ЭнергетикаМеталлургияХимия и нефтехимияГорнодобывающая отрасль, угольНефть и газАПК и пищевая промышленностьМашиностроение, производство оборудованияТранспортАвиация, аэрокосмическая индустрияАвто/МотоАудио, видео, бытовая техникаТелекоммуникации, мобильная связьЛегкая промышленностьМебель, лес, деревообработкаСтроительство, стройматериалы, ремонтДругие отрасли
|
|
Недельный отчет Panda Security о вирусах и вторжениях
Panda Security
|
|
06-11-2007 |
Примерно 30% компьютеров с установленным решением безопасности, прошедших на прошлой неделе сканирование на веб-сайте Infected or Not (http://www.infectedornot.com) с помощью онлайновых сканеров NanoScan и TotalScan, оказались заражены каким-либо видом вредоносного ПО. В случае с незащищенными компьютерами процент заражения достиг 44%.
✐ место для Вашей рекламы
Екатеринбург, 06 ноября 2007г.
“Создатели вредоносного ПО стараются вывести в обращение сразу большое количество угроз и тайком установить их так, чтобы решения безопасности не смогли обнаружить эти угрозы, а значит и не смогли сгенерировать необходимую вакцину”, объясняет Луис Корронс, технический директор PandaLabs, и добавляет, “В результате, традиционные решения безопасности необходимо дополнять другими видами онлайновых решений, таких как NanoScan или TotalScan, имеющих доступ к обширной базе знаний, расположенной на серверах Panda Security, и способных обнаруживать гораздо больше вредоносных кодов”.
Из появившихся на этой неделе вредоносных кодов в недельном отчете PandaLabs (www.viruslab.ru) мы рассмотрим Bindo.A и Nuwar.HU.
Bindo.A – это червь, предназначенный для распространения и заражения как можно большего количества компьютеров за счет создания своих копий под такими названиями, как autoply.exe или MSshare.exe, в папках общего доступа любых пиринговых программ, установленных у пользователя.
Кроме того, червь создает файл под названием AUTORUN.INF на всех носителях, на которых он создает свои копии, чтобы иметь возможность запускаться при каждом обращении к такому носителю.
Обнаружить присутствие этого червя в системе очень просто, поскольку он увеличивает число файлов, хранящихся в пиринговых папках совместного доступа на компьютере.
Nuwar.HU – это новый вариант печально известного “Storm Worm”, который для распространения использует тематику Хэллоуина. Он завершает процессы определенных утилит безопасности, установленных на компьютере.
Nuwar.HU оставляет в системе руткит под названием noskrnl.sys и присваивает ему свойства сервиса, чтобы тот запускался автоматически при загрузке компьютера.
Nuwar.HU распространяется в электронных сообщениях с такими темами, как “Have a Happy Halloween everyone” или “Party on this Halloween”. Такие сообщения содержат ссылки на определенные веб-страницы, демонстрирующие анимацию с ‘танцующим скелетом’. Если пользователь скачивает или запускает анимацию, которую предлагает веб-сайт, червь заражает компьютер и превращает его в систему-зомби на службе у хакера.
О PandaLabs
С 1990 года ее миссией был как можно более быстрый анализ новых угроз для защиты клиентов. Несколько команд, каждая из которых специализируется на конкретном типе вредоносного ПО (вирусы, черви, трояны, шпионы, фишинг, спам и т.д.), работают круглосуточно, предоставляя непрерывную техническую поддержку. В достижении этого, им на помощь приходит технология TruPrevent™, действующая как глобальная система раннего оповещения, состоящая из стратегически распределенных сенсоров, нейтрализующих новые угрозы и отправляющих их в PandaLabs на анализ. По данным компании Av.Test.org, на настоящий момент PandaLabs является быстрейшей лабораторией по предоставлению обновлений пользователям во всей отрасли
(более подробная информация по адресу: www.viruslab.ru).
Опубликовано: 6 ноября 2007 г.
Ключевые слова: нет
Извините, комментариев пока нет
|