Αρχική Blog Σελίδα 5572

Νέα παραλλαγή του DirtJumper malware με το όνομα “Drive”

hackerTα τελευταία χρόνια, οι εγκληματίες του κυβερνοχώρου έχουν κάνει αρκετές βελτιώσεις στην οικογένεια του DirtJumper malware. Μια νέα παραλλαγή που ανακαλύφθηκε από εμπειρογνώμονες της Arbor Networks, ονομάστηκε “Drive” και περιέχει μερικά ενδιαφέροντα χαρακτηριστικά.

Η κακόβουλη εφαρμογή είναι γραμμένη με Delphi και διαθέτει μια πολύ πιο ισχυρή μηχανή distributed denial-of-service (DDOS) σε σύγκριση με τις προηγούμενες εκδόσεις.

Εκτός από τη βελτιωμένη μηχανή για DDOS, οι ερευνητές ανακάλυψαν νέα σημεία διόικησης και ελέγχου (C & C) σε servers που διανέμουν δεδομένα συμπιεσμένα με Gzip.

“Το Drive τρέχει 2 POST floods, 1 GET flood, 2 connection + data floods και ένα UDP flood – αν και το UDP flood δεν παρατηρήθηκε σε όλες τις περιπτώσεις. Έχει επίσης τη δυνατότητα να παράγει query string από τυχαία δεδομένα για να προσθέτει επιπλέον stress σε ένα διακομιστή, όταν φιλοξενεί login σελίδες, σελίδες αναζήτησης, κλπ, “αναφέρει ο Jason Jones της Arbor Networks.

Η νέα μηχανή για DDOS που χρησιμοποιεί διαθέτει επίσης ένα νέο αλγόριθμο κρυπτογράφησης string ο οποίος είναι παρόμοιος με τον αλγόριθμο Khan.

Σύμφωνα με την Arbor, η νέα έκδοση δεν κυκλοφορεί ακόμα στα “mainstream” underground forums και έχουν ανακαλύφθεί προς το παρον μόνο 15 hostnames για C&C.

Ωστόσο, οι επιθέσεις στις οποίες έχει χρησιμοποιηθεί το Drive είναι πολύ ισχυρές. Για παράδειγμα, οι ειδικοί έχουν εντοπίσει περιπτώσεις στις οποίες το κέντρο διοίηκησης και ελέγχου C&C ονόμασαν πάνω από 60 στόχους με την μία και για εκτεταμένα χρονικά διαστήματα.

Το Drive προτιμά σαν στόχους τις δημοφιλείς online εμπορικές σελίδες, κάποιο ένα δημοφιλές site με ειδήσεις ασφάλειας, μια μηχανή αναζήτησης, και μια σειρά ξένων χρηματοπιστωτικών ιδρυμάτων.

Η ολοκληρωμένη τεχνική ανάλυση της νέας παραλλαγής του DirtJumper είναι διαθέσιμη στο blog της Arbor Networks

To SOPA έφτασε στη Ρωσία

Russia-censorshipΕνώ όλος ο κόσμος προσπαθεί να σταματήσει το νομοσχέδιο SOPA η Ρωσία κοιτάζει την αντί-πειρατική νομοθεσία με καλό μάτι αφού σύντομα, οι πειρατικές ιστοσελίδες θα μπλοκαριστούν από τους ISP για παραβίαση πνευματικών δικαιωμάτων.

Η ρωσική κυβέρνηση σύνταξε ένα νομοσχέδιο που προτείνει πάρα πολύ σκληρά μέτρα για τους παραβάτες του νόμου περί πνευματικών δικαιωμάτων. Το νομοσχέδιο ψηφίστηκε και σύντομα θα εφαρμοστεί, όπως αναφέρει το TorrentFreak.

Σύμφωνα με το νόμο, οι κάτοχοι πνευματικών δικαιωμάτων μπορούν να υποβάλλουν αγωγές εναντίον των ιστοσελίδων που παραβιάζουν τον νόμο αναγκάζοντας τις να απομακρύνουν το αυθαίρετο περιεχόμενο ή τους συνδέσμους προς αυτό εντός 72 ωρών.
Η μη συμμόρφωση με τη νομοθεσία θα μπορούσε να οδηγήσει σε μια ολοκληρωτικό μπλοκάρισμα της ιστοσελίδας από τους ISP μέχρι να εκδικαστεί η υπόθεση.

“Αυτή η προσέγγιση είναι τεχνικά αναλφάβητη και θέτει σε κίνδυνο ακόμα και την ύπαρξη των μηχανών αναζήτησης, καθώς και πάρα πολλές υπηρεσίες του Διαδικτύου. Αυτό το νομοσχέδιο στρέφεται κατά της λογικής της λειτουργίας του Internet και θα πλήξει τους πάντες – όχι μόνο για τους χρήστες του Διαδικτύου και τους ιδιοκτήτες ιστοσελίδων, αλλά και τους ίδιους τους Δικαιούχους, ” ανέφερε ένας εκπρόσωπος της Yandex, (η τοπική μηχανή αναζήτησης, αντίστοιχη της Google).

Ο νόμος θα τεθεί σε ισχύ 1 Αυγούστου εφόσον εγκριθεί από όλους τους φορείς λήψης αποφάσεων.

Δείτε πρώτοι το trailer της ταινίας του Steve Jobs με τον Ashton Kutcher

steveΤο νέο trailer της ταινίας του Steve Jobs με τον Ashton Kutcher μόλις κυκλοφόρησε. Μπορείτε να δείτε σκηνές από την ταινία που θα κάνει το ντεμπούτο της αργότερα αυτό το καλοκαίρι.

Με τίτλο Jobs (προφανώς άλλαξε από τον αρχικό τίτλο), η ταινία ακολουθεί την αρχή της καριέρας του συν-ιδρυτή της Apple, πώς πήγε στο κολλέγιο αλλά και το πως το εγκατέλειψε για να γίνει ένας από τους πιο καινοτόμους οραματιστές του 20ου αιώνα. Το βίντεο αποκαλύπτει την σχέση του με τον συνιδρυτή της Apple Steve Wozniak, παρουσιάζει τη δημιουργία του πρώτου υπολογιστή της Apple και το πως τελικά εκδιώχθηκε από την εταιρεία.

Το τρέιλερ περιλαμβάνει αποσπάσματα από φράσεις του Jobs που έμειναν στην ιστορία:

[quote]”Here’s to the crazy ones. The misfits. The rebels. Because the people who are crazy enough who think they can change the world are the ones that do.”[/quote]

Η ταινία θα κυκλοφορήσει επίσημα στους κινηματογράφους στις 16 Αυγούστου.

Δείτε το trailer

Instagram 5 εκατομμύρια βίντεο σε 24 ώρες

Mark ZuckerbergΟι οπαδοί του Instagram φαίνεται να είναι πολύ ευχαριστημένοι με την πρωτόγνωρη δυνατότητα μεταφόρτωσης βίντεο από την αγαπημένη τους εφαρμογή.

Το CNET, αναφέρει ότι οι χρήστες του Instagram, έχουν ανεβάσει 5 εκατομμύρια βίντεο σε μόλις 24 ώρες από τη στιγμή που εμφανίστηκε το νέο χαρακτηριστικό.

Το Instagram, δήλωσε ότι κατά τη διάρκεια αιχμής ανέβαιναν περίπου 40 ώρες βίντεο το λεπτό. Η υπηρεσία ανταλλαγής βίντεο του Instagram, η οποία επιτρέπει στους χρήστες να ανεβάσουν τα βίντεο μέχρι 15 δευτερόλεπτα, είναι μια προσπάθεια του Facebook να ανταγωνιστεί τη δημοφιλή εφαρμογή βίντεο Vine του Twitter. Με ένα ενεργό αριθμό χρηστών που φτάνει τα 130 εκατομμύρια περίπου, το νέο χαρακτηριστικό για την ανταλλαγή βίντεο του Instagram φαίνεται ότι θα γίνει πολύ δημοφιλές για τους χρήστες smartphones.

Η Microsoft προσφέρει το Endless Skater για τα Windows 8 εντελώς δωρεάν

Endless-Skater

Η Microsoft κυκλοφόρησε πρόσφατα το Endless Skater για τα Windows 8, ένα νέο συναρπαστικό παιχνίδι που μπορεί να εγκατασταθεί σε υπολογιστές γραφείου, φορητούς υπολογιστές, και ταμπλέτες με Windows RT.

Το παιχνίδι είναι διαθέσιμο χωρίς κανένα απολύτως κόστος και ενσωματώνει Xbox Live υποστήριξη για τις καθημερινές επιτυχίες, leaderboards, και Gamerscore.

Υπάρχουν περισσότερα από 25 κόλπα για κάθε έναν από τους διαθέσιμους χαρακτήρες, και στατιστικά ανεξάρτητα από την πλατφόρμα των χρηστών.

“Όμορφα σχηματοποιημένα γραφικά θα σας τραβήξουν στη δράση καθώς θα κινήστε μέσα από τις αίθουσες του σχολείο, ή θα κάνετα άλματα στη τεράστια στέγη!  Ψάξτε για κρυμμένα μπόνους και pickups στα επίπεδα για να ενισχύσετε τα αποτελέσματά σας και τα Xbox επιτεύγματα σας!” ανάφερε η Microsoft στην επίσημη περιγραφή του app που δημοσιεύθηκε στο κατάστημα των Windows.

Κάντε κλικ εδώ για να δείτε και να κατεβάσετε Endless Skater για Windows 8/RT.

Free Call of Duty: Black Ops 2 Revolution DLC δωρεάν για το ΣαββατοΚύριακο για PS3

Free-Call-of-Duty-Black-Ops-2-Revolution-DLC-Now-Available-on-PS3

Οι ιδιοκτήτες του Call of Duty: Black Ops 2 για PlayStation 3  μπορούν να κατεβάσουν το Revolution DLC και να  παίξουν δωρεάν για το Σαββατοκύριακο.

Το Call of Duty: Black Ops κυκλοφόρησε τον περασμένο Νοέμβριο και, έκτοτε, οι προγραμματιστές της Treyarch έχουν ξεκινήσει διάφορες επεκτάσεις όπως η πρόσφατη Revolution ή η επερχόμενη Vengeance.

Τώρα, η Treyarch αποκάλυψε ότι το πρώτο πακέτο χάρτη της Revolution, είναι ελεύθερο το Σαββατοκύριακο για τους PS3 ιδιοκτήτες του.

To μόνο που χρειάζεται να κάνετε είναι πάτε στο Black Ops 2 in-game store του παιχνιδιού και να κατεβάσετε την επέκταση, και στη συνέχεια θα έχετε πρόσβαση στα ειδικά playlists multiplayer στο online mode, σύμφωνα με την Treyarch στο Twitter .

Η επάκταση Revolution έφερε τέσσερις νέες ανταγωνιστικές χάρτες για πολλούς παίκτες, ένα νέο σενάριο ζόμπι, και ένα φρέσκο Peacekeeper SMG.

Μια παρόμοια προώθηση έχει ήδη προσφερθεί στους κατόχους του Xbox 360 τον περασμένο μήνα. Αυτή η νέα προσφορά θα διαρκέσει μέχρι της 24 Ιούνιου.

O hacker Guccifer διαρρέει τα αρχεία του Journolist

hacking

Ο χάκερ που είναι γνωστός ως Guccifer , ο οποίος έγινε διάσημος μετά την εισβολή που έκανε στους προσωπικούς online λογαριασμούς αρκετών διασημοτήτων και πολιτικών προσωπικοτήτων, χτύπησε και πάλι.

Αυτή τη φορά, διέρρευσε κείμενα τα οποία ισχυρίζεται ότι είναι τα πλήρη αρχεία του “Journolist” [γνωστό και ως J-list], ενός πρώην ιδιωτικού φόρουμ του Google, που πριν λίγα χρόνια και πριν το φόρουμ αυτό γίνει δημόσιο, το χρησιμοποιούσαν δημοσιογράφοι, ακαδημαικοί, αριστεριστές κλπ για πολιτικές ιδιωτικές συζητήσεις και για να “κρεμάσουν” πολιτικά πρόσωπα.

Ο Guccifer έστειλε τις πληροφορίες για στο Gawker , που αυτό με την σειρά του τιςε δημοσίευσε το Google Drive.

Είναι δύσκολο να πει κανείς εάν οι πληροφορίες αυτές είναι νόμιμες, αλλά αν είναι, ορισμένοι μπορεί να θεωρήσουν ότι είναι τουλάχιστον πολύτιμες.Μετά το σκάνδαλο που ξέσπασε πριν από λίγα χρόνια, ο Andrew Breitbart πρόσφερε ένα εντυπωσιακό χρηματικό ποσό σε όποιον θα του έδινε τα πλήρη αρχεία.

Το πλήρης αρχεία – όλες οι 265 σελίδες  – είναι διαθέσιμα εδώ , αλλά σας προειδοποιούμε ότι οι πληροφορίες έτσι όπως δόθηκαν, εντελώς αμορφοποίητες,  δεν είναι εύκολο να τις διαβάσετε.

Kaspersky τα Apple IDs στο στόχαστρο των hackers

apple-idΟι hackers που έχουν υποκλέψει τα στοιχεία ταυτότητας των πελατών της Apple θα μπορούσαν να αποκτήσουν πρόσβαση στα προσωπικά στοιχεία τους και να κάνουν τις αγορές για λογαριασμό των θυμάτων.

Επιπλέον, σε ορισμένες περιπτώσεις, που οι απατεώνες κατάφεραν να υποκλέψουν Apple IDs, προσπάθησαν να αποκτήσουν πρόσβαση στα στοιχεία της κάρτας που είχαν στο λογαριασμό τους τα θύματα τους.

Καθώς η δημοτικότητα της Apple μεγαλώνει, γίνεται όλο και ένας πιο δελεαστικός στόχος για τους hackers που επιζητούν το εύκολο κέρδος.

Σύμφωνα με την Kaspersky, το 2011, τα προϊόντα ασφαλείας της εταιρείας εντόπιζαν καθημερινά γύρω στις 1.000 περιπτώσεις στις οποίες οι πελάτες τους είχαν hacked  Apple IDs μέσω ιστοσελίδων phishing. Από τις αρχές του 2012, ο αριθμός των καθημερινών ανιχνεύσεων αυξήθηκε σημαντικά κατά μέσο όρο που φτάνει τις 200.000.

Στις 6 Δεκεμβρίου 2012, η Kaspersky εντόπισε γύρω στο 1 εκατομμύριο ανιχνευτικές παγίδες από τους hackers, και την 1η Μαΐου 2013, καταγράφηκαν πάνω από 850.000 πλαστές ανιχνεύσεις του apple.com.

Οι ειδικοί λένε ότι το τεράστιο κύμα αυτών των δραστηριοτήτων έρχεται συνήθως όταν η Apple παρουσιάζει κάποιο σημαντικό γεγονός. Για παράδειγμα, το Δεκέμβριο του 2012, το iTunes Store, ξεκίνησε σε 56 χώρες σε όλο τον κόσμο, γεγονός που εξηγεί το μεγάλο αριθμό phishing που παρατηρήθηκε εκείνη την περίοδο.

Οι κυβερνοεγκληματίες χρησιμοποιούν διάφορες μεθόδους για να προσελκύσουν πελάτες της Apple στις ιστοσελίδες phishing, αλλά η πιο δημοφιλής μέθοδος θεωρούνται τα spam emails.

Ξεκινάνε κάπως έτσι “θα πρέπει να ελέγξετε το Apple ID σας”. Πολλοί χρήστες δεν διστάζουν να κάνουν κλικ στις συνδέσεις που περιέχονται στο email και οδηγούνται σε μια ιστοσελίδα που συνήθως μοιάζει αρκετά με την κανονική σελίδα της Apple. Δίνουν τα στοιχεία τους  χωρίς πολύ σκέψη και μετά παραπονούνται ότι ο λογαριασμός τους παραβιάστηκε.

Σε πολλές περιπτώσεις, οι URL  διευθύνσεις από αυτές τις ιστοσελίδες έχουν σχεδιαστεί για να μοιάζουν με τις κανονικές διευθύνσεις της Apple. Είναι εύκολο για τους απατεώνες να τοποθετήσουν τις phishing σελίδες τους σε subdomains υποτομείς όπως το “apple.com.έλα.να.σου.κλέψω.τα.στοιχεία. Com.”

Όσοι έχετε λογαριασμό στην Apple καλό θα ήταν να τον προστατέψετε με την ενεργοποίηση του ελέγχου ταυτότητας δύο παραγόντων.

Toshiba Satellite P τα πρώτα μοντέλα με υπερυψηλή ανάλυση Ultra HD

toshibaΣτην οικογένεια laptop Toshiba Satellite P εντάχθηκαν τα πρώτα μοντέλα με υποστήριξη για την μεταφορά περιεχομένου σε υπερυψηλή ανάλυση Ultra HD από τον υπολογιστή μέσω της θύρας HDMI σε τηλεοράσεις 3840 x 2160, δηλαδή τετραπλάσιας ανάλυσης από την Full HD. H Toshiba ανακοίνωσε πρόσφατα την σειρά UHD TV L9.

«Οι χρήστες μπορούν τώρα να απολαύσουν μία νέα γενιά παιχνιδιών σε ανάλυση UHD, τις φωτογραφίες και τα video σε UHD που είναι αποθηκευμένα στο laptop, σε όλο τους το μεγαλείο», αναφέρει χαρακτηριστικά η Toshiba.

Η σειρά P θα περιλαμβάνει μοντέλα σε δύο μεγέθη; το ελαφρύ 15.6” P50/P50t με ή χωρίς οθόνη αφής, και το μοντέλο P70 με οθόνη 17.3”. Η διάθεση της σειράς Satellite P στην Ευρώπη θα ξεκινήσει το δεύτερο τρίμηνο του 2013.

Τα νεότερα μοντέλα της Toshiba υποστηρίζουν την τεχνολογία Miracast, που επιτρέπει στους χρήστες να μεταφέρουν ασύρματα τα αρχεία πολυμέσων από τον φορητό υπολογιστή σε συμβατή τηλεόραση.

in

 

Ξεκίνησε η επιχείρηση των Anonymous #OpPetrol

Την Πέμπτη, οι Anonymous hacktivists ξεκίνησαν την επιχείρηση που ονομάζουν  #OpPetrol και είχαν ανακοινώσει από το Μάιο που μας πέρασε. H επιχείρηση έχει σαν στόχο κυβερνήσεις και εταιρείες πετρελαίου.

oppetrol

Μέχρι στιγμής, οι hackers έχουν καταφέρει να αποκτήσουν πρόσβαση σε μια ιστοσελίδα της κυβέρνησης της Σαουδικής Αραβίας και οκτώ κυβερνητικούς δικτυακούς τόπους της Ινδονησίας. Οι περισσότερες από τις ιστοσελίδες έχουν αποκατασταθεί, αλλά μερικές από αυτές εξακολουθούν να μην είναι online.

Εκτός από τις κυβερνητικές ιστοσελίδες περίπου 150 τυχαίες εμπορικές ιστοσελίδες σε όλο τον κόσμο έχουν αλλοιωθεί.

Όσον αφορά τις διαρροές δεδομένων, είναι δύσκολο να πούμε αν όλα όσα έχουν αναφερθεί από τους hackers είναι αληθινά. Πολλές από τις αρχικές δημοσιεύσεις έχουν ήδη αφαιρεθεί, και οι δημοσιεύσεις με τις δήθεν διαρροές που είναι ακόμα online πδεν φαίνεται να περιέχουν αληθινές πληροφορίες.

Ο κατάλογος των στοχευμένων εταιρείες πετρελαίου περιλαμβάνει την Saudi Aramco, τη Total, και άλλες.