![]()  | 
    
  | 
| 
		 
			 
			#1  
			
 
			
			
			
 
			
		 
		
	 | 
||||
		
		
  | 
||||
| 
		
	
		
		
			
			 
			
			Посчитал должным предупредить вас, коллеги 
		
		
		
		
		
		
		
		
	
	24 ноября ожидается массовая атака компьютерных вирусов Ученые просят интернет-пользователей всего мира оставаться бдительными, так как в следующий понедельник, 24 ноября, может стать самым насыщенным компьютерными атаками днем в 2008 году. После анализа информации о вирусах и интернет-червей из более чем 500.000 компьютеров по всему миру, эксперты безопасности PC Tools назвали дату 24 ноября потенциальным пиком активности вредоносных программ в 2008 году. Разного рода вирусы могут позволить преступникам получить доступ к финансовым платежам пользователей и интернет-магазинам. Источник: MIGnews.com  | 
| 
         | 
|||
        
  | 
|||
| 
         | 
| 
		 
			 
			#2  
			
 
			
			
			
 
			
		 
		
	 | 
||||
		
		
  | 
||||
| 
		
	
		
		
			
			 
			
			Компания «Доктор Веб» сообщает, что в начале июня 2009 года был обнаружен очередной троянец - Trojan.Hosts.75. Данная вредоносная программа принадлежит к семейству Trojan.Hosts и вымогает деньги у зараженных пользователей популярной социальной сети «ВКонтакте». На сегодняшний день насчитывается около сотни различных модификаций этой угрозы.  
		
		
		
		
		
		
		
		
	
	Trojan.Hosts.75 перенаправляет пользователя на фишинговую страницу, оформленную в фирменном стиле этой социальной сети. Здесь, будто бы от лица администрации сайта, пользователю предлагается зарегистрироваться в системе при помощи SMS-активации. Объясняется это «нововведение» увеличением количества спам-рассылок.   После запуска Trojan.Hosts.75 вирус распаковывает на диск bat-файл, который, в свою очередь, модифицирует файл hosts. После изменения он выглядит следующим образом:  При посещении одного из ресурсов, приведенных выше, с зараженного компьютера, пользователь перенаправляется на фальшивую страницу на сервере http://211.xx.xx.xx/index.html. Прописав в файл hosts множество популярных интеренет-ресурсов, киберпреступники попытались тем самым увеличить вероятность попадания зараженного пользователя на сайт вымогателей.
		 | 
| 
		 
			 
			#3  
			
 
			
			
			
 
			
		 
		
	 | 
||||
		
		
  | 
||||
| 
		
	
		
		
			
			 
			
			Вирусы в июне 
		
		
		
		
		
		
		
		
	
	"Лаборатория Касперского" представила рейтинг вирусной активности за июнь. Лидерство в рейтинге по-прежнему удерживает червь Net-Worm.Win32.Kido.ih, которым заражено 58 200 компьютеров. В двадцатке также присутствуют две модификации этой вредоносной программы - Kido.jq и Kido.ix. Такое обилие Kido в рейтинге может быть связано с тем, что одним из путей их попадания в компьютеры являются сменные носители. По тем же причинам в двадцатке оказались и представители семейства Autorun-червей - AutoRun.dui и AutoRun.rxx. Замыкает Top20 рекламная программа Shopper.v, разработанная компанией Zango. Приложение устанавливает различные панели в браузеры и почтовые клиенты и с их помощью показывает пользователю рекламные баннеры. При этом удалить эти панели из системы не так уж просто. Рейтинг вирусной активности за июнь: 
 Первое место занимает троянский загрузчик Gumblar.a, являющий собой яркий пример drive-by-загрузки. Gumblar.a - это зашифрованный скрипт небольшого размера, перенаправляющий пользователя на зловредный сайт. С помощью эксплуатации набора уязвимостей с этого сайта скачивается и устанавливается вредоносный исполняемый файл, который влияет на веб-трафик пользователя, изменяя результаты поиска в поисковой системе Google, а также ищет на компьютере пользователя пароли от FTP-серверов для последующего их заражения. Рейтинг вредоносного ПО, обнаруженного на веб-страницах в июне: 
 Еще один образец drive-by-загрузок - троянский загрузчик LuckySploit.q, занявший в рейтинге третье место. Это искусно обфусцированный скрипт, который вначале собирает информацию о конфигурации браузера пользователя, а затем отсылает эти сведения на зловредный сайт, зашифровывая их с помощью открытого RSA-ключа. На сервере эта информация расшифровывается с помощью закрытого RSA-ключа, и, в соответствии с обнаруженной конфигурацией браузера, пользователю возвращается целый набор скриптов, которые эксплуатируют уязвимости, найденные на данном компьютере, и загружают зловредные программы. Кроме всего прочего, такая многоходовая комбинация сильно затрудняет анализ экземпляров исходного скрипта, собирающего информацию о браузере. Ряд вредоносных программ используют уязвимости программных продуктов крупных разработчиков. Так, присутствие в рейтинге эксплойтов Trojan-Clicker.SWF.Small.b, Exploit.JS.Pdfka.gu, Exploit.JS.Pdfka.lr и Exploit.SWF.Agent.az говорит о популярности и уязвимости продуктов Adobe Flash Player и Adobe Reader. Кроме того, активно используются разнообразные уязвимости в решениях Microsoft. Например, Trojan-Downloader.JS.Major.c пытается использовать сразу несколько уязвимостей в различных компонентах ОС, а также в компонентах Microsoft Office. В последнее время четко прослеживается тенденция перехода злоумышленников на различные виды хитроумных drive-by-загрузок на компьютеры пользователей и ориентация на веб-пространство. В связи с этим пользователям необходимо внимательно следить за своевременной установкой обновлений как операционной системы, так и используемых программ, а также своевременно обновлять антивирус.  | 
| 
		 
			 
			#4  
			
 
			
			
			
 
			
		 
		
	 | 
|||
		
		
  | 
|||
| 
		
	
		
		
			
			 
				
				Re: Ожидается массовая атака компьютерных вирусов
			 
			
			
			Здравствуйте! Ко мне на электронку приходило два письма с интервалом месяца два от Викки. Мой антивирус определял их как спам. Я их просто удалял. Может кто даст ниформацию. Спасибо.
		 
		
		
		
		
		
		
		
		
	
	 | 
| 
		 
			 
			#5  
			
 
			
			
			
 
			
		 
		
	 | 
||||
		
		
  | 
||||
| 
		
	
		
		
			
			 
				
				Re: Ожидается массовая атака компьютерных вирусов
			 
			
			
			Антивирус случайно не Касперского,этот параноик способен,обычную почту,рассматривать как спам.Мне тоже приходили письма от Викки,там была обычная информация или предложение посмотреть определенные разделы форума и поучаствовать в обсуждении,например по поводу выхода нашего журнала.
		 
		
		
		
		
		
		
			
				__________________ 
		
		
		
		
		
			Кто хочет что-то сделать, найдет средства, кто не хочет - найдет причину. Последний раз редактировалось Скачков Михаил; 30.08.2010 в 22:27.  | 
![]()  | 
	
	
| Метки | 
| атака вирусов | 
		
  | 
	
		
  | 
			 
			Похожие темы
		 | 
	||||
| Тема | ||||
| 
		
		 Украина сегодня - 35 (Атака клоунов)
 Автор Гриневич 
Раздел "Границы бывшего СССР" 
Ответов 1917 
Последнее сообщение 14.02.2023 21:55 
 | 
	
	
	
	
||||