AM_Bot

Новый вирус заражает компьютеры на Windows и Linux

В этой теме 6 сообщений

Компания "Лаборатория Касперского" обнаружила новую вредоносную программу, способную инфицировать компьютеры как на базе операционными системам Microsoft Windows, так и Linux. Вирус получил двойное название Virus.Linux.Bi.a / Virus.Win32.Bi.a.

...

Прочитать всю новость »

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Сегодня вышел комментария компании Доктор Веб на эту новость, пусть он немного запоздал, но все равно интересно:

*****************************

В середине апреля в ряде итернет-изданий (Softkey, Computerworld) были опубликованы сообщения о появлении нового варианта кроссплатформенного вируса, который способен заражать сразу несколько операционных систем - в частности - Microsoft Windows и Linux. Данный вариант был объявлен концептуальным - то есть, не приносящим какого-либо вреда пораженным системам, но доказывающим возможность самого существования подобного вредоносного кода.

В связи с поступившими от пользователей вопросами Служба вирусного мониторинга компании «Доктор Веб» сообщает, что сигнатура данного вирусного образца внесена в вирусные базы антивируса Dr.Web 9 апреля 2006 года (запись под именем Win32/Linux.JPanic.1287). Однако специалисты компании «Доктор Веб» не склонны считать этот вирус в полном смысле "концептуальным" или "знаковым", поскольку никакой принципиальной новизны в нем не обнаружено. Подобная "концепция" - способность заражать более одной операционной системы - была реализована еще 5 лет назад, когд появился вирус Win32/Linux.Benny.2132 (также известный как Virus.Multi.Pelf.2132), а развита годом позже с появлением вируса Win32/Linux.Etap, являвшегося сложным полиморфным кроссплатформенным вирусом. В свое время появление этих вирусов стало весьма заметным событием, однако спустя 5 лет появление очередного безвредного "доказательства" существования кроссплатформенных вирусов вряд ли заслуживает такого пристального внимания на фоне колоссальных потоков "моноплатформенных" вредоносных программ.

*************************

Получается, что вирус Win32/Linux.JPanic.1287, но же Virus.Linux.Bi.a совсем не концептуальный .... :cry:

Лаборатория Касперского ввела всех в заблуждение, увлеклась пиаром?

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Получается, что вирус Win32/Linux.JPanic.1287, но же Virus.Linux.Bi.a совсем не концептуальный .... :cry:

Лаборатория Касперского ввела всех в заблуждение, увлеклась пиаром?

а Вы ожидали чего-то иного? наверное для ЛК это концептуально и ново. но ничего не ново под луной. ;)

кстати - еще по теме: http://info.drweb.com/show/2812/ru

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
*****************************

Данный вариант был объявлен концептуальным - то есть, не приносящим какого-либо вреда пораженным системам, но доказывающим возможность самого существования подобного вредоносного кода.

<...>

Однако специалисты компании «Доктор Веб» не склонны считать этот вирус в полном смысле "концептуальным" или "знаковым", поскольку никакой принципиальной новизны в нем не обнаружено.

*************************

Получается, что вирус Win32/Linux.JPanic.1287, но же Virus.Linux.Bi.a совсем не концептуальный .... :cry:

Лаборатория Касперского ввела всех в заблуждение, увлеклась пиаром?

В заблуждение были введены только те, кто читал не исходную статью ЛК, а комментарии к ней (типа приведённого выше). В этих комментариях тема концептуальности вируса (т.е. "демонстрационности" и неопасности -- см. первый процитированный абзац) ловко подменяется темой принципиальной новизны (см. второй процитированный абзац). А затем авторами комментария авторитетно заявляется, что на самом деле ничего принципиально нового в этом вирусе нету. То есть комментаторы спорят не заявлением ЛК (что это всего лишь Proof of Concept), а в некотором смысле сами с собой.

Добавлено спустя 17 минут 51 секунду:

Получается, что вирус Win32/Linux.JPanic.1287, но же Virus.Linux.Bi.a совсем не концептуальный .... :cry:

Лаборатория Касперского ввела всех в заблуждение, увлеклась пиаром?

а Вы ожидали чего-то иного? наверное для ЛК это концептуально и ново. но ничего не ново под луной. ;)

кстати - еще по теме: http://info.drweb.com/show/2812/ru

Кстати, хороший пример. Если особо не вчитываться в текст статьи, то можно "прокомментировать" её примерно так: «Доктор Веб» считает новостью (!) вирус, "который уже в течение целого месяца распространяется по различным пиринговым сетям", при этом весь этот месяц они делали лечение, а пока они его не сделали, DrWeb успешно удалял у пользователей заражённые файлы, в том числе системные.

Если потом судить об исходной статье по таким "комментариям", то действительно можно сильно "ввестись в заблуждение".

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

*****************************

Данный вариант был объявлен концептуальным - то есть, не приносящим какого-либо вреда пораженным системам, но доказывающим возможность самого существования подобного вредоносного кода.

<...>

Однако специалисты компании «Доктор Веб» не склонны считать этот вирус в полном смысле "концептуальным" или "знаковым", поскольку никакой принципиальной новизны в нем не обнаружено.

*************************

Получается, что вирус Win32/Linux.JPanic.1287, но же Virus.Linux.Bi.a совсем не концептуальный .... :cry:

Лаборатория Касперского ввела всех в заблуждение, увлеклась пиаром?

В заблуждение были введены только те, кто читал не исходную статью ЛК, а комментарии к ней (типа приведённого выше). В этих комментариях тема концептуальности вируса (т.е. "демонстрационности" и неопасности -- см. первый процитированный абзац) ловко подменяется темой принципиальной новизны (см. второй процитированный абзац). А затем авторами комментария авторитетно заявляется, что на самом деле ничего принципиально нового в этом вирусе нету. То есть комментаторы спорят не заявлением ЛК (что это всего лишь Proof of Concept), а в некотором смысле сами с собой.

Добавлено спустя 17 минут 51 секунду:

Получается, что вирус Win32/Linux.JPanic.1287, но же Virus.Linux.Bi.a совсем не концептуальный .... :cry:

Лаборатория Касперского ввела всех в заблуждение, увлеклась пиаром?

а Вы ожидали чего-то иного? наверное для ЛК это концептуально и ново. но ничего не ново под луной. ;)

кстати - еще по теме: http://info.drweb.com/show/2812/ru

Кстати, хороший пример. Если особо не вчитываться в текст статьи, то можно "прокомментировать" её примерно так: «Доктор Веб» считает новостью (!) вирус, "который уже в течение целого месяца распространяется по различным пиринговым сетям", при

можно. месяц от трех лет отличается кардинально. Доктор Веб не считает, он лечит. и как всегда единственный в мире и первый.

этом весь этот месяц они делали лечение, а пока они его не сделали, DrWeb успешно удалял у пользователей заражённые файлы, в том числе системные.

некоторые, не будем на них показвывать пальцем, до сегодняшнего дня не в состоянии даже задетектить этот вирус, как кое уж лечение... успех в 47% случаев не сойдет даже за отмазку. что есть антивирус, а что утилита по удалению троянов всегда было ясно. данный случай только подтвердил давно известные факты. совсем недавно был rsa encoder. и тогда пользователи всех антивирусов шли к Доктору.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

"месяц от трех лет отличается кардинально"

"Доктор Веб не считает, он лечит"

"как всегда единственный в мире и первый"

"что есть антивирус, а что утилита по удалению троянов всегда было ясно"

"пользователи всех антивирусов шли к Доктору"

Я бы ещё сюда добавил «"Спартак" -- чемпион» и «Вы всё ещё кипятите? Тогда мы идём к вам!». :)

Отличная подборка пиаровских и фанатских лозунгов.

Собственно, на тот "тупой наезд", который я привёл в качестве гипотетического примера, только так, наверное, и можно ответить.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • Wenderoy
    • Wenderoy
      Антивирус Куранина - это защитный программный комплекс, разрабатываемый и поддерживаемый компанией KurSecurityProtection с декабря 2014 года. Текущая версия - 1.8.3.5 beta (New Age Edition).
      Содержание История
      Компоненты
      Разработка
      См. также
      Ссылки
      История Первая версия программы была выпущена 16 декабря 2014 года и представляла собой утилиту "KurPure" для лечения активного заражения вредоносным программным обеспечением класса Trojan.Virut. Впоследствии приложение претерпело значительные изменения и стало полноценным антивирусом с резидентной защитой.
      Компоненты — Базовая (Basic) и эвристическая защиты в режиме реального времени — нет необходимости вручную сканировать каждый файл на предмет зловредности  — Защита и оптимизация реестра системы в режиме реального времени  — Защита от потенциально нежелательных программ из сети Интернет  — Защита USB/CD/DVD съемных носителей от заражения autorun-зловредами  — Легкая и неощутимая работа программы («установил и забыл»)  — Оптимизация жесткого диска компьютера  — Двухъядерная система защиты данных (Basic Engine и «Ano» protection)  — Уникальная технология «Ano» protection для выявления даже неизвестных вирусов  — Защита Интернет-соединения  — Защита от фишинговых, мошеннических и вредоносных веб-ресурсов  — HIPS (поведенческий) анализатор  — Мощный сетевой экран для предотвращения вторжений извне  — Наличие антишпиона/виртуальной клавиатуры  — Возможность использования на серверах и в корпорациях  — Возможность централизованного управления  — Большое количество полезных утилит безопасности  — Возможность работы с Proxy-сервером  — Защита от подмены системных файлов  — Защита от вредоносных библиотек и драйверов  — Комплексная защита автозагрузки системы  — Встроенный монитор реестра, основная задача которого заключается в отслеживании изменения критических записей и основных системных веток реестра  — Система «коллективного разума» — Cloud Protection, основанная на облачных методах безопасности данных  — Ежедневное обновление вирусных сигнатур  — Поддержка всех популярных операционных систем семейства Windows NT  — Защита от DoS и DDoS атак в реальном времени  — Встроенный антикейлоггер (AntiKeylogger)  — Очистка временных («мусорных») файлов ОС  — Наличие качественной самозащиты от выгрузки сторонними процессами  — Контроль карантина с возможностью восстановления объектов из хранилища  — Возможность защиты паролем настроек продукта  — Ведение лог-файла для удобства пользователя  — Флэш-вакцинация — «прививка» от наиболее распространенных USB червей  — Технология ускоренного сканирования файлов только по их заголовку  — Наличие собственной разработки — «файлового ревизора»  — Предотвращение посещения IP логгеров и других нежелательных веб-сайтов  — Родительский контроль с тонкими настройками  — Возможность смены интерфейса центра управления  — Наличие «игрового режима» без уведомлений (антивирус будет самостоятельно принимать оптимальное решение касательно угрозы)  — Параметры файлового контроля с добавлением исключений (в т. ч. возможность добавления литеров носителей в исключения проверки)  — Настройка политики обработки угрозы по умолчанию  — Модуль персональной защиты важных файлов (усиленная защита от троянских программ класса Crypto)  — Возможность управления звуковыми эффектами при оповещении (в т. ч. полное отключение музыкального сопровождения)  — Наличие центра управления отчетами антивируса в процессе работы  — Вторичный брандмауэр «Плутон» (работает по умолчанию)  — Защита всех протоколов сети (включая Wi-Fi)  — Ежедневные обновления двигателя и модулей программы  — Возможность обновления с локального сервера/других носителей информации  — Обновление антивирусных сигнатур/версии программы без доступа в сеть Интернет  — Безопасный ввод данных с обычной клавиатуры (Антишпион)  — Защита от модификации системных файлов и других критических объектов  — Предотвращение установки вредоносных драйверов  — Возможность перехода на на новую версию антивируса без переустановки  — Очистка временных («мусорных») файлов Windows  — Простой и интуитивно понятный интерфейс 
      Разработка Автор антивирусного пакета - Куранин Илья. Программа распространяется по принципу Freeware (бесплатно). Находится в активной разработке. Использованные языки программирования - C++, Visual Basic 6.0, Command Line, Visual Basic Script, Delphi. Антивирус имеет закрытый исходный код.
      Kuranin Antivirus Официальный сайт - https://kuranin.net
    • AM_Bot
      В статье рассказывается об основах создания криминалистических копий носителей информации. Приводится пошаговая инструкция: как извлечь жесткий диск из ноутбука и сделать его криминалистическую копию с помощью доступного специализированного программного обеспечения. Читать далее
    • kvvy
      Добрый день !! Пример : вот у меня есть 3 лицензии на Крипто Про 3.9,один формуляр у меня есть.Вопрос : обязательно ли иметь на каждую лицензию отдельный формуляр??  
    • BenjaminB
      Защита организаций и предприятий от внешнего проникновения всегда является первоочередной целью руководства. Я как руководитель считаю что firewal как отдельное устройство это минимальный набор для предприятния или мелкого бизнеса. Я недавно нашел статью на https://www.peerlyst.com/posts/cyber-protection-of-critical-facilities-not-only-a-position-but-a-national-mission?trk=search_page_search_result (правда на английском) и она дала толчек для омсления, насколько не безопасной может быть каждая система защиты. Нужно искать капитальное решение -которое сделает защиту от проникновения из вне  максимально стабильной