|
|
|
|
|
|
Управление "К" обезвредило банду хакеров-вымогателей
|
|
| |
Оперативники отдела "К" и УБЭП ГУВД Москвы ликвидировали преступную группу программистов, заражавшую вирусом персональные компьютеры пользователей сети Интернет, сообщил источник в правоохранительных органах. Члены группы, по словам источника, действовали по следующей схеме: высококлассные программисты написали вирус, который заражал персональные компьютеры при посещении ряда популярных информационных сайтов. "Вирус полностью блокировал работу персонального компьютера, а на мониторе пользователя появлялась порнографическая картинка и сообщение, в котором говорилось, что для разблокировки персонального компьютера необходим пароль, который пользователь мог получить, отослав платное SMS-сообщение на короткий четырехзначный номер", - сказал собеседник агентства. По его словам, стоимость сообщения коле*алась от 300 до 1000 рублей. Попытка избавится от вируса иным способом приводила к полной потере информации на жестком диске персонального компьютера, о чем хакеры предупреждали заранее.
|
|
|
|
|
|
|
|
|
В Рунете началась вирусная ICQ-эпидемия
|
|
| |
Тысячи пользователей стали жертвой нового ICQ-вируса Snatch, запустив пришедший к ним по сети ICQ одноименный .exe-файл. Вирусная эпидемия началась около полудня 16 августа; на момент написания заметки в блогосфере были сотни сообщений о вирусе. После запуска snatch.exe вредоносная программа берет под свой контроль ICQ-аккаунт и рассылает по всему списку контактов свои копии. Настоятельно рекомендуется не принимать и не запускать этот файл. Так как в будущем название файла может измениться, стоит обратить внимание на его размер. В случае snatch.exe он составляет 916,5 килобайта.
|
|
|
|
|
|
|
|
|
Россия в тройке самых зараженных стран
|
|
| |
Антивирусная лаборатория PandaLabs опубликовала отчет о вирусной активности за 2-ой квартал 2010 года (апрель-июнь). Оказалось, что 52% созданного за последние 3 месяца вредоносного ПО, – это Трояны. Классические вирусы также продолжают активно распространяться (24,35 %, что на 10 пунктов больше, чем в начале года). Наибольшее количество зараженных компьютеров в Tайване, России и Турции. Также в отчете описана новая, потенциально опасная фишинг-техника – Tabnabbing ("арест аккаунтов"). Эта техника использует систему просмотра аккаунтов в современных браузерах. Пользователи уверены, что просматривают знакомые веб-страницы, такие как Gmail, Hotmail, Facebook, а кибер-преступники тем временем крадут их данные.
|
|
|
|
|
|
|
|
|
Лаборатория Касперского: отчет о спаме в апреле
|
|
| |
«Лаборатория Касперского» опубликовала отчет о спам-активности в апреле. В прошлом месяце средняя доля спама в почтовом трафике составила 83%. В списке стран-распространителей спама вновь лидируют США, однако количество «американского» спама по сравнению с мартом уменьшилось на 2,4%, составив 12,3%. На второе месте вырвалась Индия (11,7%), слегка обогнавшая Вьетнам (11,6%). Если количество спама, рассылаемого из этих стран, продолжит увеличиваться, они, вероятно, смогут потеснить США с первой позиции.
|
|
|
|
|
|
|
|
|
ESET подвела итоги вирусной активности в апреле
|
|
| |
Компания ESET опубликовала отчет, содержащий сведения о наиболее распространенных интернет-угрозах, выявленных специалистами вирусной лаборатории с помощью технологии раннего обнаружения ThreatSense.Net в апреле 2010 года. В минувшем месяце экспертами ESET было зафиксировано снижение активности нашумевшего червя Conficker, использующего уязвимости Windows, связанные с переполнением буфера. Общий показатель проникновения данного семейства вредоносных программ в России в апреле снизился на полтора процента и составил 12,12%. Вторая строчка рейтинга принадлежит червю Win32/Spy.Ursnif.A (6,75%), крадущему персональную информацию, учетные записи с зараженного компьютера и отправляющему их киберпреступникам. Третье место в списке самых распространенных угроз в России занимает семейство вредоносных программ, передающихся на сменных носителях - INF/Autorun (5,68%).
|
|
|
|
|
|
|
|
|
Создан универсальный способ обхода защиты антивирусов
|
|
| |
По словам исследователей Якуба Бржечки (Jakub Břečka) и Давида Матоушека (David Matoušek) из команды веб-ресурса Matousek.com, им удалось создать способ обхода защиты, встроенной в большинство популярных настольных антивирусных продуктов. Уязвимы продукты «Лаборатории Касперского», Dr.Web, Avast!, Sophos, ESET, McAffee, Symantec, Panda и т. д. Методика такова: на вход антивируса посылается безвредный код, проходящий все защитные барьеры, но, прежде чем он начнет исполняться, производится его подмена на вредоносную составляющую. Понятно, замена должна произойти строго в нужный момент, однако на практике всё упрощается благодаря тому, что современные системы располагают многоядерным окружением, когда один поток не в состоянии отследить действия параллельных потоков. В итоге может быть обманут буквально любой Windows-антивирус.
|
|
|
|
|
|
|
|
|
ESET: Новый вирус атакует европейцев
|
|
| |
Специалисты компании ESET с помощью "облачной" технологии ThreatSense.Net зафиксировали повышенную активность троянской программы Win32/Lethic.AA. Это вредоносное ПО распространяется при помощи спама и может контролироваться удаленно. Win32/Lethic.AA проникает на компьютер с другой вредоносной программой или же используя вредоносную программу, которая уже находится на компьютере пользователя. Основная цель этого трояна — использование инфицированного ПК для распространения спама. Для усложнения процесса обнаружения Win32/Lethic.AA его вредоносный код модифицирует файл explorer.exe.
|
|
|
|
|
|
|
|
|
В Испании раскрыта вирусная сеть из 12,7 миллиона компьютеров
|
|
| |
В Испании арестованы трое создателей одной из крупнейших компьютерных вирусных сетей Mariposa. В нее входили около 12,7 миллиона компьютеров по всему миру. Об этом со ссылкой на испанскую полицию сообщает Associated Press. По данным правоохранительных органов Испании, трое злоумышленников 31, 30 и 25 лет, чьи имена не разглашаются в интересах следствия, создали сеть для краж данных о кредитных картах и интернет-банкинге владельцев компьютеров. В случае, если вина арестованных за интернет-преступления будет признана судом, им грозит до 6 лет тюремного заключения.
|
|
|
|
|
|
|
|
|
Symantec: кибер-атаки обходятся крупным компаниям в $2 млн ежегодно
|
|
| |
Корпорация Symantec представила результаты своего глобального исследования корпоративной безопасности. Исследование показало, что 42% компаний считают обеспечение безопасности одной из ключевых задач. Результаты не стали сюрпризом, поскольку за последние 12 месяцев кибер-атакам подверглись до 75% организаций. Исследование проводилось в январе 2010 г. В опросе участвовало 2100 представителей компаний – IT-директоров, руководителей управлений информационной безопасностью и IT-менеджеров из 27 стран.
|
|
|
|
|
|
|
|
|
Испанцы обиделись на эксперимент "Лаборатории Касперского"
|
|
| |
Специалисты "Лаборатории Касперского" провели эксперимент, в ходе которого они добавили в базу антивирусного проекта Virus Total чистые файлы, помеченные как вредоносные. Через месяц эти "якобы вредоносные" файлы начали детектироваться многими другими антивирусами. Таким образом, экспериментаторы доказали, что в детектировании вирусов тоже существует некий "эффект толпы". При этом сканеры, которые не согласились с "общественным мнением" и не детектировали файл как вредоносный, могут предстать в невыгодном свете.
|
|
|
|
|
|
|
|
|
Dr. Web: В России Trojan.Winlock заразил миллионы компьютеров
|
|
| |
Компания «Доктор Веб» предупреждает о том, что эпидемия троянцев семейства Trojan.Winlock набирает обороты. В январе 2010 года количество россиян, пострадавших от вредоносных программ, требующих за разблокировку Windows отправить платное SMS-сообщение, составило несколько миллионов. Предположительные потери составляют сотни миллионов рублей.
|
|
|
|
|
|
|
|
|
Эпидемия нового ICQ-вируса
|
|
| |
В онлайн-дневниках пользователей Рунета в понедельник появились многочисленные сообщения о кражах паролей от ICQ – у тех, кто нажимает на ссылку, меняется пароль, и они больше не могут зайти в свой аккаунт. В понедельник многие пользователи ICQ, QIP и других интернет-мессенджеров получили от пользователей из своих контакт-листов сообщение, призывающее нажать «прямую ссылку для скачивания файла Piggy.zip», после чего пользователя «выбрасывало» из ICQ, а с его аккаунта, в свою очередь, продолжалась рассылка сообщения с вредоносной ссылкой. Особенностью данного спама является то, что «бот» вступает в переписку с пользователем.
|
|
|
|
|
|
|
|
|
Год быка для ПК: обзор вирусных событий 2009 года
|
|
| |
Компания "Доктор Веб" представляет обзор основных вирусных событий 2009 года. По восточному календарю завершающийся год считается годом быка. Для киберпреступников «красной тряпкой» стали деньги пользователей – легкая добыча в условиях, когда человек доверчиво кликает по ссылкам, присланным якобы от друзей, и скачивает программы, «необходимые» для решения тех или иных задач. Создание разрушительных вредоносных программ при этом осталось в прошлом. Требования о переводе денег злоумышленникам выводились как в окнах различных интернет-браузеров, так и на рабочем столе или поверх всех окон в системе. В качестве транспорта для распространения вирусов использовались как классические каналы – электронная почта, системы мгновенного обмена сообщениями, так и новые – социальные сети и блоги. Рассмотрим наиболее заметные типы вредоносных программ, которые составляли основную часть вредоносного трафика 2009 года, а также намечающиеся тенденции будущих лет.
|
|
|
|
|
|
|
|
|
PandaLabs: Прогноз развития компьютерных угроз на 2010 год
|
|
| |
Антивирусная лаборатория PandaLabs от компании Panda Security опубликовала свой прогноз развития компьютерных угроз на будущий год. По мнению PandaLabs, в следующем году продолжится стремительный рост числа вредоносных кодов, который спровоцирует новая операционная система Microsoft Windows 7.
|
|
|
|
|
|
|
|
|
PandaLabs предупреждает о рождественских вирусах
|
|
| |
Рождество – один из самых активных сезонов для хакеров. Ежегодно новым вирусам удается обмануть множество пользователей, используя этот праздник в качестве приманки. Часто заражение происходит через социальные сети. Facebook для хакеров – любимое место охоты. Огромное число пользователей этой популярной социальной сети, а также простота, с которой взламываются аккаунты, сделали её чрезвычайно привлекательным каналом для распространения вредоносных кодов. Так произошло и с последним вариантом хорошо известного червя: Koobface.GK. Приманка заключается в размещении видеозаписи с рождественским поздравлением на странице YouTube. При просмотре видео или переходе по ссылке пользователи загружают и устанавливают червя.
|
|
|
|
|
|
|
|
|
Лжеспасатели
|
|
| |
Последние два года мы уже не раз писали о программах, которые не являются тем, за что себя выдают. Наиболее известные представители таких программ — псевдоантивирусы, которые выводят сообщения об обнаружении вредоносных программ, но на самом деле ничего не находят и не лечат.
|
|
|
|
|
|
|
|
|
Dr.Web предупреждает о новой модификации опасного трояна
|
|
| |
Компания «Доктор Веб» сообщила о появлении новой опасной модификации троянской программы-бэкдора Tdss. По имеющейся у специалистов «Доктор Веб» информации, на момент выхода новости в активном виде этого трояна не детектировал ни один антивирус.
|
|
|
|
|
|
|
|
|
Windows 7 оставит вирусописателей без работы
|
|
| |
Корпорация Microsoft полагает, что новая ОС Windows 7 станет переломной точкой в деятельности вирусописателей. Джимми Куо (Jimmy Kuo), архитектор интернет-портала Центра Microsoft по защите от нежелательных программ (Microsoft Malware Protection Center), твердо уверен в том, что релиз Windows 7 полностью пресечет распространение вредоносных программ в этом году.
|
|
|
|
|
|
|
|
|
Октябрьское обострение лжеантивирусов и другие итоги прошедшего месяца
|
|
| |
Пора отпусков подошла к концу, температура за окном упала, а вирусописатели стали более активными и изобретательными – так прошел октябрь. Прошедший месяц не был богат вирусными событиями и не принес никаких сенсаций, однако ряд интересных наблюдений заслуживает отдельного рассказа. В частности, в октябре киберпреступники предпочитали заворачивать свои «конфетки» в весьма заманчивые «фантики», выдавая вредоносные программы за антивирусные. В целом же октябрь показал, что основными каналами передачи вредоносных программ на компьютеры пользователей остаются электронная почта и вредоносные сайты, которые создаются злоумышленниками ежедневно и в огромном количестве.
|
|
|
|
|
|
|
|
|
Бесконечная история с Trojan.Encoder, наступление лже-антивирусов и другие тенденции сентября 2009 г.
|
|
| |
Сентябрь — время, когда «одноклассники» возвращаются за свои компьютеры с каникул, а те, кто постарше — из отпусков прямиком на свое рабочее место в офисе. Активность пользования Интернетом возрастает — неизбежно возрастает и количество интернет-угроз и пострадавших от них пользователей. В сентябре 2009 года наиболее актуальными вирусными событиями стали резко возросшая активность троянской программы Trojan.Encoder, шифрующей данные на компьютерах своих жертв, продолжение нашествия лже-антивирусов, а также оригинальные методы «взлома» социальных сетей. Компания «Доктор Веб» представляет обзор этих и других угроз, под «знаком» которых прошел сентябрь.
|
|
|
|
|
|
|
|
|
В интернете появился двойник антивируса McAfee
|
|
| |
Один из ведущих специалистов McAfee Абишек Карник в официальном блоге McAfee alert labs blog сообщает, что в интернете появился двойник антивируса McAfee, известный как “AntiVirus Pro”. «Это приложение использует название и иконки McAfee, тем самым вызывая доверие у пользователей. Постоянно выдаёт сообщение о найденных вирусах и настойчиво предлагает обновить программу за деньги. В лучшем случае обманутый пользователь потеряет деньги, в худшем на компьютер будет установлено дополнительное вредоносное ПО», - говорит Абишек Карник.
|
|
|
|
|
|
|
|
|
«Безобидный индюк» и другие вирусные тенденции августа 2009 года
|
|
| |
Компания «Доктор Веб» представляет обзор вирусной активности в августе 2009 года. Главной темой месяца стала активность Win32.Induc – вируса, который заражает среду разработки Delphi. Не обладая ярко выраженным вредоносным функционалом, этот вирус, тем не менее, таит в себе весьма соблазнительный для злоумышленников потенциал, и потому его детектированию и лечению «Доктор Веб» уделяет такое же высокое внимание, как и к любой другой вредоносной программе. Наряду со средами программирования в прошлом месяце вирусописатели продолжили использовать возможности социальных сетей и испытанные методы социальной инженерии. Применялись и новые схемы распространения вредоносных программ и спам-сообщений – в частности, с использованием подбора captcha с помощью зараженных пользователей для авторизации на различных веб-ресурсах. Также «вышла боком» растущая популярность VoIP-телефонии – злоумышленники обернули эту тенденцию против пользователей.
|
|
|
|
|
|
|
|
|
Мошенники обманывают пользователей, предлагая получить тексты СМС с чужих номеров
|
|
| |
«Доктор Веб» сообщает о распространении в Рунете программы SMS Reader v.11.4.3 Russian edition, которая используется злоумышленниками для реализации мошеннической схемы. Определяемая Dr.Web как Trojan.Fraudster.6, данная вредоносная программа предлагает пользователям получить тексты СМС-сообщений с любого абонентского номера. Для этого злоумышленники требуют направить им платное СМС.
Под видом, казалось бы, бесплатного ПО, создатели которого обещают множество полезных, а также незаконных функций, в Рунете зачастую можно встретить вредоносные приложения и программы, использующие мошеннические схемы.
|
|
|
|
|
|
|
|
|
Обзор вирусной обстановки за июль 2009 года от компании «Доктор Веб»
|
|
| |
Компания «Доктор Веб» представляет обзор вирусной активности в июле 2009 года. Основная тенденция прошедшего месяца – появление нескольких эксплойтов, использующих уязвимости ОС Windows и другого популярного ПО. Несмотря на снижение вирусной активности в электронной почте, вирусописатели не прекращают изобретать новые способы привлечения внимания пользователей к своим сообщениям.
|
|
|
|
|
|
|
|
|
Обзор вирусной обстановки за июнь 2009 года от компании «Доктор Веб»
|
|
| |
Компания «Доктор Веб» представляет обзор вирусной активности в июне 2009 года. Прошедший месяц снова напомнил о том, что электронная почта до сих пор является очень удобным каналом для быстрого и широкого распространения вредоносных программ. Кроме того, в июне служба вирусного мониторинга «Доктор Веб» отметила резкое увеличение фишинг-рассылок, направленных на пользователей онлайновых банковских систем, а также систем электронных платежей. Злоумышленники также проявляют интерес к одновременной атаке сразу нескольких программных платформ.
|
|
|
|
|
|
|
|