Subscribe RSS

Arhiva pentru January, 2010

Cine ti-a pus pozele aici ?

January 30th, 2010 by imsafeonline | 2 Comments | Filed in Alerte

 

Un vierme pentru Yahoo! Messenger creaza ceva agitatie pe netul romanesc. Este identificat ca Win32.Worm.IM.J / Worm.Agent.AJ de Bitdefender.

(more…)

Tags:

Google nu mai vrea Internet Explorer 6

January 30th, 2010 by imsafeonline | Comments Off | Filed in Stiri

 

ie6i Google o sa renunte treptat la suportul pentru Internet Explorer 6. Incepand cu 1 martie unele servicii ale Google (Google Docs si Google Sites) nu vor mai functiona corespunzator cu Internet Explorer 6.

youtube.com anunta de mult utilizatorii Internet Explorer 6 sa-si actualizeze browserul. Google recomanda vizitatorilor youtube.com care folosesc browserul demodat sa instaleze un browser modern ca Google Chrome, Internet Explorer 8 sau Firefox 3.x

ie6po

Microsoft ofera suport pana in 2014 pentru Internet Explorer 6.

Tags: ,

Printer pentru mancare: Cornucopia

January 29th, 2010 by imsafeonline | Comments Off | Filed in Stiri

 

In curand ne vom putea pregati mancarea la … imprimanta ? Cei de la MIT (Massachusetts Institute of Technology) cred ca da.

Cornucopia este o imprimata 3D pentru produs mancare.

Have fun !

Cornucopia: Digital Gastronomy

Tags:

Worm.Zimuse.A, Zimuse.B

January 25th, 2010 by imsafeonline | 2 Comments | Filed in Alerte, malware

BitDefender si ESET atrag atentia asupra unui nou vierme: Win32.Worm.Zimuse.A., Win32.Worm.Zimuse.B

Zimuse este un amestec de virus, rootkit si vierme. Zimuse suprascrie Master Boot Record (MBR), adica acea parte a hard discului in care este stocata informatia folosita de BIOS pentru a porni sistemul de operare.

Utilizatorul poate sa nu stie multa vreme ca are calculatorul infectat. Dupa 40 de zile de la infectare, versiunea A a viermelui va afisa o eroare. Versiunea B afiseaza o eroare dupa 20 zile. Urmatorul restart va fi fatal pentru computer.

BitDefender spune ca viermele ajunge pe calculator sub forma unui inofensiv test de inteligenta.

Dupa 10 zile (varianta A) sau 7 zile (varianta B) de la infectie viermele se poate raspandi via USB.

ESET a fabricat un tool care elimina viermele:  ESET Ezimuse Remover.

Bitdefender ofera un tool aici: PC Removal Tool

safeonline

Mentine copii de siguranta ale fisierelor importante de pe hard disc (documente, imagini, filme) si fa backup regulat.

Backup Windows XP

Backup Vista

Backup Windows 7

Tags: ,

TDSS, rootkitul care pune stapanire pe net

January 23rd, 2010 by imsafeonline | Comments Off | Filed in malware

 

Vorbim de operatiunea Aurora, vulnerabilitati, exploituri, spionaj, etc. in timp ce adevaratele pericole pentru utilizatorul de acasa se propaga invizibil pe net.

TDSS sau TDL este denumirea unei familii de rootkituri de ultima generatie. De cand a aparut exista un joc de-a soarecele si pisica intre producatorii rootkit-ului si cei care incerca sa identifice si sa elimine rootkitul de pe calculator. Actualizari au loc rapid dupa ce un produs reuseste sa identifice sau sa elimine rootkitul.

TDL3 este ultima generatie, a treia, a acestei familii. TDL3 ramane neidentificat de multi antivirusi, anti-rootkituri si trece cu usurinta de firewall-ul personal. TDL3 este in prezent cel mai stealth rootkit.

Instalarea nu are nimic spectaculos. Iei un crack de pe un site specializat sau unul de pe torente sau DC++, il executi, te bucuri de program (dar cel mai probabil nu) si bine inteles de rootkit & Co. Calculatorul tau devine un zombie si parte dintr-un botnet, fiind controlat de la distanta de raufacatori. Cautarile sunt redirectionate si esti agasat de popup-uri.

TDL3 reuseste sa scape de detectia euristica. Instalarea decurge in mai multe etape. In user mode reuseste sa treaca de firewall. Instalarea continua in kernel mode sau system mode (mod de operare al procesorului). Kernel este inima sistemului de operare si are control asupra orice misca in sistem. Codul este despachetat si un driver este infectat. In functie de configuratia calculatorului este infectat atapi.sys sau iastor.sys. Fiserele infectate au in continuare aceiasi dimensiune, tactica fiind folosita pentru a scapa de detectie. Infectarea driverului asigura lansarea automata a partii principale a rootkit-ului la pornirea sistemului de operare.

Codul principal al rootkitului este salvat in ultimul sector al hard discului. Portiunea hard discului unde este salvat codul este ascunsa de catre rootkit. Tot aici sunt salvate trei fisiere: tdlcmd.dll, tdlswp.dll,  config.ini plus alte fisiere descarcate de pe net.

Unele produse antivirus pot sa detecteze prezenta fisierelor tdlcmd.dll si tdlwsp.dl fara sa le inlature. Toolul dezvoltat de Kaspersky poate uneori sa inlature rootkitul: TDSSKiller. Alt produs care incearca sa tina pasul cu dezvoltarea TDSS este Dr.Web. Prevx promite detectia si eliminarea TDL.

Daca anul trecut detectia si eliminarea dura considerabil pe forumurile de specialitate, acum dupa ce toolurile au fost actualizate poti scapa destul de repede de infectie. Asta pana la urmatorul pas facut de producatorii rootkitului.

Tags: ,

Ooops, Twitter are din nou probleme

January 22nd, 2010 by imsafeonline | Comments Off | Filed in Alerte

 

Datorita unui bug in Adobe Flash parolele conturilor de la Twitter pot fi dezvaluite.

Reuters UK: Twitter users vulnerable to security flaw-researcher

Vulnerabilitatea exploatabila este cunoscuta din 2006, iar Adobe a comunicat de mult cum pot fi evitate problemele. Se pare ca programatorii de la Twitter nu erau la curent cu acest bug.

Rezolvarea problemei nu e complicata si nu ar trebui sa dureze mult. Stirea a aparut acum 5 ore si este posibil ca problema sa fie rezolvata deja.

==================

Update: widget buclucas a fost dat jos si intra la reparatii.

Tags:

Microsoft stia …

January 22nd, 2010 by imsafeonline | 2 Comments | Filed in Stiri

 

Microsoft stia de vulnerabilitatea din Internet Explorer, folosita in operatiunea Aurora, din august 2009, cu 4 luni inainte ca aceasta sa fie exploatata.

Microsoft today admitted it knew of the Internet Explorer flaw used in the attacks against Google and Adobe since September last year. threatpost: Microsoft Knew of IE Zero-Day Flaw Since September

Vulnerabilitatea a fost raportata la Microsoft de BugSec, o companie israeliana de securitate, la sfarsitul lunii august 2009.

Aceiasi figura a facut-o Microsoft si cu alta vulnerabilitate, raportata acum 6 luni de Tavis Ormandy, Information Security Engineer la Google. Vazand lipsa de reactie a Microsoft, omul a publicat toate datele pe net, zilele trecute. Versiunile afectate sunt toate: de la Windows NT 3.1 pana la Windows 7. Vulnerabilitatea este veche de 17 ani si nu este interesanta pentru utilizatorul de acasa.

Microsoft a emis un avertisment acum 2 zile:  Vulnerability in Windows Kernel Could Allow Elevation of Privilege

Tags: ,

Aurora exploits in crestere

January 22nd, 2010 by imsafeonline | Comments Off | Filed in Stiri

 

Numarul incercarilor de a exploata vestita vulnerabilitate din Internet Explorer creste de la o zi la alta. Luni, 18 ianuarie erau cateva site-uri infectate si atacurile erau limitate in Asia. Astazi atacurile au ajuns in Polonia si se asteapta ca numarul lor sa creasca.

Microsoft a lansat ieri un patch.

Tags: , ,

Internet Explorer patch day (978207)

January 21st, 2010 by imsafeonline | Comments Off | Filed in Security updates

 

Microsoft a lansat patch-ul pentru Internet Explorer.

Microsoft Security Bulletin MS10-002Critical – Cumulative Security Update for Internet Explorer (978207)

Vezi si: Operatiunea Aurora

ie7

Tags: ,

Windows Experience Pack

January 21st, 2010 by imsafeonline | Comments Off | Filed in Stiri

 

Utilizatorii Windows 7 si/sau Windows Live Essentials isi pot personaliza desktopul cu Windows Experience Pack.

Cu Windows Experience Pack poti crea un alter-ego pe care il poti plasa intr-un anumit peisaj: la munte, la mare, la oras sau la tara.

Avatarul creat devine parte a Windows Live Messenger si a temei din Windows 7. Poti descarca o imagine JPG a avatarului pe care o poti folosi unde doresti.

Windows Experience Pack

Tags:

Firefox 3.6.

January 21st, 2010 by imsafeonline | Comments Off | Filed in Software updates

 

firefoxMozilla lanseaza astazi Firefox 3.6.

Pe site inca nu a aparut linkul pentru download.

Daca te grabesti poti lua FF 3.6 (en-Windows)  de aici .

Atentie: unele extensii care nu au fost actualizate nu mai functioneaza cu versiunea 3.6.

Tags:

Update: Thunderbird 3.0.1.

January 21st, 2010 by imsafeonline | Comments Off | Filed in Software updates

 

Mozilla a lansat un update pentru Thunderbird: versiunea 3.0.1.

Au fost fixate 58 bug-uri.

Download

thunderbird

Tags:

Internet Explorer, una calda, alta rece

January 20th, 2010 by imsafeonline | Comments Off | Filed in Stiri

 

Microsoft vrea sa lanseze in aceasta saptamana un patch pentru vulnerabilitatea din Internet Explorer, exploatata in operatiunea Aurora.

Given the significant level of attention this issue has generated, confusion about what customers can do to protect themselves and the escalating threat environment Microsoft will release a security update out-of-band for this vulnerability. (Security Advisory 979352 – Going out of Band)

Data lansarii va fi anuntata maine.

(Pana la aceasta ora nu s-au semnalat “drive-by” downloads.)

Sunt insa si vesti proaste. Specialistii francezi de la Vupen Security au dezvoltat un exploit care functioneaza in Internet Explorer 8, cu DEP (Data Execution Prevention) activat. Se pare ca exista si un exploit functional pentru Vista + Internet Explorer 7 (DEP dezactivat). Microsoft inca nu s-a pronuntat cu privire la exploitul francezilor.

Update: pana la aceasta ora s-a semnalat un singur atac, in-the-wild, de tip “drive-by download” care exploateaza vulnerabilitatea din Internet Explorer.

websenseNew Internet Explorer 0-day Vulnerability and Targeted Attacks

In acest moment cea mai buna protectie este dezactivarea JavaScript in Internet Explorer si/sau folosirea unui browser alternativ.

Update 2: websense a mai descoperit doua site-uri care servesc exploitul.

Linkul catre unul din siteurile malitioase se transmite via un program de mesagerie instant popular in Coreea de Sud.

safeonline

Alte masuri care pot fi luate in afara de dezactivarea JavaScript si/sau folosirea unui browser alternativ:

  • verifica daca DEP este activat pentru Internet Explorer 6 sau 7: Internet Explorer > Internet Options > tab-ul Advanced > click Enable memory protection to help mitigate online attacks. Un fix automat este oferit de Microsoft: enable / disable DEP
  • DEP este activat implicit in Internet Explorer 8 (XP SP3, Vista, Windows 7)

Update 3: Microsoft va lansa maine un patch pentru vulnerabilittea exploatata in operatiunea Aurora.

Microsoft Security Bulletin Advance Notification for January 2010

Tags: ,

Twitter din nou obosit

January 20th, 2010 by imsafeonline | Comments Off | Filed in Stiri

 

Twitter da semne de oboseala de aseara. De vreo 20 de minute a lesinat de tot.

twitter-1

Update: Twitter zice ca au navalit balenele peste el.

twitter-2

Speculatiile nu au intarziat sa apara. Cauza pare a fi un nou cutremur in Haiti. Twitter nu a mai facut fata valului de ciripituri si re-ciripituri.

Update 2: Twitter si-a revenit dupa 59 de minute.

Update 3:

We are recovering from this incident. A sudden failure coupled with problems in switching to a backup system produced a high number of errors for around 90 minutes. This made the site largely inaccessible. No data was lost or compromised during this outage.

Tags:

Cine mai foloseste Internet Explorer 6 ?

January 20th, 2010 by imsafeonline | Comments Off | Filed in Safe OnLine, Stiri

Din pacate multi …

Daca ma uit la vizitatorii www.imsafeonline.ro din ultima luna situatia e urmatoarea:

browser ie6

Tags:

/*LGPL*/ trojan malscript

January 20th, 2010 by imsafeonline | Comments Off | Filed in Safe OnLine, Stiri

 

Vad pe Google din ce in ce mai multe site-uri infectate cu acest JavaScript, inclusiv cateva romanesti.

Printre ele Gazeta de Nord Vest sau Casa de Comenzi Sibiu. Par a fi site-uri destul de vizitate si alive. Cine stie cati nestiutori s-au infectat pana acum.

Site-ul agentiei Donald pare a fi abandonat. Aici scriptul e la vedere. Poate-l vede cineva sa-l curete.

lgplmal

La broadcast warehouse echipamentul audio poate veni cu un payload malitios.

lgplmal2

Audio Optica (www.xxxio-optica.ro) ar trebuie de asemenea sa-si curete siteul.

Zoo Bucuresti poate dauna computerului dvs.. Site-ul e blocat de Google si Firefox. Deh, client mai vechi …

lgplmal3

lgplmal4

La xxxxticodurile.ro cine opreste viermele ?

lgplmal5

Avertisment ! Vizitarea siteurilor de mai sus poate duce la infectarea PC-ului si la furtul de date de pe PC.

Tags:

Update: Adobe Shockwave Player 11.5.6.606

January 20th, 2010 by imsafeonline | Comments Off | Filed in Software updates

Nu fii victima noului vierme trimis via Yahoo! Messenger ! Vezi detalii: Cine ti-a pus pozele aici ?

Adobe a lansat un update pentru Shockwave Player. Playerul afiseaza continuturi create cu Adobe Director. Shockwave Player este folosit de exemplu pentru streaming video sau jocuri 3D.

Download

O comparatie intre Flash si Director: Macromedia Flash MX and Director Comparison

============================

Update: acesta este un security update.

Adobe: Security update available for Shockwave Player

Verifica daca ai ultima versiune aici.

Ooops, nu ai Shockwave Player ? Nu ai pierdut nimic : – ).

Tags: , ,

Update: avast! 5

January 19th, 2010 by imsafeonline | Comments Off | Filed in Software updates

 

avast! a lansat noi versiuni pentru avast! Free Antivirus, avast! Internet Security si avast! Pro Antivirus. avast! are si un logo nou.avast

avast! Free Antivirus inlocuieste Avast Home Edition. Produsul este inclus si in unele Google Packs. avast! Free Antivirus se adreseaza celor care folosesc computerul pentru a naviga pe net si pentru a trimite emailuri.

avast! Internet Security se adreseaza celor care folosesc on-line banking si fac cumparaturi pe net; include antivirus, firewall, sandbox si anti-spam.

Download

Tags:

Ziua Sigurantei pe Internet 2010

January 19th, 2010 by imsafeonline | Comments Off | Filed in Safe OnLine, Stiri

www.sigur.info

Pe data de 9 februarie 2010, Romania, si alte peste 50 de tari, sarbatoresc Ziua Sigurantei pe Internet 2010. Evenimentul se desfasoara sub egida retelei europene INSAFE – European Safer Internet Network, in cadrul programului Safer Internet Plus al Comisiei Europene.

In Romania evenimentul va fi organizat de consortiul Sigur.info, coordonat de Salvati Copiii Romania, in parteneriat cu Positive Media si Focus – Centrul Roman pentru Copii Disparuti si Exploatati Sexual.

Tema din acest an este Think B4 U post !, Gandeste-te inainte sa postezi ! Nici nu se putea o tema mai buna in contexul in care Facebook si-a schimbat politica care priveste viata privata a utilizatorilor.

Concurs !

Sigur.Info lanseaza concursul „Cum te vad ceilalti pe Internet? Gandeste inainte sa postezi”, la care sunt invitati sa participe copiii si tinerii intre 6 si 19 ani. Sub coordonarea unui adult, acestia pot inscrie in concurs proiecte multimedia in care sa ilustreze necesitatea protectiei identitatii pe Internet si consecintele nerespectarii regulilor de protejare a informatiilor personale asupra relatiilor sociale. Competitia este deschisa atat scolilor, cluburilor de tineret, cat si copiilor in mod individual, data limita de transmitere a proiectelor fiind 26 Ianuarie 2010. Regulamentul complet al competitiei poate fi consultat la adresa http://sid2010.sigur.info.

Tags:

Operatiunea Aurora (4)

January 18th, 2010 by imsafeonline | Comments Off | Filed in Stiri

 

McAfee si F-Secure se intrec sa ne arate cum produsele lor blocheaza exploitul “Aurora”. Daca ar fi stiut cei atacati …

 

 

Google investigheaza daca a existat ajutor din interior pentru furtul datelor, mai precis de la Google China.

Un purtator de cuvant de la Google a spus:

We’re not commenting on rumor and speculation. This is an ongoing investigation, and we simply cannot comment on the details. (Reuters)

De duminica specialistii au iesit sa vaneze primul exploit “in the wild”. Pana acum nu am auzit de vreun succes.

In legatura cu operatiunea Aurora expertul in securitate Dancho Danchev declara pe … Twitter:

Objectivity when discussing cyber attacks is impossible without acknowledging the difference between gov-sponsored and gov-tolerated attacks

Guvernele Germaniei si Frantei recomanda folosirea unui browser alternativ. (BBC) Stiu ele ce stiu. Au trecut printr-o situatie asemanatoare in 2007. Si atunci au dat vina pe guvernul chinez.

In replica, Microsoft spune ca Internet Explorer 8 este cel mai sigur browser.

Alte detalii despre Aurora.

Tags: