Kui kerge on viirust kokku panna?

Leidsin ühe põneva video, milles Symantec näitab, kui lihtne on viirust luua ning sellega nakatunud arvuteid kontrollida:

Nagu näha, võib niimoodi kerge vaevaga kontrollida võõrast arvutit, jälgida selle ekraani ja klahvivajutusi ning isegi veebikaamera pilti.

Sellised pahavarakonstruktorid on “mustal turul” üsna odavad, kuid võivad pahatahtlikule kasutajale suurt tulu tuua.

Conficker on nakatanud 6 miljonit arvutit

Turvatarkvara tootja Kaspersky Labs hindab, et Confickeri-nimeline uss on nakatunud üle maailma juba 6 miljonit arvutit. Ainuüksi Hiinas on umbes 2.7 miljonit Confickeriga nakatunud arvutit.

Ussi esialgne ja veel üsna toores variant hakkas levima 2008 aasta lõpus. Nüüdseks on see tarkvarajupp teinud väga suure arengu. Confickerit saab käsu peale panna “DDoS-ima”  kasvõi Arvutikaitse.ee veebisaiti.

Rohkem Confickerist https://www.arvutikaitse.ee/?p=1881

Nuhtlus nimega Conficker

Juba 2008 aasta novembrist on kogu maakera internetikasutajaid kimbutanud uss nimega Conflicker. Kuna tegu on maailma ühe suurima, 1gusano1kurikuulsaima ja enim kõneainet pakkunud  botnet-võrgustikuga, siis on elementaarne, et sellest ollakse vähemalt poole kõrvaga kuuldudki.

Aga kuidas kusagil.  Olin 12 liikmelises seltskonnas, kus pahaaimamatult arvutiteemadele laskudes alustasin juttu Confickerist (alias Downadup,  Downup või Kido). Mulle vaadati otsa nagu võõrkeelt rääkivale kodanikule ja palju ei puudunud, et oleks küsitud – millega seda confickerit süüakse, kas pulkade või kahvliga?  Väga võimalik, et nüüd oled ka sina, hea lugeja, oma seltskonnast ainuke, kes sellest ohtlikust elajast on kuulnud…

Kokkuvõtvalt uss-viirus Confickeri kohta

Conficker on viirus, mis loob nakatunud arvutitest üle maailma salajase infrastruktuuri, ühtse löögirusika, mida kontrollivad küberkurjategijad.  Arvatakse, et kurjategijaid on mitu, ent kindlalt ei teata. Eeldatakse, et üksikisik niivõrd kõrgetasemelise ja levikualalt mastaapse ussi loomisega ning selle kontrolli all hoidmisega hakkama ei saaks. Loe edasi: Nuhtlus nimega Conficker

Järjekordne Adobe Readeri/Acrobat Readeri turvaauk

Ilmsiks on tulnud järjekordne Adobe Readeri/Acrobat Readeri turvaauk. Seekord on tegu JavaScripti turvaauguga, mille paika lubab Adobe järgmisel nädalal.

Turvaauk on Adobe Readeri Windowsi versioonides 7.x, 8.x ja 9.x , MacosX-i versioonides 8.x ja 9.x Macintoshile (mõlemal juhul nii Readeri/Acrobat Readeri versioonides) ning Unix platovormidele mõeldud versioonides 8.x ning 9.x . Turvaauk võimaldab pahatahtlikul PDF-failil käivitada muid faile (näiteks viirust sisaldavaid) ning seeläbi süsteemi nakatada.

Kuniks Adobe paika valmistab, soovitatakse Adobe Readeril/Acrobat Readeril JavaScript välja lülitada. Juhised selle kohta leiab siit.

Muidugi ei tee paha proovida ka mõnd teist PDF-failide lugejat.

Pahavaratõrjuja Advanced System Protector Pro

Kes kiiresti tegutseb, võib kasutada võimalust ja tirida omale arvuti kaitseks hea nuhkvaratõrjuja Systweak Advanced System Protector täisversiooni. Erinevalt kodukasutajale tasuta versioonist võimaldab täisversioon ka reaalajakaitset  kõikvõimaliku pahavara suhtes. Antud pakkumine on selle artikli postitamise hetkest jõus veel 13 tundi ja 40 minutit ning allalaadimise link on saadaval lehel Giveawayoftheday.

Vajutage lingile Download Advanced System Protector Pro now ja tõmmake fail arvutisse. Pärast .zip faili lahtipakkimist avage kõigepealt readme.txt. Edasised juhised on siin tekstifailis kirjas. Kes aga soovib asja kiirendada, võib tegutseda ka nii: Loe edasi: Pahavaratõrjuja Advanced System Protector Pro

Anti-CAPTCHA teenus

Aadressil http://anti-captcha.com/ (95.129.145.16) on hakatud pakkuma CAPTCHA (Completely Automatic Public Turing Test to Tell Computers and Humans Apart) lahtimuukimise teenust.

captcha11

Ehkki esimamulje võib olla selline, et asi toimub automaatselt, pole see sugugi nii. Tekst leheküljel ütleb: „Meiega töötab kümneid tuhandeid inimesi SRÜ maadest, kes on valmis väikese tasu eest teisendama Teie poolt saadetud pildi tekstiks”. Teenuse kirjeldus ütleb, et pilt läheb serverisse, server saadab selle edasi inimesele, need teisendavad selle tekstiks ja siis tuleb teisendatud tekst sama teed mööda tagasi.

Reklaamis lubatakse, et lahtimuukimise aeg ei ületa üldjuhul 20 sekundit ning lahti suudetakse muukida 90-95 % piltidest. Hind pole kõrge – 1 USD 1000 pildi eest. Lisaks lubatakse, et raha tagastatakse ebaõige teksti eest, samuti tagastatakse raha juhul, kui pildi lahtimuukimine võtab aega kauem, kui 60 sek.

Teenuse osutajad väidavad, et nad osutavad teenust ainult tutvustaval eesmärgil ning soovivad demonstreerida, et arusaam CAPTCHA headusest turvavahendina on väär. Teenuse kasutamiseks tuleb ennast registreerida ning registreerida saab ainult kutsetega.
captcha21