Форумочек

Объявление

Уважаемые пользователи, обратите внимание на раздел новости форума!

Наш форум переехал сюда https://forumochek.ru/

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Форумочек » Мир высоких технологий » Вирусы, трояны, черви и вся информация о них


Вирусы, трояны, черви и вся информация о них

Сообщений 1 страница 100 из 215

1

В России разразилась эпидемия Trojan.Winlock

Компания «Доктор Веб» – российский разработчик средств информационной безопасности – предупреждает о том, что эпидемия троянцев семейства Trojan.Winlock набирает обороты.

В январе 2010 года количество россиян, пострадавших от вредоносных программ, требующих за разблокировку Windows отправить платное SMS-сообщение, составило несколько миллионов. Предположительные потери составляют сотни миллионов рублей.

Первые модификации Trojan.Winlock появились около 3-х лет назад. На тот момент они не представляли серьезной угрозы: автоматически удалялись с компьютера через несколько часов после установки, не запускались в Безопасном режиме Windows, а стоимость SMS-cообщений, которые требовали отправить авторы троянца, была не столь высокой, как сейчас (в среднем около 10 рублей в сравнении c 300-600 рублями).

С ноября 2009 года эта схема отъема денег пользуется все большим успехом у злоумышленников – новые модификации Trojan.Winlock становятся все более опасными. За снятие сообщения о блокировке Windows, которое выскакивает поверх всех окон и делает невозможным нормальную работу на компьютере, вирусописатели требуют гораздо больше денег. Троянцы уже не удаляются автоматически из системы в прошествии некоторого времени, но приобретают дополнительный функционал. В частности, они препятствуют запуску некоторых программ в зараженной системе (файловых менеджеров, антируткитов, утилит сбора информации, которая может помочь в лечении системы).

Вредоносные программы семейства Trojan.Winlock распространяются через уязвимости в Windows (в частности, Internet Explorer), вредоносные сайты (скачиваемые кодеки), эксплойты iframe, а также ботнеты (владельцы ботнета продают установку какой-либо вредоносной программы на зараженном компьютере).

Только за январь число пострадавших в России от блокировщиков Windows составило несколько миллионов пользователей. С учетом того, что средняя стоимость SMS-сообщения – 300-600 рублей, предположительные потери россиян от этого вида вредоносного ПО только в первом месяце 2010 года составили сотни миллионов рублей.

В связи с тем, что с каждым днем появляются новые модификации Trojan.Winlock, незащищенными остаются даже те пользователи, которые применяют постоянно обновляемые антивирусные решения различных производителей.

Для помощи пострадавшим компания «Доктор Веб» в специальном разделе своего официального сайта собрала всю актуальную информацию об этих троянцах. В частности, форму разблокировки, которая помогает бесплатно найти необходимый код. Только за первые 2 дня работы этого проекта, его посетили сотни тысяч пользователей.

Компания «Доктор Веб» считает необходимым привлечь внимание официальных властей к этой проблеме. Их помощь в обнаружении людей, регистрирующих номера, на которые злоумышленники требуют отправлять платные SMS-сообщения, могла бы уменьшить число потенциальных жертв. Кроме того, мы призываем операторов сотовой связи блокировать эти номера по первым же жалобам абонентов

А вам приходилось становиться жертвой компьютерной нечисти? Каков был ущерб? Удалось ли спасти свой компьютер?

0

2

FreeThinker написал(а):

Их помощь в обнаружении людей, регистрирующих номера, на которые злоумышленники требуют отправлять платные SMS-сообщения, могла бы уменьшить число потенциальных жертв. Кроме того, мы призываем операторов сотовой связи блокировать эти номера по первым же жалобам абонентов

Ох, сколько раз у меня такое было...Я в таких случаях переустанавливаю винду. (программистов вызываю). http://www.kolobok.us/smiles/he_and_she/girl_cray2.gif

0

3

Буквально пару недель назад хрень такая залезла, причём сам её и установил. При этом стоит KIS 2010. Подёргался, подёргался пытаясь вручную найти и удалить, но мозгов не хватило. Пришлось переустанавливать Windows. Благо у меня есть в резерве образ системного диска и переустановка занимает не больше получаса. Комп домашний, поэтому никакого ущерба не понёс.

0

4

в Висте такое гораздо проще, делается откат винды на определённое время и все программы, установленные после того времени, автоматически удаляются. конечно, потом стоит ещё пару раз на всякий случай антивирусником пройти, но всё же форматировать винду, удаляя всё, уже не нужно.

нат999 написал(а):

Я в таких случаях переустанавливаю винду. (программистов вызываю).

нат999, лучше погуглить и найти инструкцию, как это делать самому, чем вызывать кого-то и тратить деньги

0

5

FreeThinker написал(а):

в Висте такое гораздо проще, делается

К сожалению мой комп Висту не тянет.  http://www.kolobok.us/smiles/standart/sad.gif

0

6

S@nder написал(а):

К сожалению мой комп Висту не тянет.

если не ошибаюсь, откат системы и в ХР есть тоже

0

7

FreeThinker написал(а):

если не ошибаюсь, откат системы и в ХР есть тоже

Есть. Я пробовал- не помогло.

0

8

А не проще ли Вам чтоб не заниматься геморроем по переустановке посмотреть на Линукс?

Подпись автора

Пришёл, увидел, нафлудил.
Ценишь шутку юмора - думай мозгом ума головы!
я дикий мужчина: яйца, табак, перегар и щетина

0

9

Приходилось, но даже без антивирусов за пол года работы на мою машину пробралось только 3 вируса и 1 червь. Повезло наверное :) Сейчас стараюсь использовать альтернативные антивирусы, без тягости для системы и более-менее обезопасив себя от атак. Жалко комп слабый, особо на Касперского и Веба не раскошелишься.
Кстати, если уж зашла речь, кто нибудь знает, где можно достать ключи на Нортон? И есть ли те, кто его используют (личное впечатление)?

П.С. Сейчас очень распространены так называемые "рекламные" вирусы, избавить от которых можно только переустановив систему. Недавно скачала англо-русский словарь, а после просматривала рекламу футболок по верх всех окон каждые 5 минут. Это ещё повезло, что не хер на весь экран был, как у моих знакомых. Полазили одни по порно-сайтам  http://www.kolobok.us/smiles/standart/grin.gif

Подпись автора

Argumenta ponderantur, non numerantur.

Сила аргументов не в числе, а в весомости.

0

10

Капитан написал(а):

А не проще ли Вам чтоб не заниматься геморроем по переустановке посмотреть на Линукс?

А где на него посмотреть можно?

0

11

Mystérieux написал(а):

Жалко комп слабый, особо на Касперского

А Касперский не тянет комп да? Потому что этих рекламных вещей в нем не плохая защита.. И еще для слабых компов - не плохо работает NOD32 он получше нортона..

0

12

Mystérieux написал(а):

Кстати, если уж зашла речь, кто нибудь знает, где можно достать ключи на Нортон? И есть ли те, кто его используют (личное впечатление)?

у меня был Нортон когда-то. скажу, что бесплатный Аваст ничем не хуже него, а даже и получше будет. ключи на Нортон найти трудно, скорее пока будете искать, ещё вирусов наловите.

ДикарочкА написал(а):

А Касперский не тянет комп да? Потому что этих рекламных вещей в нем не плохая защита.. И еще для слабых компов - не плохо работает NOD32 он получше нортона..

потому советую вам НОД. ключи у нас на форуме есть, Wulf кидает часто.

0

13

FreeThinker написал(а):

нат999, лучше погуглить и найти инструкцию, как это делать самому, чем вызывать кого-то и тратить деньги

Я понимаю, но, боюсь у меня мозги с таким не справятся. А программистов я действительно уже "озолотила".

0

14

Mystérieux написал(а):

а после просматривала рекламу футболок по верх всех окон каждые 5 минут.

Вот это у меня такое было месяц назад. Причем эту рекламу нужно просмотреть 1000 раз. Я думала, чокнусь... http://www.kolobok.us/smiles/madhouse/girl_wacko.gif

0

15

S@nder написал(а):

А где на него посмотреть можно?

Linuxcenter.ru

Подпись автора

Пришёл, увидел, нафлудил.
Ценишь шутку юмора - думай мозгом ума головы!
я дикий мужчина: яйца, табак, перегар и щетина

0

16

ДикарочкА написал(а):

А Касперский не тянет комп да? Потому что этих рекламных вещей в нем не плохая защита.. И еще для слабых компов - не плохо работает NOD32 он получше нортона..

Тянет, но с трудом. Я люблю всё покрасивее и поновее, поставила семёрку, теперь на антивирусе пытаюсь экономить) Нод не нравится. Неудачный эксперимент, так сказать.

FreeThinker написал(а):

у меня был Нортон когда-то. скажу, что бесплатный Аваст ничем не хуже него, а даже и получше будет. ключи на Нортон найти трудно, скорее пока будете искать, ещё вирусов наловите.

У меня сейчас тоже аваст, вроде бы не плохой, но многое не видит, зато на сетевой форум кричит.

Подпись автора

Argumenta ponderantur, non numerantur.

Сила аргументов не в числе, а в весомости.

0

17

Mystérieux написал(а):

Тянет, но с трудом. Я люблю всё покрасивее и поновее, поставила семёрку

если у вас слабый комп, зачем же вы семёрку ставите? она слишком много ресурсов потребляет. как я понял, вам нужно было лишь чисто внешнее обновление, так и это не проблема, есть специальные скины под семёрку для ХР, с помощью которых ХР будет выглядеть как семёрка.

Mystérieux написал(а):

Нод не нравится. Неудачный эксперимент, так сказать.

насчёт НОДа я бы так не сказал) НОД и Каспер считаются лучшими антивирусами и НОД постепенно уже обгоняет Каспера.

Mystérieux написал(а):

У меня сейчас тоже аваст

поставьте к нему дополнительно бесплатную Авиру, тут на форуме советовали так делать. Нортон, АВГ, Битдефендер лучше забудьте - это пустая трата денег. Др. Веб никогда не пробовал, говорят вроде тоже неплохой.

0

18

А я сейчас вообще временно без антивируса. Это опасно?. Хочу купить настоящий лицензионный. При этом, мне программисты объяснили, что все антивирусники все равно защищают процентов на 70. Это так?

0

19

нат999 написал(а):

А я сейчас вообще временно без антивируса. Это опасно?

конечно. нужно хотя бы бесплатник. или можно поставить триал Касперского на 30 дней. скачивать можно (и нужно) с официального сайта.

нат999 написал(а):

При этом, мне программисты объяснили, что все антивирусники все равно защищают процентов на 70. Это так?

насчёт %-ов не могу точно сказать) но, естественно, полной защиты ожидать не стоит. через любой антивирус может прокрасться зараза. важно хотя бы то, чтобы при проверке он её обнаруживал. некоторые программы и на это неспособны.

0

20

FreeThinker написал(а):

конечно. нужно хотя бы бесплатник. или можно поставить триал Касперского на 30 дней. скачивать можно (и нужно) с официального сайта.

Ясно. Буду что-то решать.

0

21

FreeThinker написал(а):

если у вас слабый комп, зачем же вы семёрку ставите? она слишком много ресурсов потребляет. как я понял, вам нужно было лишь чисто внешнее обновление, так и это не проблема, есть специальные скины под семёрку для ХР, с помощью которых ХР будет выглядеть как семёрка.

Когда буду переустанавливать, вернусь к ХР.

FreeThinker написал(а):

насчёт НОДа я бы так не сказал) НОД и Каспер считаются лучшими антивирусами и НОД постепенно уже обгоняет Каспера

Не сказала бы. Слишком он тихий.

FreeThinker написал(а):

поставьте к нему дополнительно бесплатную Авиру, тут на форуме советовали так делать. Нортон, АВГ, Битдефендер лучше забудьте - это пустая трата денег. Др. Веб никогда не пробовал, говорят вроде тоже неплохой.

Спасибо за совет, попробую. Но на сколько мне известно 2 антивируса могут "не ужиться" вместе.

Подпись автора

Argumenta ponderantur, non numerantur.

Сила аргументов не в числе, а в весомости.

0

22

ЧаРоДеЙкА написал(а):

ОДнозначно опасно ты скачай хотя бы не лицензию, вульф все время ключи кидает и проги  и поставь. Сделаешь проверку , увидишь сколько всего нахватала уже.

Чародейка, да я дуб-дерево в этих делах! Как это все делать? Может хоть какое-то пособие есть для неграмотных?

ЧаРоДеЙкА написал(а):

вульф все время ключи кидает и проги  и поставь

Я видела, что вульф ключи кидает, а что это за ключи, для чего? Я в этом ничего не понимаю... http://www.kolobok.us/smiles/standart/cray.gif
А програмиста вызову - он ведь не рассказывает. Поделал, поделал, цену скалькулировал - и все.
Вот сейчас сижу и жду, когда звезды благоприятно станут в ряд, чтобы купить антивирусник...

0

23

нат999 написал(а):

Я видела, что вульф ключи кидает, а что это за ключи, для чего? Я в этом ничего не понимаю...

нат999, ключи это как бы лицензия для пользования антивирусом. они прилагаются, когда вы покупаете себе антивир в магазине. однако есть более лёгкие способы, чтобы найти ключ, например взять из тех, что кидает Вульф. при этом, конечно, есть опасность, что такой вот ключик могут забанить, так как вы его в магазине официально не покупали.
потому лично я советую в случае с Касперским - купите его в магазине с нормальным ключом. причина в том, что Касперский не терпит конкурентов, т.е. кроме него вы не сможете установить ни один другой антивир на компьютере. а если пока не можете купить - на официальном сайте Касперского можно скачать пробную программу, она будет бесплатно работать 30 дней.
в случае с НОДом совсем иначе. он может работать и вместе с другими антивирами. например, вы можете поставить бесплатный Аваст или Авиру, в дополнении к НОДу с ключами, которые вы будете брать где-нибудь бесплатно. в случае если такой ключик забанят и НОД временно не будет работать, ваш комп будет под защитой второго бесплатного антивируса. возьмёте новый ключик, и НОД снова заработает. но и с таким ключом он может работать чуть ли не месяцами.
что делать с самим ключом? для начала вы скачиваете официальную версию антивируса, лучше всего с официального сайта. потом устанавливаете его. открываете программу. там где-нибудь будет в меню "лицензия". туда вы и вписываете ключ.

нат999 написал(а):

А програмиста вызову - он ведь не рассказывает.

я сомневаюсь, что те, кто это делает, вообще программировать умеют))

0

24

FreeThinker написал(а):

я сомневаюсь, что те, кто это делает, вообще программировать умеют))

Ну это я их так называю. А что, программмировать они не умеют? Я не знаю, винду мне они переустанавливают и фирмы обслуживают по компам.

А вот сегодня я всеми вами вдохновленная 2 часа занималась чисткой компа. Скачала доктор вебер какой-то ( тот, что на 30 дней). А там есть три варианта: быстрая очистка, полная очистка и выборочная. Ну попыталась сделать полную, а оно застряло на половине. При этом нашло 11 опасных объектов. Ну я плюнула и пришлось сделать быструю очистку. Нашелся один опасный объект, который я удалила. При этом мне заявили, что нужно сделать полную очистку - а для этого я должна скачать полную версию доктора вебера. На рабочем столе теперь у меня торчит паучек этот.
Фри, я правильно делаю? Или это все не то...?

0

25

нат999 тебе нужен нормальный антивир.. даже такая слабая версия у тебя похоже нашла всякой гадости..

0

26

нат999 написал(а):

Ну попыталась сделать полную, а оно застряло на половине.

полная проверка занимает много времени. вероятно ты просто не дождалась и сразу прервала. можно ещё раз попробовать

нат999 написал(а):

Фри, я правильно делаю? Или это все не то...?

в принципе да, всё верно. нужна полная проверка. только вот с тонкостями Др. Веба я не знаком, никогда им не пользовался. вероятно пробная версия только находит вирусы, но не удаляет их.

советую лучше скачать бесплатный Аваст:
Avast

настоящие данные указывать не обязательно. только укажи настоящий адрес почты, но не на сервисе mail.ru, на него придёт ключ. после установки программы, нужно будет её зарегистрировать, как будет в ней указано. регистрация будет с тем ключом, который придёт по почте. я сам уже точно не помню, он у меня где-то год назад стоял. может кто нибудь из тех у кого сейчас Аваст, могут написать подробнее.

0

27

Чародейка, Дикарочка, спасибо за советы. Фри, спасибо за просветление мозгов и за ссылку. Завтра днем на свежую голову буду дальше пробовать.

0

28

FreeThinker написал(а):

но не на сервисе mail.ru

Почему?

0

29

Капитан, а какую ОС порекомендуешь? Нужна русифицированная, по-проще и что бы с интернетом проблем не было?

0

30

нат999 написал(а):

Фри, спасибо за просветление мозгов и за ссылку. Завтра днем на свежую голову буду дальше пробовать.

да незачто :)

S@nder написал(а):

Почему?

там на сайте Аваста написано было, что на эту почту письмо может не дойти.

0

31

FreeThinker написал(а):

да незачто

Есть за что! http://www.kolobok.us/smiles/standart/grin.gif
Фри, я уже скачала аваст. Крутится этот синий кружочек. А ключ должен прийти через 3000 минут. Это я все правильно сделала?

0

32

нат999 написал(а):

Крутится этот синий кружочек.

всмысле идёт проверка компа?
тогда вроде бы всё в порядке. потом надо будет активировать версию с помощью этого ключа. если не ошибаюсь, там кажется онлайн активация.
в настройках стоит включить либо автоматическую загрузку обновлений, либо оповещение об обновлениях. без регулярных обновлений от антивира много пользы не будет.

0

33

FreeThinker написал(а):

всмысле идёт проверка компа

А я не знаю. Фри... Кружочек крутится, а что он делает, я не знаю... А активировать можно только после ввода ключа. А вдруг ключ не придет?

0

34

Если при установке ни в каких настройках ничего не меняла то он автоматически бедет каждый день обновляться, но сразу после установки нужно правой кнопочкой мыши нажать на синий кружочек http://www.kolobok.us/smiles/standart/grin.gif потом на обновление, потом обновить по очереди базу даных iAVS и программу.

0

35

нат999 написал(а):

А вдруг ключ не придет?

Ключ уже у тебя в почтовом ящике (смотри входящие) правой кнопочкой мыши скопируй только ключ (без текста) потом открой значек аваст на рабочем столе, потом на сканировать и уже там у тебя запросится ключ, правой кнопочкой нажимаешь на строку где должен быть вписан ключ и нажимаешь вставить. Вот вроде-бы так.

0

36

Roki написал(а):

Ключ уже у тебя в почтовом ящике

Точно! Есть ключ! Ура! http://www.kolobok.us/smiles/standart/grin.gif  Он очень длинный. Его весь нужно ввести?

0

37

Непомню насколько длинный, но помоему около 16 символов. Да ввести нужно весь, в следующий раз аваст запросит ввести новый ключ через год http://www.kolobok.us/smiles/standart/grin.gif .

0

38

Roki написал(а):

Да ввести нужно весь

Ввела, он уже сканирует. Воет как сирена, оповещает обнаружение вирусов. В общем, я что-то такое тут делаю... С моими способностями в компъютерных делах... http://www.kolobok.us/smiles/standart/grin.gif

0

39

Правильно-правильно все делаешь. Раз воет значит находит заразу всякую, для начала пробуй вылечить, если неможет вылечить в хранилище отправляй, ну а если и в хранилище не может тогда уж удаляй.

0

40

нат999 написал(а):

В общем, я что-то такое тут делаю... С моими способностями в компъютерных делах...

Еще недельку на нашем форуме и будешь как те програмисты, которым деньги платишь http://www.kolobok.us/smiles/standart/grin.gif

0

41

Roki написал(а):

Еще недельку на нашем форуме и будешь как те програмисты, которым деньги платишь

Операция под названием "нещадный бой с вирусами" успешно проведена.  http://www.kolobok.us/smiles/standart/grin.gif
Огромное спасибо за ликбез. http://www.kolobok.us/smiles/standart/grin.gif

0

42

И тебе, Нат, спасибо- переписка улыбнула.  http://www.kolobok.us/smiles/standart/mosking.gif

0

43

S@nder написал(а):

И тебе, Нат, спасибо- переписка улыбнула.

На Баш? http://www.kolobok.us/smiles/standart/grin.gif

0

44

Roki написал(а):

На Баш?

Извини, не понял сленг.

0

45

Баш. орг. ру Цитатник рунета, там публикуются приколы из сети.

0

46

S@nder написал(а):

И тебе, Нат, спасибо- переписка улыбнула

http://www.kolobok.us/smiles/standart/mosking.gif  Ты смеешься, что я с этим всем, как туземец с консервной банкой? http://www.kolobok.us/smiles/standart/grin.gif . Да...я такая, тундра и тайга в одном лице. http://www.kolobok.us/smiles/standart/grin.gif

0

47

Да мы все такими были вначале. Не думай, что тебе знание компа недоступно. Обучайся потихоньку и через пол-годика сама будешь улыбаться над собой.

Отредактировано S@nder (31-01-2010 19:23)

0

48

S@nder написал(а):

Да мы все такими были вначале. Не думай, что тебе знание компа недоступно. Обучайся потихоньку и через пол-годика сама будешь улыбаться над собой

А я успела прочитать твое предидущее неотредактированное сообщение http://www.kolobok.us/smiles/standart/mosking.gif  http://www.kolobok.us/smiles/standart/grin.gif Хи-хи...
И попробуйте только отправить меня на Баш. Это я тоже уже успела посмотреть. http://www.kolobok.us/smiles/standart/grin.gif  http://www.kolobok.us/smiles/standart/grin.gif Я на вас с Роки надуюсь. http://www.kolobok.us/smiles/standart/grin.gif  http://www.kolobok.us/smiles/standart/grin.gif

0

49

нат999 написал(а):

И попробуйте только отправить меня на Баш.

Что ж мы изверги чтоли?

0

50

нат999 написал(а):

А я успела прочитать твое предидущее неотредактированное сообщение

Это был ответ для Roki. Но так как ты успела написать своё раньше, получалось, что это ответ на твой пост. Получалось совсем не то, что я хотел сказать. Так, что то, что ты прочитала относилось не к тебе  http://www.kolobok.us/smiles/standart/grin.gif

Roki написал(а):

Что ж мы изверги чтоли?

Нет конечно! Но ведь форум читают и гости...

0

51

Microsoft предупредила о фальшивом антивирусе

Microsoft предупредила о распространении нового образца вредоносного программного обеспечения MSIL/Zeven, способного автоматически обнаружить браузер пользователя и имитировать страницы о предупреждении с якобы зараженных посещаемых сайтов, открываемых браузерами Internet Explorer, Firefox и Chrome.

Поддельное предупреждение очень похоже на реальные страницы, выдаваемые системами безопасности браузеров, от пользователя требуется предельное внимание, чтобы отличить подделку.

Впрочем, в Microsoft говорят, что злоумышленники используют немудреные методы социальной инженерии, хотя данная тактика для злонамеренного ПО в целом новая. Кроме поддельных предупреждений, реальное ПО способно сканировать файлы, говорить, что антивирусные базы устарели и предлагать сменить настройки безопасности в системе, передает cybersecurity.

0

52

Обнаружена премиум-версия червя Zeus

Несмотря на то, что эксперты по компьютерной безопасности довольно давно знают о черве Zeus (разработчика которого так и не нашли пока) и одноименном ботнете (владельцев которого недавно таки смогли найти, об этом писали на Хабре), вирус все равно продолжает заражать пользовательские компьютеры, расширяя масштабы ботнета. На днях представители компании F-Secure обнаружили премиум-версию, если так можно выразиться, червя Zeus, которая начинает работать только на мощных ПК.

Эксперты, которые обнаружили эту версию Zeus, утверждают, что ранее не сталкивались с вредоносным обеспечением, для которого были выставлены лимиты по скорости работы компьютера. Другими словами, на не особо мощных машинах вирус попросту не будет работать. Для тестирования найденного вируса специалисты компании F-Secure использовали виртуальные машины, виртуальную конфигурацию которых можно менять без проблем. Так и была обнаружена странность в поведении вируса — он не работал на «слабых» конфигурациях.

Эксперты выяснили, что данная версия червя начинает работать только тогда, когда частота процессора составляет 2 и более гигагерца. На менее мощных ПК, ноутбуках и нетбуках вирус работать отказывается. Вместо этого премиум-Zeus начинает работать в режиме дебаггера, не выполняя практически никаких инструкций и не инфицируя систему. Эксперты проверяли работу вируса на различных машинах, и только на мощных ПК данный вирус начал «работать».

Пока что борцы с вирусами не могут ответить прямо на вопрос, для чего была создана настолько избирательная версия вируса. Некоторые специалисты предполагают, что экзотическая версия Zeus позволяет формировать быстрые ботнеты больших мощностей, которые хакеры могут использовать для взлома паролей и для других целей, где необходима, прежде всего, мошность.

В общем, интересная складывается картина — хакеры уже начинают формировать, по всей видимости, особые ботнеты для использования в своих целях. Ранее, говорят эксперты, ценились ботнеты с максимальным количеством «зомби», зараженных ПК. Теперь, по-видимому, хакеры используют и другие критерии при формировании новых ботнетов.

0

53

Data Software представила топ-10 вирусов за ноябрь

На этой неделе компания G Data Software представила ежемесячный отчет Top 10 самых опасных вирусов и «зловредов» ноября 2010 года.
Эксперты лаборатории безопасности G Data Software отмечают, что в этом месяце наиболее опасные уязвимости были обнаружены в программах Java и Java-Script, которые в новом рейтинге представлены четырьмя «зловредами», два из которых были обнаружены в ноябре. Несмотря на то, что использование уязвимостей в PDF неуклонно снижается, их также не стоит недооценивать.

Доля наиболее опасных нападений из Top 10 составляет всего 9,28% от всех вирусов в мире.

Информация о вредоносном коде из рейтинга Top 10:

Java.Trojan.Exploit.Bytverify.N

Данная угроза использует пробел в системе безопасности в Java Bytecode Verifier, её можно обнаружить в манипулируемых Java-апплетах на различных веб-сайтах. При использовании пробела в системе безопасности может быть исполнен зловредный код, который вызывает, например, загрузку «троянской» программы. Таким образом взломщик может взять под контроль систему жертвы.

Worm.Autorun.VHG

Червь, который распространяется в операционных системах Windows с помощью функции autorun.inf из-за использования сменных носителей информации, таких как, USB-носителей или мобильных жёстких дисков. Он является Интернет-червем и сетевым червем, использующим пробел в системе безопасности Windows CVE-2008-4250.

WMA:Wimad [Drp]

Данный «троянец» выдаёт себя за обычный .wma аудиофайл, который может проигрываться только после установки специальных кодеков/декодеров в системе Windows. Если файл исполняется пользователем, взломщик может установить любой вредоносный код в системе. Инфицированные аудиофайлы распространяются преимущественно через P2P-сети.

Adware.Yabector.B

Adware — это новая программа рейтинга, которую G Data Software относит к разряду потенциально опасных. Это программа устанавливается на ваш компьютер вместе с бесплатным ПО, которое вы намеренно загружаете из Интернета. Причем пользователь зачастую пропускает строку «не устанавливать» Adware, которая появляется в течение нескольких секунд.

Загруженный файл в формате .exe появляется на рабочем столе и при открытии переносит пользователя на платформу электронного аукциона. Такая схема искусственно увеличивает количество посетителей сайта, и делает него более привлекательным для рекламодателей.

Application.Keygen.BI

В данном случае речь идёт о генераторе ключей. Данный вид атак используется в P2P файлообменных сетях и на варез-сайтах, на которых можно получить бесплатно лицензионное ПО. Данные приложения не только вызывают сомнения, но и используют дальнейшие пробелы в системе безопасности.

JS:Pdfka-OE [Expl]

Этот эксплойт атакует компьютер из слабых мест движков JavaScript PDF программ. Пользователю нужно лишь открыть PDF для того, чтобы запустить эксплойт. Если атака на компьютер жертвы произведена удачно, вредоносный код загружается на ПК.

JS: Downloader-AHG [Trj]

Данная вредоносная программа в первую очередь появляется на веб-сайтах. Этот «троян» написан на JavaScript. Если пользователь открывает сайт, который содержит неверный код JavaScript, то он запускается автоматически и может загружать любые вредоносные программы в систему жертвы.

Win32.Sality.OG

Полиморфный инфектор файлов, который модифицирует исполняемые файлы (.exe, .scr) и прячется с помощью руткита в инфицированной системе. Sality.OG распространяется через сеть или носители данных, оставляя файл Autorun.inf в Root меню соответствующего носителя.

Java.Trojan.Downloader.OpenConnection.AI

Этот загрузчик «троянов» расположен в манипулитивных апплетах Java на веб-сайтах. Когда пользователь загружает апплет, URL формируется из параметров апплета. Загрузчик использует его для установки вредоносных исполняемых файлов на компьютер пользователя и запускает его. Такие файлы могут содержать любой вид вредоносного ПО. Загрузчик использует CVE-2010-0840 эксплоит для избежание попадания в «песочницу» Javа.

Win32: FunWeb-C [ПНП]

[ПНП] в название «вредоноса» расшифровывается как «потенциально нежелательная программа». Это ПО представляет собой панель инструментов браузера, которая устанавливается вместе в развлекательными программами (игры, музыка, фильмы и прочее). Это «вредоносное приложение» изменяет стартовую страницу браузера и осуществляет поиск только через поисковую систему MyWebSearch.

0

54

В Сети обнаружен новый троян-вымогатель

В Сети обнаружен новый троян-вымогатель, блокирующий после своей установки работу компьютера, сообщается на сайте "Лаборатории Касперского".

Вирус маскируется под бесплатную программу, способную взломать анкеты пользователей социальной сети "ВКонтакте" по номеру учетной записи. Пользователю обещают, что программа позволит смотреть скрытые фотоальбомы, читать чужие сообщения и те разделы соцсети, доступ к которым был ограничен их создателями.

Однако вместо обещанной программы при нажатии на баннер, располагающийся на мошенническом сайте, происходит загрузка и автоматическая установка трояна Trojan-Ransom.Win32.Vkont.a, который блокирует компьютер.

Троян автоматически выводится на рабочий стол, а его установка не блокируется антивирусным ПО, поскольку программа не воспринимается как угроза, а ее установка инициируется самим пользователем. После этого троян требует внести платеж с помощью СМС для возобновления нормальной работы.

Для того, чтобы избавиться от зловредного ПО специалисты "Лаборатории Касперского" не рекомендуют отправлять СМС на номер, указанный трояном. Вместо этого они предлагают воспользоваться одним из сервисов по автоматическому подбору паролей.

0

55

А ещё однажды был такой лохотрон. Прога обещала показать местонахождение абонента по сотовому телефону, но при её запуске комп лоха превращался в прокси-сервер. http://www.kolobok.us/smiles/standart/grin.gif

Подпись автора

Пришёл, увидел, нафлудил.
Ценишь шутку юмора - думай мозгом ума головы!
я дикий мужчина: яйца, табак, перегар и щетина

0

56

Капитан написал(а):

А ещё однажды был такой лохотрон. Прога обещала показать местонахождение абонента по сотовому телефону, но при её запуске комп лоха превращался в прокси-сервер.

угу, у каждого был шанс стать агентом спецслужб, имея такие возможности)) но ведь клюют же на такую удочку

0

57

Вообще на все эти взломщики ведутся только люди совершенно не подкованные технически. Например я такие программы никогда не качаю и не устанавливаю. Во-первых, мне просто не нужны чужие страницы и почты. Во-вторых, если я не ошибаюсь, то получить доступ к чужой учетной записи можно следующими способами:

- Брут. (Подбор паролей от а до яяяяяяяяя......).
- Воровство пароля через клавиатуру (необходимо впарить жертве вирус). Это когда ты прописываешь пароль, а в это время все нажатия клавиш передаются стороннему компьютеру.
- Воровство пароля через перехват этого самого пароля (опять же вирус).
- Воровство с помощью фишинг сайта (сайта-подделки). Например, сайт с адресом не vkontakte.ru, а vkontakfe.ru.

Думаю это самые популярные способы "взлома страниц".

Кстати, моя страница ещё ни разу не была взломана за несколько лет существования таковой. Всё благодаря тому, что не устанавливаю и не качаю приложения с подозрительных сайтов, не открываю подозрительные архивы и всё в таком духе. Для входа на сайт использую ТОЛЬКО закладку браузера, никогда не перехожу по ссылкам, которые мне дают, скажем, в icq.

Однажды кстати я попал на такое дело (фишинг). Винда выдала кучу запросов на "запустить приложения" (просто я сразу много чего тогда запустил, графические редакторы там, игрушку и т.д.), ну как обычно в общем, я уже на автомате прощелкал везде "да" и не заметил, как разрешил запустится какой-то хреновине. Когда зашел на сайт контакта, то мне написало, дескать "войдите под своим именем...". Сразу обратив внимание на то, что адреса не совпадают я начал "чинить" автоматическое перенаправление путем стирания соответствующей записи из файла hosts (в системных папках). Спасся от злоумышленников. Кстати, просто ради интереса я "изучил" этот фишинг сайт. В общем, этот сайт был частью сайта посвященного лечению глистов.  http://www.kolobok.us/smiles/standart/mosking.gif

Подпись автора

Русские могут казаться недалекими, нахальными или даже глупыми людьми, но остается только молиться тем, кто встанет у них на пути. © Уинстон Черчилль
Народ, не имеющий национального самосознания — есть навоз, на котором произрастают другие народы. © Пётр Столыпин

0

58

нужен хороший антивирь и никаких вирусов, троянов и прочего дерьма не будет. потому нужно просто снести всяких Нортонов, Авастов, Доктор Вебов и прочую лабуду, и поставить себе нормальный антивирь как Касперский, ну или хотя бы НОД32, хотя первый намного проще и "прочнее".
то же самое касается и бесплатных версий антивирусов, которые работают "спустя рукава". всякая зараза появляется именно у тех, кто ими пользуется, и вдобавок ещё целым набором дополнительных программ - одна для антивируса, вторая для фаерволла, третья для анти-баннера, четвёртая для анти-фишинга и т.п. мало того, что система перегружена из-за всего этого барахла, так эти проги ещё и блочат друг друга, не давая нормально работать.

0

59

На Dr.Web зря гонишь. Отличный антивирус, уже много лет пользуюсь и никаких проблем. Причем он не параноик как касперский и если говорит, что вирус, значит вирус. Да и за состоянием файла hosts он следит и если хоть символ поменялся он сразу об этом говорит и предлагает вернуть его в изначальное состояние. Да и системных ресурсов он жрет поменьше чем касперский. Для меня каспер вообще на последнем месте среди антиврусов, ибо он за 2 недели своей работы пропустил порядка 50 вирусов (были вылечены вебом).

Подпись автора

Русские могут казаться недалекими, нахальными или даже глупыми людьми, но остается только молиться тем, кто встанет у них на пути. © Уинстон Черчилль
Народ, не имеющий национального самосознания — есть навоз, на котором произрастают другие народы. © Пётр Столыпин

0

60

Белый, полностью с тобой согласен.
Dr.Web рулит  http://www.kolobok.us/smiles/standart/pleasantry.gif .
Avira и та лучше Каспера.

0

61

Белый написал(а):

На Dr.Web зря гонишь. Отличный антивирус, уже много лет пользуюсь и никаких проблем. Причем он не параноик как касперский и если говорит, что вирус, значит вирус. Да и за состоянием файла hosts он следит и если хоть символ поменялся он сразу об этом говорит и предлагает вернуть его в изначальное состояние. Да и системных ресурсов он жрет поменьше чем касперский. Для меня каспер вообще на последнем месте среди антиврусов, ибо он за 2 недели своей работы пропустил порядка 50 вирусов (были вылечены вебом).

я Каспером тоже два года пользуюсь и пока что полностью доволен, ничего не пропускал. да, согласен, он иногда перегибает палку и находит угрозы там, где их нет. но лучше так, чем пропускать всё подряд. да и наверное не зря Каспер и НОД лидеры рынка антивирусов, Аваст догоняет их лишь с отрывом, по большому счёту лишь за счёт бесплатной версии.

_vOROn_ написал(а):

Avira и та лучше Каспера.

был у меня до Каспера и Авира. отличие Авиры от Каспера в том, что она находит вирус лишь спустя время и уже тогда, когда он проник на компьютер. да и нормально удалить вирусы у Авиры как-то толком не получается. но не знаю, может сейчас Авира стала лучше.

0

62

Эх, дорогие мои! С вас бабло качают, а вы спорите с кого круче качают. Вот у меня пингвины за несколько лет тоже никого не пропустили http://www.kolobok.us/smiles/standart/yahoo.gif  http://www.kolobok.us/smiles/he_and_she/girl_blum2.gif

Подпись автора

Пришёл, увидел, нафлудил.
Ценишь шутку юмора - думай мозгом ума головы!
я дикий мужчина: яйца, табак, перегар и щетина

0

63

Капитан, а с меня не качают: винда пиратская, антивирусник настоящий, но с таблэточкой http://www.kolobok.us/smiles/standart/grin.gif... Большая часть моего ЖД пиратская, там прог на 2000 евро, как минимум, но я нихрена не платил... У меня ESET NOD32 4.2.67.10 + AVG 2011...

Отредактировано Anzhey (12-03-2011 23:22)

Подпись автора

Такiя вотъ дѣла...

0

64

Anzhey написал(а):

винда пиратская

Правильно называть не "пиратская", а "трофейная" http://www.kolobok.us/smiles/standart/grin.gif

Подпись автора

Пришёл, увидел, нафлудил.
Ценишь шутку юмора - думай мозгом ума головы!
я дикий мужчина: яйца, табак, перегар и щетина

0

65

Капитан написал(а):

Правильно называть не "пиратская", а "трофейная"

Вариант, правда за неё пришлось чуть-чуть заплатить пирату... Но антивирусники ловят вирусов, а на винду не лаят...

Подпись автора

Такiя вотъ дѣла...

0

66

Капитан написал(а):

Эх, дорогие мои! С вас бабло качают, а вы спорите с кого круче качают. Вот у меня пингвины за несколько лет тоже никого не пропустили

когда пингвины станут столь же распространены как мелкомягкие, то и у них отбоя от заразы не будет

Anzhey написал(а):

антивирусник настоящий, но с таблэточкой

есть ещё трайал ресеттеры, и пользование становится уже вполне легальным.

Anzhey написал(а):

AVG

был у меня такой антивирь. что он есть, что его нет - один хрен.

0

67

Новая "зараза" в сети Trojan.DownLoad2.29598

Специалисты компании «Доктор Веб» информирует пользователей сети интернет об активизации нового зловреда Trojan.DownLoad2.29598. Особенностью данного трояна является возможность фоновой загрузки и установки вредоносных модулей и драйверов вируса. Троянец использует алгоритмы защиты от анализа с помощью отладчика и запуска на виртуальных машинах.

Активизируясь на зараженном компьютере, Trojan.DownLoad2.29598 проникает в систему и реестр, прописывает свои компоненты в автозагрузку, затем выделяет для своих нужд оперативную память и копирует в нее необходимые для своего функционирования системные библиотеки. Иными словами, троянец обладает собственным загрузчиком библиотек, благодаря которому может успешно обходить перехваты, расставляемые используемым для обеспечения безопасности ПО.

После завершения загрузки Trojan.DownLoad2.29598  на компьютер жертвы, вирус отсылает пакет с запросами на сервер smtp16.mail.ru. Затем троянец пытается связаться с командным сервером и отправляет на него шифрованный запрос, в ответ на который получает команду либо на скачивание с удаленного узла вредоносного файла и запуск его в качестве фонового процесса, либо на встраивание его в один из уже загруженных в память сервисов, либо на запуск драйвера.

0

68

Я, как-то написал один прикол, который говорит пользователю, что он - вирус и действует на нервы, либо пугает... Подробное описание и сам прикол выложу позже...

Подпись автора

Такiя вотъ дѣла...

0

69

Специалисты компании «Доктор Веб» информирует пользователей сети интернет об активизации нового зловреда Trojan.DownLoad2.29598.

а там и поди знай, не изобрели ли они этого троянца сами, дабы пропиарить и себя, и свой продукт http://www.kolobok.us/smiles/standart/grin.gif

0

70

Разработкой вирусов занимается Касперский. Где-то видел список всех вирусов, которые эта компания разработала и распускала, читать надоест.

Где-то у меня валяется экзешник шуточный. Я в своё время его по ICQ и mIRC рассылал. Ну, например, если спрашивали про какой-то патч или обновление - я переименовывал и скидывал. А потом на меня орали. Суть в том, что он начинает открывать и закрывать случайные папки, включает браузер и начинает открывать ссылки из избранного в новых вкладках (очень быстро открывает и этих вкладок становится очень и очень много). Завершает случайные процессы. Открывает блокнот и пишет в нем "ололололололололололол........<бесконечность>".  http://www.kolobok.us/smiles/standart/grin.gif Жаль только, что он старенький и если основной браузер - хром, то работать будет частично. Никакого вреда не несет, просто нужно перезагрузить компьютер

Подпись автора

Русские могут казаться недалекими, нахальными или даже глупыми людьми, но остается только молиться тем, кто встанет у них на пути. © Уинстон Черчилль
Народ, не имеющий национального самосознания — есть навоз, на котором произрастают другие народы. © Пётр Столыпин

0

71

Украина – один из главных источников DDoS-атак в мире

Украина в 2011 году с 12 процентами мирового DDoS-трафика, зафиксированного системой Kaspersky DDoS Prevention, стала одним из главных источников DDoS-атак в мире.

Об этом свидетельствуют результаты исследования «Лаборатории Касперского», сообщили УНИАН в пресс-службе компании.

Наша страна заняла второе место в мире по объему DDoS-трафика, чуть большую угрозу в этот период представляла Россия (16% мирового DDoS-трафика). Третье место занял Таиланд (7%). В общей сложности 90% зарегистрированных атак велись с компьютеров, расположенных в 23 странах мира.

В конце первого полугодия на вершине рейтинга, где сейчас обосновалась и Украина, располагались совсем иные территории - США, Индонезия и Польша. Изменение в тройке лидеров и попадание Украины на второе место отчасти связано с усилением мер по защите от DDoS-угроз. Речь идет о системах фильтрации, которые во время атаки блокируют трафик из всех стран, кроме той, где живет большинство пользователей сайта. Такие действия вынуждают злоумышленников создавать зомби-сети там же, где находятся их жертвы.

Количество компьютеров в бот-сетях также увеличивается. Это отражается и на средней мощности DDoS-атак, которая за полгода выросла на 57%.

Интересно, что активизация зараженных машин, как правило, совпадает с началом рабочего дня - 9-10 часов по местному времени, пик активности приходится на его середину - около 16.00, а вот заканчиваются «трудовые будни» ботов только под утро - в районе 4 часов.

Главной мишенью преступников по-прежнему остаются сайты интернет-торговли - на них приходится четверть всех зафиксированных атак. Следом по популярности идут электронные торговые площадки и игровые сайты - 20% и 15% случаев. Постепенно растет и количество атак на государственные ресурсы (2%), мотивами которых, как правило, являются политические протесты: в Украине это, например, атаки на сайты государственных структур во время закрытия файлообменника ex.ua.

Характерно, что больше всего атак во второй половине прошлого года (384) было нацелено на один из киберкриминальных порталов. Это говорит о том, что DDoS-атаки все чаще становятся средством недобросовестной конкуренции не только на рынке реальных товаров и услуг, но и в теневом бизнесе.

Как отметил ведущий антивирусный аналитик "Лаборатории Касперского" Юрий НАМЕСТНИКОВ, в конце 2011 года наблюдалось несколько важных тенденций, продолжение которых можно ожидать и в будущем. Например, рост количества протестных DDoS-атак, наиболее громкие из которых вновь прошли под знаменем Anonymous. В то же время, по его мнению, несмотря на усиление мощности атак, «сверхбольших ботнетов в 2012-м мы практически не увидим», т.к. они легко попадают в поле зрения правоохранительных органов, а «значит, теряют свою привлекательность» среди злоумышленников, которые скорее будут прибегать к одновременному использованию нескольких бот-сетей, нацеленных на один ресурс. Учитывая востребованность DDoS-атак, технологии и механизмы их осуществления также продолжат совершенствоваться.

Справка УНИАН. «Лаборатория Касперского» - крупнейший в Европе производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама. По итогам 2011 года выручка превысила 612 млн. долларов США.

0

72

Возникла проблема с вирусом, не знаю в ту ли тему пишу, просто других не нашел. Вообщем ночью, пока я спал, младший брат скачал мелкую карточную игрушку. После этого перестал работать инет, нет, он вроде как пашет. Торрент показывает отдачу. Но не Google chrome, не Mozilla Firefox не хочет грузить страницы. Ативирус аваст, сканировал систему два раза. Потом начало вылетать сообщение, когда запускал Мозиллу, об вирусной угрозе (скрин в комплекте), сканировал эту папку отдельного, ничего не нашло. Потом при запуске, жалуется на процесс svhost.exe, не при самом запуске, при начале работы интернета. Проблема та же. Что делать?
http://uploads.ru/t/R/N/z/RNzEy.jpg
http://uploads.ru/t/N/l/a/NlaJx.jpg

Отредактировано Plen (13-03-2012 10:14)

Подпись автора

[взломанный сайт]

0

73

Plen, всё правильно, твой ком подхватил что-то. А Avast не лечит проблемы с инетом в особенности когда упоминается про svchost.exe. Попробуй качнуть и проверить Dr.Web Curelt, что-то подобное знакомый недавно лечил именно им.
И на будущее - почти все карточные, рулеточные и т.д. игры скачанные хрен знает откуда заражены трояном ворующем пароли на всякие онлайн казино, вот он пытается законнектится с чем-то и аваст блокирует весь коннект. Кстати, сколько всего процессов svchost.exe висит в диспечере задач при соединении с инетом (без запуска браузеров, торентов и почтовиков)?

Подпись автора

Пришёл, увидел, нафлудил.
Ценишь шутку юмора - думай мозгом ума головы!
я дикий мужчина: яйца, табак, перегар и щетина

0

74

Капитан написал(а):

И на будущее - почти все карточные, рулеточные и т.д. игры скачанные хрен знает откуда заражены трояном ворующем пароли на всякие онлайн казино, вот он пытается законнектится с чем-то и аваст блокирует весь коннект. Кстати, сколько всего процессов svchost.exe висит в диспечере задач при соединении с инетом (без запуска браузеров, торентов и почтовиков)?

Я вообще не люблю карточные игры (кроме покера), но играю только с людьми, там глаза видно, лицо, движения, поэтому не регистрируюсь на всяких этих) А брат скачал обычное сто одно. Но не в этом дело. Сейчас качаю Dr.Web, посмотрю что он мне хорошего расскажет. А про svchost.exe? 17 штук висит. У меня семерка, но по моему даже для нее это многовато?
Кроме этого интернет начал тормозить, выхожу только при отключенных экранах у Аваста.
P.S. А доктор сильно систему тормозит?

Подпись автора

[взломанный сайт]

0

75

17 svchost это однозначно перебор. Dr.Web Curelt не грузит вообще, он только сканер  для проверки диска, работает без установки и бесплатно.

Подпись автора

Пришёл, увидел, нафлудил.
Ценишь шутку юмора - думай мозгом ума головы!
я дикий мужчина: яйца, табак, перегар и щетина

0

76

Капитан написал(а):

работает без установки и бесплатно.

На насчет бесплатно...я щас лицуху буду покупать, что бы не разочаровываться. Аваст, Комодо, уже разочаровали. Так что попробуем Веба. Спасиб за совет)

Подпись автора

[взломанный сайт]

0

77

Plen, ты погоди. Я же тебе именно про Dr.Web Curelt. Это урезанная версия, чисто сканер диска и запущенных процессов. Он не работает как резидент постоянно отслеживая что-то там в работе системы, и он бесплатен. А полная версия она стоит денег.
Ты бы сначала этой проверил.
А то потом будешь на меня ругаться, что на бабло тебя кинул http://s59.radikal.ru/i166/1005/2f/5b1c0605032a.gif

Подпись автора

Пришёл, увидел, нафлудил.
Ценишь шутку юмора - думай мозгом ума головы!
я дикий мужчина: яйца, табак, перегар и щетина

0

78

Капитан написал(а):

А то потом будешь на меня ругаться, что на бабло тебя кинул

Не будет. :) Он очень хорошо защищает и чистит. Причем по-умному. Это я как постоянный пользователь полной версии говорю. :) Особенно хорошо борется с тем, что касается воровства паролей и подмены сайтов через hosts или через насилие над браузером. Да и лицензия у него не шибко дорогая. У меня лицензия помесячно обновляется за 75 рублей в месяц. Можно 75 рублей заплатить, попользоваться, если не понравится, не продлевать лицензию и всё.

Подпись автора

Русские могут казаться недалекими, нахальными или даже глупыми людьми, но остается только молиться тем, кто встанет у них на пути. © Уинстон Черчилль
Народ, не имеющий национального самосознания — есть навоз, на котором произрастают другие народы. © Пётр Столыпин

0

79

Белый написал(а):

Не будет

Ага, не буду)))
Купил я себе лицуху, полую, антиспам, антишпион и т.д. Восемь вирусов, после аваста выявил из них семь были в svhost.exe, а один в рабочем столе.  и блин, все стучали куды то в инет.

Капитан написал(а):

Plen, ты погоди. Я же тебе именно про Dr.Web Curelt. Это урезанная версия, чисто сканер диска и запущенных процессов. Он не работает как резидент постоянно отслеживая что-то там в работе системы, и он бесплатен. А полная версия она стоит денег.

Скачал я сначала то что ты говорил, проверил им нашел четыре, только потом пошел лицуху брать) Так что не беспокойся и спасибо за совет.
P.S. Последних два вопроса, как обновлять антивирусные базы и где находится агент?

Подпись автора

[взломанный сайт]

0

80

Plen написал(а):

обновлять антивирусные базы

Они сами будут обновляться. Или, если автоматическое обновление отключено, он выдаст окошко о том, что доступно обновление для баз.

А зачем вам агент собственно?

В составе программного комплекса Dr.Web® Enterprise Suite компоненты антивируса Dr.Web® работают под управлением Dr.Web® Enterprise Agent (антивирусного агента), установленного на защищаемом компьютере и постоянно загруженного в память. Ввиду этого в архитектуре и работе пакетов имеются некоторые отличия. В частности, пользовательский ключ антивирусного пакета, определяющий возможные ограничения его функциональности, и конфигурация пакета передаются пакету антивирусным агентом, а не хранятся в доступном пакету файле. В свою очередь, эти данные передаются агенту с антивирусного сервера.

Антивирусный агент выполняет следующие функции:
*выполнение заданий, сформированных антивирусным сервером (таких как установка и обновление антивирусного пакета, *запуск сканирования и т.п.), при необходимости вызываются на выполнение файлы антивирусного пакета через специальный интерфейс;
*передача результатов выполнения заданий антивирусному серверу;
*передача антивирусному серверу сообщений о возникновении заранее оговоренных событий, возникающих при работе антивирусного пакета.

Каждый антивирусный агент подключен к антивирусному серверу и входит в состав одной или нескольких зарегистрированных на этом сервере групп. Передача информации между агентом и указанным сервером осуществляется по протоколу, используемому в локальной сети (TCP/IP, IPX или NetBIOS).

Подпись автора

Русские могут казаться недалекими, нахальными или даже глупыми людьми, но остается только молиться тем, кто встанет у них на пути. © Уинстон Черчилль
Народ, не имеющий национального самосознания — есть навоз, на котором произрастают другие народы. © Пётр Столыпин

0

81

Белый написал(а):

Он очень хорошо защищает и чистит. Причем по-умному.

насчёт по-умному я немного не соглашусь. по-умному это когда программа сама решает, что опасно, а что безопасно, а не выдаёт окошки с просьбой подтверждения запуска от администратора :) у меня Др. Веб, а именно его фаерволл, делает это постоянно, причём даже иногда с прогами, которые уже занесены в список доверенных. настройки у меня при этом не самые высокие, чтобы так реагировать.

Белый написал(а):

Они сами будут обновляться. Или, если автоматическое обновление отключено, он выдаст окошко о том, что доступно обновление для баз.

у Каспера есть ещё отличная фишка установки времени обновлений, когда устанавливаешь, к примеру, что ежедневно в 22:00 обновляются базы, а в остальное время он сидит тихо и молчит. у Др. Веба можно хотя бы установить ежедневное обновление, но есть ещё до сих пор такие антивирусы, где обновления вообще никак не настраиваются.

0

82

FreeThinker написал(а):

насчёт по-умному я немного не соглашусь. по-умному это когда программа сама решает, что опасно, а что безопасно, а не выдаёт окошки с просьбой подтверждения запуска от администратора  у меня Др. Веб, а именно его фаерволл, делает это постоянно, причём даже иногда с прогами, которые уже занесены в список доверенных. настройки у меня при этом не самые высокие, чтобы так реагировать.

Да, по началу именно так и кажется, что это чересчур. Однако, такая штука несколько раз меня спасала. Да и через месяца два она уже не надойдает, потому как все соединения основные твои выучит. Потом максимум раз в неделю выскакивает, когда что-то новое появляется. Да и потом, там можно вообще все эти окна отключить и предоставить на выбор антивируса. Но тогда начнется касперский, будет все неизвестные соединения тупо блокировать. Причем даже не скажет об этом. Касперский так с любыми exe файлами поступает, когда источник не указан или когда программа с процессами работает (а таких у меня море и все, что называется проверенные, то есть не эксплойты и трояны, как он думает). Помню как пол года назад с психом его с ноута сносил за это, реально затрахал. Чего стоят крики всяких гениев на игровых порталах в разделе скачки, если хочешь трейнер скачать (чит), то там обязательно будет комментарий: "Касперский говорит вирус", думаю, почему вслед за этим комментарием идет куча комментариев содержащих фразы по смыслу сходные с "автор комментария - мудак" объяснять не нужно.

>>> Да я жульничаю в играх. http://www.kolobok.us/smiles/standart/grin.gif Но не во всех. http://www.kolobok.us/smiles/standart/grin.gif

Лично я автоматическим обновлением не пользуюсь, даже по неделям, месяцам. Просто оно копится, а я сам решаю, когда пришло время. Жму и обновляю. Как раз в это время делаю какие-нибудь унылые дела, типа пылесошу, иногда по времени как раз припадает, когда накопится много обновлений. http://www.kolobok.us/smiles/standart/grin.gif

Правда есть такая проблема, что если пара человек донесет на какой-то сайт, что якобы он вредоносный (когда на самом деле он таковым не является), то веб его заблокирует. Благо не вредоносные сайты они разблокируют в период от 2 до 48 часов (когда поступают многочисленные объявления об ошибке блокировки), но всё равно не приятно, что такие дибилы вообще существуют. Приходится иногда отключать эту часть антивируса, чтобы зайти на желаемый сайт, когда такая ситуация приключилась, но очень надо. Раз в месяц примерно сталкиваюсь с таким.

Подпись автора

Русские могут казаться недалекими, нахальными или даже глупыми людьми, но остается только молиться тем, кто встанет у них на пути. © Уинстон Черчилль
Народ, не имеющий национального самосознания — есть навоз, на котором произрастают другие народы. © Пётр Столыпин

0

83

Trojan.Rmnet.19 умеет отключать антивирусные программы

Недавно на официальном сайте Доктор Веб появилась информация о новом вирусе, который входит в состав семейства Win32.Rmnet. Он имеет возможность отключать антивирусы и затем совершенно незаметно заражать весь компьютер.

По предварительным расчетам компании, система безопасности практически каждого персонального компьютера может быть уничтожена трояном. Данный вирус научился работать с такими программами, как Norton Antivisus, Avast, Bitdefender, Microsoft Security Essential и другие. По данным Доктора Веба наиболее распространенными странами для атаки стала на сегодняшний день Ирландия и Великобритания.

0

84

FreeThinker написал(а):

Trojan.Rmnet.19 умеет отключать антивирусные программы

Интересная статься,этот вирус не сможет отключить антивирусы с очень сильной самозащитой(в частности у Агнитума Оутпост Фаерволл),его даже файловые вирусы(салити например) заразить не смогут,сам много раз тестировал.

FreeThinker написал(а):

Данный вирус научился работать с такими программами, как Norton Antivisus, Avast, Bitdefender, Microsoft Security Essential и другие

Их салити может заразить,особенно Битдефендер,он только защищает свои файлы от завершения.А этот вирус вроде бы удаляет процессы с диска,тем самым антивирус становится неработоспособным.
У кого стоят антивирусные "связки",возможно,данный вирус можно удалить.

0

85

Злоумышленники распространяли вирусы под видом ответов на ЕГЭ.

Атака была обнаружена в ходе проверки актуальности ответов на ЕГЭ, выложенных в Сеть.

Как сообщил заместитель координатора московского городского отделения ЛДПР Евгений Венедиктов, ему удалось обнаружить web-атаку на обычных школьников, которые искали в сети Интернет ответы на вопросы ЕГЭ.

Венедиктов отметил, что мошенники распространяли компьютерные вирусы, ориентируясь на учеников выпускных классов, которые пытались облегчить себе сдачу госэкзамена.

Схема атаки была довольна проста: с помощью различных соцсетей учащиеся находили ссылки на предполагаемый сайт с ответами на вопросы. Однако при переходе на данный сайт пользователь автоматически попадал на страничку с порнографическим содержанием. Никаких ответов на вопросы по ЕГЭ здесь он, естественно, найти не мог. Вместо этого его компьютер получал порцию вредоносных программ, заражающих систему.
По словам Венедиктова, определить точное количество жертв будет довольно сложно, однако примерное число можно будет назвать, исходя из подсчета пользователей, зарегистрировавшихся на вредоносном ресурсе.

0

86

Всем привет, у меня походу троян завелся, кто знает чем лечить?

0

87

nTermit написал(а):

кто знает чем лечить

Можно вылечить разными сканерами или сканером установленного у Вас антивируса,если установленный антивирус троян не знает,то можно воспользоваться 2 сканерами Hitman Pro и Malwarebytes Anti-Malware,когда эти 2 сканера вместе,то от трояна следа не останется,хитман про удалит тело и все файлы которые он заразил,а Malwarebytes Anti-Malware удалит записи в реестре,которые вирус заменил.Я всегда их всем рекомендую,они самые сильные и удаляют разные вирусы(в том числе руткиты и файловые вирусы).
Malwarebytes Anti-Malware бесплатная программа,но вот хитман про платная,но у неё есть 30 дневный триал.
И такой вопрос,какой у вас антивирус установлен,что данный вирус пропустил?

+1

88

Kirill19009 написал(а):

И такой вопрос,какой у вас антивирус установлен,что данный вирус пропустил?

У меня нот 32, но я его несколько раз отключал, сейчас им же проверил, нашел 5 угроз, сейчас вроде все норм, но все равно спасибо, обязательно воспользуюсь вашим советом.

+1

89

Семь мифов кибербезопасности:

1.       Вирусы и другое вредоносное ПО эффективны только для ПК и ноутбуков

На самом деле:

Вредоносное ПО для смартфонов, планшетов и других гаджетов успешно производится. Для примера, рост числа вредоносного ПО для мобильных платформ составил в прошлом году 58%. Первое место заняло вредоносное ПО для кражи информации (номеров телефонов и адресов электронной почты), отслеживание местоположения с помощью GPS.

2.       Я не могу быть атакован вирусом в социальной сети

На самом деле:

Многие известные социальные сети являются главными целями для мошенников, 56% атак социальной среды произведены с использованием поддельных подарочных карт и других методов социальной инженерии

3.     Продукты компании Apple неуязвимы для вирусов и онлайн атак

На самом деле:

В апреле прошлого года более 600 000 компьютеров Мас были заражены одной атакой.

4.       Бесплатное антивирусное ПО дает такую же защиту, как и платное

На самом деле:

Бесплатное антивирусное ПО обеспечивает базовый уровень защиты и не более.

5.      Поддельный сайт легко узнать по специфическим признакам

На самом деле:

На сегодня большинство поддельных сайтов выглядят так же как и подлинные. Более того, число поддельных сайтов, имитирующих социальные сети выросло в 2012 году вдвое!

6.      Мой компьютер в безопасности пока я не посещаю сомнительные сайты

На самом деле:

61% обнаруженных вредоносных объектов на самом деле найдены на законных сайтах, которые были скомпрометированы и заражены вредоносным кодом. Бизнес, технологии и торговля были в первой пятерке типов сайтов хостинг инфекций

7.       Я увижу, если мой компьютер будет заражен.

На самом деле:

Сегодня киберпреступники уделяют много внимания маскировке. Чем дольше вы не проверяете свой компьютер, тем больше вероятность что он может быть заражен. Сегодня вредоносное ПО можно загрузить с любых, а не только с сайтов с сомнительным содержимым.
(с) По материалам Владимира Безмалого.

0

90

Обнаружен очень сложный Android-троянец.

Специалисты по антивирусной безопасности говорят об обнаружении ранее неизвестного троянца, использующего уязвимость в операционной системе Android. Новый вредонос задействует технику, которая используется вредоносами, создаваемыми под Windows для сокрытия собственного присутствия в системе.

В "Лаборатории Касперского" рассказали об обнаружении нового вредоносного кода Backdoor.AndroidOS.Obad.a. По словам антивирусных аналитиков, выявленный код является одним из самых сложных на сегодняшний день. Код создан для отправки SMS на премиум-номера и позволяет атакующим исполнять шпионские команды на зараженных устройствах, открывая фоновую shell-оболочку, сообщает cybersecurity.ru.

Атакующие могут использовать этот код для кражи широкого диапазона данных, хранящихся на скомпрометированных устройствах, или для загрузки дополнительных вредоносных программ, причем код может подгружать дополнительные коды в том числе и через порт Bluetooth. В "Лаборатории Касперского" говорят, что вредонос использует стойкий алгоритм шифрования и сокрытия кода для затруднения анализа. "Авторы вредоносных программ, как правило, пытаются максимально усложнить свой код, чтобы антивирусные компании как можно дольше анализировали разработку. Однако у Odad.a код действительно сложный для анализа, он превосходит другие мобильные вредоносы", - говорит Роман Унучек, эксперт "Лаборатории Касперского".

Создатели Backdoor.AndroidOS.Obad.a нашли ошибку в популярной программе dex2jar, которая обычно используется аналитиками для конвертирования APK-файла в более удобный для работы формат JavaArchive (JAR). Обнаруженная злоумышленниками уязвимость  нарушает процесс конвертации Dalvik байт-кода в Java байт-код, что в итоге затрудняет статический анализ троянца.

Также злоумышленниками была найдена ошибка в OCAndroid, связанная с обработкой AndroidManifest.xml. Этот файл встречается в каждом Android-приложении и используется для описания структуры приложения, определения параметров его запуска и т.д.  Вирусописатели модифицировали AndroidManifest.xml таким образом, что тот не соответствовал заданному Google стандарту, но при этом, благодаря найденной уязвимости, правильно обрабатывался на смартфоне. В результате динамический анализ троянца крайне затруднен.

Создатели Backdoor.AndroidOS.Obad.a использовали еще одну неизвестную ранее ошибку в ОС Android, которая позволяет вредоносному приложению пользоваться расширенными правами DeviceAdministrator, но при этом отсутствовать в списке приложений, обладающих такими правами. В результате удалить со смартфона вредоносную программу, получившую расширенные права, невозможно. Наконец, Backdoor.AndroidOS.Obad.a не имеет интерфейса и работает в фоновом режиме, говорят в компании.

Набор команд для Obad.a позволяет зловреду распространять файлы по Bluetooth. С сервера приходит адрес файла, который должен быть скачан на зараженное устройство. После скачивания файла по очередной команде с сервера вредоносное приложение определяет ближайшие устройства с включенным Bluetooth и пытается передать им загруженный файл.

Несмотря на такие внушительные возможности, Backdoor.AndroidOS.Obad.a не очень распространен. По данным KasperskySecurityNetwork за три дня наблюдений на его заблокированные установки приходится не более 0,15% всех попыток заражения мобильных устройств различными вредоносными программами.

0

91

Уж не сами ли господа касперцы сие чудо написали? И существует ли он "за пределами" "лаборатории"? Прецеденты были и неоднократно уже. Вполне возможный пиар-ход.

Подпись автора

Русские могут казаться недалекими, нахальными или даже глупыми людьми, но остается только молиться тем, кто встанет у них на пути. © Уинстон Черчилль
Народ, не имеющий национального самосознания — есть навоз, на котором произрастают другие народы. © Пётр Столыпин

0

92

Случай с «Цитаделью» показал, что никто не защищен полностью от хакерского взлома

На прошлой неделе стало известно о совместной операции ФБР и компании Microsoft по раскрытию деятельности группы хакеров «Цитадель» (Citadel). В течение полутора лет преступная группировка похитила со счетов клиентов банковских организаций, включая Bank of America и JPMorgan Chase, порядка $500 млн. Компания Microsoft обратилась на прошлой неделе с ходатайством в Окружной суд по Северной Каролине и получила разрешение на прекращение работы 1462 ботнет-сетей «Цитадель», объединяющих миллионы компьютеров.

По данным Microsoft, деятельность хакерской организации распространялась на 90 стран мира, включая США, Россию, Китай, Индию, Австралию и Бразилию.

Генеральный директор SafeNet в России и СНГ Сергей Кузнецов, комментируя случившееся, отметил высокую организованность преступников, у которых была служба технической поддержки и даже сервис для реагирования на отзывы и пожелания. «Сегодня важно не только стараться  предотвратить кражу данных, но и развивать стратегию защиты информации в ситуации высокой вероятности ее утечки или другой компрометации.— утверждает Кузнецов.— Участившиеся кибератаки на международные компании показывают, что в мире не осталось той защиты, которую невозможно взломать или преодолеть». Он также добавил, что в состязании хакеров Россия не отстает от Запада: до 2007 года здесь действовала группировка RBN (Russian Business Network), являвшаяся одной из самых мощных хакерских организаций в мире.

Конечно хакерский взлом пройдёт,если на серверах совсем нет никакой защиты или она есть,но всякими там дырявых фаеров,которые скан портов даже не могут выдержатьhttp://www.kolobok.us/smiles/standart/mosking.gif .

0

93

Пользователей популярной соцсети атакует новый троянский вирус.

Около 50 тысяч пользователей соцсети "ВКонтакте" стали жертвами нового компьютерного вируса.
Как сообщает антивирусный разработчик Cezurity, характер заражения пользователей программой Trojan.RpcTonzil принимает характер эпидемии. Жертвами нового вируса становятся компьютеры под управлением ОС Microsoft Windows, как 32-битных, так и 64-битных. Trojan.RpcTonzil модифицирует запросы компьютеров к DNS-серверу, и при попытке зайти в социальную сеть пользователь оказывается на созданной злоумышленниками фишинговой странице, практически неотличимой от страницы "ВКонтакте", в адресной строке при этом виден оригинальный адрес vk.com. Пользователя уведомляют, что аккаунт социальной сети был взломан.
Мошенники предлагают создать новый пароль и подтвердить привязку своего номера телефона к аккаунту в соцсети. После того, как троян попадает на компьютер, хакерам становится доступна персональная информация пользователя, включая пароли к страницам в соцсетях и данные для входа в системы интернет-банкинга.

0

94

Эксперты Sophos исследовали новую версию буткита Guntior!

Специалистам компании Sophos удалось проанализировать новую версию китайского буткита Guntior. Впервы эта вредоносная программа была обнаружена ещё в 2010 году. В данной версии вредоноса эксперты Sophos обнаружили несколько интересных новшеств.
http://www.anti-malware.ru/files/editors/Guntior-bootkit-%20tricks.jpg
По словам экспертов, дроппер, как правило, активируется в 2 этапа: файлом динамической библиотеки (DLL) и исполняемым файлом формата EXE.

Интересно, что файл формата DLL запускается при помощи HelpCrt.exe, который фактически является легитимным исполняемым файлом Центра Справки Windows.

HelpCrt.exe активирует DLL-библиотеку, после чего выполняется файл формата EXE.

Ещё одна интересная особенность этой модификации Guntior состоит в том, что вместо того, чтобы «угнать» путь ввода/вывода, используя, подобно другим буткитам, драйвер минипорта, он использует драйвера мини-класса IRP_MJ_WRITE и IRP_MJ_READ.

0

95

Народ болтает, что есть вирусы круче троянов и червей, которые выводят из строя комп, и потом его приходится ремонтировать или покупать новый. Правда что ли?

0

96

Ранее (во времена Windows 95\98) было нечто подобное, хотя, помнится мне, физического повреждения эти вирусы не вызывали, только жесткий диск шифровали и BIOS стирали. Кто не в теме конечно покупал новое железо. Кто более прошарен, ну восстанавливали работоспособность, дешифровали и тому подобное, хотя данные терялись всё равно.

А то, что вирус якобы меняет напряжение, выдвигает головку жесткого диска в положение, в котором он (жд) выходит из строя - это мифы и не более. Сам я таких вирусов не встречал, интернет таких вирусов не встречал, да и на современных железяках они сами по себе маловероятны. Сейчас даже BIOS не стирают. Это слишком сложно (если вообще возможно), слишком затратно, а прибыли от этого никакой. Сами посудите, зачем кому-то тратить время на написание сложнейшего вируса, который не принесет создателю абсолютно ничего, кроме потенциального тюремного заключения?

Сейчас вирусы нацелены больше на кражу комбинаций логин-пароль (рассылка спама, мошенничество с выпрашиванием, типа "срочно надо денег, отошли, потом отдам" через те же социальные сети), различных pin-кодов и данных платежных систем и кредиток, получение доступа к телефону с последующим фродом (чаще всего фрод - отсылание кучи смс-сообщений на короткие номера, отправляются до тех пор, пока система оператора не прочухает, что баланс уже отрицательный, но обычно к этому моменту баланс уже за тысячи в минус уходит), подмену веб-страниц платежных систем и социальных сетей с последующим вымогательством за: подтверждение платежных данных (просят перевести для проверки и якобы потом средства вернутся), восстановление страниц методом смс и т.д. В общем, способов заработать на вирусах море. Попадаются в основном люди, которые в интернете и в компьютере вообще не шибко разбираются. У более опытного пользователя глаз наметан и если выскочило какое-то окно, то чаще всего он знает как проверить реальность "блокировки" и как потом убрать это окно. Хотя если просят отправить смс, то это уже 100% развод, к гадалке не ходи.

Подпись автора

Русские могут казаться недалекими, нахальными или даже глупыми людьми, но остается только молиться тем, кто встанет у них на пути. © Уинстон Черчилль
Народ, не имеющий национального самосознания — есть навоз, на котором произрастают другие народы. © Пётр Столыпин

0

97

Белый написал(а):

У более опытного пользователя глаз наметан и если выскочило какое-то окно, то чаще всего он знает как проверить реальность "блокировки" и как потом убрать это окно. Хотя если просят отправить смс, то это уже 100% развод, к гадалке не ходи.

Через диспетчер задач, а потом - запретить автозапуск и удалить?

Подпись автора

Такiя вотъ дѣла...

0

98

Anzhey написал(а):

Через диспетчер задач, а потом - запретить автозапуск и удалить?

Я имел ввиду окна на веб-страницах. Вообще, если дело касается винлокера, тогда проще просто загуглить способ снятия с другого устройства. Сейчас у многих дома Wi-Fi роутеры, смартфоны с поддержкой Wi-Fi, планшеты и вторые компьютеры (ноутбуки, нетбуки, стационары вторые и т.д.), иными словами, с чего загуглить найдется у многих. Сейчас самое главное - знать с какой заразой ты имеешь дело, а если ты знаешь с чем имеешь дело, то и лекарство найти будет проще простого в 99% случаев. К тому же винлокеры в большинстве случаев легко снимаются кодами с сайта того же Dr. Web. Просто вводишь номер телефона, на который винлокер просит отправить SMS и получаешь код.

Грамотный винлокер просто через автозапуск не убить. Потому что он встраивается в системные группы. Делает вид, что он что-то вроде проводника Windows и его запуск является ключевым для корректной работы ОС (хоть и проводник Windows не является ключевым для корректной работы, тем не менее, общий принцип надеюсь ясен).

Отредактировано Белый (23-06-2013 01:04)

Подпись автора

Русские могут казаться недалекими, нахальными или даже глупыми людьми, но остается только молиться тем, кто встанет у них на пути. © Уинстон Черчилль
Народ, не имеющий национального самосознания — есть навоз, на котором произрастают другие народы. © Пётр Столыпин

0

99

Белый, на счёт головки харда я не слышал, а вот разгон чипсета, видяхи и харда с  блокировкой самоотключения от перегрева про такую заразу я как-то читал, но сейчас на новых железках так не отключить аварийное отключение железяки.

Подпись автора

Пришёл, увидел, нафлудил.
Ценишь шутку юмора - думай мозгом ума головы!
я дикий мужчина: яйца, табак, перегар и щетина

0

100

«Лаборатория Касперского» составила список основных угроз для Mac.

«Лаборатория Касперского» составила список наиболее актуальных угроз для этой платформы. В последние два года специалисты компании зафиксировали значительный рост вредоносного ПО, созданного именно для операционной системы Mac OS X, в связи с чем соответствующая база антивирусных сигнатур в защитных продуктах «Лаборатории Касперского» увеличилась более чем в 6 раз. Все это окончательно развенчивает миф о неуязвимости «яблочной» платформы.

Итак, с какими же киберопасностями могут столкнуться владельцы Mac-компьютеров? Прежде всего, эксперты отмечают риск заражения таких машин с целью превращения их в «зомби» – участников ботнета, который злоумышленники создают специально для организации атак или распространения нелегального контента. Самый крупный Mac-ботнет был обнаружен «Лабораторией Касперского» в начале прошлого года, когда троянец Flashfake сумел превратить в ботов более 700 тысяч компьютеров под управлением Mac OS X по всему миру.

Отдельную угрозу для безопасности «яблочной» платформы представляют уязвимости в популярном программном обеспечении, в частности в Flash и Java. Именно через них злоумышленники проникают в Mac-компьютер и устанавливают на нем любое вредоносное ПО. Так, например, и был создан печально известный ботнет Flashfake.

Компьютеры на Mac находятся в зоне риска еще и потому, что они крайне популярны среди политических деятелей, крупных бизнесменов и руководителей компаний. А именно эта категория пользователей представляет для киберпреступников особый интерес. На их компьютерах хранятся важные конфиденциальные данные, за которыми охотятся конкуренты или другие злоумышленники. Казалось бы, чего же здесь опасаться рядовому пользователю? А риск снова есть. Стремясь получить информацию с определенных Mac-компьютеров, киберпреступники могут организовать целевые атаки с применением вредоносных программ, созданных специально для Mac OS X – и тогда под угрозой окажутся даже рядовые домашние пользователи.

Кроме того, существуют классы угроз актуальные для пользователей всех операционных систем. К таким категориям относятся фишинг и мошенничество. Например, создав поддельную копию страницы популярной социальной сети или сервиса интернет-банкинга и заманив на нее пользователя, злоумышленники могут похитить важную персональную информацию, не применяя никакого вредоносного ПО, а лишь используя различные методы социальной инженерии. К таким угрозам также относится контент взрослого содержания, который совсем не предназначен для маленьких пользователей. Дети часто играют на Mac-компьютерах, интересуются сайтами категории 18+, общаются в социальных сетях или пытаются оплатить что-то в Интернете без ведома родителей их же банковской картой. Все эти действия могут не только неблагоприятно отразиться на психике ребенка, но и нанести реальный вред безопасности компьютера и кошельку взрослых.

Помимо всего прочего, Mac-компьютеры могут служить «переносчиками» инфекций на ПК. Имея среди установленных программ зловред, созданный, например, для Windows, «яблочный» компьютер может передать его своему «оконному» собрату через единую сеть. А значит, под угрозой оказываются все домашние устройства или даже целые корпоративные сети.

«Обеспечить безопасность Mac-компьютера совсем несложно. Выполнение простых и, на первый взгляд, очевидных рекомендаций поможет существенно снизить риск заражения и потери важных данных. В качестве базовых действий по защите компьютеров Mac мы рекомендуем отключить браузерные плагины Flash и Java, если вы ими не пользуетесь, а также преимущественно пользоваться браузерами, которые известны быстрым исправлением найденных уязвимостей, например, Google Chrome. Во многих случаях достаточно вовремя обновлять установленное ПО и модули операционной системы для того чтобы избежать заражения. Однако самую высокую степень безопасности Mac-компьютера обеспечивает, конечно же, наличие специализированного защитного решения, которое будет отражать все киберугрозы в режиме реального времени. Именно такое решение мы и готовимся представить российским пользователям в самое ближайшее время», – рассказывает Вартан Минасян, руководитель отдела управления продуктов KAV/KIS «Лаборатории Касперского».

0


Вы здесь » Форумочек » Мир высоких технологий » Вирусы, трояны, черви и вся информация о них