Перейти к содержанию
Vorobey1

BitDefender предупреждает...

Recommended Posts

Vorobey1

BitDefender предупреждает об эпидемии

25.01.2007

Лаборатория BitDefender проинформировала о появлении нового трояна, который чрезвычайно быстро распространяется и не обнаруживается другими программными средствами защиты.

Очевидно, троян постоянно "маскируется" и используется для распространения другого вредоносного кода, например, различных версий троянов Swizor или QHost. На момент публикации, BitDefender был единственным программным продуктом, который мог обнаружить все известные в настоящее время версии этого трояна.

"Trojan.Fatobfus.Gen спроектирован таким образом, который позволяет ему избегать обнаружения антивирусами и делает работу вирусных аналитиков максимально тяжелой. Как только троян попадает на компьютер, он скрывает себя в процессе Internet Explorer, где и запускает загрузку и установку другого malware. Даже если бы антивирусные программы и обнаружили некоторые из вирусов, которые этот троян проинсталлировал, они бы не обнаружили непосредственно самого трояна, который продолжал бы загружать вредоносный код", заявил Sorin Dudea, исследователь BitDefender.

Быстрые темпы распространения свидетельствуют, что троян активно "сеется", используя спам-сети, различные уязвимости или зараженные веб-узлы.

"Мы надеемся, что и другие компании в скором времени выпустят свои собственные обновления". http://bakotech.com.ua/readnews/1357.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
BitDefender предупреждает об эпидемии

Ссылку на оригинал желательно выкладывать рядом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      прогресс теперь графически отображается на плашке окна, проценты в заголовке больше не нужны, убрано все лишнее что влияло на производительность. Если нет реестра это проблема и с ней надо разбираться, а если есть то он подключен и анализируется.
        что значит поиском по эцп? по имени подписавшего файл или по сертификату или по хэшу сертификата.
        В прошлых версиях оно выводилось в 2х кодировках последовательно, что просто забивало лог мусором,  причем в разных системах правильная кодировка своя я опрометчиво решил, что нашел способ выбирать правильную, но оказывается в 7ке все не так как в младших и старших системах, придется для нее прописывать кодировку отдельно.
    • PR55.RP55
      + uVS v4.99.0v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] В прошлых версиях - всё читается нормально.
    • PR55.RP55
      1. По поводу реестра - важнее, что было найдено. Если реестра\копии нет... 2. Проценты те, что были в прошлых версиях при массовой проверке на V.T. https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=129963&width=500&height=500 3. Например есть файл подписанный некой ЭЦП. но... данного файла пока нет на V.T. т.е. o В контекстное меню добавлен поиск по имени объекта на Яндекс и Google. искать не только по имени объекта -  но открывать сразу две страницы - одну с точным поиском по имени. другую с точным поиском по ЭЦП.  
    • demkd
      Это нормально, реестр для псевдопользователя "All users" бывает редко, для чего системе он нужен, я не разбирался еще, но он бывает, теперь при отсутствии пользовательского реестра выдается такое сообщение, как и в случае если реестр поврежден.
      Т.е. в этом случае сообщение можно смело игнорировать.
        о каких % речь?
        Подробнее, что именно искать и зачем?
    • PR55.RP55
      + Я не вижу % при массовой проверке файлов на V.T. o В контекстное меню добавлен поиск по имени объекта на Яндекс и Google. Я бы добавил поиск по ЭЦП
×