Как и прогнозировалось, на вирусную сцену вышел первый руткит для 64-битных систем. Новая версия BackDoor.Tdss... | РУнет :)… интересно и полезно! "/>
 

Центр новостей

   Это страница с полным описанием материала «Доктор Веб информирует о вирусах в августе 2010 года». Он входит в рубрику «Программы», раздела «Центр новостей».
Здесь ты можешь оставить свой комментарий, проголосовать за материал, посоветовать его другу через спец. форму или просто получить ссылку на материал, для публикации на форумах, блогах и т.д.
   Подробное описание нашего портала РУнет :) здесь → «Наш сайт».   Информация по размещению рекламы, тут → «Биржа рекламы».   Возникли вопросы?!... жми на "Задать вопрос!" (в нижней панельке, справа).

Полное описание новости

 

Доктор Веб информирует о вирусах в августе 2010 года

Доктор Веб информирует о вирусах в августе 2010 года. Изображение 1
Как и прогнозировалось, на вирусную сцену вышел первый руткит для 64-битных систем. Новая версия BackDoor.Tdss поставила перед производителями защитного ПО новые задачи по совершенствованию продуктов.

64-битные системы семейства Windows обладают защитными механизмами, которые позволяют препятствовать установке в систему драйверов вредоносных программ. Во-первых, все драйверы проверяются на наличие цифровой подписи. Во-вторых, технология PatchGuard не позволяет вредоносным программам модифицировать ядро операционной системы. Однако новый BackDoor.Tdss успешно обходит оба этих препятствия, так как содержит в своем составе буткит. При установке в систему данный бэкдор модифицирует главную загрузочную область диска (MBR) и берет под контроль процесс очередной загрузки операционной системы. Это позволяет драйверу руткита установиться в систему до активизации защитных механизмов, встроенных в 64-битные системы. В настоящее время вирусная база Dr.Web содержит записи, позволяющие определять различные модификации новой версии BackDoor.Tdss. Для корректного лечения 32-битных систем Windows от данной вредоносной программы 1 сентября 2010 года компания «Доктор Веб» выпустила обновленный сканер с графическим интерфейсом.

26 августа состоялся релиз нового продукта компании «Доктор Веб» — Dr.Web для Android, который пришелся как нельзя кстати: только в августе в вирусную базу Dr.Web было добавлено несколько модификаций шпионского ПО Android.MobileSpy, а также вредоносная программа Android.SmsSend.1, которая занимается рассылкой платных СМС-сообщений с зараженного мобильного устройства без ведома его владельца.

В августе было зафиксировано значительное количество вредоносных сайтов, которые внешне ничем не отличаются от сетевых хранилищ популярных фильмов, музыкальных записей, электронных книг. На самом деле с каждого из этих сайтов скачиваются исполняемые файлы размером от 8 до 16 МБ, которые определяются антивирусом Dr.Web как различные модификации Trojan.SMSSend. Внешне такие файлы выглядят как самораспаковывающиеся архивы, и пользователь, запустив один из них, наблюдает на мониторе процесс, похожий на распаковку. Но в определенный момент «распаковка» останавливается, и появляется сообщение о том, что для окончания распаковки архива необходимо отправить с мобильного телефона платное СМС-сообщение. В результате пользователя обманывают дважды — за отправку СМС со счета снимается несколько сотен рублей, а «архивы» не содержат в себе никакой полезной информации.

16 августа по ICQ распространялась вредоносная программа Win32.HLLW.Natchs. В ее функционал входит завершение работы популярных ICQ-клиентов, определение пароля к аккаунту ICQ-пользователя, самостоятельное подключение к этому аккаунту через собственную реализацию ICQ-клиента и саморассылка по списку контактов пользователя-жертвы. При этом Win32.HLLW.Natchs способен вести элементарный «диалог» с потенциальной жертвой, а также передавать файлы средствами самого ICQ-протокола, а не в виде ссылки на файл, выложенный на вредоносном сайте. Все эти факторы повышали доверие пользователей к данному сообщению.

30 августа появилась информация о распространении спам-сообщений среди пользователей социальной сети Facebook. В них содержалась ссылка на специально созданное приложение, размещенное на сайте этой соцсети. Используя уязвимость сайта Facebook, данное приложение рассылало такие же сообщения по списку друзей пользователя, прошедшего по ссылке. Таким образом, злоумышленники показали большие потенциальные возможности встраиваемых в социальные сети приложений для организации вредоносных схем.

В августе правоохранительные органы г. Москвы впервые в истории возбудили дело против группы вымогателей, использовавших блокировщики Windows (по классификации Dr.Web — Trojan.Winlock). Эта группа действовала на протяжении последнего года. Представители правоохранительных органов выражают надежду на то, что следствию будет оказана поддержка всего телеком-сообщества. Компания «Доктор Веб» со своей стороны благодарит всех пользователей, предоставляющих информацию об актуальных модификациях троянцев-блокировщиков.

В августе активность Trojan.Winlock в очередной раз снизилась ровно вдвое — до 140 000 детектов за месяц.

Список вредоносных файлов, обнаруженных в августе на компьютерах пользователей, снова возглавил Exploit.Cpllnk — ярлык, использующий уязвимость Windows для запуска вредоносных программ со съемных носителей и сетевых ресурсов. Однако в последние дни августа наблюдалось снижение распространения таких ярлыков. Европейские пользователи продолжают страдать от банковских троянцев. Лжеантивирусы (Trojan.Fakealert) распространяются и в Европе, и в России. По каналу электронной почты продолжилось распространение клиентского ПО бот-сети Oficla (Trojan.Oficla), а также похитителей паролей к интернет-сервисам Trojan.PWS.Panda. В сентябре можно ожидать дальнейшего развития событий, связанных с появлением 64-битного руткита.

 
  • Инфо
  • Схожие публикации
  • [Условия копирования материала]     [Пожаловаться]

URL
HTML
BB-Code
  • Поравилась публикация, скажи спасибо, поставь лайк!
  • x
Программы     1179     gringov    
 

Реклама в этом блоке      
ОписаниеОбъявление над баннерамиБаннер 234х60Ссылка или
Баннер 468х60
Продавецother other gringov
Расположение Под всеми публикациями (материалами) сайта Под всеми публикациями, раздела "Центр новостей" Под всеми материалами и сообщениями пользователя:
Нет материалов
Статистика
(за сегодня)
Счетчик раздела Счетчик не активен
Купить рекламу Купить Не продается Не продается


Комментарии (0)   [ВК комментарии]



Добавлять коментарии могут только зарегистрированные пользователи.

[ Регистрация | Вход ]