Меню
Новости
Статьи
Управление "К" обезвредило банду хакеров-вымогателей  
 
Управление "К" обезвредило банду хакеров-вымогателей
Оперативники отдела "К" и УБЭП ГУВД Москвы ликвидировали преступную группу программистов, заражавшую вирусом персональные компьютеры пользователей сети Интернет, сообщил источник в правоохранительных органах. Члены группы, по словам источника, действовали по следующей схеме: высококлассные программисты написали вирус, который заражал персональные компьютеры при посещении ряда популярных информационных сайтов. "Вирус полностью блокировал работу персонального компьютера, а на мониторе пользователя появлялась порнографическая картинка и сообщение, в котором говорилось, что для разблокировки персонального компьютера необходим пароль, который пользователь мог получить, отослав платное SMS-сообщение на короткий четырехзначный номер", - сказал собеседник агентства. По его словам, стоимость сообщения коле*алась от 300 до 1000 рублей. Попытка избавится от вируса иным способом приводила к полной потере информации на жестком диске персонального компьютера, о чем хакеры предупреждали заранее.
В Рунете началась вирусная ICQ-эпидемия  
 
В Рунете началась вирусная ICQ-эпидемия
Тысячи пользователей стали жертвой нового ICQ-вируса Snatch, запустив пришедший к ним по сети ICQ одноименный .exe-файл. Вирусная эпидемия началась около полудня 16 августа; на момент написания заметки в блогосфере были сотни сообщений о вирусе. После запуска snatch.exe вредоносная программа берет под свой контроль ICQ-аккаунт и рассылает по всему списку контактов свои копии. Настоятельно рекомендуется не принимать и не запускать этот файл. Так как в будущем название файла может измениться, стоит обратить внимание на его размер. В случае snatch.exe он составляет 916,5 килобайта.
Россия в тройке самых зараженных стран  
 
Антивирусная лаборатория PandaLabs опубликовала отчет о вирусной активности за 2-ой квартал 2010 года (апрель-июнь). Оказалось, что 52% созданного за последние 3 месяца вредоносного ПО, – это Трояны. Классические вирусы также продолжают активно распространяться (24,35 %, что на 10 пунктов больше, чем в начале года). Наибольшее количество зараженных компьютеров в Tайване, России и Турции. Также в отчете описана новая, потенциально опасная фишинг-техника – Tabnabbing ("арест аккаунтов"). Эта техника использует систему просмотра аккаунтов в современных браузерах. Пользователи уверены, что просматривают знакомые веб-страницы, такие как Gmail, Hotmail, Facebook, а кибер-преступники тем временем крадут их данные.
Лаборатория Касперского: отчет о спаме в апреле  
 
Лаборатория Касперского: отчет о спаме в апреле
«Лаборатория Касперского» опубликовала отчет о спам-активности в апреле. В прошлом месяце средняя доля спама в почтовом трафике составила 83%. В списке стран-распространителей спама вновь лидируют США, однако количество «американского» спама по сравнению с мартом уменьшилось на 2,4%, составив 12,3%. На второе месте вырвалась Индия (11,7%), слегка обогнавшая Вьетнам (11,6%). Если количество спама, рассылаемого из этих стран, продолжит увеличиваться, они, вероятно, смогут потеснить США с первой позиции.
ESET подвела итоги вирусной активности в апреле  
 
ESET подвела итоги вирусной активности в апреле
Компания ESET опубликовала отчет, содержащий сведения о наиболее распространенных интернет-угрозах, выявленных специалистами вирусной лаборатории с помощью технологии раннего обнаружения ThreatSense.Net в апреле 2010 года. В минувшем месяце экспертами ESET было зафиксировано снижение активности нашумевшего червя Conficker, использующего уязвимости Windows, связанные с переполнением буфера. Общий показатель проникновения данного семейства вредоносных программ в России в апреле снизился на полтора процента и составил 12,12%. Вторая строчка рейтинга принадлежит червю Win32/Spy.Ursnif.A (6,75%), крадущему персональную информацию, учетные записи с зараженного компьютера и отправляющему их киберпреступникам. Третье место в списке самых распространенных угроз в России занимает семейство вредоносных программ, передающихся на сменных носителях - INF/Autorun (5,68%).
Создан универсальный способ обхода защиты антивирусов  
 
По словам исследователей Якуба Бржечки (Jakub Břečka) и Давида Матоушека (David Matoušek) из команды веб-ресурса Matousek.com, им удалось создать способ обхода защиты, встроенной в большинство популярных настольных антивирусных продуктов. Уязвимы продукты «Лаборатории Касперского», Dr.Web, Avast!, Sophos, ESET, McAffee, Symantec, Panda и т. д. Методика такова: на вход антивируса посылается безвредный код, проходящий все защитные барьеры, но, прежде чем он начнет исполняться, производится его подмена на вредоносную составляющую. Понятно, замена должна произойти строго в нужный момент, однако на практике всё упрощается благодаря тому, что современные системы располагают многоядерным окружением, когда один поток не в состоянии отследить действия параллельных потоков. В итоге может быть обманут буквально любой Windows-антивирус.
ESET: Новый вирус атакует европейцев  
 
Специалисты компании ESET с помощью "облачной" технологии ThreatSense.Net зафиксировали повышенную активность троянской программы Win32/Lethic.AA. Это вредоносное ПО распространяется при помощи спама и может контролироваться удаленно. Win32/Lethic.AA проникает на компьютер с другой вредоносной программой или же используя вредоносную программу, которая уже находится на компьютере пользователя. Основная цель этого трояна — использование инфицированного ПК для распространения спама. Для усложнения процесса обнаружения Win32/Lethic.AA его вредоносный код модифицирует файл explorer.exe.
В Испании раскрыта вирусная сеть из 12,7 миллиона компьютеров  
 
В Испании раскрыта вирусная сеть из 12,7 миллиона компьютеров
В Испании арестованы трое создателей одной из крупнейших компьютерных вирусных сетей Mariposa. В нее входили около 12,7 миллиона компьютеров по всему миру. Об этом со ссылкой на испанскую полицию сообщает Associated Press. По данным правоохранительных органов Испании, трое злоумышленников 31, 30 и 25 лет, чьи имена не разглашаются в интересах следствия, создали сеть для краж данных о кредитных картах и интернет-банкинге владельцев компьютеров. В случае, если вина арестованных за интернет-преступления будет признана судом, им грозит до 6 лет тюремного заключения.
Symantec: кибер-атаки обходятся крупным компаниям в $2 млн ежегодно  
 
Symantec: кибер-атаки обходятся крупным компаниям в $2 млн ежегодно
Корпорация Symantec представила результаты своего глобального исследования корпоративной безопасности. Исследование показало, что 42% компаний считают обеспечение безопасности одной из ключевых задач. Результаты не стали сюрпризом, поскольку за последние 12 месяцев кибер-атакам подверглись до 75% организаций. Исследование проводилось в январе 2010 г. В опросе участвовало 2100 представителей компаний – IT-директоров, руководителей управлений информационной безопасностью и IT-менеджеров из 27 стран.
Испанцы обиделись на эксперимент "Лаборатории Касперского"  
 
Испанцы обиделись на эксперимент "Лаборатории Касперского"
Специалисты "Лаборатории Касперского" провели эксперимент, в ходе которого они добавили в базу антивирусного проекта Virus Total чистые файлы, помеченные как вредоносные. Через месяц эти "якобы вредоносные" файлы начали детектироваться многими другими антивирусами. Таким образом, экспериментаторы доказали, что в детектировании вирусов тоже существует некий "эффект толпы". При этом сканеры, которые не согласились с "общественным мнением" и не детектировали файл как вредоносный, могут предстать в невыгодном свете.
Dr. Web: В России Trojan.Winlock заразил миллионы компьютеров  
 
Dr. Web: В России Trojan.Winlock заразил миллионы компьютеров
Компания «Доктор Веб» предупреждает о том, что эпидемия троянцев семейства Trojan.Winlock набирает обороты. В январе 2010 года количество россиян, пострадавших от вредоносных программ, требующих за разблокировку Windows отправить платное SMS-сообщение, составило несколько миллионов. Предположительные потери составляют сотни миллионов рублей.
Эпидемия нового ICQ-вируса  
 
Эпидемия нового ICQ-вируса
В онлайн-дневниках пользователей Рунета в понедельник появились многочисленные сообщения о кражах паролей от ICQ – у тех, кто нажимает на ссылку, меняется пароль, и они больше не могут зайти в свой аккаунт. В понедельник многие пользователи ICQ, QIP и других интернет-мессенджеров получили от пользователей из своих контакт-листов сообщение, призывающее нажать «прямую ссылку для скачивания файла Piggy.zip», после чего пользователя «выбрасывало» из ICQ, а с его аккаунта, в свою очередь, продолжалась рассылка сообщения с вредоносной ссылкой. Особенностью данного спама является то, что «бот» вступает в переписку с пользователем.
Год быка для ПК: обзор вирусных событий 2009 года  
 
Год быка для ПК: обзор вирусных событий 2009 года
Компания "Доктор Веб" представляет обзор основных вирусных событий 2009 года. По восточному календарю завершающийся год считается годом быка. Для киберпреступников «красной тряпкой» стали деньги пользователей – легкая добыча в условиях, когда человек доверчиво кликает по ссылкам, присланным якобы от друзей, и скачивает программы, «необходимые» для решения тех или иных задач. Создание разрушительных вредоносных программ при этом осталось в прошлом. Требования о переводе денег злоумышленникам выводились как в окнах различных интернет-браузеров, так и на рабочем столе или поверх всех окон в системе. В качестве транспорта для распространения вирусов использовались как классические каналы – электронная почта, системы мгновенного обмена сообщениями, так и новые – социальные сети и блоги. Рассмотрим наиболее заметные типы вредоносных программ, которые составляли основную часть вредоносного трафика 2009 года, а также намечающиеся тенденции будущих лет.
PandaLabs: Прогноз развития компьютерных угроз на 2010 год  
 
PandaLabs: Прогноз развития компьютерных угроз на 2010 год
Антивирусная лаборатория PandaLabs от компании Panda Security опубликовала свой прогноз развития компьютерных угроз на будущий год. По мнению PandaLabs, в следующем году продолжится стремительный рост числа вредоносных кодов, который спровоцирует новая операционная система Microsoft Windows 7.
PandaLabs предупреждает о рождественских вирусах  
 
Рождество – один из самых активных сезонов для хакеров. Ежегодно новым вирусам удается обмануть множество пользователей, используя этот праздник в качестве приманки. Часто заражение происходит через социальные сети. Facebook для хакеров – любимое место охоты. Огромное число пользователей этой популярной социальной сети, а также простота, с которой взламываются аккаунты, сделали её чрезвычайно привлекательным каналом для распространения вредоносных кодов. Так произошло и с последним вариантом хорошо известного червя: Koobface.GK. Приманка заключается в размещении видеозаписи с рождественским поздравлением на странице YouTube. При просмотре видео или переходе по ссылке пользователи загружают и устанавливают червя.
Лжеспасатели  
 
Лжеспасатели
Последние два года мы уже не раз писали о программах, которые не являются тем, за что себя выдают. Наиболее известные представители таких программ — псевдоантивирусы, которые выводят сообщения об обнаружении вредоносных программ, но на самом деле ничего не находят и не лечат.
Dr.Web предупреждает о новой модификации опасного трояна  
 
Dr.Web предупреждает о новой модификации опасного трояна
Компания «Доктор Веб» сообщила о появлении новой опасной модификации троянской программы-бэкдора Tdss. По имеющейся у специалистов «Доктор Веб» информации, на момент выхода новости в активном виде этого трояна не детектировал ни один антивирус.
Windows 7 оставит вирусописателей без работы  
 
Windows 7 оставит вирусописателей без работы
Корпорация Microsoft полагает, что новая ОС Windows 7 станет переломной точкой в деятельности вирусописателей. Джимми Куо (Jimmy Kuo), архитектор интернет-портала Центра Microsoft по защите от нежелательных программ (Microsoft Malware Protection Center), твердо уверен в том, что релиз Windows 7 полностью пресечет распространение вредоносных программ в этом году.
Октябрьское обострение лжеантивирусов и другие итоги прошедшего месяца  
 
Пора отпусков подошла к концу, температура за окном упала, а вирусописатели стали более активными и изобретательными – так прошел октябрь. Прошедший месяц не был богат вирусными событиями и не принес никаких сенсаций, однако ряд интересных наблюдений заслуживает отдельного рассказа. В частности, в октябре киберпреступники предпочитали заворачивать свои «конфетки» в весьма заманчивые «фантики», выдавая вредоносные программы за антивирусные. В целом же октябрь показал, что основными каналами передачи вредоносных программ на компьютеры пользователей остаются электронная почта и вредоносные сайты, которые создаются злоумышленниками ежедневно и в огромном количестве.
Бесконечная история с Trojan.Encoder, наступление лже-антивирусов и другие тенденции сентября 2009 г.  
 
Бесконечная история с Trojan.Encoder, наступление лже-антивирусов и другие тенденции сентября 2009 г.
Сентябрь — время, когда «одноклассники» возвращаются за свои компьютеры с каникул, а те, кто постарше — из отпусков прямиком на свое рабочее место в офисе. Активность пользования Интернетом возрастает — неизбежно возрастает и количество интернет-угроз и пострадавших от них пользователей. В сентябре 2009 года наиболее актуальными вирусными событиями стали резко возросшая активность троянской программы Trojan.Encoder, шифрующей данные на компьютерах своих жертв, продолжение нашествия лже-антивирусов, а также оригинальные методы «взлома» социальных сетей. Компания «Доктор Веб» представляет обзор этих и других угроз, под «знаком» которых прошел сентябрь.
В интернете появился двойник антивируса McAfee  
 
В интернете появился двойник антивируса McAfee
Один из ведущих специалистов McAfee Абишек Карник в официальном блоге McAfee alert labs blog сообщает, что в интернете появился двойник антивируса McAfee, известный как “AntiVirus Pro”.

«Это приложение использует название и иконки McAfee, тем самым вызывая доверие у пользователей. Постоянно выдаёт сообщение о найденных вирусах и настойчиво предлагает обновить программу за деньги. В лучшем случае обманутый пользователь потеряет деньги, в худшем на компьютер будет установлено дополнительное вредоносное ПО», - говорит Абишек Карник.
«Безобидный индюк» и другие вирусные тенденции августа 2009 года  
 
Компания «Доктор Веб» представляет обзор вирусной активности в августе 2009 года. Главной темой месяца стала активность Win32.Induc – вируса, который заражает среду разработки Delphi. Не обладая ярко выраженным вредоносным функционалом, этот вирус, тем не менее, таит в себе весьма соблазнительный для злоумышленников потенциал, и потому его детектированию и лечению «Доктор Веб» уделяет такое же высокое внимание, как и к любой другой вредоносной программе. Наряду со средами программирования в прошлом месяце вирусописатели продолжили использовать возможности социальных сетей и испытанные методы социальной инженерии. Применялись и новые схемы распространения вредоносных программ и спам-сообщений – в частности, с использованием подбора captcha с помощью зараженных пользователей для авторизации на различных веб-ресурсах. Также «вышла боком» растущая популярность VoIP-телефонии – злоумышленники обернули эту тенденцию против пользователей.
Мошенники обманывают пользователей, предлагая получить тексты СМС с чужих номеров  
 
«Доктор Веб» сообщает о распространении в Рунете программы SMS Reader v.11.4.3 Russian edition, которая используется злоумышленниками для реализации мошеннической схемы. Определяемая Dr.Web как Trojan.Fraudster.6, данная вредоносная программа предлагает пользователям получить тексты СМС-сообщений с любого абонентского номера. Для этого злоумышленники требуют направить им платное СМС.

Под видом, казалось бы, бесплатного ПО, создатели которого обещают множество полезных, а также незаконных функций, в Рунете зачастую можно встретить вредоносные приложения и программы, использующие мошеннические схемы.
Обзор вирусной обстановки за июль 2009 года от компании «Доктор Веб»  
 
Обзор вирусной обстановки за июль 2009 года от компании «Доктор Веб»
Компания «Доктор Веб» представляет обзор вирусной активности в июле 2009 года. Основная тенденция прошедшего месяца – появление нескольких эксплойтов, использующих уязвимости ОС Windows и другого популярного ПО. Несмотря на снижение вирусной активности в электронной почте, вирусописатели не прекращают изобретать новые способы привлечения внимания пользователей к своим сообщениям.
Обзор вирусной обстановки за июнь 2009 года от компании «Доктор Веб»  
 
Обзор вирусной обстановки за июнь 2009 года от компании «Доктор Веб»
Компания «Доктор Веб» представляет обзор вирусной активности в июне 2009 года. Прошедший месяц снова напомнил о том, что электронная почта до сих пор является очень удобным каналом для быстрого и широкого распространения вредоносных программ. Кроме того, в июне служба вирусного мониторинга «Доктор Веб» отметила резкое увеличение фишинг-рассылок, направленных на пользователей онлайновых банковских систем, а также систем электронных платежей. Злоумышленники также проявляют интерес к одновременной атаке сразу нескольких программных платформ.
<;;script language="JavaScript" type="text/javascript">