Самые опасные интернет-угрозы за последние двадцать лет - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Самые опасные интернет-угрозы за последние двадцать лет

Recommended Posts

AM_Bot

Эксперты PandaLabs составили рейтинг наиболее опасных компьютерных угроз для домашних пользователей и бизнеса за последние 20 лет.читать дальше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Что-то составляют подобные списки все кому не лень... (

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Что-то составляют подобные списки все кому не лень...

:) Пандалабцам явно не лень.

Итак, подведём их итоги:

Пятница 13 или Иерусалим - создан в Израиле 1988 году.

Тюремный узник - создан в Испании в 1993 году.

Cascade или Падающие Буквы - создан в Германии в 1997 году.

CIH или Чернобыль - создан в Тайване в 1998 году.

Melissa - появился 26 марта в США в 1999 году.

I Love You или Письмо счастья - появился на Филиппинах в 2000 году.

Klez - создан в 2001 году в Германии.

Nimda - создан в Китае 18 сентября 2001 года.

SQLSlammer - появился 25 января 2003 года.

Blaster - создан в США 11 августа 2003 года.

Sobig - вирус из Германии летом 2003 года.

Bagle - появился 18 января 2004 года.

Netsky - создан в Германии в 2004 году, "родной брат" червя Sasser, эпидемия которого началась чуть раньше - 30 апреля 2004.

Conficker - появился в ноябре 2008 года.

Итого: всего лишь 14, а вместе с Sasser'ом будет 15.

Странно только, что за четыре года с 2004 по 2008 в разряд особоопасных пандалабцами не было занесено ни одного опасного вируса.

По-ихнему получается, что то была пора безвирусного блаженства?!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Если покопаться в литературе, то обойдены стороной другие "крутые старички":

Brain, Vienna, Frodo.4096, Beast.512, вирус Dir_II...

Chameleon - начало 90-х годов.

Tequil - начало 1991 года.

Dedicated - начало 1992 года.

Basilisk, Bootache, CivilWar, Crusher, Daemaen, Dudley, Fly, Freddy, Ginger, Grog, Haifa, Invisible, Mirea, Moctezuma, MVF, Necros, Nukehard, PcFly, Predator, Rasek, Satanbug, Sandra, Sarov, Scoundrel, Seat, Shoker, Silly, Simulation, Todor, Tremor, Trigger, Uruguay - многочисленные полиморфники 1993 года.

Phantom - полиморфник, вызвавший эпидемию в России в 1994 году.

Кроме всего прочего, 5 июля 1992 г. был выпущен в свет первый конструктор вирусного кода для IBM PC-совместимых компьютеров — пакет VCL (Virus Creation Laboratory) версии 1.00. И клепать вирусы стало и проще, и веселей!

Concept - концептуально-персональный вирус для Windows 95 и MS Word - 1995 год.

Laroux (Лару) - вирус заражающий таблицы MS Excel - 1996 год.

К лету 1997 число разнообразных макровирусов для MS Office 97 достигло уже нескольких сотен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
chk
Cascade или Падающие Буквы - создан в Германии в 1997 году.

Знатоки, тля :unsure:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Motley

Всё это, конечно, очень интересно и позновательно, но больше подходит для настальгических посиделок в стиле "...а вот, помню, когда переходил с 95й на 98ю..." :lol: . А что насчет нового века? Brontok, например, он же из новеньких?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×