PandaLabs в честь Хэллоуина составила список самого страшного вредоносного ПО

PandaLabs в честь Хэллоуина составила список самого страшного вредоносного ПО

Хэллоуин – это ночь костюмов, ведьм и монстров, но прежде всего, это ночь страха. Пользователи компьютеров больше всего боятся одного - ВИРУСОВ.

Поэтому PandaLabs составила список наиболее страшных образцов вредоносного ПО, которые ни под каким предлогом не стоит приглашать на вечеринку… или в Ваш компьютер:

- Tixcet.A: Маскируясь под файл Microsoft Word, этот червь попытается превратить Хэллоуин в ночной кошмар, удаляя файлы с определенными расширениями (.DOC, .MP3, .MOV, .ZIP, .JPG и др.). Участники вечеринки будут в шоке, обнаружив отсутствие фотографий, видеозаписей, песен и документов.

- Antivirus2008pro: Это один из самых умных вредоносных кодов; он маскируется под бесплатный антивирус. Многие пользователи покупаются на обман, но вскоре их дома оглашаются криками ужаса, поскольку вирус начинает выбрасывать сообщения о ложных заражениях до тех пор, пока пользователь не согласится заплатить за антивирус. Это определенно Ваш вариант, если Вы мечтаете о действительно ужасном Хэллоуине!

- Goldun.TB: Этот мелкий воришка маскируется под почтовое приложение, сообщающее, что интернет- обслуживание жертвы будет приостановлено. Попав на компьютер, он крадет пароли и информацию об онлайновых платежах. Это не то, чем Вы захотели бы обзавестись для вечеринки на Хэллоуин, так как он может оставить Вас без денег, независимо от того, как надежно припрятаны ваши сбережения.

- Baker.LGC: Этот троян, также известный как лживая история о Фернандо Алонсо, проникает на пользовательские компьютеры, фальшиво анонсируя несчастный случай с участием испанского гонщика Формулы 1. Таким образом, Banker.LGC пытается усыпить бдительность пользователей, похитить их банковские данные и завладеть деньгами.

- Turkojan.I: Этот троян владеет одной из самых привлекательных маскировок: он выдает себя за новый эпизод “Симпсонов”, которые имежют огромное количество поклонников, готовых поверить в обман. Однако суть трояна более пугающая – этот вредоносный код действительно может повредить пользовательские компьютеры.

- Banbra.FXT: По случаю Хэллоуина этот троян замаскировался под бразильского государственного служащего. Выдавая себя за почтовое сообщение от бразильского федерального министерства, он очищает банковские счета поверивших в розыгрыш пользователей.

- AutoKitty.A: Благодаря обаятельной иконке Hello Kitty, многие люди могут позволить этому вредоносному коду проникнуть в свой ПК. Однако за невинным обликом скрывается червь, вносящий многочисленные модификации в системный реестр Windows, мешающие компьютеру корректно выполнять свою работу. Многих пользователей приведет в оцепенение вид своего компьютера, не работающего по вине этого вредоносного кода.

- PHilto.A: Пэрис Хилтон на вашей Хеллоуин-пати? Нет! Под маской видео о Пэрис Хилтон скрывается троян, разработанный для загрузки на Ваш компьютер рекламного кода NaviPromo.

- MeteorBot.A: Это птица? Самолет? Или, может, Супермэн? Нет! Это глубоко законспирированный троян, который проникает в компьютеры под видом Супермэна. Но это совсем не супергерой, а суперзлодей, созданный для кражи информации о ПК (IP-адрес, имя компьютера, оперативной системы).


- PGPCoder.E: Один из лучших способов провалить Хэллоуин-пати – пригласить этот троян, который мигом оставит вечеринку без музыки, видео, фото… Его цель - зашифровать находящиеся на компьютере файлы (музыку, видео, текст, фотографии и т.д.). Маскировка откровенно удалась не очень: код напрямую предупреждает пользователей, что их файлы не зашифрованы и просит зашифровать их. Однако результаты происходящего делают этот код одним из самых зловещих гостей на вашей Хэллоуин-пати.

Чтобы защититься от этих страшных вредоносных кодов, пользователи могут сами замаскироваться от них с помощью Panda Security. Это можно сделать бесплатно сроком на 1 месяц: http://www.viruslab.ru/download/software/demo_pis.php

Вышла PT Container Security 0.8 с публичным API

Positive Technologies представила новую версию PT Container Security — 0.8. В этом релизе продукт получил несколько заметных изменений, которые должны упростить работу SOC-команд и повысить устойчивость защиты контейнерных сред. Главное новшество — появление публичного API.

Теперь продуктом можно управлять не только через веб-интерфейс, но и автоматически: отправлять HTTPS-запросы из скриптов, интегрировать с SIEM или другими инструментами.

Это позволяет оператору SOC обрабатывать события рантайма в привычных системах и автоматизировать создание правил по всей инфраструктуре.

В компании подчёркивают, что для токенов добавили расширенные настройки: срок действия, набор привилегий и возможность максимально ограничивать доступ — например, оставить только просмотр истории событий. Администратор при необходимости может разом отозвать все токены.

В PT Container Security 0.8 появилось больше параметров для настройки правил в admission controller и мониторинга рантайма: теперь можно указывать конкретные поды, контейнеры, ноды, образы и репозитории. Это помогает точнее реагировать на инциденты и снижает нагрузку на систему, исключая лишние проверки.

Ещё одно важное улучшение — цепочка детекторов не останавливается, если один из них отработал с ошибкой. Анализ продолжается, а SOC-специалист видит, какие детекторы не справились, и может изучить детали. Проблемные события выделяются красным — чтобы сразу бросались в глаза.

Работа с сертификатами для TLS-соединений между компонентами теперь реализована средствами Helm. Сертификаты создаются автоматически и прописываются в values.yaml, но при желании можно хранить их в отдельном файле — это упрощает администрирование.

Новые возможности станут доступны пользователям после обновления PT Container Security до версии 0.8.

RSS: Новости на портале Anti-Malware.ru