Компьютерный вирус..и новинки среди вирусов...Бдительность!

Комп'ютерна техніка та мобільний зв'язок -без цього нікуди.
Проблеми, поради, рішення.

Модераторы: stas, Мановар

Правила форума
Реклама запрещена

Компьютерный вирус..и новинки среди вирусов...Бдительность!

Сообщение bagrich » 05 июл 2010, 15:55

Компью?терный ви?рус-
— разновидность компьютерных программ, отличительной особенностью которой является способность к размножению (саморепликация). В дополнение к этому вирусы могут без ведома пользователя выполнять прочие произвольные действия, в том числе наносящие вред пользователю и/или компьютеру. По этой причине вирусы относят к вредоносным программам.

Неспециалисты ошибочно относят к компьютерным вирусам и другие виды вредоносных программ — трояны, программы-шпионы и даже спам. Известны десятки тысяч компьютерных вирусов, которые распространяются через Интернет по всему миру.

Создание и распространение вредоносных программ (в том числе вирусов) преследуется в России согласно Уголовному Кодексу РФ (глава 28, статья 273).

Согласно доктрине информационной безопасности РФ, в России должен проводиться правовой ликбез в школах и вузах при обучении информатике и компьютерной грамотности по вопросам защиты информации в ЭВМ, борьбы с компьютерными вирусами, детскими порносайтами и обеспечению информационной безопасности в сетях ЭВМ.


Происхождение термина
Скрытый текст: показать
Компьютерный вирус был назван по аналогии с биологическими вирусами за сходный механизм распространения. По всей видимости, впервые слово «вирус» по отношению к программе было употреблено Грегори Бенфордом (Gregory Benford) в фантастическом рассказе «Человек в шрамах»[2], опубликованном в журнале Venture в мае 1970 года. Термин «компьютерный вирус» впоследствии не раз открывался и переоткрывался — так, переменная в программе PERVADE (1975), от значения которой зависело, будет ли программа ANIMAL распространяться по диску, называлась VIRUS. Также, вирусом назвал свои программы Джо Деллинджер (англ. Joe Dellinger), и, вероятно, — это и был первый вирус, названный собственно «вирусом».


Формальное определение
Скрытый текст: показать
Нет общепринятого формального определения вируса. В академической среде термин был употреблён Фредом Коэном в его работе «Эксперименты с компьютерными вирусами» [3][4] , где он сам приписывает авторство термина Лену Эдлмэну. [5][6]

Формально вирус определён Фредом Коэном, со ссылкой на Машину Тьюринга, следующим образом:

M : (SM, IM, OM : SM x IM > IM, NM : SM x IM > SM, DM : SM x IM > d)

с заданным множеством состояний SM, множеством входных символов IM и отображений (OM, NM, DM), которая на основе своего текущего состояния s ? SM и входного символа i ? IM, считанного с полубесконечной ленты, определяет: выходной символ o ? IM для записи на ленту, следующее состояние машины s' ? SM и движения по ленте d ? {-1,0,1}.

Для данной машины M, последовательность символов v : vi ? IM может быть сочтена вирусом, тогда и только тогда, когда обработка последовательности v в момент времени t, влечёт за собой то, что в один из следующих моментов времени t, последовательность v (не пересекающаяся с v) существует на ленте, и эта последовательность v была записана M в точке t", лежащей между t и t':
Код: выделить все
? CM ? t ? j:
SM(t) = SM0 ?
PM(t) = j ?
{ CM(t, j) … CM(t, j + |v| - 1)} = v ?
? v' ? j' ? t' ? t":
t < t" < t' ?
{j' … j' +|v'|} ? {j … j + |v|} = ? ?
{ CM(t', j') … CM(t', j' + |v'| - 1)} = v' ?
PM(t") ? { j' … j' + |v'| - 1 }

где
t ? N число базовых операций «перемещения», осуществлённых машиной
PM ? N номер позиции на ленте машины в момент времени t
SM0 начальное состояние машины
CM(t, c) содержимое ячейки c в момент времени t

Данное определение было дано в контексте вирусного множества VS = (M, V) — пары состоящей из Машины Тьюринга M и множества последовательностей символов V: v, v' ? V. Из данного определения с очевидностью следует, что понятие вируса неразрывно связано с его интерпретацией в заданном контексте — окружении. Фредом Коэном было показано[8], что: «любая самовоспроизводящаяся последовательность символов одноэлементный VS, что существует бесконечное количество VS и не-VS, для которых существуют машины, для которых все последовательности символов является вирусом, и для которых ни одна из последовательностей символов не является вирусом, и что любая конечная последовательность символов является вирусом для какой-либо машины». Там же приведено доказательство того, что в общем виде, вопрос о том, является ли данная пара (M, X) : Xi ? IM вирусом, неразрешим (то есть не существует алгоритма, который мог бы достоверно определить все вирусы), теми же средствами, которыми доказывается неразрешимость проблемы остановки.[7] Другие исследователи доказали, что существуют такие типы вирусов (вирусы, содержащие копию программы детектирующей вирусы), которые не могут быть безошибочно определены ни одним алгоритмом.

Распространение
Скрытый текст: показать
Механизм

Вирусы распространяются, копируя свое тело и обеспечивая его последующее исполнение: внедряя себя в исполняемый код других программ, заменяя собой другие программы, прописываясь в автозапуск и другое. Вирусом или его носителем может быть не только программы, содержащие машинный код, но и любая информация, содержащая автоматически исполняемые команды — например, пакетные файлы и документы Microsoft Word и Excel, содержащие макросы. Кроме того, для проникновения на компьютер вирус может использовать уязвимости в популярном программном обеспечении (например, Adobe Photoshop, Internet Explorer, Outlook), для чего распространители внедряют его в обычные данные (картинки, тексты, и т. д.) вместе с эксплоитом, использующим уязвимость.

Каналы
Скрытый текст: показать
Дискеты
Самый распространённый канал заражения в 1980-90 годы. Сейчас практически отсутствует из-за появления более распространённых и эффективных каналов и отсутствия флоппи-дисководов на многих современных компьютерах.
Флеш-накопители (флешки)
В настоящее время USB-флешки заменяют дискеты и повторяют их судьбу — большое количество вирусов распространяется через съёмные накопители, включая цифровые фотоаппараты, цифровые видеокамеры, цифровые плееры (MP3-плееры), сотовые телефоны. Использование этого канала ранее было преимущественно обусловлено возможностью создания на накопителе специального файла autorun.inf, в котором можно указать программу, запускаемую Проводником Windows при открытии такого накопителя. В последней версии MS Windows под торговым названием Windows 7 возможность автозапуска файлов с переносных носителей была устранена. Флешки — основной источник заражения для компьютеров, не подключённых к Интернету.
Электронная почта
Сейчас один из основных каналов распространения вирусов. Обычно вирусы в письмах электронной почты маскируются под безобидные вложения: картинки, документы, музыку, ссылки на сайты. В некоторых письмах могут содержаться действительно только ссылки, то есть в самих письмах может и не быть вредоносного кода, но если открыть такую ссылку, то можно попасть на специально созданный веб-сайт, содержащий вирусный код. Многие почтовые вирусы, попав на компьютер пользователя, затем используют адресную книгу из установленных почтовых клиентов типа Outlook для рассылки самого себя дальше.
Системы обмена мгновенными сообщениями
Так же распространена рассылка ссылок на якобы фото, музыку либо программы, в действительности являющиеся вирусами, по ICQ и через другие программы мгновенного обмена сообщениями.
Веб-страницы
Возможно также заражение через страницы Интернета ввиду наличия на страницах всемирной паутины различного «активного» содержимого: скриптов, ActiveX-компонент. В этом случае используются уязвимости программного обеспечения, установленного на компьютере пользователя, либо уязвимости в ПО владельца сайта (что опаснее, так как заражению подвергаются добропорядочные сайты с большим потоком посетителей), а ничего не подозревающие пользователи, зайдя на такой сайт, рискуют заразить свой компьютер.
Интернет и локальные сети (черви)
Черви — вид вирусов, которые проникают на компьютер-жертву без участия пользователя. Черви используют так называемые «дыры» (уязвимости) в программном обеспечении операционных систем, чтобы проникнуть на компьютер. Уязвимости — это ошибки и недоработки в программном обеспечении, которые позволяют удаленно загрузить и выполнить машинный код, в результате чего вирус-червь попадает в операционную системы и, как правило, начинает действия по заражению других компьютеров через локальную сеть или Интернет. Злоумышленники используют заражённые компьютеры пользователей для рассылки спама или для DDoS-атак.
Ищу мозги и крышу заодно...никто не видел?)
Мой скайп: Временно недоступен.....
Аватар пользователя
bagrich

 
Сообщений: 123
Зарегистрирован: 08 июн 2010, 16:29
Откуда: Украина,Донецкая обл. Макеевка

Re: Компьютерный вирус..и новинки спеди вирусов...Бдительность!

Сообщение bagrich » 05 июл 2010, 15:58

Часть 2-ая...
Классификация
Скрытый текст: показать
Ныне существует немало разновидностей вирусов, различающихся по основному способу распространения и функциональности. Если изначально вирусы распространялись на дискетах и других носителях, то сейчас доминируют вирусы, распространяющиеся через Интернет. Растёт и функциональность вирусов, которую они перенимают от других видов программ.

В настоящее время не существует единой системы классификации и именования вирусов (хотя попытка создать стандарт была предпринята на встрече CARO в 1991 году). Принято разделять вирусы:
по поражаемым объектам (файловые вирусы, загрузочные вирусы, скриптовые вирусы, макровирусы, вирусы, поражающие исходный код, сетевые черви);
по поражаемым операционным системам и платформам (DOS, Microsoft Windows, Unix, Linux);
по технологиям, используемым вирусом (полиморфные вирусы, стелс-вирусы, руткиты);
по языку, на котором написан вирус (ассемблер, высокоуровневый язык программирования, скриптовый язык и др.);
по дополнительной вредоносной функциональности (бэкдоры, кейлоггеры, шпионы, ботнеты и др.).

Экономика
Скрытый текст: показать
Некоторые производители антивирусов утверждают, что сейчас создание вирусов превратилось из одиночного хулиганского занятия в серьёзный бизнес, имеющий тесные связи с бизнесом спама и другими видами противозаконной деятельности.[9]

Также называются миллионные и даже миллиардные суммы ущерба от действий вирусов и червей.[10] К подобным утверждениям и оценкам следует относиться осторожно: суммы ущерба по оценкам различных аналитиков различаются (иногда на три-четыре порядка), а методики подсчёта не приводятся.

История
Скрытый текст: показать
Основы теории самовоспроизводящихся механизмов заложил американец венгерского происхождения Джон фон Нейман, который в 1951 году предложил метод создания таких механизмов. С 1961 года известны рабочие примеры таких программ.[11]

Первыми известными собственно вирусами являются Virus 1,2,3 и Elk Cloner для ПК Apple II, появившиеся 1981 году. Зимой 1984 года появились первые антивирусные утилиты — CHK4BOMB и BOMBSQAD авторства Анди Хопкинса (англ. Andy Hopkins). В начале 1985 года Ги Вонг (англ. Gee Wong) написал программу DPROTECT — первый резидентный антивирус.

Первые вирусные эпидемии относятся к 1987-1989 годам: Brain (более 18 тысяч зараженных компьютеров, по данным McAfee[источник не указан 19 дней]), Jerusalem (проявился в пятницу 13 мая 1988 г., уничтожая программы при их запуске[12]), червь Морриса (свыше 6200 компьютеров, большинство сетей вышло из строя на срок до пяти суток), DATACRIME (около 100 тысяч зараженных ПЭВМ только в Нидерландах).

Тогда же оформились основные классы двоичных вирусов: сетевые черви (червь Морриса, 1987), «троянские кони» (AIDS, 1989[13]), полиморфные вирусы (Chameleon, 1990), стелс-вирусы (Frodo, Whale, 2-я половина 1990).

Параллельно оформляются огранизованные движения как про-, так и антивирусной направленности: в 1990 году появляются специализированная BBS Virus Exchange, «Маленькая чёрная книжка о компьютерных вирусах» Марка Людвига, первый коммерческий антивирус Symantec Norton Antivirus.

В 1992 году появились первый конструктор вирусов для PC — VCL (для Amiga конструкторы существовали и ранее), а также готовые полиморфные модули (MtE, DAME и TPE) и модули шифрования для встраивания в новые вирусы.

В несколько последующих лет были окончательно отточены стелс- и полиморфные технологии (SMEG.Pathogen, SMEG.Queeg, OneHalf, 1994; NightFall, Nostradamus, Nutcracker, 1995), а также испробованы самые необычные способы проникновения в систему и заражения файлов (Dir II — 1991, PMBS, Shadowgard, Cruncher — 1993). Кроме того, появились вирусы, заражающие объектные файлы (Shifter, 1994) и исходные тексты программ (SrcVir, 1994). С распространением пакета Microsoft Office получили распространение макровирусы (Concept, 1995).

В 1996 году появился первый вирус для Windows 95 — Win95.Boza, а в декабре того же года — первый резидентный вирус для нее — Win95.Punch.

С распространением сетей и Интернета файловые вирусы всё больше ориентируются на них как на основной канал работы (ShareFun, 1997 — макровирус MS Word, использующий MS-Mail для распространения, Win32.HLLP.DeTroie, 1998 — семейство вирусов-шпионов, Melissa, 1999 — макровирус и сетевой червь, побивший все рекорды по скорости распространения). Эру расцвета «троянских коней» открывает утилита скрытого удаленного администрирования BackOrifice (1998) и последовавшие за ней аналоги (NetBus, Phase).

Вирус Win95.CIH достиг апогея в применении необычных методов, перезаписывая Flash Bios зараженных машин (эпидемия в июне 1998 считается самой разрушительной за предшествующие годы).

В конце 1990-x — начале 2000-x с усложнением ПО и системного окружения, массовым переходом на сравнительно защищенные Windows семейства NT, закреплением сетей как основного канала обмена данными, а также успехами антивирусных технологий в обнаружении вирусов, построенных по сложным алгоритмам, последние стали всё больше заменять внедрение в файлы на внедрение в операционную систему (необычный автозапуск, руткиты) и подменять полиморфизм огромным количеством видов (число известных вирусов растет экспоненциально).

Вместе с тем, обнаружение в Windows и другом распространенном ПО многочисленных уязвимостей открыло дорогу червям-эксплоитам. В 2004 г. беспрецедентные по масштабам эпидемии вызывают MsBlast (более 16 млн систем по данным Microsoft[14]), Sasser и Mydoom (оценочные ущербы 500 млн долл. и 4 млрд долл. соответственно[15]).

Кроме того, монолитные вирусы в значительной мере уступают место комплексам вредоносного ПО с разделением ролей и вспомогательными средствами (троянские программы, загрузчики/дропперы, фишинговые сайты, спам-боты и пауки). Также расцветают социальные технологии - спам и фишинг - как средство заражения в обход механизмов защиты ПО.

Вначале на основе троянских программ, а развитием технологий p2p-сетей — и самостоятельно — набирает обороты самый современный вид вирусов — черви-ботнеты (Rustock, 2006, ок. 150 тыс. ботов; Conficker, 2008-2009, более 7 млн. ботов; Kraken, 2009, ок. 500 тыс. ботов). Вирусы в числе прочего вредоносного ПО окончательно оформляются как средство киберпреступности.
Ищу мозги и крышу заодно...никто не видел?)
Мой скайп: Временно недоступен.....
Аватар пользователя
bagrich

 
Сообщений: 123
Зарегистрирован: 08 июн 2010, 16:29
Откуда: Украина,Донецкая обл. Макеевка

Re: Компьютерный вирус..и новинки спеди вирусов...Бдительность!

Сообщение bagrich » 05 июл 2010, 16:02

Я могу еще долго обьяснять и рассказывать вам что такое "Компьютерный Вирус"-но на это нет никакого интереса...ни у меня ни у вас..) :uch_tiv: но вот это вам наверное пригодится:
Новинки Среди компьютерных вирусов:
Итак пожалуй начнем с первого и самого интересного на мой взгляд...
ИзображениеWorm:Win32/Conficker.B
Зарегистрирован:12 марта, 2010
Псевдонимы
TA08-297A (другой)
CVE-2008-4250 (другой)
VU827267 (другой)
Win32/Conficker.A (ПРИБЛИЗИТЕЛЬНО)
Mal/Conficker-A (Sophos)
Trojan.Win32.Agent.bccs (Kaspersky)
W32.Downadup.B (Symantec)
Confickr (другой)

Бдительный Уровень:
Строгий

ИзображениеVirus:Win32/Sality.AM
Псевдонимы
Win32/Kashu.B (AhnLab)
Win32.Sality.NX (BitDefender)
Win32/Sality.W (ПРИБЛИЗИТЕЛЬНО)
Win32.Sector.5 (Д-р.Паутина)
Win32/Sality.NAO (ESET)
W32/Sality.AJ (Прыжок (F-prot))
Virus.Win32.Sality.y (Kaspersky)
W32/Sality.AE (McAfee)
W32/Sality.AO (McAfee)
W32/Smalltroj.DXSV (Норман)
W32/Sality-AM (Sophos)
W32.Sality.AE (Symantec)
Win32.Sality.AK (VirusBuster)

Бдительный Уровень (?)
Строгий

а так же....
PWS:Win32/Verweli.A
Worm:Win32/Conficker.C
Worm:Win32/Taterf.B
Backdoor:Win32/FlyAgent.F
Virus:Win32/Alureon.H
Virus:Win32/Mabezat.B
TrojanDownloader:JS/Whirl.A
Worm:Win32/Rimecud.B
о них вы можете прочитать http://onecare.live.com/standard/en-us/virusenc/
Ищу мозги и крышу заодно...никто не видел?)
Мой скайп: Временно недоступен.....
Аватар пользователя
bagrich

 
Сообщений: 123
Зарегистрирован: 08 июн 2010, 16:29
Откуда: Украина,Донецкая обл. Макеевка

Re: Компьютерный вирус..и новинки спеди вирусов...Бдительность!

Сообщение bagrich » 05 июл 2010, 16:12

А вот и еще..
Скрытый текст: показать
Conficker заразил компьютерную сеть израильской армии
В конце прошлой недели во внутреннюю сеть израильской армии (ЦАХАЛ), именуемую "ЦАХАЛ-NET",проник компьютерный вирус Conficker, уже поразивший миллионы компьютеров по всему миру.
Ссылаясь на источники в компьютерном подразделении ЦАХАЛа, израильские СМИ сообщают, что компьютерный червь был занесен в сеть одним из сотрудников подразделения мониторинга. Вирус находился на флэш-карте (Disk on key), использование которых запрещено служебными инструкциями. Червь скопировал себя со сменного носителя информации на жесткий диск и начал свое распространение по сети. Это произошло в прошлый четверг, 26 марта.
На следующий день, в пятницу, 27 марта, вирус заблокировал доменных пользователей и локальных пользователей на компьютерах подразделения, парализовав работу.
Ближе к вечеру командиры подразделения были вынуждены обратиться в Главный военный раввинат за разрешением "мобилизовать" для устранения неисправности специалистов компьютерного подразделения. Разрешение раввинов было необходимо, так как работать специалистам по компьютерной безопасности предстояло в субботу.
Специалистам по компьютерной безопасности ЦАХАЛа удалось обнаружить проблему и вычистить вирус до того, как он "полностью парализовал работу "ЦАХАЛ-NET".
Источник: http://www.newsru.co.il/
Securitylab
----------------------------------------------------------------
3 апреля 2009
Каждое четвертое приложение для iPhone взломано пиратами
Аналитическая компания Medialets провела исследование, которое показало, что около 25% приложений, опубликованных в iTunes AppStore, взломано пиратами. Всего онлайн сервис компании Apple предлагает более 25 тыс. приложений разного рода, таким образом, более шести тысяч из них были взломаны и распространяются бесплатно.
Разработчики приложений благодаря усилиям пиратов получают популярность и известность, однако теряют при этом деньги, в некоторых случаях это могут быть весьма значительные суммы. По словам Эрика Литмана, управляющего Medialets, пиратство в данном случае является весьма значимой проблемой. В интернете можно найти огромные архивы, в которых собраны сотни самых популярных приложений и игр для iPhone и iPod. В качестве примера можно привести X-Mas iBrain Pack, который содержит в себе 808 взломанных приложений и занимает около пяти гигабайт дискового пространства.
Некоторые разработчики имеют возможность отслеживать использование своих программ. Так, например, приложение BeeJive стоимостью 16 долларов приобрели лишь 40% пользователей, а 60% бесплатно распространяют пираты.
Компания Apple уже отреагировала на активность пиратов и внесла изменения в Соглашение разработчиков. В его новой редакции разработчиков приложений обязуют не создавать приложения, которые можно установить на взломанные телефоны. Насколько серьезной преградой это станет для пиратов, станет ясно позднее.
Источник: http://killerphone.ru/
Securitylab
-----------------------------------------------------------------------
3 апреля 2009
SQL-инъекция следующего поколения открывает доступ к серверам
Уязвимость, которая присутствует больше чем на одном из десяти веб-сайтов, может стать поистине смертельной, поскольку новые исследования доказывают, что ее можно использовать для получения полного контроля над серверами, на которых эти сайты расположены.
В исследовании, которое ближе к концу этого месяца в ходе конференции в Амстердаме представит Бернардо Гимараеш, будет показано, как при помощи SQL-инъекций можно отрыть дверь для куда более серьезных эксплоитов, используя которые, хакеры будут способны получить полный доступ к базе данных сайта и операционной системе сервера. Эксперт утверждает, что разработанные им методики основываются на использовании уязвимости в трех самых популярных базах данных - MySQL, PostgreSQL и Microsoft SQL Server.
Один из таких методов использует уязвимость к переполнению буфера, которая может присутствовать в базе данных. Сеньор Гимараеш заявил, что уже успешно использовал этот способ для получения полного контроля над серверами с базой данных SQL Server, прежде чем корпорация Microsoft в феврале пропатчила проблему с переполнением буфера.
Другой способ позволяет ему эксплуатировать уязвимость к SQL-инъекциям для манипуляций с командной строкой серверов, имеющих установленные базы данных MySQL и PostgreSQL.
Бернардо Гимараеш говорит, что использует SQL-инъекции лишь в качестве точки опоры для достижения своей цели, которая заключается не только в получении доступа к базе данных, но и в контроле над операционной системой сервера. Будучи разработчиком утилиты SQLMap, Гимараеш предложит на конференции обновление для нее, которое позволит исследователям, проводящим тесты на проникновение, определять наличие уязвимости к обнаруженным им атакам.
Хakep
-----------------------------------------------------------------
6 апреля 2009
Правительственные сети Германии все чаще подвергаются кибератакам
Компьютерные сети федерального правительства Германии все чаще становятся мишенью кибератак. Наибольшей популярностью у киберпреступников пользуются серверы внешнеполитического ведомства.
"Мы ежедневно фиксируем попытки проникновения на серверы федерального правительства", - сообщил журналу Der Spiegel начальник отдела контрразведки в Федеральном ведомстве по охране Конституции Буркхард Эвен. По словам Эвена, специалисты по безопасности в организации кибератак подозревают Китай.
Только в центральной сети, связывающей ведомства в Берлине и Бонне, ежегодно регистрируется до 600 попыток установления вредоносных программ. Причем в половине случаев мишенью является министерство иностранных дел.
Также отмечается, что хакеры особенно активизировались во время дебатов по правам человека в связи с прошлогодней Олимпиадой в Пекине и в преддверии приема Духовного лидера Тибета Далай-ламы в ведомстве федерального канцлера в 2007 году.
Securitylab
---------------------------------------------------------------
7 апреля 2009
Кибермошенники предлагают британцам финансовую помощь
В понедельник стало известно, что Министерство иностранных дел Великобритании пострадало от интернет-мошенничества.
Британским интернет-пользователям приходили электронные письма якобы от главы МИД Дэвида Милибэнда с темой "помощь в мировом финансовом кризисе". В этих письмах людей просили предоставить информацию об их банковских счетах для получения финансовой помощи.
В связи с ситуацией МИД Великобритании опубликовал официальное сообщение, в котором предупредил пользователей о необходимости тщательно проверять авторство электронных писем, прежде чем предоставлять по содержащимся в них запросам какие-либо данные о себе.
Источник: http://lenta.ru
Securitylab
-----------------------------------------------------------
8 апреля 2009
Microsoft: угрозой номер один становятся поддельные антивирусы
В традиционном отчете о состоянии безопасности в компьютерном мире корпорация Microsoft предупреждает об участившихся случаях распространения фальшивых программных средств защиты данных, предусмотрительно зараженных вирусами.
Пользователи, напуганные сообщениями о распространении червей вроде нашумевшего "Конфикера", с легкостью поддаются на обман, загружая через Интернет бесплатную подделку. "Подобное мошенничество сегодня является угрозой номер один", - подчеркивает Джордж Статакопулос, генеральный директор группы надежных вычислений Microsoft.
Для поддельного ПО защиты данных даже придуман термин - scareware (от английского слова scare - "пугать"). Обычно такая программа обещает бесплатное сканирование винчестера, но при обнаружении вируса требует платы за его удаление. На самом деле приложение не способно обнаружить никаких вирусов, это полноценное вредоносное ПО, крадущее личные данные пользователя, который оказывается настолько доверчивым, что сообщает злоумышленникам номер своей кредитной карты.
Специалистами Microsoft классифицировано несколько семейств scareware. Наиболее распространенная форма этого ПО обнаружена в 4,4 млн компьютеров, что на 66% больше показателя полугодовой давности. Другими формами заражены полтора миллиона машин.
Microsoft распространяет отчеты о безопасности дважды в год. Мощный рост scareware объясняется страхом перед червем Conficker. Очередная атака ожидалась первого апреля, однако на этот раз обошлось. За информацию о создателе вируса Microsoft обещала премию в размере 250 тысяч долларов.
Подготовлено по материалам Франс Пресс.
Компьюлента
--------------------------------------------------------
8 апреля 2009
В компьютерах американской электросети обнаружено шпионское ПО
В компьютерах, управляющих работой американской электросети, обнаружено шпионское ПО. По мнению экспертов, его создателями являются, в том числе, россияне и китайцы.
Обнаруженные программы не нанесли никакого вреда энергосистеме США. Однако эксперты опасаются, что аналогичное ПО может быть использовано, например, для проведения диверсий в случае войны.
Согласно заявлениям представителей министерства национальной безопасности США, электросеть регулярно подвергается кибератакам, и число таких атак растет. Кибератакам также могут подвергнуться канализация, водоснабжение и другие инфраструктуры.
В январе 2008 года ЦРУ сообщало о проникновении хакеров в электросети нескольких стран. США среди них не было. Тогда злоумышленникам удалось оставить без электричества несколько городов.
Источник: http://lenta.ru
Securitylab
---------------------------------------------------------------
8 апреля 2009
Пентагон потратил на киберзащиту 100 миллионов долларов за полгода
За последние шесть месяцев Министерство обороны США потратило не менее 100 миллионов долларов на защиту своих компьютеров от хакеров, сообщает CNN со ссылкой на заявление бригадного генерала Джона Дэвиса, ответственного за киберзащиту в Пентагоне. По словам Дэвиса, его попросили выяснить стоимость защиты, чтобы оценить ущерб, наносимый хакерскими атаками. Он отказался привести примеры конкретных инцидентов, с которыми имеет дела киберзащита Пентагона, однако заявил, что представлен весь спектр: "от проделок скучающего подростка, до угроз национального масштаба". Дэвис сообщил, что многие государства сейчас тратят большие суммы на усовершенствование кибертехнологий, в связи с чем Министерству обороны США приходится все больше вкладывать в защиту от интернет-атак. Чиновник не назвал конкретных стран, однако CNN пишет, что в отчете Пентагона перед Конгрессом особая озабоченность выражалась относительно действий Китая. Американские военные полагают, что КНР разрабатывает вирусы для поражения вражеских компьютеров, а также совершенствует меры защиты собственных. В отчете говорится, что в 2008 году компьютерные системы правительства США подверглись атаке, исходившей из Китая. По словам Дэвиса, угрозы заражения вирусами исходит не только извне, но и изнутри Пентагона. В частности, в 2008 году сотрудникам министерства было запрещено пользоваться флэш-накопителями на работе. В понедельник министр обороны США Роберт Гейтс заявил, что за ближайшие два года число кибер-экспертов в Пентагоне утроится и составит 250 человек.
Uinc
----------------------------------------------------------------
9 апреля 2009
Microsoft: спама в электронной почте - 97%
Более 97% электронных сообщений, отправляемых через интернет, являются спамом, сообщает BBC со ссылкой на результаты исследования, проведенным специалистами компании Microsoft.
Основная часть спама - предложения купить различные лекарства, "деловые предложения" от мошенников, порнография. При этом сообщения со спамом часто являются разносчиками компьютерных вирусов. Специалисты Microsoft подсчитали, что на тысячу компьютеров приходятся 8,6 зараженных вирусами машин. Также выяснилось, что хакеры все чаще пытаются заразить вирусами приложения пакета Microsoft Office и документы в формате PDF.
Увеличение числа спама Эд Гибсон (Ed Gibson), советник Microsoft по вопросам компьютерной безопасности, объясняет тем, что все чаще вместо поиска уязвимых мест в компьютерных системах мошенники пытаются играть на слабостях пользователей. При этом Microsoft подчеркивает, что паниковать по поводу высокого уровня спама простым пользователям не следует. По словам Клиффа Эванса (Cliff Evans), главы отдела компьютерной безопасности британского подразделения Microsoft, большинство из спамовых сообщений фильтруются и не доходят до почтового ящика пользователей.
CNews
------------------------------------------------------------------
10 апреля 2009
Специалисты Trend Micro обнаружили новую разновидность червя Conficker
Эксперты антивирусной компании Trend Micro заявили, что сетевой червь Conficer все-таки начал проявлять первые признаки активности и серверы компании уже на протяжении нескольких суток фиксируют растущие объемы пирингового трафика между инфицированными компьютерами.
Одновременно с этим, в блоге компании появилось сообщение об обнаружении нового варианта червя Conficker Worm_Downnad.E, который распространяется при помощи технологии p2p. Сообщается, что действию данного червя подвержены только пользователи операционной системы Windows. Сейчас специалисты Trend Micro исследуют образцы кода, но уже очевидно, что он как минимум работает в качестве кейлоггера и похищает закрытую информацию с зараженной машины.
Существующая на сегодня разновидность червя распространяется в различных .sys-файлах нескольких руткитов, причем само наличие вредоноcного кода в рутките обнаружить очень сложно, так как Conficker зашифрован исключительно стойкими алгоритмами шифрования. В блоге Trend Micro приводятся данные, согласно которым червь пытается тестировать интернет-соединения, обращаясь к сайтам MySpace.com, MSN.com, eBay.com, CNN.com и AOL.com.
Вирусные аналитики говорят, что все логи своей деятельности червь старательно подчищает, а дата "выключения" червя обозначена как 3 мая. "Так как зараженные компьютеры получают компоненты червя с многих источников, а не с одного сервера, заблокировать источники Conficker довольно сложно. Но наши данные показывают, что после 3 мая новый вариант червя прекратит всякую репликацию, хотя инфицированные машины по-прежнему можно будет контролировать удаленно", - говорит директор по информационному образованию Trend Micro Девид Перри.
На днях исследователи Trend Micro обнаружили, что многие зараженные машины начали передавать в больших объемах зашифрованный трафик на один из серверов, IP-адрес которого принадлежит корейскому сегменту глобальной сети.
"Судя по всему, в новой версии червя Downad/Conficker основным методом коммуникации являются не HTTP-соединения с серверами, а P2P-соединения с другими инфицированными машинами", - говорится в блоге компании.
Кроме того, червь налаживает связь с машинами, зараженными сетевыми червями семейства Waledac, а также с огромной спамовой бот - сетью Storm. Новый Downad/Conficker пытается получать доступ к доменам Waledac и скачивать оттуда новые инструкции в зашифрованных форматах. По предположительным данным, данные инструкции также могут представлять собой дополнительные компоненты Downad/Conficker, наделяющие его новым функционалом.
Источник: http://www.cybersecurity.ru
Securitylab
---------------------------------------------------------------
13 апреля 2009
Армянские мошенники украли у жителей Лас-Вегаса $2 млн
Расследование полиции Лас-Вегаса, продолжавшееся более полутора лет, привело к аресту трех выходцев из Армении. 22-летний Храча Аракелян, 29-летний Арутюн Худагулян и 38-летний Давит Кудугулян подозреваются в организации преступной группировки, которая занималась подделкой банковских карт. По данным аналитического центра Perimetrix, общий ущерб от действий мошенников превысил $2 млн.
На данный момент расследование деятельности армянской группировки продолжается, и полиция не раскрывает подробной информации об использовавшейся схеме. Известно, что мошенники работали под прикрытием двух легальных фирм, одна из которых занималась продажей табака. В магазине, принадлежавшем этой фирме, полиция обнаружила скиммер, а также устройство для изготовления поддельных банковских карт.
По-видимому, мошенники занимались скиммингом довольно длительное время и сумели хорошо заработать на этом преступном бизнесе. В результате обыска в домах задержанных, полиция уже конфисковала дорогую одежду, золотые ювелирные украшения, $100 тыс. наличными и два престижных автомобиля Mercedes-Benz и Rolls-Royce.
"Интересно, что полиция была бы рада вернуть потери пострадавшим, однако сами пострадавшие до сих пор неизвестны, - отметил директор по маркетингу компании Perimetrix (ГК "КомпьюЛинк") Денис Зенкин. - Возможно, армянские мошенники действовали очень осторожно и снимали ограниченные суммы с каждой подделанной карты. Или же они пользовались прямо противоположной стратегии - снимали крупные суммы, но только с карт, на которых и так лежало много денег. В любом случае, размах действий группировки поражает".
CNews
------------------------------------------------------
3 апреля 2009
Ответственность за создание червей для Twitter взял на себя подросток
С появлением в воскресенье на сайте микроблогов Twitter второго червя стало известно о том, кто их создал. В интервью CNET News свое авторство признал 17-летний подросток из Бруклина.
Как и субботний червь под названием StalkDaily, новый образец, названный Mikeyy, размещает нежелательные сообщения на страницах пользователей. В списке текстов - призыв к администрации Twitter устранить дыры в ресурсе.
В своем интервью ученик старших классов Майкл Муни признался, что написал обе вредоносные программы от скуки. Кроме этого он сообщил, что занимается созданием червей уже три года, но все созданные им программы были достаточно безвредными. Он также заметил, что это - его последний червь, поскольку к его персоне в последнее время приковано слишком много внимания. Распространившийся в субботу первый червь рекламировал собственный сайт Майкла StalkDaily.com, который предлагал похожий на Twitter функционал. После атаки число посетителей заметно возросло.
Представители Twitter заявили, что им удалось закрыть уязвимость, из-за которой стало возможно распространение StalkDaily, однако чтобы опровергнуть это, Муни выпустил второго червя. По его словам, с администрацией Twitter он еще не связывался.
Хakep
---------------------------------------------------------
14 апреля 2009
Компания Symantec обнародовала годовой отчет об интернет-безопасности
Компания Symantec обнародовала традиционный годовой отчет о состоянии безопасности в Интернете.
В докладе указывается на гигантский рост количества уязвимостей в программном обеспечении и сетевых угроз, особенно атак, при которых браузеры начинают загружать вредоносные программы без ведома пользователя. Даже посещение надежных сайтов не всегда безопасно. Зачастую злоумышленники заражают "солидные" веб-странички незаметными iframe-эксплойтами, которые тайно перенаправляют браузер не в самые безопасные места.
На черном рынке атаки на серверы и сайты продаются и покупаются. Люди торгуют не только вредоносным ПО, но и целыми армиями зараженных компьютеров, объединенных в ботнеты, способные рассылать океаны спама. Украденные личные данные включаются в прайс-листы и снабжаются гарантией. Интересно, что в 2008 году цены на этом рынке остались прежними, несмотря на мировой экономический кризис.
12% атак касались кражи информации о кредитных картах. Стоимость таких данных на черном рынке колеблется от 6 центов до 30 долларов за карту. Информация о банковском счете стоит от 10 до 1 000 долларов, взломанный ящик электронной почты - от 10 центов до 100 долларов. Как правило, воровались данные о кредитных картах американцев.
Самой серьезной уязвимостью ушедшего года названа "прореха" браузера Internet Explorer в объекте Adodb.stream, который отвечает за чтение и запись данных на жесткий диск. Эта особенность в случае атаки могла разрешить веб-приложению запуск сценариев в зоне "Мой компьютер".
В отчете указывается, что деструктивную мощь червя Conficker, известного также как Downadup, сильнее остальных испытали на себе жители Юго-Восточной Азии и Латинской Америки. Именно эти регионы известны высоким уровнем распространенности пиратского ПО, которое не получает оперативных антивирусных обновлений. Заразив миллионы ПК на базе Windows, червь теперь общается с другими зараженными машинами через пиринговые сети, устанавливая фальшивые антивирусы, требующие денег за устранение несуществующих троянов.
80% вредоносного ПО занималось кражей конфиденциальной информации. При этом 76% троянов специализировались на регистрации нажатий клавиатуры. 76% атак отнесены к фишингу. Сеть Russian Business Network названа ответственной почти за половину случаев фишинга, имевших место в прошлом году.
Наиболее распространенным типом спама 2008 года стала реклама товаров, имеющих отношение к Интернету и компьютерам. Объем рассылок за год вырос почти на 200%. В общей сложности было отправлено 350 млрд нежданных сообщений. Ботнеты несут ответственность за 90% таких рассылок.
В 2008 году специалисты Symantec обнаружили около 1,66 млн вредоносных программ, что составляет 60% от 2,6 млн вирусов и троянов, замеченных компанией со времени начала мониторинга. Количество нового ПО выросло на 265% по сравнению с 2007 годом. Трояны составляют почти 70% из 50 наиболее распространенных образцов вредоносного кода.
В прошлом году Symantec задокументировала около 5 500 уязвимостей, что почти на 20% больше показателя годом ранее. 80% уязвимостей определены как легкодоступные для эксплуатации.
Браузер Safari был открыт для заражения самое продолжительное время, пока поставщик разрабатывал критические "заплатки". В среднем период между появлением вируса и выходом патча составлял девять дней. Самыми оперативными были авторы браузера Mozilla Firefox (один день). Зато у Firefox было обнаружено больше всего новых уязвимостей - 99. За ним следуют Internet Expolrer - 47, Safari - 40, Opera - 35 и Google Chrome - 11 уязвимостей. Уязвимостей плагинов и ActiveX-компонентов зарегистрировано 424 штуки.
Львиная доля хакеров базируется в США. Соответственно, американские компьютеры чаще всего подвергаются атакам. В то же время ботнеты сильнее всего распространены в Китае. А самым зараженным ботнетами городом назван Буэнос-Айрес.
Подготовлено по материалам Symantec.
Компьюлента
Ищу мозги и крышу заодно...никто не видел?)
Мой скайп: Временно недоступен.....
Аватар пользователя
bagrich

 
Сообщений: 123
Зарегистрирован: 08 июн 2010, 16:29
Откуда: Украина,Донецкая обл. Макеевка
Вернуться наверх

Re: Компьютерный вирус..и новинки спеди вирусов...Бдительность!

Сообщение bagrich » 05 июл 2010, 16:14

Да..народ! Дабы не злить наших многоуважаемых МОДЕРАТОРОВ прошу писать в теме конкретно по ее заголовку! А именно о вирусах или о проблемах связанные с ними.. А так же для обсуждения вирусов...
Ищу мозги и крышу заодно...никто не видел?)
Мой скайп: Временно недоступен.....
Аватар пользователя
bagrich

 
Сообщений: 123
Зарегистрирован: 08 июн 2010, 16:29
Откуда: Украина,Донецкая обл. Макеевка

Re: Компьютерный вирус..и новинки спеди вирусов...Бдительность!

Сообщение Alex7982 » 05 июл 2010, 18:08

мда я тоже могу много рассказать
Alex7982

 
Сообщений: 6
Зарегистрирован: 05 июл 2010, 15:15
Откуда: Донецк

Re: Компьютерный вирус..и новинки спеди вирусов...Бдительность!

Сообщение kds » 05 июл 2010, 20:25

напиши... :uch_tiv:
Т-4 чистый пассажир.ААВ 2,4Д. 94г.в.

Скайп dronho1
Аватар пользователя
kds

 
Сообщений: 16584
Зарегистрирован: 11 авг 2009, 17:06
Откуда: Донбасс

Re: Компьютерный вирус..и новинки спеди вирусов...Бдительность!

Сообщение bagrich » 06 июл 2010, 07:42

Да Саня отпишись по этому поводу)) ::yaz-yk: ЖДем коментариев на мою статью)) :uch_tiv:
Ищу мозги и крышу заодно...никто не видел?)
Мой скайп: Временно недоступен.....
Аватар пользователя
bagrich

 
Сообщений: 123
Зарегистрирован: 08 июн 2010, 16:29
Откуда: Украина,Донецкая обл. Макеевка

Re: Компьютерный вирус..и новинки спеди вирусов...Бдительность!

Сообщение kds » 29 июл 2010, 18:51

Разблокировка WindowsXP или удаление Trojan. Winlockpokerkub
0 - 15.06.2010 - 22:31 Возможно к Вам попал не такой подлый вирус и решение удасться найти здесь:
0) http://support.kaspersky.ru/viruses/deblocker
или http://www.drweb.com/unlocker/index
Если удалось разблокировать систему с помощью кода переходите к пункту 2.
Мне попался злой троян, который блокировал любые действия в Windows. И даже не давал зайти в безопасном режиме. Решил загрузиться с помощью загрузочного антивирусного диска.
1) Именно мне помог Kaspersky Rescue Disk http://rescuedisk.kaspersky-labs.com/re ... /updatable
Во многих случаях помогает Dr.Web® LiveCD ftp://ftp.drweb.com/pub/drweb/livecd/
Вот полный список: http://www.comss.ru/list.php?c=bootcd
Нужно:
- Записать образ загрузочного диска на диск (записывать именно как образ);
- Выставить в биосе загрузку с CD/DVD-ROM;
- Желательно перед проверкой, обновить антивирусные базы. Для этого компьютер должен быть подключен к Интернет.
2) После удаления вируса, необходимо еще раз выполнить проверку в Windows.
Можно бесплатной утилитой Dr.Web CureIt http://www.freedrweb.com/download+cureit/
Если после удаления вируса голубой экран без элементов рабочего стола, посмотрите здесь: http://www.makak.ru/2010/06/03/pozdravl ... 612915564/
Надеюсь поможет.

http://forums.kuban.ru/forum/viewtopic_ ... =7&all=all
Т-4 чистый пассажир.ААВ 2,4Д. 94г.в.

Скайп dronho1
Аватар пользователя
kds

 
Сообщений: 16584
Зарегистрирован: 11 авг 2009, 17:06
Откуда: Донбасс

Re: Компьютерный вирус..и новинки среди вирусов...Бдительность!

Сообщение kds » 29 июл 2010, 19:00

Троянец заблокировал Windows и требует отправить SMS?
Не надо платить преступнику!

http://www.drweb.com/unlocker/index/
Т-4 чистый пассажир.ААВ 2,4Д. 94г.в.

Скайп dronho1
Аватар пользователя
kds

 
Сообщений: 16584
Зарегистрирован: 11 авг 2009, 17:06
Откуда: Донбасс


Вернуться в Компьютерна техніка та мобільний зв"язок

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0