<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>NX-G- Група за ИТ сигурност</title>
	<atom:link href="http://nx-g.com/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://nx-g.com</link>
	<description>Портал за ИТ Сигурност от експерти в сферата</description>
	<lastBuildDate>Wed, 21 Dec 2011 10:13:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
		<item>
		<title>Нови измами във Facebook</title>
		<link>http://nx-g.com/?p=679</link>
		<comments>http://nx-g.com/?p=679#comments</comments>
		<pubDate>Wed, 21 Dec 2011 10:12:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Web]]></category>
		<category><![CDATA[Експлойти]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[scam]]></category>

		<guid isPermaLink="false">http://nx-g.com/?p=679</guid>
		<description><![CDATA[Вярно е , че с всеки изминат ден изобретателни потребители и рекламодатели се чудят как да откраднат малко трафик от най- посещавания сайт- Facebook, но този не толкова нов начин, като подправяне на добавки за браузър като Chrome или Ferefox скоро не го бях виждал. Всичко започва от линк към много интересно клипче, за което [...]]]></description>
			<content:encoded><![CDATA[Вярно е , че с всеки изминат ден изобретателни потребители и рекламодатели<span id="more-679"></span> се чудят как да откраднат малко трафик от най- посещавания сайт- Facebook, но този не толкова нов начин, като подправяне на добавки за браузър като Chrome или Ferefox скоро не го бях виждал. Всичко започва от линк към много интересно клипче, за което ви трябва &#8222;специален&#8220; плагин иначе не можете да отворите клипа. Това изглежда съвсем легитимно, дори използваното заглавие на съобщението е DivX, което на нас ни звучи правдоподобно.

<a href="http://nx-g.com/wp-content/uploads/2011/12/divx_plugin_required.png"><img class="aligncenter size-full wp-image-680" title="divx_plugin_required" src="http://nx-g.com/wp-content/uploads/2011/12/divx_plugin_required.png" alt="" width="550" height="413" /></a>

Тук малък jscript се задейства и проверява какъв браузър ползува зарибения потребител, и ако е Chrome или Firefox стреля в целта и инсталира плагин, който ще поеме пълен контрол над браузъра.

<a href="http://nx-g.com/wp-content/uploads/2011/12/plugin_installed.png"><img class="aligncenter size-full wp-image-681" title="plugin_installed" src="http://nx-g.com/wp-content/uploads/2011/12/plugin_installed.png" alt="" width="550" height="319" /></a>

За щастие премахването на този нежелан плагин не е трудно и се деинсталира по същия начин като всички останали добавки в браузърите.]]></content:encoded>
			<wfw:commentRss>http://nx-g.com/?feed=rss2&#038;p=679</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Как да прочетем изтрит СМС от Nokia Мобилен&#8230;</title>
		<link>http://nx-g.com/?p=672</link>
		<comments>http://nx-g.com/?p=672#comments</comments>
		<pubDate>Sun, 18 Dec 2011 08:18:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Мобилни]]></category>
		<category><![CDATA[Програми]]></category>
		<category><![CDATA[Symbian]]></category>

		<guid isPermaLink="false">http://nx-g.com/?p=672</guid>
		<description><![CDATA[Фирмите, които предлагат софтуер за откриване на изтрити файлове са много, но в момента в който някой инсталира софтуера, предлаган от тях, клиента трябва да плати някаква сума за услугата. Ние ви предлагаме напълно безплатен способ за възстановяване на изтрит файл. Следвайте наяите инструкции, с малко късмет вашия файл ще бъде везстановен. Изтеглете и инсталирайте [...]]]></description>
			<content:encoded><![CDATA[Фирмите, които предлагат софтуер за откриване на изтрити файлове<span id="more-672"></span> са много, но в момента в който някой инсталира софтуера, предлаган от тях, клиента трябва да плати някаква сума за услугата. Ние ви предлагаме напълно безплатен способ за възстановяване на изтрит файл. Следвайте наяите инструкции, с малко късмет вашия файл ще бъде везстановен.

<div class="divider_padding"></div>Изтеглете и инсталирайте този <a title="Безплатен файл мениджър за Symbian OS" href="http://www.gosymbian.com/FE_download.html" target="_blank">безплатен файл мениджър за Nokia Symbian</a>.
Стартирайте го от програми и го насочете към драйв С:
<div class="divider_padding"></div>Потърсете в С: папката с име &#8222;system&#8220; и в нея открийте папката &#8222;mail&#8220;
<div class="divider_padding"></div>Отворете &#8222;mail&#8220; папката и ще видите много папки от типа 0010001_s, това са папките които съдържат изтритите файлове и тези файлове изглеждат така: 00100000
<div class="divider_padding"></div>Използвайте вградения в FExplorer текстов редактор за да разгледате файловетe един по един. Папките и файловете са доста, така че ви трябва търпение докато намерите това което търсите, защото Symbian има навик да пази много изтрити боклуци на дисковете на устройствата.
<div class="divider_padding"></div><strong>Забележка</strong>: Това работи само до Symbian 3rd Edition телефони.]]></content:encoded>
			<wfw:commentRss>http://nx-g.com/?feed=rss2&#038;p=672</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ac1dSn0w за iPhone</title>
		<link>http://nx-g.com/?p=638</link>
		<comments>http://nx-g.com/?p=638#comments</comments>
		<pubDate>Wed, 07 Dec 2011 04:35:44 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Мобилни]]></category>
		<category><![CDATA[Програми]]></category>
		<category><![CDATA[Ac1dSn0w]]></category>
		<category><![CDATA[Cydia]]></category>

		<guid isPermaLink="false">http://nx-g.com/?p=638</guid>
		<description><![CDATA[Излезе Beta 2 версията на Ac1dSn0w за Mac OS X Lion (би трябвало да работи и на Snow Leopard). Ac1dSn0w ви позволява да jailbreak вашето Ай-устройствоd. Версията също позволява функции като Tethered Boot, Pwned DFU, и Exit Recovery за да извадите вашето устройство от Recovery Loop режим. Поддържа следните устройства (iOS5/iOS5.0.1): Можете да изтеглите програмата [...]]]></description>
			<content:encoded><![CDATA[ Излезе Beta 2 версията на Ac1dSn0w за Mac OS X Lion<span id="more-638"></span> (би трябвало да работи и на Snow Leopard). Ac1dSn0w ви позволява да jailbreak вашето Ай-устройствоd.  Версията също позволява функции като Tethered Boot, Pwned DFU, и Exit Recovery за да извадите вашето устройство от Recovery Loop режим.
<div class="divider_padding"></div>

Поддържа следните устройства (iOS5/iOS5.0.1):
<div class="divider_padding"></div>
<ul class="sws_ul_ui" style="margin-left:0px"><li style="margin-left:20px"><span class="ui-icon ui-icon-circle-check"></span>iPhone 3Gs </li> <li style="margin-left:20px"><span class="ui-icon ui-icon-circle-check"></span> iPhone 4</li> <li style="margin-left:20px"><span class="ui-icon ui-icon-circle-check"></span> iPod Touch 4 </li> <li style="margin-left:20px"><span class="ui-icon ui-icon-circle-check"></span>GiPad 1 </li>  </ul>
 <div class="divider_padding"></div>
Можете да изтеглите програмата  <a href="http://pwndevteam.com/Ac1dSn0w/Ac1dSn0w_mac.zip" target="_blank">тук</a>
 <div class="divider_padding"></div>
Разархивирайте и стартирайте програмата и на екрана ще излезе главното меню:
<div class="divider_padding"></div>
<a href="http://nx-g.com/wp-content/uploads/2011/12/1.png"><img src="http://nx-g.com/wp-content/uploads/2011/12/1.png" alt="" title="menu_Ac1dSn0w" width="140" height="308" class="alignnone size-full wp-image-639" /></a>
 <div class="divider_padding"></div>
Ако искате да видите подробно процесите които протичат, маркирайте Show Console.
<div class="divider_padding"></div>
Съединете устройсттвото си към компютъра
<div class="divider_padding"></div>
Изключете устройството
<div class="divider_padding"></div>
И кликнете на ‘Show Assistant’, след което следвайте инструкциите на екрана.
<div class="divider_padding"></div>
<a href="http://nx-g.com/wp-content/uploads/2011/12/3.png"><img src="http://nx-g.com/wp-content/uploads/2011/12/3.png" alt="" title="Аssistent" width="480" height="219" class="alignnone size-full wp-image-640" /></a>
<div class="divider_padding"></div>


След като се уверите, че сте в режим DFU кликнете бутона ‘Jailbreak’ и изчакайте да премине процеса на отблокиране (след което устройството ще се рестартира).
<div class="divider_padding"></div>
Влезте пак в  DFU режим и кликнете на бутона ‘Tethered Boot’
<div class="divider_padding"></div>
 Ако всичко е минало добре след няколко секунди на екрана ще се появи иконата на Cydia
<div class="divider_padding"></div>
Кликнете на бялата иконка и изчакайте да се Cydia стартира и затвори
 <div class="divider_padding"></div>

Отворете Cydia. Вашето устройство би- трябвало да е вече jailbroken

 <div class="divider_padding"></div>
Забележка: Това е бета версия и не се препоръчва ползуването и. Ако нямате спешна нужда от това изчакайте да излезе стабилна версия.  ]]></content:encoded>
			<wfw:commentRss>http://nx-g.com/?feed=rss2&#038;p=638</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft Forefront Endpoint Protection 2012</title>
		<link>http://nx-g.com/?p=620</link>
		<comments>http://nx-g.com/?p=620#comments</comments>
		<pubDate>Sun, 04 Dec 2011 06:02:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Програми]]></category>
		<category><![CDATA[Endpoint]]></category>
		<category><![CDATA[Forefront]]></category>

		<guid isPermaLink="false">http://nx-g.com/?p=620</guid>
		<description><![CDATA[Разработчиците от Microsoft пуснаха софтуер който е комбинация от защита и център за системни настройки за сървърите от 2003 до 2008RC1 с минимум изискване за базите данни SQL-2008. Все още е в бета версия, но има публикуван линк на сайта им за ентусиасти, които искат да го изпрабват. Повече подробности вижте тук]]></description>
			<content:encoded><![CDATA[Разработчиците от Microsoft пуснаха софтуер който е комбинация<span id="more-620"></span> от защита и център за системни настройки за сървърите от 2003 до 2008RC1 с минимум изискване за базите данни SQL-2008.<div class="divider_padding"></div> Все още е в бета версия, но има публикуван линк на сайта им за ентусиасти, които искат да го изпрабват. Повече подробности <a title="течнет" href="http://technet.microsoft.com/en-us/library/gg682077.aspx" target="_blank">вижте тук</a>
<div class="divider_padding"></div><script type="text/javascript"><!--
google_ad_client = "ca-pub-8413418039724818";
/* adds_nxg_wide */
google_ad_slot = "4359258345";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>]]></content:encoded>
			<wfw:commentRss>http://nx-g.com/?feed=rss2&#038;p=620</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Слабост в XML Encryption</title>
		<link>http://nx-g.com/?p=536</link>
		<comments>http://nx-g.com/?p=536#comments</comments>
		<pubDate>Sat, 03 Dec 2011 02:59:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Web]]></category>
		<category><![CDATA[Експлойти]]></category>
		<category><![CDATA[DES]]></category>
		<category><![CDATA[XML]]></category>

		<guid isPermaLink="false">http://nx-g.com/?p=536</guid>
		<description><![CDATA[Слабост в XML криптирането може да се ползва за декриптиране на чувствителна информация, твърдят експерти. XML Encryption се ползва масово за защитени комуникации между уеб услуги от много компании, включително IBM, Microsoft и Red Hat. Изследователите Юрай Соморовски и Тибор Ягер от Рурския университет в Бохум (RUB), са открили атака, която декриптира данни, защитени с [...]]]></description>
			<content:encoded><![CDATA[Слабост в XML криптирането може да се ползва за декриптиране<span id="more-536"></span> на чувствителна информация, твърдят експерти.

<div class="divider_padding"></div>XML Encryption се ползва масово за защитени комуникации между уеб услуги от много компании, включително IBM, Microsoft и Red Hat. Изследователите Юрай Соморовски и Тибор Ягер от Рурския университет в Бохум (RUB), са открили атака, която декриптира данни, защитени с DES (Data Encryption Standard) или AES (Advanced Encryption Standard) в режим CBC (cipher block chaining).
<div class="divider_padding"></div>Те планират да представят откритието си в детайли на конференцията ACM за компютърна и комуникационна сигурност по-късно тази година.

<div class="divider_padding"></div>Според Йорг Швенк, който изучава електроинженерство и ИТ в RUB, всички алгоритми за криптиране на данни, препоръчвани в стандарта XML Encryption, са засегнати от тази атака, която разчита на изпращане на модифицирани криптотекстове до сървъра и анализират грешките за следи.

<div class="divider_padding"></div>Същата техника бе използвана от изследователите на сигурността Джулиано Ризо и Тай Дуонг е своята атака срещу ASP.NET Framework, която им спечели тазгодишната награда Pwnie за най-добър сървърен бъг. Наскоро изследователите демонстрираха друга атака срещу SSL/TLS (Secure Sockets Layer/Transfer Layer Security) внедряванията, която ползва режим CBC, подобна на спомената.
<blockquote>Всички тези алгоритми са уязвими на атаки, ако се ползват в режим CBC. Така че всички внедрявания на стандарта са засегнати</blockquote>
допълва Швенк, правейки препратка към препоръките на XML Encryption.

<div class="divider_padding"></div>Изследователите от RUB са известили засегнатите производители през списъка за е-поща на организацията World Wide Web Consortium (W3C), която е писала проекта за стандарта. Атаката е била тествана успешно срещу многобройни внедрявания, използвани от компании, които са отговорили на доклада на учените.
<blockquote>Microsoft е наясно с тревогите на изследователите за мащабния проблем, засягаш някои типове внедрявания на стандарта за XML криптиране. Продължаваме да оценяваме нашите продукти, за да определим кои приложения (ако има такива), ползват въпросния подход</blockquote>
заяви говорител на Microsoft.

<div class="divider_padding"></div>Софтуерният гигант все още не е направил никакви препоръки. „Ние ще предоставим указания, засягащи XML внедряването на Microsoft, на трети разработчици&#8220;, добави говорителят.

<div class="divider_padding"></div>Изследователите твърдят, че няма просто фиксиране на проблема и стандартът трябва да бъде променен. Въпреки това те ще се опитат да обобщят някои контрамерки в предстоящ свой доклад.
<div class="divider_padding"></div><script type="text/javascript"><!--
google_ad_client = "ca-pub-8413418039724818";
/* adds_nxg_wide */
google_ad_slot = "4359258345";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>]]></content:encoded>
			<wfw:commentRss>http://nx-g.com/?feed=rss2&#038;p=536</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ESET Защита за  Андроид</title>
		<link>http://nx-g.com/?p=533</link>
		<comments>http://nx-g.com/?p=533#comments</comments>
		<pubDate>Sat, 03 Dec 2011 02:49:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Мобилни]]></category>
		<category><![CDATA[Програми]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[Win Mobile]]></category>

		<guid isPermaLink="false">http://nx-g.com/?p=533</guid>
		<description><![CDATA[Цялостна защита за смарт устройства с Андроид предлага производителя на антивирусни и системни софтуери ESET.Софтуерът работи в 4 насоки: Системните изисквания за Android са минимум версия 2 на операционната система, 1 МВ свободна памет, сензорен екран с минимална резолюция 320х480 пиксела, процесор с поне 600 Mhz, 128 МВ или повече RAM, наличие на SD карта [...]]]></description>
			<content:encoded><![CDATA[Цялостна защита за смарт устройства с Андроид предлага<span id="more-533"></span> производителя на антивирусни и системни софтуери ESET.Софтуерът работи в 4 насоки:

<div class="divider_padding"></div>

<ul class="sws_ul_ui" style="margin-left:20px">
<li style="margin-left:12px"><span class="ui-icon ui-icon-circle-check"></span>антивирусна защита чрез сканиране в реално време и по поискване;</li>
<li style="margin-left:12px"><span class="ui-icon ui-icon-circle-check"></span>предпазване от спам чрез филтри за блокиране на SMS, MMS и входящи и изходящи обаждания (включително на скрити номера) – тези функции могат да бъдат ползвани и за родителски контрол;
</li>
<li style="margin-left:12px"><span class="ui-icon ui-icon-circle-check"></span>
защита при загуба или кражба чрез отдалечено заключване на устройството, дистанционно изтриване на информацията в него, защита от деинсталиране на самото приложение, функция за идентифициране на SIM карта и GPS локализация;
</li>
<li style="margin-left:12px"><span class="ui-icon ui-icon-circle-check"></span>
диагностика чрез одит на сигурността и инструмент за управление на задачи.
</li>
</ul>

<div class="divider_padding"></div>Системните изисквания за Android са минимум версия 2 на операционната система, 1 МВ свободна памет, сензорен екран с минимална резолюция 320х480 пиксела, процесор с поне 600 Mhz, 128 МВ или повече RAM, наличие на SD карта и Интернет свързаност, за да работи услугата за обновяване. Защитата от деинсталиране обаче функционира при минимум Android 2.2.

<div class="divider_padding"></div>Освен за Android, ESET предлага защита за други две мобилни платформи – Symbian и Windows Mobile (за тях отделно има и бизнес издания). Версиите за тях и за мобилната операционна система на Google обаче се различават по възможности. ESET Mobile Security за Symbian и Windows Mobile включват и защитна стена наред с антивирусната защита, но пък не предлагат блокиране на обаждания, GPS локализация и управление на задачи.

<div class="divider_padding"></div>За Symbian и Windows Mobile техническите изисквания са същите, като поддържаните версии на операционните системи съответно са Symbian S60 3rd Edition, Symbian S60 3rd Edition Feature Pack 1 или 2, Symbian S60 5th Edition и Symbian 3, както и Windows Mobile 5.0, 6.0, 6.1 и 6.5.

<div class="divider_padding"></div>От сайта на<a title="eset-security" href="http://www.eset.com/home/products/mobile-security/?source=smallbanner&amp;medium=titlepage&amp;campaign=EMS-Android" target="_blank"> ESET </a>могат да бъдат изтеглени пълнофункционални тестови версии на софтуера.
<div class="divider_padding"></div><script type="text/javascript"><!--
google_ad_client = "ca-pub-8413418039724818";
/* adds_nxg_wide */
google_ad_slot = "4359258345";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>]]></content:encoded>
			<wfw:commentRss>http://nx-g.com/?feed=rss2&#038;p=533</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Duqu се възползува от експлойт на Microsoft</title>
		<link>http://nx-g.com/?p=517</link>
		<comments>http://nx-g.com/?p=517#comments</comments>
		<pubDate>Thu, 01 Dec 2011 05:46:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Експлойти]]></category>
		<category><![CDATA[Duqu]]></category>

		<guid isPermaLink="false">http://nx-g.com/?p=517</guid>
		<description><![CDATA[Започмаме все по- често да чуваме за вирус наречен сина на &#8222;Stuxnet&#8220; или още &#8222;Stuxnet 2.0&#8243;. Той се възползува от експлойт в Microsoft Word и заразява компютрите с Duqu. Изследователите от Symantec казват, че знаят технологията как Duqu атакува мишените си. Авторите на вируса закачат файлове към документи във формат Word и ги изпращат чрез [...]]]></description>
			<content:encoded><![CDATA[Започмаме все по- често да чуваме за вирус наречен сина на &#8222;Stuxnet&#8220; или още &#8222;Stuxnet 2.0&#8243;. <div class="divider_padding"></div>Той се възползува от експлойт <span id="more-517"></span>в Microsoft Word и заразява компютрите с Duqu.
<div class="divider_padding"></div> Изследователите от Symantec казват, че знаят технологията как Duqu атакува мишените си. Авторите на вируса закачат файлове към документи във формат Word и ги изпращат чрез e-mail. След като подправеният документ бъде отворен, Duqu дава възможност на този който е изпратил документа да търси информация в мрежата на която е свързан компютъра със отворения заразен Word документ. <div class="divider_padding"></div>Дори не е необходимо един компютър да е свързан към интернет, за да бъде инфектиран, е достатъчно споделяне на файлове.
<div class="divider_padding"></div>Веднаж инфектиран, един компютър започва да служи като прокси, за да зарази останалите компютри в защитена мрежа в която се споделят файлове.<div class="divider_padding"></div>BBC пише, че Duqu е ударил осем държави от Близкия Изток. Той най вероятно е букет от всички функции, които трояните могат да изпълняват.
<div class="divider_padding"></div>От Microsoft отговарят, че знаят за проблема с този експлойт и работят за да затворят тази уязвимост, но засега пач не е публикуван.
<div class="divider_padding"></div><script type="text/javascript"><!--
google_ad_client = "ca-pub-8413418039724818";
/* adds_nxg_wide */
google_ad_slot = "4359258345";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>]]></content:encoded>
			<wfw:commentRss>http://nx-g.com/?feed=rss2&#038;p=517</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cloud AV 2012- фалшива програма за безопасност!</title>
		<link>http://nx-g.com/?p=348</link>
		<comments>http://nx-g.com/?p=348#comments</comments>
		<pubDate>Tue, 29 Nov 2011 18:21:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Експлойти]]></category>
		<category><![CDATA[AV Protection]]></category>
		<category><![CDATA[Cloud AV]]></category>

		<guid isPermaLink="false">http://nx-g.com/?p=348</guid>
		<description><![CDATA[ Cloud AV 2012 е спайуеър, забелязан наскоро из интернет. Той фалшив скенер за безопасност и се опитва да ви изплаши и да ви подтикне към закупуване на лиценз за програмата. Това е ново, поколение програма от семейството на подвеждащи секюрити програми като AV Protection 2011, AV Security 2012 и много други подобни. Разпространява се чрез [...]]]></description>
			<content:encoded><![CDATA[<h3> Cloud AV 2012 е спайуеър, забелязан наскоро из интернет.</h3>
<div class="divider_padding"></div>

Той фалшив скенер за безопасност и се опитва да ви изплаши <span id="more-348"></span>и да ви подтикне към закупуване на лиценз за програмата. Това е ново,  поколение програма от семейството на подвеждащи секюрити програми като AV Protection 2011, AV Security 2012 и много други подобни.

<div class="divider_padding"></div>

Разпространява се чрез трояни, нелегитимни уебсайти и други измамни методи. Когато вашият Windows компютър е инфектиран с Cloud AV 2012 работния ви плот се напълва с фалшиви предупреждения и вие ще бъдете принуден да направите фалшиво скениране на системата всеки път когато MS Windows стартира.

<div class="divider_padding"></div>

Ако кликнете &#8222;Remove Threats&#8220; бутона, след поредно фалшиво скениране на диска програмата ще открие стотици грешки в системата ви, започвайки с регистъра и завършващи с проблемен хард диск.

<div class="divider_padding"></div>

Не обръщайте внимание на тези съобщения, генерирани от Cloud AV 2012. Отстранете програмата колкото се може по- скоро от компютъра си! Дори вече да сте купили програмата отстранете я, защото не се знае точно каква информация събира и изпраща на производителя, тъй като веднаж инсталирана Cloud AV 2012 се стартира като процес и най- вероятно събира и изпраща лични данни, пароли и входни данни от клавиатурата.

<div class="divider_padding"></div>
<h3>Как се отстранява Cloud AV 2012 от компютъра&#8230;</h3>
<div class="divider_padding"></div>

Ако видите системни съобщения от сорта:

<div class="divider_padding"></div>
<blockquote>&#8222;Windows Security Alert To help protect your computer, Windows Firewall has blocked some features of this program. Do you want to keep blocking this program? Name: Zeus Trojan Publisher: Unauthorized&#8220;</blockquote>
<div class="divider_padding"></div>

Значи сте един от късметлиите, закачили злонамерения софтуер. Първата стъпка е да регистрирате програмата като използувате един от следните регистрационни кодове:

<div class="divider_padding"></div>
<ul>
	<li>1171249582</li>
	<li>2961332892</li>
	<li>2343258649</li>
	<li>2294654156</li>
</ul>
<div class="divider_padding"></div>

Това ще заблуди Cloud AV 2012 че сте платили за програмата и ще прекрати досадните предупреждения. Обикновено Cloud AV 2012 инсталира руткит който може да бъде отстранен с помощта на безплатни инструменти от сайта на <a title="Каспрески фикс" href="http://support.kaspersky.com/downloads/utils/tdsskiller.exe" target="_blank">Kaspresky AV</a>.<div class="divider_padding"></div> Ако този метод не работи поради това че някои злонамерени софтуери блокират достъпа до сайтове с антивирусни програми, включете Windows в режим Safe Mod:<div class="divider_padding"></div>

&nbsp;

Изключете компютъра и го включете пак, като многократно натискате F8 на клавиатурата си докато минава POST процеса. Като се появи на екрана Windows Advanced Option меню, изберете Safe mode with networking от списъка.<div class="divider_padding"></div>

Отворете Internet explorer, отидете на Tools и изберете Internet Options. Кликнете на &#8222;Connections&#8220;.<div class="divider_padding"></div>

Изберете LAN settings, а ако ползувате прокси сървър в мрежата си махнета марката от чекбокса и натиснете OK.<div class="divider_padding"></div>

Изтеглете <a title="hijackthis download" href="http://go.trendmicro.com/free-tools/hijackthis/HiJackThis.exe" target="_blank">HijackThis</a> и го запазете на работния си плот. Някои злонамерени софтуери са способни да блокират HijackThis затова като го запазвате на работния плот го преименувайте от HijackThis.exe на myprogram.exe след което го запазете като натиснете Save. <div class="divider_padding"></div>Изпълнете с двоен клик на myprogram.exe и в главния прозорец на HijackThis кликнете “Do a system scan only” бутон. Изберете следните редове като поставите марка в чекбокса пред тях:

<div class="divider_padding"></div>

<ul class="sws_ul_ui" style="margin-left:20px"><li style="margin-left:5px"><span class="ui-icon ui-icon-arrowreturnthick-1-e"></span>

O1 &#8211; Hosts: 46.4.179.109 bing.com</li>

<li style="margin-left:5px"><span class="ui-icon ui-icon-arrowreturnthick-1-e"></span>

O1 &#8211; Hosts: 46.4.179.109 facebook.com</li>

<li style="margin-left:5px"><span class="ui-icon ui-icon-arrowreturnthick-1-e"></span>

O1 &#8211; Hosts: 46.4.179.109 google.com</li>

<li style="margin-left:5px"><span class="ui-icon ui-icon-arrowreturnthick-1-e"></span>

O1 &#8211; Hosts: 46.4.179.109 yahoo.com</li>

<li style="margin-left:5px"><span class="ui-icon ui-icon-arrowreturnthick-1-e"></span>

O1 &#8211; Hosts: 46.4.179.109 bing.com</li>

<li style="margin-left:5px"><span class="ui-icon ui-icon-arrowreturnthick-1-e"></span>

O1 &#8211; Hosts: 46.4.179.109 facebook.com</li>

<li style="margin-left:5px"><span class="ui-icon ui-icon-arrowreturnthick-1-e"></span>

O1 &#8211; Hosts: 46.4.179.109 yahoo.com</li>

<li style="margin-left:5px"><span class="ui-icon ui-icon-arrowreturnthick-1-e"></span>

O4 &#8211; HKLM\..\Run: [] C:\WINDOWS\system32\Cloud AV 2012.exe</li>

<li style="margin-left:5px"><span class="ui-icon ui-icon-arrowreturnthick-1-e"></span>

O4 &#8211; HKLM\..\Run: [] C:\Documents and Settings\user\Application Data\dwme.exe

</li> </ul>

<div class="divider_padding"></div>

Натиснете &#8222;Fix Checked&#8220;. Затворете HijackThis и преминете към следващата стъпка от отстраняването на Cloud AV 2012.

<div class="divider_padding"></div>

Изтеглете<a title="Cloud AV 2012 fix" href="http://www.pcrisk.com/removal-guides/6579-remove-cloud-av-2012" target="_blank"> легитимен антивирусен софтуер </a>и скенирайте подробно системата си .

<div class="divider_padding"></div><script type="text/javascript"><!--
google_ad_client = "ca-pub-8413418039724818";
/* adds_nxg_wide */
google_ad_slot = "4359258345";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>]]></content:encoded>
			<wfw:commentRss>http://nx-g.com/?feed=rss2&#038;p=348</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Списък с 25 Facebook фишинг уебсайта!</title>
		<link>http://nx-g.com/?p=337</link>
		<comments>http://nx-g.com/?p=337#comments</comments>
		<pubDate>Mon, 28 Nov 2011 14:01:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Web]]></category>
		<category><![CDATA[Експлойти]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://nx-g.com/?p=337</guid>
		<description><![CDATA[Какво е фишинг (phishing)? Фишинг е начин да се сдобиеш с информация като потребителско име и парола или банкови данни за разплащателни сметки, като се маскираш като доверен източник в електронна комюникация. Някои от уебсайтите от списъка по- долу са копие на логин страницата на Фейсбук, а други просто ви позволяват да се логвате на [...]]]></description>
			<content:encoded><![CDATA[ <h3>Какво е фишинг (phishing)?</h3>


<div class="divider_padding"></div>Фишинг е начин да се сдобиеш с информация като<span id="more-337"></span> потребителско име и парола или банкови данни за разплащателни сметки, като се маскираш като доверен източник в електронна комюникация.

<div class="divider_padding"></div>Някои от уебсайтите от списъка по- долу са копие на логин страницата на Фейсбук, а други просто ви позволяват да се логвате на този сайт, като използувате данните си от Фейсбук.
<div class="divider_padding"></div>
<h3>Списък с фалшиви уебсайти:</h3>
<div class="divider_padding"></div>

<div class="toggle3-box">
<h3 class="toggle3-title sws_toggle3">Внимание!</h3>
<div class="toggle3-content-noframe">
 Не се опитвайте да се логвате по тези сайтове, защото не се знае какво още са намислили! 
</div>
</div> 

<div class="divider_padding"></div>

<ul class="sws_ul_ui" style="margin-left:22px"><li style="margin-left:5px"><span class="ui-icon ui-icon-info"></span><a href="http://www.sanagustinturismo.co/Facebook/">http://www.sanagustinturismo.co/Facebook/</a> </li>

<li style="margin-left:5px"><span class="ui-icon ui-icon-info"></span>
<a href="http://www.facebook.pcriot.com/login.php">http://www.facebook.pcriot.com/login.php</a>
</li>

<li style="margin-left:5px"><span class="ui-icon ui-icon-info"></span>
<a href="http://deadlyplayerx.binhoster.com/Facebook/securelogin.php">http://deadlyplayerx.binhoster.com/Facebook/securelogin.php</a>
</li>
<li style="margin-left:5px"><span class="ui-icon ui-icon-info"></span>
<a href="http://facelook.shop.co/login.php">http://facelook.shop.co/login.php</a>
</li>

<li style="margin-left:5px"><span class="ui-icon ui-icon-info"></span>
<a href="http://custom-facebook.info/facebook.htm">http://custom-facebook.info/facebook.htm</a>
</li>

<li style="margin-left:5px"><span class="ui-icon ui-icon-info"></span>
<a href="http://s6.mywibes.com/facebook.htm">http://s6.mywibes.com/facebook.htm</a>
</li>

<li style="margin-left:5px"><span class="ui-icon ui-icon-info"></span>
<a href="http://www.fjtech.us/">http://www.fjtech.us/</a>
</li>
<li style="margin-left:5px"><span class="ui-icon ui-icon-info"></span>
<a href="http://myoneid.site90.com/">http://myoneid.site90.com/</a>
</li>
<li style="margin-left:5px"><span class="ui-icon ui-icon-info"></span>
<a href="http://facedook.co.gp/wwwfacebookcomprofilephpid100001548737188.htm">http://facedook.co.gp/wwwfacebookcomprofilephpid100001548737188.htm</a>
</li>

<li style="margin-left:5px"><span class="ui-icon ui-icon-info"></span>
<a href="http://faceebook-com.bugs3.com/login/Secured_Re-login/index1.html">http://faceebook-com.bugs3.com/login/Secured_Re-login/index1.html</a>
</li>

<li style="margin-left:5px"><span class="ui-icon ui-icon-info"></span>
<a href="http://facebooook.axfree.com/">http://facebooook.axfree.com/</a>
</li>

<li style="margin-left:5px"><span class="ui-icon ui-icon-info"></span>
<a href="http://combatarms.free.fr/">http://combatarms.free.fr/</a>
</li>
<li style="margin-left:5px"><span class="ui-icon ui-icon-info"></span>
<a href="http://sweed.web44.net/">http://sweed.web44.net/</a>
</li>
<li style="margin-left:5px"><span class="ui-icon ui-icon-info"></span>
<a href="http://thekshitij.in/facebook/index1.html">http://thekshitij.in/facebook/index1.html</a>
</li>

<li style="margin-left:5px"><span class="ui-icon ui-icon-info"></span>
<a href="http://addgames.awardspace.biz/">http://addgames.awardspace.biz/</a>
</li>

<li style="margin-left:5px"><span class="ui-icon ui-icon-info"></span>
<a href="http://www.profile.co.gp/facebook/">http://www.profile.co.gp/facebook/</a>
</li>

<li style="margin-left:5px"><span class="ui-icon ui-icon-info"></span>
<a href="http://www.sjscheat.com/Hosting%20blogger/facebook">http://www.sjscheat.com/Hosting%20blogger/facebook</a>
</li>

<li style="margin-left:5px"><span class="ui-icon ui-icon-info"></span>
<a href="http://h1.ripway.com/denal/">http://h1.ripway.com/denal/</a>
</li>
<li style="margin-left:5px"><span class="ui-icon ui-icon-info"></span>
<a href="http://1337r00t.13.ohost.de/r00tw00tkn00wn/">http://1337r00t.13.ohost.de/r00tw00tkn00wn/</a>
</li>

<li style="margin-left:5px"><span class="ui-icon ui-icon-info"></span>
<a href="http://faacebok.zapto.org/">http://faacebok.zapto.org/</a>
</li>
<li style="margin-left:5px"><span class="ui-icon ui-icon-info"></span>

<a href="http://h4ck3rgadungan.adfoo.info/index1.html">http://h4ck3rgadungan.adfoo.info/index1.html</a>
</li>

<li style="margin-left:5px"><span class="ui-icon ui-icon-info"></span>
<a href="http://www.2498.b.hostable.me/">http://www.2498.b.hostable.me/</a>
</li>
</ul>
<div class="divider_padding"></div><script type="text/javascript"><!--
google_ad_client = "ca-pub-8413418039724818";
/* adds_nxg_wide */
google_ad_slot = "4359258345";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>]]></content:encoded>
			<wfw:commentRss>http://nx-g.com/?feed=rss2&#038;p=337</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

