Новости 30% защищенных ПК заражены вредоносным ПО

A

ИнфоБот

Во избежание случаев мошенничества администрация форума рекомендует избегать заочной передачи денежных средств или товаров. Совершайте сделки с незнакомыми людьми только через
Гарант Сервис.
Cardwork

Cardwork

Команда форума
Регистрация
10 Апр 2009
Сообщения
4,987
Реакции
6
Депозит
$0
Ofline
Примерно 30% компьютеров с установленным решением безопасности, прошедших на прошлой неделе сканирование на веб-сайте Infected or Not с помощью онлайновых сканеров NanoScan и TotalScan, оказались заражены каким-либо видом вредоносного ПО.
Примерно 30% компьютеров с установленным решением безопасности, прошедших на прошлой неделе сканирование на веб-сайте Infected or Not с помощью онлайновых сканеров NanoScan и TotalScan, оказались заражены каким-либо видом вредоносного ПО. В случае с незащищенными компьютерами процент заражения достиг 44%.
«Создатели вредоносного ПО стараются вывести в обращение сразу большое количество угроз и тайком установить их так, чтобы решения безопасности не смогли обнаружить эти угрозы, а значит и не смогли сгенерировать необходимую вакцину», - объяснил Луис Корронс (Luis Corrons), технический директор PandaLabs. - В результате, традиционные решения безопасности необходимо дополнять другими видами онлайновых решений, таких как NanoScan или TotalScan, имеющих доступ к обширной базе знаний, расположенной на серверах Panda Security, и способных обнаруживать гораздо больше вредоносных кодов».

Из появившихся на этой неделе вредоносных кодов в недельном отчете PandaLabs рассматриваются Bindo.A и Nuwar.HU.

Bindo.A – это червь, предназначенный для заражения как можно большего количества компьютеров за счет создания своих копий под такими названиями, как autoply.exe или MSshare.exe, в папках общего доступа любых пиринговых программ, установленных у пользователя.

Кроме того, червь создает файл под названием Autorun.inf на всех носителях, на которых он создает свои копии, чтобы иметь возможность запускаться при каждом обращении к такому носителю.

Обнаружить присутствие этого червя в системе очень просто, поскольку он увеличивает число файлов, хранящихся в пиринговых папках совместного доступа на компьютере.

Nuwar.HU – это новый вариант печально известного Storm Worm, который для распространения использует тематику Хэллоуина. Он завершает процессы определенных утилит безопасности, установленных на компьютере.

Nuwar.HU оставляет в системе руткит под названием noskrnl.sys и присваивает ему свойства сервиса, чтобы тот запускался автоматически при загрузке компьютера.

Nuwar.HU распространяется в электронных сообщениях с такими темами, как «Have a Happy Halloween everyone» или «Party on this Halloween». Такие сообщения содержат ссылки на определенные веб-страницы, демонстрирующие анимацию с «танцующим скелетом». Если пользователь скачивает или запускает анимацию, которую предлагает веб-сайт, червь заражает компьютер и превращает его в систему-зомби на службе у хакера.​
 

Для входа на onion-домен сайта, вам требуется установить tor-браузер, скачав его по этой ссылке.
После этого, вы можете зайти на наше зеркало.


ONION Перейти

Статистика форума

Темы
31,665
Сообщения
307,520
Пользователи
81,035
Новый пользователь
roll roll roll

Пользователи онлайн

  • tonyjones
  • SlyDer
  • yeaimB3
  • PadreNostro
  • gunner321
  • alfa12
  • doncha10
  • san41
  • baldas
  • t0mmie
  • shaheen
  • diranode
  • of69
  • Бродяга
  • RobinGud
  • geeboi
  • spormourl
  • snigers
  • lavish
  • shaker1
  • fagdfgdfg
  • timdong53
  • Real_stuff
  • fallther
  • arab
  • myo
  • Pho3nix2012
  • janemichins
  • mrsupersuka
  • junti
...и ещё 173.
31,665Темы
307,520Сообщения
81,035Пользователи
roll roll rollНовый пользователь
Сверху