«Лаборатория Касперского» проведет «IT Security Conference for New Generation»

«Лаборатория Касперского» проведет «IT Security Conference for New Generation»

«Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает о проведении в рамках образовательной программы «Академия Касперского» II международной студенческой конференции по проблемам компьютерной безопасности «IT Security Conference for New Generation». К участию в конференции приглашаются студенты высших учебных заведений, аспиранты и молодые ученые.

Цель конференции «IT Security Conference for New Generation» заключается в объединении специалистов и исследователей, изучающих проблемы компьютерной безопасности, для обмена опытом, развития инноваций и культуры защиты информации. Конференция также призвана обеспечить поддержку молодых ученых, проводящих исследования в области информационной безопасности. Конференция проводится уже во второй раз и в этом году будет проходить на территории России, СНГ и Центральной Европы.

Конференция пройдет в два тура: заочный и очный. В рамках заочного тура участникам предлагается до 1 марта 2009 года подготовить и выслать в адрес оргкомитета конкурса научно-исследовательскую работу на одну из предложенных ниже тем.

  • Криптография. Ее актуальность в современном обществе.
  • Компьютерная преступность.
  • Компьютерные угрозы. Угрозы для мобильных устройств.
  • Спам. Методы обнаружения спама с анализом содержимого и без него. Фишинг.
  • Методы обнаружения и предотвращения компьютерных угроз.
  • Средства анализа и тестирования современных средств защиты.
  • Образовательные проекты (программы и методики обучения) в области компьютерной безопасности.
  • Экономические модели и аналитические аспекты информационной безопасности.

Поступившие на конкурс работы будут оценены программным комитетом до 16 марта 2009 года. В его состав войдут ведущие эксперты «Лаборатории Касперского», представители вузов России и СНГ, а также представители европейских университетов. Авторы лучших исследований примут участие в очном туре, который состоится в апреле в Москве. Избранные работы с сохранением авторства будут опубликованы в специальном разделе сайта «Лаборатории Касперского».

«Создание профессиональных научных сообществ очень востребовано сегодня, и компания считает своим долгом принимать активное участие в развитии науки и объединении талантливых молодых ученых по всему миру», – отмечает Светлана Ефимова, руководитель направления по работе с образовательными учреждениями «Лаборатории Касперского». – В связи с этим мы расширяем границы конференции «IT Security Conference for New Generation» и привлекаем к участию наших зарубежных партнеров. Мы надеемся, что вторая конференция позволит объединить молодых специалистов Европы и России для обмена опытом и развития инноваций».

«В последние десятилетия, когда все больше людей пользуется электронными средствами передачи информации, вопросы подготовки специалистов в области информационной безопасности становятся особенно важными», - говорит Валерий Кудрявцев, заведующий кафедрой математической теории интеллектуальных систем механико-математического факультета МГУ. – «Приятно, что инициатива поддержки студентов-исследователей, аспирантов и молодых ученых исходит от лидеров этой сферы и направлена на развитие научного потенциала молодежи. Мы надеемся, что «IT Security Conference for New Generation» станет хорошей профильной площадкой для обмена опытом и общения между специалистами всех уровней».

Дополнительную информацию об условиях участия в конференции можно найти в Положении о конференции.

Android-приставки превращают в DDoS-ботов через открытый ADB

Специалисты Palo Alto Networks Unit 42 обнаружили Kimwolf v7 — новую версию ботнета, заражающего Android-приставки и другие IoT-устройства. Теперь он имитирует поведение настоящих браузеров во время DDoS-атак и прячет управляющую инфраструктуру за несколькими уровнями защиты. Главное новшество — HTTP/2-флуд с полноценными браузерными отпечатками.

Зловред воспроизводит характерные параметры протокола и заголовки, поэтому отличить атакующий трафик от действий обычных посетителей становится сложнее.

Ботнет не просто заваливает сайт запросами, а старательно притворяется толпой добропорядочных пользователей.

Разработчики также укрепили связь с командными серверами. Kimwolf v7 получает их адреса через Ethereum Name Service и публичные Ethereum RPC-сервисы. Если этот канал не сработает, в бинарный файл зашит резервный адрес в сети Tor. Весь трафик проходит через локальный прокси, который одинаково обслуживает соединения с обычным интернетом и Tor.

Из новой версии убрали сканирование, эксплуатацию уязвимостей и перебор паролей. Исследователи считают, что операторы разделили обязанности: внешний загрузчик отвечает за заражение, а Kimwolf — за DDoS-атаки и пересылку трафика.

Вместо прежних 43 команд ботнет использует 15 пронумерованных методов, включая высокопроизводительный UDP-флуд, оптимизированный под ARM-процессоры Android-приставок.

Kimwolf атакует такие устройства как минимум с августа 2025 года. Обычно операторы через резидентские прокси добираются до приставок с открытым Android Debug Bridge на порте 5555. После запуска зловред маскируется под системные процессы вроде netd_service. Также исследователи нашли APK-файлы под названием SystemService, которые проверяли наличие root-доступа и запускали встроенную ELF-нагрузку.

Unit 42 рекомендует считать Android-приставки недоверенными устройствами, отделять их от корпоративной сети и отключать ADB либо оставлять доступ только через USB. Потому что дешёвая коробочка у телевизора вполне может оказаться дорогой проблемой для всей инфраструктуры.

RSS: Новости на портале Anti-Malware.ru