Текущее время: Вт апр 16, 2024 12:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Самые опасные вирусы месяца
СообщениеДобавлено: Пн сен 03, 2007 22:05 
Не в сети
Пишет и возвращается...
Пишет и возвращается...
Аватара пользователя

Зарегистрирован: Вс мар 19, 2006 01:36
Сообщения: 109
Откуда: Россия,Санкт-Петербург
Служба вирусного мониторинга компании «Доктор Веб» провела анализ вирусной ситуации в августе 2007 года - главным событием августа стало дальнейшее развитие ситуации, связанной с массовой спам-рассылкой «штормовых» писем.





В течение первой половины августа авторами использовался проверенный временем метод социальной инженерии – маскировка под уведомление о поздравительной открытке. В теле таких писем пользователю предлагалось пройти по ссылке и просмотреть предлагаемую открытку. Впоследствии, тема подобных писем несколько раз менялась вместе с содержанием – предлагалось просмотреть некий клип с участием самого пользователя на YouTube, затем проверить состояние учетной записи, якобы зарегистрированной на том или ином развлекательном сервере. При проследовании по предложенным в письмах ссылкам с помощью браузера Internet Explorer происходило выполнение загрузочного скрипта, внедренного в веб-страницу. Данный скрипт детектируется антивирусом Dr.Web как VBS.Psyme.434. В ходе выполнения скрипта являлось произвольная закачка и запуск вредоносной программы, определяемой Dr.Web как Trojan.Packed.142. Как результат – компьютер пользователя становился ботом в создаваемой Trojan.Packed.142 P2P-сети и рассылал спам. Кроме того, в функциональность вложены Trojan.Packed.142 возможности организации DDoS атак.

Во второй декаде августа специалистами Службы вирусного мониторинга компании «Доктор Веб» было обнаружено, что скачиваемые исполняемые модули инфицированы опасным полиморфным вирусом, получившим наименование по классификации Dr.Web Win32.Virut.5. Данный вирус заражал все исполняемые файлы и содержал функции управления инфицированными компьютерами с использованием IRC-канала. Инфицированные Win32.Virut.5 варианты исполняемых модулей Trojan.Packed.142 распространялись в течение нескольких дней. Следует отметить тот факт, что антивирус Dr.Web, в отличие от многих других антивирусов, не только детектирует, но и, что немаловажно, лечит файлы, пораженные Win32.Virut.5. Учитывая масштабность распространения «штормовых» спам-писем, промедление с детектированием и лечением недопустимо. Определенным образом вспоминается ситуация прошлого года, когда по пиринговым сетям распространялся полиморфный файловый вирус Win32.Polipos и длительное время, кроме Dr.Web его никто не детектировал и не лечил пораженные им файлы.

В дальнейшем распространение инфицированных Win32.Virut.5 вариантов Trojan.Packed.142 прекратилось. Нечто подобное произошло в мае этого года, когда произошла мощная рассылка инфицированных Win32.Virut вариантов почтового червя семейства Win32.HLLM.Limar.

Помимо этого, зафиксировано распространение другого файлового вируса, получившего наименование Win32.Scproj.7573. Данный вирус заражает все исполняемые файлы на жестких дисках компьютера, а также сменных дисках. Вирус, как правило, не меняет размер файла-оригинала жертвы, записываясь в области нулевых байтов. Заражение не сопровождается какими-либо визуальными эффектами, его признаками могут служить ошибки Explorer, сообщения тех или иных программ о нарушении целостности своих исполняемых файлов и.т.п. Вирус перехватывает у зараженных приложений доступ в сеть, поэтому может обходить политики безопасности межсетевых экранов для доверенных приложений. В своем теле содержит ссылки, по которым он может получить инструкции для своих дальнейших действий. Через определенное время после запуска зараженного Explorer, вирус сканирует сетевые ресурсы на наличие доступных для записи сетевых папок, и при обнаружении таковых заражает в них все исполняемые файлы.

Также следует упомянуть о распространении новых модификаций известного семейства почтового червя массовой рассылки Win32.HLLM.Beagle, однако эпидемии не случилось.

8)

_________________
<?
$name = "k@mik@dzzze";
$k@mik@dzzze = "my_name";
session_register($name)
?>


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 03, 2007 22:07 
Не в сети
Бессмысленный флуд...
Аватара пользователя

Зарегистрирован: Пт фев 25, 2005 08:22
Сообщения: 4680
Откуда: СССР
:| читать лень... мона фкраци?


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 03, 2007 22:07 
Не в сети
Пишет и возвращается...
Пишет и возвращается...
Аватара пользователя

Зарегистрирован: Вс мар 19, 2006 01:36
Сообщения: 109
Откуда: Россия,Санкт-Петербург
фкраци смысла нет... кароч тебя этот вирус тож коснулся....

_________________
<?
$name = "k@mik@dzzze";
$k@mik@dzzze = "my_name";
session_register($name)
?>


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 03, 2007 22:08 
Не в сети
Бессмысленный флуд...
Аватара пользователя

Зарегистрирован: Пт фев 25, 2005 08:22
Сообщения: 4680
Откуда: СССР
для k@mik@dzzze:
и чо делать?


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 03, 2007 22:09 
Не в сети
Пишет и возвращается...
Пишет и возвращается...
Аватара пользователя

Зарегистрирован: Вс мар 19, 2006 01:36
Сообщения: 109
Откуда: Россия,Санкт-Петербург
:( сидеть и ждать когда твой комп умрет :lol:
ШУЧУ поскань систему с обновленной базой, авось найдешь дрянь какую нить...

_________________
<?
$name = "k@mik@dzzze";
$k@mik@dzzze = "my_name";
session_register($name)
?>


Вернуться к началу
 Профиль  
Ответить с цитатой  
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
2003-2009 © проект СПб ЧАТа, по всем вопросам обращайтесь к администрации