Последние новости IT- технологий

Заработай на блоге, просто! Регистрация

Показаны сообщения с ярлыком вирус. Показать все сообщения
Показаны сообщения с ярлыком вирус. Показать все сообщения

пятница, 23 января 2009 г.

Количество ПК, инфицированных червем Conficker, продолжает расти.



По сообщению PandaLabs количество ПК, инфицированных червем Conficker, продолжает расти. По результатам исследований лаборатории PandaLabs, 6% (5,77%) компьютеров по всему миру заражены этим типом червей.

Исследование двух миллионов компьютеров показало, что инфекция, возникшая в Китае, теперь распространилась в 83 странах, а в таких странах как Испания, США, Тайвань, Бразилия, и Мексика, она особенно опасна.

“Из двух миллионов проверенных ПК этим типом червя было заражено 115000. Такого мы еще не видели со времен эпидемий Kournikova или Blaster”, - говорит Луис Корронс, технический директор PandaLabs. “Без сомнения, в любой момент может начаться эпидемия или хуже того, если червь начнет копировать другое вредоносного ПО на компьютерах или размножаться другими способами”.

Эксперты PandaLabs собрали информацию о черве. Некоторые типы червя провоцируют жесткие атаки с целью захвата паролей зараженных компьютеров и корпоративных сетей. Повторяемость подчиненных паролей (простые слова, имена собственные и пр.) может использоваться для распространения червей. Собирая эти пароли, кибер-преступники проникают в компьютеры и используют их в своих целях.

“Это предупреждение для всех пользователей, чтобы они устанавливали сложные пароли для входа как в персональный компьютер, так и для доступа к корпоративной сети, иначе инфекция распространится по всей компании”, - объясняет Корронс.

Продажа компьюетеров, это основное направление компании, если вы желаете, купить или продам asus core solo t1350, значит вы попали по адресу. Желаем приятных покупок!

Червь сконструирован таким образом, что также может распространяться через USB-устройства: когда вы вставляете устройство, на панели Windows появляется опция для запуска программы (активирующая вредоносное ПО) под видом безопасной опции открытия папки для просмотра файлов. Таким образом, когда пользователи просто хотят посмотреть, что находится в папке, они могут запустить червя и заразить свой компьютер.

четверг, 18 декабря 2008 г.

Интернет-мошенники "желают счастливого Рождества от имени McDonalds".



PandaLabs обнаружила почтовые сообщения, якобы являющиеся специальным рождественским предложением от McDonald’s, а на самом деле распространяющие червя P2PShared.U. Заголовок сообщения выглядит так "Mcdonalds желает вам счастливого Рождества!", а текст выглядит следующим образом:

"McDonald's рад представить Вам свое последнее меню с огромными скидками.
Просто распечатайте купон из этого сообщения и отправляйтесь в ближайший McDonald's за БЕСПЛАТНЫМИ подарками и ФАНТАСТИЧЕСКИМИ скидками."

Для наибольшей достоверности в строке адреса отправителя стоит домен "mcdonalds.com". Также сообщение содержит выпадающее меню для выбора страны, в которой находится атакуемый пользователь - любопытная деталь, указывающая на то, что сообщения якобы приходят от такой мультинациональной компании как McDonald’s.

Для распространения вредоносный код также использует другие виды почтовых сообщений. Тема сообщений может выглядеть так "Вы получили электронную открытку Hallmark от своего друга". Текст сообщения предлагает пользователям скачать и открыть вложение, чтобы просмотреть открытку.

В обоих случаях, если пользователи следуют инструкциям - загружают приложения и пытаются их запустить - на самом деле они загружают копию P2PShared.U на свой компьютер.

"Такие сообщения различными способами эксплуатируют технологии социальной инженерии. Оба сообщения привлекают внимание пользователей с помощью объектов, связанных с Новым Годом. Первое сообщение также эксплуатирует факт финансового кризиса, приглашая пользователей загрузить купон, дающий право на подарки и скидки; что является очень эффективной приманкой", объясняет Луис Корронс, технический директор PandaLabs.

Попав в компьютер, червь начинает рассылать другим пользователям сообщения с такой же темой и содержанием.

В итоге код копирует себя в папки с различными P2P-программами, занятыми в обмене файлов (eMule, LimeWire, Morpheus и т.д.), под именами, связанными с программами безопасности, фото-редакторами, программами-крэками и т.д. Это значит, что пользователь, попытавшийся загрузить любое их этих приложений, тем самым тоже устанавливает копию червя на свой компьютер.

Чтобы избежать подобных инфекций, эксперты советуют пользователям не открывать сообщения от неизвестных отправителей, в частности, избегать открытия вложений, так как они могут содержать сам код или вредоносную ссылку на него.

вторник, 7 октября 2008 г.

Symantec отмечает рост объемов вирусного спама.



Согласно поданным последнего аналитического отчета компании Symantec, количество спам-писем, в нагрузку к которым идет злонамеренное программное обеспечение, значительно увеличилось. В последнем отчете State of Spam компания говорит, что общий объем вирусного спама достиг 1,2% от общего объема электронных писем, что почти в два раза больше, чем в первом полугодии 2008 года.

Общая доля спама по итогам сентября составил 78% трафика электронной почты.

Вирусные аналитики компании говорят, что чаще всего злоумышленники упаковывают вирусы, трояны, программы-шпионы и иные злонамеренные коды в архивы .zip и .rar, кроме того пользуются популярностью у спамеров внешние ссылки и встраивание злонамеренных кодов в текст HTML-писем.

Говорят в компании Symantec:

"Рост вирусного спама начался с мае 2008 года и с тех пор не прекращается. За это время рост опасного спама вырос по всем направлениям".

Подавляющее большинство опасного софта, посылаемого вместе со спамом, представляет собой обычные трояны (13,8%), даунлоадеры (11,8%) и программы ворующие персональные данные (11,1%). Самым опасным трояном по версии Symantec сталPandex trojan, далее следуют W32.IRCBot и Goldun trojan.

Крупнейшими генераторами вирусного спама названы Китай, Южная Корея, США Таиланд и Вьетнам (в порядке убывания).

пятница, 12 сентября 2008 г.

Компания "Доктор Веб" выпускает новый антивирус Dr.Web для Windows Mobile.



На днях компанией "Доктор Веб" была выпущена обновленная версия Антивируса Dr.Web для Windows Mobile 4.44.1. В декабря пошлого года был выпущен Антивирус Dr.Web для Windows Mobile.

Много дополнительных версий можно выделить в новой версии 4.44.1 такие, как:

1. реализована проверка архивов (zip/cab/sis) сканером и монитором;
2. оптимизирован механизм использования ресурсов при проверке архивов. Если при такой поверке не хватает места на устройстве, задействуется флэш-память;
3. выявлены и устранены конфликты между сканером и монитором в случае обработки одних и тех же файлов;
4. повышена стабильность файлового монитора при сильной нагрузке;
5. реализован новый алгоритм удаления и занесения вирусов в карантин;
6. обновлена база сигнатур.

С помощью встроенного модуля обновления пользователи Dr.Web для Windows Mobile переход на новую версию.

четверг, 28 августа 2008 г.

Компания Sharp разработала устройство по фильтрации вируса птичьего гриппа.


Поступило сообщение от ведущего японского производителя электронной продукции, компании Sharp о том, что компанией разработано устройства по очистке воздуха с использованием ионной технологии очистки Plasmacluster, которая позволяет деактивировать смертельно опасный вирус птичьего гриппа.

Путем проведения совместного эксперимента с британскими вирусологами компания Sharp подтвердила, что это устройство позволяет за 10 минут деактивировать 99,9% вируса H5N1 птичьего гриппа, заявили в компании.

Подобная технология окажет помощь в деле предотвращения возможной эпидемии нового вида гриппа среди людей, надеются разработчики компании Sharp. Данная эпидемия может быть вызвана мутацией вируса птичьего гриппа.