Вредоносные программы - Все публикации

Вредоносные программы - Все публикации

Хакеры воспользовались встречей министров обороны стран АСЕАН

...

Специалисты Symantec обнаружили вредоносные файлы Rich Text Format (.rtf или .doc), которые могли принести вред любому, кто интересовался результатами расширенной встречи министров обороны стран Ассоциации Государств Юго-Восточной Азии (АСЕАН, англ. Association of SouthEast Asian Nations). Во встрече приняли участие 18 стран АСЕАН, а также Австралия, Китай, Индия, Япония, Корея, Новая Зеландия, Россия и США. Мероприятие прошло 21-23 июля на индонезийском острове Бали.

Разработан вирус конструирующийся из установленных на компьютере программ

...

Учёные по заказу армии США разработали образец вируса, который самособирается из фрагментов ПО, установленного на компьютере жертвы. Концептуальной разработке дали название Frankenstein, пишет журнал New Scientist. Перед учёными поставили задание создать код, который будет трудно обнаружить с помощью неизвестного антивируса. Задачу решили за счёт модульной конструкции вируса.

Вредоносное приложение для Windows удаляет данные с жесткого диска

...

Исследователи Symantec сообщают об опасном вредоносном приложении, способном выводить компьютеры из строя путем удаления файлов с жесткого диска. Если ваш ПК, работающий под управлением операционной системы Windows, внезапно перестал загружаться, возможно вы стали жертвой вируса. Приготовьтесь к долгому и трудоемкому решению возникших проблем и заранее попрощайтесь с документами, изображениями, видеоматериалами и другим персональным контентом.

Бэкдор Bafruz удаляет антивирусы с компьютера

...

Компания Microsoft обнаружила «уникальный» бэкдор Win32/Bafruz: он устанавливает P2P-соединения с другими заражёнными компьютерами, управляется через C&C-серверы, оснащён несколькими вредоносными модулями. Различные модули Win32/Bafruz обладают разными возможностями: копирование паролей от сетей Facebook и «Вконтакте», осуществление DDoS-атак, майнинг Bitcoin, скачивание дополнительные модулей с удалённого сервера и т.д., но самое интересное — он способен отключать антивирусные программы и файрволы.

Более 2000 сайтов Рунета взломано для распространения троянцев

...

Компания «Доктор Веб» предупреждает пользователей об участившихся случаях взлома веб-сайтов, посетители которых перенаправляются на интернет-ресурсы, распространяющие вредоносное ПО. В настоящее время можно говорить о нескольких тысячах случаев взлома. Число подвергшихся атаке сайтов продолжает интенсивно расти.

Компания Group-IB провела исследование вредоносной интернет-активности

...

Group-IB совместно с сообществом HostExploit подготовили очередной отчет Топ 50 «Самые плохие сети и хосты» по итогам II квартала 2012 года. На этот раз отечественные провайдеры значительно ухудшили свои позиции в данном рейтинге. Это напрямую отразилось на положении России в общем зачете стран, в котором она оказалась на верхней строчке.

Эксперты обнаружили троянскую программу для атак на аэропорты

...

Эксперты компании Trusteer, занимающейся разработкой программного обеспечения для информационной безопасности, обнаружили версию банковской троянской программы Citadel, адаптированную для атак на IT-инфраструктуру аэропортов, сообщила во вторник пресс-служба компании.

Обнаружен новый «олимпийский» вирус для Android

...

Владельцы устройств на платформы Android столкнулись с новым вирусом. Этот троянец маскируется под опасное приложение для просмотра Олимпийских игр. Приложение уведомляет пользователей о последних событиях Олимпиады. На самом деле программа воровала СМС, контактную информацию и персональные данные владельцев смартфонов и ID-устройства, также программа определяла и передавала на сторону информацию о местоположении владельцев смартфонов. Вирус получил название London Olympics Widget.

Эксперты «Лаборатории Касперского» предлагают решить криптозадачу Gauss

...

Анализ вредоносной программы Gauss, проведенный экспертами «Лаборатории Касперского», позволил получить информацию о ее основном функционале, характеристиках, архитектуре, модулях, способах связи с командными серверами, а также статистику заражений. Однако ряд вопросов, касающихся в основном зашифрованного содержимого Gauss, все еще остается без ответа.

Обнаружен способ которым Flame осуществляет инъекцию кода в Windows

...

Исследователи продолжают восхищаться сложностью трояна Flame (Flamer, Skywiper). Прошло несколько месяцев с момента его обнаружения, но анализ кода продолжается до сих пор. Очередную порцию аналитики вчера опубликовала польская компания CERT Polska, их отчёт посвящён методам внедрения кода Flame в процессы Windows.