Среда, 2024-05-15, 18.48.31
WESTSAT
Приветствую Вас Гость | RSS
Главная ВСЕ О ВИРУСАХ. - Страница 3 - ФОРУМ Регистрация Вход
Внимание!!! Мы перешли на новый платный хостинг и теперь доступны по адресу www.westsat.net.ua
Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 3 из 4
  • «
  • 1
  • 2
  • 3
  • 4
  • »
ФОРУМ » Компьютерный мир » Все для компа » ВСЕ О ВИРУСАХ.
ВСЕ О ВИРУСАХ.
ФЕНИКСДата: Четверг, 2009-02-19, 20.31.03 | Сообщение # 1
Генерал-лейтенант
Группа: Пользователи
Кнопка:
Сообщений: 3747
Статус: Offline
Награды
За 200 постов За 500 постов
Компьютерному вирусу исполнилось 26 лет

Компьютерному вирусу исполняется 26 лет. Компьютерному вирусу исполняется 26лет. В 1983 году калифорнийский студент Фред Коэн на занятиях по компьютерной безопасности занимался написанием программы, которая способна к саморазмножению и паразитическому распространению по сетям. Особой опасности программа Коэна не представляла, поскольку эксперимент был контролируемым и не имел далеко идущих целей.

11 ноября он представил результаты своей работы - "демонстрационный вирус для VAX 11/750 под управлением Unix" - своему преподавателю, известному компьютерному "гуру" Леонарду Эдлману. Эдлман известен, в частности, как один из изобретателей самой распространенной на данный момент криптосистемы с открытым ключом с алгоритмом RSA, использующейся, в частности, для шифрования цифровых подписей.

Именно этот день принято считать днем рождения новой формы информационного терроризма, пишет британская газета The Times. Однако на самом деле компьютерные вирусы старше: автором идеи был из основателей теории вычислительной техники американский ученый венгерского происхождения Джон фон Нейманн.

В 1949 году он написал статью "Теория и организации сложных автоматов", в которой впервые рассматривалась возможность создания компьютерной программы, способной к размножению. А в 1970-х увидел свет роман писателя-фантаста Тома Браннера "На гребне ударной волны", где упоминались боевые роботы, зараженные вредительскими программами.

Первый сетевой вирус Creeper появился, возможно, в начале 1970-х годов в компьютерной сети Пентагона Arpanet3), прототипе интернета. Программа была в состоянии самостоятельно выйти в сеть через модем и сохранить свою копию на удаленной машине.

Для удаления назойливого, но в целом безобидного вируса неизвестным была создана программа Reaper. По сути это был вирус, выполнявший некоторые функции, свойственные антивирусу: он распространялся по вычислительной сети и в случае обнаружения тела вируса Creeper уничтожал его. Но слово "вирус" тогда, напомним, в отношении компьютерных программ еще не использовалось.

А Фреда Коэна правильнее считать автором термина "компьютерный вирус", хотя, по некоторым источником, слово вирус первым употребил его учитель, Леонард Эдлман.

Эксперт научного отдела британской телерадиокорпорации ВВС Марк Уорд объяснял в одной из научно-популярных программ, что то определение, которое Коэн дал программе-вирусу еще в 1983 году, не устарело и по-прежнему имеет значение для современных борцов с этой компьютерной заразой.

"Созданная им программа-прототип под выразительным акронимом VD применяла ту же тактику распространения, что и все нынешние вирусы. Она создавала свои копии и скрытно находила выходы для них в компьютерную сеть. На самом деле тогда еще не существовало интернета в его нынешнем виде, поэтому нынешние вирусы используют иной код, но сам принцип был заложен именно тогда", - напоминает Марк Уорд.

Тот же Фред Коэн в 1987 году доказал, что невозможно создать алгоритм для 100-процентного обнаружения и идентификации всех возможных компьютерных вирусов. Сегодня он считается одним из наиболее авторитетных специалистов в области компьютерной безопасности, однако, заключает автор публикации в The Times, ни ему, ни другим "виртуальным полицейским" никогда не удастся избавить человечество от этой напасти. А пользователям остается почаще обновлять антивирусное программное обеспечение и надеяться на лучшее.


Пациент всегда прав,Правда,увы,не всегда при этом жив.
 
ФЕНИКСДата: Пятница, 2009-03-20, 17.26.49 | Сообщение # 31
Генерал-лейтенант
Группа: Пользователи
Кнопка:
Сообщений: 3747
Статус: Offline
Награды
За 200 постов За 500 постов
Доступно только для пользователей

Пациент всегда прав,Правда,увы,не всегда при этом жив.
 
ФЕНИКСДата: Понедельник, 2009-04-13, 06.22.46 | Сообщение # 32
Генерал-лейтенант
Группа: Пользователи
Кнопка:
Сообщений: 3747
Статус: Offline
Награды
За 200 постов За 500 постов
Trojan-Downloader.Win32. QQHelper.aoc

Троянская программа, которая без ведома пользователя загружает из сети Интернет другие программы и запускает их на выполнение. Программа является приложением Windows (PE EXE-файл). Имеет размер 20480 байт. Ничем не упакована. Написана на С++.

Деструктивная активность

После запуска троянец без ведома пользователя производит загрузку файла со следующего URL:

http://www.yahoo*****.com/image/logo.jpg?queryid=70427
Загруженный файл сохраняется в кеш Internet Explorer. После чего производится запуск файла на выполнение и его удаление.


Пациент всегда прав,Правда,увы,не всегда при этом жив.
 
ФЕНИКСДата: Понедельник, 2009-04-13, 06.24.54 | Сообщение # 33
Генерал-лейтенант
Группа: Пользователи
Кнопка:
Сообщений: 3747
Статус: Offline
Награды
За 200 постов За 500 постов
Доступно только для пользователей

Пациент всегда прав,Правда,увы,не всегда при этом жив.
 
ФЕНИКСДата: Понедельник, 2009-04-13, 07.26.49 | Сообщение # 34
Генерал-лейтенант
Группа: Пользователи
Кнопка:
Сообщений: 3747
Статус: Offline
Награды
За 200 постов За 500 постов
Доступно только для пользователей

Пациент всегда прав,Правда,увы,не всегда при этом жив.
 
ФЕНИКСДата: Понедельник, 2009-04-13, 13.39.24 | Сообщение # 35
Генерал-лейтенант
Группа: Пользователи
Кнопка:
Сообщений: 3747
Статус: Offline
Награды
За 200 постов За 500 постов
Доступно только для пользователей

Пациент всегда прав,Правда,увы,не всегда при этом жив.
 
ФЕНИКСДата: Среда, 2009-04-15, 08.17.43 | Сообщение # 36
Генерал-лейтенант
Группа: Пользователи
Кнопка:
Сообщений: 3747
Статус: Offline
Награды
За 200 постов За 500 постов
Trojan-Downloader.Win32.Small.jls

Технические детали

Троянская программа, которая без ведома пользователя скачивает на компьютер другое программное обеспечение и запускает его на исполнение. Программа является динамической библиотекой Windows (PE DLL-файл). Имеет размер 32768 байт.

Деструктивная активность

После запуска троянец собирает системную информацию с зараженного компьютера, а именно – серийный номер жесткого диска и сетевое имя компьютера. Затем, полученные данные, троянец использует при формировании ссылки, по которой будет производиться HTTP запрос:

http://af9f*****dcc.com/bt.php?mod=&id=<сетевое_имя_компьютера >_1084860184&up=9263620&mid=soboc40
По данной ссылке в каталог хранения временных файлов текущего пользователя загружается файл, который сохраняется под случайным именем:

%Temp%\.tmp
где rnd – случайная цифробуквенная последовательность.

Данный файл имеет размер 72704 байта и детектируется как Backdoor.Win32.KeyStart.bz.

Затем происходит загрузка и запуск файла, который размещается по ссылке:

http://spa*****er.com/731l3.exe
Файл загружается в каталог хранения временных файлов текущего пользователя и сохраняется под случайным именем:

%Temp%\.tmp
где rnd – случайная цифробуквенная последовательность.

Данный файл имеет размер 72704 байта и детектируется Антивирусом Касперского как Backdoor.Win32.KeyStart.cb.

Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

1 Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
2 Удалить файлы в папке %Temp%.
3 Произвести полную проверку компьютера .


Пациент всегда прав,Правда,увы,не всегда при этом жив.
 
ФЕНИКСДата: Среда, 2009-04-15, 08.24.20 | Сообщение # 37
Генерал-лейтенант
Группа: Пользователи
Кнопка:
Сообщений: 3747
Статус: Offline
Награды
За 200 постов За 500 постов

Сетевой червь Conficker оказался вымогателем


На прошлой неделе появилась новая версия червя Conficker, также известного как Downadup и Kido. Она, в частности, загружает на компьютер поддельный антивирус, который требует от пользователя 50 долларов за очистку компьютера от вредоносного ПО.

Поддельный антивирус, SpywareProtect2009, загружается с серверов, находящихся на Украине. Попав на компьютер, он периодически выводит на экран сообщение, например, об обнаруженных в системе вирусах. Кроме того, Conficker загружает на зараженные компьютеры червя Iksma, также известного как Waledac. Он появился в январе 2009 года. Предназначение Iksma - кража персональных данных и рассылка спама.

В среднем один компьютер, зараженный Iksmas, отправляет в сутки 80 тысяч спам-сообщений. Практически все домены, с которыми связываются Iksmas для получения инструкций, находятся в Китае.

Впервые атака червя Conficker была зафиксирована в начале 2009 года. В течение нескольких дней он заразил десять миллионов компьютеров. Ботнет, образованный этими компьютерам, является одним из крупнейших в мире. Корпорация Microsoft предложила вознаграждение в 250 тысяч долларов за информацию, которая поможет в поимке автора или авторов Conficker. Также Microsoft договорилась о партнерстве с несколькими организациями, целью которого стало уничтожение червя.

Ранее Conficker лишь заражал компьютеры и не позволял их владельцам заходить на некоторые сайты. В частности, ресурсы компаний, занимающихся компьютерной безопасностью. В конце марта эксперты вьетнамской компании BKIS, занимающейся компьютерной безопасностью, предположили, что червь Conficker был создан в Китае. Этот вывод был сделан после анализа кода червя, который оказался тесно связан с кодом вируса Nimda, эпидемия которого была зафиксирована в 2001 году. Предполагается, что Nimda был разработан в Китае, так как в его коде обнаружели указания на эту страну. Но официально эти данные не были подтверждены.


Пациент всегда прав,Правда,увы,не всегда при этом жив.
 
ФЕНИКСДата: Четверг, 2009-04-16, 21.17.58 | Сообщение # 38
Генерал-лейтенант
Группа: Пользователи
Кнопка:
Сообщений: 3747
Статус: Offline
Награды
За 200 постов За 500 постов
Доступно только для пользователей

Пациент всегда прав,Правда,увы,не всегда при этом жив.
 
ФЕНИКСДата: Понедельник, 2009-05-11, 16.16.57 | Сообщение # 39
Генерал-лейтенант
Группа: Пользователи
Кнопка:
Сообщений: 3747
Статус: Offline
Награды
За 200 постов За 500 постов
Доступно только для пользователей

Пациент всегда прав,Правда,увы,не всегда при этом жив.
 
ФЕНИКСДата: Понедельник, 2009-05-11, 16.19.45 | Сообщение # 40
Генерал-лейтенант
Группа: Пользователи
Кнопка:
Сообщений: 3747
Статус: Offline
Награды
За 200 постов За 500 постов
Доступно только для пользователей

Пациент всегда прав,Правда,увы,не всегда при этом жив.
 
ФЕНИКСДата: Воскресенье, 2009-05-17, 11.29.43 | Сообщение # 41
Генерал-лейтенант
Группа: Пользователи
Кнопка:
Сообщений: 3747
Статус: Offline
Награды
За 200 постов За 500 постов
Panda: Киберпреступники активно используют социальные сети для распространения ложных антивирусов

Теги: Panda, социальная сеть, Facebook, червь, фальшивый антивирус

По данным PandaLabs, недавно появился 56-ой вариант червя Boface. Каждый из этих вариантов червя был разработан специально для распространения вредоносных программ через Facebook. Высокая популярность социальных сетей с их широкими возможностями позволяет оперативно распространять угрозы на большое количество пользователей. В частности, вариант BJ использует Facebook для загрузки и установки ложного антивируса, который обманывает пользователей и заявляет им, что их ПК заражен, а в дальнейшем предлагает им купить данный ложный антивирус.

Согласно данным, полученным с помощью бесплатного онлайн-сканера Panda ActiveScan, с 1 августа 2008 года около 1% всех компьютеров были заражены червем Boface.

Луис Коронс, Технический директор PandaLabs: “Экстраполируя эти данные на количество пользователей Facebook (около 200 миллионов), мы пришли к цифре в 2 миллиона пользователей, которые могут быть заражены. Возросшее количество вариантов существующих вредоносных программ говорит о том, что кибер-преступники стараются заражать как можно больше пользователей и увеличивать свои финансовые поступления". При этом почти 40% заражений приходится на США. Количество заражений данным типом вредоносных программ демонстрирует экспоненциальный рост: в апреле 2009 года уровень роста составил 1200% по сравнению с августом 2008 года.

Новый червь Boface.BJ попадает на компьютеры несколькими путями: вложения в сообщениях электронной почты, скачивание через Интернет, файлы, передаваемые через каналы ftp, IRC, сети p2p и пр. При этом пользователи не осознают того, что они заражены. Червь начинает свою деятельность не раньше чем через 4 часа после заражения компьютера. После того, как пользователь заходит на Facebook и вводит свои авторизационные данные, червь рассылает сообщение всем пользователям сети, включая зараженного пользователя, со ссылкой на просмотр видео файла. Вы можете посмотреть картинку при помощи следующей ссылки: http://www.flickr.com/photos/panda_security/3528707512/

Любой, кто кликнет на данную ссылку, попадет на ложную страницу YouTube (с названием “YuoTube”): http://www.flickr.com/photos/panda_security/3527896167/. На этой странице пользователям предложат посмотреть видео, но перед этим им необходимо будет скачать и установить медиа-проигрыватель. Как только пользователь соглашается это сделать, на его компьютер незаметно будет установлен фальшивый антивирус.

С момента установки этот "антивирус" будет показывать сообщения о том, что компьютер заражен и что пользователь должен приобрести соответствующее решение. В частности, изображение интерфейса одного из ложных антивирусных продуктов Вы можете увидеть при помощи следующей ссылки: http://www.flickr.com/photos/panda_security/3528707634/

Луис Корронс: “Пользователи социальных сетей обычно доверяют сообщениям, которые они получают, таким образом, количество прочтений и нажатий очень велико. Очевидно, что в дополнении к мероприятиям по безопасности пользователи должны вооружиться проверенными способами защиты и основами личной секретности, чтобы не пасть жертвами мошенничества и не содействовать его размножению".


Пациент всегда прав,Правда,увы,не всегда при этом жив.
 
ФЕНИКСДата: Четверг, 2009-05-21, 11.02.24 | Сообщение # 42
Генерал-лейтенант
Группа: Пользователи
Кнопка:
Сообщений: 3747
Статус: Offline
Награды
За 200 постов За 500 постов
Появилась новая версия трояна Gumblar

21 мая, 2009

Теги: троян, Gumblar, JavaScript

Троян Gumblar, чья доля среди веб-угроз составила недавно 42%, снова видоизменился. Домен gumblar.cn, имевший московскую "прописку", больше не отвечает, поэтому киберпреступники, стоящие за этим трояном, разработали его новую версию.

Домен gumblar.cn использовался JavaScript-кодом, подгружающимся при просмотре зараженных веб-страниц, для загрузки на компьютер пользователя вредоносного ПО. Поскольку он уже не действует, дальнейшее распространение этой версии трояна приостановлено.

Однако злоумышленники не собираются сдаваться: новая модификация трояна взаимодействует с другим доменом — martuz.cn, зарегистрированным на некоего Чена (Chen), причём сам сервер находится в Великобритании. Во многом эта версия схожа с предыдущей, но отличается от нее более сильной защитой.

Идентифицировать вредоносный скрипт на сайте стало ещё сложнее. Он и раньше скрывался при помощи замены части символов их цифровыми кодами, но теперь, даже если скрипт декодировать, поиск строки типа "martuz.cn" ничего не даст. Всё очень просто: строка с именем загрузочного домена в скрипте случайным образом разбивается на две (например, "martu"+"z.cn" или "mart"+"uz.cn").

Некоторые вебмастера для проверки сайта на предмет заражения трояном Gumblar открывали его в браузере Google Chrome, который пользуется глобальными "чёрными списками" для распознавания вредоносного ПО, после чего выдаёт соответствующее предупреждение. С последней модификацией такой способ не пройдёт: при просмотре странички, зараженной Martuz-модификацией трояна, в Google Chrome попытки подгрузить вредоносный код не производится, и браузер не выдает предупреждение.

Впрочем, как верно отмечается в блоге We Watch Your Website, если сайт уже проиндексирован поисковиком Google и на нём были обнаружены зараженные страницы, веб-мастер может запустить поиск всех страниц своего сайта. Каждая зараженная страничка в результатах запроса помечается дополнительной ссылкой "Этот сайт может нанести вред вашему компьютеру".


Пациент всегда прав,Правда,увы,не всегда при этом жив.
 
ФЕНИКСДата: Пятница, 2009-05-22, 07.21.39 | Сообщение # 43
Генерал-лейтенант
Группа: Пользователи
Кнопка:
Сообщений: 3747
Статус: Offline
Награды
За 200 постов За 500 постов
Conficker продолжает распространяться с высокой скоростью.

21 мая, 2009

Специалисты компании Symantec заявляют о том, что вредоносная программа Conficker продолжает распространяться с высокой скоростью.

Согласно данным Symantec, в настоящее время червь Conficker ежедневно инфицирует до 50 тысяч компьютеров. Наиболее высокая плотность заражения наблюдается в Соединенных Штатах, Бразилии и Индии. Инфицированные узлы Conficker объединяет в ботнет для рассылки спама и шпионских модулей. Эксперты полагают, что созданная при помощи червя сеть зомби-компьютеров является одной из самых продуманных и, возможно, самых крупных.

Как показал мониторинг сетевой активности, жертвами Conficker стали многие компании. Эксперты Symantec утверждают, что зараженные Conficker машины есть даже внутри корпорации Microsoft.

Появление червя Conficker, также известного как Downadup, было зафиксировано в конце прошлого года. Пик активности червя пришелся на нынешний январь: за считанные дни Conficker инфицировал около десяти миллионов компьютеров по всему миру. За достоверную информацию об авторах вредоносной программы предлагается награда в размере 250 тысяч долларов, однако выйти на след злоумышленников пока не удалось.


Пациент всегда прав,Правда,увы,не всегда при этом жив.
 
ondar08Дата: Среда, 2009-06-03, 15.48.34 | Сообщение # 44
Рядовой
Группа: Пользователи
Кнопка:
Сообщений: 26
Статус: Offline
Награды
Предупреждаем о массовом заражении вебсайтов

Специалисты из Websense предупреждают о массовом заражении вебсайтов новым вредоносным кодом. К прошлой пятнице количество таких сайтов достигло 30 000.
При открытии зараженного сайта JavaScript-код незаметно перенаправляет пользователя на сервер, который анализирует программное обеспечение его компьютера. В зависимости от результатов анализа производится попытка использовать одну или несколько из десятка различных уязвимостей и установить фальшивый антивирус.
Если же на компьютер пользователя установлены "заплатки", закрывающие эти уязвимости, то используется другой план заражения. Всплывающее окно пугает пользователя сообщением о том, что его компьютер заражен, и предлагает установить "антивирус" самостоятельно.
Предполагается, что на сайты этот вредоносный код проникает за счёт использования какой-то известной уязвимости с помощью SQL-инъекцией. При этом встраиваемый скрипт маскируется под код Google Analytics, что затрудняет его обнаружение. Сам лже-антивирус является полиморфом, что также мешает его определению (по данным Virustotal от 29 апреля, этот вредонос вычисляли только 4 из 39 антивирусных программ).
Также отмечается, что JavaScript активно использует цифровые коды вместо символов. Подобной техникой воспользовались и авторы недавних JavaScript-троянов Gumblar/Martuz, которые, по прикидкам Websense, захватили в короткий срок около 60 000 сайтов.
Однако, специалисты считают, что несмотря на некоторую схожесть, новый вредонос не имеет отношения к Gumblar. Напротив, не исключена возможность, что он каким-то образом связан с русским хостингом RBN. На такую гипотезу сотрудников Websense натолкнуло использование той же тактики, которой придерживались в RBN: JavaScript, если его раскодировать, указывает на веб-адреса, очень похожие на легитимные домены Google Analytics.

 
ondar08Дата: Суббота, 2009-06-06, 21.11.55 | Сообщение # 45
Рядовой
Группа: Пользователи
Кнопка:
Сообщений: 26
Статус: Offline
Награды
Массовые рассылки спама с вредоносным ПО

Компания «Доктор Веб» предупреждает о том, что неизвестные злоумышленники с начала этой недели в массовом порядке рассылают интернет-пользователям спам с вредоносными программами.
С 1 июня по настоящее время специалистами компании «Доктор Веб» зафиксированы рассылки писем с вредоносными программами, которые со временем становятся всё более массовыми.
Так, в ночь с 31 мая на 1 июня была зафиксирована рассылка писем, в которой говорилось о том, что к письму приложена электронная открытка от одного из членов семьи пользователя. На деле приложенный файл ecard.exe оказался трояном, который определяется антивирусом Dr.Web как Trojan.DownLoad.37569.
Спустя сутки злоумышленники начали рассылку другой программы — Trojan.PWS.Panda.122. Этот троян, попав на компьютер жертвы, начинает сканировать интернет-трафик в поиске логинов и паролей к банковским сервисам и электронным платежным системам. Похищенные данные пересылаются киберпреступникам.
Начиная с вечера 2 июня началась рассылка Trojan.DownLoad.36339. На этот раз фантазия злоумышленников стала более богатой – троян распространялся не только под видом электронных открыток, но также в виде критических обновлений для почтовых клиентов Outlook и The Bat!
Также в виде подобных писем и, по-видимому, той же группой людей, рассылаются идентичные фишинговые письма с предложением скачать обновление для почтовых клиентов со специального сайта. При переходе на специально подготовленный сайт пользователю предлагается ввести параметры своего почтового аккаунта якобы для переконфигурации почтовой программы.

 
ФОРУМ » Компьютерный мир » Все для компа » ВСЕ О ВИРУСАХ.
  • Страница 3 из 4
  • «
  • 1
  • 2
  • 3
  • 4
  • »
Поиск:

Copyright MyCorp © 2024