воскресенье

Вуалирование поехать ..


аренда серверов
Все больше и больше запутывания продолжается уже в мире вредоносных программ .. в течение некоторого времени. Его достижения пика .. или это уже достиг?

Затемненный трояны те, которые были созданы, а затем манипулировать с обфускатора инструмент. Это шифрование файлов, используя только код операции трюки, а не упаковщика. Троянский в зашифрованном виде, в jumbling его можно так выразиться, с помощью шифрования, такие как коды операций SHR SHL (Shift влево, Shift вправо) XOR, ADD, SUB и других простых шифрования.

Javascript / HTML троянов теперь также закодированные тяжело.

Так что это создает усилия по выявлению запутывания с эвристики. Это работает! Для тех, кто использует некоторые аудио / видео, HTML или JS эвристический основанные сигнализации, вероятно, общее. Так что же происходит?

Если вы посмотрите на реакцию, это делают некоторые, как я думал, а не упаковка вредоносных программ, а некоторые из них, конечно, меняется техника обфускации значительно. Впервые за долгое время, я вчера получил Vundo ака Adware.Virtumonde распределенных распаковали! Надеюсь, это не ошибка. Это то, что я был уверен, если это произойдет, Zlob сделал, но они будут тоже? Это еще раз свидетельствует о тенденции обратно к распакованы вредоносных программ, которые были бы весьма интересно и хорошо для нас!

Подходит для всех! (Кроме плохих парней).

Подробнее Spooldr.exe вредоносных программ


10 аниме про любовь, романтику http://animeha.ru бесплатно.
Мы видим все больше вариантов Worm.Zhelatin (открытку / spooldr.exe / spooldr.sys) вредоносных программ. Таким образом, я усилил общий для обнаружения пользователей TrojanHunter. См. предыдущий пост для получения дополнительной информации по этому фрагмент вредоносной программы, а также руководство удаления.

пятница

Firefox 2.0.0.6 Дата выхода - Важные обновления безопасности


ноу хау в бизнесе
Новая версия Firefox была выпущена сегодня, после сообщения о нескольких критических ошибок, которые могут привести к удаленному выполнению кода, нажав URL. Если у вас есть автоматического обновления включена в Firefox (это по умолчанию) будет автоматически обновляться.

Заметки о выпуске: en-us.www.mozilla.com/en-US/firefox/2.0.0.6/releasenotes

Уязвимость деталей из Secunia: secunia.com/advisories/26201

Предотвращение цветных копировальных аппаратов от копирования своих файлов


оставить отзывы
Цвет копиров содержат алгоритмы обнаружения банкнот, и откажутся копировать любые документы, которые они считают банкноты. Фактические алгоритм, используемый копиров, было документально Маркус Кун в этом файле PDF. Новая программа называется Perl eurionize позволяет вставлять рисунок в какой-то файл Postscript, что будет препятствовать для цветных копировальных аппаратов с изготовлением копий файла.

Это не дурак, конечно, но это интересный рубить тем не менее. Как eurionize отмечает автор, методика может обеспечить небольшой рост в сфере безопасности документов, как купоны и билеты развлечений приема.

Лучший Process Viewer для Windows (и это даже бесплатный!)

Вот полезная утилита, вы хотите иметь на руках при анализе угрозу или, возможно, под угрозу машины:
...
Process Explorer на SysInternals (недавно приобретенной Microsoft)

Это самый мощный процесс просмотра, без всяких исключений, и что мы используем на наших машинах лаборатории при анализе троянов. Особенно полезным является возможность вести поиск по всем ручки и библиотеки DLL, поскольку это помогает в поиске троянских модулей, которые загружаются в других процессах.

Топ-7 советов для обеспечения вашего веб-сервера Apache

В этой должности по безопасности Apache, я покажу вам 10 самых важных вещей, что вам нужно сделать для обеспечения сервера.

1. Измените свой httpd.conf и удалить неиспользуемые модули

Это очень важно, так как каждый дополнительный модуль, таких как, например, mod_php увеличит риск для безопасности вашего сайта. Если есть уязвимость в PHP, и вы не работаете с mod_php, вам не будут подвержены. Если у вас требуют только mod_rewrite, то только комментарии, модуль строку в файл httpd.conf должны быть

LoadModule rewrite_module модулей / mod_rewrite.so

(Лучше если вы поняла, что над линией только для Apache 2.x конфигурационных файлов)

2. Будьте в курсе уязвимостей для модулей, которые вы установили

Это означает, подписавшись на списки рассылки и проверить блоги и веб-сайты регулярно новости уязвимостей в модулях у вас установлена.

3. Хранить информацию о последней версии Apache HTTPD

Хотя Apache имеет прекрасную репутацию безопасности, вы все равно должны искать новые версии регулярно httpd.apache.org

4. Выключите сервер подпись

Там не нужно никому, что веб-сервер и версии продукта вы работаете. Чтобы выключить сервер подписей, как на страницы с ошибками и в заголовке ответа HTML, добавьте следующие строки в httpd.conf:


ServerSignature Офф
ServerTokens ProductOnly

5. Не позволяйте индекса каталога просмотра

Если пользователь вводит www.yoursite.com/images в своем браузере бар, и нет индексной страницы для каталога изображений, можно увидеть все файлы в этой или любой другой каталог, не индексную страницу. Чтобы убедиться, что этого не произойдет, отключите индексирование каталога с помощью использования следующих в httpd.conf:

Options-индексы России

6. Выполнить mod_security

Этот модуль, написанный Apache гуру Иван Ристич, позволяет делать такие вещи, как отфильтровать SQL инъекций попытки из строк URI, обнаружить оболочки код в POST или GET запросов, и многое, многое другое.

Получить его на www.modsecurity.org

7. Выполнить Apache в Chroot тюрьмы

Эта передовая конфигурация позволяет "тюрьма" Apache для конкретного корневого каталога. Процесс не будет иметь доступ к ничего, кроме chroot'ed каталога. Для учебника, см. эту статью Linux.com.

ФБР Trojan


Бесплатно скачать фильм тишина без регистрации и смс.
ФБР, очевидно, троян называется CIPAV, которые он использует для получения информации о компьютерах, используемых подозреваемых под следствием за компьютерные преступления.

Это показания стремится разрешение на установку CIPAV через MySpace, что свидетельствует о чем-то вроде браузера использовать встроенные в сообщение, отправленное на подозреваемого. Интересно предположить ли этот подвиг целей Internet Explorer или Firefox (или даже оба).

Следующая цитата из стр. 16 показания дает мне основание думать, что ФБР имеет несколько готовых подвиги, каждая из которых нацелена на другой браузер:
Предлагается, чтобы этот суд выдать ордер на обыск ... разрешать использование нескольких CIPAVs до 1 CIPAV активируется путем активации компьютера.

Следователи могли бы просто попробовать каждый из них в свою очередь, пока не удается активации трояна, и передача информации back.Several новостных агентств обратились А. В. поставщиков, чтобы получить разъяснения, будут ли они обнаружения троянов правительства, такие как CIPAV. Некоторые из них отказались от комментариев. Разумеется, данная программа будет всегда обнаружения троянов, независимо от их источника.