Российское консульство атаковало пользователей IE - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Российское консульство атаковало пользователей IE

Recommended Posts

AM_Bot

Компания Microsoft предупреждает о серьезной угрозе безопасности компьютеров. Как сообщает Channel Web, опасные вредоносные программы распространяются через некоторые китайские сайты и, что самое примечательное, официальный сайт российского консульства в Вашингтоне.читать дальше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
опасные вредоносные программы распространяются через некоторые китайские сайты и, что самое примечательное, официальный сайт российского консульства в Вашингтоне.читать дальше

На мой вкус, фразировка в оригинале содержит некую скрытую анти-китайскую/анти-российскую пропаганду, нацелена на американских республиканских чайников-избирателей (против Обамы), будто те, которые умышленно распространяют эксплойты - некоторые китайские и русские сайты, включая консульство ваше в Вашингтоне...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ashot
На мой вкус, фразировка в оригинале содержит некую скрытую анти-китайскую/анти-российскую пропаганду

Единственно место, где там про Россию это вот:

Marc Fossi, manager of research development for Symantec Security Response, said that attacks exploiting the ActiveX flaw were found on some Chinese Web sites as well as a Russian Embassy site in Washington, D.C, but added that the security community didn't yet know the extent of the attacks globally.

и что тут антироссийского и антикитайского?

остальное про кривой ActiveX и MS с их IE ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Единственно место, где там про Россию это вот:

и что тут антироссийского и антикитайского?

остальное про кривой ActiveX и MS с их IE ;)

Я не о том, что написано, а о том, что НЕ сказано для того, чтобы чайник понял, в чём дело. ;)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ashot
не о том, что написано, а о том, что НЕ сказано

А! Это к первому и второму каналам великолепного российского телевидения. Они таким глубоким анализом занимаются ;)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
через некоторые китайские сайты и, что самое примечательное, официальный сайт российского консульства в Вашингтоне

Увы, не ново.

...В общей сложности программа компьютерного шпионажа под названием GhostNet, позволяющая дистанционно отслеживать информацию, в том числе секретную, удалять из памяти файлы и даже активировать в целях прослушки и наблюдения веб-камеры, проникла в 1 300 компьютеров. Большинство из них принадлежали различным госучреждениям, посольствам, банкам и СМИ. В частности, под удар попали офисы НАТО и министерства иностранных дел Ирана, Бангладеш, Латвии, Индонезии и еще нескольких стран... Подробности >>>

А в анналах интернет-истории, совсем не ново >>> :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      1) В Windows 7  Выбрал: Запустить под текущим пользователем -  и меню было неактивно. Потом запустил под: LocalSystem  и меню и там  и тут появилось... 2) Ещё на прошлой версии заметил, что при работе на встроенной графике - периодически на секунду - другую при запуске появляется каркас программы - графическая оболочка без надписей. 3) При первых запусках программа на 3-4 секунды запускается медленнее чем раньше. 4) " (!) Перед сбросом пароля рекомендуется выполнить бэкап SAM. " Я бы в ряде случаев сделал автоматический бэкап ( с уведомлением ) - ( что проектируется многими программами )
    • demkd
      Еще одна ошибка нашлась. ---------------------------------------------------------
       4.99.8
      ---------------------------------------------------------
       o Обновлена функция сброса пароля, теперь поддерживается новый формат учетных записей,
         для которых ранее функция сброса пароля была недоступна.
         (!) Перед сбросом пароля рекомендуется выполнить бэкап SAM.

       o В меню "Запустить" добавлены пункты:
         o Просмотр событий
         o Панель управления
         o Сетевые подключения
         o Диспетчер устройств
         o Настройки Брандмауэра
         o Управление компьютером

       o Исправлена ошибка в парсере json ответа сервиса VT.

       
    • santy
      Есть цепочка запуска: Есть цепочка запуска по образу, полученному с отслеживанием версией 4.99.6 https://imgur.com/xSA79Bm    
    • PR55.RP55
      "Использование групповой политики для удаленной установки программного обеспечения..." Возможно есть смысл информировать Оператора, что такая политика существует.    
    • demkd
      ---------------------------------------------------------
       4.99.7
      ---------------------------------------------------------
       o В окно истории процессов добавлен новый фильтр.
         Активировать его можно в контекстном меню процесса с помощью пункта "Отобразить цепочку запуска процесса".
         В результате в списке останется лишь текущий процесс и все его предки вплоть до SYSTEM.
         Фильтр имеет средний приоритет, т.е. фильтр на родительский процесс имеет высший приоритет, затем идет
         этот фильтр, затем фильтр по строке происка. Отмена фильтров по ESC происходит в обратном порядке
         в соответствии с их приоритетом.
         (!) В истории процессов 64-х битных систем рекомендуется обращать внимание на запуск 32-х битного cmd.exe
         (!) часто это является признаком зловредной активности.

       o В лог добавлено предупреждение при обнаружении отладчика/блокировки запуска/монитора завершения приложения.
         В лог выводится исходное значение параметров Debugger и MonitorProcess.
         Таким образом сразу будет видно если известные файлы были использованы для блокировки запуска процессов
         или неявного запуска несистемных процессов.

       o Твики #35 обновлен, теперь он называется: "Очистить ключи IFEO и SilentProcessExit".
         Теперь в лог выводятся все удаленные параметры или имя ключа с ошибкой удаления параметра.

       o Изменено название статуса "Исключение" на "Defender_Исключение".

       o Изменен префикс названия объекта "WD_Exclusion:" на "WDE:".

       o Исключения дефендера теперь могут быть удалены лишь в ручном режиме.

       o Исправлена ошибка в парсере json.

       o Исправлена ошибка "...не найден в списке" при удалении некоторых исключений Defender-а скриптовой командой.
       
×