|
#1
|
||||
|
||||
Ожидается массовая атака компьютерных вирусов
Посчитал должным предупредить вас, коллеги
24 ноября ожидается массовая атака компьютерных вирусов Ученые просят интернет-пользователей всего мира оставаться бдительными, так как в следующий понедельник, 24 ноября, может стать самым насыщенным компьютерными атаками днем в 2008 году. После анализа информации о вирусах и интернет-червей из более чем 500.000 компьютеров по всему миру, эксперты безопасности PC Tools назвали дату 24 ноября потенциальным пиком активности вредоносных программ в 2008 году. Разного рода вирусы могут позволить преступникам получить доступ к финансовым платежам пользователей и интернет-магазинам. Источник: MIGnews.com |
|
|||
|
#2
|
||||
|
||||
Re: Ожидается массовая атака компьютерных вирусов
Компания «Доктор Веб» сообщает, что в начале июня 2009 года был обнаружен очередной троянец - Trojan.Hosts.75. Данная вредоносная программа принадлежит к семейству Trojan.Hosts и вымогает деньги у зараженных пользователей популярной социальной сети «ВКонтакте». На сегодняшний день насчитывается около сотни различных модификаций этой угрозы.
Trojan.Hosts.75 перенаправляет пользователя на фишинговую страницу, оформленную в фирменном стиле этой социальной сети. Здесь, будто бы от лица администрации сайта, пользователю предлагается зарегистрироваться в системе при помощи SMS-активации. Объясняется это «нововведение» увеличением количества спам-рассылок. После запуска Trojan.Hosts.75 вирус распаковывает на диск bat-файл, который, в свою очередь, модифицирует файл hosts. После изменения он выглядит следующим образом: При посещении одного из ресурсов, приведенных выше, с зараженного компьютера, пользователь перенаправляется на фальшивую страницу на сервере http://211.xx.xx.xx/index.html. Прописав в файл hosts множество популярных интеренет-ресурсов, киберпреступники попытались тем самым увеличить вероятность попадания зараженного пользователя на сайт вымогателей. |
#3
|
||||
|
||||
Re: Ожидается массовая атака компьютерных вирусов
Вирусы в июне
"Лаборатория Касперского" представила рейтинг вирусной активности за июнь. Лидерство в рейтинге по-прежнему удерживает червь Net-Worm.Win32.Kido.ih, которым заражено 58 200 компьютеров. В двадцатке также присутствуют две модификации этой вредоносной программы - Kido.jq и Kido.ix. Такое обилие Kido в рейтинге может быть связано с тем, что одним из путей их попадания в компьютеры являются сменные носители. По тем же причинам в двадцатке оказались и представители семейства Autorun-червей - AutoRun.dui и AutoRun.rxx. Замыкает Top20 рекламная программа Shopper.v, разработанная компанией Zango. Приложение устанавливает различные панели в браузеры и почтовые клиенты и с их помощью показывает пользователю рекламные баннеры. При этом удалить эти панели из системы не так уж просто. Рейтинг вирусной активности за июнь:
Первое место занимает троянский загрузчик Gumblar.a, являющий собой яркий пример drive-by-загрузки. Gumblar.a - это зашифрованный скрипт небольшого размера, перенаправляющий пользователя на зловредный сайт. С помощью эксплуатации набора уязвимостей с этого сайта скачивается и устанавливается вредоносный исполняемый файл, который влияет на веб-трафик пользователя, изменяя результаты поиска в поисковой системе Google, а также ищет на компьютере пользователя пароли от FTP-серверов для последующего их заражения. Рейтинг вредоносного ПО, обнаруженного на веб-страницах в июне:
Еще один образец drive-by-загрузок - троянский загрузчик LuckySploit.q, занявший в рейтинге третье место. Это искусно обфусцированный скрипт, который вначале собирает информацию о конфигурации браузера пользователя, а затем отсылает эти сведения на зловредный сайт, зашифровывая их с помощью открытого RSA-ключа. На сервере эта информация расшифровывается с помощью закрытого RSA-ключа, и, в соответствии с обнаруженной конфигурацией браузера, пользователю возвращается целый набор скриптов, которые эксплуатируют уязвимости, найденные на данном компьютере, и загружают зловредные программы. Кроме всего прочего, такая многоходовая комбинация сильно затрудняет анализ экземпляров исходного скрипта, собирающего информацию о браузере. Ряд вредоносных программ используют уязвимости программных продуктов крупных разработчиков. Так, присутствие в рейтинге эксплойтов Trojan-Clicker.SWF.Small.b, Exploit.JS.Pdfka.gu, Exploit.JS.Pdfka.lr и Exploit.SWF.Agent.az говорит о популярности и уязвимости продуктов Adobe Flash Player и Adobe Reader. Кроме того, активно используются разнообразные уязвимости в решениях Microsoft. Например, Trojan-Downloader.JS.Major.c пытается использовать сразу несколько уязвимостей в различных компонентах ОС, а также в компонентах Microsoft Office. В последнее время четко прослеживается тенденция перехода злоумышленников на различные виды хитроумных drive-by-загрузок на компьютеры пользователей и ориентация на веб-пространство. В связи с этим пользователям необходимо внимательно следить за своевременной установкой обновлений как операционной системы, так и используемых программ, а также своевременно обновлять антивирус. |
#4
|
|||
|
|||
Re: Ожидается массовая атака компьютерных вирусов
Здравствуйте! Ко мне на электронку приходило два письма с интервалом месяца два от Викки. Мой антивирус определял их как спам. Я их просто удалял. Может кто даст ниформацию. Спасибо.
|
#5
|
||||
|
||||
Re: Ожидается массовая атака компьютерных вирусов
Антивирус случайно не Касперского,этот параноик способен,обычную почту,рассматривать как спам.Мне тоже приходили письма от Викки,там была обычная информация или предложение посмотреть определенные разделы форума и поучаствовать в обсуждении,например по поводу выхода нашего журнала.
__________________
Кто хочет что-то сделать, найдет средства, кто не хочет - найдет причину. Последний раз редактировалось Скачков Михаил; 30.08.2010 в 22:27. |
Метки |
атака вирусов |
|
|
Похожие темы | ||||
Тема | ||||
Украина сегодня - 35 (Атака клоунов)
Автор Гриневич
Раздел "Границы бывшего СССР"
Ответов 1917
Последнее сообщение 14.02.2023 21:55
|
|