Программа, предназначенная для сокрытия в системе определенных объектов, либо активности.
Сокрытию, как правило, подвергаются ключи реестра (например, отвечающие за автозапуск вредоносных объектов), файлы, процессы в памяти зараженного компьютера, вредоносная сетевая активность.
[ Administrator, 25 июня 2009, 19:36 | Просмотров: 11269 | Комментариев: 0 ]
Вредоносная программа, обладающая способностью к несанкционированному пользователем саморазмножению по локальным ресурсам компьютера.
В отличие от червей, вирусы не используют сетевых сервисов для своего распространения и проникновения на другие компьютеры.
[ Administrator, 18 июня 2009, 19:28 | Просмотров: 6909 | Комментариев: 0 ]
Чарльз Миллер, эксперт в области информационной безопасности и главный аналитик в Independent Security Evaluators, и студент Миланского университета Винченцо Иоццо нашли способ запустить неподписанный код на неразлоченном смартфоне iPhone.
Миллеру и Иоццо удалось создать код, позволяющий делать с аппаратом практически все, вплоть до копирования личных данных.
По словам Чарльза Миллера, iPhone имеет многоуровневую защиту, однако есть способ обойти ее и интерпретировать данные как код. После этого можно изменить работу процессора и заставить его загрузить и выполнить неподписанную библиотеку.
[ Administrator, 18 июня 2009, 03:01 | Просмотров: 4184 | Комментариев: 0 ]
Компания Доктор Веб – известный разработчик средств информационной защиты – объявляет о выходе антивируса Dr.Web для компьютеров под управлением операционной системы Mac OS X с процессорами Intel.
Впервые пользователи маков имеют возможность надежно защитить свои компьютеры от вредоносных объектов с помощью российского антивируса, воплотившего в себе последние разработки компании«Доктор Веб.
Долгое время Mac OS X считалась неуязвимой для злоумышленников. Закреплению этого мифа способствовал тот факт, что по причине невысокой популярности мак-платформы вирусописатели практически не обращали на нее внимания.
Однако с каждым днем Mac OS X приобретает все большую популярность не только среди пользователей, но и среди кибер-преступников. Сегодняшние реалии таковы, что надежный антивирус, комплексно защищающий мак от вредоносного воздействия, просто необходим. И он появился.
[ Administrator, 17 июня 2009, 12:16 | Просмотров: 4439 | Комментариев: 0 ]
За последнее время наблюдается заметный рост активности ICQ-спамеров - очень часто, пользователи получают нежелательные сообщения с рекламой различных продуктов, сайтов и сервисов, а также ссылки на разные интересные файлы, которые на самом деле, являются вредоносными программами.
С начало кажется, что всё вроде бы ничего, но проблема в том, что мы не получаем мгновенные сообщения от незнакомых людей, а наоборот - такие послания отправляют нам близкие друзья и знакомые.
Когда спрашиваешь своего приятеля, чего он хочет добиться этим, он клянётся, что никакие ссылки он не отправлял, а насчёт вирусов - даже не слышал о них.
[ Administrator, 15 июня 2009, 15:53 | Просмотров: 8959 | Комментариев: 4 ]
Оператор мобильной связи T-Mobile подтвердил информацию, что неизвестные преступники украли с корпоративных серверов абонентские листы рассылки.
В компании не уточнили, смогли ли злоумышленники получить к серверам полный доступ или взлом коснулся только доступа к листам.
Как сообщает сайт Cybersecurity.ru, на днях группа хакеров выложила в открытый доступ конфигурационные файлы серверов оператора. После этого в нескольких блогах появились слухи о взломе важнейших серверов T-Mobile.
«У нас в наличии есть конфиденциальные документы, базы данных, скрипты программ с серверов, копии финансовой документации за весь этот год», - сказано в одном из блогов.
[ Administrator, 12 июня 2009, 09:46 | Просмотров: 5448 | Комментариев: 0 ]
Обзор:Этот файл ISO-образа диска DVD5 содержит обновления для системы безопасности Windows, размещенные в Центре обновления Windows 9 июня 2009 г. Данный образ не содержит обновлений для системы безопасности других продуктов Майкрософт.
Он предназначен для администраторов, которым необходимо загружать несколько отдельных языковых версий каждого обновления и которые не используют автоматизированные решения, например службы Windows Server Update Services. Используйте этот ISO-образ для одновременной загрузки нескольких обновлений на всех языках.
Дополнительная информация:Сейчас корпорация Microsoft выпускает файлы образа DVD5 ISO-9660, содержащие все обновления безопасности ОС Windows, размещенные на веб-узле Windows Update. Файлы образов ISO выпускаются одновременно с размещением обновлений безопасности на веб-узле Windows Update.
Файлы образа ISO предназначены для корпоративных администраторов, которые:[ulz]- управляют крупными многонациональными компаниями
- должны загружать несколько отдельных языковых версий каждого обновления безопасности
- не пользуются автоматизированными решениями, например службами Microsoft Windows Server Update Services (WSUS)
С помощью файлов образов ISO администраторы могут одновременно загрузить несколько обновлений на всех языках.
Использование:
Файл образа ISO-9660 - это точный образ компакт- или DVD-диска, включающий содержимое и логический формат диска. Как правило, файлы образа ISO используют для записи на компакт- или DVD-диски. В результате этой операции создается копия исходного диска, включающая имя файла и метку тома. Файлы образов ISO можно открыть и скопировать их содержимое в локальную папку. Это похоже на работу с файлами ZIP. Кроме того, файл образа ISO можно устанавливать как виртуальное устройство и получать к нему соответствующий доступ.
[ Administrator, 10 июня 2009, 14:14 | Просмотров: 6766 | Комментариев: 0 ]
Крупный британский Интернет-провайдер Vaserv.com сообщил об уничтожении около 100'000 сайтов, размещенных на его серверах, в результате атаки неизвестных злоумышленников на популярный гипервизор HyperVM компании LXLabs.
По мнению специалистов Vaserv.com, злоумышленники использовали доселе неизвестную критическую уязвимость в версии HyperVM 2.0.7992.
Компания Vaserv.com специализируется на недорогих услугах хостинга сайтов в форме виртуальных частных серверов (VPS - Virtualized Private Server).
Воскресным вечером 7 июня этого года дежурный администратор заметил странности в работе систем, а затем обнаружилось, что из-за уязвимости гипервизора злоумышленники получили доступ к учетной записи суперпользователя (root) на UNIX-серверах и смогли запустить некоторые команды, в том числе rm -rf, которая последовательно стирает все файлы в системе.
[ Administrator, 9 июня 2009, 11:22 | Просмотров: 4804 | Комментариев: 0 ]
Компания Доктор Веб предупреждает о появлении вредоносной программы, уничтожающей пользовательские данные.
По классификации Доктора Веба, новый троян получил название KillFiles.904; признаки его активности были зафиксированы в первые дни текущего месяца. Попав на компьютер жертвы, вредоносная программа сканирует локальные и съемные накопители в порядке от Z до A.
На найденном диске троян пытается удалить все папки и файлы, перебирая их названия по алфавиту. Если уничтожить файл не удается (к примеру, из-за его использования), KillFiles.904 делает его скрытым.
[ Administrator, 8 июня 2009, 20:30 | Просмотров: 6320 | Комментариев: 0 ]
Компания «Доктор Веб» сообщила о крупномасштабных рассылках спам-сообщений, в составе которых содержатся архивы с вредоносными программами. С 1 июня по настоящее время специалистами компании зафиксированы рассылки писем с вредоносными программами, которые со временем становятся всё более массовыми.
Так, в ночь с 31 мая на 1 июня была зафиксирована рассылка писем, в которой говорилось о том, что к письму приложена электронная открытка от одного из членов семьи пользователя. На деле приложенный файл ecard.exe оказался троянцем, который определяется антивирусом Dr.Web как Trojan.DownLoad.37569.
В ночь с 1 на 2 июня под видом электронных открыток рассылалась уже другая программа - Trojan.PWS.Panda.122. Данная вредоносная программа сканирует интернет-трафик, проходящий через компьютер пользователя и ворует из него пароли к банковским интернет-сервисам и электронным платёжным системам.
[ Administrator, 4 июня 2009, 10:51 | Просмотров: 5029 | Комментариев: 0 ]