»

Hydan, nov steganografski izdelek

Slashdot - Steganografija se ukvarja s skrivanjem sporočil, kar so v preteklosti uporabljali predvsem razni vohuni (nevidno črnilo, mikrotisk, itd.). Z razvojem računalništva pa se je izkazalo, da je mogoče sporočila skrivati tudi v zvočne (WAV) in slikovne (GIF) datoteke, pri čemer te datoteke ostanejo (na videz) nespremenjene. Eno najbolj znanih orodij, ki to zmore je S-Tools, s tem pa je steganografija postala dostopna praktično vsakomur. V zvočne datoteke ali slike torej lahko vstavimo skrita sporočila, ali pa jih opremimo s serijskimi številkami.

A izkazalo se je, da je mogoče sporočila shranjevati tudi v binarne (izvršilne datoteke). Orodje, ki to zmore je Hydan. Hydan zna skrivati sporočila v Linux, NetBSD, FreeBSD (i386 platforma) in Windows XP izvršilne datoteke (bin, exe), pri čemer velikost datoteke ostane nespremenjena, sporočilo pa je zašifrirano še z algoritomom Blowfish. Več o programu si lahko preberete v članku Hydan: Hiding Information in Program Binaries, lahko pa si ga...

8 komentarjev

Lažni virusi

Silicon - Kot lahko vidite, tudi na Slo-Techu večkrat opozarjamo o internetnem spamu, ki ga je iz dneva v dan več in veselo polni e-poštne nabiralnike uporabnikov. Med tem spamom se včasih najdejo tudi opozorila o virusih, ki pa nimajo prav nobenega dobrega namena, saj so večinoma namenjena ustvarjanju zmede med uporabniki. Če želite izvedeti, kakšna lažna sporočila o virusih so krožila zadnje čase po internetu, vam predlagam, da obiščete to stran. Pa še enkrat: ne nasedajte lažnim sporočilom o virusih, ki jih dobivate po pošti. Če bo na sceni zopet kakšen hud virus, boste zagotovo pravočasno obveščeni s strani drugih virov.

0 komentarjev

Liberte, Egalite, Frethem (Unicorn)

Vnunet - Ime: Samorog Frethem
Rod: Virus
Družina: Socialec
Ime Datoteke: decrpyt-password.exe
Opis ZlobneKode: tipičen predstavnik družine, ki se, kot bi rekli naši vrli tv-medijci, "ne razširja že s prihodom v poštni predal", pač pa uporabnika opozarja, da vsebuje neko zelo zelo skrivno geslo, s katerim imaš do-stop do.. nečesa pomembnega pač. No, uporabnika poziva, naj si geslo zapomni in ga ne shrani na disk, s čimer naj bi uporabnik kliknil na gumb "Odpri" namesto "Shrani". Od tu dalje pa rutina: razpošljek na naslove v adresarju (Outlookovemu, seveda). Oni, ki redno posodabljamo definicije podpisov virusov, smo seveda varni. (Da, Minmax, oni, ki ne uporabljajo Oken takisto...)

3 komentarji

Lej, virus...

ZDNet - Ponižno izjavljam, da sem danes skoraj padel nekam ter želel admine svojih emajlnih računov pobarati, da pri datoteki "www.myparty.yahoo.com" ne gre za datoteko s končnico .com (sicer izvršilna datoteka), ampak, hehe, spletni naslov. Idiotism Per Sempre, to sem jaz.

Sramote si na srečo nisem naredil, sem pa sporočilo o virusu prejel od nemalo poštnih strežnikov: gre za virus WORM_MYPARTY.A, ki se predstavlja kot emajl s temo "new photos from my party!", obljublja pa povezavo do slikic z neko noro zabavo. Datoteka ('spletna povezava') se zapiše na C:Recycledregctrl.exe ter pošlje pankrte na naslove Adresarja in v Outlooku shranjenih naslovov (dbx).

15 komentarjev

Virusa Magistr in Magistr-b

Slo-Tech - Virus Magistr ni sicer nek svež računalniški virus, saj računalniške uporabnike straši že kar lep čas. Vendar opozorilo pred njim nikdar ni odveč. Tako pravi tudi Uroš, ki nam je poslal naslednjo novico:

Zadnjih nekaj dni dobivam po pet in več elektronskih pisem neznanih pošiljateljev večinoma Telemachovega poštnega strežnika, pa tudi od drugod po Sloveniji. Večinoma so okuženi z virusom Magistr-b, nekateri z virusom Magistr. Ta virus se v času inkubacije samo razpošilja naokoli, na koncu pa pobriše vse datoteke na trdem disku.
Vsekakor pamet v roke in ne odpirajte sumljivih e-mail sporočil, pa bo vse v najlepšem redu ;).

4 komentarji