Показаны сообщения с ярлыком Безопасность. Показать все сообщения
Показаны сообщения с ярлыком Безопасность. Показать все сообщения
суббота, 6 марта 2010 г.
Image by nDevilTV via Flickr
Выпущена новая версия бесплатного антивируса Microsoft Security Essentials. Программа работает в среде Windows XP, Vista и 7. Она была разработана как замена коммерческого приложения Windows Live OneCare. В Security Essentials используется тот же механизм обеспечения защиты от вредоносных модулей, что и в OneCare и Forefront, но этот антивирус не встроен в операционную систему.
По сравнению с OneCare, этот антивирус использует меньше системных ресурсов, но при этом он менее функционален. С помощью Security Essentials можно защититься от троянов, вирусов и прочих вредоносных программ, но в нем нет средств для резервного копирования и управления системой.
Скачать новую версию программы можно
отсюда.
среда, 30 декабря 2009 г.
Image via Wikipedia
Для взлома всего лишь необходима программа и оборудование за $1500. Секретный код уже якобы где-то опубликован. Это ставит под угрозу перехвата личные переговоры более 3 миллиардов людей и, возможно, повлечет весьма дорогостоящее обновление сотовых сетей для операторов мобильной связи.
Карстен Нол, авторитетный специалист по шифрованию из Германии, заявил, что организовал группу хакеров для взлома криптографической защиты стандарта GSM с тем, чтобы показать ее слабую устойчивость и принудить операторов ее обновить. "Это показывает, что существующая защита неадекватна", - заявил Нол, выступая на конференции хакеров Chaos Communication Congress в Берлине. "Мы перестали надеяться, что мобильные операторы сами обновят защиту GSM, и поэтому наши действия направлены на то, чтобы они это сделали под давлением обеспокоенных абонентов", заявил он в интервью FT. "Уязвимость, о которой идет речь, нужно было устранить еще 15 лет назад, - продолжил Нол. Мы предоставили людям возможность самим попробовать [секретный код] и понять, насколько уязвимы их личные контакты".
Нол собирался лично продемонстрировать уязвимость перед аудиторией хакеров, но отказался от этого из-за консультаций с юристами. Однако секретный код уже широко распространился в интернете. Под угрозой оказались все звонки в стандарте GSM, использующие алгоритм шифрования A5/1, созданный 21 год назад. При этом сетям 3G ничего не угрожает
четверг, 10 декабря 2009 г.
10 апреля 2009 года
Решение проблемы здесь
Компания «Доктор Веб» информирует о появлении новой троянской программы, которая при запуске компьютера предлагает ввести регистрационный код якобы для регистрации нелицензионной копии Windows. Для получения регистрационного кода требуется отправить платное SMS-сообщение.

В последнее время значительно возросло число вредоносных программ-вымогателей, требующих отправить SMS-сообщения для получения доступа к системе или к пользовательским документам. 8 апреля 2009 года вирусными аналитиками компании «Доктор Веб» был получен образец очередной программы, которая распространяется в виде поддельных кодеков и при запуске Windows выводит сообщение о необходимости отправить SMS с текстом для разблокировки доступа к системе. Данная вредоносная программа была добавлена в вирусную базу Dr.Web под именем Trojan.Winlock.19. Ее модификации уже автоматически распознаются технологией Origins TracingTM как Trojan.Winlock.origin.
Trojan.Winlock обладает особенностью, позволяющей ему удалять себя через 2 часа после запуска. Для тех, кто не хочет ждать, специалисты компании «Доктор Веб» подготовили специальную форму, в которую можно ввести текст предполагаемого sms-сообщения и получить код разблокировки.
Появилась новая разновидность пример таков
windows заблокирован
для разблокировки необходимо отправить sms с текстом
t7010620006 на номер 3649
введите полученный код
Все это на черном фоне....
Дак вот старые методы не помогут изменилось и название файла и расширение и место нахождение...
Для избавления такой фигни грузимся с LiveCD и полностью чистим папки
c:\Documents and Settings\*имя пользователя*\Local Settings\Temp\
и
c:\Documents and Settings\*имя пользователя*\Local Settings\Temporary Internet Files\
и после перезагружаем
потом заходим
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon
находим там "Userinit"
и оставляем только "C:\\WINDOWS\\system32\\userinit.exe" без ковычек естественно
Решение проблемы здесь
Компания «Доктор Веб» информирует о появлении новой троянской программы, которая при запуске компьютера предлагает ввести регистрационный код якобы для регистрации нелицензионной копии Windows. Для получения регистрационного кода требуется отправить платное SMS-сообщение.
В последнее время значительно возросло число вредоносных программ-вымогателей, требующих отправить SMS-сообщения для получения доступа к системе или к пользовательским документам. 8 апреля 2009 года вирусными аналитиками компании «Доктор Веб» был получен образец очередной программы, которая распространяется в виде поддельных кодеков и при запуске Windows выводит сообщение о необходимости отправить SMS с текстом для разблокировки доступа к системе. Данная вредоносная программа была добавлена в вирусную базу Dr.Web под именем Trojan.Winlock.19. Ее модификации уже автоматически распознаются технологией Origins TracingTM как Trojan.Winlock.origin.
Trojan.Winlock обладает особенностью, позволяющей ему удалять себя через 2 часа после запуска. Для тех, кто не хочет ждать, специалисты компании «Доктор Веб» подготовили специальную форму, в которую можно ввести текст предполагаемого sms-сообщения и получить код разблокировки.
Появилась новая разновидность пример таков
windows заблокирован
для разблокировки необходимо отправить sms с текстом
t7010620006 на номер 3649
введите полученный код
Все это на черном фоне....
Дак вот старые методы не помогут изменилось и название файла и расширение и место нахождение...
Для избавления такой фигни грузимся с LiveCD и полностью чистим папки
c:\Documents and Settings\*имя пользователя*\Local Settings\Temp\
и
c:\Documents and Settings\*имя пользователя*\Local Settings\Temporary Internet Files\
и после перезагружаем
потом заходим
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon
находим там "Userinit"
и оставляем только "C:\\WINDOWS\\system32\\userinit.exe" без ковычек естественно
понедельник, 7 сентября 2009 г.
Производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама «Лаборатория Касперского» опубликовала аналитическую статью «Мобильная вирусология, часть 3» - продолжение обзора вредоносных программ для мобильных телефонов и смартфонов.
Лаборатория Касперского
После публикации второй части обзора в октябре 2006 года прошло почти три года. За это время эксперты «Лаборатории Касперского» отметили существенные изменения в мире мобильных устройств. На рынке операционных систем для мобильных телефонов и смартфонов сложилась ситуация отсутствия явного лидера. С бывшим лидером - Symbian - успешно конкурируют Windows Mobile, BlackBerry, мобильная версия MacOS X и другие платформы. Сложившаяся ситуация коренным образом отличается от условий рынка настольных ПК, где доминирует Microsoft Windows.
Из-за отсутствия лидирующей платформы создатели вредоносных программ для мобильных устройств столкнулись с невозможностью проведения масштабных атак на большинство телефонов и смартфонов. Это привело к реализации в мобильных угрозах технологий, обеспечивающих их кроссплатформенность.
В частности, широкое применение в мобильных вредоносных программах нашла технология Java 2 Micro Edition (J2ME), обеспечивающая функциональность платформо-независимого языка Java в мобильных устройствах. J2ME поддерживается практически всеми современными мобильными телефонами и смартфонами. За прошедшие три года J2ME-зловреды вышли на второе место по доле среди всех детектируемых «Лабораторией Касперского» объектов - 35%, уступив «пальму» первенства только Symbian, имеющей долю 49%. За указанные три года число всех детектируемых «Лабораторией Касперского» мобильных вредоносных объектов увеличилось в два раза, что говорит о сохранении темпов роста угроз, наблюдавшихся в 2004-2006 годах.
Авторы статьи описывают такие новые, но уже ставшие популярными технологии и приёмы мобильных вирусописателей, как самокопирование мобильных вредоносных программ на карты памяти, загрузка дополнительных модулей из Интернет, шпионские действия, порча пользовательских данных, полиморфизм и отключение встроенных в ОС средств защиты.
Наиболее частым поведением мобильных вредоносных программ, наблюдавшимся в течение последних двух лет, является отправка дорогих SMS-сообщений без ведома владельца телефона. Программы с таким поведением называются Trojan-SMS. Чтобы вынудить пользователя нажать кнопку и отправить тем самым сообщение, создатели Trojan-SMS применяют весьма изощрённые приёмы обмана. Самый обычный канал распространения программ класса Trojan-SMS - через WAP-порталы, на которых предлагается загрузить разнообразный софт и медиа-контент. Большинство мобильных SMS-троянцев маскируются под приложения, предоставляющие бесплатные услуги обмена SMS или доступа в Интернет, либо под контент эротического или порнографического характера.
В статье описываются и наиболее часто эксплуатирующиеся уязвимости мобильных телефонов и смартфонов, а также несколько наиболее заметных в последнее время вирусных инцидентов, показавших, что мобильное вредоносное ПО, как и вирусы для ПК, всё чаще нацелено не на вызов глобальных эпидемий, а на более узкие и локальные мишени. Регионы, для которых проблема мобильных вредоносных программ в наибольшей степени актуальна, - Россия, Китай, Индонезия и страны Западной Европы.
Эксперты «Лаборатории Касперского» прогнозируют увеличение популярности мобильных устройств, что неизбежно приведёт к ещё большей заинтересованности киберпреступников в незаконных доходах и росту мобильных угроз. Однако со временем смартбуки могут оказаться более привлекательным объектом для вирусных атак, чем смартфоны. В то же время, проникновение x86 процессоров в бытовые устройства может расширить потенциальную область атак до невиданных ранее масштабов.
На сайте Securelist.com можно ознакомиться с полной версией аналитической статьи «Мобильная вирусология, часть 3». Авторами статьи являются ведущие эксперты «Лаборатории Касперского» - руководитель глобального центра исследований Александр Гостев и руководитель группы исследования мобильных угроз Денис Масленников.
© Tom's Hardware
Лаборатория Касперского
После публикации второй части обзора в октябре 2006 года прошло почти три года. За это время эксперты «Лаборатории Касперского» отметили существенные изменения в мире мобильных устройств. На рынке операционных систем для мобильных телефонов и смартфонов сложилась ситуация отсутствия явного лидера. С бывшим лидером - Symbian - успешно конкурируют Windows Mobile, BlackBerry, мобильная версия MacOS X и другие платформы. Сложившаяся ситуация коренным образом отличается от условий рынка настольных ПК, где доминирует Microsoft Windows.
Из-за отсутствия лидирующей платформы создатели вредоносных программ для мобильных устройств столкнулись с невозможностью проведения масштабных атак на большинство телефонов и смартфонов. Это привело к реализации в мобильных угрозах технологий, обеспечивающих их кроссплатформенность.
В частности, широкое применение в мобильных вредоносных программах нашла технология Java 2 Micro Edition (J2ME), обеспечивающая функциональность платформо-независимого языка Java в мобильных устройствах. J2ME поддерживается практически всеми современными мобильными телефонами и смартфонами. За прошедшие три года J2ME-зловреды вышли на второе место по доле среди всех детектируемых «Лабораторией Касперского» объектов - 35%, уступив «пальму» первенства только Symbian, имеющей долю 49%. За указанные три года число всех детектируемых «Лабораторией Касперского» мобильных вредоносных объектов увеличилось в два раза, что говорит о сохранении темпов роста угроз, наблюдавшихся в 2004-2006 годах.
Авторы статьи описывают такие новые, но уже ставшие популярными технологии и приёмы мобильных вирусописателей, как самокопирование мобильных вредоносных программ на карты памяти, загрузка дополнительных модулей из Интернет, шпионские действия, порча пользовательских данных, полиморфизм и отключение встроенных в ОС средств защиты.
Наиболее частым поведением мобильных вредоносных программ, наблюдавшимся в течение последних двух лет, является отправка дорогих SMS-сообщений без ведома владельца телефона. Программы с таким поведением называются Trojan-SMS. Чтобы вынудить пользователя нажать кнопку и отправить тем самым сообщение, создатели Trojan-SMS применяют весьма изощрённые приёмы обмана. Самый обычный канал распространения программ класса Trojan-SMS - через WAP-порталы, на которых предлагается загрузить разнообразный софт и медиа-контент. Большинство мобильных SMS-троянцев маскируются под приложения, предоставляющие бесплатные услуги обмена SMS или доступа в Интернет, либо под контент эротического или порнографического характера.
В статье описываются и наиболее часто эксплуатирующиеся уязвимости мобильных телефонов и смартфонов, а также несколько наиболее заметных в последнее время вирусных инцидентов, показавших, что мобильное вредоносное ПО, как и вирусы для ПК, всё чаще нацелено не на вызов глобальных эпидемий, а на более узкие и локальные мишени. Регионы, для которых проблема мобильных вредоносных программ в наибольшей степени актуальна, - Россия, Китай, Индонезия и страны Западной Европы.
Эксперты «Лаборатории Касперского» прогнозируют увеличение популярности мобильных устройств, что неизбежно приведёт к ещё большей заинтересованности киберпреступников в незаконных доходах и росту мобильных угроз. Однако со временем смартбуки могут оказаться более привлекательным объектом для вирусных атак, чем смартфоны. В то же время, проникновение x86 процессоров в бытовые устройства может расширить потенциальную область атак до невиданных ранее масштабов.
На сайте Securelist.com можно ознакомиться с полной версией аналитической статьи «Мобильная вирусология, часть 3». Авторами статьи являются ведущие эксперты «Лаборатории Касперского» - руководитель глобального центра исследований Александр Гостев и руководитель группы исследования мобильных угроз Денис Масленников.
© Tom's Hardware
четверг, 3 сентября 2009 г.
Image via Wikipedia
«Большинство обзоров антивирусов описывают только способности программ по обезвреживанию известных угроз, не уделяя внимание такой составляющей, как обнаружение неизвестных угроз проактивным методом, – говорит Гай Эдсал (Guy Edshall), менеджер по продукции компании Sophos. – В последнее время защита именно от неизвестных угроз приобретает особую остроту, и особенно в корпоративном секторе».
Второе место занял «Антивирус Касперского», который обнаруживает 65 процентов угроз. Интересно, что третье место с 60 процентами занял Ikarus, не известная широким массам программа. А такая именитая программа, как Panda, показала всего 10%.
среда, 2 сентября 2009 г.
Image by X4 IDS via Flickr
Средним и крупным компаниям хорошо известно и об актуальности антивирусной защиты корпоративной сети, и о том, каким образом эту защиту можно обеспечить. Многие на собственном опыте испытали, что такое необратимое исчезновение данных с жестких дисков, сбои в системе, кража ценной информации изнутри или извне и т.д.
Все антивирусные вендоры имеют в своем портфеле решения, предназначенные для развертывания в корпоративных сетях. Как правило, они предполагают наличие у потенциальных клиентов файловых и почтовых серверов, десятков рабочих станций, а также персонала, который в состоянии внедрить и обеспечить антивирусную защиту сети. В большинстве своем эти решения обладают мощным и разнообразным функционалом, а их слабые места прикрываются маркетинговыми доводами. Как известно, идеальной защиты от вирусов не существует – зато есть выбор среди антивирусных компаний.
Итак, у предприятия созрела необходимость в качественной антивирусной защите. ИТ-отдел определяет бюджет, подтверждает его у руководства, приобретает антивирусное решение и производит развертывание защиты. Итак, на первый взгляд, все работает: агенты запущены, в отчетах периодически фигурируют какие-то вредоносные файлы, найденные на компьютерах или пытающиеся проникнуть из интернета, машины немного подтормаживают, но "тише едешь – дальше будешь". Неожиданностей, казалось бы, нет и не предвидится. Приобретенный антивирус – надежный продукт. Сомневаться в его работоспособности поводов нет. Так ли это?
Вирусов можно не опасаться?
Скептически настроенные ИТ-специалисты осознают: бодрые рапорты антивируса о том, что "все чисто", еще не означают, что в сеть не проникло нечто, способное обхитрить программу. Ведь в основе антивирусной индустрии лежит борьба технологий: вирусописатели придумывают новые вредоносные программы, а разработчики антивирусов – способы их обнаружить нейтрализовать. Обновления вирусных баз происходят часто, но вот добавлена ли в базу установленного в копании антивируса та самая угроза, которая, возможно, в данный момент уже хозяйничает в корпоративной сети? Как известно, разные антивирусы по-разному подходят к выполнению своих функций, и у каждого есть свои сильные и слабые стороны. Гарантии, что какой-то конкретный антивирус не повернется к вирусам своей слабой стороной, нет.
Культура антивирусной "перепроверки" в бизнес-среде на сегодяшний день развита слабо – в основном, в силу желания сэкономить на "очевидном", закрывая глаза на "неочевидные" последствия вирусной атаки. И это при том, что существует не только реальная опасность, что "авось" не вывезет, но и простые средства для проверки надежности имеющегося корпоративного антивируса.
Рапорты антивируса о том, что "все чисто", еще не означают, что в сеть не проникло нечто, способное обхитрить программу
Речь идет о разработках, позволяющих взглянуть на состояние сети предприятия под иным углом зрения, нежели у установленного антивирусного решения. Причем без необходимости от этого решения избавляться. На сегодняшний день на антивирусном рынке представлено два подобных средства – Dr.Web CureNet! и Panda Malware Radar. Решения разные, но объединяет их главное: возможность антивирусной проверки и лечения компьютеров без необходимости развертывания данных продуктов в локальной сети. Иными словами – возможность оперативно "проверить, доверяя", а также спасти сеть, если проверять качество работы другого антивируса уже поздно, и вирусы уже начали свою разрушительную деятельность.
Какое решение выбрать?
Более детальное сравнение Panda Malware Radar с Dr.Web CureNet! выявляет целый ряд отличий данных продуктов друг от друга: начиная с основного предназначения и заканчивая способами организации антивирусной проверки.
Прежде всего, обратим внимание на формат обоих продуктов. Panda Malware Radar – это онлайн-сервис, а Dr.Web CureNet! – программный продукт. Первый предназначен для комплексного аудита сети, антивирусная проверка – лишь одна из функций этого сервиса. Задача второго – удаленное сканирование и последующее лечение компьютеров в сети.
Формат онлайн-сервиса подразумевает обмен данными между сетью и веб-сервером Panda, в то время как утилита Dr.Web CureNet! действует локально, сохраняя статистику проверки внутри сети и гарантируя, таким образом, полную конфиденциальность итогов своей работы. Кроме того, настройка параметров и управление Panda Malware Radar возможны только через сайт производителя, тогда как средством управления Dr.Web CureNet! является Мастер, запущенный практически на любом ПК под Windows, и даже с USB-носителя, который можно всегда держать под рукой. Таким образом, продукт "Доктор Веб" помимо конфиденциальности обеспечивает еще и быстроту всех действий, даже при изолированности сети от интернета. Мастер Dr.Web CureNet! организован в виде понятных, последовательно выполняемых шагов, обеспечивающих предельную простоту использования. Так что осваивать продукт не придется – достаточно запустить его и начать работу.
В отличие от онлайн-сервиса Panda, утилита от "Доктор Веб" обеспечивает лечение уже в ходе антивирусной проверки сети, а сама проверка возможна в том числе и на зараженных машинах. Активные вирусы не могут заблокировать процесс сканирования благодаря модулю самозащиты Dr.Web SelfPROtect, аналогов которого в Panda Malware Radar не предусмотрено.
Результаты этого беглого сравнения позволяют констатировать, что оптимальным инструментом для исправления ошибок установленного антивируса, а также надежным орудием "второй линии" антивирусной обороны корпоративных компьютерных сетей является лечащая утилита от компании "Доктор Веб".
Вместо антивируса?
Безусловно, Dr.Web CureNet!, не является "панацеей" и не может использоваться вместо корпоративного антивируса. Его главная ценность заключается в другом – в способности застраховать работоспособность и неуязвимость сети на случай "сюрпризов", которые в любой момент может преподнести установленный антивирус другого производителя. Утилита вообще ведет себя довольно скромно: она не требует ни наличия сервера, ни установки лечащих сканеров, входящих в ее состав, на рабочие станции или серверы предприятия. Дело в том, что сканеры распространяются по компьютерам централизованно, и, сделав свое дело, самоудаляются с проверенных машин.
Возникает закономерный вопрос: как быть, если со временем возникнет необходимость снова проверить сеть? Не придется ли заново приобретать продукт? Разработчики позаботились и об этом: в стоимость лицензии Dr.Web CureNet! входит утилита обновления, запустив которую, в любой момент базы можно актуализировать. Более того, ссылка на скачивание индивидуального дистрибутива хранится в личном кабинете пользователя в течение всего срока действия лицензии. По ней в нужный момент можно скачать обновленную версию утилиты. Таким образом, Dr.Web CureNet! подходит как для разовой, так и для периодической проверки сети – без необходимости переплачивать.
Возвращаясь к теме актуальности "второй линии" антивирусной обороны, хочется отметить, что появление таких продуктов как Dr.Web CureNet! должно не только способствовать более четкому пониманию необходимости антивирусной "перепроверки" со стороны руководителей предприятий, но и наглядно продемонстрировать ее выгоду. В любом случае: и при желании проверить действующий антивирус на "профпригодность" и при необходимости ликвидировать последствия вирусной атаки, "вторая линия" выходит на первый план и вносит ясность в вирусную картину сети. А ясность в бизнесе – вещь необходимая.
среда, 26 августа 2009 г.
Image via Wikipedia
В Kaspersky Internet Security 2010 был реализован новый подход к защите, получивший название "Территория безопасности". Теперь в защищаемой системе осуществляется глобальный мониторинг вредоносной активности с целью полного предотвращения воздействия информационных угроз на компьютере пользователя. Согласно идее "Территории безопасности", основной акцент в решении Kaspersky Internet Security 2010 делается на предотвращении инфицирования системы, что является намного более эффективным способом защиты, чем исправление последствий заражения.
Главное нововведение версии 2010 - технология Sandbox ("песочница") - в комплексных антивирусных продуктах класса Internet Security реализуется впервые. Функция "Безопасная среда" (на основе технология Sandbox), позволяет запускать подозрительные программы и веб-сайты в изолированном виртуальном пространстве. Программы, запущенные в "Безопасной среде", не могут нанести вред операционной системе и файлам пользователя - они обращаются к их виртуальным копиям.
В персональных продуктах "Лаборатории Касперского" версии 2010 был кардинально переработан пользовательский интерфейс – он стал значительно проще и удобнее для начинающих пользователей.
В "Антивирусе Касперского 2010" и Kaspersky Internet Security 2010 реализован автоматический режим работы, в котором программа не беспокоит пользователя дополнительными запросами, самостоятельно принимая все решения в оптимальном режиме. Для пользователей, активно играющих в компьютерные игры, в версии 2010 появился специальный "Игровой профиль". Опция позволяет отключать часть функций, которые могут помешать работе полноэкранных приложений (например, компьютерных игр): обновления, проверку по расписанию и уведомления.
Помимо этого в версии 2010 расширен и усовершенствован набор инструментов для защиты конфиденциальных данных. Были улучшены виртуальная клавиатура, инструменты для создания диска аварийного восстановления и модуль родительского контроля, изменениям подвергся модуль проактивной защиты и антифишинговый модуль. Всего же в новой версии продуктов более десятка новых опций и улучшений.
Рекомендованные розничные цены на лицензию с возможностью установки ПО на 2 ПК составят 1200 рублей для "Антивируса Касперского" и 1600 рублей для Kaspersky Internet Security.
вторник, 4 августа 2009 г.
Image via Wikipedia
В июле не произошло существенных изменений в первой двадцатке: Kido и Sality по-прежнему лидируют с солидным отрывом.
При этом абсолютные показатели самых популярных зловредов несколько снизились. Возможно, это связано с тем, что в самый разгар лета пользователи проводят за компьютером меньше времени, и как следствие к ним попадает меньшее количество вредоносных программ.
В последнее время у киберпреступников появилась тенденция разбивать вредоносный скрипт на несколько частей: так, в вышеупомянутом DirektShow на основной странице с эксплуатацией уязвимости msvidctl содержится ссылка на еще один скрипт, из которого подгружается шелл-код с собственно зловредной функциональностью. Находящийся на восьмом месте Trojan - Downloader.JS.ShellCode.i как раз является наиболее распространенным шелл-кодом, который использовался при атаках с эксплуатацией этой уязвимости. В этом приеме нет ничего сложного, однако для злоумышленника он очень выгоден: скрипт с шелл-кодом можно в любой момент подменить, при этом ссылка на основную страницу остается прежней. Кроме того, такая структура усложняет, а в случае с некоторыми автоматическими системами делает невозможным анализ и дальнейшее детектированию подобных зловредов.
Известно, что для упрощения распространения псевдоантивирусных программ-вымогателей зачастую используется один и тот же шаблон для веб-сайта. В этом смысле примечателен еще один новичок июля –Trojan-Downloader.HTML.FraudLoad.a. Данный зловред как раз является детектированием одного из таких типичных шаблонов. Троянцы-вымогатели становятся все более популярными в киберпреступном мире, следовательно, появляется огромное количество подобных веб-сайтов, с которых под предлогом того, что у пользователя заражен компьютер, загружаются не только назойливые, но зачастую и опасные зловреды.
вторник, 28 июля 2009 г.
Image via Wikipedia
Эксперты по безопасности из Канады сообщили изданию, что компания Tom-Skype, принадлежащая Ebay, перехватывает сообщения и разговоры некоторых пользователей по запросам спецслужб Китая. По этим данным, серверы Skype имеют специальные фильтры, которые отслеживают переписку и разговоры по заданным словам. В основном, это политическое инакомыслие.
Кроме того, эксперты полагают, что ведется и сохранение содержания переписки пользователей Skype из Китая. Если подобные сведения верны, то теоретически спецслужбы любой страны могут узнать содержание разговоров любого пользователя Skype, несмотря на систему шифрования и политику неразглашения.
Существует также и опасность взлома этой системы третьей стороной, например, хакерами, желающими осуществить кражу личности. Слабая защита персональных данных, содержащихся в логах Tom-Skype, может стать причиной взлома.
Источник: news.softodrom.ru
воскресенье, 19 июля 2009 г.
Microsoft Security Essentials - бесплатное антивирусное решение от Microsoft
По заявлению Microsoft, система защиты MSE включает защиты от программ, которые за счет генерации предупреждений пытаются вынудить пользователя к оплате “удаления” вредоносных программ или к установке других программ), от автозапускающихся вредоносных программ, от поддельных или пиратских программ или контента и от вредоносных программ интернет-банкинга. Уже 23-го июня бета-версия MSE должна стать доступной для публичного скачивания с сайта Microsoft на английском и португальском языках. Скачать программу смогут первые 75000 пользователей. Впрочем, Microsoft, при необходимости может увеличить это число.
После выхода первой беты, уже этим летом Microsoft выпустит второй публичный билд (либо Beta Refresh, либо Release Candidate). И, наконец, финальный продукт должен появиться уже этой осенью, хотя срок окончательного выхода еще может сдвинуться. MSE будет доступен в виде отдельных 32-х и 64-х битных пакетов для Windows XP, Windows Vista и Windows 7.
По заявлению Microsoft, система защиты MSE включает защиты от программ, которые за счет генерации предупреждений пытаются вынудить пользователя к оплате “удаления” вредоносных программ или к установке других программ), от автозапускающихся вредоносных программ, от поддельных или пиратских программ или контента и от вредоносных программ интернет-банкинга. Уже 23-го июня бета-версия MSE должна стать доступной для публичного скачивания с сайта Microsoft на английском и португальском языках. Скачать программу смогут первые 75000 пользователей. Впрочем, Microsoft, при необходимости может увеличить это число.
После выхода первой беты, уже этим летом Microsoft выпустит второй публичный билд (либо Beta Refresh, либо Release Candidate). И, наконец, финальный продукт должен появиться уже этой осенью, хотя срок окончательного выхода еще может сдвинуться. MSE будет доступен в виде отдельных 32-х и 64-х битных пакетов для Windows XP, Windows Vista и Windows 7.
пятница, 17 июля 2009 г.
Adobe
Сотрудники компании Adobe предупреждаютКак сообщается, неизвестные злоумышленники размещают в аккаунтах социальных сетей и на форумах ссылки, якобы ведущие на "интересные" видеоролики. При нажатии на такую ссылку выводится уведомление о том, что для просмотра материала необходимо загрузить и инсталлировать обновленную версию Flash Player. Однако, как нетрудно догадаться, вместо обещанного плеера неосторожный пользователь получит порцию троянов, шпионских модулей и прочих вредоносных компонентов.
Сотрудники компании Adobe предупреждаютКак сообщается, неизвестные злоумышленники размещают в аккаунтах социальных сетей и на форумах ссылки, якобы ведущие на "интересные" видеоролики. При нажатии на такую ссылку выводится уведомление о том, что для просмотра материала необходимо загрузить и инсталлировать обновленную версию Flash Player. Однако, как нетрудно догадаться, вместо обещанного плеера неосторожный пользователь получит порцию троянов, шпионских модулей и прочих вредоносных компонентов.
среда, 15 июля 2009 г.
Вслед за обвинением компании Symantec в том, что она использовала вредоносные модули в своих антивирусных пакетах, камень был также брошен в огород Лаборатории Касперского. Дело в том, что обе антивирусные компании используют одну и ту же технологию под названием iStream. Глава российской антивирусной компании заявил, что никакой угрозы для пользователей эта технология не представляет. Она использует совершенно другие методы, чем программное обеспечение, которое принесло столько проблем компании Sony BMG.
Евгений Касперский сказал, что хакер никак не сможет получить доступ к информации iStreams или использовать ее для хранения вредоносных модулей. Даже если вредоносная программа каким-то образом будет внедрена в приложение от Лаборатории Касперского, оно распознает ее при загрузке и удалит точно так же, как обычный вирус.
Symantec жульничает!
Компания Symantec оказалась в центре большого скандала, связанного с использованием вредоносных технологий в своих программах. Оказалось, что в приложении Norton SystemWorks задействованы инструменты, которые можно использовать для удаленного управления компьютером и которые не видят антивирусы.
Symantec утверждает, что применяла этот инструмент для того, чтобы пользователи не могли случайно удалить файлы (опция касалась Norton Protected Recycle Bin), однако им вполне могли бы воспользоваться недоброжелатели. Речь идет о папке, которая скрыта от Windows API и файлы в которой не сканируются антивирусами. После того как об использовании запрещенных технологий стало известно, Symantec выпустила обновление, которое вносит изменения в работу программы.
Евгений Касперский сказал, что хакер никак не сможет получить доступ к информации iStreams или использовать ее для хранения вредоносных модулей. Даже если вредоносная программа каким-то образом будет внедрена в приложение от Лаборатории Касперского, оно распознает ее при загрузке и удалит точно так же, как обычный вирус.
Symantec жульничает!
Компания Symantec оказалась в центре большого скандала, связанного с использованием вредоносных технологий в своих программах. Оказалось, что в приложении Norton SystemWorks задействованы инструменты, которые можно использовать для удаленного управления компьютером и которые не видят антивирусы.
Symantec утверждает, что применяла этот инструмент для того, чтобы пользователи не могли случайно удалить файлы (опция касалась Norton Protected Recycle Bin), однако им вполне могли бы воспользоваться недоброжелатели. Речь идет о папке, которая скрыта от Windows API и файлы в которой не сканируются антивирусами. После того как об использовании запрещенных технологий стало известно, Symantec выпустила обновление, которое вносит изменения в работу программы.
Отчет о популярных вирусах от Лаборатории Касперского
Лаборатория Касперского опубликовала отчет о вирусной активности за май этого года. Этот рейтинг составлен специалистами компании на основе рейтинга почтовой активности, который описывает наиболее часто встречающиеся в почтовом трафике вредоносные программы, а также рейтинга самых популярных вирусов по статистике онлайн-сканера Лаборатории Касперского.
Первое место среди самых популярных вирусов, которые распространяется по почте, удерживает вирус Mytob.c с показателем около 30 %. Другие модификации этого вируса также попали в двадцатку, поэтому из двадцати самых популярных вирусов 9 – это разные модификации Mytob. За ним следует корейский вирус LovGate, разные модификации которого занимают второе и четвертое места. В число самых популярных вирусов входит и Scano, особенностью которого является наличие полиморфного JavaScript-дроппера, в виде которого червь и приходит по электронной почте своим жертвам.
Что касается самых популярных вредоносных программ, отловленных онлайн-сканером, тут выделяются две троянские программы, относящиеся к семейству Banker – Banker.anv и Banker.ark. Обе они нацелены на то, чтобы заполучить конфиденциальные данные о пользователях бразильских банков. Эта троянская программа отличается огромным числом модификаций, общее количество которых уже перевалило за семь тысяч.
В двадцатку попали также почтовые черви, файловые вирусы и рекламные программы. Например, популярностью пользовался рекламный модуль AdvertMen.a, который устанавливается с некоторыми приложениями и запускает в окне браузера баннеры. В двадцатку также попал коммерческий кейлоггер Ardamax.k. Эта программа не считается троянской, потому что разрабатывается лекальной компанией по производству программного обеспечения. Однако создатели многих вредоносных программ используют ее как готовый шпионский модуль.
Peer2Peer-полиморфный вирус Polipos.
Polipos заражает исполняемые файлы Windows, записывая вредоносный код в неиспользуемые пространства кодовых секций, как бы «покрывая тело файла-жертвы собственными пятнами». При этом вирус создает новую секцию и размещает в ней свой основной зашифрованный код. При запуске вирус внедряет свой код во все запущенные на компьютере процессы. Таким образом в памяти оказываются несколько копий вируса, каждая из которых отвечает за определенную деятельность: поиск подходящих файлов для заражения, непосредственное заражение файлов, функции работы с P2P на основе сетей Gnutella и других. Зараженные файлы становятся общедоступными для участников этой сети.
Несмотря на то что присутствие в P2P-сетях Polipos не является ни для кого новостью уже около месяца, антивирус Dr.Web до последних дней был единственным, кто его детектировал, заявили в пресс-службе компании. Специалисты «Лаборатории Касперского» в свою очередь не смогли дать комментарии по поводу этого вируса :)
Лаборатория Касперского опубликовала отчет о вирусной активности за май этого года. Этот рейтинг составлен специалистами компании на основе рейтинга почтовой активности, который описывает наиболее часто встречающиеся в почтовом трафике вредоносные программы, а также рейтинга самых популярных вирусов по статистике онлайн-сканера Лаборатории Касперского.
Первое место среди самых популярных вирусов, которые распространяется по почте, удерживает вирус Mytob.c с показателем около 30 %. Другие модификации этого вируса также попали в двадцатку, поэтому из двадцати самых популярных вирусов 9 – это разные модификации Mytob. За ним следует корейский вирус LovGate, разные модификации которого занимают второе и четвертое места. В число самых популярных вирусов входит и Scano, особенностью которого является наличие полиморфного JavaScript-дроппера, в виде которого червь и приходит по электронной почте своим жертвам.
Что касается самых популярных вредоносных программ, отловленных онлайн-сканером, тут выделяются две троянские программы, относящиеся к семейству Banker – Banker.anv и Banker.ark. Обе они нацелены на то, чтобы заполучить конфиденциальные данные о пользователях бразильских банков. Эта троянская программа отличается огромным числом модификаций, общее количество которых уже перевалило за семь тысяч.
В двадцатку попали также почтовые черви, файловые вирусы и рекламные программы. Например, популярностью пользовался рекламный модуль AdvertMen.a, который устанавливается с некоторыми приложениями и запускает в окне браузера баннеры. В двадцатку также попал коммерческий кейлоггер Ardamax.k. Эта программа не считается троянской, потому что разрабатывается лекальной компанией по производству программного обеспечения. Однако создатели многих вредоносных программ используют ее как готовый шпионский модуль.
Peer2Peer-полиморфный вирус Polipos.
Polipos заражает исполняемые файлы Windows, записывая вредоносный код в неиспользуемые пространства кодовых секций, как бы «покрывая тело файла-жертвы собственными пятнами». При этом вирус создает новую секцию и размещает в ней свой основной зашифрованный код. При запуске вирус внедряет свой код во все запущенные на компьютере процессы. Таким образом в памяти оказываются несколько копий вируса, каждая из которых отвечает за определенную деятельность: поиск подходящих файлов для заражения, непосредственное заражение файлов, функции работы с P2P на основе сетей Gnutella и других. Зараженные файлы становятся общедоступными для участников этой сети.
Несмотря на то что присутствие в P2P-сетях Polipos не является ни для кого новостью уже около месяца, антивирус Dr.Web до последних дней был единственным, кто его детектировал, заявили в пресс-службе компании. Специалисты «Лаборатории Касперского» в свою очередь не смогли дать комментарии по поводу этого вируса :)
Подписаться на:
Сообщения (Atom)
Поиск по этому блогу
Наши контакты
Отдел
Это интерестно
В Днепропетровске стартовал экологический социальный проект - " Цветущий город-счастливые люди - Это жизнь "
Архив блога
Реклама от Google
|
|
Мой список блогов
Реклама баннерообменных сетей
Темы нашего блога
Вирусы
Сборка компьтера
железо
Microsoft
Безопасность
Антивирусы
Microsoft Windows
Operating system
хакеры
Windows
Интернет
Процессоры
Разгон
Hardware
Защита
видеокарты
Intel Corporation
Windows Vista
Windows XP
Браузеры
Hard disk drive
Nvidia
Operating Systems
Видео
Advanced Micro Devices
GeForce
Linux
Mozilla Foundation
Serial ATA
Video Games
Итернет
Флеш память
Antivirus
Browsers
DirectX
HDD
Hewlett-Packard
Intel Core 2
Kaspersky Lab
PCI Express
Pentium
Programming
Radeon R700
Security
Window 7
Athlon 64 X2
HP

