Arhiva pentru Februarie, 2010

Operation b49: Waledac a fost inchis

 

Microsoft a reusit sa inchida botnetul Waledac/Stom intr-o actiune rapida numita “Operation b49”.

Microsoft a obtinut un ordin judecatoresc pentru a putea inchide domeniile folosite de Waledac pentru centrii sai de comanda si control. Inchiderea domeniilor s-a facut de catre VeriSign, registry operator pentru toate domeniile .com, trecandu-se peste capul furnizorilor de servicii. Microsoft a intreprins in continuare actiuni pentru a taia comunicarea botnetului. In aceasta actiune Microsoft a colaborat cu organizatia Shadowserver, University of Washington,  Symantec si un grup de cercetatori din Germania si Austria.

Dupa ce au fost inchise domeniile, cu ajutor de la Universitatea din Mannheim si de la Universitatea Tehnica Viena,  a fost lansat un atac asupra infrastructurii de comunicare a botnetului. In cca. 6 ore 90% din botnet a fost inchis. Joi mai ramasese un singur server care trebuia inchis.

Pentru dezinfectarea calculatoarelor infectate Microsoft pune la dispozitie Malicious Software Removal Tool .

Detalii despre operatiune si o harta cu infectiile Waledac pe blogul oficial al Microsoft: Cracking Down on Botnets.

Waledac a infectat sute de mii de calculatoare in toata lumea  si putea trimite 1,5 miliarde emailuri / zi. Un calculator infectat putea trimite cca. 150 000 emailuri / zi, adica ceva peste 6500 pe ora sau doua pe secunda. Botnetul avea zilnic la dispozitie cel putin 55 000 calculatoare infectate.

Security update: Picasa 3.6.0

 

Google a lansat un security update pentru Picasa: versiunea 3.6.0. Build 105.41. Aceasta versiune este disponibila in 38 de limbi: Version 3.6, Build 105.41 – February 23, 2010

Secunia: Google Picasa JPEG Processing Integer Overflow Vulnerability

Download ultima versiune Picasa.

Updates: Microsoft, februarie 2010

 

Microsoft a lansat astazi cateva actualizari non-security pentru XP, Vista, Windows 7 si Internet Explorer 8.

An update is available for the native JSON feature in Internet Explorer 8

February 2010 cumulative time zone update for Windows operating systems

A Browser Choice application is available in the European Economic Area Iti ofera posibilitatea sa alegi browserul, in Windows 7 sterge Internet Explorer link din meniul Start si TaskBar. Acest update este disponibil numai pentru europeni.

Application Compatibility Update for Windows Vista, Windows Server 2008, Windows 7, and Windows Server 2008 R2: February 2010 

February 2010 Windows Media Center Cumulative Update for Windows 7

Update for Windows Activation Technologies Acesta update detecteaza mai mult de 70 cracks sau exploits folosite pentru activarea Windows 7. Mai multe despre acest update: Windows Activation Technologies Update for Windows 7

Adobe elimina bug-ul din Download Manager

 

Adobe a eliminat bug-ul din Adobe Download Manager care permitea unui atacator sa instaleze software pe calculatorul unei victime.

Adobe: Security update available for Adobe Download Manager

Adobe stia de acest bug de mai mult timp, dar la fel ca si altii a aplicat politica strutului.

In mod normal Adobe Download Manager dispare dupa update si reboot.

Ca sa te asiguri insa ca nu ai pe calculator produsul vulnerabil cauta in Control Panel > Add or Remove Programs. Daca gasesti Adobe Download Manager dezinstaleaza-l.

Pe siteul Adobe instructiunile pentru eliminarea Adobe Download Manager sunt cel putin bizare. Ma intreb cum reusesc specialistii Adobe sa stearga un serviciu Windows din fereastra “Services”. Poate cunosc o tehnica nedezvaluita de Microsoft …

Adobe: Clicking "Start" > "Run" and typing "services.msc". Then deleting "getPlus(R) Helper" from the list of services.

adobedm

Vezi si: Vulnerabilitate 0-day in Adobe Download Manager

Vulnerabilitate 0-day in Firefox 3.6

 

A fost descoperita o vulnerabilitate in Firefox 3.6. care permite executarea unui cod de la distanta. Se pare ca vulnerabilitatea poate fi exploatata doar pe un sistem cu Windows XP sau Vista. Exploitul nu este (inca) public, asa ca pericolul nu este iminent.

Secunia: Mozilla Firefox Unspecified Code Execution Vulnerability (highly critical)

Vulnerabilitate 0-day in Adobe Download Manager

 

A fost descoperita o vulnerabilitate in Adobe Download Manager. Un raufacator poate forta descarcarea si instalarea unui program folosind Adobe Download Manager.

Pentru a nu fi afectat de aceasta vulnerabilitate reporneste calculatorul dupa ce instalezi un produs Adobe via adobe.com. Adobe Download Manager va dispare dupa reboot. Se asteapta un raspuns de la Adobe cu privire la aceasta vulnerabilitate.

ZDNet Zero Day: Skeletons in Adobe’s security closet

 

In legatura cu Adobe ar mai fi de spus ca ofera pe site-ul sau o versiune vulnerabila a Adobe Reader: versiunea 9.3.

adober93

Ultima versiune este 9.3.1.  Dupa ce descarci versiunea vulnerabila de la adobe.com ai grija sa instalezi ultimul update. Click Help > Check for updates …

adobe-reader-931

Adobe Reader instaleaza si alte produse: Acrobat.com si Adobe AIR. Daca nu ai nevoie de ele le poti dezinstala din Add / Remove Programs. Altfel ai grija sa mentii Adobe AIR la zi.

Security update: Firefox 3.5.8.

 

Mozilla a lansat un security update pentru Firefox 3.5.: versiunea 3.5.8.

firefox

Au fost eliminate 5 vulnerabilitati, dintre care 3 critice.

Download ultima versiune Firefox.3.5

Microsoft confirma

 

Microsoft a confirmat ca problemele cu patch-ul MS10-015 se trag de la malware, mai precis de la rootkitul TDSS.

The Microsoft Security Response Center: Update – Restart Issues After Installing MS10-015 and the Alureon Rootkit

Vezi si: Cauza problemelor MS10-015 este un bug in rootkit Bugul vechi de 17 ani da dureri de cap Microsoft

Kneber e de fapt Zeus

 

Toate publicatiile online romanesti pe care le-am citit azi au scris cate ceva despre “un masiv atac informatic”.

In urma atacului s-ar fi transformat in zombies vreo cateva zeci de mii de calculatoare. Adica a fost creat un botnet destul de mic in comparatie cu altele.

Dar de fapt ce e “masivul atac” ? Nu e altceva decat un mini Zeus botnet folosind domenii inregistrate de un anume Hilary Kneber. De aici si numele dat acestui “nou” botnet. “Noul” botnet foloseste o versiune mai veche a Zeus, v. 1.2. Intre timp Zeus a ajuns la v. 1.3. Dar ce e Zeus ? Zeus este, dupa spusele Symantec, regele neincoronat al crimeware. Si ce e crimeware ? Crimeware este un tip de malware folosit pentru furtul identitatilor, a datelor de acces la diverse conturi, inclusiv cele bancare. In final sunt furati bani din conturile victimelor. De fapt se fura tot ce poate fi furat dupa ce dispui de anumite informatii confidentiale.

Security update: Adobe Reader / Acrobat 9.3.1.

 

Adobe a lansat un update pentru Adobe Reader / Adobe Acrobat.

Pana apare un update pe site click Help > Check for Updates … in Adobe Reader / Acrobat si instaleaza patch-ul 9.3.1.

adobe-reader-931

Adobe: Security updates available for Adobe Reader and Acrobat

Update: Ad-Aware 8.2.0

 

Lavasoft a lansat un update pentru Ad-Aware (toate editiile). Produsul include un email scanner nou, o noua versiune Ad-Watch Live! si un sistem nou pentru eliminarea rootkit-urilor.

ad-aware

Download ultima versiune Ad-Aware Free Anti-Malware

Lavasoft: Ad-Aware Gets New Features!

Cauza problemelor MS10-015 este un bug in rootkit

 

Cauza ecranului albastru de care s-au plans multi dupa ce au instalat acum o saptamana un update de la Microsoft este un, sa-i zicem, bug din rootkit-ul TDSS / TDL3 aka Alureon sau Tidserv.

Autorii rootkit-ului au lansat un update pentru a face malware compatibil cu update-ul de la Microsoft.

Despre TDSS numai de bine. Autorii isi vad nederanjati de treaba, lanseaza update-uri zilnic sau de mai multe ori pe zi, probabil numara calculatoarele infectate si banii care le intra in buzunar. Prevx se intreaba cand va face Interpol ceva pentru a prinde aceasta banda.

Prevx: Autorii TDL3 isi cer “scuze” pentru neplacerile create

Bugul vechi de 17 ani da dureri de cap Microsoft

 

Patch-ul KB977165 pentru bug-ul vechi de 17 ani duce la ecranul albastru (BSOD – Blue Screen of Death) la unii utilizatori Windows XP; unii spun ca sunt probleme si cu Vista / Windows 7. Microsoft nu spune ca problemele sunt limitate la Windows XP.

Se pare ca dezinstalarea patch-ului rezolva problema la unii, la altii insa nu. Exista pareri ca de vina este patch-ul, altii zic ca de vina este vreun software de la terti, altii ca se trage de la rootkit-ul TDSS. Microsoft crede ca se trage de la malware, dar nu a numit TDSS / Alureon. Investigatiile continua.

Deocamdata Microsoft a retras patch-ul de la Windows Update / Automatic Updates.

The Microsoft Security Response Center (MSRC):

Security update: Adobe Flash 10.0.45.2 si Adobe Air 1.5.3.9130

Adobe a lansat cate un security update pentru:

  • Adobe Flash: versiunea 10.0.45.2
  • Adobe Air: versiunea 1.5.3.9130

Un update pentru Adobe Reader, afectat de aceiasi vulnerabilitate, este planificat pentru 16 februarie.

Adobe: Security update available for Adobe Flash Player

Download ultima versiune: Flash 10.0.45.2 pentru Internet Explorer

Download ultima versiune: Flash 10.0.45.2 pentru Firefox & Opera

Download ultima versiune: Adobe Air 1.5.3.9130

Microsoft patch day: februarie 2010

 

Microsoft a lansat in aceasta seara 13 buletine de securitate:

  • Critice: 5
  • Importante: 7
  • Moderat: 1

Microsoft Security Bulletin Summary for February 2010

Microsoft a peticit si vulnerabilitatea veche de 17 ani descoperita in ianuarie de Tavis Ormandy (Google).

Legenda urbana: Hartia pe luneta

Nici legendele urbane nu mai sunt ce au fost. Se pare ca blogurile si forumurile le ajuta sa infloreasca. Scad sansele sa primesti o pacaleala in original …

Am gasit multe inflorituri ale acestei legende pe site-urile romanesti fata de, sa-i spunem originalul tradus, care circula pe email. Pe un site apare chiar ca un anunt al Politiei. Pe altul se spune ca s-ar fi anuntat la radio, s.a.m.d.

Versiunea romaneasca este modificata fata de cea in limba engleza. In versiunea originala emailul pare a fi trimis de o companie de asigurari si nu se spune nimic de patania nu stiu carui prieten.

Traducerea in romana suna cam asa:

Mare atentie!!! Niciodata nu suntem prea prudenti !
Saptamana trecuta un prieten a parcat intr-o parcare publica. Cand a plecat a remarcat o hartie pusa pe fereastra din spate. Din fericire,  deoarece se grabea, nu a oprit. Acasa a vazut ca era un bon de benzina.
Este o tehnica  care se aplica atat femeilor cat si barbatilor.
Este  o metoda de furt a masinii , este simplu:
Mergeti in parking, deschideti masina si intrati inauntru Porniti motorul si bagati in marsarier. In timp ce priviti prin luneta pentru a merge cu spatele, remarcati o hartie lipita in mijlocul lunetei. Va opriti, iesiti din masina pentru a da la o parte hartia (sau altceva) care va blocheaza vederea. Cand ajungeti in spatele masinii, apare hotul , nu se stie de unde . Intra in masina si pleaca in mare viteza practic fara sa puteti reactiona. Ghiciti ?  Pariu ca geanta dvs este in masina. Deci adresa, banii, cheile. Casa si identitatea dvs sunt compromise !
ATENTIE LA ACEST NOU MOD DE OPERARE.
Daca vedeti o hartie lipita in spatele masinii, incuiati-va portierele, porniti motorul si plecati. Veti ridica hartia mai tarziu !

O legenda urbana este o poveste contemporana al carei continut este pus sub semnul intrebarii. Legendele urbane care circula pe email sunt in marea lor majoritate pacaleli.

Legenda urbana: Un nou stil de talharie

O noua legenda urbana a fost tradusa in limba romana si circula pe email: talharii arunca cu oua (crude) in parbrizul masinilor care circula noaptea. Soferul va incerca sa curete parbrizul cu stergatoarele si lichid de spalare. Ouale amestecate cu apa ?! vor forma un strat opac pe parbriz si soferul va trebui sa opreasca. Bineinteles, chiar in acel moment vor apare talharii.

Versiunea romaneasca este usor schimbata fata de original, probabil pentru a deveni mai credibila. In versiunea originala se spune: “block your vision up to 92.5%” – [ouale + apa] blocheaza vizibilitatea cu pana la 92.5%.

Daca conduceti noaptea si vi se arunca oua crude pe parbriz in niciun caz sa nu actionati stergatoarele si sa nu stropiti parbrizul cu lichid de parbriz. Ouale amestecate cu apa vor crea un strat opac pe parbriz si nu veti mai vedea nimic, chiar si folosind stergatoarele. Atunci veti fi obligat sa va opriti si cu mare probabilitate veti fi victima unei talharii.
Lasati ouale sa curga pe parbriz fara sa incercati sa-l curatati cu stergatoarele si lichid de parbriz. Continuati sa mergeti cu masina cat mai departe posibil de locul incidentului. Opriti-va numai atunci cand ati ajuns intr-un loc sigur.

Aruncarea cu oua in parprizul masinilor care circula noaptea este ultima gaselnita folosita de talhari.

O legenda urbana este o poveste contemporana al carei continut este pus sub semnul intrebarii. Legendele urbane care circula pe email sunt in marea lor majoritate pacaleli.

Safer Internet Day – Ziua Sigurantei pe Internet 2010

 

Europa sarbatoreste astazi Ziua Sigurantei pe Internet 2010, eveniment desfasurat anual in peste 50 de tari sub egida retelei europene INSAFE – European Safer Internet Network.

Read more

Falsii antivirusi din ce in ce mai agresivi (2)

 

Vezi si: Falsii antivirusi din ce in ce mai agresivi (1)

Antivirus XP 2010, cunoscut si cu denumirile Vista Antispyware 2010, Antivirus Vista 2010, Win 7 Antispyware 2010 sau XP Internet Security 2010, este un alt exemplu de program dificil de inlaturat.

Read more

Vulnerabilitate in Internet Explorer (980088)

 

O noua vulnerabilitate in Internet Explorer permite dezvaluirea de informatii. Atacatorul ar putea sa obtina unele privilegii ca utilizator local. Microsoft a emis un avertisment:

Microsoft Security Advisory (980088): Vulnerability in Internet Explorer Could Allow Information Disclosure

Se pare ca sunt afectate toate versiunile Internet Explorer.

saferedneon

  • mentine antivirusul cu semnaturile la zi,
  • dezactiveaza JavaScript in Internet Explorer,
  • foloseste un cont de utilizator limitat,
  • foloseste un browser alternativ