тел: +7 (846) 266-82-96
(пусто)
 
Валюта:
English  Русский 

Блог / Новости

Голосование

Выберите пожалуйста какое ТВ Вы смотрите:

DrWeb

DrWeb

Статистика

Рекомендуем:

Блог / Новости RSS 2.0

Переход на Eset NOD32 Smart Security совершенно бесплатно

Компания Eset, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщила о запуске новой услуги, в рамках которой все домашние пользователи антивируса Eset NOD32 могут совершить переход на комплексное решение Eset NOD32 Smart Security совершенно бесплатно.

На сегодняшний день все больше пользователей продукции Eset выбирают комплексные антивирусные решения для защиты своего ПК, отметили в Eset. Компания впервые предоставила своим клиентам возможность бесплатно перейти с Eset NOD32 на Eset NOD32 Smart Security — комплексный продукт класса Internet Security для обеспечения безопасности домашнего компьютера — и оценить новый уровень защиты ПК. По информации Eset, Eset NOD32 Smart Security отличает удобство и простота в обращении в сочетании с высокой эффективностью. Работа Eset NOD32 Smart Security не отражается на производительности компьютера, при этом решение обеспечивает защиту незаметно для пользователя, не нагружая систему, говорится в сообщении компании.

В отличие от базового антивируса Eset NOD32, решение Eset NOD32 Smart Security имеет дополнительные возможности, включая в себя не только сам антивирус, но еще персональный файервол и антиспам, который быстро и эффективно производит многопоточную фильтрацию всех входящих сообщений, отметили в Eset.

Для перехода на Eset NOD32 Smart Security пользователям необходимо посетить официальный российский сайт Eset (раздел «Активация»). Обязательное требование для перехода — до окончания срока действия лицензии на Eset NOD32 должно оставаться больше 2 месяцев. Во время конвертации будет произведен перерасчет срока действия лицензии Eset NOD32 Smart Security, который будет меньше, чем период действия Eset NOD32. Рассчитать срок действия новой лицензии можно самостоятельно в специальном разделе на сайте. Доступ к дистрибутиву Eset NOD32 Smart Security будет открыт сразу после осуществления конвертации лицензии.

Источник: Cnews

Популярные вирусы ПК февраля 2011 года

Как сообщается на официальном сайте Компании «Доктор Веб» в феврале 2011 года сохранили свою актуальность основные тенденции прошлых месяцев: значительную долю вирусного трафика составляют блокировщики Windows и троянцы, осуществляющие кражу паролей к учетным записям систем дистанционного банковского обслуживания. Причем последние работают в паре с фальшивыми антивирусами.

Вирусы ПК  - Блокировщики Windows

Концепция троянцев-вымогателей, блокирующих работу компьютера, оказалась весьма живучей и наиболее распространенной. В ходе развития данной идеи вирусописатели перепробовали несколько способов перечисления денег и ряд технологических решений, иногда довольно неожиданных, вплоть до блокировки ОС из загрузочной записи.

В феврале 2011 года появилось несколько новых разновидностей Trojan.Winlock, отличающихся внешним видом блокирующего окна. Кроме того, блокировщики стали использовать новые приемы, затрудняющие анализ, а также достаточно сложные крипторы — программы для шифрования и «запутывания» готовых исполняемых файлов. Один из таких крипторов, популярных среди разработчиков вирусов ПК Trojan.Winlock, размещает в исполняемом файле характерную иконку, позволяющую отличить такой файл визуально.

Простота реализации и эффективность этой схемы вымогательства позволяют с уверенностью утверждать, что распространение блокировщиков в обозримом будущем не прекратится. Наоборот, вероятно появление обновленных вариантов данного вида мошенничества.

Шифровальщики

Другая разновидность так называемых ransomware (программ-вымогателей) — шифровальщики — также напомнила о себе в феврале. Автор Trojan.Encoder несколько раз менял алгоритм шифрования, но в целом количественные показатели данного вида вредоносных программ остались на прежнем уровне. Коллектив «Доктор Веб» обеспечивает своевременную разработку и поддержку утилит — расшифровщиков данных, зашифрованных троянцами семейства Trojan.Encoder.

Кража банковских аккаунтов

В десятке вредоносных лидеров февраля 2011 года, по данным  Компании «Доктор Веб» оказалось сразу несколько программ для кражи денежных средств с банковских счетов, аналогичных нашумевшему троянцу Trojan.PWS.Panda, известному также как Zeus. Все они являются модификациями одного и того же вирусного прототипа. В теле троянца зашит внушительный список URL систем дистанционного банковского обслуживания.

Некоторые из троянцев этого семейства определяются антивирусом Dr.Web как Trojan.DownLoader2. В качестве дополнительной «нагрузки» троянцы имеют функции «лоадеров» и скачивают поддельные антивирусы (Trojan.FakeAlert), а также программы скрытого удаленного администрирования (BackDoor).

Прочие угрозы

Среди прочих угроз можно отметить новые модификации Win32.Virut и традиционно высокие показатели трафика различных модификаций почтовых червей Win32.HLLM.NetSky и Win32.HLLM.MyDoom.

Разработчики ботнета Trojan.WinSpy в течение февраля дважды обновляли компоненты своих ботов. В основном это коснулось алгоритмов шифрования и структуры файла sfcfiles.dll.

Отмечен спад активности червей, распространяющихся через сменные носители (Win32.HLLW.Autorunner).

Если Ваш трафик стал быстро заканчиваться, у Вас выпадает порно-баннер, открываются окна с предупреждениями и просьбой перечисления денежных средств для получения кода или лечения от вируса, то можно говорить о том, что Ваш компьютер поражен вирусом. Компания "Аргентум" предоставляет услуги по лечению ПК от вируса.

Поздравляем с 8 марта!

Милые женщины!


Поздравляем Вас с прекрасным весенним праздником - 8 марта!

Желаем Вам женского счастья, любви, успехов в Ваших делах!

Радиопакет «Триколор ТВ»

Российский оператор телевидения «Триколор ТВ» готовится предложить своим абонентам спутниковый радиопакет. Об этом руководство компании «Триколор ТВ» объявило на выставке и конференции CSTB-2011, завершившейся 3 февраля в Москве. Появление нового пакета даст абонентам возможность принимать со спутника Eutelsat W7 (36 гр. в.д.) более 80 радиостанций, причём доступ к радиопакету оператор обещает сделать бесплатным.

«Столько радиостанций в одном пакете не предоставлял ни один оператор, мы надеемся, что абоненты оценят и жанровое разнообразие радиостанций, и условия, на которых предоставляется радиопакет. На мой взгляд, появление данного предложения особенно привлекательно в начале дачного сезона», - сообщил первый заместитель Генерального директора «Триколор ТВ», Николай Гюббенет.

Как известно, на сегодняшний день «Триколор ТВ» ведёт переговоры с несколькими крупными российскими и зарубежными медиа-холдингами, представляющими популярные радиостанции. В дальнейшем число радиостанций будет увеличено до 200 – таков технический резерв, выделенный под вещание радиопакета.

Источник: Журнал Теле-Спутник

Антивирус под Android от Доктор Веб

Сегодня, несмотря на то, что число вирусов для мобильной ОС Android уступает числу угроз для пользователей ОС Windows, они все же есть и представляют большую опасность. Некоторые разработчики антивирусов уже выпустили соответствующее защитное ПО. Одной из первых таких компаний стала российская компания "Доктор Веб".

Многие считают, что вирусов под Android не существует. Однако это не так. Поэтому  собственно, отдельные антивирусные разработчики выпустили защитные решения для этой мобильной платформы.

Первая бета-версия Dr.Web для Android вышла в июле 2010 года. Тот факт, что этот разработчик был одним из первых (тем более в России), кто оказался способен создать такой продукт, безусловно, привлек внимание Android-сообщества и вызвал неоднозначные отклики — от недоверчивых до восторженных.

С недавнего времени в релизе находится бесплатная версия продукта — Dr.Web для Android Light. В то же время бета-тестеры компании уже испытали новый вариант программы – она вышла 15 февраля 2011 года. Теперь — с функцией антиспама.

Источник: Cnews

Распространение вирусов для ПК через «Живой Журнал»

Компания «Доктор Веб», российский разработчик антивирусов и других средств информационной безопасности, сообщила о новом способе распространения троянов, блокирующих Windows — через комментарии в «Живом Журнале» (LiveJournal, LJ).

Так, в конце января 2011 г. российские пользователи в «Живом Журнале» начали получать комментарии (с темой «Немного насущного оффтопа» или «Немного о насущном в оффтоп»), содержащие картинку, при клике на которую попадали на сайт фотохостинга, с которого уже отправлялись на интернет-ресурс с порнографическим контентом, говорится в сообщении «Доктор Веб». Там им предлагалось скачать exe-файл, который и содержал Trojan.Winlock. Если пользователь попадал в эту ловушку и загружал предлагаемый объект, Trojan.Winlock блокировал его компьютер, выдавая сообщение с требованием перевести на специальный номер определенную сумму денег (как правило, 300-400 руб.).

Социальные сети всегда были привлекательны для распространителей вирусов для ПК. Тем не менее, до недавнего времени модификации Trojan.Winlock через них активно не распространялись. По мнению специалистов «Доктор Веб», объясняется это, в частности, тем, что активно использовались другие каналы: сайты «для взрослых», файлообменники и другие интернет-ресурсы с сомнительным контентом.

В последние время финансовая схема, которой пользуются авторы Trojan.Winlock¸ претерпела некоторые изменения. Прежде всего, это связано с трудностями использования злоумышленниками в тех же объемах коротких номеров, на которые жертвы должны были присылать платные SMS-сообщения, пояснили в «dr.Web». Теперь создатели вирусов для ПК начали активно искать новые каналы распространения, одним из которых и стал «Живой Журнал».

Источник: Cnews

Проранжированны мировые разработчики ПО

Европейские аналитики  оценили мировых разработчиков ПО по выручке, составив при этом рэнкинг, в соответствии с которым три четверти первой сотни компаний из США. Из российских игроков в него вошла только «Лаборатория Касперского».

Возглавляет таблицу Microsoft с выручкой от продажи ПО в 2009 г. 32,69 млрд евро. (77% от общего дохода компании). Второе и третье места занимают IBM (14,43 млрд евро, 21%) и Oracle (13,85 млрд евро, 83%). Четвертое место досталось немецкой SAP (8,11 млрд евро, 76%), эта компания стала единственной в первой десятке, чья штаб-квартира находится не в США.

Далее с серьезным отставанием на местах с 5 по 10 (выручка этих игроков варьируется от 4,24 млрд евро до 2,07 млрд евро) расположились Symantec, Hewlett-Packard, Computer Associates, Intuit и Adobe.

В целом по рэнкингу большинство его участников – 74, зарегистрированы в США, второе место по числу представителей (по 6 игроков) разделили Великобритания и Япония. Из российских вендоров в основной ранкинг попала только «Лаборатория Касперского» на 68 месте с выручкой 270 млн евро и долей ПО в доходе 96%.

Доля 74 американских игроков в общей выручке сотни мировых лидеров составляет 59%, немецких – 6%, Великобританских – 3%, далее следуют Франция (2%), Китай (1%) и Индия (1%). Доля выручки от SaaS у участников рэнкинга пока совсем невелика – 3,7% в Америке и 1,1% в Европе.
В рэнкинге учитывалась выручка компаний от продажи лицензий, включая OEM-программы вендоров и доходы от поддержки, как для ПО, установленного локально, так и предоставленного в виде услуги (по схеме SaaS).

Источник: CNews

Рост бизнеса Microsoft в России за последний год составил около 20%

Глава российского офиса Microsoft Николай Прянишников огласил итоги года работы корпорации в России. Цифры по объему и динамике выручки он не назвал, но заявил, что, по оценке большинства партнеров, бизнес, связанный с продуктами и технологиями Microsoft, в среднем вырос на 20%. При этом по оценкам IDC, которые также озвучил Прянишников, российский рынок ПО в целом вырос на 15%, а мировой – на 4%.

По словам главы представительства Microsoft, главными причинами, по которым динамика бизнеса компании в России лучше, чем у рынка в целом, стали «бурный рост в регионах» и увеличение выручки от предоставления ИТ-услуг.

По данным Николая Прянишникова, в России к сегодняшнему дню было продано 10 млн лицензий Windows 7. В конце сентября 2010 г. Microsoft заявляла о реализации около 4,8 млн копий. Другими словами, за последний квартал 2010 г. было продано больше лицензий на эту ОС, чем за целый год с момента ее выпуска.

Структура продаж в России не сильно отличается от общемировой, заявили CNews в компании. Как видно из годового отчета корпорации, около 30% доходов приходится на долю Windows и Windows Live, еще 30% - на долю офисных приложений (Office, SharePoint Server, Exchange Server, Lync, Project, Visio), а также бизнес-приложений Dynamics. Чуть меньше 25% корпорация зарабатывает на продаже серверных решений и средств разработки, соответственно на остальные продукты – игровые приставки, онлайн сервисы и др. остается как раз чуть более 15%.

Источник: CNews

Троян в виде генератора ключей для персональных программ «Лаборатории Касперского»

Эксперты «Лаборатории Касперского» сообщают об обнаружении трояна в непривычном виде - троян который выдает себя за генератор ключей для персональных продуктов компании.

Что же этот троян  из себя представляет?

Запустив зараженный программный файл kaspersky.exe, пользователь выбирает из представленного списка продукт для взлома. После этой процедуры зловред якобы начинает генерировать требуемый ключ. По информации компании «Лаборатории Касперского», на самом деле фальшивый генератор тайком устанавливает и запускает две вредоносные программы. Одна из них крадет пароли к онлайн-играм и регистрационные данные от установленного на компьютере легального ПО. Вторая действует как кейлоггер, отслеживая введенную через клавиатуру информацию, а также открывает киберпреступникам доступ к зараженному ПК, говорится в сообщении компании.

Таким образом, эксперты «Лаборатория Касперского» отметили, что апустив на компьютере этот «генератор ключей», пользователь заражает систему сразу несколькими вредоносными программами и фактически передает его в руки злоумышленников.

Источник: Cnews

«Хит-парад» вредоносных программ от Dr.Web

Компания «Доктор Веб» провела некий анализ интернет-мошенничиства в 2010 году.  Прошедший год компания назвала годом расцвета интернет-мошенничества. Редкий интернет-пользователь сегодня не слышал об этом явлении. В то время как для противодействия интернет-мошенникам разработчики защитного ПО постоянно совершенствуют свои продукты, правоохранительные органы также всерьез взялись за эту разновидность киберпреступности. Тем не менее, интернет-мошенничество продолжает развиваться, принимает новые воплощения, использует разные схемы получения нелегального дохода. И выход видится только в комплексном противодействии злоумышленникам — и со стороны антивирусных компаний, и со стороны тех финансовых институтов, через которые деньги поступают от пользователей-жертв к злоумышленникам, и со стороны правоохранительных органов, и даже со стороны самих пострадавших пользователей. По факту заражения компьютера и вымогания денежных средств они могут обратиться в милицию, а также предоставить новую важную информацию в антивирусные компании. Эта информация может существенно усилить противодействие интернет-мошенничеству.

Десятка мошеннических инструментов — 2010

Компания  Dr.Web. представила 10-ку вредоносным программам, которые в уходящем году использовали интернет-мошенники.

10. Псевдоуслуги

Довольно часто злоумышленники предлагают пользователям за небольшую сумму интересную и при этом часто незаконную информацию. Расплата за такую «информацию» — обычно СМС-сообщение стоимостью несколько сотен рублей. При этом в качестве «товара» могут предлагаться самые фантастические вещи — от приватной информации о пользователях социальных сетей до содержимого секретных архивов спецслужб. Качество таких услуг зачастую оказывается сомнительным. Более того, нередко обещанное является банальным блефом — злоумышленники просто ничего не дают взамен отправленных денег. Ссылки на сайты, на которых используется такая схема мошенничества, обычно распространяются посредством рекламных баннерных сетей через сайты с бесплатным контентом.

9. Ложные архивы. Trojan.SMSSend

Злоумышленники создают поддельные торрент-трекеры или фальшивые файловые хранилища, с которых якобы можно скачать популярный контент (музыку, фильмы, электронные книги). Как следствие, данные ресурсы появляются в первых строчках популярных запросов в поисковых системах. Воспользовавшись таким ресурсом, жертва мошенничества думает, что скачивает архив с интересной ему информацией. На деле «архив» оказывается исполняемым файлом, внешне очень похожим на самораспаковывающийся архив. Отличие такого архива от настоящего заключается в том, что в процессе «распаковки» в определенный момент пользователю выводится информация о том, что для окончания распаковки необходимо выплатить некоторую сумму денег. Фактически пользователь обманывается дважды — отправляет деньги злоумышленникам и не получает никакой полезной для себя информации. Архивы не содержат в себе ничего, кроме графической оболочки и мусора, а их размер (видимо, для усыпления бдительности пользователей) может достигать 70 МБ и более.

8. Загрузочные блокировщики. Trojan.MBRlock

В ноябре 2010 года зафиксировано распространение блокировщика, который при заражении прописывается в загрузочную область жесткого диска, тем самым блокируя загрузку используемой операционной системе. При включении компьютера на экран пользователя выводится информация с требованиями злоумышленников.

7. Блокировщики запуска IM-клиентов. Trojan.IMLock

На протяжении нескольких месяцев в 2010 году злоумышленники распространяли вредоносную программу, которая блокировала запись популярных клиентов мгновенного обмена сообщениями. Под ударом оказались пользователи ICQ, QIP и Skype. Вместо заблокированного IM-клиента на экран выводилось окно, похожее на интерфейс заблокированного ПО, в котором сообщалось, что за восстановление доступа к соответствующему сервису необходимо отправить платное СМС-сообщение.

6. Лжеантивирусы. Trojan.Fakealert

Лжеантивирусы внешне похожи на популярное антивирусное ПО, и часто их дизайн напоминает сразу несколько антивирусных продуктов. Но ничего общего с антивирусами эти вредоносные программы не имеют. Будучи установленными в систему, такие «антивирусы» сразу же сообщают о том, что система якобы заражена (отчасти это соответствует истине), и для лечения системы якобы необходимо приобрести платную версию антивирусной программы.

5. Редиректоры на вредоносные сайты. Trojan.Hosts.

Данные вредоносные программы создаются злоумышленниками для изменения системного файла hosts таким образом, чтобы при попытке зайти на популярный сайт (например, одной из популярных социальных сетей) в интернет-браузере отображался фальшивый сайт с дизайном, похожим на оригинальный. При этом с пользователя за полноценный доступ будут требоваться деньги, которые могут уйти злоумышленникам.

4. Редиректоры на локальный веб-сервер. Trojan.HttpBlock

В отличие от Trojan.Hosts, данные вредоносные программы после заражения системы перенаправляют пользователя на страницы, которые генерирует локально устанавливаемый на компьютере веб-сервер. В этом случае злоумышленники облегчают себе задачу нахождения хостера, который не удалит вредоносный сайт со своих адресов до заражения компьютера пользователя-жертвы.

3. Шифровальщики данных. Trojan.Encoder

В 2010 году появилось множество новых модификаций троянцев-шифровальщиков, целью которых являются документы пользователей. После того как троянец зашифровывает документы, выводится информация о том, что за расшифровку необходимо отправить деньги злоумышленникам. В подавляющем большинстве случаев специалисты Компания «Доктор Веб» оперативно разрабатывают утилиты, с помощью которых можно расшифровать пользовательские данные, но, поскольку это возможно не всегда и злоумышленники требуют за расшифровку значительные суммы денег, Trojan.Encoder занимает третью строчку нашей десятки.

2. Блокировщики Windows. Trojan.Winlock

Второе место по праву занимают классические блокировщики Windows, которые держат в напряжении пользователей и специалистов антивирусных компаний с осени 2009 года. К блокировщикам Windows относят вредоносные программы, которые выводят окно (блокирующее другие окна) с требованиями злоумышленников. Таким образом, пользователь лишается возможности работать за компьютером, пока не заплатит за разблокировку. В течение уходящего года специалисты Компания «Доктор Веб» фиксировали несколько пиков распространения «винлоков», но активное распространение новых модификаций таких вредоносных программ продолжается и сейчас.

1. Банковские троянцы. Trojan.PWS.Ibank, Trojan.PWS.Banker, Trojan.PWS.Multi

Первое место «хит-парада» Компания «Доктор Веб», состоящего из средств вооружения кибермошенников, присуждается банковским троянцам. К данной категории вредоносных программ относятся те из них, которые ориентированы на получение неавторизованного доступа злоумышленников к счетам физических и юридических лиц посредством систем дистанционного банковского обслуживания. Последние сейчас стремительно набирают популярность, и преступники стремятся этой популярностью воспользоваться. Вероятно, в 2011 году мы станем свидетелями смещения сферы интересов интернет-мошенников с частных пользователей на юридических лиц, на счетах которых сосредоточены куда более значительные суммы денег.

Другие заметные события 2010 года

Среди других заметных событий 2010 года можно отметить появление первого 64-битного руткита семейства BackDoor.Tdss, который заражал 64-битные ОС Windows посредством буткит-составляющей. Использование буткитов в многокомпонентных вредоносных программах принимает все более масштабные формы.

Также можно отметить возросшее число вредоносных программ для Android и других мобильных систем. Компания «Доктор Веб» отвечает на эту ситуацию оперативным выпуском новых антивирусных продуктов для наиболее популярных мобильных систем.

Пользователям по-прежнему рекомендуется соблюдать элементарные правила информационной безопасности, а именно обновлять в автоматическом режиме используемую операционную систему и другое постоянно используемое ПО, установить и в автоматическом режиме обновлять антивирусную программу, использовать альтернативные интернет-браузеры, не работать в системе, особенно подключенной к Интернету, с правами администратора.

Источник: официальный сайт Dr.Web.

  << пред   1   2   3   4   5   6   7   8   9   10   11   12   13   след >>