Воскресенье
19.05.2024, 17:45

Приветствую Вас Гость | RSS


Главная Компьютерный вирус нового типа - Форум решения ваших проблем Регистрация Вход

Каталог статей

[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Модератор форума: slavik, Аспиринка  
Форум решения ваших проблем » Компьютеры. » Проблемы с вирусами » Компьютерный вирус нового типа (маскируется под обновление Adobe Reader)
Компьютерный вирус нового типа
sherry5Дата: Суббота, 03.04.2010, 11:01 | Сообщение # 1
Заслуженный мастер
Группа: Проверенные
Сообщений: 336
Репутация: 38
Статус: Offline
Эксперты по ИТ-безопасности сообщили об обнаружении первого образца вредоносного программного обеспечения, модифицирующего системы обновления легитимных программных продуктов. Данное направление развития вредоносных кодов является новым и представляет дополнительную опасность для пользователей, сообщает УКРИНФОРМ со ссылкой на сайт вьетнамской ИТ-компании, обнаружившей вирус (security.bkis.vn).

Вредоносный код, инфицирующий Windows-компьютеры, маскируется под систему обновления Adobe Systems или системы обновления виртуальных машин Java. Образец такого кода был обнаружен специалистами вьетнамской ИТ-компании Bach Khoa Internetwork Security (BKIS).

В BKIS представили образцы программ, полностью имитирующие Adobe Reader 9 Updater. Код переписывает файлы AdobeUpdater.exe, которые регулярно проверяют обновления для продуктов Adobe. Новый код способен полностью незаметно от пользователя загружать другие вредоносные программы для управления компьютером.

 
У вас
AkwiaRДата: Суббота, 03.04.2010, 12:51 | Сообщение # 2
Почетный автор
Группа: Проверенные
Сообщений: 164
Репутация: 24
Статус: Offline
Quote (sherry5)
Новый код способен полностью незаметно от пользователя загружать другие вредоносные программы для управления компьютером.

Это страшно...Когда же хакеры вымрут??!1 cry
Кстати у меня адоб что то про 3d пишет...
Может это оно?!?! Не кто не встречался?!


Сообщение отредактировал AkwiaR - Суббота, 03.04.2010, 12:52
 
У вас
pav121Дата: Суббота, 03.04.2010, 19:49 | Сообщение # 3
Заслуженный мастер
Группа: Проверенные
Сообщений: 314
Репутация: 27
Статус: Offline
Вообще в последние 2 года наибольшим источником компьютерных вирусов является именно глобальная сеть Интернет. Из нее к пользователям попадают минимум 95% всех вредоносных программ.
 
У вас
xyluGUNДата: Понедельник, 05.04.2010, 05:25 | Сообщение # 4
Активный новичок
Группа: Проверенные
Сообщений: 25
Репутация: 7
Статус: Offline
Вот же блин, у меня этот вирус 100%, ибо переодически появляется в системных процессах такой процесс
adobeupdater.exe
java.exe
Что интересно Dr. Web Cure IT! его не обнаружил sad
 
У вас
sherry5Дата: Среда, 07.04.2010, 11:52 | Сообщение # 5
Заслуженный мастер
Группа: Проверенные
Сообщений: 336
Репутация: 38
Статус: Offline
В марте 2010 года ситуация с распространением вредоносных программ стабилизировалась, основные «вирусные ньюсмейкеры», такие как блокировщики Windows и баннеры в интернет-браузерах, сократили своё распространение. Лжеантивирусы продолжили своё распространение на территории англоязычных стран, постоянно изменяя свой внешний облик. Заметным событием марта стало также появление нескольких новых модификаций Trojan.Encoder.

Сравнивая месячный график распространения браузерных блокировщиков (Trojan.BrowseBan) и блокировщиков Windows (Trojan.Winlock), можно заметить, что они вернулись к уровню октября-ноября 2009 года. Но если взглянуть на недельный график, то можно увидеть, что распространение этих программ стабилизировалось на уровне около 10 000 еженедельных детектов, что соответствует уровню в приблизительно 100 000 заражённых систем в неделю.

Блокировщики остаются одной из самых актуальных тем запросов пользователей в техподдержку по нескольким причинам. Во-первых, избавиться от них очень сложно, и они препятствуют работе на компьютерах, а во-вторых, это угрозы, действие которых наиболее заметно. В то время как большинство вирусных угроз действуют в системе скрытно, в связи с чем специалисты компании «Доктор Веб» рекомендуют пользователем антивирусных продуктов Dr.Web при появлении малейших косвенных признаков активного вирусного заражения обращаться в техническую поддержку.

Одним из представителей "подводного мира" вредоносных программ является троянец Trojan.Oficla, который позволяет владельцам бот-сетей, построенных с его помощью, скрываться в системе под процессом Microsoft Word, если эта программа установлена в системе. Создатели Trojan.Oficla продают новые версии данной вредоносной программы другим злоумышленникам с целью создания всё новых бот-сетей, которые работают по всему миру. Как и в любой другой бот-сети, заражённые Trojan.Oficla компьютеры находятся под полным контролем ее владельца и могут загружать с сервера, принадлежащего злоумышленникам, другие типы вредоносных программ, устанавливать и запускать их в системе.

Другим представителем вирусного мира, работающим без привлечения внимания пользователя, является троянец Trojan.PWS.Ibank, различные модификации которого имеют возможность на заражённых системах получать информацию о параметрах доступа к интернет-аккаунтам клиентов крупных банков, расположенных в России. Для получения этих данных троянец использует функции эксплуатации уязвимостей ПО банков, с помощью которого их клиенты могут совершать операции со своими счетами через Интернет. Полученные данные параметров доступа отправляются к злоумышленникам. Также Trojan.PWS.Ibank имеет в своём составе функционал, с помощью которого отслеживает информацию, вводимую пользователем с клавиатуры.

К концу марта обращения пользователей по поводу русскоязычных онлайновых лжеантивирусов практически прекратились, но распространение классических представителей этого типа программ (Trojan.Fakealert) продолжается на уровне 30 млн. детектов различных модификаций в месяц. Схемы распространения лжеантивирусов отточены годами и не меняются. Корректируется их внешний вид - лжеантивирусы все больше напоминают тот или иной популярный продукт информационной защиты и используют новые методы социальной инженерии.

В марте процентное содержание вредоносных программ в почтовом трафике относительно февраля увеличилось на 22 %. Доля вредоносных программ среди проверенных файлов на компьютерах пользователей уменьшилась на 24 %. Данные изменения можно считать незначительными, порядок процентного отношения вредоносного трафика ко всем проверяемым объектам остался на уровне февраля 2010 года.

 
У вас
Форум решения ваших проблем » Компьютеры. » Проблемы с вирусами » Компьютерный вирус нового типа (маскируется под обновление Adobe Reader)
  • Страница 1 из 1
  • 1
Поиск:


Copyright by Shel © 2024