Утилита Microsoft MSRT будет бороться с Zeus

Утилита Microsoft MSRT будет бороться с Zeus

Вчера, 12 октября, Microsoft добавила сигнатуры для детектирования и последующего уничтожения троянского коня Zeus в выпускаемую ей бесплатную утилиту Malicious Software Removal Tool. Предполагается, что теперь киберпреступникам станет сложнее поддерживать постоянную активность Zeus на пораженных компьютерах, не имеющих постоянной антивирусной защиты.



Производитель средств безопасности Trusteer еще год назад проводил исследование, показавшее, что на 45% инфицированных Zeus машин антивирус либо отсутствовал, либо имел неактуальную базу данных; следовательно, MSRT мог бы содействовать их излечению. Однако, с другой стороны, эти же данные свидетельствуют, что на оставшихся 55% пораженных компьютеров антивирусная защита была в полном порядке, что, однако, не особенно мешало работе вредоносной программы - а, следовательно, и утилита от Microsoft может оказаться бессильна.


Журналист PC World напомнил, что в конце сентября правоохранительные органы Великобритании, США, а также Украины скоординированно арестовали более сотни т.н. "участников банды Zeus"; однако существует ненулевая вероятность того, что раскрытая группировка была лишь одной из нескольких десятков преступных организаций - за четыре года относительно свободного распространения Zeus он был взят на вооружение многими киберпреступниками.


Представитель Microsoft Мэтт Маккормак сообщил в своем блоге, что на форумах "темной стороны" активно обсуждается широкий спектр связанных с Zeus вопросов - от основ настройки вредоносной программы до меряния размерами вредоносных сетей. По его словам, даже операторы ботнетов довольно существенно отличаются друг от друга: для одних зомби-сети - это "увлечение", другие же вынашивают "более гнусные замыслы".


Решение Microsoft о запуске и поддержке утилиты MSRT уже оказывало определенное воздействие на ряд популяций вредоносных программ: так, утверждается, что в 2007 году именно этот инструмент в значительной степени способствовал погашению эпидемии т.н. "штормового червя". По-видимому, Microsoft ожидает аналогичного эффекта и по отношению к Zeus; в упомянутой выше блог-записи г-н Маккормак выразил удовлетворение тем фактом, что корпорация предприняла решительные действия по борьбе с угрозой.

Блэкаут в Новосибирске положил интернет сразу в нескольких регионах Сибири

Пользователи в Новосибирской, Омской и Иркутской областях, а также в Алтайском и Красноярском краях столкнулись с масштабными перебоями в работе интернета и телевидения «Ростелекома». Причиной стало длительное отключение электричества, затронувшее крупнейший за Уралом дата-центр оператора в Новосибирске.

Больше всего жалоб поступило из Новосибирской области, на неё пришлось 26% всех обращений. Пользователи сообщали о полном отсутствии интернета, недоступности телевидения и проблемах с отдельными онлайн-сервисами.

16 августа без электричества остались 611 домов. Дата-центр экстренно перевели на резервные источники питания, однако избежать сбоя не удалось. В «Ростелекоме» подтвердили проблему и заявили, что электроснабжение уже восстановлено, а специалисты постепенно возвращают в строй сервисы и услуги.

По сообщениям пользователей, были недоступны сайты «Городских порталов», онлайн-запись в больницы через госуслуги и некоторые СМИ. Жители также жаловались на отсутствие информации о движении общественного транспорта.

Нестабильно открывались Ozon, Avito, Wildberries, сервисы «Яндекса», сайт РЖД, Т-Банк, Pikabu и Telegram. При этом не для всех перечисленных площадок подтверждена прямая связь с аварией в дата-центре.

По данным городских служб, под отключения электричества попали уже 1407 объектов.

RSS: Новости на портале Anti-Malware.ru