Новинки игр и кино в нижегородском кольце
RSS-лента сайта

Меню сайта




Разделы новостей
Новости сайта [1666]
Новости "В мире" [1076]
События со всех уголков мира
Нижегородские новости [916]
Здесь только Нижегородские новости
Новости информационных технологий [1712]
Новости игровой индустрии, программного обеспечения и всего, что связано с Информационными технологиями
Новости спорта [2455]
Новости культуры и науки [779]
Все от шоубизнеса, до дошкольного образования
Прочие новости [1027]
Новости, неподходящие в другие категории
Российские новости [1130]
Происшествия и криминал [822]
Пресс-релизы [60]
Вечеринки, концерты, мероприятия и т.д. при поддержке сайта NN-Files.ru (рекламная информация)

Мини-чат

Главная » 2009 » Январь » 18 » Обзор вирусной активности в декабре 2008 года от «Доктор Веб»
Обзор вирусной активности в декабре 2008 года от «Доктор Веб»
18.01.09 18:27

Во второй половине декабря возросло число массовых почтовых рассылок, с помощью которых производится распространение вредоносных программ. Продолжились фишинг-рассылки, появились новые методы, используемые SMS-мошенниками, также кибер-преступники активно эксплуатируют социальные сети.
В декабре 2008 года вышло очередное критическое обновление для операционных систем семейства Windows, которое закрыло уязвимость в обработчике XML. Оперативный выпуск обновления был обусловлен распространением эксплойта, использовавшим данную уязвимость. По классификации Dr.Web, данный эксплойт имеет название Exploit.CVE2008.4844 и действует таким образом: при запуске осуществляет проверку наличия в системе браузера Internet Explorer 7, а также проверку на то, что он загружен в ОС Windows XP или Windows 2003 Server. Далее он создает специально подготовленный XML-тег, в результате обработки которого начинается загрузка со специально подготовленного сайта и установка в систему опасных программ.
Также в декабре было отмечено несколько заметных случаев распространения вредоносных программ, в функционал которых входит блокирование доступа к документам пользователя. Например, троянская программа Trojan.Locker.8 заблокировала доступ к документам и папкам, заменив имена на несоответствующие стандартам, принятыми в Windows. Данная программа распространялась в виде генератора серийных номеров на продукты, выпускаемые Adobe Systems.
Trojan.Encoder.33 явился новой модификацией программ, использующих шифрование пользовательских документов. Троянская программа, кроме шифрования файлов, перемещала файлы в специально создаваемые папки, расположенные в профиле пользователя Windows, заменяя оригинальные файлы сообщением FileError_22001.
Продолжается распространение потенциально опасных программ под видом электронных открыток, включенных в почтовые рассылки. Также авторами «электронных открыток» активно эксплуатировалась тема рождественских праздников. В течение последней декады декабря пользователи электронной почты получили письма со ссылкой на сайт, откуда возможно скачать рождественскую открытку. Однако все ссылки на данном сайте вели к различным опасным программам, которые Dr.Web определяет как Trojan.Spambot.4202, Trojan.Spambot.4204, Trojan.Spambot.4214, а также Trojan.Promo.42.
Социальные сети, содержащие механизмы личных сообщений, продолжают активно использоваться мошенниками. В частности, многие пользователи социальной сети «В контакте» получили сообщение от специально созданного для рассылки аккаунта о том, как получить денежный бонус. «Подставной» сайт обладает похожим на официальный сайт дизайном, пользователю предлагается ввести логин и пароль на свой аккаунт. После этого выводится сообщение об условиях «акции», в котором, в частности, предлагается скачать программу и установить ее в мобильный телефон. В итоге программа, установленная в телефон, начинала несанкционированную рассылку платных SMS-сообщений. Данная опасная программа определяется Dr.Web как одна из модификаций Java.SMSSend.
В декабре 2008 года также был зафиксирован случай SMS-мошенничества, ориентированный на пользователей нелицензионных копий Windows. Trojan.SMSReg.1 действует таким образом: копирует себя при запуске в папку установки Windows и прописывается в автозапуск. После чего троянская программа убирает с рабочего стола все окна и панели и отображает сообщение от имени корпорации Microsoft с требованием зарегистрировать используемую копию Windows с помощью SMS-сообщения.


Ссылка на новость:
Категория: Новости информационных технологий
Просмотров: 1223
Аватар автора
Metal
Теги:
Читайте по теме:
Всего комментариев: 10
1 Skrudj   (19.01.09 00:05) [Материал]
Доктор Веб, хороший антивирус!А на счёт мошейничества, куда не плюнь везде оно! smile
2 Goodyear   (19.01.09 00:11) [Материал]
Да уж самый простой способ выдернуть комп из разетки и все !!! не мучатся и не думать о том что происходит в недрах твоей машины !!!
3 Nero12   (19.01.09 10:15) [Материал]
Это плохо
4 Alone_in_the_Dark   (19.01.09 13:14) [Материал]
Quote
Доктор Веб, хороший антивирус!

Согласен!

5 Olmarch   (19.01.09 13:58) [Материал]
Всех вирусописателей надо привлекать к полной ответственности, чтобы не повадно было.
А пока DrWeb - наилучшая альтернатива против вирусов и троянов.
6 cds20041   (19.01.09 15:39) [Материал]
а каспер-то по-прикольней будет, он и в рейтинге повыше др. веба стоит)))
7 TISHE-PK   (19.01.09 21:02) [Материал]
Доктор Веб - куул, он меня никогда не подводил.
8 spector_)   (19.01.09 21:37) [Материал]
кругом одни ....
9 тога   (20.01.09 16:59) [Материал]
на вкус и цвет все ативирусы разные)))) я вот предпочитаю авира + нод))
10 tarhun76   (20.01.09 19:21) [Материал]
KiS 2009-вроде пока не жалуюсь.

Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
test


Форма входа

Наш опрос
Почему Вы зашли на сайт? (возможно несколько вариантов ответов)
1. Скачать новинки
2. Удобно качать
3. Высокая скорость скачивания
4. По привычке
5. Почитать новости
6. Другое
7. Заставили
8. Пообщаться
9. По ошибке
Всего ответов: 3803
Календарь новостей
«  Январь 2009  »
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
262728293031

Поиск
Объявления
Tgi fridays coupons Фр 601 Восприятия пьес Черный кофе Ботокс Перевод contact Klad ch в обход блокировки Карты оплаты для psn Арбитражный суд Краснодарского края Клининговая компания Видеочат Подтяжка лица нитями Кресло руководителя Дут Москва Как спилить дерево бензопилой Мерибель Моттаре Оборудование холодильное СТРИЖКИ Где лотки водоотводные пластиковые купить Качественные фотокниги Хастен Услуги электрика новосибирск Нержавеющая труба 12х18н10т Заказать пиццу Подольск Автоматы с бонусом Твой Вулкан, Неповторимый Вулкан Мир Адмирал Туролайф Банки Екатеринбурга Сдача металла Видео рецепты Это твой вулкан удачи Дизайн спальни



Онлайн всего: 1
Гостей: 1
Пользователей: 0

(c) 2012 ООО «ЭННОВ», (831) 233-23-69
Техническая поддержка: A$K
Главная колонка: 16+