OS Specifieke
Bot-vector analyse: Vodafone eigendom van Mariposa geïnfecteerde microSD-kaarten
door Andy op Mar.24, 2010, onder Automation , Computers , Internet Cultuur , Microsoft Windows , Mobile , Netwerken , Beveiliging
INTERNET! ~ Ik wist dat het de SD-kaart, ik wist het! De Vodafone bot vectoranalyse ik al eerder deze maand was correct. Het is voorbij .
De infectie van microSD-kaarten voor de HTC Magic met de Mariposa informatie-stelen van opdrachtgever en andere stammen van malware werd voor het eerst gemeld na Vodafone Spanje leverde een malware-geïnfecteerde Android-telefoon aan op een Panda werknemer eerder deze maand. [Uit het register]
Gebruikers krijgen nieuwe microSD-kaarten. Yay, maar tegen welke prijs heeft de aankoop van de 2 dollar telefoon echt meenemen? 3.000 + telefoons infecteren van elke Windows-machine, dat zij in contact komen met, snap. Ik denk dat dat betekent dat hoe meer je hebt om te beginnen met Linux of met uw nieuwe telefoons te scannen met een Linux-machine voor het eerst. Hey er is een nieuwe dienst, telefoon verwijderen van virussen ...
Bot-vector analyse: Android OS wordt geleverd met vooraf geïnstalleerde malware
door Andy op Mar.09, 2010, onder Andriod , Computers , Internet Cultuur , Mobile , Mobile , Netwerken , Beveiliging
Blijkbaar is er een compromis op HTC of Vodafone. Er zijn geruchten op het web dat een Vodaphone " HTC Magic "kwam vooraf geïnstalleerd met meerdere malware-programma's . Hoe iemand een bestand uitglijden op een telefoon voordat het de eindgebruiker handen? Hoe je het ook bekijkt, lijkt dit een hack.
Een snelle analyse van de malware blijkt dat het in feite een Mariposa bot client.
Elke android telefoon * kan * worden aangesloten op elke PC of Mac via USB. Onder windows werkt het net als elke andere insert digitaal medium (CD, DVD, Flash Drive). Na te zijn aangesloten, het opent de map en voert het bestand in autorun.ini. Dit zou de vector een bot-herder / malware onderzoeker zou gebruiken om te starten is het "verspreiden" en geïnfecteerd te blijven zijn. Zolang niemand de bestanden op de telefoon ziet, zouden gebruikers worden steeds opnieuw besmet iedere keer dat ze aansluiten op hun telefoon om hun foto's te downloaden. Een speculatie dat verantwoordelijk kan zijn is: "de SD-kaart", omdat alles wat iemand hoeft te doen is "bestanden" zetten in de root van de SD-kaart voor hen uit te voeren. Dus de vraag zou kunnen worden in plaats zijn: "Hoe zou iemand een bestand uitglijden op een flash-kaart voordat het wordt ingebracht in een telefoon?".
Interessant genoeg, de Mariposa bot is niet de enige malware die ik op het Vodafone HTC Magic telefoon. Er is ook een Confiker en een Lineage wachtwoord malware.
Waarom duurde het zo lang duren voor een persoon om malware merken aan de telefoon? De HTC Magic is een van de meest populaire smart-telefoons in het Verenigd Koninkrijk. In de VS, T-Mobile branded dit product als de "myTouch 3G", en dat de telefoon heeft een enorme pop. Waar is het bewijsmateriaal aan de telefoon? De enige "bewijs" hebben we tot nu toe is een paar ramen screen shots. Ik ben geïntrigeerd door dit en het zal interessant zijn om te zien wat aan het licht komt. Ik hou jullie op de hoogte als ik hoor nog veel meer.
digitale gitaar
door Andy op Jan.24, 2010, onder Awesome , ontwikkeling , innovatie , Internet Cultuur , Linux , Video
Ik vond een digitale gitaar maakt elektronische muziek en draait Gentoo Linux op Hack een dag . Het ziet er echt leuk en ik goedkeuren van.
Denk niet "akoestische" of "elektrische" maar "elektronische".
[ Misa digital ]
Fantom software pick: moon Secure Anti-Virus
door Andy op Dec.09, 2009, onder Computers & Technology , Microsoft Windows , beveiliging
Ik kan paranoïde over mijn "lokale" veiligheid heel vaak en ik ben een grote fan van open source software. Ik probeer om open te gaan voordat er iets, echt waar. Ik had gebruikt ClamWin voor een tijdje, maar was geïnteresseerd in een meer "actieve" anti-virus programma, omdat ClamWin is alleen op aanvraag. Dat was niet genoeg voor mij, ik weet dat het kan je niet beschermen tegen virussen. Ik keek op open source alternatieven die meer agressief / constant het geheugen scannen bescherming die u niet zou stoppen als ik klikte dicht had. Ik vond Moon Secure en ik heb de installatie van het overal. Moon Secure is een enterprise-niveau actief anti-virus scanner voor Microsoft Windows, dat op dit ogenblik ClamAV scan engine en virus database. Het beste deel over het is dat het is gratis! De UI is niet luxe, maar het is het proberen waard als je ziek bent te controleren n0rton of de buggy bron varkens zoals McAfee.
Controle IIS IP-adres bindend en te voorkomen dat alle niet-toegewezen IP-adressen
door Andy op Nov.04, 2009, onder Microsoft Windows , netwerken , OS Specifieke , Beveiliging
Dit bericht is voor Windows XP en Windows 2003.
Bij gebruik van Windows 2000 en IIS 5.0 , moet je socket pooling uit te schakelen . Hier is het Microsoft-artikel voor het uitschakelen van socket pooling in IIS 6 .
Deze info wordt besproken hoe te veranderen (kracht), die IP-adressen die IIS ook luistert. Er zijn verschillende scenario's dat dit zou vallen in. De meeste mensen over het algemeen alleen nodig om aparte diensten en IIS luistert naar alle IP-adressen standaard IP zodat fouten zullen optreden als er meerdere webservers gebruik maakt van poort 80 op hetzelfde IP. Voorbeeld: Uw server heeft meerdere IP-adressen en moet u een nieuwe run apache wordpress blog site vervolgens op een aparte dedicated IP-adres van uw netto-onderzoek e-commerce IIS-site. om eventuele conflicten te voorkomen. (lees verder ...)





























