АвторСообщение
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 26.07.08 07:47. Заголовок: ОСТОРОЖНО ВИРУСЫ!!!


Специалисты BitDefender Lab [ http://www.bitdefender.com/ ] зарегистрировали
новую волну спам-сообщений, использующих в качестве прикрытия для загрузки
и установки вредоносных программ на компьютеры обманутых пользователей объявления
о новых мероприятиях с участием актрисы Анджелины Джоли.

В спам-сообщениях, Скрытый текст


Спасибо: 0 
ПрофильЦитата Ответить
Ответов - 37 , стр: 1 2 All [только новые]


Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 08.08.08 07:56. Заголовок: Сотрудники компании ..


Сотрудники компании Adobe [ http://www.adobe.ru/ ]
предупреждают о появлении в Сети фальшивой версии Flash Player, под видом
которой киберпреступники пытаются внедрить на компьютеры пользователей вредоносное
программное обеспечение.
Скрытый текст


Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 30.08.08 08:34. Заголовок: Компания ESET предот..


Компания ESET предотвратила распространение червя в Windows Live Messenger
и сети MySpace

Москва, 27 августа 2008 г. ESET международный разработчик антивирусного
ПО и решений в области компьютерной безопасности сообщает о том, вирусными
аналитиками компании обнаружена новая вредоносная программа, распространяющаяся
через Windows Live Messenger, социальные сети MySpace, Hi5. Вредоносное
программа в настоящее время детектируется антивирусными продуктами и не
представляет опасности для пользователей антивирусных решений ESET NOD32,
однако, распространение программы в Интернете продолжается за счет незащищенных
компьютеров и за счет клиентов других антивирусных компаний.
Программа классифицирована как самореплицирующийся червь. При проникновении
на компьютер пользователя червь рассылает по контакт-листу Windows Live
Messenger сообщение на испанском языке "Yo creo que esta es tu fotografia!"
со ссылкой на загрузку вредоносного кода. При этом в письме содержится просьба
открыть ссылку и скачать изображение автора письма.
Как только получатель сообщения перешел по ссылке, червь добавляет себя
в папку [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] и сохраняется
как %windir%winrofl32.exe. Программа функционирует как стандартный IRC-бот
и прописывается в логе канала IRC.
Интересно, что компонент вредоносной программы, отвечающий за рассылку
спам-сообщений, а также текст сообщения могут быть легко изменены. Широким
распространением в социальных сетях и среди пользователей Windows Live Messenger
червь обязан методам социальной инженерии, которые применили злоумышленниками:
пользователь получает сообщение от знакомого контакта, которому склонен
доверять.
Важно отметить что, формулировка, содержание, даже язык посланного сообщения
могут измениться. Сам червь, скорее всего, будет модифицироваться разработчиками,
что затруднит ее детектирование сигнатурными методами. Однако мы уверены,
что эвристичеcкие технологии, используемые в продуктах компании ESET, позволят
бороться не только с этой угрозой, но и с ее модификациями, говорит Григорий
Васильев, технический директор ESET.

Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 09.10.08 07:58. Заголовок: Японское отделение к..


Японское отделение компании Asustek Computer предупредило своих клиентов о том,
что партия бюджетных персональных компьютеров Eee Box оказалась заражена вирусом.

Вредоносная программа под названием recycled.exe находится на диске D компьютеров,
дебютировавших на прошлой неделе на японском рынке. По сообщению Asustek,
при обращении к этому разделу винчестера происходит копирование вируса в
системный том и на присоединенные к компьютеру сменные флеш-носители.

Несмотря на многочисленные запросы, Asustek не подтвердила, что проблема
касается только партии компьютеров, отправленной в Японию. Каким образом
вирус попал на жёсткий диск новых машин, также неизвестно.

Источник: "Компьюлента" [ http://www.compulenta.ru/ ]

Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 10.10.08 07:55. Заголовок: Злоумышленники нашли..


Злоумышленники нашли способ заставить пользователей загружать на свои компьютеры
непроверенные приложения со страниц, внешне ничем не отличающихся от достойных
доверия ресурсов. Некая программа, находящаяся в свободном обращении в Сети,
позволяет хакерам создавать поддельные страницы YouTube, являющиеся точнейшими
копиями оригиналов.

Пользователь, получивший e-mail со ссылкой, ведущей на такую страницу,
сталкивается при переходе по ней с сообщением о невозможности воспроизведения
видеоконтента без обновления программного обеспечения. Сообщение об ошибке
содержит новую ссылку, кликнув которую, пользователь начинает загрузку вируса
на свой компьютер. Однако, так как фальшивая страница внешне не отличается
от реальной, это не вызывает подозрения.

Когда компьютер уже заражен, злоумышленник может с легкостью перенаправить
пользователя на оригинальную страницу и скрыть таким образом свое преступление.

Специалист Trend Micro Джэмз Янеза утверждает, что хакерские копии пугающе
неотличимы от оригинальных страниц. Хотя сама по себе тактика обмана не
нова, новые возможности киберпреступников в имитации законных ресурсов настораживают.

К счастью, есть некоторые детали, позволяющие определить подделку. Например,
специалисты рекомендуют обратить внимание на адресную строку браузера: адрес
поддельной страницы не соответствует реальному адресу YouTube.

Источник: "Компьюлента" [ http://www.compulenta.ru/ ]

Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 21.10.08 07:53. Заголовок: "Лаборатория Кас..


"Лаборатория Касперского" [ http://www.kaspersky.ru/ ] сообщила об обнаружении
новой модификации мобильного троянца Trojan-SMS.J2ME.Konov.b, массово
распространяющегося в социальной сети "ВКонтакте". Эксперты отмечают, что это
новый этап эволюции распространения мобильного вредоносного программного обеспечения.

Троянская программа Trojan-SMS.J2ME.Konov хорошо известна экспертам, ее
сигнатуры были добавлены в антивирусные базы "Лаборатории Касперского" в
мае 2008 года. Новая версия отличается методом распространения: для доставки
мобильного вредоносного ПО вирусописатели впервые задействовали социальную
сеть.

Заражение данной троянской программой происходит по следующей схеме. Войдя
на сайт, пользователь "ВКонтакте" получает сообщение от имени человека,
внесенного в список друзей, с рассказом о возможности бесплатно пополнить
свой мобильный счет. В сообщении предлагается через указанную ссылку скачать
на мобильное устройство JAVA-программу, при подключении к которой якобы
произойдет пополнение мобильного счета участника акции на сумму от 500 до
555 рублей.

На самом деле после установки указанного JAVA-приложения на мобильный телефон
и его запуска, троянская программа отправляет SMS-сообщение на пять коротких
премиум-номеров, списывая, таким образом, сумму за отправленные сообщения
со счета зараженного телефона. По данным экспертов "Лаборатории Касперского",
стоимость одного SMS-сообщения, отсылаемого троянцем с инфицированного телефона,
составляет порядка 250 рублей. Префиксы сообщений и сами номера берутся
из manifest-файла, хранящегося внутри jar-архива. В ряде случаев загрузка
троянца сопровождается попыткой получить логин и пароль пользователя сайта
"ВКонтакте" через подложный сайт с помощью фишинг-технологий. Получив такие
данные, злоумышленники рассылают спам от имени обманутого пользователя через
его контакт-лист.

Сигнатуры вредоносной программы Trojan-SMS.J2ME.Konov.b. были добавлены
в антивирусные базы "Лаборатории Касперского" 13 октября 2008 года.

Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 25.12.08 13:46. Заголовок: Специалисты компании..


Специалисты компании PandaLabs [ http://pandalabs.pandasecurity.com/ ] опубликовали
свой прогноз на 2009 год, согласно которому, ситуация с безопасностью в
Интернете будет только ухудшаться.

С января по август 2008 года лаборатория Panda Security обнаружила такое
же количество новых видов вредоносного ПО, что и за все предшествующие семнадцать
лет. В 2009 году эта тенденция, по мнению экспертов, будет сохраняться или
даже прогрессировать.

В 2009 году доминирующими типами вредоносных программ, согласно прогнозу
PandaLabs, станут банковские трояны и фальшивые антивирусы. Киберпреступники
с целью кражи персональной информации и обмана пользователей будут все чаще
полагаться на социальные сети и вполне легальные ресурсы, взломанные через
уязвимости в серверных платформах. Кроме того, специалисты отмечают, что
в следующем году особенно популярной станет техника упаковки вредоносного
кода при помощи специальных заказных инструментов с целью затруднения его
обнаружения.

Лаборатория Panda Security предсказывает также значительное увеличение
количества вредоносного программного обеспечения, нацеленного на набирающие
популярность платформы, такие как Mac OS X, Linux или iPhone. Кроме того,
в условиях финансового кризиса стоит ожидать роста популярности ложных предложений
о работе, цель которых - привлечение денежных активов.

Наконец, эксперты прогнозируют возрождение классических вредоносных кодов
- к примеру, вирусов. Однако применяться подобные программы будут не для
нарушения корректной работы систем или блокировки доступа к файлам, а с
целью сокрытия троянов, использующихся для кражи банковской информации.

Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 30.12.08 13:36. Заголовок: Компания Samsung пре..


Компания Samsung предупредила, что компакт-диски с программным обеспечением
для некоторых моделей цифровых фоторамок могут содержать троянскую программу.

Вредоносная программа W32.Sality.AE может проникнуть в систему при установке
с компакт-диска приложения Frame Manager для операционной системы Windows
XP. По сообщению Samsung, в Windows Vista троян не функционален.

Разработчики средств компьютерной безопасности впервые зарегистрировали
W32.Sality в апреле этого года. Своевременно антивирусные программы с актуальными
базами данных легко обнаруживают это вредоносное приложение.

Согласно официальному предупреждению производителя фоторамок, компакт-диски
трояном входят в комплект поставки фоторамок рамок моделей: SPF-75H, SPF-76H,
SPF-85H, SPF-85P и SPF-105P. Samsungрекомендует воздержаться от установки
ПО с диска и скачать соответствующую версию Frame Manager из центра загрузок
на сайте компании.

Источник: "Компьюлента" [ http://www.compulenta.ru/ ]

Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 28.01.09 14:46. Заголовок: Компания Intego пред..


Компания Intego предупреждает о том, что в пиринговых сетях и на пиратских
веб-сайтах появилась копия графического редактора Photoshop CS4 для "маков",
содержащая вредоносную программу.

Как сообщается, вместе с пиратским дистрибутивом Photoshop CS4 поставляется
утилита для снятия защиты, в состав которой входит троян OSX.Trojan.iServices.B.
Во время инсталляции вредоносная программа запрашивает администраторские
логин и пароль, после чего открывает "черный вход" в систему с привилегиями
владельца ПК. При помощи трояна злоумышленники могут удаленно подключаться
к машине жертвы и выполнять на ней произвольные операции. Кроме того, программа
способна загружать через Сеть дополнительные компоненты.

По данным Intego, на сегодня пакет Photoshop CS4 с трояном был скачан как
минимум пять тысяч раз. Специалисты высказывают опасения, что инфицированные
машины могут быть объединены в ботнет с целью рассылки спама или организации
распределенных DoS-атак.

Напомним, что в конце прошлой недели Intego обнаружила пиратскую версию
пакета iWork '09, также содержащую троянскую программу. Копии ПО с трояном
разошлись в количестве более 20 тысяч.

Источник: "Компьюлента" [ http://www.compulenta.ru/ ]

Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 28.01.09 14:49. Заголовок: Компьютерный червь D..


Компьютерный червь Downadup, также известный как Conficker и Kido, заразил
десять миллионов компьютеров, сообщает Lenta.ru [ http://www.lenta.ru/ ].

По данным F-Secure, 41 процент зараженных червем компьютеров находятся
в России, Китае и Бразилии. На территории США расположен лишь один из ста
инфицированных Downadup компьютеров.

Эксперты считают, что пик эпидемии сетевого червя Downadup пройден. Так,
если в период с 14 по 16 января этим червем были заражены более шести миллионов
компьютеров, то с 16 по 23 января - около миллиона.

Для заражения компьютеров червь Downadup использует уязвимость MS08-067
в операционной системе Windows. Она позволяет злоумышленнику выполнить любой
код на компьютере пользователя, например, загрузить на него вредоносное
программное обеспечение.

Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 28.01.09 14:52. Заголовок: Специалисты Symantec..


Специалисты Symantec [ http://www.symantec.com/ ] подтвердили информацию
о том, что в пиратских версиях программного обеспечения iWork '09 [ http://www.apple.com/iwork/ ] содержится троян.

Первые сведения об опасности нелицензионного выпуска iWork появились в
минувшую пятницу: соответствующее заявление было сделано сотрудниками компании
Intego [ http://www.intego.com/ ]. По словам представителей Symantec, троянская
программа OSX.iWork действительно входит в состав продукта, однако ее можно
отнести к угрозам с невысоким уровнем опасности. Впрочем, это не означает,
что вирус не следует удалять с инфицированной машины.

В Symantec всерьез озабочены возможным увеличением количества пиратского
софта в связи с мировым финансовым кризисом. Отказ пользователей от антивирусных
программ в целях экономии может стать причиной активного роста числа компьютеров,
зараженных различными вредоносными продуктами.

Для борьбы с OSX.iWork компания предлагает обновленную линейку инструментов
для операционной системы Mac OS X, включающую Norton AntiVirus, Norton Internet
Security и Symantec AntiVirus.

Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 28.01.09 14:58. Заголовок: "Лаборатория Кас..


"Лаборатория Касперского" предупреждает о появлении нового трояна, очищающего
счета владельцев коммуникаторов.

Вредоносная программа Trojan-SMS.Python.Flocker впервые была обнаружена
на прошлой неделе; на сегодня зафиксировано несколько ее модификаций.

Известно, что многие операторы мобильной связи предоставляют своим абонентам
услугу по перечислению средств с одного счета на другой посредством специальных
команд. Именно такую функцию и использует новый троян: после проникновения
на смартфон под управлением операционной системы Symbian OS вредоносная
программа начинает отправлять СМС с инструкциями о переводе денег. Сумма
варьируется между $0,45 и $0,9, и при достаточно большом количестве инфицированных
коммуникаторов доходы злоумышленников могут составлять значительные суммы.

Впрочем, распространение трояна сдерживается тем, что он не способен размножаться
самостоятельно. Заражение коммуникатора происходит только в том случае,
если его владелец сам скачает и установит эту программу. В настоящее время
зафиксированы случаи инфицирования смартфонов в Индонезии.

Специалисты рекомендуют владельцам коммуникаторов не загружать подозрительные
файлы и использовать антивирусные средства защиты.

Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 01.03.09 14:09. Заголовок: Компания Fortinet пр..


Компания Fortinet предупреждает о появлении новой вредоносной программы,
способной инфицировать портативные устройства на базе платформы Symbian
OS S60 Third Edition.

Обнаруженный специалистами Fortinet червь получил название Yxes.A, или
Sexy View. После проникновения на смартфон вредоносная программа начинает
рассылать по всем найденным телефонным номерам СМС со вложенной ссылкой
на некий веб-сайт. При попытке перехода по ней на коммуникатор жертвы загружается
копия Yxes.A.

Кроме того, вредоносная программа пытается установить серийный номер инфицированного
портативного устройства, а также телефонный номер абонента. Эта информация
затем отправляется на удаленный сервер, предположительно контролируемый
злоумышленниками. С какой именно целью киберпреступники могут использовать
полученные данные, пока не совсем ясно. Для защиты от червя Yxes.A рекомендуется
использовать антивирусное программное обеспечение.

Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 11.03.09 14:09. Заголовок: "Лаборатория Кас..


"Лаборатория Касперского" [ http://www.kaspersky.ru/ ] сообщила о появлении
новой версии Kido, которая отличается от предыдущих разновидностей
усиленным троянским функционалом.

Новая модификация вредоносной программы Kido, представленная Net-Worm.Win32.Kido.ip,
Net-Worm.Win32.Kido.iq и другими вариантами, способна противодействовать
работе антивирусных программ, запущенных на зараженном компьютере. В новой
версии существенно возросло количество сайтов, к которым вредоносная программа
обращается за регулярными обновлениями: с 250 до 50 000 уникальных доменных
имен в день.

"Угрозы возникновения вирусной эпидемии новой разновидности Kido пока нет,
- говорит ведущий антивирусный эксперт "Лаборатории Касперского" Виталий
Камлюк. - Однако если обновленный Kido сможет собой заменить ранее установленные
на зараженных компьютерах модификации, то это может вызвать серьезные проблемы
в противодействии создателям вредоносной программы".

Kido представляет собой червя с функционалом типа Trojan-Downloader, то
есть он осуществляет доставку других вредоносных программ на зараженный
компьютер пользователя. Первые случаи заражения этой вредоносной программой
были зафиксированы в ноябре 2008 года.

Эксперты рекомендуют всем пользователям установить обновление MS08-067
для Microsoft Windows, поскольку вредоносная программа использует критическую
уязвимость операционной системы для распространения через локальные сети
и съёмные носители информации. Антивирусное решение с актуальными сигнатурными
базами и настроенный сетевой экран также могут предотвратить заражение.

Запись о новых вариантах Kido была добавлена в антивирусные базы "Лаборатории
Касперского" в субботу, 7 марта.

Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 15.04.09 15:29. Заголовок: PandaLabs , лаборато..


PandaLabs [ http://pandalabs.pandasecurity.com/ ], лаборатория по обнаружению
и анализу вредоносных программ от компании Panda Security, обнаружила новый
вредоносный код Banker.LSL, который использует видео с пасхальной тематикой
для заражения пользователей с последующей кражей денег с их счетов в интернет-банках.

Во время запуска показывается видео, в то время как на компьютер пользователя
устанавливается вредоносная программа. Троян Banker.LSL специально разработан
для кражи паролей доступа к банковским онлайн-сервисам. Он перехватывает
управление и считывает информацию с клавиатуры, отслеживает движения мышки
и ее клики, перехватывает скриншоты открытых веб-страниц и считывает информацию,
которую пользователь вводит при заполнении различных веб-форм (форма авторизации,
анкеты и так далее).

Троян загружает на ПК пользователя набор текстовых файлов, в которых он
сохраняет перехваченную информацию, а потом пытается их отправить на специальную
веб-страницу.

"Пользователи должны быть очень осторожны, так как этот тип трояна обычно
распространяется с электронными сообщениями, а также с ним можно столкнуться
при попытке скачать в интернет-форумах какое-либо видео с YouTube. В результате
этого на компьютер пользователя загружается троян. В этом случае троян в
момент заражения пользователя отображает видео, чтобы не вызвать у пользователя
никаких подозрений", - объясняет Луис Корронс, Технический директор PandaLabs.

Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 15.04.09 15:30. Заголовок: Компания "Доктор..


Компания "Доктор Веб" [ http://www.drweb.com/ ] сообщила о появлении новой
троянской программы, которая при запуске компьютера предлагает ввести регистрационный
код якобы для регистрации нелицензионной копии Windows. Для получения регистрационного
кода требуется отправить платное SMS-сообщение.

В последнее время значительно возросло число вредоносных программ-вымогателей,
требующих отправить SMS-сообщения для получения доступа к системе или к
пользовательским документам. 8 апреля 2009 года вирусными аналитиками компании
"Доктор Веб" был получен образец очередной программы, которая распространяется
в виде поддельных кодеков и при запуске Windows выводит сообщение о необходимости
отправить SMS с текстом для разблокировки доступа к системе. Данная вредоносная
программа была добавлена в вирусную базу Dr.Web под именем Trojan.Winlock.19.
Ее модификации уже автоматически распознаются технологией Origins TracingTM
как Trojan.Winlock.origin.

Trojan.Winlock обладает особенностью, позволяющей ему удалять себя через
2 часа после запуска. Для тех, кто не хочет ждать, специалисты "Доктор Веб"
подготовили специальную форму, в которую можно ввести текст предполагаемого
SMS-сообщения и получить код разблокировки. Воспользоваться ей
[ http://news.drweb.com/show/?i=304&c=5 ] можно на сайте компании.

Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 10.06.09 08:11. Заголовок: В сети Интернет появ..


В сети Интернет появился новый вирус, способный уничтожать пользовательские
данные.

Как сообщают специалисты Dr.Web [ http://www.drweb.com/ ], вредоносная
программа была впервые зафиксирована в начале текущего месяца. Злонамеренное
приложение, получившее название KillFiles.904, осуществляет сканирование
всех локальных и съемных накопителей, после чего стремится удалить все обнаруженные
файлы и папки. Впрочем, системные каталоги вирус обходит стороной, благодаря
чему операционная система продолжит функционировать, даже если пользовательские
файлы будут полностью уничтожены.

Стоит отметить, что KillFiles.904 не требует денег за восстановление информации
и не крадет приватные сведения. По мнению экспертов, единственная цель вредителя
заключается в том, чтобы стереть все доступные данные пользователя. В антивирусных
базах Dr.Web уже содержится информация о новой злонамеренной программе,
поэтому для защиты от KillFiles.904 необходимо установить свежую версию
одного из продуктов Dr.Web.

Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 17.06.09 07:36. Заголовок: "Лаборатория Кас..


"Лаборатория Касперского" [ http://www.kaspersky.ru/ ] объявила об обнаружении
25-миллионной вредоносной компьютерных программы.

Каждый год число компьютерных угроз увеличивается в несколько раз. "Лаборатория
Касперского" прогнозировала десятикратный рост количества вредоносных программ:
с 2,2 миллиона в 2007 году до 20 миллионов в 2008. Однако темпы развития
киберпреступной индустрии опередили даже самые смелые прогнозы.

Экспертами "Лаборатории Касперского" девятого июня был обнаружен сетевой
червь, ставший 25-миллионной вредоносной программой, добавленной в антивирусные
базы компании. "Юбилейным" червем стала очередная модификация Koobface,
Net-Worm.Win32.Koobface, нацеленного на пользователей популярных социальных
сетей Facebook и MySpace. Появление новой версии Koobface еще раз подтверждает
прогнозы специалистов об увеличении угроз в социальных сетях.

Для распространения червь использует простой метод. Пользователь социальной
сети получает якобы от своего друга ссылку на некий видеоролик, хранящийся
на неизвестном сайте, затем, при попытке просмотреть видео, ему сообщается
о необходимости обновить Flash Player. Однако вместо обновления на компьютер
пользователя устанавливается червь Koobface, который содержит в себе бэкдор-функционал,
позволяющий получать команды от сервера управления.

Рост интереса интернет-мошенников к социальным сетям предсказывался экспертами
компании еще в начале 2008 года. Очевидно, что со временем число и технический
уровень угроз будет только увеличиваться. Для эффективного противодействия
современным вредоносным программам, таким как Koobface, требуется комплексное
антивирусное решение, обеспечивающее эффективную многоуровневую защиту.

Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 19.06.09 07:18. Заголовок: Двум энтузиастам уда..


Двум энтузиастам удалось обойти хитроумную систему защиты и взломать мобильный
телефон Apple iPhone [ http://www.apple.com/iphone/ ].

Сотрудничество главного аналитика компании Independent Security Evaluators
и студента Миланского университета привело к созданию программного кода,
который позволяет изменить работу процессора и открывает удаленный доступ
к пользовательскому аппарату. По словам авторов, после атаки процессора
осуществляется загрузка и запуск специальной библиотеки, выполняющей функцию
полноценной софтверной оболочки. С ее помощью можно как извлекать произвольные
коды, так и копировать, редактировать и удалять любые данные пользователя.

Презентация вредоносной программы состоится в июле нынешнего года на конференции
Black Hat, которая пройдет в Лас-Вегасе. Стоит отметить, что вирус был написан
для операционной системы iPhone OS 2.0, поэтому неизвестно, будет ли он
опасен для обновленной прошивки.

Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 19.08.09 07:38. Заголовок: "Лаборатория Кас..


"Лаборатория Касперского" [ http://www.kaspersky.ru/ ] сообщила о появлении
вируса Virus.Win32.Induc.a, распространяющегося через интегрированную среду
разработки программного обеспечения CodeGear Delphi. Скрытый текст


Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 05.09.09 11:39. Заголовок: Компания ESET, между..


Компания ESET, международный разработчик антивирусного ПО и решений в области
компьютерной безопасности, сообщает о самых распространенных интернет-угрозах,
выявленных специалистами вирусной лаборатории ESET с помощью технологии
раннего обнаружения ThreatSense.Net в августе 2009 года.
Скрытый текст


Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 10.10.09 07:27. Заголовок: Компания ESET, между..


Компания ESET, международный разработчик антивирусного ПО и решений в области
компьютерной безопасности, сообщает о самых распространенных интернет-угрозах,
выявленных специалистами вирусной лаборатории ESET с помощью технологии
раннего обнаружения ThreatSense.Net в сентябре 2009 года. Скрытый текст


Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 22.01.10 10:59. Заголовок: В течение 2009 года ..


В течение 2009 года эксперты "Лаборатории Касперского" [ http://www.kaspersky.ru/ ]
зафиксировали несколько эпидемий троянцев-вымогателей класса Trojan-Ransom.
По словам специалистов компании, на данный момент отмечается новый всплеск активности
этих зловредных программ.Скрытый текст


Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 28.01.10 08:14. Заголовок: Организаторы декабрь..


[ http://www.google.ru/ ]Организаторы декабрьских кибератак на Google, Adobe
и другие крупные компании использовали для проникновения в сети организаций
друзей сотрудников. Об этом стало известно со слов сотрудников компании
McAfee.

Хакеры определили лиц, имевших доступ к нужной им информации, и составили
списки их сетевых друзей. Учетные записи некоторых друзей удалось взломать.
Затем сотрудникам-жертвам были разосланы ссылки на вредоносные сайты, позволяющие
заразить компьютер и контролировать его.

Само проникновение стало возможным благодаря существованию уязвимости в
браузере Internet Explorer. Эта уязвимость, особо опасная для владельцев
Internet Explorer 6, была устранена Microsoft лишь в конце января. В тексте
программы использовался фрагмент кода, опубликованный лишь на китайских
сайтах. Из этого аналитики сделали вывод о китайском происхождении вредоносной
программы, использованной для взлома.

Речь идет о взломе Google с кражей интеллектуальной собственности компании,
и попытками взломать почтовые ящики китайских правозащитников (удалось вскрыть
два). После кибератаки Google принял решение отменить цензуру своих поисковых
результатов в Китае и заявил, что готов покинуть страну, если этого потребуют
обстоятельства.

Источник: Lenta.ru [ http://lenta.ru/ ]

Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 19.02.10 09:52. Заголовок: Компания ESET, между..


Компания ESET, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщает о самых расп ространенных интернет-угрозах, выявленных специалистами вирусной лаборатории ESET с помощью технологии раннего обнаружения ThreatSense.Net в январе 2010 года.


В январе рейтинг мировых угроз с большим отрывом снова возглавил червь Conficker. Общий процент заражений составил 9,9%. Наиболее высокие показатели распространения данной угрозы на Украине - 24,95%, в ЮАР - 15,77% и Болгарии - 15,37%. На втором месте рейтинга по-прежнему осталась вредоносная программа INF/Autorun с показателем в 7,37%, которая распространяется с помощью сменных носителей. Что касается регионального проникновения, то INF/Autorun возглавил рейтинги угроз в Объединенных Арабских Эмиратах - 8,3%, в Израиле - 5,19% и Литве - 4,9%. «Наши статистические данные по-прежнему показывают большое количество инцидентов, связанных с червем Conficker, - отмечает Александр Матросов, руководитель Центра вирусных исследований и аналитики российского представительства E SET. - И хотя данная угроза уже не привлекает такого пристального внимания к себе как раньше, она все еще является очень серьезной, и мы продолжаем фиксировать неутихающую активность созданного с помощью Conficker многомиллионного ботнета».
Скрытый текст


Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 22.02.10 09:25. Заголовок: В сети Интернет появ..


В сети Интернет появился новый вирус, маскирующийся под приглашение в социальные
сети.

Специалисты лаборатории PandaLabs [ http://www.viruslab.ru/ ], принадлежащей
компании Panda Security [ http://www.pandasecurity.com/ ], первыми сообщили
о вредоносной программе и уже успели дать ей имя. Червь, названный Spybot.AKB,
использует два способа проникновения в персональный компьютер: сети P2P
и электронную почту. В первом случае вирус помещает свои копии в папки,
с помощью которых происходит обмен файлами. Второй случай типичен для злонамеренных
программ, однако особенностью Spybot.AKB является маскировка под приглашение
стать участником микроблогов Twitter и других социальных сетей.

Проникнув в систему, червь выдает себя за расширение для браузера Firefox.
При этом обнаружить инфицирование компьютера довольно трудно, поскольку
вредоносное приложение не стремится "разговаривать" с пользователем. Вместо
этого Spybot.AKB подделывает поисковые запросы, если используются определенные
ключевые слова, а также мешает корректной работе системы безопасности (вносит
себя в список разрешенных соединений брандмауэра Windows, повреждает сервисы
Windows Error Reporting и User Access Control).

Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 25.02.10 09:29. Заголовок: Американская компани..


Американская компания NetWitness обнаружила новый масштабный ботнет: хакерская
сеть объединяет более 75 тысяч систем в 2,5 тысячах компаний по всему миру.

Ботнет получил название Kleber по имени пользователя, объединяющего все
зараженные системы. Для создания сети был использован Троян ZeuS, собирающий
конфиденциальную информацию методом отслеживания нажатий клавиатуры.
Скрытый текст


Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 28.04.10 08:46. Заголовок: Компания BitDefender..


Компания BitDefender, разработчик антивирусного программного обеспечения,
сообщила о том, что она обнаружила вирус Backdoor.Bifrose.AADY, который
распространяется благодаря невнимательности пользователей Apple iPad.

По словам BitDefender, вирус распространяется посредством электронной почты.
Получателю письма предлагается загрузить новую версию программного обеспечения
iTunes, которая обещает "лучшую производительность, функциональность и безопасность".
При переходе по ссылке происходит переадресация на точную копию официальной
страницы для загрузки iTunes.

Ни о чем не подозревающий пользователь iPad загружает инфицированный файл
и заражает explorer.exe, тем самым открывает злоумышленнику доступ к системе.
Backdoor.Bifrose.AADY также собирает конфиденциальную информацию: пароли
к учетным записям (ICQ, почта) и серийные номера установленных программ.

Источник: CNews [ http://cnews.ru/ ]

Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 28.04.10 09:06. Заголовок: Специалисты компании..


Специалисты компании "Доктор Веб" выявили сеть из более чем 20 поддельных
торрент-трекеров и файлообменников, созданных злоумышленниками за последние
несколько недель для реализации их мошеннических схем. Несмотря на формальную
бесплатность, при запуске скачанного с такого сайта файла требуется отправить
несколько платных SMS-сообщений. Однако даже после этого запрашиваемый фильм,
музыкальная композиция или книга пользователю не достаются. Зачастую такие
сайты занимают первые места в поисковых системах, что увеличивает аудиторию
потенциальных жертв.

На сегодняшний день сеть поддельных торрент-трекеров и файлообменников,
появившихся в Рунете, является весьма обширной. В нее входит более 20 сайтов,
зарегистрированных с 8 марта по 14 апреля 2010 года. В этот же период в
Сети появилась их реклама. Подобные интернет-ресурсы "откликаются" на популярные
запросы, занимая первые места в поисковых системах, что позволяет привлечь
большую аудиторию пользователей, желающих скачать кинофильмы, книги, музыкальные
композиции, игры, а также различное программное обеспечение. В свою очередь,
на этих сайтах также работают системы поиска, предлагающие пользователям
"ответ" практически на любой запрос.

Схема, по которой работают злоумышленники, создавшие данные интернет-ресурсы,
такова: пользователь попадает на поддельный сайт либо по ссылке в поисковой
системе, либо через рекламу, размещенную на других ресурсах, далее по соответствующей
ссылке скачивает исполняемый файл (выдает себя за архив), размер которого
всегда остается неизменным - около 16 мегабайт (вне зависимости от того,
что загрузил пользователь - кино или mp3-файл). Для распаковки желаемого
файла от пользователя требуют отправить 3 платных SMS-сообщения, каждое
из которых стоит от 150 до 200 рублей. Но взамен он получает лишь фальшивку,
потеряв при этом достаточно значительную сумму (от 450 до 600 рублей).

Антивирусные продукты Dr.Web определяют подобный файл как Tool.SMSSend.2.
Согласно статистике количество попыток его проникновения на компьютеры пользователей
уже превышает 6 000 в сутки.

Полный список [ http://news.drweb.com/show/?i=1083&c=5&p=0 ] фальшивых
трекеров размещен на сайте "Доктор Веб".

Спасибо: 0 
ПрофильЦитата Ответить
Человек с зелеными глазами


Откуда: Россия, Жуковка
Рейтинг: 2
ссылка на сообщение  Отправлено: 28.04.10 11:14. Заголовок: Старатель пишет: Ни..


Старатель пишет:

 цитата:
Ни о чем не подозревающий пользователь iPad загружает инфицированный файл
и заражает explorer.exe, тем самым открывает злоумышленнику доступ к системе.
Backdoor.Bifrose.AADY также собирает конфиденциальную информацию: пароли
к учетным записям (ICQ, почта) и серийные номера установленных программ.



На Ipad установлена операционка от Apple, откуда там взялся explorer.exe - не понятно!

بِسْمِ اللَّهِ الرَّحْمَنِ الرَّحِي Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 13.05.10 07:30. Заголовок: Исследовательская ко..


Исследовательская компания Bkis сегодня сообщила о том, что пользователи
системы интернет-телефонии Skype рискуют стать жертвами сетевого червя W32.Skyhoo.Worm.
На прошлой неделе в пятницу компания Symantec предупредила о том, что данный
червь распространяется среди пользователей системы мгновенных сообщений
Yahoo Instant Messenger.

В Bkis отмечают, что Skype-версия - это незначительно модифицированная
версия, обнаруженная Symantec. Среди пользователей Yahoo и Skype интернет-червь
распространяется по очень похожей схеме. В большинстве случаев для рассылки
сетевого червя используются автоматизированные сообщения, содержащие слова
photo или photos, а также большое количество смайликов.

По словам экспертов Symantec, зафиксированные на сегодня образцы вредоносного
кода работают только под Windows, в то время как пользователи других ОС,
например Mac OS X, также могут получить червя, но для этих систем он не
представляет опасности.

В Windows пользователь получает интернет-червя и при попытке запуска файла
происходит его активация. Во-первых, червь начинает рассылать свои копии
по всему контакт-листу пользователя, а во-вторых, он заменяет собой код
файла %WinDir%/infocard.exe и добавляет свои коммуникационные данные в белый
список Windows Firewall. Позже червь модифицирует реестр и отключает на
компьютере доступ к Windows Update.

По данным Symantec Security Response, авторы указанного сетевого червя
создают также и бот-сеть из компьютеров, ранее инфицированных при помощи
сетевого червя.

Skype-версия червя также может подключаться к ряду IRC-каналов для получения
удаленных команд и пытается заблокировать работу популярных антивирусов
при помощи техники руткитов.

Источник: CyberSecurity [ http://www.cybersecurity.ru/ ]

Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 18.06.10 07:24. Заголовок: Международный разраб..


Международный разработчик антивирусного ПО и решений в области компьютерной
безопасности, сообщает о самых распространенных интернет-угрозах, выявленных
специалистами вирусной лаборатории ESET с помощью технологии раннего обнаружения
ThreatSense.Net в мае 2010 года.Скрытый текст


Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 31.07.10 08:28. Заголовок: Компания ESET, между..


Компания ESET, международный разработчик антивирусного ПО и решений в области
компьютерной безопасности, сообщает о выявлении новых вредоносных программ,
использующих уязвимость в программной оболочке Windows Shell при обработке
LNK-файлов (LNK/Exploit.CVE-2010-2568). Также зафиксированы новые способы
распространения подобных угроз.

Вирусная лаборатория ESET фиксирует постоянный рост заражений червем Win32/Stuxnet.
Выполнение вредоносного кода происходит благодаря наличию уязвимости в программной
оболочке Windows Shell, связанной с отображением специально подготовленных
LNK-файлов.

Как и прогнозировали вирусные аналитики ESET, создание Win32/Stuxnet вызвало
появление новых вредоносных программ, а также модификаций уже известного
злонамеренного ПО, использующего данную уязвимость. Для обнаружения подобных
угроз специалисты вирусной лаборатории ESET создали отдельный класс сигнатур
- LNK/Autostart.

C помощью технологии раннего обнаружения ThreatSense.Net уже удалось выявить
и другие программы, использующие уязвимость в Windows Shell. Речь идет о
семействе Win32/TrojanDownloader.Chymine, которое относится к классу downloader-угроз.
При установке на компьютер данная программа скачивает кейлоггер Win32/Spy.Agent.NSO,
регистрирующий каждое нажатие клавиши на клавиатуре. Аналогичным образом
происходит распространение трояна-downloader - Win32/Autorun.VB.RP, который
также устанавливает на ПК вредоносное ПО. Кроме того, вирусными аналитиками
было выявлено несколько модификаций вируса Win32/Sality, а также троянской
программы Zeus, которые используют данную уязвимость. По данным ESET, Sality
постоянно присутствует в десятке наиболее распространенных угроз в мире
и может выполнять функции как трояна-загрузчика, так шпиона или кейлоггера.
На счету Zeus миллионы зараженных компьютеров, объединенных в ботнет.

На сегодняшний день распространение угроз, использующих уязвимость в Windows
Shell, осуществляется не только через USB-носители. Теперь заражение может
происходить через общие сетевые папки, а также благодаря специально сформированным
файлам для офисного пакета Microsoft. Кроме того, сервер злоумышленников,
с которого распространяется вредоносная программа, может формировать адрес
web-страницы определенного вида, посредством которого компьютер может быть
атакован через браузер.

Ежедневно мы фиксируем несколько тысяч новых заражений Win32/Stuxnet,
отмечает Александр Матросов, руководитель Центра вирусных исследований
и аналитики компании ESET. При этом страдают не только промышленные предприятия,
но и домашние пользователи. И в ближайшее время мы прогнозируем рост числа
вредоносных программ, использующих уязвимость в программной оболочке Windows
Shell при обработке LNK-файлов.

Спасибо: 0 
ПрофильЦитата Ответить
Человек с зелеными глазами


Откуда: Россия, Жуковка
Рейтинг: 2
ссылка на сообщение  Отправлено: 31.07.10 10:59. Заголовок: Старатель пишет: Еж..


Старатель пишет:

 цитата:
Ежедневно мы фиксируем несколько тысяч новых заражений Win32/Stuxnet,
отмечает Александр Матросов, руководитель Центра вирусных исследований
и аналитики компании ESET. При этом страдают не только промышленные предприятия,
но и домашние пользователи. И в ближайшее время мы прогнозируем рост числа
вредоносных программ, использующих уязвимость в программной оболочке Windows
Shell при обработке LNK-файлов.




А все потому, что Microsoft выпустит заплатку не раньше второй недели августа 2010! Вопрос о заплатке для Windows XP остается открытым.

بِسْمِ اللَّهِ الرَّحْمَنِ الرَّحِي Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 11.08.10 07:31. Заголовок: "Лаборатория Кас..


"Лаборатория Касперского" [ http://www.kaspersky.ru/<\/u><\/a> ] обнаружила первую
вредоносную программу класса Trojan-SMS для смартфонов на базе Google Android
- FakePlayer. Чтобы избежать заражения новым троянцем, пользователям достаточно
быть внимательными, устанавливая на смартфон бесплатное ПО.

Новая вредоносная программа попадает на Android-смартфоны под видом установочного
APK-файла видеоплеера объемом чуть меньше 13 килобайт.
Скрытый текст


Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 14.08.10 07:43. Заголовок: 10 признаков заражен..


10 признаков заражения компьютера

Пользователям часто советуют использовать антивирус для проверки ПК на
наличие вирусов, но, к сожалению, сегодня этого уже недостаточно. Часто,
для того чтобы определить, заражен ли компьютер вирусом, необходимо понимать
основы компьютерной безопасности. Однако многие начинающие пользователи
либо совсем не разбираются, либо мало что понимают в этой проблеме. Несмотря
на то, что многие вирусы разрабатываются таким образом, чтобы их невозможно
было обнаружить, все-таки существуют некоторые признаки, по которым можно
определить, существует ли угроза системе.

Антивирусная лаборатория PandaLabs составила список наиболее общих признаков,
по которым любой пользователь сможет понять, заражен ли его компьютер:
Скрытый текст


Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 17.08.10 07:35. Заголовок: Тысячи пользователей..


Тысячи пользователей стали жертвой нового ICQ-вируса Snatch, запустив пришедший
к ним по сети ICQ одноименный .exe-файл. Вирусная эпидемия началась около
полудня 16 августа.

После запуска snatch.exe вредоносная программа берет под свой контроль
ICQ-аккаунт и рассылает по всему списку контактов свои копии. Настоятельно
рекомендуется не принимать и не запускать этот файл. Так как в будущем название
файла может измениться, стоит обратить внимание на его размер. В случае
snatch.exe он составляет 916,5 килобайта.

Захватив ICQ-аккаунт, вирус способен поддерживать короткий диалог с пользователями
в списке контактов. Так как вирус распространяется в виде исполняемого файла
.exe, в опасности находятся только пользователи Windows. Стоит отметить,
что по состоянию на 16 августа большинство антивирусов не реагируют на данный
файл.

Спасибо: 0 
ПрофильЦитата Ответить
Хрен догонишь




Откуда: Россия, Жуковка
Рейтинг: 1
ссылка на сообщение  Отправлено: 24.08.10 07:25. Заголовок: Специалисты компании..


Специалисты компании Symantec предупредили пользователей о появлении нового
трояна, посредством которого злоумышленники внедряют в веб-пользовательские
ПК фальшивый антивирус.

Попав на машину потенциальной жертвы, троян выдает сообщение об обнаружении
несертифицированных антивирусных продуктов, которые могут нанести системе
вред. Далее пользователю предлагается деинсталлировать эти пакеты; причем
какое бы действие вы ни выбрали, установленные средства защиты все равно
будут удалены.

Троян способен определять и уничтожать инструменты обеспечения безопасности
таких компаний, как Microsoft, AVG, PC Tools, Zone Labs и других.

Затем на ПК устанавливается фальшивый антивирус AnVi Antivirus, сразу же
предупреждающий о якобы найденных инфекциях. Для очистки системы предлагается
заплатить авторам AnVi Antivirus некоторую сумму. Кроме того, вредоносная
программа может деактивировать определенные протоколы защиты, внедряться
в браузер и выполнять другие несанкционированные действия.

Спасибо: 0 
ПрофильЦитата Ответить
Ответов - 37 , стр: 1 2 All [только новые]
Ответ:
1 2 3 4 5 6 7 8 9
большой шрифт малый шрифт надстрочный подстрочный заголовок большой заголовок видео с youtube.com картинка из интернета картинка с компьютера ссылка файл с компьютера русская клавиатура транслитератор  цитата  кавычки моноширинный шрифт моноширинный шрифт горизонтальная линия отступ точка LI бегущая строка оффтопик свернутый текст

показывать это сообщение только модераторам
не делать ссылки активными
Имя, пароль:      зарегистрироваться    
Тему читают:
- участник сейчас на форуме
- участник вне форума
Все даты в формате GMT  3 час. Хитов сегодня: 0
Права: смайлы да, картинки да, шрифты да, голосования нет
аватары да, автозамена ссылок вкл, премодерация откл, правка нет