![]() |
Здравствуйте, гость ( Вход | Регистрация )
![]() |
Гость_ФЕНИКС_* |
![]() ![]()
Сообщение
#1
|
Гости Частич. цитирование ![]() |
Компания «Доктор Веб» сообщила о появлении новой модификации полиморфного сетевого червя Win32.HLLW.Shadow.based (также известного под именами Kido/Conficker), обеспечивающего основной функционал бот-сети Shadow. По прогнозам «Доктор Веб», с 1 апреля бот-сеть перейдет на новый режим работы.
Как пояснили в антивирусной компании, на компьютерах, зараженных ранее различными модификациями полиморфного червя Win32.HLLW.Shadow.based, появившимися в феврале и марте этого года, будет произведено обновление вредоносного ПО, в результате чего будет запущен генератор адресов к заранее подготовленным сайтам для получения с них инструкций по дальнейшей работе. Каждые сутки будет генерироваться 50 000 адресов, среди которых будет выбираться 500 адресов, через которые будут происходить попытки обновления вредоносного ПО. При этом процесс обновления будет тщательно регулироваться таким образом, чтобы не создавать значительную нагрузку на хостинг-серверы, на которых расположены данные вредоносные серверы. Такой работе бот-сети воспрепятствовать будет значительно сложнее, считают в «Доктор Веб». Напомним, что Win32.HLLW.Shadow.based для своего распространения использует сразу несколько каналов, среди которых выделяются съёмные носители и сетевые диски. Червь также может распространяться с использованием стандартного для Windows-сетей протокола SMB. При этом для организации удалённого доступа к компьютеру Win32.HLLW.Shadow.based перебирает наиболее часто встречающиеся способы задания пароля, а также пароли из своего словаря. Наконец, вирус распространяется по сети с использованием уязвимости, которая устраняется с помощью критичного обновления, описанного в бюллетене Microsoft MS08-067. Компания Eset сообщила о том, что с 1 апреля возможно резкое увеличение DDoS- и спам-атак с использованием крупнейшей в истории интернета бот-сети, состоящей из компьютеров, зараженных семейством червей Conficker. По данным Eset, новая версия червя – Сonficker.X – взаимодействует с управляющим пулом из 50 тыс. доменов. Это существенно усложняет борьбу с угрозой, поскольку при таком количестве постоянно обновляемых url-адресов отследить и блокировать команды от владельцев бот-сети компьютерам-зомби будет практически невозможно. Эксперты предполагают, что 1 апреля станет датой начала широкомасштабных атак на ПК пользователей. Это могут быть DDoS-атаки, рассылка спама, действия, направленные на заражение новых компьютеров и увеличение бот-нета. Червь Conficker.X (также известный как Conficker.C или Conficker.D) был детектирован с помощью технологии компании Eset – ThreatSense. Вредоносная программа быстро распространяется по интернету и представляет собой еще большую угрозу, нежели ее предыдущие версии, отмечают в Eset. Первая версия червя - Conficker.A – была зафиксирована специалистами Eset в ноябре 2008 г. С тех пор принцип действия вредоносной программы не изменился — заражая компьютеры, червь объединяет их в бот-нет. Conficker блокирует антивирусное ПО и доступ к сайтам производителей антивирусов, вносит изменения в работу локальной службы DNS. Помимо собственной вредоносной функции, червь выступает плацдармом для последующих атак, дополнительно скачивая и устанавливая другое вредоносное ПО. По информации Eset, Conficker.X использует уязвимость MS08-067 в операционной системе MS Windows, распространяется с помощью внешних носителей, через p2p-сети и общие папки внутри локальных сетей. Чтобы избежать заражения, специалисты Eset советуют использовать лицензионное антивирусное ПО, детектирующее данную угрозу, и следить за тем, чтобы на компьютере было установлены актуальные обновления операционной системы Windows. Антивирусные системы Eset NOD32 проактивно детектируют Conficker во всех его вариациях. С уже зараженного компьютера червь удаляется с помощью специальной утилиты. «Аналитики Eset внимательно отслеживают распространение червя. Антивирусные решения Eset NOD32 успешно детектируют новую версию Conficker с помощью технологии проактивной защиты, гарантируя 100%-ое предотвращение заражения, – заявил Юрай Малчо, глава вирусной лаборатории Eset. – Способность Conficker заражать огромное количество компьютеров единовременно делает его одной из наиболее опасных сетевых угроз в истории. Главной задачей авторов червя является создание глобального бот-нета, позволяющего проводить массивные атаки на интернет-инфраструктуру». |
|
|
![]() |
Гость_Moshkin_* |
![]()
Сообщение
#2
|
Гости Частич. цитирование ![]() |
![]() Скачать Антивирус Касперского 2010 9.0.0.736 / 9.0.0.736 "a" ![]() Выберите источник для загрузки программы: Загрузка 1 [Kaspersky Lab] http://downloads.kaspersky-labs.com/trial/...9.0.0.736ru.exe ( 67.7 mb ) Загрузка 2 [Kaspersky Lab] http://devbuilds.kaspersky-labs.com/devbui...9.0.0.736ru.exe ( 65.2 mb ) 9.0.0.736 с патчем "a" [Kaspersky Lab] http://devbuilds.kaspersky-labs.com/devbui...9.0.0.736ru.exe ( 67.7 mb ) English version [Kaspersky Lab] http://devbuilds.kaspersky-labs.com/devbui...9.0.0.736en.exe ( 64.2 mb ) Цитата Kaspersky Internet Security 2010 9.0.0.736 с патчем "a" В этот патч вошли следующие исправления: 80179, 80477, 78407, 80576 80499. Проблемы с азиатскими ОС 71904, 72673, 80459, 77346. Это так называемая проблема "GameGuard"(проблемы совместимости с различными играми) 79373: Perfomance rating can't be rated 79977: Switch User: logon under another User hangs 79693: Зависание OE при переключении раскладки 79700: qscan: slow qscan with avp.exe high cpu usage 79576: Не работает пропуск детектирующихся файлов по цифровой подписи 76683: Не устанавливаются обновления для Firefox Kaspersky Internet Security защищает данные на вашем компьютере от вредоносных программ (вирусов, троянов, интернет-червей, программ-шпионов - Spyware и др.), несанкционированного доступа, а также обеспечивает безопасность доступа в локальную сеть и Интернет. Основные возможности Kaspersky Internet Security 2010 • Программа включает следующие компоненты защиты: - Файловый Антивирус - Почтовый Антивирус - Веб-Антивирус - IM-Антивирус - Контроль программ - Сетевой экран (фаервол) - Проактивная защита - Защита от сетевых атак - Анти-Спам - Анти-Баннер - Родительский контроль • Контроль активности программ. Предотвращение выполнения программами опасных для системы действий. Для каждой программы вычисляется рейтинг опасности и на его основе определяется статус (степень доверенности). • Защита персональных данных. Kaspersky Internet Security 2010 осуществляет контроль доступа к вашим персональным данным. • Безопасная среда - Sandbox. Запуск веб-браузеров и других программ в безопасной среде исполнения позволяет обеспечить максимальную безопасность системы и персональных данных. • Быстрая, полная и выборочная проверка компьютера на наличие вирусов, червей, троянских и шпионских программ, уязвимостей в программном обеспечении и других угроз • Поиск уязвимостей. Проверка компьютера на наличие уязвимостей в сторонных программах и в системе. • Регулярное обновление баз и программных модулей Kaspersky Internet Security является залогом эффективной защиты • Безопасность - дополнительные инструменты и сервисы для обеспечения безопасности вашего компьютера и оптимизации различных задач: - Виртуальная клавиатура - Родительский контроль - Диск аварийного восстановления - Восстановление после заражения - Настройка браузера - Устранение следов активности Информация о программе: Разработчик: Kaspersky Lab Лицензия: Trial 30 дней Размер: 71.2 MB Windows: 7/Vista/XP 32/64-bit Интерфейс: русский / английский =========================================== Отзывы о программе , они есть в сети . Я выскажу свое . А собственно отзывы всю жизнь разные . Иногда нортон выходил вперед , иногда нод и даже есет . Иногда пропуск вируса решался часами ( работа программистов в фирме ). Вот типичное высказывание : Цитата В принципе Касперский не стоит того рейтинга и тех денег как его пропиарили. На работе стоит лицензионка каспер 6.0 с автообновлением. Спокойно пропустил троян-порноинформер, позволив создать ему папку. Не нашел и после просмотра. Вообще в этом плане лучше всего зарекомендовал dr.web. И что ? А завтра каспер поймает , а нод пропустит ![]() Ивристика ивристикой , а реаль реалью ... ( так было уже не раз ). От себя могу рекомендовать антивирусы ![]() ![]() . |
|
|
![]() ![]() |
Текстовая версия | Сейчас: 4.7.2025, 22:27 |