Din păcate, în acest brevet nu este inclusă o modalitate de actualizare a bazei de date prin conectare directă la Internet, dispozitivul fiind dependent de o aplicaţie instalată în sistemul de operare. În plus, un antivirus hardware nu va putea monitoriza conexiunea la reţea, o facilitate necesară şi oferită de aproape toate soluţiile software actuale. Mai trebuie să mai aşteptăm pentru a vedea dacă cei de la Kaspersky chiar vor construi un dispozitiv bazat pe brevetul proaspăt câştigat.
17.02.2010
Antivirus hardware de la Kaspersky
Din păcate, în acest brevet nu este inclusă o modalitate de actualizare a bazei de date prin conectare directă la Internet, dispozitivul fiind dependent de o aplicaţie instalată în sistemul de operare. În plus, un antivirus hardware nu va putea monitoriza conexiunea la reţea, o facilitate necesară şi oferită de aproape toate soluţiile software actuale. Mai trebuie să mai aşteptăm pentru a vedea dacă cei de la Kaspersky chiar vor construi un dispozitiv bazat pe brevetul proaspăt câştigat.
11.01.2010
Top Viruşi - Decembrie 2009
Primul top 20 prezintă ameninţările informatice, inclusiv adware şi programe potenţial periculoase, care au fost detectate şi neutralizate încă de la prima accesare pe computerele utilizatorilor:
| Poziţie | Program periculos | Schimbare în clasament | Computere infectate |
| 1. | Net-Worm.Win32.Kido.ir | 0 | 265622 |
| 2. | Net-Worm.Win32.Kido.iq | 0 | 211101 |
| 3. | Net-Worm.Win32.Kido.ih | 0 | 145364 |
| 4. | Virus.Win32.Sality.aa | 0 | 143166 |
| 5. | Worm.Win32.FlyStudio.cu | 0 | 101743 |
| 6. | not-a-virus:AdWare.Win32.GamezTar.a | Nou | 63898 |
| 7. | not-a-virus:AdWare.Win32.Boran.z | -1 | 61156 |
| 8. | Trojan-Downloader.Win32.VB.eql | -1 | 61022 |
| 9. | Trojan-Downloader.WMA.GetCodec.s | -1 | 56364 |
| 10. | Trojan.Win32.Swizzor.c | Nou | 54811 |
| 11. | Trojan-GameThief.Win32.Magania.cpct | Nou | 42676 |
| 12. | Virus.Win32.Virut.ce | -3 | 45127 |
| 13. | Virus.Win32.Induc.a | -3 | 37132 |
| 14. | Trojan-Dropper.Win32.Flystud.yo | 0 | 33614 |
| 15. | Packed.Win32.Krap.ag | 3 | 31544 |
| 16. | Packed.Win32.Black.a | -3 | 31340 |
| 17. | Worm.Win32.Mabezat.b | 0 | 31020 |
| 18. | Packed.Win32.Klone.bj | -2 | 28814 |
| 19. | Packed.Win32.Black.d | -7 | 28560 |
| 20. | Worm.Win32.AutoRun.dui | -5 | 28551 |
GamezTar.a este nou intrat în clasament, direct pe locul al şaselea. Acesta se prezintă ca fiind un toolbar pentru browser-ele populare, care oferă acces rapid la jocuri online. În acelaşi timp, afişează un set de reclame care irită utilizatorii şi instalează un număr de aplicaţii care rulează independent de toolbar, afectând activităţile desfăşurate online. Acordul de licență pentru utilizatorul final (EULA) informează utilizatorul despre aceste „funcţii”, dar atenţia acestuia este distrasă de butonul mare şi strălucitor, pe care scrie „Click here, get free games!”. Specialiştii recomandă citirea termenilor din EULA (atunci când există) de fiecare dată când sunt instalate programe descărcate de pe Internet.
Locul 10 este ocupat de Trojan.Win32.Swizzor.c, înrudit cu Swizzor.b, care a apărut pentru prima dată în clasamentul malware al lunii august 2009 şi cu Swizzor.a, identificat în mai, anul trecut. Creatorii acestui troian lansează frecvent versiuni actualizate, iar funcţia principală a ultimei variante este foarte simplă: descărcarea în computerul infectat de noi programe malware de pe Internet.
Al doilea Top 20 prezintă datele generate de componenta de analiză a traficului online, ce reflectă programele malware răspândite prin intermediul site-urilor web:
| Poziţie | Program periculos | Schimbare în clasament | Încercări unice de download |
| 1. | Trojan-Downloader.JS.Gumblar.x | 0 | 445881 |
| 2. | Trojan.JS.Redirector.l | 3 | 178902 |
| 3. | not-a-virus:AdWare.Win32.GamezTar.a | Nou | 165678 |
| 4. | Trojan-Downloader.HTML.IFrame.sz | -2 | 134215 |
| 5. | Trojan-Clicker.JS.Iframe.db | Nou | 128093 |
| 6. | not-a-virus:AdWare.Win32.Boran.z | -2 | 109256 |
| 7. | Trojan.JS.Iframe.ez | Nou | 91737 |
| 8. | Trojan.JS.Zapchast.bn | Nou | 64756 |
| 9. | Packed.JS.Agent.bn | Nou | 60361 |
| 10. | Packed.Win32.Krap.ai | Nou | 43042 |
| 11. | Packed.Win32.Krap.ag | 8 | 41731 |
| 12. | Exploit.JS.Pdfka.asd | Nou | 36044 |
| 13. | Trojan.JS.Agent.axe | Nou | 35309 |
| 14. | Trojan.JS.Popupper.f | Nou | 35187 |
| 15. | not-a-virus:AdWare.Win32.GamezTar.b | Revenire | 33745 |
| 16. | Trojan-Downloader.JS.Twetti.a | Nou | 33266 |
| 17. | Trojan-Downloader.JS.Twetti.a | Nou | 30368 |
| 18. | Trojan-Downloader.Win32.Lipler.iml | Nou | 28634 |
| 19. | Trojan-Downloader.JS.Kazmet.d | Nou | 28374 |
| 20. | Trojan.JS.Agent.axc | Nou | 26198 |
Krap.ag, care apare şi în primul clasament, a urcat opt poziţii în top, iar tentativele unice de download au crescut cu 50% față de luna noiembrie. Cu un loc mai sus se află Krap.ai, care este folosit tot pentru comprimarea programelor antivirus false. O altă apariţie este şi GamezTar.a, menţionat mai devreme, prezent în clasament datorită accesului oferit de program la jocurile online. Mai mult decât atât, o versiune nouă – GamezTar.b – a intrat în top pe locul 16.
Trojan.JS.Iframe.ez, Trojan.JS.Zapchast.bn, Packed.JS.Agent.bn, Trojan.JS.Agent.axe, Trojan-Downloader.JS.Shadraem.a, şi Trojan-Downloader.JS.Kazmet.d sunt script-uri realizate pentru a exploata vulnerabilităţi în produsele Adobe şi Microsoft, cu scopul de a descărca fişiere executabile. Aceste programe variază din punct de vedere al complexităţii şi al confuziei induse utilizatorului.
Trojan-Downloader.JS.Twetti.a este clasat pe locul 17 şi reprezintă un exemplu de creativitate a infractorilor cibernetici. Multe site-uri legitime au fost infectate cu acest tip de malware, de aceea este foarte importantă descrierea modului în care acesta acţionează. Odată decriptat, nu mai apare niciun link către principalul fişier executabil, orice altă urmă de exploit sau legături care conduc către acestea fiind şterse. Analiştii au observat că script-ul foloseşte o interfaţă de programare (API) foarte populară atât pentru infractorii cibernetici, cât şi pentru site-ul Twitter.
Troianul funcţionează astfel: iniţiază o cerere către API, ce rezultă în informaţii despre aşa-numitele „tendinţe”, de exemplu, cel mai discutat subiect pe Twitter la un moment dat. Informaţiile recepţionate sunt apoi folosite pentru a crea un nume de domeniu aparent aleator – dar pe care infractorii cibernetici l-au înregistrat în prealabil, utilizând o metodă similară – şi redirecţionarea traficului către el. Componenta principală a malware-ului (fie un exploit PDF sau un fişier executabil) va fi plasată pe domeniul respectiv. Cu alte cuvinte, link-ul maliţios şi redirecţionarea sunt create „din mers” printr-un intermediar, în acest caz, Twitter.
Trebuie menţionat faptul că ambele Packed.JS.Agent.bn şi Trojan-Downloader.JS.Twetti.a folosesc un fişier PDF creat special pentru a infecta computerele utilizatorilor. Acesta este identificat cu numele Exploit.JS.Pdfka.asd şi ocupă locul 12 în clasament. Astfel, putem susţine că cel puţin trei dintre cele mai periculoase aplicaţii malware din luna decembrie 2009 au fost realizate de acelaşi grup de infractori cibernetici. Mai mult decât atât, un motiv de îngrijorare îl reprezintă faptul că programe care fac parte din familiile TDSS, Sinowal şi Zbot – unele dintre cele mai periculoase aplicaţii malware existente la ora actuală – au fost detectate printre programele descărcate în computerele-victimă în timpul atacurilor.
Ca privire de ansamblu, tendinţele rămân aceleaşi. Atacurile devin din ce în ce mai sofisticate şi mai dificil de analizat, având ca scop obţinerea de bani. Ameninţările virtuale nu mai sunt „pur virtuale”, ci pot cauza pierderi reale de date sau bani, de aceea este vitală asigurarea unei protecţii eficiente a informaţiilor.
22.10.2009
Top Viruşi - Septembrie 2009
«Kaspersky Labs» a prezentat o noua versiune a top-ului software-ului dăunător (Viruşi). În tabelul sunt înregistrate programele: dăunătoare, de publicitate şi potenţial periculoase, care au fost detectate şi dezarmate la primul "mesaj" de la ele - adică, în cadrul lucrului componentei software - on-access-scanner.- Net-Worm.Win32.Kido.ih
- Virus.Win32.Sality.aa
- not-a-virus:AdWare.Win32.Boran.z
- Net-Worm.Win32.Kido.ir
- Trojan-Downloader.Win32.VB.eql
- Trojan.Win32.Autoit.ci
- Virus.Win32.Induc.a
- Virus.Win32.Virut.ce
- P2P-Worm.Win32.Palevo.jdb
- Net-Worm.Win32.Kido.jq
- Worm.Win32.FlyStudio.cu
- Worm.Win32.AutoRun.dui
- Virus.Win32.Sality.z
- P2P-Worm.Win32.Palevo.jaj
- Worm.Win32.Mabezat.b
- Exploit.JS.Pdfka.ti
- Trojan-Downloader.WMA.Wimad.y
- Trojan-Dropper.Win32.Flystud.yo
- P2P-Worm.Win32.Palevo.jcn
- Trojan.Win32.Refroso.bpk
06.09.2009
Top Viruşi - August 2009
«Kaspersky Labs» a prezentat o noua versiune a top-ului software-ului dăunător (Viruşi). În tabelul sunt înregistrate programele: dăunătoare, de publicitate şi potenţial periculoase, care au fost detectate şi dezarmate la primul "mesaj" de la ele - adică, în cadrul lucrului componentei software - on-access-scanner.- Net-Worm.Win32.Kido.ih 0 48281
- Virus.Win32.Sality.aa 0 23156
- not-a-virus:AdWare.Win32.Boran.z New 16872
- Trojan-Downloader.Win32.VB.eql -1 8030
- Trojan.Win32.Autoit.ci -1 7846
- Virus.Win32.Virut.ce 0 6248
- Worm.Win32.AutoRun.dui -2 5516
- Net-Worm.Win32.Kido.jq 0 5446
- Virus.Win32.Sality.z -2 5157
- Virus.Win32.Induc.a New 4476
- Worm.Win32.Mabezat.b -2 3982
- Net-Worm.Win32.Kido.ix -2 3579
- Packed.Win32.Klone.bj -1 3579
- Trojan.Win32.Swizzor.b New 3327
- Packed.Win32.Katusha.b New 3139
- Worm.Win32.AutoIt.i -2 3076
- not-a-virus:AdWare.Win32.Shopper.v 1 2947
- Trojan-Dropper.Win32.Flystud.yo New 2745
- Email-Worm.Win32.Brontok.q -2 2706
- P2P-Worm.Win32.Palevo.jaj New 2664
Cel mai interesant s-a arătat a fi Virus.Win32.Induc.a, care foloseşte mecanismul de reproducere prin crearea a duble fişiere executabile, dezvoltate în mediul Delphi: codul sursă al aplicaţiilor dezvoltate, în primul rînd se compilează în module .dcu intermediare, din care sunt colectate într-un Windows-fişier executabil.
20.08.2009
«Kaspersky Labs» a prezentat noi produse pentru protecţia PC-urilor
Principala inovaţie în Kaspersky Internet Security 2010 este apariţia tehnologiei «nisip» (Sandbox), care stă la baza funcţii speciale de «mediu sigur». Acest sistem vă permite să rulaţi programe sau deschide site-urile web suspecte, izolat într-un spaţiu virtual. Aplicaţiile care se rulează în «mediu sigur», nu dăunează sistemului de operare şi fişierelor: ele se adresează la copiile virtuale ale acestora.În «Kaspersky Anti-Virus 2010» şi în pachetul Kaspersky Internet Security 2010 este pus în aplicare modul automat de lucru, selectândul programul nu va perturba utilizatorul cu nevoile suplimentare, şi va lua toate deciziile cele mai optime, înşuşi. Pentru iubitorii de jocuri, în produsele din anul 2010, s-a creat un profil special, care vă permite să dezactivaţi câteva funcţii, care pot interfera cu aplicaţiile fullscreen.
În plus, noi solutii software s-au îmbunătăţit şi extins, un set de unelte pentru a proteja datele sensibile. În produsele personale «Kaspersky Labs» versiunea 2010 este radical reconcepută interfaţa.
Vânzările în Rusia se vor începe pe 25 august, preţul recomandat de vânzare, cu amănuntul licenţei, cu posibilitatea de a instala pe doua calculatoare la nivel de 1 - 200 de ruble pentru «Kaspersky Anti-Virus», şi 600 ruble pentru «Kaspersky Internet Security».
05.08.2009
Top Viruşi - Iulie 2009
«Kaspersky Labs» a prezentat o noua versiune a top-ului software-ului dăunător (Viruşi). În tabelul sunt înregistrate programele: dăunătoare, de publicitate şi potenţial periculoase, care au fost detectate şi dezarmate la primul "mesaj" de la ele - adică, în cadrul lucrului componentei software - on-access-scanner.- Net-Worm.Win32.Kido.ih
- Virus.Win32.Sality.aa
- Trojan-Downloader.Win32.VB.eql
- Trojan.Win32.Autoit.ci
- Worm.Win32.AutoRun.dui
- Virus.Win32.Virut.ce
- Virus.Win32.Sality.z
- Net-Worm.Win32.Kido.jq
- Worm.Win32.Mabezat.b
- Net-Worm.Win32.Kido.ix
- Trojan-Dropper.Win32.Flystud.ko
- Packed.Win32.Klone.bj
- Virus.Win32.Alman.b
- Worm.Win32.AutoIt.i
- Packed.Win32.Black.a
- Trojan-Downloader.JS.LuckySploit.q
- Email-Worm.Win32.Brontok.q
- not-a-virus:AdWare.Win32.Shopper.v
- Worm.Win32.AutoRun.rxx
- IM-Worm.Win32.Sohanad.gen
Cu toate acestea datele absolute arată că cei mai populari "dăunători" au scăzut uşor (în %). Acest lucru se poate datora faptului că, la mijlocul verii, utilizatorii petrec mai puţin timp la calculator, şi, ca urmare ei primesc un număr mai mic de viruşi.
10.07.2009
Kaspersky Antivirus 6 pentru serverele Linux
Intr-un comunicat de presa emis zilele trecute Kaspersky Lab a anuntat ca a inceput testarea versiunii beta a Kaspersky Antivirus 6 pentru serverele Linux.
Principala amenintare par sa fie programele de tip malware, care se infiltreaza in sistemul Linux, fara sa atace o anumita tinta.
Programele malware pentru Linux au capacitatea de a se infiltra în sistem fără a ţinti o componentă sau aplicaţie anume din cadrul unei reţele eterogene, aşa cum se întâmplă în cazul staţiilor de lucru pe care operează Microsoft Windows.
Conform aceluiasi comunicat, cei de la Kaspersky ii invita pe toti doritorii sa testeze antivirusul descarcand-ul gratuit de aici. Kaspesky Antivirus 6.0 va fi disponibil pentru toate versiunile de Linux, dupa cum se arata in acelasi comunicat.
KAV pentru Linux File Server 6.0 este compatibil cu toate versiunile de Linux disponibile în format 32-bit şi 64-bit, precum Red Hat, Fedora, SUSE, openSUSE, Debian GNU şi Ubuntu. De asemenea, noul antivirus suportă Novell Open Enterprise Server 2 şi Novell NSS, facilitând migrarea utilizatorilor Novell NetWare la noul sistem de operare.









