Wszystkie posty

hoaxer

Antywirus dla MS Exchange

Symantec zapowiada wprowadzanie do sprzedaży pod koniec bieżącego roku zintegrowanego pakietu Symantec AntiVirus/Filtering for Microsoft Exchange 2000.

Jest to skalowalne oprogramowanie antywirusowe dla programu Microsoft Exchange, przeznaczone dla administratorów sieci.

Oprogramowanie to usprawnia proces skanowania treści i wyszukiwania niewłaściwych materiałów oraz oferuje klientom instytucjonalnym pełne zabezpieczenie, wykrywanie i usuwanie wirusów stanowiących zagrożenie dla serwerów Microsoft Exchange. Dużą zaletą nowego produktu Symanteca jest niewielkie obciążenie serwera.

Pakiet będzie zawierał konsolę zarządzania wieloma serwerami, zaawansowane narzędzia do zarządzania polityką bezpieczeństwa oraz wykrywaniem wirusów (umożliwia administratorom definiowanie reguł wykrywania wirusów ). Ponadto Symantec AntiVirus/Filtering for Microsoft Exchange 2000 przeszukuje wszystkie wiadomości wychodzące i przychodzące, w tym załączniki.

I-Worm.Atirus atakuje

I-Worm.Atirus rozprzestrzenia się w postaci wiadomości e-mail wysyłanych do wszystkich użytkowników zapisanych w książce adresowej programu Outlook.

Po uruchomieniu na „czystym” komputerze robak tworzy swoją kopię z nazwą %SYSTEM%\Setup30.exe i dodaje do rejestru klucz autostart, który zapewnia mu uruchomienie wraz z każdym startem Windows:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Kernel Setup=%SYSTEM%\Setup30.exe
Następnie robak pozostaje w uśpieniu przez 5 minut, po czym w zależności od daty systemowej uruchamia jedną z pięciu procedur:

Poniedziałek: wyszukuje i usuwa robaka I-Worm.Badtrans;
Wtorek: przywraca domyślne wartości w pliku Win.ini i modyfikuje klucz rejestru: HKCR\exefile\shell\open\command Default value=”%1″ %*;
Środa: wyszukuje i usuwa robaka I-Worm.PrettyPark;
Czwartek: usuwa następujące pliki: c:\mirc\mirc.ini, c:\mirc\script.ini, c:\mirc32\mirc.ini, c:\mirc32\script.ini, c:\irc\mirc.ini, c:\irc\script.ini, c:\chat\mirc.ini, c:\chat\script.ini, c:\progra~1\mirc\mirc.ini, c:\progra~1\mirc\script.ini, c:\progra~1\mirc32\mirc.ini, c:\progra~1\mirc32\script.ini, c:\progra~1\irc\mirc.ini, c:\progra~1\irc\script.ini;
Piątek: wyszukuje i usuwa robaka I-Worm.Sircam.c;
Sobota: przywraca domyślne wpisy w pliku System.ini;
Niedziela: wyszukuje i usuwa wszystkie pliki posiadające rozszerzenia VBS zapisane w katalogu Windows oraz systemowym Windows.

16 września robak wyświetla poniższą wiadomość:


Antivirus

System protected by I-Worm.Antivirus
Copyright (c) 2001 by aLL3gRo

Po uruchomieniu jednej z powyższych procedur, robak sprawdza czy w rejestrze istnieje klucz:

HKLM\Software\Microsoft\Windows\
CurrentVersion Install=1

Jeżeli klucz taki nie istnieje robak próbuje wysłać swoje kopie do nadawców wiadomości zapisanych w folderach domyślnego klienta poczty elektronicznej.

Temat wysyłanej przez wirusa to New antivirus tool, załączony plik ma nazwę Antivirus.exe, natomiast treść wiadomości jest następująca:

Hey, checkout this new antivirus tool which checks your system for viruses

Wirus PC

Na dwa fronty

Specjaliści ostrzegają, że następne ataki terrorystyczne na USA mogą przyjąć jeszcze groźniejszą formę – cyberzamachów, które mogą spowodować niewyobrażalne szkody, zwłaszcza w połączeniu z klasycznymi zamachami.

Możliwość cyberzamachów na sieci informatyczne Stanów Zjednoczonych i ich sojuszników wzrosła po rozpoczęciu przez USA operacji w Afganistanie – ocenił podczas przesłuchania w Kongresie Michael Vatis, były szef oddziału walki z przestępczością komputerową w FBI.

Vatis przestrzegł, że międzynarodowe konflikty w realnym świecie mają swój odpowiednik w Internecie. Do tej pory piractwo informatyczne czyniło głównie szkody natury finansowej. Eksperci i prawnicy obawiają się jednak bardziej zdradliwej formy terroryzmu w cyberprzestrzeni – ataków wymierzonych w Internet i infrastrukturę komunikacyjną, zwłaszcza gdy będą one skoordynowane z zamachami w świecie realnym.

hacked site

Wczoraj okolo godziny 22 dokonano wlamania na server
http://www.radio.zachod.pl. W chwili obecnej server jest off-line. Strone mozna zobaczyc w dziale hacked.

hacked site

Dosłownie przed chwilą, strona http://kgnet.la.pl/ została zaatakowana przez hakerską grupę CyberCrime. Podmieniona strona, również dostępna w dziale hacked.

Era Hakera

Jedna ze znanych pro-islamskich grup hakerskich G-Force, dokonała włamania na serwisy rządowe USA.

Na zaatakowanych stronach oprócz typowych informacji propagandowych hakerzy pozostawili także informacje o tym, że w ciągu kilku następnych dni zostaną zaatakowane główne serwery administracji rządowej USA. Jak się okazuje, oprócz Stanów Zjednocznych, drugim głównym państwem atakowanym przez grupę hakerską G-Force jest Wielka Brytania. Szereg podstawowych zarzutów dotyczy Izraela, gdyż ta grupa hakerska od lat jest już zaangażowana w walkę propagandową związaną z konfliktem palestyńsko-izraelskim.

Oprócz tego, także pakistańscy hakerzy, włamali się i podmienili główną witrynę organizacji naukowej National Ocean & Atmospheric Administration. Treść jaka została umieszczona na podmienionej stronie, dotyczyła opuszczenia przez Amerykanów, obszaru Afganistanu i pozostawienia ich w spokoju.

Fluffi Bunni zaatakował… YIHAT

YIHAT – to organizacja rekrutująca hakerów, której celem jest elektroniczna walka ze wszelkimi przejawami terroryzmu. Niestety własnie ta organizacja stałą się ofiarą z rąk hakera…

…o pseudonimie Fluffi Bunni, który już znacznie wcześniej zasłyną z ataków m.in. na instytut Sans, McDonald’a czy też Attrition.org. Tym razem włamał się na stronę organizacji Young Intelligent Hackers Against Terror, gdzie dokonał zmiany głównej strony, w postaci zamieszczenia parodyjnego tekstu „Young IDIOTIC hax0rz and Terrorists”. Jak widać, organizacja ta w znaczącym stopniu przyciąga hakerów z całego świata…

Zobacz także:
– Young Intelligent Hackers Against Terror

Pierwsza odsłona Solaris 9

Oprogramowanie Solaris 9 De-veloper Early Access, dostępne w wersjach dla procesorów SPARC i Intel, jest przeznaczone przede wszystkim dla programistów, którzy są zainteresowani testowaniem pracy własnych aplikacji na nowej wersji systemu.

Solaris 9 jest oferowany bezpłatnie na stronach internetowych producenta. Pełna wersja systemu zostanie wprowadzona na rynek w pierwszej połowie 2002 r.

Solaris 9 Developer Early Access pozwala zapoznać się z kilkoma nowymi funkcjami, poprawiającymi wydajność i skalowalność systemu, które pojawią się w pełnej wersji systemu. Poprawiono m.in. wydajność systemu plików wykorzystywanego przez bazy danych w celu uzyskania dostępu do danych, znajdujących się na dysku, oraz możliwości w zakresie alokowania, monitorowania i kontrolowania zasobów systemowych. Dodano także linuxowe API, komendy i programy narzędziowe, które mają umożliwić rekompilowanie aplikacji linuxowych, tak by mogły one działać na systemach Solaris. Natomiast funkcja Linux Compatibility Mode pozwala na uruchamianie aplikacji zbudowanych w architekturze intelowskiej IA-32.

Solaris 9 Developer Early Access można zainstalować na większości komputerów produkowanych przez Suna, od standardowych stacji roboczych po wprowadzony niedawno na rynek serwer StarCat, który może być wyposażony w 106 procesorów. Pełna wersja Solaris 9 będzie m.in. zapewniać wsparcie dla RCM (Reconfiguration Coordination Manager) API. Oprogramowanie RCM umożliwi użytkownikom sprawdzenie, jak będzie działała dana aplikacja, gdy zostaną wprowadzone zmiany w partycjach lub nastąpi zmiana konfiguracji sprzętowej systemu w trakcie jego pracy, np. zostanie dodany kolejny procesor.

W Solaris 9 zabraknie natomiast oczekiwanego od dawna przez użytkowników graficznego interfejsu The Gnome. Według przedstawicieli Suna, będzie on jednak wykorzystany jako domyślny interfejs w kolejnych wersjach systemu.

Nadzieja w informatyzacji

Już 23 i 24 października w Warszawie odbędzie się spotkanie kongresowe zatytułowane „TELEINFO 2001: nadzieja w informatyzacji”, pod honorowym patronatem Prezydenta RP Aleksandra Kwaśniewskiego poświęcone strategii rozwoju społeczeństwa informacyjnego oraz roli teleinformatyki w przyspieszeniu rozwoju gospodarki kraju.

Podczas kongresu omawiane będą m.in. sposoby budowania potencjału gospodarczego umożliwiającego polskim przedsiębiorstwom aktywny udział w globalnej gospodarce, metody stymulowania rozwoju kapitału informacyjnego polskiej gospodarki i jego ochrona oraz możliwości i bariery rozwoju społeczeństwa informacyjnego w Polsce. Uczestnicy spotniania ocenią także stopień przygotowania społeczeństwa, jego świadomości oraz poziomu akceptacji dla rozwiązań teleinformatycznych w Polsce oraz poziom edukacji informacyjnej w szkołach.