Перейти к содержанию
AM_Bot

Скрытый троян-загрузчик угрожает посетителям сайтов ВВС

Recommended Posts

AM_Bot

Исследователи в области безопасности компании Websense обнаружили на двух медиа - ресурсах BBC эксплойт -код, который в фоновом режиме загружал на компьютеры пользователей опасное вредоносное программное обеспечение.

Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Стоит упомянуть, что в результате проведенного с помощью VirusTotal сканирования, оказалось, что только 43 антивирусных продукта смогли определить угрозу.

Как это будет говорить по-рюсски ? ... - Кто то слишком много кюшать!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee

Притом, что сами они самплы сканять только 43-я антивирусами... Может трудности перевода?....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Притом, что сами они самплы сканять только 43-я антивирусами... Может трудности перевода?....

Конечно.

Потому что на самом деле все вот так:

http://www.virustotal.com/file-scan/report...a6bc-1297784293

VirusTotal, a service that analyzes suspicious files and URLs, reports that detection rate of this file is currently at 20%.

http://threatpost.com/en_us/blogs/bbc-site...-malware-021611

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Например есть  пакет с драйверами ( сотни... тысячи драйверов ) Предполагается использовать этот пакет для обновления системных драйверов, или WIM Часть драйверов подписана, часть нет... Хотелось бы, чтобы uVS  ( по команде в меню: Файл ) - создала из этих драйверов пакет установки\обновления. Копию только из подписанных ( прошедших проверку ( и проверенных по SHA ) драйверов. Копию по типу программы: " Double Driver" http://soft.oszone.net/program/5936/Double_Driver/ + Возможность создать копию системных драйверов, системы - но, опять таки... копировать только подписанные драйвера и те, что есть в базе SHA.  
    • demkd
      гляну, но это дыра с wpad все равно закрывается лишь отключением автонастройки прокси в браузере, больше никак.
    • SQx
      В качестве решения, необходимо зайти на роутер и поменять домена имя с domain.name на my.router (в качестве примера или другое несуществующее имя домена).
      Но было бы не плохо в uVS логах идентифицировать такие случае.
    • SQx
      Приветствую,

      Мне тут попалась интересная тема, которая может затронуть тысячи роутеров.
      https://forum.kasperskyclub.ru/topic/84677-postojanno-vylazit-uvedomlenie-chto-ostanovlen-perehod-na-vredonosnuju-ssylku/page/3/ Как оказалось у многих роутеров указавается доменое имя по умолчанию domain.name
      Получается, что это доменное имя реальное, и оно содержит вренодоносные настройки которые Windows 7/10 автоматически подхвытывают,
      http://185.38.111.1/wpad.dat или http://wpad.domain.name/wpad.dat

      Можно ли добавить в uVS сетевое доменное имя получаемое от dhcp клиента?
    • SQx
      Приветствую Дмитрий,
      Похоже вы были правы из-за этого файла vboxnetflt.exe и возникали проблемы. После его удаление антивирус Kaspersky не ругается.
×