Архив Март 25, Среда, 2009

Информационная безопасность / Трояны в банкоматах. Официальные комментарии «Лаборатории Касперского»

Нет комментариев »

Новость про появление вирусов в банкоматах наделала сегодня немало шума. На Хабре уже успели проскочить ссылки на соответствующие публикации на сайтах Lenta.ru и CNews, однако каких-либо официальных комментариев со стороны компаний, занимающихся информационной безопасностью, у нас тут так и не появилось. И вот буквально только что я получил некоторые разъяснения из «Лаборатории Касперского». Комментирует Александр Гостев, руководитель центра глобальных исследований и анализа угроз «Лаборатории Касперского»:



«Данная вредоносная программа была обнаружена и добавлена в антивирусные базы „Лаборатории Касперского“ 19 марта 2009 года под именем Backdoor.Win32.Skimer.a. Это троянская программа, которая заражает банкоматы популярного американского производителя Diebold (по неподтвержденным данным, речь идет о банкоматах, расположенных на территории РФ и Украины). На сегодняшний день отсутствует информации о реально зараженных машинах. Однако мы предполагаем, что их количество, если таковые вообще существуют, минимально. Зараженные машины становятся уязвимыми для дальнейших действий злоумышленника, а именно: имея специальную карточку доступа, вирусописатель может снять всю наличность, имеющуюся в банкомате, а также получить доступ к информации о всех проведенных через этот банкомат транзакциях других пользователей.



Принцип заражения, учитывая отсутствие реальных обращений от банков, пока не до конца очевиден. Специалисты ЛК предполагают, что речь может идти о двух возможных вариантах: прямой физический доступ к системе банкомата или доступ через внутреннюю сеть банка, к которой подключены банкоматы.



Анализ кода программы позволяет с высокой долей вероятности предположить, что его автор — гражданин одной из стран СНГ.



К сожалению, рядовой пользователь не сможет самостоятельно определить заражение банкомата. Однако это могут сделать его владельцы. Чтобы избежать возможного заражения, эксперты ЛК настоятельно рекомендуют всем банкам провести проверку эксплуатируемых сетей банкоматов при помощи обычной антивирусной программы, детектирующий данное зловредное ПО.



Backdoor.Skimer.a — первая вредоносная программа, нацеленная на заражение и существование в банкоматах. Мы не исключаем появления новых вредоносных программ, направленных на нелегитимное использование банковской информации и наличных средств.»


Свежий выпуск SUSE Linux

Нет комментариев »

Компания Novell объявила о выходе одиннадцатой версии операционной системы SUSE Linux Enterprise. …


Microsoft / Ссылка Windows 1.01 и Windows 7 в браузере

Нет комментариев »

Бразильские юмористы сделали из сайта подобие Windows 1.01. И там же сделали Windows 7 на Silverlight.

Ностальгия или последние технологии — выбор пользователя.


Супермаркет лицензионного ПО Софткей-Украина начал принимать WebMoney

Нет комментариев »

25 марта 2009 года супермаркет лицензионного программного обеспечения «Софткей-Украина» начал принимать электронные платежи с помощью системы WebMoney.


Игорь Ашманов: в Рунете хорошо придумывают, но плохо монетизируют

Нет комментариев »

В Москве в четверг открывается конференция, посвященная развитию рекламы в Рунете. Ее официальное название – V конференция "Управление аудиторией и реклама в Интернете". В форуме участвуют представители ведущих рекламных агентств и компаний, работающих в Интернете.


Я — Open Source / jQuery plugin. Загрузка файлов без обновления страницы.

Нет комментариев »

image


О блоге



Часто мы делаем что то действительно стоящее и нередко хочется поделиться этим с братьями по оружию. Получить фидбек, фан и почувствовать себя немного круче :) Для таких вот индивидумов был придуман Open Source.



А так как мы с вами потенциальные и может быть и состоявшиеся Open Source разработчики, я решил проявить инициативу и создал блог в котором такие как я смогут выкладывать информацию о своих открытых разработках которые возможно кого то заинтересуют.



Итак!


Грузим файлы аяксом



Бытует мнение что загрузка файлов аяксом мероприятие мало приятное. И действительно плотно подойдя к этому вопросу я наткнулся на грабли которые чуть меня не убили. Ну это конечно лирика. jQuery же на деле сериалайзом данные о файле не передает и приходиться искать какие то другие пути для решения.



Варинт раз — flash. Но в последнем проекте над которым я занимался заставлять пользователя ставить флеш только ради того, что бы загрузить файлик (а многие знают о чудесном «не поддерживается flash 10» и склерозе флеша забывающем передать кукисы)…



В общем я счел это не кошерным и решил глубже разобраться с методами загрузки файлов без перезагрузки страницы (оп, тавтология) и узнать какие есть еще методы.



Вариант два — jquery.form. Полновесный плагин для валидации форм и отправки ее аяксом. По чудесному стечению обстоятельств он умеет грузить файлы. Но как то не сложилось у меня с заморской валидацией и пользоваться крупным плагином ради одной фичи мне показалось неправильным. Да и в предыдущем проекте, в итоге после обновления jQuery, эта фича отвалилась и починить ее мне не удалось. Даже откатом на предыдущею версию и обновления плагина.



Вариант три — отправка формы в скрытый iframe. С этим интересным вариантом я и решил поработать.


Пользователей сети My Opera в Армении больше, чем в любой другой стране СНГ

Нет комментариев »

Также Армения – единственная страна СНГ, где среди пользователей Opera Mini самым популярным стал бренд Sony Ericsson.


Skype – крупнейший международный оператор в мире (8)

Нет комментариев »

По оценкам компании TeleGeography, в 2008 году Skype занял лидирующую долю на мировом рынке в сегменте международных звонков.


"Билайн" расширяет возможности пользователей сервиса "Мобильный платеж" (4)

Нет комментариев »

Возможности "Мобильного платежа" для абонентов "Билайн" продолжают расширяться. Запущенный в эксплуатацию в апреле 2008 года, сервис предназначался в первую очередь для удобной и оперативной оплаты с помощью мобильного телефона услуг ЖКХ, сотовой связи, телевидения, доступа в Интернет и т.д.


Игры / OnLive — революция подкралась незаметно

Нет комментариев »

OnLive

В чем дело?

Итак компания OnLive анонсировала принципиально новый игровой сервис. Суть сервиса проста — для игры вам не нужны мощный компьютер с последим 3D-ускорителем и свежими драйверами, вам не нужна игровая консоль последнего поколения — достаточно не слишком мощного компьютера (PC или Mac) и широкого доступа в интернет. При этом вы можете играть, например в Crysis с разрешением 1280?768 со всеми включенными эффектами.



Заманчиво, да?