<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>Вредоносные программы - Информационная безопасность</title>
<link>http://www.securrity.ru/</link>
<language>ru</language>
<description>Вредоносные программы - Информационная безопасность</description>
<generator>DataLife Engine</generator><item>
<title>Зловред Cidox заражает код загрузочной области NTFS-раздела</title>
<guid isPermaLink="true">http://www.securrity.ru/malicious_software/1212-zlovred-cidox-zarazhaet-kod-zagruzochnoy-oblasti-ntfs-razdela.html</guid>
<link>http://www.securrity.ru/malicious_software/1212-zlovred-cidox-zarazhaet-kod-zagruzochnoy-oblasti-ntfs-razdela.html</link>
<description><![CDATA[В последнее время модифицирование областей жесткого диска, ответственных за начальную загрузку системы, становится все более популярным у злоумышленников. При этом если раньше мы видели только изменение MBR (основная загрузочная запись), то сейчас злоумышленники переключились на заражение кода загрузчика NTFS-раздела.<br /><br />Недавно нами был обнаружен интересный зловред — Cidox. Его особенность в том, что он заражает код загрузочной области загрузочного раздела на жестком диске.<br /><br />Основной файл <b>Trojan-Dropper.Win32.Cidox</b> «несет на борту» два драйвера-руткита (<b>Rootkit.Win32/Win64.Cidox</b>). Один из них скомпилирован под 32-битную платформу, а второй — под 64-битную.]]></description>
<category><![CDATA[Вредоносные программы]]></category>
<dc:creator>Zorro</dc:creator>
<pubDate>Wed, 06 Jul 2011 03:14:12 +0400</pubDate>
</item><item>
<title>Фальшивые антивирусы: Найдите 10 отличий</title>
<guid isPermaLink="true">http://www.securrity.ru/malicious_software/867-falshivye-antivirusy-najdite-10-otlichij.html</guid>
<link>http://www.securrity.ru/malicious_software/867-falshivye-antivirusy-najdite-10-otlichij.html</link>
<description><![CDATA[Несколько месяцев назад <b>Дмитрий Бестужев</b> - Эксперт «Лаборатории Касперского» - написал блогпост «Эволюция продолжается...», в котором рассказывал о новой тенденции в графических пользовательских интерфейсах фальшивых антивирусов. Наши предположения оказались правильными, и сегодня мой коллега Фабио Ассолини нашел веб-сайт, предлагающий антивирус, оформление которого очень похоже на оформление Антивируса Касперского. <br /><br />Убедитесь сами:<br /><div align="center"><!--TBegin--><a href="http://www.securrity.ru/uploads/posts/2010-05/32675.png" onclick="return hs.expand(this)" ><img src="http://www.securrity.ru/uploads/posts/2010-05/thumbs/32675.png" alt='Фальшивые антивирусы: Найдите 10 отличий' title='Фальшивые антивирусы: Найдите 10 отличий'  /></a><!--TEnd--></div><br /><br />Уже не в первый раз мы находим подделки наших решений. Интересно то, что за время наших поисков мы обнаруживали фальшивые версии других антивирусных решений на том же самом вредоносном хосте.]]></description>
<category><![CDATA[Вредоносные программы]]></category>
<dc:creator>Zorro</dc:creator>
<pubDate>Sun, 16 May 2010 07:29:44 +0400</pubDate>
</item><item>
<title>Фальшивый антивирус Data Protection</title>
<guid isPermaLink="true">http://www.securrity.ru/malicious_software/855-falshivyj-antivirus-data-protection.html</guid>
<link>http://www.securrity.ru/malicious_software/855-falshivyj-antivirus-data-protection.html</link>
<description><![CDATA[<div align="center"><!--TBegin--><a href="http://www.securrity.ru/uploads/posts/2010-05/falshivyj-antivirus-data-protection.jpg" onclick="return hs.expand(this)" ><img src="http://www.securrity.ru/uploads/posts/2010-05/thumbs/falshivyj-antivirus-data-protection.jpg" alt='Фальшивый антивирус Data Protection' title='Фальшивый антивирус Data Protection'  /></a><!--TEnd--></div><br /><br />В виртуальном мире, недавно появился новый фальшивый антивирус — <b>Data Protection</b>, который в отличие от большинство аналогичных программ, при первом же запуске пытается отключить защиту и удалить законные антивирусные программы (такие как NOD32, Norton Internet Security, Avira AntiVir, AVG и avast). Помимо этого, для того чтобы пользователи не имели возможности удалить вредоносную вручную программу — фальшивый антивирус <b>Data Protection</b> отключает Диспетчер задач и Редактор реестра.]]></description>
<category><![CDATA[Вредоносные программы]]></category>
<dc:creator>Administrator</dc:creator>
<pubDate>Wed, 12 May 2010 19:45:32 +0400</pubDate>
</item><item>
<title>Компьютерный червь для Yahoo! Messenger</title>
<guid isPermaLink="true">http://www.securrity.ru/malicious_software/854-kompyuternyj-cherv-dlya-yahoo-messenger.html</guid>
<link>http://www.securrity.ru/malicious_software/854-kompyuternyj-cherv-dlya-yahoo-messenger.html</link>
<description><![CDATA[<!--dle_image_begin:http://www.securrity.ru/uploads/posts/2010-05/kompyuternyj-cherv-dlya-yahoo-messenger.png|right--><img src="http://www.securrity.ru/uploads/posts/2010-05/kompyuternyj-cherv-dlya-yahoo-messenger.png" align="right" alt="Компьютерный червь для Yahoo! Messenger" title="Компьютерный червь для Yahoo! Messenger"  /><!--dle_image_end--> Недавно было сообщено, что <a href="http://www.securrity.ru/news/846-cherez-yahoo-messenger-rasprostranyaetsya-opasnyj-cherv.html" >через Yahoo! Messenger распространяется опасный червь</a>, который проникнув в компьютер жертвы, рассылает сообщения по адресам из списка контактов. В частности, сообщение содержит веб-ссылку на якобы интересную фотографию, которая на самом деле является вирусом.]]></description>
<category><![CDATA[Вредоносные программы]]></category>
<dc:creator>Administrator</dc:creator>
<pubDate>Tue, 11 May 2010 17:05:05 +0400</pubDate>
</item><item>
<title>Вирусу «I Love You» исполнилось 10 лет</title>
<guid isPermaLink="true">http://www.securrity.ru/malicious_software/843-virusu-i-love-you-ispolnilos-10-let.html</guid>
<link>http://www.securrity.ru/malicious_software/843-virusu-i-love-you-ispolnilos-10-let.html</link>
<description><![CDATA[Ровно 10 лет назад, практически день в день, мир узнал о том, насколько опасными и незаметными могут быть компьютерные вирусы. Незабываемый "I Love You" заразил 55 миллионов ПК в рекордно короткий срок, а подсчитанный ущерб равнялся миллиардам в любой валюте.<br /><br />Через год после того, как <a href="http://www.securrity.ru/news/234-virusu-melissa-ispolnilos-10-let.html" >вирусу Melissa исполнилось 10 лет</a>, студенту из Филиппин пришло в голову написать простой скрипт на Visual Basic, который будет отправлять себя всей адресной книге Outlook'а. Вирус быстро распространился по Европе и Азии, к утру 5 мая «захватив» уже всю планету. Но, пожалуй, все мы понимаем, что это не виртуозный кодинг сделал всю затею столь успешной. Студент из Манилы, сам того не понимая, чрезвычайно успешно применил <!--filter:Социальную инженерию--><a href="http://www.securrity.ru/terms/803-socialnaya-inzheneriya.html">Социальную инженерию</a><!--/filter-->.]]></description>
<category><![CDATA[Вредоносные программы]]></category>
<dc:creator>Administrator</dc:creator>
<pubDate>Thu, 06 May 2010 11:13:18 +0400</pubDate>
</item><item>
<title>Как удалить Desktop Security 2010</title>
<guid isPermaLink="true">http://www.securrity.ru/malicious_software/801-kak-udalit-desktop-security-2010.html</guid>
<link>http://www.securrity.ru/malicious_software/801-kak-udalit-desktop-security-2010.html</link>
<description><![CDATA[<b>Desktop Security 2010</b> - является изгоев безопасности программного обеспечения, это ложная защита от шпионских программ, которое, как правило, установлевается на компьютере пользователя, с помощью опасных троянов (например, Zlob или ложных видео кодеков), но также, жертва, может самостаятельно установить ложный антивирус.<br /><br /><div align="center"><!--TBegin--><a href="http://www.securrity.ru/uploads/posts/2010-04/1271423974_desktop-security-2010.jpg" onclick="return hs.expand(this)" ><img src="http://www.securrity.ru/uploads/posts/2010-04/thumbs/1271423974_desktop-security-2010.jpg" alt='Как удалить Desktop Security 2010' title='Как удалить Desktop Security 2010'  /></a><!--TEnd--></div><br />Как только Ваш компьютер заражен этим паразитом, он будет сразу же выводит предупреждения о безопасности и оповещения о том, что система заражена. Эти предупреждения — ложные и показываются, чтобы Вы подумали, что Ваш компьютер действительно инфицирован и необходимо купить полную версию программного обеспечения для удаления так называемых инфекций.]]></description>
<category><![CDATA[Вредоносные программы]]></category>
<dc:creator>Zorro</dc:creator>
<pubDate>Fri, 16 Apr 2010 21:50:43 +0400</pubDate>
</item><item>
<title>Фальшивый антивирус Antivirus 7</title>
<guid isPermaLink="true">http://www.securrity.ru/malicious_software/772-falshivyj-antivirus-antivirus-7.html</guid>
<link>http://www.securrity.ru/malicious_software/772-falshivyj-antivirus-antivirus-7.html</link>
<description><![CDATA[<b>Antivirus 7</b> (также известен как <b>Antivirus7</b>) — это новая вредоносная программа, которая скрывается под маской антивируса и постоянно уведомляет пользователей о якобы обнаруженных на компьютере вредоносных программах. Этот зловред является продолжением серии поддельных антивирусов, в состав которой входят Antivir 2010, Antivir Antivirus, Antivir, Alpha Antivirus и другие. Antivirus 7, как и другие подобные программы, не предлагают пользователям никакой реальной защиты, но все-таки, требует купить её полную версию, чтобы удалить не существующие вирусы и трояны.<br /><br />Стоит отметить, что вместо того, чтобы защитить компьютер, вредоносная программа пытается отключить брандмауэр, таким образом оставив компьютер уязвим для внешних атак.<br /><br />Antivirus 7 использует трояны для проникновения на компьютер. Когда такой троян запущен, он скачивает и устанавливает на компьютер эту поддельную антивирусную программу. При своём первом запуске, Antivirus 7 создаёт запись с именем AV7 в ключе:<br /><u>HKCU\Software\Microsoft\Windows\CurrentVersion\Run</u>, таким образом, создавая себе возможность запускаться автоматически при каждом запуске Windows.]]></description>
<category><![CDATA[Вредоносные программы]]></category>
<dc:creator>Administrator</dc:creator>
<pubDate>Fri, 19 Mar 2010 23:10:42 +0300</pubDate>
</item><item>
<title>Zimuse — новый опасный червь</title>
<guid isPermaLink="true">http://www.securrity.ru/malicious_software/731-zimuse.html</guid>
<link>http://www.securrity.ru/malicious_software/731-zimuse.html</link>
<description><![CDATA[<b>Описание:</b><br /><blockquote>В последнее время в Интернете получил массовое распространение ранее неизвестный червь — <b>Zimuse</b>, нацеленный на повреждение главной загрузочной записи MBR (Master Boot Record) на жестком диске. Примечательно то, что данная угроза изначально была в шутку создана для заражения одного небольшого сообщества словацких байкеров.<br /><br />Однако сегодня червь уже вышел из-под контроля его авторов и активно распространяется по всему миру. При этом 90% всех инфицированных пользователей сначала находились на территории Словакии. Но теперь по количеству заражений лидируют также США, Таиланд и Испания, с небольшим отставанием Италия, Чехия и другие европейские страны.<br /><br /><b>Zimuse</b> повреждает главную загрузочную запись MBR на всех обнаруженных им жестких дисках. Таким образом, переписав первые 50 KB из MBR, червь делает недоступными для пользователя все данные находящиеся на инфицированных жестких дисках ( не путайте жесткий диск и разделы C:, D:, E: и т.д.), а восстановление данных на них крайне затруднительным, если не невозможным.<br /><br />Червь распространяется двумя способами: в виде приложения на вполне легальных веб-ресурсах, которое имитирует поведение самораспаковывающегося zip-архива или в виде программы IQ-теста, а также на сменных USB-носителях. Именно второй способ повлиял на быстрый рост его распространения.<br /><br />Основное отличие этого червя от других подобных программ заключается в том, что он не устанавливает на скомпрометированных компьютерах никаких бэкдоров, а вместо этого просто портит данные.<br /><br />Но хорошая новость в том, что он не перезаписывает MBR сразу после заражения, а только спустя 20 дней <b>Zimuse-A</b> и 40 дней для <b>Zimuse-B</b>. То есть, даже если пользователь и запустил этот "IQ-тест", у него есть 20 дней, (а если повезёт 40 дней) для того чтобы предотвратить активации червя. Помимо этого, варианту «А» необходимо 10 дней до начала распространения через USB-устройства, второму — лишь 7 дней с момента заражения.<br /><br />Подобного рода инцидент уже был ранее известен с вирусом <b>OneHalf</b>, который наделал много шума в середине девяностых. В то время многие антивирусные программы были бессильны перед данной угрозой. <b>OneHalf</b> заражал MBR и шифровал пользовательские данные. Многие варианты лечения этого вируса приводили к повреждению загрузочного сектора и потере данных. В процессе расследования и поиска авторов <b>OneHalf</b> большинство фактов указывало на то, что его распространение началось именно в Словакии и, вероятнее всего, автор был тоже оттуда.</blockquote>]]></description>
<category><![CDATA[Вредоносные программы]]></category>
<dc:creator>Administrator</dc:creator>
<pubDate>Wed, 27 Jan 2010 23:46:24 +0300</pubDate>
</item><item>
<title>Trojan-Spy.Win32.Zbot.ikh</title>
<guid isPermaLink="true">http://www.securrity.ru/malicious_software/670-trojan-spywin32zbotikh.html</guid>
<link>http://www.securrity.ru/malicious_software/670-trojan-spywin32zbotikh.html</link>
<description><![CDATA[<b>Описание:</b><br />Троянская программа-шпион, предназначенная для похищения конфиденциальной информации пользователя. Является приложением Windows (PE-EXE файл).<br /><br /><b>Trojan-Spy.Win32.Zbot.ikh («ЛК») также известен как:</b><br /><blockquote>Trojan: Generic PWS.y (McAfee)<br />Mal/Generic-A (Sophos)<br />Trojan.Packed.443 (DrWeb)<br />Win32/Kryptik.FH trojan (Nod32)<br />MemScan:Trojan.Spy.Zeus.C (BitDef7)<br />Win32:Zbot-AXP [Trj] (AVAST)<br />TR/Spy.ZBot.ikh (AVIRA)<br />Trojan Horse (NAV)</blockquote><br /><br /><b>Тип вредоносной программы:</b><br />Троян<br /><br /><b>Уровень опасности:</b><br />высокий<br /><br /><b>Размер:</b><br />67072 байт]]></description>
<category><![CDATA[Вредоносные программы]]></category>
<dc:creator>Administrator</dc:creator>
<pubDate>Sat, 05 Dec 2009 02:48:39 +0300</pubDate>
</item><item>
<title>Worm: Win32/Taterf.B</title>
<guid isPermaLink="true">http://www.securrity.ru/malicious_software/610-worm-win32-taterf-b.html</guid>
<link>http://www.securrity.ru/malicious_software/610-worm-win32-taterf-b.html</link>
<description><![CDATA[<b>Описание:</b><br />Worm:Win32/Taterf.B это вредоносная программа распространяющийся через логические диски, предназначенная для кражи пользовательской информации: логины и пароли к аккаунтам популярных онлайн-игр.<br /><br />Червь Win32/Taterf.B, также известен как:<br /><blockquote>Win32/Frethog.CUM (CA)<br />W32/Lineage.KHE (Panda)<br />Mal/Frethog-B (Sophos)<br />Trojan-GameThief.Win32.Magania.ammv (Kaspersky)<br />Generic PWS.ak (McAfee)<br />Infostealer.Gampass (Symantec)</blockquote><br /><br /><b>Тип вредоносной программы:</b><br />Червь-Троян<br /><br /><b>ОС подверженные заражению:</b><br />Windows XP, Windows Vista, Windows 7, Windows Server 2003, Windows 2000<br /><br /><b>Уровень опасности:</b><br />высокий]]></description>
<category><![CDATA[Вредоносные программы]]></category>
<dc:creator>Administrator</dc:creator>
<pubDate>Sat, 14 Nov 2009 07:47:56 +0300</pubDate>
</item></channel></rss>
