RicH and FamouS

       Home         Glosar IT                                                                                                                                                                                                              SUBSCRIBE NOW!
        
Se afișează postările cu eticheta Computer viruses. Afișați toate postările
Se afișează postările cu eticheta Computer viruses. Afișați toate postările

28.01.2010

BitDefender are solutia pentru eliminarea viermelui Zimuse

BitDefender a dezvoltat un utilitar pentru a indeparta o noua amenintare informatica asupra careia compania atragea atentia in cursul zilei de ieri si ce combina compartamentul distructiv al unui virus cu mecanismul de raspandire al unui vierme. Pana in acest moment sunt cunoscute doua variante (A si B) ale viermelui Zimuse care este deghizat sub forma unui test de inteligenta sau ca diverse arhive zip.

Imediat ce acesta este executat, viermele va incerca sa se raspandeasca pe mediile de stocare mobile atasate calculatorului si va rescrie Master Boot Record, o zona vitala a hard disk-ului, la 40 de zile de la infectare pentru varianta A si 20 de zile pentru varianta B. „Testul de inteligenta” se transmite prin e-mail-uri, site-uri torrent, DC hub-uri, si a altor servicii de partajare in retea.

Detectarea virusului este mult mai dificila din cauza ca acesta ramane inactiv o perioada mai lunga de la momentul infectarii. Utilitarul de eliminare a acestui vierme poate fi gasit aici.
Utilizatorii care nu sunt siguri daca sunt infectati cu acest vierme pot verifica starea calculatorului in mai putin de 30 secunde ruland utilitarul BitDefender QuickScan. Utilitarul de scanare este disponibil pe pagina web despre Zimuse sau la link-ul http://quickscan.bitdefender.com/.

Instructiuni pentru folosirea utilitarului de eliminare Zimuse:

1. Descarcarea utilitarului de dezinfectie (fisier executabil – capacitate 201KB).
2. Utilizatorii care au privilegii limitate de acces in Windows XP, trebuie sa dea click dreapta pe fisierul "zimuse-removal-tool.exe" si sa aleaga optiunea “Run as Administrator”.
BitDefender recomanda un restart al sistemului dupa ce operatiunea este completa.
Utilizatorii care nu au o protectie antivirus permanenta sau intampina greutati cu solutia actuala sunt sfatuiti sa foloseasca instrumentele de protectie puse la dispozitie de BitDefender.

26.01.2010

Win32.Worm.Zimuse.A, un vierme care îţi testează inteligenţa

Deghizat sub forma unui test de inteligenţă, Win32.Worm.Zimuse.A reprezintă o ameninţare periculoasă, deoarece provoacă pierderi de date majore prin rescrierea primilor 50 KB din MBR (Master Boot Record), o zonă vitală a hard disk-ului. Mai mult, infectarea sectorului de boot duce la imposibilitatea rulării sistemului de operare.
Unul din aspectele extrem de periculoase ale acestui vierme este faptul că prezenţa sa pe sistem nu poate fi depistată de către utilizatorii infectaţi. După 40 de zile de la infectare (pentru varianta A), respectiv 20 de zile (pentru varianta B), utilizatorul computerului primeşte un mesaj de eroare similar cu cel de mai jos:

După afişarea mesajului, la următorul restart sistemul nu va mai putea porni , deoarece sectorul de boot al hard disk-ului a fost compromis:

Win32.Worm.Zimuse.A nu poate infecta sistemele de operare pe 64 de biţi.

13.01.2010

Facebook semneaza cu McAfee pentru siguranta

Facebook s-a decis sa rezolve problemele legate de virusi si de spam si a anuntat semnarea unui parteneriat cu McAfee.

Mai exact, utilizatorii Facebook vor beneficia de o subscriptie de sase luni la pachetul McAfee Internet Security, dupa care vor putea beneficia si de un discount. Timp de un an, McAfee va fi singurul furnizor de servicii de securitate pentru Facebook.

De asemenea, Facebook va folosi solutii McAfee pentru a scana calculatoarele utilizatorilor ale caror conturi au fost compromise. Aceasta va fi o conditie obligatorie pentru a putea redobandi controlul asupra contului Facebook.

Masura este cu atat mai utila cu cat mai mult de 50% dintre internauti nu benficiaza de nici o masura de securitate.

11.01.2010

Top Viruşi - Decembrie 2009

Specialiştii în securitate ai Kaspersky Lab au realizat topurile celor mai răspândite 20 de ameninţări informatice ale lunii decembrie 2009, atrăgând atenţia asupra schimbărilor apărute în clasamentul programelor de tip malware propagate online.

Primul top 20 prezintă ameninţările informatice, inclusiv adware şi programe potenţial periculoase, care au fost detectate şi neutralizate încă de la prima accesare pe computerele utilizatorilor:
Poziţie Program periculos Schimbare în clasament Computere infectate
1. Net-Worm.Win32.Kido.ir 0 265622
2. Net-Worm.Win32.Kido.iq 0 211101
3. Net-Worm.Win32.Kido.ih 0 145364
4. Virus.Win32.Sality.aa 0 143166
5. Worm.Win32.FlyStudio.cu 0 101743
6. not-a-virus:AdWare.Win32.GamezTar.a Nou 63898
7. not-a-virus:AdWare.Win32.Boran.z -1 61156
8. Trojan-Downloader.Win32.VB.eql -1 61022
9. Trojan-Downloader.WMA.GetCodec.s -1 56364
10. Trojan.Win32.Swizzor.c Nou 54811
11. Trojan-GameThief.Win32.Magania.cpct Nou 42676
12. Virus.Win32.Virut.ce -3 45127
13. Virus.Win32.Induc.a -3 37132
14. Trojan-Dropper.Win32.Flystud.yo 0 33614
15. Packed.Win32.Krap.ag 3 31544
16. Packed.Win32.Black.a -3 31340
17. Worm.Win32.Mabezat.b 0 31020
18. Packed.Win32.Klone.bj -2 28814
19. Packed.Win32.Black.d -7 28560
20. Worm.Win32.AutoRun.dui -5 28551
În mod tradiţional, primul Top 20 nu prezintă schimbări semnificative de la o lună la alta, iar cel din decembrie 2009 nu se abate de la această regulă. Intrarea a trei noi ameninţări informatice în clasament, pe locurile 6, 10 şi 11, a împins câteva programe spre ultimele poziţii. Excepţie face Packed.Win32.Krap.ag, care a intrat în top în noiembrie şi a urcat trei locuri în decembrie. Krap.ag, ca orice alt reprezentant al familiei malware Packed, este folosit pentru comprimarea programelor periculoase, în acest caz, o soluţie antivirus falsă („rogue antivirus”). Recent, s-au înregistrat creşteri în răspândirea de „rogue antivirus”, indicând faptul că infractorii cibernetici continuă să utilizeze această metodă pentru obținerea de câştiguri financiare.

GamezTar.a este nou intrat în clasament, direct pe locul al şaselea. Acesta se prezintă ca fiind un toolbar pentru browser-ele populare, care oferă acces rapid la jocuri online. În acelaşi timp, afişează un set de reclame care irită utilizatorii şi instalează un număr de aplicaţii care rulează independent de toolbar, afectând activităţile desfăşurate online. Acordul de licență pentru utilizatorul final (EULA) informează utilizatorul despre aceste „funcţii”, dar atenţia acestuia este distrasă de butonul mare şi strălucitor, pe care scrie „Click here, get free games!”. Specialiştii recomandă citirea termenilor din EULA (atunci când există) de fiecare dată când sunt instalate programe descărcate de pe Internet.

Locul 10 este ocupat de Trojan.Win32.Swizzor.c, înrudit cu Swizzor.b, care a apărut pentru prima dată în clasamentul malware al lunii august 2009 şi cu Swizzor.a, identificat în mai, anul trecut. Creatorii acestui troian lansează frecvent versiuni actualizate, iar funcţia principală a ultimei variante este foarte simplă: descărcarea în computerul infectat de noi programe malware de pe Internet.

Al doilea Top 20 prezintă datele generate de componenta de analiză a traficului online, ce reflectă programele malware răspândite prin intermediul site-urilor web:
Poziţie Program periculos Schimbare în clasament Încercări unice de download
1. Trojan-Downloader.JS.Gumblar.x 0 445881
2. Trojan.JS.Redirector.l 3 178902
3. not-a-virus:AdWare.Win32.GamezTar.a Nou 165678
4. Trojan-Downloader.HTML.IFrame.sz -2 134215
5. Trojan-Clicker.JS.Iframe.db Nou 128093
6. not-a-virus:AdWare.Win32.Boran.z -2 109256
7. Trojan.JS.Iframe.ez Nou 91737
8. Trojan.JS.Zapchast.bn Nou 64756
9. Packed.JS.Agent.bn Nou 60361
10. Packed.Win32.Krap.ai Nou 43042
11. Packed.Win32.Krap.ag 8 41731
12. Exploit.JS.Pdfka.asd Nou 36044
13. Trojan.JS.Agent.axe Nou 35309
14. Trojan.JS.Popupper.f Nou 35187
15. not-a-virus:AdWare.Win32.GamezTar.b Revenire 33745
16. Trojan-Downloader.JS.Twetti.a Nou 33266
17. Trojan-Downloader.JS.Twetti.a Nou 30368
18. Trojan-Downloader.Win32.Lipler.iml Nou 28634
19. Trojan-Downloader.JS.Kazmet.d Nou 28374
20. Trojan.JS.Agent.axc Nou 26198
Numai un sfert din totalul programelor malware care se răspândesc pe Internet în luna decembrie se regăsesc şi în topul realizat de specialiştii Kaspersky Lab în noiembrie 2009. Gumblar.x rămâne liderul clasamentului, cu toate că site-urile infectate cu acesta sunt continuu „curăţate” de webmasteri. Numărul încercărilor unice de download a Gumblar.x în decembrie a fost doar de un sfert din numărul încercărilor din noiembrie 2009.

Krap.ag, care apare şi în primul clasament, a urcat opt poziţii în top, iar tentativele unice de download au crescut cu 50% față de luna noiembrie. Cu un loc mai sus se află Krap.ai, care este folosit tot pentru comprimarea programelor antivirus false. O altă apariţie este şi GamezTar.a, menţionat mai devreme, prezent în clasament datorită accesului oferit de program la jocurile online. Mai mult decât atât, o versiune nouă – GamezTar.b – a intrat în top pe locul 16.

Trojan.JS.Iframe.ez, Trojan.JS.Zapchast.bn, Packed.JS.Agent.bn, Trojan.JS.Agent.axe, Trojan-Downloader.JS.Shadraem.a, şi Trojan-Downloader.JS.Kazmet.d sunt script-uri realizate pentru a exploata vulnerabilităţi în produsele Adobe şi Microsoft, cu scopul de a descărca fişiere executabile. Aceste programe variază din punct de vedere al complexităţii şi al confuziei induse utilizatorului.

Trojan-Downloader.JS.Twetti.a este clasat pe locul 17 şi reprezintă un exemplu de creativitate a infractorilor cibernetici. Multe site-uri legitime au fost infectate cu acest tip de malware, de aceea este foarte importantă descrierea modului în care acesta acţionează. Odată decriptat, nu mai apare niciun link către principalul fişier executabil, orice altă urmă de exploit sau legături care conduc către acestea fiind şterse. Analiştii au observat că script-ul foloseşte o interfaţă de programare (API) foarte populară atât pentru infractorii cibernetici, cât şi pentru site-ul Twitter.

Troianul funcţionează astfel: iniţiază o cerere către API, ce rezultă în informaţii despre aşa-numitele „tendinţe”, de exemplu, cel mai discutat subiect pe Twitter la un moment dat. Informaţiile recepţionate sunt apoi folosite pentru a crea un nume de domeniu aparent aleator – dar pe care infractorii cibernetici l-au înregistrat în prealabil, utilizând o metodă similară – şi redirecţionarea traficului către el. Componenta principală a malware-ului (fie un exploit PDF sau un fişier executabil) va fi plasată pe domeniul respectiv. Cu alte cuvinte, link-ul maliţios şi redirecţionarea sunt create „din mers” printr-un intermediar, în acest caz, Twitter.

Trebuie menţionat faptul că ambele Packed.JS.Agent.bn şi Trojan-Downloader.JS.Twetti.a folosesc un fişier PDF creat special pentru a infecta computerele utilizatorilor. Acesta este identificat cu numele Exploit.JS.Pdfka.asd şi ocupă locul 12 în clasament. Astfel, putem susţine că cel puţin trei dintre cele mai periculoase aplicaţii malware din luna decembrie 2009 au fost realizate de acelaşi grup de infractori cibernetici. Mai mult decât atât, un motiv de îngrijorare îl reprezintă faptul că programe care fac parte din familiile TDSS, Sinowal şi Zbot – unele dintre cele mai periculoase aplicaţii malware existente la ora actuală – au fost detectate printre programele descărcate în computerele-victimă în timpul atacurilor.

Ca privire de ansamblu, tendinţele rămân aceleaşi. Atacurile devin din ce în ce mai sofisticate şi mai dificil de analizat, având ca scop obţinerea de bani. Ameninţările virtuale nu mai sunt „pur virtuale”, ci pot cauza pierderi reale de date sau bani, de aceea este vitală asigurarea unei protecţii eficiente a informaţiilor.

14.11.2009

Virus ce te trimite după gratii

Până acum eram obişnuiţi cu viruşi care fie făceau spam, fie încercau să fure informaţii personale. Ei te infectau, tu dădeai o formatare, problemă rezolvată. Dar ce te faci când apare un nou tip de virus care îţi poate distruge viaţa indirect, distrugându-ţi reputaţia şi trimiţându-te după gratii?

Un nou tip de virus, creat de pedofili sau de cei care fac bani de pe urma materialelor pornografice cu minori, are un comportament care-ţi poate crea probleme foarte mari. Odată intrat în sistem, acest tip de virus va începe să copieze imagini şi clipuri video pornografice cu minori.

Deţinerea sau comercializarea acestor materiale constituie infracţiune şi se pedepseşte cu închisoarea. Te poţi trezi cu poliţia la uşă şi poţi face închisoare, chiar dacă habar nu aveai că pe calculatorul tău există aşa ceva şi, evident, nu tu eşti vinovatul. Cine te va crede că nu tu ai copiat acele materiale pornografice? Practic, cu ajutorul acestor viruşi, pedofilii folosesc calculatoarele infectate pentru a-şi depozita materialele.

Totul este cât se poate de real, iar partea cu posibila condamnare pentru deţinere de materiale pornografice cu minori nu este, din păcate, o poveste. Michael Fiola a fost suspectat de aşa ceva, după ce pe laptop său de la birou au fost găsite astfel de materiale. Mai întâi a fost concediat, apoi a fost acuzat oficial. Virusul cu care a fost infectat era programat să viziteze 40 de site-uri pornografice cu minori pe minut. Acesta a fost amănuntul care l-a salvat pe Michael Fiol, dovadă a faptului că a fost ceva programat. E de prisos să spunem ce probleme a avut atât în familie, cât şi în societate din această cauza.

22.10.2009

Top Viruşi - Septembrie 2009

«Kaspersky Labs» a prezentat o noua versiune a top-ului software-ului dăunător (Viruşi). În tabelul sunt înregistrate programele: dăunătoare, de publicitate şi potenţial periculoase, care au fost detectate şi dezarmate la primul "mesaj" de la ele - adică, în cadrul lucrului componentei software - on-access-scanner.
  1. Net-Worm.Win32.Kido.ih
  2. Virus.Win32.Sality.aa
  3. not-a-virus:AdWare.Win32.Boran.z
  4. Net-Worm.Win32.Kido.ir
  5. Trojan-Downloader.Win32.VB.eql
  6. Trojan.Win32.Autoit.ci
  7. Virus.Win32.Induc.a
  8. Virus.Win32.Virut.ce
  9. P2P-Worm.Win32.Palevo.jdb
  10. Net-Worm.Win32.Kido.jq
  11. Worm.Win32.FlyStudio.cu
  12. Worm.Win32.AutoRun.dui
  13. Virus.Win32.Sality.z
  14. P2P-Worm.Win32.Palevo.jaj
  15. Worm.Win32.Mabezat.b
  16. Exploit.JS.Pdfka.ti
  17. Trojan-Downloader.WMA.Wimad.y
  18. Trojan-Dropper.Win32.Flystud.yo
  19. P2P-Worm.Win32.Palevo.jcn
  20. Trojan.Win32.Refroso.bpk
În luna Septembrie, precum şi în celelalte luni în top douăzeci Kido este liderul stabili În septembrie, în top douăzeci au aparut noi versiuni a virusului Palevo, precum ar fi Palevo.jdb şi Palevo.jcn care se răspîndesc destul de rapid.

06.09.2009

Top Viruşi - August 2009

«Kaspersky Labs» a prezentat o noua versiune a top-ului software-ului dăunător (Viruşi). În tabelul sunt înregistrate programele: dăunătoare, de publicitate şi potenţial periculoase, care au fost detectate şi dezarmate la primul "mesaj" de la ele - adică, în cadrul lucrului componentei software - on-access-scanner.
  1. Net-Worm.Win32.Kido.ih 0 48281
  2. Virus.Win32.Sality.aa 0 23156
  3. not-a-virus:AdWare.Win32.Boran.z New 16872
  4. Trojan-Downloader.Win32.VB.eql -1 8030
  5. Trojan.Win32.Autoit.ci -1 7846
  6. Virus.Win32.Virut.ce 0 6248
  7. Worm.Win32.AutoRun.dui -2 5516
  8. Net-Worm.Win32.Kido.jq 0 5446
  9. Virus.Win32.Sality.z -2 5157
  10. Virus.Win32.Induc.a New 4476
  11. Worm.Win32.Mabezat.b -2 3982
  12. Net-Worm.Win32.Kido.ix -2 3579
  13. Packed.Win32.Klone.bj -1 3579
  14. Trojan.Win32.Swizzor.b New 3327
  15. Packed.Win32.Katusha.b New 3139
  16. Worm.Win32.AutoIt.i -2 3076
  17. not-a-virus:AdWare.Win32.Shopper.v 1 2947
  18. Trojan-Dropper.Win32.Flystud.yo New 2745
  19. Email-Worm.Win32.Brontok.q -2 2706
  20. P2P-Worm.Win32.Palevo.jaj New 2664
În luna August, precum şi în celelalte luni în top douăzeci: Kido si Sality sunt liderii stabili. În august, în top douăzeci au aparut doar şase nou-veniţi, dintre care unii sunt destul de remarcabili.

Cel mai interesant s-a arătat a fi Virus.Win32.Induc.a, care foloseşte mecanismul de reproducere prin crearea a duble fişiere executabile, dezvoltate în mediul Delphi: codul sursă al aplicaţiilor dezvoltate, în primul rînd se compilează în module .dcu intermediare, din care sunt colectate într-un Windows-fişier executabil.

05.08.2009

Top Viruşi - Iulie 2009

«Kaspersky Labs» a prezentat o noua versiune a top-ului software-ului dăunător (Viruşi). În tabelul sunt înregistrate programele: dăunătoare, de publicitate şi potenţial periculoase, care au fost detectate şi dezarmate la primul "mesaj" de la ele - adică, în cadrul lucrului componentei software - on-access-scanner.
  1. Net-Worm.Win32.Kido.ih
  2. Virus.Win32.Sality.aa
  3. Trojan-Downloader.Win32.VB.eql
  4. Trojan.Win32.Autoit.ci
  5. Worm.Win32.AutoRun.dui
  6. Virus.Win32.Virut.ce
  7. Virus.Win32.Sality.z
  8. Net-Worm.Win32.Kido.jq
  9. Worm.Win32.Mabezat.b
  10. Net-Worm.Win32.Kido.ix
  11. Trojan-Dropper.Win32.Flystud.ko
  12. Packed.Win32.Klone.bj
  13. Virus.Win32.Alman.b
  14. Worm.Win32.AutoIt.i
  15. Packed.Win32.Black.a
  16. Trojan-Downloader.JS.LuckySploit.q
  17. Email-Worm.Win32.Brontok.q
  18. not-a-virus:AdWare.Win32.Shopper.v
  19. Worm.Win32.AutoRun.rxx
  20. IM-Worm.Win32.Sohanad.gen
În luna iulie, nu s-au produs modificări semnificative în top douăzeci: Kido si Sality sunt încă liderii cu o marjă solidă.

Cu toate acestea datele absolute arată că cei mai populari "dăunători" au scăzut uşor (în %). Acest lucru se poate datora faptului că, la mijlocul verii, utilizatorii petrec mai puţin timp la calculator, şi, ca urmare ei primesc un număr mai mic de viruşi.

    Blog din Moldova    FastCounter 

 
Copyright © 2008-2010 Foster1. All rights reserved.