25 March 2010
Wraz ze wzrostem zainfekowanych stron internetowych pojawiają się również narzędzia służące do identyfikacji oraz analizy złośliwego kodu. Potrafią one wydobywać kod (głównie JavaScript, ale także VBScript) z dokumentów HTML i PDF oraz z animacji Flash. Następnie, w badanym kodzie, wyszukiwane są exploity. Mogą to być standardowe przepełnienia bufora jak i pływające ramki pobierające szkodliwy program, czy automatyczne przekierowania do złośliwych stron. Do takich narzędzi należą min. PhoneyC, jsunpack oraz wepawet.
(more…)
Tags :Tags: analiza, flash, HoneySpider, HSN, JavaScript, jsunpack, PDF, phoneyc, wepawet, WWW, złośliwe strony
Posted in Informacje | Edit Comments Off
23 March 2010
Zespół CERT Polska opublikował raport podsumowujący rok 2009.
W raporcie odnosimy się do statystyk incydentów obsłużonych przez CERT Polska w poprzednim roku. Prezentujemy także subiektywne wnioski i dodatkowe statystyk na podstawie danych zbieranych przez nasz zespół. Zamieściliśmy także opis najważniejszych wydarzeń dotyczących działalności zespołu. Jest to zwarty obraz podsumowujący cały rok naszej pracy.
Odrębną, istotną częścią jest także raport ze zdarzeń i obserwacji z autorskiego systemu ARAKIS (www.arakis.pl).
Cały raport znajduje się pod adresm: http://www.cert.pl/PDF/Raport_CP_2009.pdf
Tags :Tags: ARAKIS, raport
Posted in Posty | Edit Comments Off
12 March 2010
Zapraszamy do śledzenia naszych kanałów w serwisie Twitter! Prowadzimy dwa mikroblogi – jeden w języku polskim a drugi angielskim. Będziemy tam publikować między innymi informacje dotyczące naszej działalności oraz ciekawych obserwacji poczynionych przez nasz zespół. Chcemy również przekazywać interesujące bądź ważne informacje publikowane przez innych, a także dzielić się naszymi komentarzami.
Posiadacze profilu w serwisie Twitter mogą mas śledzić bezpośrednio używając opcji “follow”. Pozostali mogą zasubskrybować nasze twitterowe kanały RSS.
Tags : Posted in Posty | Edit Comments Off