Wszystkie posty

hoaxer

Windows XP ponownie złamany

Po produktach firmy Microsoft wszystkiego można się spodziewać. Niedość, że zabezpieczenie Windows XP, które ma na celu zapobiegnięcie rozprzestrzenianiu się nielegalnych wersji systemu zostały złamane jeszcze przed udostępnieniem beta wersji, to i tym razem Hakerom udało się złamać ponownie te zabezpieczenia, zastosowane przez Microsoft w wersji testowej systemu Windows XP oraz w dostępnym już na rynku Office XP.

Jak zapewniał producent, obejście wykorzystanych mechanizmów zastosowanych w Activation Wizard, miało być praktycznie niemożliwe. Niestety mylili się. W najnowszej wersji beta Windows XP obejście tej procedury aktywacyjnej jest możliwe na dwa sposoby: poprzez zmiany w plikach systemowych lub przy użyciu niewielkiego programu – cracka.

Natomiast w przypadku pakietu biurowego Office XP sprawa okazuje się jeszcze prostsza. Grupa hackerów FCN (Fatigued Couriers Network) opracowała specjalny klucz, który należy podać w trakcie instalacji, po czym jego wpisanie powoduje wyłączenie procedury aktywacyjnej Activation Wizard.

Jeszcze wiele wody upłynie w rzekach nim Microsoft zdoła zabezpieczyć tak swój system, by naprawdę był jednym z bezpieczniejszych na rynku komputerowym. Ale czy do tego kiedyś dojdzie? Kto wie…

Zobacz więcej:
– WindowsXP złamany

Kolejne wirusy…

W sieci pojawiły się, zresztą systematycznie od dość dłuższego czasu, nowe wirusy MacSimpsons@mm i Repaer oraz trojan Trojan.Win32.Tepille.

Wirus MacSimpsons@mm, którego potwierdzenie istnienia potwierdziła firma Symantec, atakuje tylko i wyłącznie komputery serii Apple, a swój atak skupia na programie pocztowym Outlook Express i Entourage. Gdy wirus zostanie uaktywniony, uruchamia programy pocztowe i rozsyła się do wszystkich osób znajdujących się w książce adresowej poszkodowanego. Dodatkowo w treści znajdują się informacje o wielu setkach odcinków „Simpsonów”, które w tajemnicy wyprodukowane krążą po Internecie. Odbiorca ma być włąśnie jednym ze szczęśliwych posiadaczy tajemniczych odcinków. Wystarczy tylko zajrzeć do załącznika gdzie się one kryją.

Kolejnym wirusem jest Repaer, który został napisanym w języku Visual Basic Script, a rozprzestrzenia się za pomocą IRC-a. Dodatkowo wykrada on nick oraz hasło zainfekowanego użytkownika. Wirus pojawia się w załączniku, otrzymanego od zainfekowanego użytkownika na kanale IRC-a, w postaci pliku o nazwie: Christina_aguilera_nude!.vbs.

Gdy plik zostanie uruchomiony aktywizuje się, po czym nadpisuje plik script.ini programu mIRC czego efektem jest wysyłanie pliku wirusa do wszystkich uczestników kanału IRC-a, na który wchodzi zainfekowany użytkownik.

Na koniec wirus także wyświetla okienko o rzekomym ostrzeżeniu dotyczącym bezpieczeństwa, wymagające podania nicka oraz hasła. Uzyskane w ten sposób informacje wysyła do swego twórcy.

Kolejnym wirusem, a raczej końiem trojańskim jest Trojan.Win32.Tepille, który blokuje dostęp do komputera.
Gdy wirus zostanie uruchoiony, kopiuje się do katalogu systemowego WINDOWS z nazwą CLEARUP.EXE i umieszcza tę kopię w sekcji „auto-run” Rejestru Windows:

HKLM\Software\Microsoft\Windows\CurrentVersion\
Run TePille = %SystemDir%\clearup.EXE.

Po wykonaniu kopii, wirus zmienia nazwy dwóch plików systemowych REGEDIT.EXE oraz MSCONFIG.EXE na pliki z końcówką .BAK, utrudniając samodzielne naprawienie systemu. Po wykonaniu tych operacji trojan wyświetla okno z fałszywym komunikatem:

Error
Imposible cargar OCX mscommondlg.ocx, la aplicacion finalizara,

po czym kończy swoje działanie.

Podczas następnego uruchamiania Windows trojan blokuje system i wyświetla obrazek przedstawiający oczy oraz usta. Klawiatura i mysz są zablokowane. Zamknięcie systemu może być wykonane tylko przy pomocy tzw. twardego resetu, lecz podczas kolejnego uruchomieniu wirus ponownie się uaktywnia.

Aby uniknąć tego problemu, należy uruchomić system w trybie awaryjnym, a następnie usunąć plik trojana z systemowego katalogu WINDOWS, przywrócić poprawne nazwy plikom REGEDIT oraz MSCONFIG (nadając im rozszerzenia EXE), po czym uruchomić Edytor rejestru i usunąć wpis robaka z klucza „Run=”

Kolejne włamania

Hawajska witryna gateway.ilhawaii.net padła ofiarą hackera. Oprócz tego jest jeszcze 5 nowych włamań; www.arsinfo.pl, aminfo.ml.usoms.poznan.pl, arcus.agro.ar.szczecin.pl, www.informap.it oraz www.bstc.cc.al.us. Wszystkie mirrory dostępne w dziale hacked.

Windows XP RC1 opóźnione

Prace nad Windows XP cały czas trwają, jednak programisci Microsoftu mają małe opóźnienie. Microsoft nie zdąży w związku z tym przygotować na czas XP Release Candidate 1, czyli najprawdopodobniej ostatniej edycji beta. Miała się ona pojawić 18 czerwca, teraz okazuje się jednak że ukaże się tydzień po tej dacie. Microsoft zapowiada że interfejs XP jaki ujrzymy w RC1 nei ulegnie już zmianie.

Taki sam będzie zastosowany w oficjalnej wersji XP. System w wersji Release Candidate 1 przejdzie intensywne testy. Zostanie rozesłany do kilkuset tysięcy betatesterów, klientów programu preview oraz innych partnerów Microsoftu.

WyvernWorks Firewall

WyvernWorks Firewall zabezpiecza wszystkie otwarte porty na Twoim komputerze. Dodatkowo umożliwia rozpoznanie numeru IP atakującego Twój system użytkownika. To pożyteczny i łatwy w obsłudze program.

Pobierz program [1.5 MB]

Przestępstwo komputerowe

Każdy z Was wie czym jest przestępstwo komputerowe w Polsce. Dobrym tego przykładem jest głośny problem Andrzeja G., który został przez sąd I instancji uznany winnym włamania do cudzego komputera i zniszczenia plików.

Na witrynie Komendy Głównej Policji znajdują się dane statystyczne, dotyczące przestępstw komputerowych w Polsce. Małe liczby, jakie tam się pojawiają, świadczą albo o względnym bezpieczeństwie informatycznym w kraju, albo słabym przygotowaniu policji do tropienia przestępstw komputerowych.

Zobacz również:
– Włamał się do komputera, ale nie pójdzie siedzieć

Zostań głównym redaktorem hacking.pl!

W związku ze zbliżającymi się wakacjami, kiedy to człowiek ma więcej czasu dla siebie i jest wolny od ogromu wiedzy wpajanej w szkołach, organizujemy nabór świeżej ekipy do naszego serwisu.

Aktualnie poszukujemy ludzi na stanowiska:
– dział news (3 osoby)
– programowanie w C/C++ (2 osoby)
– administracja linuxem (3 osoby)

Jeżeli masz tylko dobre chęci, posiadasz dobra znajomość z zakresu wyżej wymienionych działów i chcesz być jednym z głównych redaktorów serwisu hacking.pl, prosimy o kontakt na ten adres.

www.bh.com.pl – hacked

Kolejne włamanie w wykonaniu wojowników z reD.wavE tym razem ich łupem padł serwer www.bh.com.pl. Podmienioną stronę można zobaczyć w dziale hacked.