//sputnik-sharing.ucoz.ru/forum/                  
                              

ОБСУЖДЕНИЯ АНТИВИРУСОВ - Форум
Сайт создан в системе uCozЯндекс.Метрика
                                                                              
Приветствую Вас, Гость · RSS 05.05.2024, 15:56
[
  • Страница 1 из 1
  • 1
Форум » Компьютерный раздел (исключительно в ознакомительных целях) » Защита компьютеров » ОБСУЖДЕНИЯ АНТИВИРУСОВ (Спрашивали?-Отвечаем!)
ОБСУЖДЕНИЯ АНТИВИРУСОВ
serg145Дата: Суббота, 21.07.2012, 00:52 | Сообщение # 1
Рядовой
Группа: Заблокированные
Сообщений: 1331
Награды: 18
Репутация: 690
Статус:
Интересная информация по безопасности


Все вопросы задаем ЗДЕСЬ




Сообщение отредактировал serg145 - Пятница, 27.07.2012, 12:35
 
serg145Дата: Пятница, 27.07.2012, 12:27 | Сообщение # 2
Рядовой
Группа: Заблокированные
Сообщений: 1331
Награды: 18
Репутация: 690
Статус:
Новый «универсальный» троян получает полный контроль над компьютером


Компания «Доктор Веб» предупреждает о распространении опасной кросс-платформенной троянской программы, с использованием которой злоумышленники получают полный контроль над инфицированным компьютером, а также могут уничтожить операционную систему. Это вредоносное приложение, получившее название BackDoor.DaVinci.1, способно работать как в ОС Microsoft Windows, так и в Mac OS X. При этом в версии для Mac OS X злоумышленники впервые применили руткит-технологии для скрытия процессов и файлов троянца.



Сообщение отредактировал serg145 - Пятница, 27.07.2012, 12:39
 
serg145Дата: Пятница, 27.07.2012, 12:30 | Сообщение # 3
Рядовой
Группа: Заблокированные
Сообщений: 1331
Награды: 18
Репутация: 690
Статус:
Названы самые удобные антивирусы

Российский независимый информационно-аналитический центр Anti-Malware.ru опубликовал результаты первого сравнительного теста эргономичности популярных персональных антивирусов.



Сообщение отредактировал serg145 - Пятница, 27.07.2012, 12:39
 
serg145Дата: Пятница, 27.07.2012, 12:37 | Сообщение # 4
Рядовой
Группа: Заблокированные
Сообщений: 1331
Награды: 18
Репутация: 690
Статус:
«Доктор Веб» обнаружил новый кросс-платформенный троян

Вирус способен уничтожить операционную систему компьютера на базе Windows и Mac OS X.

 
serg145Дата: Пятница, 27.07.2012, 12:42 | Сообщение # 5
Рядовой
Группа: Заблокированные
Сообщений: 1331
Награды: 18
Репутация: 690
Статус:
«Лаборатория Касперского»: Вирус Mahdi возвращается

Эксперты обнаружили новую версию вредоносной программы, в которой создатели разработали ряд новых функций.
./madi-check http///72.55.X.X/Sendfilejj.html
HTTP/1.1 200 OK
Content-Length: 1361
Content-Type: text/html
Last-Modified: Wed, 27 Jul 2011 01:11:21 GMT
Server: Microsoft-IIS/7.5
X-Powered-By: ASP.NET




Сообщение отредактировал serg145 - Пятница, 27.07.2012, 12:42
 
serg145Дата: Вторник, 31.07.2012, 12:40 | Сообщение # 6
Рядовой
Группа: Заблокированные
Сообщений: 1331
Награды: 18
Репутация: 690
Статус:

Новый Троянец-загрузчик научился работать с файловой системой NTFS

Компания «Доктор Веб» — российский разработчик средств информационной безопасности — предупреждает пользователей о распространении троянский программы Trojan.Yaryar.1. Одна из характерных особенностей данного троянца-загрузчика заключается в том, что он умеет работать непосредственно со структурами NTFS, а также обладает обширным функционалом по выявлению средств отладки и анализа.

Механизм распространения этого троянца пока до конца не исследован, зато изучен алгоритм его поведения в инфицированной системе. Вредоносная программа состоит из двух модулей: дроппера и загрузчика, оба компонента написаны на языке С++. Отличительной особенностью Trojan.Yaryar.1, выделяющей его в ряду других троянцев-загрузчиков, является то, что он обладает собственным алгоритмом работы со структурами файловой системы NTFS. Дроппер сохраняет загрузчик на диск в виде динамической библиотеки со случайным именем, после чего пытается загрузить ее с использованием библиотеки cryptsvc.dll, в которую предварительно внедряет специальный двоичный исполняемый код.

Троянец Trojan.Yaryar.1 обладает мощным функционалом по выявлению средств отладки и анализа, и в случае обнаружения таковых удаляет себя с инфицированного компьютера. После запуска троянец пытается получить в системе привилегии отладчика и внедриться в процесс spoolsv.exe. Затем Trojan.Yaryar.1 отключает Службу безопасности Windows, Службу автоматического обновления и Брандмауэр Windows, после чего устанавливает соединение с удаленными серверами для выполнения загрузки и запуска на зараженном компьютере других файлов.

Сигнатура этой угрозы добавлена в антивирусные базы Dr.Web, однако данный троянец может представлять опасность для пользователей, игнорирующих необходимость установки на своих ПК современных антивирусных программ.
 
serg145Дата: Четверг, 02.08.2012, 10:49 | Сообщение # 7
Рядовой
Группа: Заблокированные
Сообщений: 1331
Награды: 18
Репутация: 690
Статус:
Symantec: Троян загружает вредоносные компоненты при помощи доверенных приложений Windows

Вирус использует легитимные приложения для маскировки своего присутствия на инфицированном компьютере, а также для загрузки компонентов бэкдора.

По данным компании Symantec, в последнее время при проведении атак хакеры активно используют вредоносную программу Backdoor.Korplug, обнаруженную экспертами в марте этого года.

Backdoor.Korplug является обычной троянской программой с несколькими интересными отличиями – вирус использует доверенные приложения Microsoft для маскировки своего присутствия на инфицированном компьютере, а также модули перехвата изображения с экрана и клавиатурный шпион.

В ходе проведения атак злоумышленники используют стандартную схему, отправляя жертве электронное письмо, содержащее зашифрованный ZIP-архив с паролем или документ Microsoft Office. Под видом этих вложений хакеры скрывают троянскую программу, которая нацелена на уязвимость в Microsoft Windows Common Control Library ActiveX компоненте CVE-2012-0158.

После открытия жертвой вложенного в сообщении файла запускается эксплоит для уязвимости, и в случае, если уязвимость не устранена, на компьютере жертвы устанавливается бэкдор. Эксперты отмечают, что в последних продуктах компании Microsoft уязвимость MSCOMCTL.OCX RCE устранена и вредоносная программа может эксплуатировать ее только на устаревших версиях ПО.

По данным исследователей Symantec, эксплуатация уязвимости является не самой страшной способностью вредоносной программы. Ее основа, загружаемая на компьютер жертвы, состоит из трех частей: rc.exe, rc.dll и rc.hlp. примечательным является то, что компонент rc.exe является доверенным приложением Windows. Однако, находясь в одном каталоге с вредоносной библиотекой rc.dll, он загружает вредоносный код вместо законной библиотеки из системной папки Windows.
 
Форум » Компьютерный раздел (исключительно в ознакомительных целях) » Защита компьютеров » ОБСУЖДЕНИЯ АНТИВИРУСОВ (Спрашивали?-Отвечаем!)
  • Страница 1 из 1
  • 1
Поиск:

Copyright MyCorp © 2024
      Все файлы, находящиеся на форуме, были найдены в сети Интернет как свободно распространяемые и добавлены на сайт посетителями сайта исключительно в ознакомительных целях. Администрация ресурса не несет ответственности за файлы, расположенные на форуме. Если Вы являетесь правообладателем (подтвердив свое авторство) и Вас не устраивают условия, на которых Ваш продукт представлен на данном ресурсе, просьба немедленно сообщить с целью устранения правонарушения. Использование материалов сайта возможна только с разрешения администрации.
Счетчик тИЦ и PR Яндекс цитирования
Наверх