wwwoldi.ru

Главная | Actual Topics | Обратная связь | Guest Book | В избранное | Сделать домашней
Категории
 Безопасность
 Деньги в Сети
 Право в Сети
 Сети
 Видео
 Процессоры
 Платформа
 Antivirus & Firewall
Календарь

June, 2016
ПнВтСрЧтПтСбВс
12345
6789101112
13141516171819
20212223242526
27282930
Опросы
Какой антивирус Вы предпочитаете для защиты Вашего компьютера?

Kaspersky Anti-Virus
Trend Micro Internet Security
Dr.Web
Panda Antivirus
Eset NOD32 Antivirus
Norton Antivirus
AVG Anti-Virus
CA Anti-Virus
Антивирус Stop!
Avast!
Зачем казе баян?


Результаты
Другие опросы

Всего голосов: 90
Комментарии: 0
Ссылки

Архив Новостей
  June 2016 (21)
  May 2016 (36)
  April 2016 (43)
  March 2016 (52)
  February 2016 (53)
  January 2016 (52)
  December 2015 (58)
  November 2015 (57)
  October 2015 (53)
  September 2015 (50)
  August 2015 (56)
  July 2015 (59)
  June 2015 (63)
  May 2015 (16)
  April 2015 (13)
  March 2015 (34)
  February 2015 (46)
  January 2015 (1)
  December 2014 (3)
  September 2014 (16)
  August 2014 (17)
  July 2014 (18)
  June 2014 (17)
  May 2014 (16)
  April 2014 (18)
  March 2014 (17)
  February 2014 (20)
  January 2014 (14)
  December 2013 (68)
  November 2013 (91)
  October 2013 (100)
  September 2013 (102)
  August 2013 (93)
  July 2013 (88)
  June 2013 (88)
  May 2013 (97)
  April 2013 (113)
  March 2013 (105)
  February 2013 (96)
  January 2013 (96)
  December 2012 (98)
  November 2012 (100)
  October 2012 (118)
  September 2012 (102)
  August 2012 (108)
  July 2012 (104)
  June 2012 (107)
  May 2012 (146)
  April 2012 (213)
  March 2012 (238)
  February 2012 (223)
  January 2012 (168)
  December 2011 (219)
  November 2011 (256)
  October 2011 (263)
  September 2011 (231)
  August 2011 (201)
  July 2011 (211)
  June 2011 (218)
  May 2011 (221)
  April 2011 (251)
  March 2011 (231)
  February 2011 (197)
  January 2011 (220)
  December 2010 (271)
  November 2010 (250)
  October 2010 (245)
  September 2010 (268)
  August 2010 (263)
  July 2010 (262)
  June 2010 (286)
  May 2010 (250)
  April 2010 (274)
  March 2010 (318)
  February 2010 (259)
  January 2010 (259)
  December 2009 (305)
  November 2009 (50)
  June 2009 (459)
  May 2009 (550)
  April 2009 (532)
  March 2009 (510)
  February 2009 (512)
  January 2009 (451)
  December 2008 (428)
  November 2008 (169)
  October 2008 (602)
  September 2008 (496)
  August 2008 (406)
  July 2008 (47)
  June 2008 (42)
  May 2008 (23)
  April 2008 (20)
  March 2008 (21)
  February 2008 (17)
  January 2008 (16)
  December 2007 (13)
  November 2007 (8)
  October 2007 (8)
  September 2007 (5)
  August 2007 (6)
  July 2007 (8)
  June 2007 (5)
  May 2007 (4)
  April 2007 (10)
  March 2007 (5)
  February 2007 (7)
  January 2007 (7)
  December 2006 (11)
  November 2006 (6)
  October 2006 (5)
  September 2006 (3)
  August 2006 (3)
  July 2006 (6)
  June 2006 (1)
  May 2006 (9)
  April 2006 (5)
  March 2006 (5)
  February 2006 (1)
  January 2006 (4)
  December 2005 (5)
  November 2005 (7)
  October 2005 (3)
  September 2005 (3)
  August 2005 (1)
  July 2005 (4)
  June 2005 (3)
  May 2005 (1)
  April 2005 (3)
  March 2005 (4)
  February 2005 (2)
  January 2005 (2)
  December 2004 (2)
  November 2004 (3)
  October 2004 (2)
  August 2004 (1)
  July 2004 (2)
  June 2004 (2)
  May 2004 (3)
  March 2004 (1)
  February 2004 (1)
  January 2004 (1)
  December 2003 (3)
  November 2003 (1)
  October 2003 (2)
  September 2003 (2)
  August 2003 (1)
  June 2003 (1)
  May 2003 (1)
  April 2003 (3)
  March 2003 (1)
  February 2003 (3)
  December 2002 (1)
  October 2002 (4)
  February 2002 (1)
  January 2002 (2)
  December 2001 (1)
  November 2001 (1)
  September 2001 (2)
  August 2001 (1)
  May 2001 (1)
  March 2001 (7)
  February 2001 (1)
  January 2001 (1)
  July 2000 (1)
  March 2000 (1)
  January 2000 (2)
  October 1999 (1)

Обзор вирусной обстановки за сентябрь 2008 года от компании [Доктор Вебk

Antivirus & Firewall

2 октября 2008 года

Компания [Доктор Вебk представляет обзор вирусной активности в сентябре 2008 года.

Первый осенний месяц принёс с собой множество новых проблем, с которыми столкнулись пользователи. Среди них были и почтовые рассылки со ссылками на вредоносные программы, и трояны, которые шифруют документы, и лже-антивирусы. Специалисты технической поддержки компании "Доктор Веб" в круглосуточном режиме помогали пользователям, а специалисты вирусной лаборатории постоянно совершенствовали методы противодействия новым видам вредоносных программ. Рассмотрим более подробно значимые события прошедшего месяца.

В начале месяца появились сразу 2 новые модификации трояна-вымогателя, шифрующего на компьютерах документы и требующего за расшифровку выкуп. Ранее компания "Доктор Веб" сообщала про эти модификации в своих новостях - Trojan.Encoder.20 и Trojan.Encoder.21 . Компания [Доктор Вебk оперативно отреагировала на новые угрозы и предложила пострадавшим воспользоваться бесплатной утилитой-дешифратором .

Следует отметить, что рассылка последних модификаций данной вредоносной программы в последнее время происходит более интенсивно, чем прежде. После того, как все документы на компьютере зашифрованы, вирус выводит на Рабочий стол представленную ниже картинку, предлагающую прочитать текстовый файл, в котором описана процедура отправки денег авторам трояна.

Продолжая тему программ-вымогателей, можно отметить рост количества обращений пользователей с проблемой появления в браузере Internet Explorer плагинов, которые, занимая значительную часть экрана, требует отправки SMS-сообщения с мобильного телефона для того, чтобы получить инструкции по деинсталляции. Специалисты вирусной лаборатории компании [Доктор Вебk своевременно добавляли в вирусную базу всё новые модификации данного плагина, который получил название Trojan.Blackmailer . Также была создана специальная запись Trojan.Blackmailer.origin , позволяющая удалять из системы множество модификаций плагинов-вымогателей.

Актуальной в сентябре стала и тема лже-антивирусов. Данные программы устанавливаются на систему и проявляют свою активность в виде демонстрации на рабочем столе сообщения о якобы найденном вирусе, для удаления которого из системы предлагают пользователю совершить определённые действия скачать полную версию данной [антивируснойk программы и т.д. Данный вирус, как правило, отличается способностью отключать некоторые вкладки стандартного окна Windows, отвечающего за смену изображения на Рабочем столе - сообщение о [зараженииk выводятся с помощью изменения данного изображения. Пример такого сообщения приведён ниже. По классификации Dr.Web данный вирус получил название Trojan.Fakealert .

Что касается спама, то наиболее заметными были рассылки нескольких типов, связанные с распространением вирусов. В частности, речь идет о сообщениях якобы содержащих ссылки на эротические ролики с участием известных людей. На деле же [роликиk оказы-вались вирусами, которые Dr.Web определяет как Trojan.DownLoad.4419 . Данный троян довольно часто меняет используемые упаковщики и своё содержимое, так что в день может появляться до нескольких новых модификаций. Для определения более широкого класса троянов данного типа специалистами вирусной лаборатории [Доктор Вебk были разработаны специальные записи Trojan.Packed.628, Trojan.Packed.642 и Trojan.Packed.64

Как обычно, в спаме присутствовали сообщения, призванные заставить пользователя ввести приватные данные на подставном сайте. Для таких сообщений характерно наличие ссылок, которые якобы ведут на известный сайт, но фактически открывают подставную страницу. Поэтому следует всегда следить за тем, какой фактически сайт открывается в браузере после перехода по ссылке из почтового сообщения. Похожий тип спама служит для завлечения пользователя на сайты, содержащие рекламу. Ниже приведены примеры таких спам-писем. Первый из них демонстрирует письмо якобы от имени службы поддержки Google AdWords, рекламного сервиса Google. Второй демонстрирует поддельное письмо от имени службы поддержки социальной сети Odnoklassniki.ru .

Не обошлось в сентябре и без [штормовыхk писем. [Источникомk сообщения в основном выступала одна известная телекомпания в письме содержались ссылки на [роликиk, рассказывающие о выдуманных событиях. Для просмотра роликов предлагалось скачать [кодекk, который, как правило, являлся одной из модификаций Trojan.DownLoad по классификации Dr.Web.

В первый осенний месяц увеличилось количество рассылок писем с приложенными к ним файлами. Как правило, это были исполняемые файлы, заархивированные с помощью ZIP. Обычно в таких письмах содержится короткое сообщение, побуждающее пользователя, не колеблясь ни секунды, открыть вложение и просмотреть его содержимое. Это может быть информация о [задолженностиk, которую получатель должен погасить в ближайшее время, или предупреждение о приостановке доступа в Интернет в связи с нелегальной деятельностью пользователя, а также другие уловки. Данные вложения определяются антивирусом Dr.Web как одна из модификаций Trojan.Inject или Tro-jan.PWS.GoldSpy

Примечательной оказалась русскоязычная рассылка, которая содержала в себе якобы заказанный пользователем прайс на полиграфические услуги. Файл был приложен к письму в формате Microsoft Excel и запакован архиватором ZIP. При открытии документ выглядел как спам, но содержал в себе макрос, который автоматически активировался. Макрос восстанавливал исполняемый файл, записывал его во временную папку профиля пользователя и запускал его. Восстановленный исполняемый файл определяется Dr.Web как Trojan.EmailSpy.136 . Эта вредоносная программа собирает информацию об электронных адресах, содержащихся на компьютере пользователя, и передаёт автору вируса. Впоследствии эти адреса могут использоваться для дальнейшей рассылки спама.

Необходимо отметить, что в сентябре был довольно большой поток писем со ссылкой на [электронные открыткиk. Как правило, сообщение представляет из себя небольшой текст со ссылкой на файл e-card.exe. В последнее время размер таких исполняемых файлов достигал 300-400 Кб и более. Данные файлы при запуске извлекают из себя целый комплект вредоносных программ. В качестве примера можно привести экземпляр, занесённый в вирусную базу Dr.Web под именем Trojan.MulDrop.19265 , который после начала свой работы устанавливает в систему Trojan.MulDrop.19266, Trojan.Siggen.252 и Trojan.Sentinel.based . Вариантов комплектации таких вредоносных программ может быть великое множество - практически каждая такая рассылка содержит в себе неповторяющийся набор вирусов.

К заметным тенденциям сентября можно отнести возрастающую популярность языка программирования AutoIt, который всё чаще используется для создания вирусов. Данный язык распространяется свободно и служит обычно для автоматизации задач в ОС Windows. Его последние версии обладают настолько широкими возможностями (связь по протоколам TCP и UDP, включение файлов в компилированный файл, которые можно извлекать при запуске, возможность посылать нажатия клавиш в другие приложения и пр.), что вкупе с простотой в использовании язык привлекает к себе внимание всё большего числа вирусописателей.

Наиболее массовые рассылки сентября содержали в себе вредоносные программы Win32.HLLW.Autoruner.2640 и Trojan.Recycle .

В целом вирусная обстановка в сентябре мало отличалась от таковой в августе. В некоторых случаях мы увидели дальнейшее развитие уже известных технологий. Компания [Доктор Вебk, как и прежде, не рекомендует пользователям переводить денежные средства авторам вредоносных программ, поддаваться на используемые ими методы социальной инженерии. В случае подозрительного поведения ПО, установленного на компьютере, обращаться в службу технической поддержки компании.

Вредоносные файлы, обнаруженные в сентябре в почтовом трафике
01.09.2018 00:00 - 01.10.2018 00:00
1 Trojan.Recycle 131718 (17.07%)
2 Win32.HLLW.Autoruner.2640 78433 (10.16%)
3 Win32.HLLO.Black.2 69899 (9.06%)
4 Win32.Alman 46045 (5.97%)
5 Win32.HLLM.Beagle 23793 (3.08%)
6 Trojan.Inject.3763 21415 (2.78%)
7 Win32.HLLW.Gavir.ini 19981 (2.59%)
8 Win32.HLLM.MyDoom.based 16084 (2.08%)
9 VBS.Autoruner.8 15813 (2.05%)
10 Trojan.Kllem.1 15410 (2.00%)
11 Trojan.PWS.GoldSpy.2268 13000 (1.68%)
12 Win32.HLLM.Lovgate.2 12651 (1.64%)
13 Trojan.Fakealert.1264 12411 (1.61%)
14 Win32.Sector.20480 11778 (1.53%)
15 Win32.Virut 11156 (1.45%)
16 Trojan.PWS.GoldSpy.2259 10954 (1.42%)
17 Trojan.Click.19624 9253 (1.20%)
18 Program.RemoteAdmin 8935 (1.16%)
19 Win32.HLLP.Sector 8393 (1.09%)
20 Win32.Sector.28682 7964 (1.03%)
Вредоносные файлы, обнаруженные в сентябре на компьютерах пользователей
01.09.2018 00:00 - 01.10.2018 00:00
1 Win32.HLLW.Gavir.ini 1385449 (21.47%)
2 Win32.HLLM.Generic.440 425750 (6.60%)
3 Trojan.DownLoader.62844 250612 (3.88%)
4 Trojan.DownLoader.46199 215546 (3.34%)
5 Win32.HLLP.Whboy 196865 (3.05%)
6 Win32.HLLW.Autoruner.2339 172038 (2.67%)
7 Win32.HLLO.Black.2 162074 (2.51%)
8 Win32.Alman 145801 (2.26%)
9 Win32.HLLP.Jeefo.36352 124307 (1.93%)
10 Trojan.MulDrop.6474 121329 (1.88%)
11 Trojan.DownLoader.22881 113971 (1.77%)
12 Trojan.Starman 100355 (1.56%)
13 VBS.Autoruner.10 94128 (1.46%)
14 Win32.HLLP.Neshta 92017 (1.43%)
15 Trojan.Recycle 83549 (1.29%)
16 BackDoor.Bulknet.233 76660 (1.19%)
17 Win32.HLLW.Autoruner.2688 75273 (1.17%)
18 Win32.HLLW.Autoruner.1236 64908 (1.01%)
19 Win32.HLLM.Lovgate.2 60629 (0.94%)
20 Win32.Sector.20480 51266 (0.79%)




  


Разместил: Новости информационной безопасности от ДиалогНаука | Дата: 06.10.2018 | Прочитано: 465 | Раздел: Antivirus & Firewall   

Рейтинг статьи

Средняя оценка: 0.00/0Средняя оценка: 0Всего голосов:0



Смотрите также связанные темы

16.05.2018
16.05.2018, Москва Компания [ДиалогНаукаk, системный интегратор, консультант и дистрибьютор в области информационной безопасности, вошла в TOP10 системных интеграторов по информационной безопасности по версии аналитического центра Anti-Malware.ru. Anti-Malware.ru информационно-аналитический центр, специализирующийся на информационной безопасности. В круг его интересов входят технологические составляющие проектов по информационной безопасности (ИБ) и различные аспекты бизнеса ИБ как в целом, так и его отдельных сегментов, таких как поставка ПО и оборудования, оказание услуг и др. В апреле 2011...
10.06.2018 "Доктор Веб" выпускает обновленную версию SpIDer Mail 4.44.2.
10.06.2018 Компания [Доктор Вебk российский разработчик средств информационной безопасности под маркой Dr.Web сообщает о выпуске обновленной версии почтового монитора SpIDer Mail 4.44.2. В новой версии произведены следующие улучшения: исправлена ошибка взаимодействия с ES агентом, в результате действия которой агенту отсылалась пустая статистика; исправлено аварийное завершение работы SpIDer Mail при обрезании своего лог-файла; улучшена работа с почтовыми клиентами при работе с большими объемами данных, в частности с MS Outlook 2007. Для пользователей Dr.Web улучшенная версия библиотеки дос...
26.05.2018 Выпущена новая версия антивирусного сканера Dr.Web для Windows
26.05.2018 Компания [Доктор Вебk, российский разработчик средств информационной защиты под маркой Dr.Web, сообщает о выпуске новой версии антивирусного сканера Dr.Web для Windows. В новой версии произведены следующие улучшения. Исправлено аварийное завершение работы сканера при сборе объектов автозагрузки на некоторых версиях ОС Windows. Исправлена ошибка завершения работы сканера, проявлявшаяся при полном сканировании компьютера. Исправлена ошибка отсылки информации ES агенту при отложенном лечении вируса. Новая версия антивирусного сканера Dr.Web для Windows доступна на всех серверах ...
30.11.2018 Перевыпущены базы сигнатур drw44413.vdb и drw44414.vdb (drw4339n.vdb и drw4339o.vdb)
30.12.2018 Компания [Доктор Вебk, российский разработчик средств информационной защиты под маркой Dr.Web, сообщает о выпуске исправленных еженедельных дополнений к вирусной базе Dr.Web drw44413.vdb и drw44414.vdb (drw4339n.vdb и drw4339o.vdb). Перевыпуск данных обновлений осуществлен с целью устранения нескольких ложных срабатываний. Перевыпущенные обновления доступны на всех серверах обновления компании [Доктор Вебk и будут автоматически загружены на все компьютеры, защищенные антивирусными продуктами семейства Dr.Web, при очередном обновлении.
03.06.2018 Доктор Веб: Обзор вирусной активности в мае 2009 года
В прошедшем месяце продолжилось распространение программ-вымогателей. При этом оттачиваются методы социальной инженерии, создаются инструменты, которые облегчают деятельность мошенников.
16.12.2018 Перевыпуск баз сигнатур drw50043.vdb (drw4449k.vdb)
16.12.09, Москва Компания [Доктор Вебk, российский разработчик средств информационной защиты под маркой Dr.Web, сообщает о выпуске исправленного еженедельного дополнения к вирусной базе Dr.Web - drw50043.vdb (drw4449k.vdb). Выпуск данного дополнения осуществлен с целью исправления ложного срабатывания BackDoor.BlackHole.3659. Перевыпущенное дополнение доступно на всех серверах обновления компании [Доктор Вебk и будет автоматически загружено на все компьютеры, защищенные антивирусными продуктами семейства Dr.Web, при очередном обновлении.
05.07.2018 Завершение продаж [Cпамообороныk
05.07.11, Москва Компании [Яндексk (производитель) и [ДиалогНаукаk (дистрибьютор) - объявляют о завершении продаж корпоративной версии [Спамообороныk. C 1 августа 2011 года [Яндексk и компания [ДиалогНаукаk (дистрибьютор [Спамообороныk на территории РФ, СНГ и стран Балтии) прекращают продажи коммерческой корпоративной версии [Спамообороныk. Последняя коммерческая версия продукта [Спамооборонаk v. 3.4. Те организации, которые хотят использовать программное обеспечение, могут приобрести его до 31 июля 2011 года. После закрытия продаж техническая поддержка уже приобретённых версий [Спамообороныk...
05.07.2018 Завершение продаж [Cпамообороныk
05.07.11, Москва Компании [Яндексk (производитель) и [ДиалогНаукаk (дистрибьютор) - объявляют о завершении продаж корпоративной версии [Спамообороныk. C 1 августа 2011 года [Яндексk и компания [ДиалогНаукаk (дистрибьютор [Спамообороныk на территории РФ, СНГ и стран Балтии) прекращают продажи коммерческой корпоративной версии [Спамообороныk. Последняя коммерческая версия продукта [Спамооборонаk v. 3.4. Те организации, которые хотят использовать программное обеспечение, могут приобрести его до 31 июля 2011 года. После закрытия продаж техническая поддержка уже приобретённых версий [Спамообороныk...
29.01.2018 Выпущена исправленная версия антивируса Dr.Web для Novell NetWare
29.12.2018 Компания [Доктор Вебk, ведущий российский разработчик и поставщик решений антивирусной безопасности, объявляет о выпуске обновленной версии антивируса Dr.Web для сетевой операционной системы Novell NetWare. В новую версию вошли следующие изменения и исправления:  • В программу добавлен модуль обновления, позволяющий обновлять вирусные базы и антивирусное ядро сканера  • Исправлена ошибка, при которой к базам dbf нельзя было подключиться более чем 5 пользователям  • Снижена нагрузка на сервер при загрузке вирусных баз  •&nbs...
12.12.2018 Выпущена исправленная версия сканера Dr.Web для Windows
12 декабря 2007 Компания [Доктор Вебk объявляет о выпуске обновленной версии сканера Dr.Web для Windows одного из компонентов антивируса Dr.Web^ для Windows версии 4.44. В обновленную версию компонента внесены следующие изменения: исправлены недочеты, приводящие к некорректной работе сканера в некоторых локализованных операционных системах; расширен список проверяемых объектов автозапуска; откорректирована проверка некоторых типов файлов при работе в Microsoft Windows 95/98; исправлена ошибка проверки папки [Мои документыk, возникающая при работе в Microsoft Windows 95/98 при сканировании в р...
Нет комментариев. Почему бы Вам не оставить свой?
Вы не можете отправить комментарий анонимно, пожалуйста зарегистрируйтесь.
Google Search
Google

Web

Топ Новостей
1: Ideas for the Future: the Best Projects of ‘CyberSecurity for the Next Generation – Russia & CIS Round 2014’ Chosen in Moscow
Hot NEWS!
Просмотров - 463


2: Panda Cloud Antivirus – лучшее ПО 2013 по версии PC Magazine/RE
Просмотров - 321

3: 25 февраля 2014 — Новая антивирусная лаборатория Agnitum продолжает победную серию в тестах VB100 на Windows 8.1
Просмотров - 297

4: Расследование инцидентов: хищение в системе ДБО
Просмотров - 273

5: Блог: Новая 0-day уязвимость во Flash Player (CVE-2014-0515) используется в атаках типа watering hole
Просмотров - 272

6: Новая антивирусная лаборатория Agnitum продолжает победную серию в тестах VB100 на Windows 8.1
Просмотров - 271

7: Kaspersky Internet Security achieves highest possible score in independent testing by AV-TEST
Просмотров - 265

8: Блог: Тайный покупатель: опасайтесь подделок
Просмотров - 264

9: Unistal лицензирует продукты безопасности Agnitum под своим брендом
Просмотров - 256

10: Блог: Спой с мошенниками
Просмотров - 255

11: «Евросеть» начала продажи антивирусов Panda
Просмотров - 251

12: Panda Security продолжит предоставлять антивирусную поддержку для Windows XP
Просмотров - 251

13: Блог: Черное золото или Черная дыра в кошельке
Просмотров - 251

14: Panda Security дарит защиту за голы на ЧМ по футболу 2014
Просмотров - 246

15: Children and the Internet: the Problem of Undesirable Content
Просмотров - 246

16: Kerio Expands Distribution into New Zealand with Soft Solutions Ltd.
Просмотров - 242

17: PandaLabs опубликовала вирусный отчет за 1 квартал 2014 года
Просмотров - 236

18: 24 марта 2014 — Unistal лицензирует продукты безопасности Agnitum под своим брендом
Просмотров - 232

19: Panda Security выпускает бета-версию нового Panda Global Protection 2015
Просмотров - 231

20: The Story of an Investigation: How to Unravel the Tangle of a Financial Cyber-attack
Просмотров - 230

Google 120X240
Ссылки

Главная | Actual Topics | Статьи | Обратная связь | printZ | Guest Book
2019 © Все права защищены. Карта сайта



.