става ясно от разсекретените документи,ЦРУ е усяло да заобиколи защитните механизми на продуктите на компанията.
“Лаборатория Касперского” е един от гигантите в антивирусната индустрия с повече от 400 милиона ползватели.
Компанията моментално реагира на публикацията във WikiLeaks и всички недостатъци,които са били използвани от ЦРУ са отстранени.

AVG

Както се оказва AVG по-трудна за преодоляване,но след няколко "прости поражения" защитата не издържала.Откритата "дупка" се е използвала с помоща на сложна техника Process Hollowing
В документите се използва следната фраза : “Awesome, and by awesome, I mean totally sweet.”

Comodo

Компанията Comodo получава почетния знак,като се описва като "..непоносима болка отзад.."
В документите се описва,че "Comodo хваща абсолютно всичко,дори стандартни процеси на Windows,докато сами не я спрете.."
В документа се описва и пробив от преди 4 години...
"Основните ползвателите на Comodo -това са клинични параноици,много от които не бързаха да обновят програмата до версия 6 х. А в продукта имаше огромна дупка в безопасноста.Ако тази дупка беше на път,то тя може да се преодолее само трансторто средство с огромни гуми"
От компанията Comodo веднага реагираха и в нарочно писмо се казва "Най-страшните неща не се съобщават от ЦРУ,защото те са свързани със самото ЦРУ.Все пак да получиш звание " непоносима болка отзад" от такава експертна хакерска организация,за нас е повод за гордост.Версия 6.х отдавна е остаряла,което значи,че са остарели и споменатите уловки на ЦРУ.." 

Текста е превод от :https://www.comss.ru/page.php?id=3792

Редактирано от NIKISHARK (преглед на промените)

Надявам се да не са били пак "shadow brokers"..

Спора-ФСБ е след тях понеже нарушиха правило-нокога не заразявай руски граждани.Конкуренцията се възползва от това.

преди 7 часа, Вacко написа:

Спора-ФСБ е след тях понеже нарушиха правило-нокога не заразявай руски граждани.Конкуренцията се възползва от това.

Не е много ясно руси ли са или хахли(украинци).

преди 2 часа, velislavvasilev написа:

Тук не можах да разбера по какъв начин и с какво биват заразени онлайн магазините, но явно буди притеснение

http://btvnovinite.bg/article/bulgaria/naj-malko-10-balgarski-onlajn-magazina-imat-virus-kojto-dannite-ot-kreditnite-karti.html

Възможно ли е да е това: http://www.securityweek.com/cybercriminals-hijack-magento-extension-steal-card-data

Цитат

Magento credit card stealers are indeed on the rise. While the information here is specific to Magento, realize that this can affect any platform that is used for ecommerce,” said Bruno Zanelato, malware analyst and team lead at Sucuri. “As the industry grows, so will the specific attacks targeting it. That’s why it is so important to keep your Magento website up to date and apply all the latest security patches!”

А, те в Русия правят голямото пролетно почистване в службите си след този шпионски скандал. Не съм се спирал много да чета - руския ми е беден, а има много в нета иначе. Интересно свързан ли е шпионския скандал (при който забърсаха и един от шефовете в "Касперски") с "хакването" на американските избори? С хакването на асистента на Сурков? Че и "Шалтай Болтай" изгърмяха май. Тея дни се завъртя и това с тоя Богачов и връзките му с Кремъл. Беше автор на Zeus и Gozi, нали, ако си спомням добре?

Редактирано от Методи Дамянов (преглед на промените)

  • 2 седмици по-късно...

Гледам, че не е писано -  вирус от типа 0-day, се казва "Double Agent" и се възползва от 15 годишна дупка, която засяга Windows XP-10. Става въпрос за ‘Microsoft Application Verifier’ . След като се инжектира въпросния dll файл, една от вредите  е да превръща вашата антивирусна, във вирус. Забавно нали?

https://cybellum.com/doubleagent-taking-full-control-antivirus/

Редактирано от Eclipse2G (преглед на промените)

преди 1 час, Eclipse2G написа:

Гледам, че не е писано -  вирус от типа 0-day, се казва "Double Agent" и се възползва от 15 годишна дупка, която засяга Windows XP-10. Става въпрос за ‘Microsoft Application Verifier’ . След като се инжектира въпросния dll файл, една от вредите  е да превръща вашата антивирусна, във вирус. Забавно нали?

https://cybellum.com/doubleagent-taking-full-control-antivirus/

Всъщност доста се изписа:

 

Изпущил съм го, сори, пичове...

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.