Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 24
  1. #1
    Εγγραφή
    08-05-2004
    Περιοχή
    Νομός Αττικής
    Ηλικία
    43
    Μηνύματα
    21.037
    Downloads
    43
    Uploads
    2
    Τύπος
    FTTH
    Ταχύτητα
    300/30 Mbps
    ISP
    COSMOTE
    Router
    Arcadyan Speedport Smart
    Security
    Το botnet Wigon (γνωστό και ως Cutwail) χρησιμοποιείται αυτή την περίοδο σε εκστρατεία αποστολής μαζικών ανεπιθύμητων e-mail. Μεθοδεύεται μία πληθώρα κακόβουλων τεχνασμάτων προκειμένου να πειστεί ο παραλήπτης να ακολουθήσει τον παραπλανητικό σύνδεσμο, όπως ψεύτικες ειδοποιήσεις του Facebook ή του LinkedIn, δωρεάν άδειες Windows, υποτιθέμενες αποστολές εμπορευμάτων. Οι σύνδεσμοι ανακατευθύνουν στο πακέτο κακόβουλου λογισμικού Blackhole που εκμεταλλεύεται το κενό ασφαλείας της Java που έγινε προσφάτως γνωστό.

    Πολλοί υπολογιστές δεν έχουν λάβει ακόμα ενημέρωση ασφαλείας για τη Java, παραμένοντας εκτεθειμένοι στο κενό ασφαλείας που καθιστά τον υπολογιστή ευάλωτο σε κακόβουλους επιτιθέμενους. Μελέτη των ερευνητών Xylitol και Malakal δείχνει ότι το συγκεκριμένο κενό ασφαλείας συγκεντρώσει ποσοστά μολύνσεων της τάξης του 80%.

    Αφού επιτευχθεί η μόλυνση του υπολογιστή, ένα από τα προγράμματα που εγκαθίσταται χωρίς τη συναίνεση του χρήστη είναι το SpyEye, σύμφωνα με την εταιρεία λογισμικού προστασίας υπολογιστή ESET. Το SpyEye είναι από τα πιο διάσημα πακέτα υποκλοπής κωδικών ηλεκτρονικής τραπεζικής και οικονομικών υπηρεσιών (τα πρωτεία έχει το Zeus). Στη συγκεκριμένη υλοποίηση στοχεύει άμεσα τους πελάτης της τέταρτης μεγαλύτερης τράπεζας της Αυστρίας, BAWAG PSK. Άπαξ και εγκατασταθεί, το λογισμικό υποκλοπής κωδικών έχει τη δυνατότητα να αλλάξει το περιεχόμενο των εμφανιζόμενων ιστοσελίδων, όταν ο χρήστης επισκέπτεται την υπηρεσία e-banking. Μάλιστα το SpyEye αφαιρεί την προειδοποίηση ασφαλείας που έχει αναρτήσει η τράπεζα στην ιστοσελίδα της, καθώς και τα στοιχεία επικοινωνίας της τράπεζας.

    Αν ο χρήστης κάνει το λάθος να καταχωρήσει τους κωδικούς του για να εισέλθει στην υπηρεσία ηλεκτρονικής τραπεζικής, τα στοιχεία του αποθηκεύονται και αποστέλλονται στο κέντρο ελέγχου του κακόβουλου λογισμικού σε διακομιστή στο Αζερμπαϊτζάν. Κατόπιν καταχωρείται στην ιστοσελίδα κώδικας JavaScript, ο οποίος διενεργεί την αποστολή χρημάτων από το λογαριασμό του θύματος προς το λογαριασμό του επιτιθέμενου. Ο κώδικας έχει επιπλέον τη δυνατότητα να αποκρύψει τις ενέργειές του από το χρήστη, αλλάζοντας τα δεδομένα που βλέπει στο υπόλοιπο το λογαριασμών, ώστε να μη διαπιστώσει τη μείωση του υπολοίπου του ή δει το έμβασμα στο ιστορικό κινήσεων.



    Πηγή: ESET

  2. #2
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.655
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Φαντάζομαι η version 6 update 30 είναι η ενημερωμένη;

  3. #3
    Εγγραφή
    24-10-2010
    Ηλικία
    49
    Μηνύματα
    72
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    24576/1024
    ISP
    Wind
    DSLAM
    Wind - ΡΕΘΥΜΝΟ
    Παράθεση Αρχικό μήνυμα από tsigarid Εμφάνιση μηνυμάτων
    Φαντάζομαι η version 6 update 30 είναι η ενημερωμένη;
    Ναι, είναι.

  4. #4
    Εγγραφή
    05-05-2008
    Ηλικία
    39
    Μηνύματα
    199
    Downloads
    5
    Uploads
    0
    Ταχύτητα
    12288/1024
    ISP
    Wind
    DSLAM
    Wind - ΚΟΡΙΝΘΟΣ
    SNR / Attn
    9(dB) / 27.8(dB)
    Μόνο μέσω e-mail που σε παραπέμπει σε παραπλανητικό σύνδεσμο μπορείς να κολλήσεις το συγκεκριμένο κακόβουλο λογισμικό που μπορεί να εκμεταλλευτεί το κενό ασφαλείας της Java ; Διότι εγώ είχα μείνει στην version 6 update 29 και μόλις τώρα το διάβασα και έκανα το update στην 30 . Γιατί το χρησιμοποιούμε και το e-banking…

  5. #5
    Εγγραφή
    09-12-2011
    Μηνύματα
    97
    Downloads
    0
    Uploads
    0
    ISP
    Forthnet
    αυτή η java μόνο προβλήματα είναι

  6. #6
    Εγγραφή
    17-08-2004
    Περιοχή
    Κρήτη
    Μηνύματα
    359
    Downloads
    6
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    24576/1024
    ISP
    .
    Δεν είναι μόνο η Java που έχει παρουσιάσει προβλήματα ασφάλειας... είναι και οι browsers... είναι και τα Windows... είναι και το Flash... είναι και τα PDFs... είναι οποιαδήποτε τεχνολογία σου δίνει νέες δυνατότητες και έχει ευρεία χρήση.

    Τα πράγματα όμως είναι πολύ καλύτερα σε σχέση με μερικά χρόνια πριν. Απλά ενημερωνόμαστε, και προσέχουμε στα βασικά.

  7. #7
    Το avatar του μέλους opener
    opener Guest
    Παράθεση Αρχικό μήνυμα από tsigarid Εμφάνιση μηνυμάτων
    Φαντάζομαι η version 6 update 30 είναι η ενημερωμένη;
    Και οι 6/29 - 6/30 και οι 7/1 - 7/2.
    ------->
    The kit attempts to use the recently added exploit CVE-2011-3544 for Java.
    http://blog.eset.com/2011/12/15/spam...install-spyeye
    ------->
    CVE-2011-3544 --> Supported Versions Affected --> JDK and JRE 7, 6 Update 27 and before

    See Note 1 =
    1.Applies to client deployments of Java only. This vulnerability can be exploited only through Untrusted Java Web Start applications and Untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)

    http://www.oracle.com/technetwork/to...11-443431.html
    Τελευταία επεξεργασία από το μέλος opener : 20-12-11 στις 10:57.

  8. #8
    Εγγραφή
    12-12-2006
    Μηνύματα
    2.832
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    Conn-x OTE
    Router
    D-Link 2740-B
    SNR / Attn
    11.0(dB) / 19.8(dB)
    Παράθεση Αρχικό μήνυμα από tsigarid Εμφάνιση μηνυμάτων
    Φαντάζομαι η version 6 update 30 είναι η ενημερωμένη;
    Πως βρισκω ποια εκδοση εχω;

  9. #9
    Εγγραφή
    29-06-2005
    Μηνύματα
    7.517
    Downloads
    56
    Uploads
    0
    Ταχύτητα
    204800/20480
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΑΓ. ΠΑΡΑΣΚΕΥΗ
    Router
    Speedport Plus
    SNR / Attn
    11.7(dB) / 34.0(dB)
    Path Level
    Fastpath
    ανοίγεις command line και γράφεις java -version

  10. #10
    Εγγραφή
    12-12-2006
    Μηνύματα
    2.832
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    Conn-x OTE
    Router
    D-Link 2740-B
    SNR / Attn
    11.0(dB) / 19.8(dB)
    Παράθεση Αρχικό μήνυμα από manicx Εμφάνιση μηνυμάτων
    ανοίγεις command line και γράφεις java -version
    Μην ξεχνας οτι μιλας σε παλιο,που τα κομπιουτερ ειναι μακρυα κι αλαργα,οποτε που το ανοιγω το command line,για να γραψω το αλλο;

  11. #11
    Το avatar του μέλους opener
    opener Guest
    Παράθεση Αρχικό μήνυμα από Theodore41 Εμφάνιση μηνυμάτων
    Πως βρισκω ποια εκδοση εχω;
    Verify Java Version
    http://www.java.com/en/download/installed.jsp

    http://www.java.com/en/download/testjava.jsp

    http://www.mozilla.org/en-US/plugincheck/

  12. #12
    Εγγραφή
    12-12-2006
    Μηνύματα
    2.832
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    Conn-x OTE
    Router
    D-Link 2740-B
    SNR / Attn
    11.0(dB) / 19.8(dB)
    Σας ευχαριστω ολους.Κατεβασα την 6/30 κι εγω.

  13. #13
    Το avatar του μέλους opener
    opener Guest
    Παράθεση Αρχικό μήνυμα από Theodore41 Εμφάνιση μηνυμάτων
    Σας ευχαριστω ολους.Κατεβασα την 6/30 κι εγω.
    Δεν το αναφερα προηγουμενως γιατι δεν γνωριζα ποια εκδοση java ειχες.
    Με την 6/30, μπορεις να πας στον πινακα εργασιων
    http://www.computerhope.com/jargon/c/controlp.htm
    οπου τωρα υπαρχει και εικονιδιο της java.
    http://docs.oracle.com/javase/1.5.0/...guide/jcp.html
    Το κλικαρεις και κανεις οτι θες (βρισκεις ποια εκδοση εχεις, ρυθμιζεις τις αυτοματες η χειροκινητες ενημερωσεις, κοκ).

  14. #14
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.655
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Παράθεση Αρχικό μήνυμα από opener Εμφάνιση μηνυμάτων
    Δεν το αναφερα προηγουμενως γιατι δεν γνωριζα ποια εκδοση java ειχες.
    Με την 6/30, μπορεις να πας στον πινακα εργασιων
    http://www.computerhope.com/jargon/c/controlp.htm
    οπου τωρα υπαρχει και εικονιδιο της java.
    http://docs.oracle.com/javase/1.5.0/...guide/jcp.html
    Το κλικαρεις και κανεις οτι θες (βρισκεις ποια εκδοση εχεις, ρυθμιζεις τις αυτοματες η χειροκινητες ενημερωσεις, κοκ).
    Ενδιαφέρον, αλλά τι σου λέει εκεί όταν έχεις και 32 και 64bit εκδόσεις; Δεν είναι απαραίτητο να είναι ίδιες...

  15. #15
    Εγγραφή
    30-09-2005
    Ηλικία
    47
    Μηνύματα
    6.974
    Downloads
    6
    Uploads
    0
    Παράθεση Αρχικό μήνυμα από ipo Εμφάνιση μηνυμάτων
    Ο κώδικας έχει επιπλέον τη δυνατότητα να αποκρύψει τις ενέργειές του από το χρήστη, αλλάζοντας τα δεδομένα που βλέπει στο υπόλοιπο το λογαριασμών, ώστε να μη διαπιστώσει τη μείωση του υπολοίπου του ή δει το έμβασμα στο ιστορικό κινήσεων.
    Μιλάμε για οργάνωση, οχι αστεία.

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 26
    Τελευταίο Μήνυμα: 27-07-10, 22:35
  2. Μηνύματα: 33
    Τελευταίο Μήνυμα: 23-04-10, 12:14
  3. Κενό ασφαλείας σε router της Altec
    Από vag2008 στο φόρουμ ADSL
    Μηνύματα: 6
    Τελευταίο Μήνυμα: 16-06-08, 17:04
  4. Κενό ασφαλείας σε προϊόντα της McAfee
    Από euri στο φόρουμ Ειδήσεις
    Μηνύματα: 9
    Τελευταίο Μήνυμα: 03-08-06, 12:24
  5. Νέο κενό ασφαλείας στον κώδικα της Microsoft
    Από ibok στο φόρουμ Ειδήσεις
    Μηνύματα: 19
    Τελευταίο Μήνυμα: 01-11-05, 15:11

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας