Старый 06.06.2008, 17:39   #1 (permalink)
Местный
 
Аватар для AlfaDogg
 
Специализация: Дизайнер
Регистрация: 05.02.2008
Адрес: Алматы
Сообщений: 923
Репутация: 465
Номер ICQ 293-329
Отправить сообщение для AlfaDogg с помощью Skype™
По умолчанию Обзор вирусной активности

Здесь я буду побликовать обзоры вируной активности от Доктора веба

Обзор вирусной обстановки за май 2008 года от компании "Доктор Веб"

5 июня 2008 года

Компания «Доктор Веб» – российский разработчик средств информационной защиты под маркой Dr.Web – представляет обзор вирусной и спам-активности за май 2008 года.

Главным событием мая стало обнаружение специалистами антивирусной лаборатории компании «Доктор Веб» неуловимого Win32.Ntldrbot (aka Rustock.C) – вируса, который смог выстроить из заражаемых им компьютеров огромную бот-сеть. По оценке компании Secure Works бот-сеть, созданная Rustock, стоит на третьем месте среди крупнейших бот-сетей и способна рассылать ежедневно до 30 миллиардов спам-сообщений. Компьютеры защищенные антивирусом Dr.Web, уже никогда не станут частью этой сети, т.к. нова я версия сканера Dr.Web не только определяет коварный вирус, но и лечит зараженные им ПК. Со дня изготовления противоядия к Win32.Ntldrbot прошел месяц, но до сих пор Dr.Web – единственный антивирус, который способен лечить ПК от Win32.Ntldrbot (aka Rustock.C).

Другим заслуживающим внимания событием стало возникновение все большего числа вредоносных объектов, заражающих ПК с целью изменения результатов поиска. Задав в области поиска искомое слово, пользователь такого компьютера совершит переход не на нужный сайт, а на посторонний ресурс. В итоге пользователь не находит нужную информацию, рекламодатель платит за нецелевой трафик, но больше всего страдает репутация поисковых систем, которых пользователи обвиняют в продаже мест на первых страницах выдачи. По прос ьбе администрации одной из них (Яндекса) такие программы были переквалифицированы в вирусной базе Dr.Web из разряда рекламного ПО (adware) в класс троянских программ, и теперь Яндекс рекомендует своим пользователям утилиту Dr.Web CureIt! для бесплатного лечения ПК, пораженных вирусами подмены страниц.

Ситуация со спамом

Поток спама нередко несет вирусы, троянские программы и другие вредоносные объекты. В последнее время в РуНете наметилась тенденция эксплуатации имен популярных у интернет-пользователей ресурсов для проведения спамерских рассылок. Многочисленность пользователей социальных сетей, например, таких как «В Контакте» и «Одноклассники», постоянно привлекает внимание спамерских группировок. После очередной атаки компьютеры любителей общения в социальных сетях либо становятся звеньями бот-сетей, либо их пол ьзователи рискуют потерять всю информацию, как в случае с вирусом Win32.HLLW.AntiDurov. Что касается последнего тревожного примера, его отличие от подавляющего большинства вирусов последних лет – наличие деструктивной функции. 25 числа каждого месяца в 10 часов утра начинается удаление с диска C: всех файлов. Служба вирусного мониторинга компании «Доктор Веб» уже давно не фиксировала вирусов с подобным функционалом.
AlfaDogg вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Добавить в закладки Google
Ответить с цитированием
Этот пользователь отблагодарил AlfaDogg за это сообщение:
Kurbatov (06.06.2008)
Старый 06.06.2008, 22:01   #2 (permalink)
Администратор
 
Аватар для Devil
 
Специализация: Кодер
Регистрация: 05.12.2007
Адрес: Москва
Сообщений: 3,915
Репутация: 1871
Номер ICQ 599613
По умолчанию Ответ: Обзор вирусной активности

очерденое безумие
__________________
Мы те, кто мы есть
Мой личный блог
Devil вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Добавить в закладки Google
Ответить с цитированием
Старый 07.06.2008, 12:53   #3 (permalink)
Местный
 
Аватар для AlfaDogg
 
Специализация: Дизайнер
Регистрация: 05.02.2008
Адрес: Алматы
Сообщений: 923
Репутация: 465
Номер ICQ 293-329
Отправить сообщение для AlfaDogg с помощью Skype™
По умолчанию Ответ: Обзор вирусной активности

Вконтакте ппц щас флуду ...
AlfaDogg вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Добавить в закладки Google
Ответить с цитированием
Старый 07.06.2008, 17:16   #4 (permalink)
Администратор
 
Аватар для Devil
 
Специализация: Кодер
Регистрация: 05.12.2007
Адрес: Москва
Сообщений: 3,915
Репутация: 1871
Номер ICQ 599613
По умолчанию Ответ: Обзор вирусной активности

AlfaDogg,и спаму ктстаи тоже не мало
__________________
Мы те, кто мы есть
Мой личный блог
Devil вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Добавить в закладки Google
Ответить с цитированием
Старый 02.07.2008, 15:44   #5 (permalink)
Местный
 
Аватар для AlfaDogg
 
Специализация: Дизайнер
Регистрация: 05.02.2008
Адрес: Алматы
Сообщений: 923
Репутация: 465
Номер ICQ 293-329
Отправить сообщение для AlfaDogg с помощью Skype™
По умолчанию Ответ: Обзор вирусной активности

Компания "Доктор Веб" представляет июньский обзор вирусной активности

1 июня 2008 года


Уважаемые пользователи и тестеры антивирусных решений семейства Dr.Web!



О вирусах

Весьма заметным событием на вирусном фронте в июне можно считать нарастающее распространение опасного файлового вируса Win32.Sector.5 (в классификации некоторых антивирусных вендоров – Sality). Количество обращений администраторов компаний, пострадавших от действия этого вируса, в службу технической поддержки компании «Доктор Веб» на протяжении июня, позволяет говорить о настоящей эпидемии. По свидетельству пострадавших, проблемы с данной модификацией семейства Sector начались еще в феврале 2008 года. В ны нешнем месяце эпидемия приняла катастрофические размеры и масштабы ее впечатляют. Среди пострадавших – банки, аудиторские компании, торговые сети, разработчики ПО, инжиниринговые компании, НИИ, учреждения культуры федерального статуса.

Первые экземпляры семейства Sector появились в начале 2003 года. За пять лет вирус эволюционировал, сохранив свои вредносные качества и добавив к ним новые. От версии к версии вирус становился все более "молчаливым", не стремясь сообщать жертвам о своем присутствии. Специалисты антивирусной лаборатории компании "Доктор Веб" считают данную трансформацию вируса свидетельством использования его для сокрытия иных, не столь изощренных, но не менее вредоносных программ, создаваемых для хищения конфиденциальной информации и проведения спам-атЊА?

Поселившись в системе, Win32.Sector.5 внедряет свой код в память всех активных процессов, удаляет некоторые ветки реестра, после этого загрузка в «Безопасном режиме» становится невозможной. Далее, он заражает файлы с расширением .exe и .scr на всех доступных дисках и сетевых ресурсах. Для ускорения распространения заражает файлы, прописанные в автозагрузку, и файлы, наиболее часто запускаемые в системе. В добавок, Win32.Sector.5, удаляет файлы и процессы, относящиеся к действию большинства антивирусных программ, а также блокирует доступ к саЊ??А?этих компаний, что делает невозможным скачивание обновлений. В отличие от других антивирусных программ, которые либо блокируют доступ к зараженному файлу, либо удаляют его, антивирус Dr.Web корректно лечит файлы, инфицированные Win32.Sector.5. Для пользователей антивируса Dr.Web, регулярно обновляющих вирусные базы, данный вирус не представляет угрозы. Если на Вашем ПК установлен другой антивирус, но Вы полагаете, что Ваш компьютер может быть инфицирован Win32.Sector.5, рекомендуем проверить чистоту ПК, скачав бесплатную лечащ ую утилиту Dr.Web CureIt! и запустив ее на исполнение.

О троянских программах

В начале июня интернет-общественность была взбудоражена сообщениями о появлении новой модификации троянской программы семейства Encoder – Trojan.Encoder.18 в классификации Dr.Web (некоторые другие антивирусные вендоры назвали его Gpcode). Поникнув в систему, троянец осуществляет поиск файлов с определенными расширениями (в основном, документов Microsoft Office) и шифрует содержащиеся в них данные, после чего требует от их владельца денежные средства за дешифровку. В случае с данным троянцем восстановление таких данных представляет большую сложность, ъ?к. вирусописателем был применен ключ шифрования длиной 1024 бита.

Пользователи антивируса Dr.Web были надежно защищены от Trojan.Encoder.18, т.к. еще до обнаружения образца этой модификации службой вирусного мониторинга компании «Доктор Веб» данный вирус определялся как Trojan.Sespy.origin благодаря использованию в Dr.Web уникальной технологии несигнатурного обнаружения вредоносных объектов Dr.Web Origins Tracing™.

Подобное развитие событий можно было предугадать еще в прошлом году, когда автор Trojan.Encoder использовал более короткие ключи шифрования. Некоторые антивирусные компании воспользовались не самыми умелыми действиями вирусописателя для пира своих возможностей по дешифровке файлов данных. Однако ясно было, что в подобной гонке победа не будет за антивирусными компаниями - рано или поздно, должен был появиться достаточно длинный ключ, «взлом» которого в разумные сроки не был бы возможным. Специалисты компании «Доктор Веб» видели сЊҐ??задачу в превентивном обнаружении потенциально опасной программы, чтобы не дать ей возможность выполнить свою деструктивную функцию. Как показала практика, это гораздо эффективнее, чем мобилизация мирового сообщества для «взлома» килобитных ключей RSA.

О курьезном

К числу курьезных происшествий можно отнести панику, поднятую 22 июня пользователями популярной программы для мгновенного общения ICQ из-за появления в списке их контактов якобы «вирусного» контакта с номером 12111. Служба технической поддержки компания «Доктор Веб» получила множество запросов пользователей, обеспокоенных появлением этого контакта, хотя контакт вирусом быть не может. Страсти утихли только тогда, когда появление 12111 было объяснено на сайте самой ICQ.

О спаме

В июне характерно проявилась тенденция к минимизации размера спам-писем. Было отмечено более десятка спам-волн, в которых рассылаемое письмо состояло из броского заголовка, призванного привлечь внимание получателя, а в теле письма находились ссылка на веб-сайт и несколько слов комментариев. Отсылка пользователей к веб-сайтам в последнее время становится все более распространенным способом, используемым спамерами для обхода спам-фильтров. Следует обратить внимание, что этот способ таит еще одну опасность - ссылки часто могут вести Њ?Рзараженную веб-страницу, посетив которую пользователь рискует получить себе на компьютер троянскую программу. Об одной из таких рассылок наша компания сообщала в прошедшем месяце. Службой вирусного мониторинга было зафиксировано более 50 подобных спам-рассылок, многие из которых были довольно продолжительными по времени.
AlfaDogg вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Добавить в закладки Google
Ответить с цитированием
Этот пользователь отблагодарил AlfaDogg за это сообщение:
Devil (05.07.2008)
Старый 05.07.2008, 19:11   #6 (permalink)
Администратор
 
Аватар для Devil
 
Специализация: Кодер
Регистрация: 05.12.2007
Адрес: Москва
Сообщений: 3,915
Репутация: 1871
Номер ICQ 599613
По умолчанию Ответ: Обзор вирусной активности

хех доктор веб опять жечь начинает
__________________
Мы те, кто мы есть
Мой личный блог
Devil вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Добавить в закладки Google
Ответить с цитированием
Старый 14.08.2008, 16:23   #7 (permalink)
Местный
 
Аватар для AlfaDogg
 
Специализация: Дизайнер
Регистрация: 05.02.2008
Адрес: Алматы
Сообщений: 923
Репутация: 465
Номер ICQ 293-329
Отправить сообщение для AlfaDogg с помощью Skype™
По умолчанию Ответ: Обзор вирусной активности

"Доктор Веб" выпустил бесплатную утилиту дешифровки от новой версии троянца-вымогателя Trojan.Encoder.19

13 августа 2008 года


Уважаемые пользователи и тестеры антивирусных решений семейства Dr.Web!




Компания 1;Доктор Веб7; сообщает о появлении нового троянца, который шифрует пользовательские файлы. В классификации компании 1;Доктор Веб7; троянская программа получила название Trojan.Encoder.19. Инфицировав систему, троянец оставляет текстовый файл crypted.txt с требованием заплатить 10$ за программу расшифровщик.

Ваши файлы зашифрованы!
Дешифратор стоит 10$!
Подробнее:
http://decryptor.******
E-mail: decryptor2008@******
ICQ: *******
S/N BF_3-pUChT$+bm5
Не удаляйте и не изменяйте этот файл!!!

Очередная версия Trojan.Encoder.19 обходит все несъёмные носители и шифрует файлы с расширениями из следующего списка:
Код HTML:
.jpg, .jpeg, .psd, .cdr, .dwg, .max, .mov, .m2v, .3gp, .asf, .doc, .docx, .xls, .xlsx, .ppt, .pptx, .rar, .zip, .db, .mdb, .dbf, .dbx, .h, .c, .pas, .php, .mp3, .cer, .p12, .pfx, .kwm, .pwm, .sol, .jbc, .txt, .pdf. 
Аналитики компании 1;Доктор Веб7; разработали утилиту дешифровки и предлагают всем пользователям бесплатно скачать ее и пролечить компьютеры.

Как использовать утилиту
Запустите расшифровку файлов на всем диске C:. Для этого запустите программу, со следующими параметрами командной строки:
te19decrypt.exe [путь]
например:
te19decrypt.exe c:\

Файлы на диск С: будут расшифрованы. По окончании работы утилиты рядом с шифрованными файлами .crypt должны появиться расшифрованные файлы без окончания .crypt. Шифрованные файлы удалять не надо, т.к. не исключена возможность некорректной расшифровки.

Если Вам не удалось расшифровать некоторые файлы, просим присылать на адрес vms@drweb.com файл crypted.txt из корня диска C: и несколько образцов зашифрованных файлов.

Новость постоянно обновляется. Следите за обновлениями!

Последний раз редактировалось AlfaDogg; 22.08.2008 в 14:43.
AlfaDogg вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Добавить в закладки Google
Ответить с цитированием
2 пользователя(ей) отблагодарили AlfaDogg за это сообщение:
Manfred (22.08.2008), zeleboba (23.08.2008)
Старый 22.08.2008, 05:41   #8 (permalink)
Администратор
 
Аватар для Devil
 
Специализация: Кодер
Регистрация: 05.12.2007
Адрес: Москва
Сообщений: 3,915
Репутация: 1871
Номер ICQ 599613
По умолчанию Ответ: Обзор вирусной активности

Цитата: Сообщение от AlfaDogg Посмотреть сообщение
чередная версия Trojan.Encoder.19 обходит все несъёмные носители и шифрует файлы с расширениями из следующего списка:

Код HTML:
.jpg, .jpeg, .psd, .cdr, .dwg, .max, .mov, .m2v, .3gp, .asf, .doc, .docx, .xls, .xlsx, .ppt, .pptx, .rar, .zip, .db, .mdb, .dbf, .dbx, .h, .c, .pas, .php, .mp3, .cer, .p12, .pfx, .kwm, .pwm, .sol, .jbc, .txt, .pdf.
ни хило
__________________
Мы те, кто мы есть
Мой личный блог

Последний раз редактировалось AlfaDogg; 22.08.2008 в 14:44.
Devil вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Добавить в закладки Google
Ответить с цитированием
Старый 22.08.2008, 06:31   #9 (permalink)
義 | Admin
 
Аватар для Manfred
 
Специализация: Дизайнер
Регистрация: 07.12.2007
Адрес: МСК
Сообщений: 1,859
Репутация: 1514
Номер ICQ в личку
По умолчанию Ответ: Обзор вирусной активности

Цитата: Сообщение от AlfaDogg Посмотреть сообщение
Очередная версия Trojan.Encoder.19 обходит все несъёмные носители и шифрует файлы с расширениями из следующего списка:

Код HTML:
.jpg, .jpeg, .psd, .cdr, .dwg, .max, .mov, .m2v, .3gp, .asf, .doc, .docx, .xls, .xlsx, .ppt, .pptx, .rar, .zip, .db, .mdb, .dbf, .dbx, .h, .c, .pas, .php, .mp3, .cer, .p12, .pfx, .kwm, .pwm, .sol, .jbc, .txt, .pdf. 
реально ахренеть... мда, раньше было дивом, что в .doc или .jpg встраивается... особенно удивил .psd
__________________




>>> Manfred Blog <<<

Люди не могут получить что-либо, не отдав что-либо взамен.
Ты должен заплатить что-то равной величины за то, что хочешь получить
(с) Алхимик

Последний раз редактировалось AlfaDogg; 22.08.2008 в 14:47.
Manfred вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Добавить в закладки Google
Ответить с цитированием
Старый 22.08.2008, 10:42   #10 (permalink)
Местный
 
Аватар для AlfaDogg
 
Специализация: Дизайнер
Регистрация: 05.02.2008
Адрес: Алматы
Сообщений: 923
Репутация: 465
Номер ICQ 293-329
Отправить сообщение для AlfaDogg с помощью Skype™
По умолчанию Ответ: Обзор вирусной активности

Все одеваем презервативы ставим файрволы, кушаем таблетки винеролога качаем антивирусы и постоянно их обновляем, и возможно не че не подхватим )))
AlfaDogg вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Добавить в закладки Google
Ответить с цитированием
Ответ

Метки
dr.web, вирусная активность, вирусы, доктор веб, обзоры


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обзор хостингов AleX Хостинг 10 03.01.2009 01:30
Обзор досок объявлений на PHP genius2008 Php 1 09.09.2008 14:20
Обзор уязвимостей в бесплатных Cms AleX Движки сайтов 6 23.01.2008 21:01



Часовой пояс GMT +4, время: 11:48.
Powered by vBulletin® Version 7.51.4
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Web Mastering By Devil Art