Перейти к содержанию
Денис Лебедев

Червь Spybot использует уязвимость в антивирусах Symantec

Recommended Posts

Денис Лебедев

Вариации червя Spybot эксплуатируют уязвимость, обнаруженную в корпоративной версии антивируса Symantec. Жертвами атак становятся компьютеры, на которых установлены старые версии продуктов Symantec Client Security и Symantec AntiVirus Corporate Edition. В антивирусных продуктах Symantec семейства Norton эта уязвимость не обнаружена.

Захваченные компьютеры пополняют ряды зомби-машин, которые взломщики используют для рассылки несметного количества спама и других сомнительных целей. Попав на компьютер, троян соединяется с сервером IRC-чата и открывает злоумышленнику возможность управления системой.

Червь Spybot впервые появился в 2003 году, а два его варианта для эксплуатации уязвимости Symantec были зафиксированы в ноябре-декабре 2006 г. В отличие от пользовательских версий продукта, в корпоративном антивирусе Symanteс автоматических обновлений не предусмотрено. Его пользователям нужно скачать заплатку самостоятельно с сайта компании.

Теперь Symantec разрабатывает новый механизм доставки обновлений для своих корпоративных продуктов. На неделе компания также планирует выпустить автоматически устанавливающееся обновление для специального сканирующего компонента антивируса, предназначенного для более эффективного обнаружения Spybot.

http://www.securitylab.ru/news/288130.php

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
Теперь Symantec разрабатывает новый механизм доставки обновлений для своих корпоративных продуктов. На неделе компания также планирует выпустить автоматически устанавливающееся обновление для специального сканирующего компонента антивируса, предназначенного для более эффективного обнаружения Spybot.

Давно пора! Временами они удивительные "тормозы". ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Tim
      Здравствуйте всем. Что скажите про приложение Юла https://anderbot.com/ios/yula/ ? Оно лучше, чем Авито или нет? Интересно узнать мнение людей с опытом. Жду ваших комментариев по теме. Спасибо.
    • santy
      следует добавить (для 2 и 3), что при фильтрации по одному критерию из списка статус объекта не меняется. (т.е. не присваивается, и не пере_присваивается статус ?ВИРУС?  
    • PR55.RP55
      Из той же темы:  http://www.tehnari.ru/f35/t266702/ из лога FRST Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 20.0\x64\antimalware_provider.dll that did not meet the Microsoft signing level requirements. ...процесс не соответствует требованиям уровня подписи Майкрософт. Подпись есть но уровень не соответствует.
    • PR55.RP55
      + сделать возможность задать _временный критерий такой критерий  сохраняется только до завершения работы uVS  ( можно добавить чек-бокс ): Задать временный критерий [v] А затем должна быть возможность: "фильтровать список по одному единственному критерию из списка" Бывает, что нужно что-то найти - но нет смысла сохранять этот мусор в настройках.
    • PR55.RP55
      Тема образ. http://www.tehnari.ru/f35/t266702/ У меня такое впечатление, что может быть ошибка при разборе путей\команд.
×