// Злокодинг #2 // Botnet на основе HiddenLake //
Forskarna kunde övervaka mer än 180 000 hackade datorer genom att utnyttja en svaghet inom det kommando- och kontrollnät som hackarna använde för att styra datorerna. Det fungerade bara i 10 dagar, tills hackarna uppdaterade instruktions- och kontrollinstruktionerna, enligt forskarens 13-sidiga papper.
[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]
Ändå var det tillräckligt med ett fönster för att se Torpig / Sinowals datainsamlingsstyrka. På den korta tiden samlades cirka 70 G bytes data från hackade datorer. Forskarna lagrade data och arbetar med brottsbekämpande organ som USA: s federala undersökningsbyrå, Internetleverantörer och till och med USA: s försvarsdepartement att meddela offer. Internetleverantörer har också stängt några webbplatser som brukade leverera nya kommandon till de hackade maskinerna, skrev de.
Torpig / Sinowal kan pilfera användarnamn och lösenord från e-postklienter som Outlook, Thunderbird och Eudora samtidigt som de samlar in e-postadresser i de programmen som används av spammare. Det kan också samla in lösenord från webbläsare.Torpig / Sinowal kan infektera en dator om en dator besöker en skadlig webbplats som är utformad för att testa om datorn har omladdad programvara, en teknik som kallas för nedladdningsangrepp. Om datorn är sårbar, skadas en låg nivå av skadlig programvara kallad rootkit djupt in i systemet.
Forskarna upptäckte att Torpig / Sinowal hamnar på ett system efter att det först smittats av Mebroot, en rootkit som uppstod runt december 2007.
Mebroot infekterar en dator Master Boot Record (MBR), den första koden som en dator letar efter när du startar operativsystemet efter att BIOS körs. Mebroot är kraftfull eftersom data som lämnar datorn kan avlyssnas.
Mebroot kan också ladda ner annan kod till datorn.
Torpig / Sinowal är anpassad för att ta tag i data när en person besöker vissa webbbanker och andra webbplatser. Det är kodat för att svara på mer än 300 webbplatser, med de mest riktade som PayPal, Poste Italiane, Capital One, E-Trade och Chase Bank, säger pappret.
Om en person går till en bankwebbplats, En förfalskad blankett levereras som tycks vara en del av den legitima webbplatsen, men ber om en rad data som en bank normalt inte skulle begära, till exempel en PIN-kod (personligt identifieringsnummer) eller ett kreditkortsnummer.
Webbplatser med hjälp av SSL (Secure Sockets Layer) kryptering är inte säkert om det används av en dator med Torpig / Sinowal, eftersom den skadliga programvaran kommer fånga information innan den krypteras, skrev forskarna.
Hackers säljer vanligtvis lösenord och bankinformation på undergroundfora till andra brottslingar, som försöker dölja uppgifterna i kontanter. Även om det är svårt att exakt uppskatta värdet av den information som samlats in under de 10 dagarna, kan det vara värt mellan US $ 83 000 och $ 8,3 miljoner, säger forskningen.
Det finns sätt att störa botnets som Torpig / Sinowal. Botnetkoden innehåller en algoritm som genererar domännamn som skadlig programvara kräver för nya instruktioner.
Säkerhetsingenjörer har ofta kunnat räkna ut dessa algoritmer för att förutsäga vilka domäner malware kommer att ringa på och preregistera domänerna för att störa botnet. Det är dock en dyr process. Conficker-masken kan till exempel generera upp till 50 000 domännamn om dagen.
Registrarer, företag som säljer domänregistreringar bör spela en större roll i att samarbeta med säkerhetsgemenskapen, skrev forskarna. Men registratorer har egna problem.
"Med få undantag saknar de ofta resurser, incitament eller kultur för att hantera säkerhetsfrågor i samband med deras roller", sade papperet.
1. T-Mobile, Microsoft berätta för Sidekick-användare att vi fortsätter att göra allt vi kan för att återställa data och Sidekicks lektion: Säkerhetskopiera dina data: T-Mobile och Microsoft talade äntligen för att de skulle hantera problem som orsakade Sidekick-användare att förlora data och strider mot anslutningsproblem. Användare av smarttelefonen hade problem för dagar, så företagens försenade reaktion störde många av dem. Under tiden fungerar problemen som en påminnelse om att det är vikti
2. Starent buy fortsätter Ciscos riktning mot samarbete och video: Cisco Systems planerar att lägga till Internet Protocol-baserad mobilinfrastrukturleverantör Starent Networks till sin portfölj för en cool 2,9 miljarder US-dollar. Cisco meddelade den 1 oktober att det är att köpa videokonferens stalwart Tandberg för cirka 3 miljarder dollar. Kombinationen ledde Computerworlds Matt Hamblen att likna Cisco till en 1930-talet Hollywood mogul, med fingrarna som nått distribution och innehåll, inklu
Det finns ett gammalt ordspråk att bygga en ny dator eller uppgradera en gammal: "Använd rätt verktyg för rätt jobb." Visst kan du använda ett smör kniv för att lossa en skruv eller ett tang för att dra åt ett moderkort, men det gör inte jobbet något jämnare, och man kan satsa på att det kan göra någon skada. Att använda rätt verktyg för ett visst jobb gör jobbet enklare och det förbättrar vanligtvis den slutliga kvaliteten på den färdiga produkten.
Varje systembyggare behöver ett antal verktyg för att slutföra alla PC-byggnader eller uppgradera med effektiviteten och precisionen hos en kirurg. Några av verktygen kommer att vara uppenbara, andra mindre.
Studier har visat att människor som spenderar mycket tid sitter framför sin dataskärm står högrisken för att möta allvarliga hälsofrågor. Jag, som en författare, måste spendera timmar med att stirra på min datorskärm. Så, det här är ibland oroligt för mig. Det sagt datorer har blivit vitala för våra liv, och så är det omöjligt att dumpa dem eller inte använda dem. Hur kan man undvika backaches, ångest och sömnlöshet och ögonsträckning orsakade på grund av långa timmar att stirra på datorer.
De flesta av dem kommer att rekommendera att träna regelbundet eller ta tvingade raster regelbundet - men hur många av oss gör det verkligen !? Så varför inte tillåta datorn att påminna oss och tvinga oss att ta en paus varje gång i taget? Det kan hjälpa oss mycket. Och vad händer om vi har ett gratis verktyg till hands som påminner oss om att ta sådana korta men välbehövliga pauser med jämna mellanrum?