PandaLabs в честь Хэллоуина составила список самого страшного вредоносного ПО

PandaLabs в честь Хэллоуина составила список самого страшного вредоносного ПО

Хэллоуин – это ночь костюмов, ведьм и монстров, но прежде всего, это ночь страха. Пользователи компьютеров больше всего боятся одного - ВИРУСОВ.

Поэтому PandaLabs составила список наиболее страшных образцов вредоносного ПО, которые ни под каким предлогом не стоит приглашать на вечеринку… или в Ваш компьютер:

- Tixcet.A: Маскируясь под файл Microsoft Word, этот червь попытается превратить Хэллоуин в ночной кошмар, удаляя файлы с определенными расширениями (.DOC, .MP3, .MOV, .ZIP, .JPG и др.). Участники вечеринки будут в шоке, обнаружив отсутствие фотографий, видеозаписей, песен и документов.

- Antivirus2008pro: Это один из самых умных вредоносных кодов; он маскируется под бесплатный антивирус. Многие пользователи покупаются на обман, но вскоре их дома оглашаются криками ужаса, поскольку вирус начинает выбрасывать сообщения о ложных заражениях до тех пор, пока пользователь не согласится заплатить за антивирус. Это определенно Ваш вариант, если Вы мечтаете о действительно ужасном Хэллоуине!

- Goldun.TB: Этот мелкий воришка маскируется под почтовое приложение, сообщающее, что интернет- обслуживание жертвы будет приостановлено. Попав на компьютер, он крадет пароли и информацию об онлайновых платежах. Это не то, чем Вы захотели бы обзавестись для вечеринки на Хэллоуин, так как он может оставить Вас без денег, независимо от того, как надежно припрятаны ваши сбережения.

- Baker.LGC: Этот троян, также известный как лживая история о Фернандо Алонсо, проникает на пользовательские компьютеры, фальшиво анонсируя несчастный случай с участием испанского гонщика Формулы 1. Таким образом, Banker.LGC пытается усыпить бдительность пользователей, похитить их банковские данные и завладеть деньгами.

- Turkojan.I: Этот троян владеет одной из самых привлекательных маскировок: он выдает себя за новый эпизод “Симпсонов”, которые имежют огромное количество поклонников, готовых поверить в обман. Однако суть трояна более пугающая – этот вредоносный код действительно может повредить пользовательские компьютеры.

- Banbra.FXT: По случаю Хэллоуина этот троян замаскировался под бразильского государственного служащего. Выдавая себя за почтовое сообщение от бразильского федерального министерства, он очищает банковские счета поверивших в розыгрыш пользователей.

- AutoKitty.A: Благодаря обаятельной иконке Hello Kitty, многие люди могут позволить этому вредоносному коду проникнуть в свой ПК. Однако за невинным обликом скрывается червь, вносящий многочисленные модификации в системный реестр Windows, мешающие компьютеру корректно выполнять свою работу. Многих пользователей приведет в оцепенение вид своего компьютера, не работающего по вине этого вредоносного кода.

- PHilto.A: Пэрис Хилтон на вашей Хеллоуин-пати? Нет! Под маской видео о Пэрис Хилтон скрывается троян, разработанный для загрузки на Ваш компьютер рекламного кода NaviPromo.

- MeteorBot.A: Это птица? Самолет? Или, может, Супермэн? Нет! Это глубоко законспирированный троян, который проникает в компьютеры под видом Супермэна. Но это совсем не супергерой, а суперзлодей, созданный для кражи информации о ПК (IP-адрес, имя компьютера, оперативной системы).


- PGPCoder.E: Один из лучших способов провалить Хэллоуин-пати – пригласить этот троян, который мигом оставит вечеринку без музыки, видео, фото… Его цель - зашифровать находящиеся на компьютере файлы (музыку, видео, текст, фотографии и т.д.). Маскировка откровенно удалась не очень: код напрямую предупреждает пользователей, что их файлы не зашифрованы и просит зашифровать их. Однако результаты происходящего делают этот код одним из самых зловещих гостей на вашей Хэллоуин-пати.

Чтобы защититься от этих страшных вредоносных кодов, пользователи могут сами замаскироваться от них с помощью Panda Security. Это можно сделать бесплатно сроком на 1 месяц: http://www.viruslab.ru/download/software/demo_pis.php

Российские Android-приложения массово научились искать VPN на смартфонах

Эксперты RKS Global повторно проверили 30 популярных российских Android-приложений и выяснили, что теперь все они умеют детектировать VPN. Более того, часть приложений, судя по сетевым логам, отправляет такую информацию на свои серверы для дальнейшего анализа.

Семь приложений — Wildberries, «2ГИС», МТС, Ozon, «Мегамаркет», RuStore и «Одноклассники». Все они теперь могут получать полный список установленных VPN-клиентов на устройстве. Раньше такой подход встречался лишь в отдельных случаях.

Исследование называется «Выявление слежки в 30 популярных российских приложениях» (PDF). Специалисты изучали APK-файлы из RuStore и Google Play с помощью статического анализа: декомпилировали приложения и проверяли их по 68 контрольным точкам в 12 категориях. При этом авторы подчёркивают ограничение методики: динамического тестирования на реальных устройствах не проводилось.

 

Активизация таких проверок связана с рекомендациями регуляторов. Ранее Минцифры попросило операторов связи и ИТ-компании принимать меры против использования средств обхода блокировок. С 15 апреля многие российские платформы начали ограничивать доступ пользователям с включённым VPN, а реальный список таких сервисов оказался шире первоначальных ожиданий.

 

В Минцифры также заявляли, что российские сервисы доступны пользователям за рубежом. Если же сайт или приложение ошибочно требует отключить VPN, даже когда он не используется, пользователям советуют обращаться в поддержку конкретного сервиса.

Параллельно в открытом доступе появились тестовые проекты для Android, которые демонстрируют способы выявления VPN и прокси на устройстве. Среди них RKNHardering.

RSS: Новости на портале Anti-Malware.ru