<?xml version="1.0" encoding="windows-1251" ?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
<atom:link href="http://www.securelist.com/ru/rss/comments" rel="self" type="application/rss+xml" />
<title>Securelist / Новые комментарии</title>
<link>http://www.securelist.com/ru/</link>
<description></description>
<lastBuildDate>11 Feb 2012 06:56:25 +0400</lastBuildDate>
<image>
<title>Securelist / Новые комментарии</title>
<url>http://www.securelist.com/ru/rss/klogo.gif</url>
<link>http://www.securelist.com/ru/</link>	
</image>
	<item>
		<author>webmaster@securelist.com (Frintessa)</author>
		<description>После этих слов я вспоминаю историю Norton Avtivirus. Когда Питеру Нортону рассказали о все растущих вирусных угрозах то он сравнил эти рассказы с рассказами о крокодилах живущих в канализации Нью-Йорка. Правда вскоре после этих слов и появился Антивирус от Питера Нортона. Так что с высказываниями типа &amp;quot;фантастика&amp;quot; я бы не спешила. И как показывает моя 12 летняя практика в сфере ИТ - безопасности прогнозы Лаборатории Касперского всегда оправдывались )))</description>
		<guid>http://www.securelist.com/ru/analysis/208050681/Kiberprognoz_2020_ot_Laboratorii_Kasperskogo?replyto=208261964#comments</guid>
		<link>http://www.securelist.com/ru/analysis/208050681/Kiberprognoz_2020_ot_Laboratorii_Kasperskogo?replyto=208261964#comments</link>
		<pubDate>10 Feb 2012 23:30:23 +0400</pubDate>
		<title>Киберпрогноз-2020 от «Лаборатории Касперского»: Re: Фантастика...</title>
	</item>
	<item>
		<author>webmaster@securelist.com (nels)</author>
		<description>недавно купил в аптеке 1000pisek.com Вроде нормальная.... все эффекты отмечались, как описывалось в инструкции, побочки не было) че они так негодуют, может, это китайцы фальш гонят!</description>
		<guid>http://www.securelist.com/ru/blog/27048/Proizvoditeli_Viagry_otstaivayut_svoe_chestnoe_imya_pered_polzovatelyami?replyto=208261963#comments</guid>
		<link>http://www.securelist.com/ru/blog/27048/Proizvoditeli_Viagry_otstaivayut_svoe_chestnoe_imya_pered_polzovatelyami?replyto=208261963#comments</link>
		<pubDate>09 Feb 2012 17:30:26 +0400</pubDate>
		<title>Производители &quot;Виагры&quot; отстаивают свое честное имя перед пользователями: Виагра - вещь!</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Наталя М)</author>
		<description>помогите пожалуста. захожу вконтакт, сразу откырается какието новисти и все никуда больше не могу зайти. пробовала host там все нормально. что делать?</description>
		<guid>http://www.securelist.com/ru/blog/39133/Onlayn_proverka_dlya_postradavshikh_polzovateley_VKontakte?replyto=208261962#comments</guid>
		<link>http://www.securelist.com/ru/blog/39133/Onlayn_proverka_dlya_postradavshikh_polzovateley_VKontakte?replyto=208261962#comments</link>
		<pubDate>09 Feb 2012 13:40:03 +0400</pubDate>
		<title>Онлайн-проверка для пострадавших пользователей «ВКонтакте»: помогите пожалуста. захожу вконтакт ...</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Voffka78)</author>
		<description>Вот вспомнилось, приходило и мне такое как-то раз. Как раз после того ,как я прочитал одну интересную статью, где один молодой человек, получивший подобное письмо затеял переписку с &amp;quot;нигерийской спам-мафией&amp;quot;. В итоге он сам у них начал просить денег и они от него отстали :) Весело и поучительно :) Кажется было тут (http://www.security4all.ru/forum/2-1-1).</description>
		<guid>http://www.securelist.com/ru/analysis/208050739/Pozdravlyaem_vy_vyigrali_ili_Chto_skryvaetsya_za_lotereyami_v_internete?replyto=208261961#comments</guid>
		<link>http://www.securelist.com/ru/analysis/208050739/Pozdravlyaem_vy_vyigrali_ili_Chto_skryvaetsya_za_lotereyami_v_internete?replyto=208261961#comments</link>
		<pubDate>03 Feb 2012 15:24:56 +0400</pubDate>
		<title>Поздравляем, вы выиграли! или Что скрывается за лотереями в интернете: Доброго дня!</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Вячеслaв)</author>
		<description>Новый подход. Спасибо за статью.</description>
		<guid>http://www.securelist.com/ru/blog/40578/Zloumyshlenniki_pereklyuchilis_s_MBR_na_zagruzchik_NTFS_razdela?replyto=208261959#comments</guid>
		<link>http://www.securelist.com/ru/blog/40578/Zloumyshlenniki_pereklyuchilis_s_MBR_na_zagruzchik_NTFS_razdela?replyto=208261959#comments</link>
		<pubDate>02 Feb 2012 18:47:27 +0400</pubDate>
		<title>Злоумышленники переключились с MBR на загрузчик NTFS-раздела: Новый подход. Спасибо за ...</title>
	</item>
	<item>
		<author>webmaster@securelist.com (rubic)</author>
		<description>Татьяна, не знаю куда написать, но на своем шлюзе почти неделю наблюдаю характерный паттерн активности с разных адресов, в том числе такого интересного как 137.0.0.1. А паттерн таков: 
 act if src dst 
block WAN2 109.73.33.26:6000 xx.xxx.6.55:3306 TCP:S 
block WAN2 109.73.33.26:6000 xx.xxx.6.55:445 TCP:S 
block WAN2 109.73.33.26:6000 xx.xxx.6.55:1433 TCP:S 
block WAN2 109.73.33.26:6000 xx.xxx.6.55:135 TCP:S 
 
block WAN2 109.73.33.26:6000 xx.xxx.6.54:3306 TCP:S 
block WAN2 109.73.33.26:6000 xx.xxx.6.54:1433 TCP:S 
block WAN2 109.73.33.26:6000 xx.xxx.6.54:445 TCP:S 
block WAN2 109.73.33.26:6000 xx.xxx.6.54:135 TCP:S 
 
block WAN2 109.73.33.26:6000 xx.xxx.6.53:3306 TCP:S 
block WAN2 109.73.33.26:6000 xx.xxx.6.53:1433 TCP:S 
block WAN2 109.73.33.26:6000 xx.xxx.6.53:445 TCP:S 
block WAN2 109.73.33.26:6000 xx.xxx.6.53:135 TCP:S 
 
block WAN2 109.73.33.26:6000 xx.xxx.6.52:3306 TCP:S 
block WAN2 109.73.33.26:6000 xx.xxx.6.52:1433 TCP:S 
block WAN2 109.73.33.26:6000 xx.xxx.6.52:445 TCP:S 
block WAN2 109.73.33.26:6000 xx.xxx.6.52:135 TCP:S 
 
block WAN2 109.73.33.26:6000 xx.xxx.6.51:3306 TCP:S 
block WAN2 109.73.33.26:6000 xx.xxx.6.51:1433 TCP:S 
block WAN2 109.73.33.26:6000 xx.xxx.6.51:445 TCP:S 
block WAN2 109.73.33.26:6000 xx.xxx.6.51:135 TCP:S 
 
block WAN2 109.73.33.26:6000 xx.xxx.6.50:3306 TCP:S 
block WAN2 109.73.33.26:6000 xx.xxx.6.50:1433 TCP:S 
block WAN2 109.73.33.26:6000 xx.xxx.6.50:445 TCP:S 
block WAN2 109.73.33.26:6000 xx.xxx.6.50:135 TCP:S 
 
block WAN2 109.73.33.26:6000 xx.xxx.6.49:3306 TCP:S 
block WAN2 109.73.33.26:6000 xx.xxx.6.49:1433 TCP:S 
block WAN2 109.73.33.26:6000 xx.xxx.6.49:445 TCP:S 
block WAN2 109.73.33.26:6000 xx.xxx.6.49:135 TCP:S 
 
block WAN2 109.73.33.26:6000 xx.xxx.6.48:3306 TCP:S 
block WAN2 109.73.33.26:6000 xx.xxx.6.48:1433 TCP:S 
block WAN2 109.73.33.26:6000 xx.xxx.6.48:445 TCP:S 
block WAN2 109.73.33.26:6000 xx.xxx.6.48:135 TCP:S 
 
география: Россия, Китай, Южная Корея, ну и США. Порт источника всегда 6000. Что это такое, восставший из зада W32.Spybot.IVQ? Наблюдаете ли это вы?</description>
		<guid>http://www.securelist.com/ru/blog/40976/Rossiyskiy_sled_Kelihos?replyto=208261958#comments</guid>
		<link>http://www.securelist.com/ru/blog/40976/Rossiyskiy_sled_Kelihos?replyto=208261958#comments</link>
		<pubDate>31 Jan 2012 16:53:43 +0400</pubDate>
		<title>«Российский след» Kelihos: Татьяна, не знаю куда ...</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Дарья Гудкова)</author>
		<description>Здравствуйте. 
 
Да, к сожалению схемы &amp;quot;нигерийского&amp;quot; спама, с их вечными адвокатами и пасторами, работают до сих пор. Мы писали на эту тему статьи в далеких 2005-м и 2006-ом (http://www.securelist.com/ru/analysis/19274/Osobennosti_nigeriyskogo_bizne  sa и http://www.securelist.com/ru/analysis/194500679/Nigeriyskie_nevesty), и до сих пор продолжаем получать на них комментарии. 
 
Обратиться в данном случае можно действительно в полицию. С одной стороны я понимаю, что шансов на успех мало, но с другой: одна из причин, из-за которых у нас в стране так слабо развито законодательство в сфере киберпреступности - отсутствие заявлений в полицию.</description>
		<guid>http://www.securelist.com/ru/analysis/208050739/Pozdravlyaem_vy_vyigrali_ili_Chto_skryvaetsya_za_lotereyami_v_internete?replyto=208261957#comments</guid>
		<link>http://www.securelist.com/ru/analysis/208050739/Pozdravlyaem_vy_vyigrali_ili_Chto_skryvaetsya_za_lotereyami_v_internete?replyto=208261957#comments</link>
		<pubDate>25 Jan 2012 14:42:22 +0400</pubDate>
		<title>Поздравляем, вы выиграли! или Что скрывается за лотереями в интернете: Re: Наследство</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Чача)</author>
		<description>Здравствуйте. Я прочитав Вашу статью вспомнил что мне приходило письмо от некого адвоката умершего в Тогго человека наследником которого я являюсь. Для убедительности мистер Алакки (адвокат) мне даже скан &amp;quot;своего&amp;quot; паспорта выслал. И вот сегодня опять пришло письмо уже от другого адвоката с подобным заявлением :) !!! Я конечно понимаю что это мошенничество и лучше бы про этот спам просто забыть но может если куда нибудь &amp;quot;правильно&amp;quot; обратиться то их (явно это целая организация) смогут отыскать ??? Вопрос : куда обратиться ??? Мил...Полиция (наша) не вариант а интерпол я думаю скорее всего тоже не станет их искать !!!</description>
		<guid>http://www.securelist.com/ru/analysis/208050739/Pozdravlyaem_vy_vyigrali_ili_Chto_skryvaetsya_za_lotereyami_v_internete?replyto=208261955#comments</guid>
		<link>http://www.securelist.com/ru/analysis/208050739/Pozdravlyaem_vy_vyigrali_ili_Chto_skryvaetsya_za_lotereyami_v_internete?replyto=208261955#comments</link>
		<pubDate>24 Jan 2012 18:47:21 +0400</pubDate>
		<title>Поздравляем, вы выиграли! или Что скрывается за лотереями в интернете: Наследство</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Zлобный ЁжЫk)</author>
		<description>Интересная статья, информация полезна. 
В дополнение могу сказать, что до сих пор большАя часть Trojan-Ransom.Win32.PornoAsset лезет на компьютер через эксплойты pdf и java. 
Еще не упомянули о блокерах на PHP. Где-то в конце лета сам впервые увидел модификацию php-блокера и отправил на детект. PHP-код был скоплиллирован в ехе с помощью кого-то очень популярного компиллятора, файл запускался и весьма успешно блокировал систему. Детект получил - Trojan-Ransom.PHP.Glupysh</description>
		<guid>http://www.securelist.com/ru/analysis/208050728/Troyantsy_vymogateli?replyto=208261954#comments</guid>
		<link>http://www.securelist.com/ru/analysis/208050728/Troyantsy_vymogateli?replyto=208261954#comments</link>
		<pubDate>20 Jan 2012 16:58:02 +0400</pubDate>
		<title>Троянцы-вымогатели: Good!</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Kot_Begemot)</author>
		<description>говорит ли это о необходимости антивируса для смартфонов или необходима какая-то другая защита?</description>
		<guid>http://www.securelist.com/ru/analysis/208050729/Obzor_virusnoy_aktivnosti_noyabr_2011?replyto=208261953#comments</guid>
		<link>http://www.securelist.com/ru/analysis/208050729/Obzor_virusnoy_aktivnosti_noyabr_2011?replyto=208261953#comments</link>
		<pubDate>19 Jan 2012 13:46:29 +0400</pubDate>
		<title>Обзор вирусной активности - ноябрь 2011: говорит ли это о ...</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Zeroes)</author>
		<description>скорее всего будет видна сетевая активность от уровня системы</description>
		<guid>http://www.securelist.com/ru/analysis/208050731/Stuxnet_Duqu_evolyutsiya_drayverov?replyto=208261952#comments</guid>
		<link>http://www.securelist.com/ru/analysis/208050731/Stuxnet_Duqu_evolyutsiya_drayverov?replyto=208261952#comments</link>
		<pubDate>18 Jan 2012 20:41:55 +0400</pubDate>
		<title>Stuxnet/Duqu: эволюция драйверов: Re:</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Provaider)</author>
		<description>300 тыс. руб-и смех и грех для ихнего-то оборота. Но если серьёзно, то 
Видимо 12 декабря кому-то понадобились данные о закупках и поставщиках на первый квартал 2012 года и на конец 2011. Врятли кто-то собрался просто поломать сервер из праздного любопытства. Хочу обратить внимание, что 9 числа того же месяца там были выложены тендеры компании ОАО ТНИИР 'ЭФИР', которая находится в концерне &amp;quot;Созвездие&amp;quot;. Главное направление деятельности: разработка средств радиоэлектронной борьбы, а также различных электронных систем для оборонки. Вполне допускаю, что главной целью могли стать как раз детали этого тендера(насколько я понимаю с аукциона увели кусок данных по последним торгам). Не хочу делать выводы по столь туманным соображениям, но если &amp;quot;героев дня&amp;quot; до сих пор не нашли, даже ввиду данных, которые они с собой прихватили, то у меня назревают мысли о кибер шпионаже в пользу Китая. 
P.S Последние 2 месяца произошло огромное количество кибер атак на часть государственных и около государственных структур в Японии(стоит вспомнить недавний случай увода огромного массива информации по новому спутнику), США и России. В первых двух случаях следы так или иначе вели большей частью в Китай(и, в Россию тоже кстати). Похоже в Поднебесной по достоинству оценили творения наших ученных и, после провала переговоров по поставке новейшей аппаратуры, решили действовать в наглую.</description>
		<guid>http://www.securelist.com/ru/blog/40956/Operatora_onlayn_auktsionov_nakazhut_za_sboy_iz_za_DDoS?replyto=208261951#comments</guid>
		<link>http://www.securelist.com/ru/blog/40956/Operatora_onlayn_auktsionov_nakazhut_za_sboy_iz_za_DDoS?replyto=208261951#comments</link>
		<pubDate>17 Jan 2012 23:38:31 +0400</pubDate>
		<title>Оператора онлайн-аукционов накажут за сбой из-за DDoS: 300 тыс. руб-и ...</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Provaider)</author>
		<description>Маленькая просьба к модератору раздела. Пожалуйста, подредактируйте некоторые комментарии относящиеся к данной статье или хотя бы скройте выше перечисленные web адреса, e-mail и адреса Skype, т.к все это: 
1)реклама 
2)реклама, которая представляет деятельность балансирующую на грани закона 
Заранее спасибо. 
P.S Если так всё будет дальше, то даже спам рассылать не надо будет... 
P.S.S Хоть и не относится к кибер тематике напрямую, но совет: Помните, что за красивыми обещаниями правды обычно не бывает.</description>
		<guid>http://www.securelist.com/ru/blog/207766945/Zavtra_pomogut_vam?replyto=208261950#comments</guid>
		<link>http://www.securelist.com/ru/blog/207766945/Zavtra_pomogut_vam?replyto=208261950#comments</link>
		<pubDate>15 Jan 2012 23:10:34 +0400</pubDate>
		<title>Завтра помогут вам!: Маленькая просьба</title>
	</item>
	<item>
		<author>webmaster@securelist.com (AlexandrG)</author>
		<description>Самый лучший антивирус, это вылавливать данных ублюдков и рубить им левую кисть как раньше ворам в средневековье, или лучше обе чтобы клаву только лизать могли и нефиг их переманивать куда-то и т.д., а возможно сразу наглухо к стенке, чтобы остальным неповадно было.</description>
		<guid>http://www.securelist.com/ru/blog/40936/Tayna_Duqu_chast_shestaya?replyto=208261949#comments</guid>
		<link>http://www.securelist.com/ru/blog/40936/Tayna_Duqu_chast_shestaya?replyto=208261949#comments</link>
		<pubDate>14 Jan 2012 17:19:18 +0400</pubDate>
		<title>Тайна Duqu: часть шестая: по поводу хакеров вообще</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Dimas)</author>
		<description>Ну вот и еще пару адресов можно добавить в спам фильтры)</description>
		<guid>http://www.securelist.com/ru/blog/207766945/Zavtra_pomogut_vam?replyto=208261948#comments</guid>
		<link>http://www.securelist.com/ru/blog/207766945/Zavtra_pomogut_vam?replyto=208261948#comments</link>
		<pubDate>14 Jan 2012 16:53:35 +0400</pubDate>
		<title>Завтра помогут вам!: WWW</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Иван Белоусов)</author>
		<description>Здравствуйте уважаемые Автор и читатели. Я являюсь десятником системы МММ-2011 и согласен, что такой вид рекламы нашей системы просто не приемлем. Так же меня удивило, что в письме не было ссылки на наш официальный сайт. Ссылка на него - неотъемлемая составляющая любой нашей рекламной акции, по этому на ряду с предупреждениями Марии Наместниковой я так же хочу предостеречь Вас от связи с людьми, стоящими за подобной рекламой, так как это могут быть не только наши активисты, которые без согласования решили выбрать такой рекламный ход, но и мошенники, которые прикрываясь нашим именем хотят обогатиться за счет средств доверчивых граждан. &amp;lt;&lt;i&gt;Рекламная информация удалена модератором&lt;/i&gt;&amp;gt; 
С уважением, Иван Белоусов</description>
		<guid>http://www.securelist.com/ru/blog/207766945/Zavtra_pomogut_vam?replyto=208261945#comments</guid>
		<link>http://www.securelist.com/ru/blog/207766945/Zavtra_pomogut_vam?replyto=208261945#comments</link>
		<pubDate>14 Jan 2012 03:04:23 +0400</pubDate>
		<title>Завтра помогут вам!: Я являюсь десятником в структуре МММ-2011</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Largo)</author>
		<description>Какие действия нужно совершить, что бы включить &amp;quot;облако&amp;quot;?</description>
		<guid>http://www.securelist.com/ru/analysis/208050657/Antivirusnyy_prognoz_pogody_oblachno?replyto=208261944#comments</guid>
		<link>http://www.securelist.com/ru/analysis/208050657/Antivirusnyy_prognoz_pogody_oblachno?replyto=208261944#comments</link>
		<pubDate>13 Jan 2012 17:50:54 +0400</pubDate>
		<title>Антивирусный прогноз погоды: облачно: вопрос от чайника</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Вячеслaв)</author>
		<description>Может быть доступ был получен ранее и просто был продан, а взломщик просто вот так ошибался с вводом паролей? Ведь там есть своя специфика. Дырка в ssh это уже через чур! 
Да и странно выглядит работа в баше- выбор редакторов, неуверенность в синтаксисе. Возможно взлом был оплачен и проводился третьей стороной? 
Судя по прочитанному складывается ощущение о чёткой организации и стандартизации процессов- обновление ssh возможно одно из этих проявлений.</description>
		<guid>http://www.securelist.com/ru/blog/40936/Tayna_Duqu_chast_shestaya?replyto=208261943#comments</guid>
		<link>http://www.securelist.com/ru/blog/40936/Tayna_Duqu_chast_shestaya?replyto=208261943#comments</link>
		<pubDate>13 Jan 2012 02:36:30 +0400</pubDate>
		<title>Тайна Duqu: часть шестая: Может быть доступ был ...</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Provaider)</author>
		<description>Спасибо за ответ. 
P.S Просто боялся, что данные за это время могли быть скорректированы или уточнены.</description>
		<guid>http://www.securelist.com/ru/analysis/208050731/Stuxnet_Duqu_evolyutsiya_drayverov?replyto=208261941#comments</guid>
		<link>http://www.securelist.com/ru/analysis/208050731/Stuxnet_Duqu_evolyutsiya_drayverov?replyto=208261941#comments</link>
		<pubDate>10 Jan 2012 20:28:35 +0400</pubDate>
		<title>Stuxnet/Duqu: эволюция драйверов: Re: Re:</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Александр Гостев)</author>
		<description>Мне казалось, что мы довольно много об этом уже писали. Для Stuxnet в период его наибольшего распространения лидировал Иран, Индия и Индонезия. Для Duqu большинство жертв также находится в Иране. Только надо понимать, что в первом случае счет идет на сотни тысяч пораженных систем по всему миру, а во втором - единичные атаки.</description>
		<guid>http://www.securelist.com/ru/analysis/208050731/Stuxnet_Duqu_evolyutsiya_drayverov?replyto=208261940#comments</guid>
		<link>http://www.securelist.com/ru/analysis/208050731/Stuxnet_Duqu_evolyutsiya_drayverov?replyto=208261940#comments</link>
		<pubDate>10 Jan 2012 02:25:41 +0400</pubDate>
		<title>Stuxnet/Duqu: эволюция драйверов: Re:</title>
	</item>

</channel>
</rss>



