Новое русское слово.

«Досить». Варианты «задосить», «задосили». Возможны прочие вариации с приставками и суффиксами. Значение: DDoS-атака. И всё вытекающее из этого.

Увы, явление, которое становится всё более и более распространённым. Жертвами являются Веб-сайты [конкурирующих] компаний, блоги (как это только что было с ЖЖ), прочее всякое, подключённое к Сети.

Громкие DDoS-ы.
2001 — год (червяк CodeRed), атака на whitehous.gov и Белый Дом был успешно «выключен».
2003 — Интернет-сегмент Южная Корея (случайная жертва червяка Slammer).
2007 — Эстония. Целиком.
Вот такая интересная тема…

Рад немного пропиарить (тоже новорусский :) тот факт, что мы уже некоротое время работаем над защитой от дос-атак. И даже предлагаем услуги (но пока только на территории России). Дальше — пойдём дальше.

Рекламируемое — здесь: http://www.kaspersky.ru/ddos-prevention

Ferrari Internet Security

Всем привет!
Вчера и сегодня анонсировали новый продукт — KIS Ferrari Edition.
Бандл KIS-2011 и Ferrari Virtual Academy (F1 simulator). Всё в красной коробке, с красным феррарьным интерфейсом, по красной цене :)

Поскольку я всё время был «на трибуне» — моих фоток нет. В смысле — я не фотографировал. Посему просьба накинуть фотки тем, кто там был или кто смог найти их в Инете. От меня будет просто ссылка.

Кликать сюда: http://www.ferrari.com/English/Formula1
(KL-пиарщики! снимите скриншоты на память плиз :)

Заодно. Провели пару пресс-конференций, была целая куча интервью, штук 15, чуть не умер. Результаты последовательно появляются: http://www.heraldsun.com.au/business/kaspersky-labs-reaping-benefits-from-club-sponsorship/story-e6frfh4f-1226027673485

Всем пока! (доброе утро, Москва!) :)

Ага, вот и скриншот —

Чудеса случаются… или баг багом вышибают.

Всем привет,
тут на днях случилось странное…
Давно-давно, в начале 2003го разразилась Интернет-катастрофа — эпидемия сетевого червяка Slammer (гуглить) чуть не парализовала всю глобальную Сеть (как минимум — целиком вырубила сегмент Южной Кореи). Сотни тысяч (миллионы?) заражённых компов, мириады пакетов, IT-паника везде. Очень поучительная история про «376 байт, которые потрясли мир» https://www.kaspersky.ru/news.html?id=1193624

Дела давно минувших дней… но до сих пор (уж 8 лет прошло) всё еще есть в Сети компы, заражённые этим червяком, и которые послушно продолжают мусорить в Сети червивыми пакетами. НО! Несколько дней назад произошло необъяснимое — количество «мусора» резко (скачком) сократилось. Вот статистика по заражённым хостам:

«Что это было?» (с) «Особенности национальной охоты».

А фиг его знает… Сначала думали на очередной патч от Микрософта (но заражённые машины не апгрейдились с 2003го!), потом на Японскую катастрофу (но почему именно Япония?), потом на Китайские гос-фильтры (но почему они затронули не только Китай?)… Короче — чудеса. Подробнее — здесь https://securelist.ru/slammer-vsyo/8976/

Сейчас рабочая версия — заражённые машинки просто ребутнулись, поскольку там была и еще одна бага (помимо червивой уязвимости). Бага, известная как «497 days bug». Короче, при определённых условиях на 497й день они перегружаются! И червяк тупо гибнет… Интересная версия. Баг багом вышибают.

Жду продолжения истории.

Яблочный парадокс.

// Мирный атом на Фукушиме вроде как стабилизируют туда-сюда, рейсы с грузом в Токио летают, наши японские «беженцы» в Сеуле вроде бы собираются обратно на родину. Можно отписаться и на другие темы, которые были отложены по причине японского кризиса.

Яблочный парадокс. Дырки есть — червей нет. Пока нет…
Наверное, так можно откомментить недавний отчёт Гартнера «Q&A: Is Antivirus Required on Apple Macintoch and Linux Desktops?». Гартнер согласился с нашим традиционным мнением, что и на ябло-линуксовых машинках тоже нужны антивири. И не потому, что там малвара много (немного, но есть) — а потому, что дыр в МакОС и Линуксах не меньше, чем в Винде. И даже картинку показали:

Оригинал картинки: http://www-304.ibm.com/businesscenter/fileserve?contentid=207480
Оригинал отчёта Гартнера только по подписке, вроде как: http://www.gartner.com/DisplayDocument?ref=clientFriendlyUrl&id=1565218

Общий смысл отчета — крышу надо класть даже если дождь раз в год случается. Ну, конечно, если в доме есть что от дождя спасать…

Китайский скандал.

Теперь не про Японию — а про Китай.

Похоже, назревает очень нехилый скандал, который вполне может закончиться реальными тюремными сроками (а в Китае это очень практикуют в данных случаях). Китайский ТВ-канал CCTV сообщил, что китайский лидер в мобильной безопасности NetQin инвестировал в некую софтверную компанию, которая выпускала мобильные приложения, вредно влияющие на работу мобильников. А сам NetQin выпускал апдейты и благородно лечил мобильники.

http://en.technode.com/2011/03/16/scandal-anti-virus-software-provider-netqin-cooperates-with-virus-maker-to-cheat-consumers-just-before-its-ipo-plan-in-nasdaq/

Вот, похоже, откуда китайские мобильные трояны, которых ни у кого (кроме NetQin) нет и не было, и которыми NetQin ни с кем не делился.

Ой, скандалище назревает на китайском рынке мобильного софта…

Андроидное зловредство

Как же мы вовремя выпустили антивирь для Андроида! Всей «мобильной команде» — ура! и огромное спасибо! Прошло всего две недели после запуска продукта и — … на официальном Android Market обнаружено несколько десятков приложений, заражённых новым андроид-зловредом. Говорят о 200K downloads. Ну что, понеслось…

Технические делали зловреда мне пока неизвестны — следите за нашим блогом на https://securelist.com Известно только то, что зловред при заражении использует какой-то эксплоит — за этот эксплоит мы его и поймали! Т.е. проактивно защитили всех наших пользователей. Ура. Молодцы!

Дополнения. Читать дальшеАндроидное зловредство

McAfee inside, мартовские новости.

Если кому интересна история поглощения McAfee — то есть новости. Похоже, что из двух вариантов (независимая компания или интеграция) Интел выбрал интеграцию.
http://newsroom.intel.com/community/intel_newsroom/blog/2011/02/28/intel-completes-acquisition-of-mcafee

«SANTA CLARA, Calif., February 28, 2011 — Intel Corporation today announced the acquisition of McAfee, Inc. is complete.

As a wholly-owned subsidiary of Intel, McAfee reports into Intel’s Software and Services Group. The group is managed by Renée James, Intel senior vice president, and general manager. McAfee’s president, Dave DeWalt, will report to James»

Это означает, что McAfee будет жить по законам Интела. Если бы я работал в McAfee, эта новость меня, скорее всего, не очень бы обрадовала. Вот как-то так…

Да, и всем привет с Цебита! Первый день выставки, пока вроде всё по плану — вокруг болида и симуляторов постоянно толпится народ :) Прочие новости с выставки смотрите в разных других местах — у меня физически нет времени обозревать окрестности…

Совсем обнаглели кибер-негодяи

Рекламные ролики начали выпускать!
Вот: http://antivirusarmor.com/short.flv

Ладно бы просто веб-сайт (у этих есть http://antivirusarmor.com ) , ну иногда пресс-релизы симулируют, форумы ведут, скидки постоянным клиентам обещают, тех-поддержку(!) оказывают, спаммеры-«таблеточники» партнёрские тусовки организуют и так далее. Но чтобы достаточно профессионально сляпанные ролики делать — такого еще не было. Видимо, дела у них идут весьма неплохо…

Что это такое — Читать дальшеСовсем обнаглели кибер-негодяи

Анти-хак. Или Хаки-Ликс.

Ой как интересно…

«Крупнейший закрытый форум общения русских киберпреступников MAZA.la подвергся хакерской атаке 18 февраля, в результате чего была украдена база 2000 пользователей и их переписка. Информация попала в руки самым известным компаниям по предупреждению киберпреступности и фрода» — http://lifenews.ru/news/52242

Интересно, это они сами взломали — или кто-то из отловленных кибер-мерзавцев пошел на сотрудничество? Мож по этой причине не так давно кому-то впаяли реал, а кому-то условно? (в сообжении мелькает знакомая фамилия Аникин, читать, например, здесь http://www.lifenews.ru/news/50908 ) Интересненько… Если так, то, скорее всего, надо ждать продолжения истории. Не исключено, что будут всплывать оч интересные подробности и схемы атак.

Давно не виделись…

Вот что по почте прискакало

Давненько такого не было! Они возвращаются :)
Первые «эпидемии» подобных «ручных вирусов» разразились аж в 2001, их тогда называли «албанскими», поскольку в тексте была «Албания», но были и другие страны. Самый смешной выглядел вот так: