»

22-letnik, ki je ustavil WannaCry: Ni še konec!

theguardian.com - "Ni še konec. Hekerji bodo hitro ugotovili, kaj sem storil, samo malo bodo spremenili kodo in virus se bo vrnil," je za The Guardian dejal 22-letni britanski strokovnjak za digitalno varnost, ki je zaustavil izsiljevalski virus WannaCry. Britanec, ki svoje identitete ni želel razkriti (lahko ga najdete na Twitterju @malwaretechblog), je pa poudaril, da še vedno živi doma s starši, je virus ustavil po nesreči.

"Ura je bila tri popoldne in s prijatelji sem ravno jedel kosilo, ko so po internetu zaokrožile novice o napadu na britanske bolnišnice," zgodbo začne @malwaretechblog. Zato se je odločil, da bo preveril, kaj se dogaja. Uspel je najti dele kode virusa na spletu in tako je prišel do zaključka, da se virus povezuje z določeno internetno domeno. "Takrat nisem imel pojma, kaj sem našel." Domeno je avtor virusa...

81 komentarjev

Virus za usmerjevalnike, ki jih ščiti pred ostalimi virusi

Symantec - Virusi, ki se zajedajo v firmware mrežnih usmerjevalnikov in drugih pametnih naprav, niso nič več novega. Symantec ima na primer postavljenih več vab (honeypot), kamor lovijo nesnago za nadaljnjo analizo. Ujeli so tudi virus, ki so ga poimenovali Linux.Wifatch in ima nekaj funkcij, po katerih se razlikuje od podobnih virusov.

Linux.Wifatch je napisan v Perlu in je sposoben okužiti strojno opremo na različnih arhitekturah, saj ima svoj interpreter za vsako izmed njih. Ko okuži posamezen usmerjevalnik, ugasne program za dostop do Telneta in pusti sporočilu lastniku, naj zamenja gesla in posodobi firmware. Prav tako ima Linux.Wifatch module, ki čistijo nekatere druge znane vrste virusov in trojanskih konjev. V izvorni kodi virusa je citat, ki si ga je avtor sposodil od Richarda Stallmana, v katerem apelira na NSA in FBI, naj sledita Snowdnovemu...

6 komentarjev

Profesor na Sonoma State University svoje študente uči pisanja virusov

Newsweek - George Ledin, profesor na Sonoma State University v Kaliforniji, ima za nekatere nekoliko nenavadne učne metode, saj svoje študente uči pisati viruse in ostalo zlonamerno kodo.

Seveda ne z namenom škodovati, pač pa študente naučiti, kako razmišljajo napadalci in kako razviti boljšo zaščito pred novimi virusi. Prav tako njegovi študentje in njegovi raziskovalni projekti kažejo ranljivosti protivirusnih in ostalih zaščitnih programov, kar pa konec koncev pomaga k izboljšanju varnosti.

Se morda bliža čas, ko bo načelo "
varnost skozi skrivanje" (security through obscurity) dokončno končalo v ropotarnici zgodovine?

23 komentarjev

Danes mineva 20 let, odkar so odkrili prvi računalniški virus

Slashdot - Ime mu je bilo Brain in širil se je preko disket. Sliši se precej romantično, ampak tale "virusek"" je bil v primerjavi z današnjimi zalegami precej nedolžen. Spremenil je v bistvu le ime disketne particije v Brain. Današnji virusi se sami razširjajo preko omrežij, predvsem interneta in škoda, ki jo povzročijo lahko podjetja stane veliko denarja. Ravno tu opazimo veliko spremembo v razlogih pisanja virusov, ki so se v zadnjih 20 letih sprelevili iz početja hobi programerjev, ki so z virusi testirali svoje sposobnosti, do današnjih virusov, ki so spisani večinoma zato, da povzročajo škodo in v nekaterih primerih omogočijo piscu da se celo materialno okoristi (pridobivanje številk kreditnih kartic in podobno).

Edina pozitivna stran virusov je mogoče le to, da so zaradi njih nastala protivirusna podjetja, ki zaposlujejo precej ljudi.

13 komentarjev

Izkušnje z WineX 2.1

Linuxorbit - Kot že veste Linux še vedno ni operacijski sistem za težkokategornega igričarja in najverjetneje še zelo dolgo časa ne bo. A od zgodnjih začetkov igričarstva na Linuxu se je zgodilo že marsikaj. Skoraj gotovo ste že slišali za program WINE, ki je namenjen poganjanju Okenskih™ programov in se je zadnje čase kar lepo razvil, saj omogoča poganjanje številnih programov in iger, ki smo jih doslej lahko igrali ter poganjali le na Microsoftovih operacijskih sistemih. Trenutno najbolj izpopolnjenega, WineX 2.1, so preizkusili na Linux Orbit, za preizkus pa so vzeli nekaj bolj poznanih iger. Njihovo mnenje o tem emulatorju si lahko preberete tukaj. Ne bo pa odveč, če kar takoj povem, da kljub vsemu WineX 2.1 še vedno potrebuje močan računalnik.

0 komentarjev

All your hosts are...

Vnunet - Še ena bednabedna zlo-raba znane izjave, torej. SQLsnake virus je danes eden bolj aktivnih, po napovedih hekerjev pa naj bi bil skupaj z ostalimi "nimdami" le preskušanje zmožnosti. Kaj bi se zgodilo, če bi se pojavil virus, ki bi v roku nekaj ur okužil milijon ali deset strežnikov? Klik!

0 komentarjev

Kako napisati virus za Linux?

Linux Weekly News - Gotovo ste že kar malce siti vsakodnevnih poročil o tem, koliko škode je naredil nek nov virus, ki se širi z elektronsko pošto in je še za odtenek naprednejši od svojih predhodnikov. Gotovo ste že tudi rahlo siti poročil o virusih, ki ogrožajo operacijski sistem Windows preko neštetih varnostnih lukenj. Če je temu tako, potem si morate ogledati Linux, ki je že marsikaterega uporabnika navdušil s svojo varnostjo. Če gre verjeti poročilom, je Linux ena izmed zadnjih trdnjav, za katere je pisanje virusa vse prej kot lahko opravilo. To dokazuje tudi članek, ki obravnava ravno pisanje parazitskih virusov za Linuxove izvršne datoteke ELF. No, če vas zanima kako pisanje virusa izgleda, potem se odpravite na to stran. Seveda pa avtor navaja, da stran, čeprav vsebuje veliko vrstic kode, ne vsebuje niti ene popolne kode virusa.
No, čeprav vse skupaj na prvi pogled izgleda kot nek poziv hekerjem, naj začnejo pisati viruse za Linux, pa sem mnenja, da je vse skupaj mišljeno bolj kot raziskava,...

0 komentarjev

Viroza se bo širila na Linux

Vnunet - Okna so danes resda najbolj oblegani operacijski sistem - še posebej s strani pisunov virusov. Se pa to zna po besedah mnogih strokovnjakov spremeniti: Linux je stabilen sistem, nikakor pa ne varen sistem (glej absolutno, ne relativno na polkna). Glavni argumenti, ki jih Linuxu v prid radi naštevamo, so zastonjskost, odprtost kode ter širjenje kroga uporabnikov. No, so pa to tudi dobri razlogi/argumenti, da se nanj razširijo tudi virusi (recimo, pisanje virusa za program, katerega izvorno kodo lahko vidiš, je lažje). Več o tej kočljivi temi si preberite tukaj!

p.s.: pred časom so na ZDNetu (kot misel) zapisali, da je edina prava kazen za pisce virusov smrtna kazen...

30 komentarjev

Distribucije, distribucije, ...

Slashdot - Linux je trenutno eden izmed najbolj razvijajočih se operacijskih sistemov, ki pa ima manjšo napako - ogromno distribucij, za katere niti natanko ne vemo kaj vsebujejo, ter ali so sploh priporočljive za uporabo. Za vse tiste, ki pravite, da RedHat Linux, SuSE Linux, ali kakšna druga malce bolj poznana distribucija nista tisto glavno, kar bi morali imeti vsi, ter bi radi preizkusili še kaj drugega, a se bojite, da druge distribucije malce zaostajajo za bolj znanimi (vsebujejo zastarele različice programov ali pa nekaterih sploh ne vsebujejo), si morate ogledati to stran, kjer boste našli bazo uporabnih podatkov o kar lepem številu distribucij. Našli boste kratke opise, ter informacije o tem, katere različice programov so vključene vanje. Priporočam!

0 komentarjev