- Электронные Товары, Развлечения, Фильмы Онлайн, Бесплатные Программы и Скрипты, Мобильный контент, Домашний Бизнес в Интернете, Игры Скачать Бесплатно -

Прогнозы по Вирусной Обстановке от Компании Doctor Web


В декабре вышло очередное критическое обновление для операционных систем семейства Windows, которое закрыло уязвимость в обработчике XML. Причиной оперативного выпуска обновления стало распространение эксплойта, тот, что использовал данную уязвимость. Данный эксплойт по классификации Dr.Web имеет наименование Exploit.CVE2008.4844.


При запуске он осуществляет проверку наличия в системе браузера Internet Explorer 7, а ещё проверку на то, что он загружен в ОС Windows XP или Windows 2003 Server, вслед за тем чего создаёт сознательно подготовленный XML-тег, в результате обработки которого начинается загрузка со нарочно подготовленного сайта и установка в систему вредоносных программ.


Блокирование доступа к документам В декабре появилось немедленно немного заметных случаев распространения вредоносных программ, в функционал которых входит блокирование доступа к документам пользователя. Одной из таких программ стал троянец Trojan.Locker.8, который блокировал доступ к документам и папкам посредством их переименования на имена, не соответствующие стандартам, принятыми в Windows. Тот самый троянец распространялся в виде генератора серийных номеров на продукты, выпускаемые Adobe Systems.


Trojan.Encoder.33 представлял из себя новую модификацию программ, использующих шифрование пользовательских документов. На этот раз кроме шифрования файлов троянец перемещал их специально создаваемые папки, расположенные в профиле пользователя Windows.


Оригинальные файлы заменялись сообщением "FileError 22001", при этом если протокол имел текстовые формат, то и извещение было в текстовом формате, на местоположение же графических файлов помещалось графический файл с тем же сообщением.


Почтовые рассылки Вирусописатели продолжают рассылать вредоносные программы под видом электронных открыток. Для этого в почтовых сообщениях могут включаться как прямые ссылки на якобы электронные рассылки, так и В частности, в рассылке от якобы сервиса Hallmark давалась прямая ссылка на самораспаковывающийся архив, который содержал весь комплект совершенно безвредных системных утилит, которые использовались для своих нужно вредоносной программой, также входящей состав архива.


Данная вредоносная программа содержится в вирусной базе Dr.Web под именем Trojan.Runner.15. Также авторами "электронных открыток" активно эксплуатировалась задача рождественских праздников.


В течение последней декады декабря пользователи электронной почты получили море писем со ссылкой на сайт, откель якобы позволительно скачать рождественскую открытку.


На деле же все ссылки на данном подставном сайте вели на различные вредоносные программы, которые определяются Dr.Web как Trojan.Spambot.4202, Trojan.Spambot.4204, Trojan.Spambot.4214, а также Trojan.Promo.42. С 16 по 23 декабря была заметна русскоязычная рассылка, к которой была приложена якобы фотография.


На самом деле в приложенном архиве находился исполняемый файл DC005.JPG уймище символов подчёркивания. Trojan.DownLoad.9125. Данный троянец при запуске загружает из Интернета вредоносную программу Trojan.PWS.GoldSpy.2581, которая, в свою очередность устанавливает в систему ещё два своих компонента - Trojan.PWS.GoldSpy.2579 и Trojan.PWS.GoldSpy.2580.


Рассылка данного троянца, к сожалению, подтверждает высказанную прежде тенденцию о том, что почтовые сообщения всё чаще используются в качестве транспорта для троянцев, ворующих пользовательские пароли. Социальные сети Механизмы личных сообщений, реализованные на сайтах социальных сетей, продолжают применяться для различных схем мошенничества.


В частности, многие пользователи социальной сети "В контакте" получили сообщение от специально созданного для рассылки аккаунта том, что пользователь этой социальной сети может принять денежный бонус. Подставной сайт имеет дизайн, схожий на служебный сайт социальной сети "В контакте" и предлагает пользователю ввести логин и пароль на свойский аккаунт.


Затем этого выводится сообщение об условиях "акции", в котором, в частности, предлагается скачать программу и определить её в мобильный телефон. На самом деле никакого бонуса пользователь в итоге не получал, а программа, установленная в телефон, начинала несанкционированную рассылку платных SMS-сообщений. Данная вредоносная определяется Dr.Web как одна из модификаций Java.SMSSend.


Фишинг В декабре, как и в предыдущие месяцы, интернет-мошенниками активно использовался приём фишинга. В частности, в прошедшем месяце жертвами фишинга оказались клиенты JPMorgan Chase Bank, Frost Bank, а также пользователи интернет-аукциона eBay. SMS-мошенничество В декабре был зафиксирован примечательный происшествие SMS-мошенничества, ориентированный на пользователей нелицензионных копий Windows.





по материалам http://cio-world.ru/it-news/394124/



Вы можете добавить в свои закладки эту статейку


Сабмит в закладки


также, можете получать новые материалы сайта по RSS-лента http://gid-market.comRSS

или просто получать обновления этого блога на e-mail

Получить обновления:


26 января 2009, 16:33
Что прогнозирует Doctor Web относительно вирусной обстановки
В сфере вирусной обстановки компания Doctor Web прогнозирует следующую ситуацию: распространение вредоносных программ, которые блокируют доступ к документам на компьютере пользователя. Самое неприятное, что их присылают под видом электронных рождественских открыток. Также многие пользователи сети "В Контакте" столкнулись с электронным мошенничеством и активно использовался прием фишинга.

Олик =email=
04 марта 2009, 22:03
Doctor Web - помоги!
Ситуация весьма неприятная и если для кого-то это теория, то я с этим столкнулся лично и не один раз. Многие мои друзья, зарегестрированные "Вконтакте", подверглись нападкам этого вируса, вследвие чего с их акаунтов отправлялось множество спама.

ionix2000 =email=
16 марта 2009, 21:52
Прогнозы от компании Doctor Web
Прогнозы дело неблагодарное. Могут не подтвердиться. Вот компании Doctor Web прогнозирует в вирусной обстановке, значительное ухудшение. Связанное с активизацией мошенниками приёма фишинга.

kiram =email=
04 мая 2009, 20:07
Doctor Web делает прогнозы по Вирусной Обстановке
Прогнозы о вирусной обстановке от Doctor Web - это только лишь прогнозы. А, как известно, лучше пере..., чем недо...!!!

zeka04 =email=
30 сентября 2009, 02:21
Получение бесплатных антивирусных программ
Рассылка троянца, к сожалению, подтверждает высказанную прежде тенденцию о том, что почтовые сообщения всё чаще используются в качестве транспорта для троянцев, ворующих пользовательские пароли.Поэтому нужно защитить свой компьютер новыми антивирусными системами, которые можно скачать бесплатно.


Taran2L

Адрес заметки: http://gid-market.com/post_1232663083.html


Обязательные для заполнения поля помечены карандашом.


Ваш комментарий к статье
cod

email при указании не будет опубликован.
Адреса с http:// преобразуются в ссылки автоматически.
Для этого отделяйте их от текста ПРОБЕЛАМИ с обеих концов.
Теги запрещены.




Случайный Видео Прикол онлайн


КАК гарантированно СДЕЛАТЬ свой бизнес с НАИМЕНЬШИМИ издержками ???



<< Наверх





Элитарный

Как


Бизнес



Последние Новости | Невероятные Факты | Магазин МаниМейкера | BOOK SHOP | Статьи по бизнесу | Скачать программы | Веб-мастеру | Скачать е-books
Секретные технологии | Всякая Всячина | Рефератов Банк | Мир Игр | Мобильные телефоны | Смехопанорама | Авто Мир | Прикольный Юмор | Про Секс
Авторские статьи | Подписка на Рассылку | Рассылка | Статистика | Размещение Рекламы | Контакты и Правила | Каталог сайта | Поисковая история
Page created in 0,00619 seconds Powered by LastoBlog