Обнаружен неизвестный язык программирования в троянце Duqu


В ходе проведения детального анализа вредоносного кода троянца Duqu антивирусные эксперты «Лаборатории Касперского» пришли к выводу, что часть вредоносной программы написана на неизвестном языке программирования.

Duqu представляет собой сложную троянскую программу, созданную авторами скандально известного червя Stuxnet. Главная задача Duqu – обеспечить злоумышленникам доступ в систему с целью кражи конфиденциальной информации. Впервые этот троянец был обнаружен в сентябре 2011 года, однако, по данным «Лаборатории Касперского», следы вредоносного кода, имеющего отношение к Duqu, появились еще в августе 2007 года. Специалисты компании зафиксировали более десятка инцидентов, произошедших при участии этого зловреда, причем большинство его жертв находились в Иране. Анализ рода деятельности организаций, пострадавших в результате соответствующих инцидентов, а также характера информации, на получение которой были направлены атаки, позволяет предположить, что основной целью создателей троянца была кража информации об автоматизированных системах управления, используемых в различных отраслях промышленности, а также сбор данных о коммерческих связях целого ряда иранских организаций.
Самые страшные вирусы в истории

Пожалуй, хоть раз поймать особо противный вирус на свои ноутбуки или компьютеры доводилось каждому. Ну и, понятное дело, если после длительного перерыва устроить «генеральную уборку» - мелких вредителей можно отловить десятки. Чаще всего такие «болячки» вылечиваются без катастрофических последствий… Однако история помнит настоящий «серийных убийц» от высоких технологий.


 

Eset представила список наиболее распространенных вредоносных программ


Российскую десятку вредоносного ПО с показателем 8,77% в прошлом месяце возглавило семейство угроз HTML/ScrInject.B.Gen, которое с помощью Java-скриптов перенаправляет пользователя на опасные ресурсы, что позволяет киберпреступникам совершать атаки на компьютер. Однако влияние данной угрозы в России ослабевает - доля присутствия этого вредоносного ПО составила 8,77%, что меньше показателя декабря на 4,86%. Подобная киберугроза, семейство HTML/Iframe.B.Gen, расположилась на третьем месте российской десятки с долей проникновения в 2,36%.

По-прежнему популярной остается злонамеренная программа Win32/Spy.Ursnif.A, которая крадет персональную информацию и учетные записи с зараженного компьютера, а затем отправляет их на удаленный сервер мошенников. В январе процент проникновения Spy.Ursnif составил 2,83%, что позволило ей удержать второе место российского рейтинга. Также в регионе высок процент распространения вредоносной программы Win32/Qhost (1,91% от общего числа угроз), которая модифицирует файл hosts и перенаправляет пользователя на фишинговые ресурсы.
Исследователи Digital Security помогают Яндексу устранить опасную уязвимость


30-го января на 7-й встрече сообщества Defcon Russia руководитель департамента аудита информационной безопасности компании Digital Security Алексей Синцов раскрыл детали опасной уязвимости в почтовом сервисе компании «Яндекс», которая заняла призовое место в рамках прошедшего 25-го ноября 2011 г. конкурса на конференции ZeroNights 2011.

Уязвимость заключалась в том, что потенциальный нарушитель мог получить доступ к ограниченной конфиденциальной информации пользователей сервиса. Компания Яндекс высоко оценила степень критичности данной уязвимости и оперативно приняла все надлежащие меры для её устранения.
Русские хакеры продают пароли кредиток британцев


Номера счетов и пароли от банковских карт тысяч жителей Соединенного Королевства предлагаются на российских веб-сайтах за 30 долларов. Полные данные о кредитных картах тысяч британцев оказались в свободном доступе, после того как русские хакеры создали мошенническую базу данных в Интернете.

По данным организации по борьбе с кибермошенничеством Великобритании Cifas, русские онлайн - преступники предлагают любому желающему купить сведения о пластиковой платежной карте всего за 30 долларов, сообщает lifenews.
В Chrome 17 усовершенствована система безопасности


Сегодня компания Google выпустила очередную, семнадцатую версию популярного обозревателя Chrome. Теперь браузер снабжен не только функцией предварительной визуализации страниц, но и собственной системой проверки вредоносного контента.

Помимо некоторых улучшений и изменений в функциональном плане в Chrome 17 устранено 20 уязвимостей, которые были обнаружены в предыдущих версиях. Среди них есть критические ошибки, которые потенциально могли позволить злоумышленникам выполнить вредоносный код на целевой системе или привести к сбою в работе приложения.
Мощность и частота DDOS-атак продолжают расти


Компании Prolexic и Arbor Networks, опубликовали итоговые данные за прошлый год, согласно которым в 2011 году увеличилась как частота DDOS-атак, так и их мощность. Более того, обе компании прогнозируют, эта тенденция продолжится и в 2012 году. Так, в Prolexic говорят, что количество отфильтрованного DDOS-трафика в декабре 2011 года оказалось на 45% большим, нежели аналогичный показатель за декабрь 2010 года. Количество атак месяц к месяцу увеличилось приблизительно вдвое. Пик DDOS-трафика пришелся на третий квартал 2011 года.

В Plolexic говорят, что в 2011 году DDOS-атаки по времени были менее продолжительными в сравнении с атаками в 2010 году, но в прошлом году активность DDOS-трафика была более высокой. Средняя мощность DDOS-атаки в четвертом квартале 2011 года составила 5,2 Гбит/сек, что на 148% больше показателя третьего квартала. В целом, активность DDOS-трафика в 2011 году возросла на 136% в сравнении с данными за 2010 год, передает cybersecurity.
Новый троянец начал спамить соцсети «В Контакте», «Одноклассники» и «Мой мир @ Mail.Ru»


Компания «Доктор Веб», сообщила о широком распространении троянской программы Trojan.Spamer.46, рассылающей в социальных сетях «В Контакте», «Одноклассники», а также «Мой мир @ Mail.Ru» сообщения c рекламой мошеннических сайтов.

Данный троянец, написанный на языке С++, распространяется через торренты вместе с архиватором WinRAR. После инсталляции программы-архиватора в папке установки появляется «лишний» файл RarExtr.dll, который вызывается при запуске архиватора. Загрузившись в память, данная вредоносная библиотека сохраняет в папку Windows\System32 файл kbdfv.dll, содержащий в себе троянскую программу Trojan.Spamer.46.


Лаборатория Касперского» выпускает универсальный защитный продукт Kaspersky ONE


«Лаборатория Касперского» представляет на российском рынке концептуально новый продукт для домашних пользователей - Kaspersky ONE. Это универсальное решение с единым кодом активации позволяет обеспечить надежную защиту до 5 различных персональных устройств – от ПК и ноутбуков на платформе Windows и Mac до смартфонов и планшетных компьютеров.

В наши дни многие одновременно используют несколько персональных устройств. Ноутбук и настольный компьютер часто соседствуют со смартфоном и планшетом. По данным «Лаборатории Касперского», более 40% жителей российских городов-миллионников имеют дома 2-3 современных устройства с интернет-доступом и возможностью хранить большие объемы информации. Примерно 6,5% семей в мегаполисах уже являются счастливыми обладателями полного набора современных гаджетов (домашний ПК, ноутбук, смартфон, планшет). Однако все эти персональные устройства уязвимы для атак киберпреступников. Ценной информации, которую пользователи хранят на любом из своих устройств, требуется надежная защита.
Facebook атаковал вирус, распространяющий порнографию


В генеральный совет Facebook поступило несколько миллионов жалоб от пользователей, обнаруживших порнографические изображения на своих страницах.
Оказалось, что на просторы социальной сети хакеры добавили вирус, который размещал запрещенный контент в виде фотографий насилия или хард-порно прямо в пользовательских профайлах.




CY-PR.com Каталог@MAIL.RU - каталог ресурсов интернет


Наши группы

Перейти в группу В КонтактеПерейти в группу в FacebookПерейти в группу в Twitter



Разделы сайта
  • Главная страница

  • Информация о сайте

  • Азбука безопастности

  • Вредоносные программы

  • Как правильно выбрать антивирус ?

  • Как правильно выбрать домен и хостинг

  • Нежелательные программы

  • Онлайн сервисы для проверки на вирусы

  • Официальные сайты антивирусных компаний

  • Признаки заражения компьютера

  • Сервис деактивации вымогателей-блокеров

  • Типы вирусов

  • Форум и мини-чат сайта

  • Лучшие партнерки - заработай на своем сайте




  • Подпишись на новости

    Введите свой email адрес:



    Рекламное место


    Облако тегов


    Друзья сайта


    Наши Счетчики


    Наш инфоблок
    Поддержите наш сайт -
    разместите на своём сайте
    или блоге
    нашу ссылку:

    MyProtec.Ru - все о
    защите компьютера


    или нашу кнопку:
    MyProtec.Ru - все для легальной защиты вашего компьютера!
    Скачать код


    Заработай в инете