Дмитро 的个人资料Життя, як воно є...照片日志列表更多 工具 帮助

日志


11月11日

С крупнейшего трекера в Литве сняли IP-адреса пользователей

Литовская антипиратская ассоциация LANVA провела операцию против крупнейшего в стране торрент-трекера LinkoManija.net. Объектом охоты стали пользователи, стоявшие на раздаче дистрибутива Windows 7 Ultimate, пишет TorrentFreak.

В результате агенты LANVA смогли узнать 106 IP-адресов. И хотя владелец трекера Кестас (Kestas) обещал сделать всё, чтобы скрыть от властей эту информацию, но здесь ничем не смог помочь. Дело в том, что LANVA, как и любая уважающая себя антипиратская организация в каждой стране, специально регистрирует аккаунты, выдавая себя за обычного пользователя, и собирает информацию из закрытых областей торрент-трекера. Их аккаунт на LinkoManija долго был неактивным, однако на прошлой неделе они активизировались, заявили о проведённой операции и показали в качестве доказательства скриншот со списком пиров из программы µTorrent.

Владелец LinkoManija.net уже выступил с официальным заявлением. Он считает, что список пиров не является доказательством, потому что не даёт никакой информации о том, сколько информации де-факто было передано и принято с этих адресов, и был ли с них роздан или скачан хотя бы один файл целиком (разумеется, он не собирается предоставлять им эту информацию).

Активисты LANVA с ним не согласны. Они передали список IP-адресов в полицию, которая определит личности пиратов и должна добыть доказательства пиратской деятельности. Кое-кто из пользователей признается сам, у других найдут доказательства на жёстком диске, ну а остальных, видимо, оставят в покое. В случае доказательства вины пользователю грозит стандартный штраф в размере нескольких сотен долларов плюс возмещение ущерба, который может предъявить корпорация Microsoft.

Кестас, в свою очередь, тоже подал исковое заявление в полицию. Он считает, что активисты LANVA нарушили правила пользования сервисом, ведь в соответствии с условиями регистрации на сайте таким людям вообще запрещено создавать аккаунты на торрент-трекере.

Кестас также пообещал всем потенциальным объектам судебного преследования юридическую поддержку. «Мы сообщили своим пользователям, что будем бороться за них, если они попадут в беду, потому что это борьба за свободу для всех нас», — добавил он.

Кстати, владелец LinkoManija.net является личным врагом руководства LANVA с тех пор, как зарегистрировал на себя доменное имя lanva.lt, а потом не хотел добровольно отдавать его активистам антипиратского движения.

Источник http://habrahabr.ru/

Так что делаем выводы.

9月26日

Популярный сервис обмена мгновенными сообщениями ICQ атаковали хакеры

Популярный сервис обмена мгновенными сообщениями ICQ атаковали хакеры - в пятницу пользователям стали поступать сообщения от знакомых, содержащие текст: "Никого не узнаешь на этой фотке?", и ссылку на веб-страницу, где якобы опубликована фотография. При этом пользователь, якобы отправивший такое сообщение, не догадывался о нем.

При загрузке веб-страницы компьютер пользователя блокируется и ему предлагается отправить sms для разблокировки системы.
По словам экспертов, это - новая троянская программа.

"Это новая троянская программа Trojan-Dropper.Win32.Smser.eb, разработанная на Visual Basic каким-то школьником или студентом. Она отображает картинку (в аттаче), и устанавливает в систему другую программу для кражи паролей, после чего самоудаляется", - пояснил ведущий антивирусный эксперт "Лаборатории Касперского" Виталий Камлюк.

"Эта троянская программа уже добавлена в базы и будет детектироваться со следующими обновлениями", - добавил он.
Другой разработчик антивирусов - "Доктор Веб" называет данный вирус Trojan.Winlock.252.

"Заражая компьютер пользователя, Trojan.Winlock.252 блокирует доступ к системе, требуя отправить платное SMS на специальный номер. Кроме того, эта троянская программа является контейнером, который содержит вредоносный объект (так называемый "пинч"), который крадет все пароли, хранящиеся на компьютере жертвы, и пересылает их злоумышленникам", - говорит руководитель отдела антивирусных разработок и исследований компании "Доктор Веб" Сергей Комаров.

Источник: http://www.securitylab.ru/

Теперь становится понятным, что вчера блокировал QIP и я не успевал прочитать сообщение :) Честно говоря, последнее время всё чаще и чаще происходят разнообразные нападения на ICQ и кражи паролей к акаунтам. К чему бы всё это?

9月8日

Очередной троян для ICQ

Вчера по сети часто шастало сообщения следующего вида:

//-----------------------------------------------------------------------------------

бот (22:51:22 7/09/2009)
Ссылка для скачивания файла Frogs.rar
http://file.qip.ru/file/100122839/------------/Frogs.html
[-- Файл отправлен через file.qip.ru. Подробнее на сайте: http://file.qip.ru --]
бот (22:51:22 7/09/2009)

пользователь (22:52:14 7/09/2009)
это что?)
бот (22:52:17 7/09/2009)
головоломка на обман зрения прикольная )

//-----------------------------------------------------------------------------------1252402251_icq

Будьте внимательными – это троян, который ворует/меняет пароль к аське. После скачки этих лягушек (так выглядит программа :)), троян  начинает отправлять это сообщение всем вашим контактам. Советую сразу же после случившегося зайти на сайт icq - https://www.icq.com/password/?icid=nav_pw и восстановить свой пароль. А вообще не стоит открывать и запускать подозрительные ссылки.

Как говорится, СИ – великая сила!!!

8月31日

Небольшое FAQ по ICQ

На создание этой заметки меня подвигло то, что в последнее время у нескольких моих знакомых украли их UIN-ы. Поэтому я решил тут выложить общую информацию об основных принципах взлома ICQ с той целью, чтобы пользователь чётко представлял как это происходит и как от этого можно защитится (приведенная информация не претендует на авторство, она собрана с разных источников в интернете :))

Сначала рассмотрим основные принципы взлома.

Способ №1
Номера первого миллиона регистрировались около 5 лет назад. Поэтому, если пользователь не менял настроек и информации с первой регистрации, то есть шанс обнаружить, что его email-адрес (если он был зарегистрирован на халявном сервере типа yahoo или же hotmail) аннулирован по бездействию. Тогда требуется просто зарегистрировать такой же адрес, пойти на http://www.icq.com/password, ввести номер жертвы - и пароль придёт в свежесделанный почтовый ящик.
Нужно заметить, что с помощью этого способа достать себе короткий UIN практически нереально, так как хозяева коротких UIN хорошо следят за ними, но такое вполне возможно с более длинными номерками. Я проверял с помощью этого метода свой контакт-лист, то где-то у 10%-20% знакомых такое полностью осуществимо :)

Способ №2
Существует другой, более сложный вариант лишения пользователя его e-mail. Есть конкретные правила поведения пользователей сервиса (например: e-mail - нельзя спамить, web - нельзя открыто размещать детское порно), нарушая которые пользователи, как правило, лишаются права на адрес или веб-страницу. Кто мешает вам написать несколько десятков тысяч воззваний к легализации детской порнографии и проституции от имени user@mail.com? Установите тип сервера, узнайте язык общения с ним клиента, и пошлите все эти воззвания самому себе и своим друзьям (или на другие емейл аккаунты), указав обратным адресом user@mail.com. Далее вы и ваши друзья должны будете переправить все "полученное" от User по адресу администратора домена с нотой протеста против легализации и с просьбой наказать виновного. "Послания" User следует уничтожить, и в завязавшейся переписке с администрацией сообщить, что следов преступления осталось мало: вы все стерли, так как были шокированы, и праведный гнев обуял вас так сильно, что всем подъездом вас держали. Попросите администратора обязательно держать вас в курсе дела. Далее пошлите сообщение того же самого содержания (используя обратный адрес User) другим вашим друзьям или на другие почтовые аккаунты, и напишите администрации о этом безобразии в других словах. Создайте видимость, что этот User шлет тысячами сообщения о нелегальных вещах группе незнакомых между собой людей... Скорей всего, у User отнимут аккаунт. Тогда через некоторое время можно будет создать такой же аккаунт на себя и заявите о потере пассворда.

Но тут следует быть внимательным. Каждое электронное сообщение содержит заголовок (header), представляющий из себя служебную информацию о дате отправления сообщения, названии почтовой программы, IP адресе машины, с которой было отправлено сообщение, и т.д. Поэтому необходимо позаботится о скрытии этой информации.

Способ №3
Этот способ требует значительных усилий и основан на том, что многие люди используют в качестве пароля какое-нибудь легко вычисляемое слово, например свой ник или имя, а также инфу со своего профиля, поэтому появляется возможность подобрать пароль вручную. Существует также целый ряд паролей, особенно "любимых" малоопытными пользователями, например "Password", "qwerty", "12345" и т.д.

Способ №4
Этот метод основан на том, что многие пользователи любят указывать почтовый ящик на несуществующих серверах. Примером могут служить ящики aaaaa@bbbbb.com. Для получения пароля этой аськи достаточно купить домен www.bbbbb.com и, когда он будет задействован, получить письмо с паролем. Единственное условие: к процессу регистрации домена нужно подходить с умом. Правда последнее время это осуществить становится всё сложнее.

Способ №5
Если почтовый ящик пользователя существует, и отобрать его никак не получается, можно попробовать его попросту взломать. Конечно, если этот ящик находится у провайдера пользователя, то сделать это будет не так уж и просто. Но если он находится на одном из бесплатных mail-серверов, внимательно следите за сообщениями о новообнаруженных "дырах": если повезёт, то можно узнать способ доступа к интересующему почтовому ящику раньше, чем эта "дыра" будет закрыта.

Способ №6
Если почтовый ящик защищён хорошо, и взломать его нельзя, можно попробовать получить его пароль. Дело в том, что людям свойственно забывать многие полезные вещи, в том числе и пароли. Поэтому у любой службы бесплатных почтовых ящиков есть некий механизм, с помощью которого можно восстановить "забытый" пароль. При этом придётся подтвердить, что вы и есть хозяин того самого ящика. Как правило, для этого необходимо знать краткую информацию о пользователе, такую как имя, фамилия, дата рождения, адрес и т.д. Кроме того, почтовые службы практикуют следующий механизм: при регистрации пользователю предлагается сформулировать некий вопрос личного плана и дать на него ответ. Если потом пользователь заявит об утере пароля, ему будет задан этот вопрос, и если ответ совпадёт, это будет считаться подтверждением личности пользователя. Так вот, 90% пользователей используют вопросы типа "Как зовут мою собаку?", "Какая марка моего автомобиля?" и т.п., причём уже через год после регистрации они гарантированно не помнят, какой именно вопрос ими был указан. Поэтому, достаточно получасового общения по аське, чтобы как бы случайно сказать что-то вроде "Я очень люблю свою собаку! Она породы волкодав, кличка Дружок. А у тебя есть собака? А какой породы? А как её зовут?". Если правильно выбрать время и задать вопрос как бы между делом, пользователь наверняка ответит на него, ничего не заподозрив. Точно таким же образом можно узнать и всю остальную информацию, необходимую для получения "забытого" пароля, если, конечно, она не указана в пользовательских деталях ICQ. Стоит также отметить, что этот метод далеко не всегда проходит, так как некоторые пользователи в ответах пишут не ответ на поставленный вопрос.

Способ №7
Послание якобы от системного администратора (icq_admin@icq.com). Пользователь User UIN 100001, занимается своими обычными делами в режиме онлайн. Он проверяет свой почтовый ящик и обнаруживает там письмо от системного администратора. В письме говорится о том, что ввиду наличия прорех в компьютерной безопасности, пароли пользователей будут теперь изменены: “Ваш новый пароль D4YIL”, — написано в полученном User-ом послании. Вы можете изменить его сами, прямо сейчас, чтобы не терять время и не подвергать себя опасности, или он вступит в силу через 30 минут после получения вами этого уведомления. He забудьте его! Не раскрывайте его никому! Компьютерная безопасность — очень важный аспект, которым нельзя пренебрегать!" Если User поверил, то можно получить долгожданный UIN. Возможны и другие разновидности этого способа: например, можно написать подобное письмо, но с требованием установить в качестве Primary E-mail какой-либо адрес, выглядящий достаточно убедительно, но зарегистрированный на вас. Либо можно предложить пользователю внести в список серверов ICQ ip-адрес вашего сервера, мотивируя это перегруженностью сервера icq.mirabilis.com. Можно использовать и другие подходы к пользователю - здесь всё ограничено только фантазией.

Способ №8
Ещё как один из способов, можно взять какой-то новый троян, замаскировать его под безобидный файл, например картинку и передать пользователю. Обычно файл передаётся под видом фотографии после короткой беседы с жертвой. Сейчас довольно сложно такое проделать, если у пользователя стоит нормальная антивирусная защита, но как показывает практика, такое случается далеко не всегда.

Способ №9
Если вы имеете представление о протоколах, по которым ICQ-клиент регистрируется на сервере при каждом подключении к сети, вы можете взять пароль непосредственно из перехваченного сетевого траффика. Для такого перехвата могут быть использованы различные способы. Если владелец UIN-а находится в вашей локальной сети, можно применить сниффер .

Способ №10
Удаленный доступ к компьютеру. Данный метод подразумевает некоторые навыки общения с программами и методами, предоставляющими возможности удаленного доступа к компьютеру, на котором установлена аська с интересующим вас номером. Обычно для этих целей используется троянские кони. Кроме того, возможно удалённое подключение к компьютеру жертвы через 139-й порт по протоколу NetBIOS. Очень часто ресурсы, доступные через этот порт, вообще не имеют пароля, а если этот пароль и присутствует, подбирать его намного быстрее и удобнее, чем, например, регистрационный пароль ICQ. Для этого существует огромное количество специализированных программ.

Способ №11
Можно ли изменить пассворд чужого ICQ аккаунта без получения доступа к компьютеру его владельца? Когда-то, во времена icq98, это было возможно. Существовала программа для взлома ICQ под названием "ICQhijeck" (или "ICQhijeek"). При наличии IP жертвы, его UINa и номера порта для связи с клиентом, ICQhijeck посылал spoofed пакет, заявляющий о себе, что пакет принадлежит самому клиенту и несет в себе задачу смены пассворда. Пассворд выбирал нападающий. В конце концов Mirabilis убрал этот баг, но вдруг повезёт, и вы найдёте юзера, который не обновлял своего ICQ-клиента в течение всех этих лет.

Способ №12
Ещё одна старая уязвимость состояла в том, что при активированном ICQ homepage, был возможен доступ к локальным файлам, используя обратный путь к директориям. Начиная с 99-х версий, ICQ предоставляет пользователям новую, достаточно удобную и простую в реализации возможность - создать небольшой персональный веб-сервер. При этом, от пользователя требуется минимум усилий - достаточно выбрать в меню Services -> My ICQ Page -> Activate Homepage. При этом открывается доступ к виртуальному серверу, который по умолчанию расположен на 80 порту компьютера пользователя. Причём этот сервер, без всякой настройки, способен выполнить большинство функций, необходимых типичной домашней страничке. И все бы было хорошо, если бы ни одно: в ранних версиях icq был возможен доступ к любому файлу на компьютере пользователя, используя адреса вида: http://текущий.ip.адрес.пользователя/.html/............./config.sys. Вообще говоря, обратный путь - одна из самых типичных ошибок http-серверов. Практически все известные веб-сервера имели тот или иной вариант этой ошибки в своих ранних версиях, и ICQ не стало исключением. Лишь начиная с версии 3.19 эта дыра была закрыта, и вместо доступа к файлам пользователя, обращение к подобным адресам стало приводить к стандартной ошибке 403 Forbidden. Тем не менее, пользователей со старыми версиями ICQ всё ещё можно встретить в сети.

Способ №13
Если у вас есть прямой доступ к компьютеру, на котором стоит интересующая вас ася (или находится любая другая нужная вам информация), просто принести на носителе и установите клавиатурного шпиона, когда жертва не будет видеть. Вы сможете узнать что, где, что и когда набиралось на клавиатуре. У вас в руках будет вся интересующая вас информация.

Способ №14
В конце концов, ICQ UIN можно просто купить. При этом ваша совесть будет почти чиста - вы можете искренне убеждать себя, что купленный вами номер с самого начала принадлежал продавцу и не является краденым. Правда, в этом случае вы должны всегда быть готовы к тому, что в один прекрасный день объявится законный владелец вашего "нового" UINa, и деньги заплаченные за него, окажутся выброшенными на ветер. Да и никто не даст вам гарантию, что после успешно завершённой сделки, UIN не будет украден повторно, на этот раз уже у вас.

Способ №15
Ещё один способ - это брут во всех его проявлениях :)

Теперь Вы уже приблизительно представляете основные методы кражи ICQ, поэтому пора поговорить о том, как же защитить себя.
Основные принципы защиты своего UIN.

  1. Не ставить простой пароль! Ни в коем случае нельзя ставить пароли короче 4 символов, простые пароли вида 123456, а также пароли, имеющие смысловое значение: password, icqpass, myuin, masha, windows и т.п. Пароль должен быть достаточно сложным, чтобы исключить возможность его подбора и при этом таким, чтобы вы могли его вспомнить и через пару лет.
  2. Привязать к номеру ICQ действующий почтовый ящик. Сделать это можно вписав свой почтовый ящик в Вашу анкету на номере ICQ.
  3. Никогда не показывайте в анкете ICQ Ваш e-mail, на который зарегистрирован Ваш ICQ, лучше мыло пометить "невидимо".
  4. Никогда не кликайте ни по каким ссылкам, присылаемым вам через ICQ или e-mail незнакомыми или малознакомыми людьми. Это одно из основных правил безопасной работы в сети, но некоторым людям почему-то часто кажется, что их ICQ-знакомый, с которым они уже целых два дня интересно общаются, не может прислать им ссылку на вирус (или страницу, заражённую с вирусом).
  5. Никогда не ставьте галочку сохранить пароль, когда заходите в свою ICQ с локальной сети (клубы, интернет кафе и так далее).
  6. Никогда не давайте сразу авторизацию незнакомым UIN-ам, которые Вы видите первый раз, если таковые к Вам постучались.
  7. Обязательно запомните свои ответы на секретные вопросы. С помощью секретных вопросов Вы можете восстановить пароль от номера ICQ. Секретные вопросы/ответы можно установить через https://www.icq.com/password/setqa.php. Советую в ответах указывать не прямой ответ на вопрос. Например, вопрос - Какое имя твоего домашнего любимца?, ответ – Город Киев (город, где живёшь), можно указать что-то другое, главное, чтобы Вы запомнили это :).
  8. Используйте последние версии ICQ клиентов. Не ставь галочку сохранить пароль, пароль все же остается, и, поймав троянского коня, пароль может уйти к взломщикам.
  9. Регулярно обновляйте ОС фаервол.
6月8日

В интернете появился троян - убийца файлов

Dr. Web

Компания «Доктор Веб» сообщила о появлении в Интернете опасного трояна, уничтожающего все файлы и папки на зараженном компьютере. Первые случаи инфицирования Trojan.KillFiles.904 зафиксированы в начале июня 2009 года.

Проникая в компьютер жертвы, Trojan.KillFiles.904 перебирает локальные и съемные диски в порядке от Z до A. В найденном диске троян начинает удалять папки и файлы, перебирая их названия по алфавиту. Если удалить файл не удается, к примеру, по причине его использования, троян делает его скрытым. Особая опасность заключается в том, что действия Trojan.KillFiles.904 касаются всех файлов и папок, находящихся на жестком диске компьютера жертвы, за исключением системных. Таким образом, пользователь может потерять все данные на дисках, при этом его операционная система продолжит свою работу.

Уникальным для современных вредоносных программ свойством данного трояна является нанесение максимального урона пользователю. В отличие от получивших в последнее время широкое распространение программ-вымогателей, Trojan.KillFiles.904 не просит о каких-либо финансовых вложениях и не пытается что-либо украсть – он просто уничтожает всю информацию, хранящуюся в зараженной системе.

Можно предположить, что данный троян, появившийся в начале июня 2009 года, продолжает традицию вируса Win32.HLLW.Kati, также известного как Penetrator, который повреждает файлы форматов Microsoft Word и Excel, а также фотографии и мультимедийные файлы. За тем исключением, что Trojan.KillFiles.904 представляет еще большую угрозу.

Источник http://www.securitylab.ru/

Будьте внимательны и устанавливайте последние обновления антивирусного ПО.

5月5日

Короткий огляд антивірусу Zillya!

clip_image002[9]

Раніше я писав, що вийшла нова антивірусна програма. В цьому запису я спробую дати коротку характеристику продукту і показати основні можливості, як і обіцяв.

Головне вікно програми має наступний вигляд:

image

Мал.1 Головне вікно програми

Як можна помітити в ньому відразу пропонуються 3 пункти сканування:

  • швидке сканування;
  • повне сканування;
  • вибіркове сканування.

За замовченням швидке сканування запускається кожен день, це можна змінити в планувальнику, після сканування видає наступне вікно:

clip_image006[4]

Мал.2 Результати сканування

Варто відмітити, що сканування відбувається не дуже швидко, що є недоліком. Але найважливішим недоліком я вважаю те, що коли я вибрав архівний файл з вірусами, він не виявив жодного вірусу! Хоча там було їх 3732 – це просто жах! Опція для сканування архіву була увімкнена, вже після цього хочеться відмовитися від продукту.

Підемо далі, хоча сенсу вже нема :).  Наступна вкладка – це загрози, де є активні загрози, карантин і заблоковані документи.

image

Мал. 3. Загрози

Далі йде вкладка “Інструменти”.

image

Мал. 4. Інструменти

Тут можна побачити наступні пункти:

  • властивості, де можна вибрати що сканувати і як, але самі налаштування просто смішні, аж занадто їх мало :);
  • утиліти, тут знаходяться дві утиліти “Диспетчер завдань” і “Диспетчер автозавантажень”

image image

Мал. 5. Утиліти

  • зворотній зв’язок;
  • планувальник, де можна задати коли буде проводитися повне і швидке сканування.

Наступною вкладкою є самі “Налаштування”:

image

Мал. 6. Налаштування

В порівнянні з іншими програмами налаштування тут дуже прості, абсолютно нічого важкого і серйозного, розібратися можна з першого погляду, що є як позитивним, так і негативним – значно простіше для початківців, але неможливо підлаштувати програму “під себе”.

Остання вкладка “Оновлення”, де показується коли було останнє оновлення і коли наступне

image

Мал. 7. Оновлення

Після всього цього хочеться сказати, що антивірус все ж таки ловить куки і  віруси, хоча з архівом спроба не вдалася. Якщо виявлено щось підозріле, то з’явиться наступне повідомлення:

clip_image020[4]

Мал. 8. Повідомлення

Запитувати буде лише раз, наступного разу, коли браузер буде звертатися до цього кука, то повідомлення вже не з’явиться. Ці правила можна подивитися у вкладці “Загрози” – заблоковані домени.

Тепер ще один камінь в сторону антивірусної програми – це використання оперативної пам’яті, воно дуже велике, при скануванні програма використовує десь 160 метрів, а у звичайному своєму режимі десь 40-50 метрів, що є досить багато в порівнянні з іншими схожими продуктами. Дослідження проводилося в ОС Windows 7.

Ось в принципі і все, що я хотів написати про цей продукт.

3月19日

Участники Pwn2Own взломали IE8, Firefox и Safari за считанные секунды

Чарли Миллеру, специалисту по вопросам безопасности из компании Independent Security Evaluators, потребовалось всего 10 секунд для того, чтобы захватить контроль над Macbook’ом с полностью пропатченными Mac OS X и safari.

В нынешнем году перед участниками Pwn2Own ставилась задача по взлому браузеров Internet explorer 8, Firefox и Chrome, установленных на ноутбук Sony Vaio, работающий под Windows 7, а также Safari и Firefox, инсталлированных на Macbook с ОС Mac OS X. По условиям состязания, атака должна производиться через неизвестную "дыру", а от жертвы не должны требоваться никакие действия, кроме одного нажатия на ссылку.

С поставленной задачей Чарли Миллер справился менее чем за 10 секунд, показав возможность захвата контроля над Macbook’ом с полностью пропатченными Mac OS X и Safari. Информация об уязвимости из соображений безопасности не раскрывается — соответствующие сведения уже направлены компании Apple.

За победу Чарли Миллер получил $5 тыс. и тот самый "взломанный" Macbook. Напомним, что Миллер является также победителем прошлогоднего соревнования Pwn2Own.

Вслед за Миллером отличился еще один участник Pwn2Own, скрывающийся под именем Nils: он успешно взломал Internet Explorer 8, получив в качестве вознаграждения $5 тыс. и ноутбук Sony Vaio. Детали уязвимости, которую спонсоры соревнования из TippingPoint ZDI назвали "блестящим багом IE8", тоже не разглашаются.

Nils, кроме этого, успешно взломал и Apple Safari (став в этот день вторым человеком, которому удалось это сделать), после чего смог использовать непропатченную уязвимость в Firefox.

В нынешнем году в рамках соревнования Pwn2Own также проводится конкурс по взлому мобильных программных платформ. За успешное проникновение на iPhone или смартфон под управлением Google Android, Symbian OS или Windows Mobile можно получить приз в размере $10 тыс.

Источник http://www.securitylab.ru/

Это лишний раз доводит, что надо быть всегда внимательными. Странно, что ничего не написано про Opera, хотя я думаю там оказалась бы точно такая же ситуация.

11月24日

Microsoft выпускает бесплатный антивирус

Большой неожиданностью оказалось заявление компании Microsoft о выпуске бесплатного антивируса и систем защиты, запланированного на вторую половину следующего года.

 Это решение остановит продажу программ OneCare, всей линии ее систем защиты и управления ПК, c конца июня 2009 г.

Новое программное обеспечение, под кодовым названием Morro, будет упрощенной программой, подходящей для меньших и менее мощных компьютеров.
 
Программное обеспечение можно будет бесплатно загрузить для платформ Windows XP, Vista и Windows 7.
 
Компания пошла на такой шаг в связи с тем, что продажи OneCare не показали ожидаемых результатов – в основном, потому что среди программ-антивирусов уже существуют выдающиеся игроки, такие как Symantec и McAfee.
 
Поступив в продажу в мае 2006, на сегодняшний день OneCare собрал меньше чем 2 % от общей доли на рынке программного обеспечения систем безопасности.
 
В своем заявлении компания Microsoft объявила, что Morro будет разработана заведомо компактной, не требующей больших системных ресурсов. Компания объяснила, что такие свойства рассчитаны в том числе и на пользователей, работающих с медленным соединением и компьютерами, не обладающими высокими параметрами.
 
Это будет особенно интересно потребителям, покупающим сравнительно маломощные компьютеры "netbook".
 
Эми Барздукас, старший директор управления производством в отделе онлайн-услуг Microsoft, сказала: "Это новое, бесплатное предложение позволит нам защитить еще большее число потребителей, особенно на рынках, где количество продаж ПК опережает только количество вредоносного ПО."

Новое прогрммное обеспечение защитит компьютеры, работающие на XP, Vista, и Windows 7.

Источник http://infuture.ru/

Если он будет прост в настройке, а это скорей всего, и будет часто обоновляться, то в этого продукта скорей всего будет достаточно большие шансы на завоевание рынка.

11月15日

Новый вирус для мобильных телефонов на платформе Windows Mobile использует старые трюки

Используя довольно старую методику, известную как "сопутствующий вирус", данный вирус перемещает уже существующий в телефоне файл в другое место, а сам выдает себя за него. После того, как происходит обращение к замененному файлу, вирус выполняет свой код и в ряде случаев после этого запускает скомпрометированный файл.

Когда эксперты компании McAfee провели первое исследование вируса, они были очень сильно удивлены, что такая техника заражения все еще популярна. Как пояснил специалист этой компании Джимми Шах, такие трюки использовались вредоносным ПО еще во времена DOS, и встретить их на более современных платформах сейчас крайне сложно. Однако во всем остальном вирус весьма современен. Код его зашифрован, а сам вирус имеет полиморфную структуру, позволяющую переписывать тело вируса и избегать, тем самым, его обнаружения антивирусным ПО.

Вирусы и вредоносные программы для мобильных устройств – маленький, но, тем не менее, достаточно опасный сектор. Так, в последнем отчете F-Secure содержится экспертная оценка, согласно которой в данный момент в обращении находится свыше 400 мобильных вирусов, многие из которых значительно увеличивают риск кражи личных данных.

Источник http://www.xakep.ru

 
Это лишний раз доводит, что необходимо всегда быть бдительным.
11月13日

В западном сегменте интернета эксперты фиксируют снижение уровня спама

Специалисты по сетевой безопасности отмечают, что на следующие сутки после отключения от Сети 90% ресурсов калифорнийской хостинговой компании McColo Corp. количество непрошеной корреспонденции в почтовом трафике сократилось на порядок.

На протяжении многих месяцев поборники чистоты «всемирной паутины» фиксировали криминальную активность, связанную с адресным пространством McColo. По их оценкам, этот веб-сервис последнее время был ответственен за три четверти объема спама в Интернете.

В его сетях хостились командные серверы крупнейших ботнетов – Srizbi, Pushdo и Rustock. Помимо рассылки спама, ресурсы McColo использовались криминальными элементами для распространения детской порнографии, фальшивых антивирусов и шпионского ПО.

Изучив доказательные материалы о злоупотреблениях, имеющих место на данном сервисе, основные интернет-провайдеры McColo, а именно Hurricane Electric и Global Crossing, отказали компании в доступе к Интернету. По свидетельству экспертов, в настоящее время ни один из ее IP-адресов не отвечает.

Источник http://www.cybersecurity.ru/

То что закрыли хостинг, который слал столько спама - это хорошо, только вот затишье я думаю не на долго, так как это прибыльный бизнес, то рассылка скоро восстановится с других хостингов, это только дело времени.

В западном сегменте интернета эксперты фиксируют снижение уровня спама

Специалисты по сетевой безопасности отмечают, что на следующие сутки после отключения от Сети 90% ресурсов калифорнийской хостинговой компании McColo Corp. количество непрошеной корреспонденции в почтовом трафике сократилось на порядок.

На протяжении многих месяцев поборники чистоты «всемирной паутины» фиксировали криминальную активность, связанную с адресным пространством McColo. По их оценкам, этот веб-сервис последнее время был ответственен за три четверти объема спама в Интернете.

В его сетях хостились командные серверы крупнейших ботнетов – Srizbi, Pushdo и Rustock. Помимо рассылки спама, ресурсы McColo использовались криминальными элементами для распространения детской порнографии, фальшивых антивирусов и шпионского ПО.

Изучив доказательные материалы о злоупотреблениях, имеющих место на данном сервисе, основные интернет-провайдеры McColo, а именно Hurricane Electric и Global Crossing, отказали компании в доступе к Интернету. По свидетельству экспертов, в настоящее время ни один из ее IP-адресов не отвечает.

Источник http://www.cybersecurity.ru/

То что закрыли хостинг, который слал столько спама - это хорошо, только вот затишье я думаю не на долго, так как это прибыльный бизнес, то рассылка скоро восстановится с других хостингов, это только дело времени.

11月10日

Наличие уязвимостей не влияет на поведение конечных пользователей

Более половины корпоративных интернет-пользователей продолжат использование уязвимых программ даже в том случае, если будут осведомлены об имеющихся в них проблемах безопасности. Такие выводы содержатся в исследовании, которое будет опубликовано сегодня.

В ходе работы, проведенной Ponemon Institute по заказу фирмы Palo Alto Networks, конечных пользователей ставили перед фактом наличия в их повседневных приложениях различных проблем – от возможности утери данных до уязвимости к вредоносному ПО. Идея состояла в том, чтобы проследить, как изменится поведение сотрудников организаций после того, как они узнают о существовании уязвимостей.

Выяснилось, что 45% служащих вообще никак не изменят свое поведение в Сети, 19% работников начнут скрывать факт работы с ненадежной программой, продолжив при этом её использование, и лишь одна треть от общего числа сотрудников прекратят работу с таким приложением. По словам директора по маркетингу продуктов компании Palo Alto Криса Кинга, исследование Ponemon лишь подтвердило выводы, к которым в Palo Alto уже пришли самостоятельно, на основании собственного анализа. Кинг констатирует, что многие организации вводят политики безопасности, но не имеют при этом возможности обеспечить их выполнение

Источник http://www.xakep.ru/
11月8日

VirusGuard - первый антивирус для Android-смартфонов

Компания SMobile Systems представила первый антивирус для смартфонов, работающих под управлением Google Android.
 
Новое приложение, получившее название VirusGuard, способно защитить смартфон от spyware (программ, которые скрытным образом устанавливаются на компьютер с целью полного или частичного контроля над взаимодействием между пользователем и компьютером без согласия пользователя), malware (вредоносных программ) и вирусов. Оно поддерживает сканирование на предмет вредоносного ПО как самого телефона, так и карты памяти.
 
VirusGuard появится в Android Market в начале 2009 года. Но несмотря на это его уже можно приобрести здесь. Цена вопроса 9,99 доллара.

Источник Helpix.
10月11日

За пользователями соцсетей обьявляется слежка

На сайте http://news.softodrom.ru/ прочитал, что в интернете уже появился сайт SocialWatch.ru, который будет позволять руководителям отслеживать активность своих подчиненных в различных социальных сетях.
На самом сайте написано следующее:

"Для кого этот сервис?
SocialWatch.ru - это инструмент для слежения за активностью пользователей социальных сетей. Он может показать вам, в какое время пользователи появлялись на сайтах.
Если вы – руководитель, сервис поможет вам контролировать подчиненных. Добавьте ссылки на профили ваших работников в социальных сетях, и получайте ежедневный отчет, кто и когда заходил на сайты.
Вы сами тратите слишком много времени на социальные сети? Добавьте в слежение свой профиль и профили ваших знакомых, и выбирайте удобное для всех время общения.
Использование сервиса строго конфиденциально. Отслеживаемые никогда не узнают, что за ними кто-то следит."
В настоящее время отслеживаются: Одноклассники.ру, ВКонтакте, Знакомства Мамба, Знакомства loveplanet.ru, Знакомства@Mail.Ru, Rambler-знакомства, Знакомства 24open.ru."

Регистрация очень простая, ввод e-mail-а и пароля. Больше всего мне понравилось соглашение при регистрации :)
Пользуясь антисоциальным сервисом, заявляю:
  1. Преданность делу глобализации, любовь к Интернету, к сервисам социализма.
  2. Добросовестный труд на благо веб-два-ноля: кто не пишет, тот не читает.
  3. Забота каждого о сохранении и умножении общедоступного контента.
  4. Высокое сознание общественного долга, нетерпимость к нарушениям общественных интересов.
  5. Коллективизм и товарищеская взаимопомощь: каждый за всех, все за одного.
  6. Гуманные отношения и взаимное уважение между пользователями: юзер юзеру френд.
  7. Честность и правдивость, нравственная чистота, простота и скромность в общественной и личной жизни.
  8. Взаимное уважение в сообществах, забота о френдах.
  9. Непримиримость к троллингу, флуду и спамерству.
  10. Дружба и братство всех пользователей Интернета, нетерпимость к сайтовой неприязни.
  11. Нетерпимость к врагам глобализации, дела социализации и веб-два-ноля.
  12. Братская солидарность с пользователями всех сайтов посредством OpenID.
На этом регистрация заканчивается и Вы может добавлять пользователей для слежки. Вот в принципе и всё, как видно этим может пользоваться не только руководитель фирмы, а любой пользователь, который хочет за кем-то проследить :)
10月5日

Найдены уязвимости в протоколе передачи данных по интернету

Специалисты из шведской компании Outpost24, специализирующейся на предоставлении услуг в области IT-безопасности, обнаружили уязвимость в протоколе управления передачей (TCP/IP — Transmission Control Protocol/Internet Protocol), позволяющую хакерам легко и надолго выводить серверы из строя, пишет IDG News Service. TCP — это интернет-протокол, отвечающий за разбиение данных на пакеты, которые протокол IP передает по сети. TCP используется различными ПО: Windows, Linux, встроенными программами, брандмауэрами.

IT-эксперты также отметили, для осуществления DOS-атак нового вида злоумышленники могут вполне обойтись каналом связи с узкой пропускной способностью. При этом сетевое оборудование может «не прийти в себя» даже уже после того, как атака будет завершена. 4-минутной атаки вполне хватит для того, чтобы «вырубить» серверы и маршрутизаторы, которые затем  понадобится перегружать.

В настоящее время готовятся патчи для обнаруженных уязвимостей. По словам одного эксперта, число возможных багов может быть от 5 до 30. Пока единственным средством защиты от DOS-атак нового класса является запрет на анонимные соединения.

Источник ITnews.com.ua

9月6日

"Безопасность детей в Интернете" приходит в украинские школы

Более ста учащихся киевского лицея № 38 им. В.М. Молчанова прослушали тренинг о правилах безопасного поведения детей в Интернете. В тонкости безопасного поведения в Интернете учеников посвящали музыкант и общественный деятель Святослав Вакарчук, вице-президент корпорации Microsoft в Восточной и Центральной Европе Вахе Тороссян и волонтеры общественной организации «Школа Равных Возможностей».

Открытый урок положил начало серии обучающих мероприятий в школах по всей Украине. Тренеры-волонтеры расскажут детям о ловушках, подстерегающих их в Интернете, объяснят, как их избежать, и как научиться безопасно пользоваться его преимуществами.

 «Многие родители не осознают опасностей, которым подвергаются дети при неконтролируемом пребывании в мировой сети Интернет. Именно потому необходимо поднимать вопросы информационной безопасности в классе, на уроках. Мы рады, что наш лицей первым в Украине начинает преподавать курс по безопасности во всемирной паутине», – сказала директор лицея Ирина Козина, открывая урок.

Студенты-волонтеры и Святослав Вакарчук в доступной игровой форме рассказали о простых правилах, которые нужно соблюдать, чтобы обезопасить себя при пользовании Интернетом: хранить пароль в тайне, не передавать личную информацию о себе или своей семье, не высылать фотографии незнакомым людям, не верить всему, что говорят о себе виртуальные знакомые, не ругаться с другими пользователями Интернета, и в трудной ситуации обязательно обратиться за помощью к более опытному товарищу или взрослому.

«Практика использования Интернета в Украине стремительно растет с каждым днем. Во всемирной сети у нас с вами есть возможность не только получать информацию, мы также можем свободно общаться с кем-либо, где бы он ни находился. Сегодня Интернет является одним из основных движущих сил всемирной глобализации и консолидации. Наша с вами общая задача создать движение, которое бы способствовало распространению Интернета в Украине, что в свою очередь безусловно будет способствовать ускоренной интеграции Украины в мировое информационное пространство. Вместе с тем, нужно осознавать, что Интернет несет в себе много явных и скрытых угроз, которые особенно опасны для детей. Поэтому мы должны сделать все, чтобы Интернет для молодого поколения был безопасным. Именно в этом основная цель Коалиции за безопасность детей в Интернете», – объяснил Святослав Вакарчук причины своего участия в данном проекте.

 «Я пользуюсь Интернетом уже давно: общаюсь с людьми, ищу информацию для учебы, играю в игры. Но сегодня на уроке я сделал для себя много новых открытий. Например, я не знал, что в Интернете можно совершить преступление, и что в нем также есть свои законы. Раньше я доверял информации в Интернете и смело использовал ее для школьных работ. Но теперь я знаю, что нужно пользоваться только надежными источниками. Теперь я буду осторожней», – говорит Артем Бидниченко, ученик 7 класса лицея №38.

После презентации дети задали множество вопросов участникам. Святослава спрашивали о его роли в проекте, об опыте общения в Интернете и примерах неприятных ситуаций, в которые его знакомые попадали в Интернете. У Вахе Тороссяна дети живо интересовались, с помощью каких программ им защититься при работе с Интернетом, какие подобные инициативы проводит компания Microsoft в мире и насколько трудно быть вице-президентом такой большой компании. Некоторые ученики задавали вопросы на английском языке, что произвело впечатление на Вахе – он пообещал, что начнет учить украинский язык.

Программа «Безопасность детей в Интернете», в рамках которой проводится обучение правилам безопасного поведения в кибер-пространстве, – часть более широкой инициативы корпорации Microsoft «Партнерство в образовании». «Обучение детей правильному использованию наших программ – одна из наиболее важных задач Microsoft. Мы рады, что в сотрудничестве с Министерством науки и образования и Коалицией за безопасность детей в Интернете мы смогли ввести курс по правилам безопасного поведения в Интернете в учебную программу. На начальном этапе 60 тренеров проведут тренинги для учеников двухсот школ в 13 регионах Украины. Мы рассчитываем, что в итоге более 20 тыс. учеников смогут получить необходимые знания о том, как обезопасить себя при пользовании Интернетом», – сказал вице-президент Microsoft в Центральной и Восточной Европе Вахе Тороссян.

Проведение тренингов инициировала Коалиция за безопасность детей в Интернете. До этого времени тренинги проводились в детских лагерях во время школьных каникул. А благодаря подписанному соглашению о сотрудничестве Министерства науки и образования Украины с международной организацией ЕКПАТ, которая в нашей стране представлена Всеукраинской сетью противодействия коммерческой сексуальной эксплуатации детей (член Коалиции за безопасность детей в Интернете), появилась возможность проводить обучение правилам безопасного поведения в Интернет-пространстве в рамках школьной программы. «Все дети хорошо знают правило – не разговаривать с незнакомыми людьми, это небезопасно. Но Интернет дает возможность знакомиться и общаться со многими ранее незнакомыми людьми. Этим пользуются всякие «сомнительные личности» – по статистике, каждый пятый ребенок в возрасте от 10 до 17 лет, пользующийся Интернетом, получал предложения сексуального характера от взрослых пользователей. И каждому четвертому ребенку, который вступал в переписку через Интернет, показывали изображения и фотографии порнографического характера. Именно поэтому мы разработали тренинг для обучения детей и подростков правилам безопасного поведения в Интернете, чтобы они могли оградить себя от подобных случаев», – отметила Ольга Швед, представитель для стран СНГ международной организации ЕКПАТ.

Понятие безопасности детей в Интернете охватывает вопросы не только технической (вирусы и спам), но и материальной, психологической, социальной и даже физической безопасности несовершеннолетних пользователей сети. По данным ФБР, Украина занимает одно из первых мест в мире по темпам роста нарушений прав ребенка, насилия над детьми и детской эксплуатации с использованием Интернет-сети, в частности, коммерческой сексуальной эксплуатации в форме детской порнографии, проституции и в целях сексуального туризма.

До сих пор в украинском законодательстве не определен термин «детская порнография», и это часто является препятствием для конкретных действий правоохранительных органов в преследовании подобных преступлений. Тем не менее, после визита в Украину Стива Балмера и подписания Меморандума о Взаимопонимании с Министерством внутренних дел Украины, первый заместитель министра подписал указ о формировании рабочей группы, направленной на противодействие преступлениям против детей в Интернете. Этим же указом Министерство вошло в состав Коалиции по безопасности детей в Интернете.

ITnews.com.ua

9月3日

88% IT-специалистов заберут с собой конфиденциальные данные в случае их увольнения

Исследование, проведенное компанией Cyber-Ark, показало, что подавляющее число опрошенных IT-специалистов признались, что в случае их вынужденного увольнения они бы прихватили с собой различные секретные данные, а также сохранили бы параметры удаленного доступа. В исследовании Trust, Security and Passwords приняли участие 300 системных администраторов. 88% респондентов заявили, что записали бы себе конфиденциальную информацию, а треть опрошенных признались также, что, уходя со старого места работы, оставили бы у себя списки с паролями сотрудников.

По словам представителей Cyber-Ark, треть компаний, которые принимали участие в исследовании, регулярно сталкиваются со взломом и кражей данных. Нужная информация просачивается к конкурентам через множество каналов: электронную почту, переносные и USB устройства.

Что может предотвратить возможные утечки информации, в случае, если пришлось уволить сотрудника с высоким уровнем доступа к важным данным? Регулярная смена паролей, уверены представители Cyber-Ark.

Исследование также зафиксировало, что треть опрошенных сисадминов записывают пароли доступа к критическим системам прямо на стикеры, прикрепленные на стены, где они висят на всеобщее обозрение.

Результатами своего исследования Cyber-Ark показала, что помимо всяких программ, обеспечивающих информационную безопасность в компании, существует еще и человеческий фактор, который запросто может свести на нет действия всех этих программ. Так что руководство компании должно трижды задуматься, перед тем как уволить кого-нибудь из IT-персонала.

Источник ITnews.com.ua

Эта статья лишний раз подтверждает слова Владимира Безмалого о том, что сознание людей нужно менять, и начинать это необходимо с IT-специалистов, ведь если не с тих, то с кого же?

7月18日

Обнаружен вирус, заражающий компьютер через аудиофайлы

«Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает об обнаружении вредоносной программы, заражающей аудиофайлы формата WMA. Целью заражения является загрузка троянской программы, позволяющей злоумышленнику установить контроль над компьютером пользователя.

Червь, получивший название Worm.Win32.GetCodec.a, конвертирует mp3-файлы в формат WMA (при этом сохраняя расширение mp3) и добавляет в них маркер, содержащий в себе ссылку на зараженную web-страницу. Активация маркера осуществляется автоматически во время прослушивания файла и приводит к запуску браузера Internet Explorer, который переходит на инфицированную страницу, где пользователю предлагается скачать и установить некий файл, выдаваемый за кодек. Если пользователь соглашается на установку, то на его компьютер загружается троянская программа Trojan-Proxy.Win32.Agent.arp, с помощью которой злоумышленник может получить контроль над атакованным ПК.

До этого формат WMA использовался троянскими программами только в качестве маскировки, то есть зараженный объект не являлся музыкальным файлом. Особенностью же данного червя является заражение чистых аудиофайлов, что, по словам вирусных аналитиков «Лаборатории Касперского», является первым случаем подобного рода и повышает вероятность успешной атаки, так как пользователи обычно с большим доверием относятся с собственным медиафайлам и не связывают их с опасностью заражения.

Стоит особо отметить тот факт, что файл, который находится на подложной странице, обладает электронной цифровой подписью компании Inter Technologies и определяется выдавшим ЭЦП ресурсом www.usertrust.com как доверенный.

Сразу после обнаружения червя Worm.Win32.GetCodec.a его сигнатуры были добавлены в антивирусные базы «Лаборатории Касперского».

Источник http://www.kaspersky.ru/

7月14日

Microsoft сообщила о новой уязвимости в Word

Корпорация Micorosft в очередной раз посоветовала пользователям быть как можно более внимательными во время работы с файлами Word, полученными из интернета, так как злоумышленники могут уже использовать недавно обнаруженную брешь в текстовом процессоре Word для проведения атак на операционную систему Windows и установке шпионского ПО или троянов.

В сообщении корпорации говорится, что о новой угрозе в Microsoft неизвестные пользователи сообщили на этой неделе и специалисты в экстренном порядке работают над заплаткой.

На сей раз уязвимость кроется в механизме Jet Database Engine, который используется в Word, а также в некоторых других продуктах корпорации, например, в Microsoft Access. Также сообщается, что в эти дни в Редмонде изучают, может ли обнаруженная уязвимость оказаться рабочей для другого ПО.

По данным сообщения, несмотря на то, что уязвимость является довольно опасной, в сети пока не обнаружено эксплоита, однако это не уменьшает риск zero day-атаки.

В корпорации, как это обычно принято в Microsoft, не сообщили, когда можно ожидать появления заплатки, однако ввиду особой опасности бага можно ожидать, что он будет закрыт до 8 апреля, когда выходит очередной набор исправлений.

Специалисты говорят, что обнаруженной уязвимости подвержены не все пользователи. Если версия системной библиотеки Msjet40.dll ниже 4.0.9505.0, то система уязвима, если выше - то нет. На практике это означает, что версии Word 2007, 2003, 2002 и 2000 уязвимы лишь в том случае, если они работают в Windows, отличающихся от Windows Vista и Windows Server 2003 SP2 и Server 2008.

Источник: Cybersecurity.ru
6月20日

Продолжения эпопеи с номерком 12111

На дружественном блоге Владимира Безмалого http://vladbez.spaces.live.com/blog/cns!586B9203C3561071!1389.entry была выложена более подробная информация по этому поводу. Вот ещё небольшая порция информации :)

"Попробуем разобраться, что же произошло. Вчера днём асечный сервер опять начал тупить (вот уже который раз за последнее время), в результате чего большинство юзеров словило дисконнект. После повторного подключения в контакт-листе обнаружилась новая группа General (у кого раньше такой не было), а в ней - контакт с номером 12111, называющий себя ICQ System. Не особо искушённые пользователи могли подумать, что злобные хакеры или спамеры таки пробили великую и могучую защиту непобедимого квипа, и начали скорее сносить номер из контакт-листа. Совсем уж параноики стали вопить, что Кровавый Режим™ в лице AOL начал следить за ними, а в скором времени прикроет все номера с количеством знаков до 9, а также прибьёт все аккаунты, использующие неофициальные клиенты. И, конечно, нельзя обойти вниманием особо одарённых личностей, которые решили, что в их компьютер пробрались злобные хакеры, которые всенепременно захотят учинить какой-нибудь мерзопакостный беспредел вроде кражи их сверхстойкого пароля”qwerty”.

Смешно, честное слово. Во-первых, надо сказать, что сам по себе асечный номер не может быть вирусом, и подозревать его в этом - то же самое, что подозревать фотографию дискеты в желании украсть ваши пароли. Теперь про способ, с помощью которого сей номер попал в контакт-лист. Дело в том, что все асечные контакты хранятся на сервере. Таким образом, если в вашем списке автоматически появился некий контакт, обошедший В. и У. АНТИСПАМБОТА, то это может означать лишь одно: кто-то добавил этот контакт непосредственно в ваш серверный к-лист, а клиент, подключившись к серверу, просто обновил свой локальный список. А теперь подумайте, кто мог поковыряться в серверном списке 90% асьководов? Правильно, либо асечные одмины, либо злобные хацкеры. А если ещё немного поднапрячь память, то можно вспомнить недавнюю историю с принудительным переводом сервиса на серверный контакт-лист (в результате чего юзеров заставили хранить свои контакты только на сервере). Отсюда можно сделать очевидный вывод о том, что злобные хацкеры вряд ли имеют отношение к появлению Вестника Апокалипсиса. Хм… А ну как AOL  и впрямь что-то замышляет?.."

Источник http://borisovoataman.ru/thepretender/?p=47