|
Опрос
|
»
NVIDIA GeForce GTX 670 — сжатие без потерь» Samsung Galaxy S III: без фанатизма. Первый взгляд» GeForce GTX 690 – два GPU без компромиссов» Сны о чем-то большем. Знакомство с платформой AMD Trinity и тест процессора AMD A10-4600M» Nikon D800 — младшая полнокадровая модельТеги: вирусFlame — самый сложный вирус, применяемый для шпионажа30.05.2012 [16:30], Константин Ходаковский
После серии инцидентов уничтожения важных данных на компьютерах в странах Западной Азии с помощью неизвестной вредоносной программы, получившей кодовое имя Wiper, Международный союз электросвязи (International Telecommunications Union, ITM) предпринял срочное исследование, во время проведения которого совместно со специалистами «Лаборатории Касперского» удалось обнаружить другого «червя» направленного действия, по своей сложности и функциональности превосходящего все известные вирусы. Программа, получившая в «Лаборатории Касперского» наименование Worm.Win32.Flame, разработана для ведения кибершпионажа в ряде стран Ближнего Востока. Отчёт «Лаборатории Касперского» указывает, что в центре географии заражения находится Иран, за ним следует Израиль и Палестина, Судан и Сирия. Возможности «червя» включают удалённое изменение настроек компьютера, создание снимков экрана, похищение файлов, документов, переписки из программ обмена сообщениями, контактных данных, перехват сетевого трафика, паролей, и осуществление аудиозаписи разговоров через подключённый микрофон. Похищенные данные передаются на командные серверы в разных частях света. По предварительной оценке, Flame действует уже порядка двух лет, с марта 2010 года. До сих пор он не был обнаружен ввиду исключительной сложности, географической и целевой направленности — определённые компьютеры преимущественно из сферы бизнеса и академических учреждений. Число инфицированных компьютеров невелико и составляет в мировом масштабе порядка 5 тысяч. ![]() Возможно, автором проекта выступают израильские спецслужбы, предположительно, причастные к созданию Stuxnet, обнаруженного в июне 2010 года и направленного на промышленные системы, в особенности против ядерного проекта Ирана, и Duqu, выявленного в сентябре 2011 года и осуществляющего предварительный сбор данных. «Лаборатория Касперского» отмечает, что в характере работы Stuxnet, Duqu и Flame есть много общего. Flame распространяется по сети несколькими способами, в том числе эксплуатирует методы Stuxnet: использует USB-устройство или уязвимость диспетчера печати. ![]() «Предварительные выводы исследования, проведённого по срочному запросу МСЭ, подтверждают целевой характер этой вредоносной программы. Один из наиболее тревожных фактов относительно кибератаки, проводимой с помощью Flame, состоит в том, что она в данный момент находится в активной стадии, и те, кто её проводят, постоянно ведут наблюдение за заражёнными системами, собирают информацию и выбирают новые объекты для достижения своих, неизвестных нам целей», — комментирует главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев. ![]() «Уже на протяжении нескольких лет опасность военных операций в киберпространстве является одной из самых серьёзных тем информационной безопасности. Stuxnet и Duqu были звеньям одной цепи кибератак; их применение вызвало озабоченность в связи возможной перспективой развязывания кибервойн во всём мире. Зловред Flame, по всей вероятности, является ещё одним этапом такой войны. Важно понимать, что подобное кибероружие легко может быть обращено против любого государства. Кроме того, в кибервойнах, в отличие от традиционных, развитые страны оказываются наиболее уязвимыми», — прокомментировал обнаружение Flame генеральный директор «Лаборатории Касперского» Евгений Касперский. Flame содержит несколько мегабайт исполняемого кода и почти в 20 раз превосходит размер «червя» Stuxnet. В настоящее время ITM проводит углублённый анализ Flame с использованием возможностей сети IMPACT, состоящей из 142 стран и нескольких крупных игроков отрасли, включая «Лабораторию Касперского», которая планирует в скором времени опубликовать серию материалов, раскрывающих подробности о новой угрозе. Материалы по теме: Источники: Новая версия ESET NOD32 Mobile Security для Android29.05.2012 [11:24], Сергей и Марина Бондаренко
Обновилось решение ESET NOD32 Mobile Security для мобильных устройств под управлением Android. В новой версии приложения для домашних пользователей было внесено несколько улучшений. Так, появилась возможность автоматической проверки актуальности дистрибутива антивируса, была повышена стабильность работы продукта и его производительность, а также доработан интерфейс. Еще одно нововведение — поддержка новых операционных систем Android 3.0 и 4.0. Кроме этого, приложение теперь можно устанавливать на устройства с небольшим экраном (240×320 пикселей). ![]() Новая версия решений ESET NOD32 Mobile Security для ОС Android (версия 1.1.558.847) доступна для загрузки на сайте компании ESET. Материалы по теме: Источник: Бета-версия ESET NOD32 лучше защищает ноутбуки25.05.2012 [16:46], Сергей и Марина Бондаренко
Компания ESET начала открытое бета-тестирование в России шестого поколения решений ESET NOD32 для домашних пользователей. ![]()
Материалы по теме: Источник: Деньги у Android-пользователей в основном воруют российские и китайские вирусы23.05.2012 [09:02], Максим Паршуто
Две международные антивирусные компании обнаружили два новых вируса. Обе вредоносные программы нацелены на русскоязычную версию операционной системы Android. После появления этих данных журнал Computerworld поделился любопытной информацией о вирусах. По данным издания, большая часть вредоносного программного обеспечения, ворующего деньги у пользователей смартфонов на базе Android, создана в Китае или России. ![]() Компания Sophos обнаружила поддельный антивирус. Ссылки на него распространялись через социальную сеть Twitter. После перехода на сайт пользователю Android-платформы предлагалось проверить смартфон на наличие вирусов, обновить Opera или Skype. С согласия человека происходила скачка вредоносного ПО, которое рассылает SMS на платные номера. Материалы по теме: Источник: Вышла новая версия NOD32 для домашних пользователей23.05.2012 [00:37], Сергей и Марина Бондаренко
Компания ESET выпустила новые версии решений ESET NOD32 Antivirus и ESET NOD32 Smart Security версии 5.2 для домашних пользователей. ![]() Последние версии отличаются такими нововведениями: добавлена статистика по отсканированным файлам в главном меню, расширена информация о процессах в ESET Live Grid, появилась возможность активировать продукт, используя прокси-сервер. Также были улучшены настройки и управление родительским контролем. Администратор ПК теперь может обозначить роль для пользователя с помощью ввода возраста при конфигурировании родительского контроля, а еще добавлена функция выставления приоритетов на нежелательные ресурсы. Материалы по теме: Источник: Антивирус Avira блокирует процессы в Windows16.05.2012 [18:02], Андрей Коробкин
Разработчики немецкой компании Avira в начале недели выпустили пакет обновлений для ряда антивирусных программ: Avira Professional Security, Avira Antivirus Premium и Avira Internet Security. После установки обновления пользователи компьютеров под управлением Windows столкнулись с рядом проблем: модуль AntiVirProActiv блокировал большинство ключевых системных процессов и предотвращал возможность выхода пользователей в Интернет. ![]() По словам разработчиков, антивирус принимал любое «доверенное» приложение за вредоносное ПО, а потому блокировал большинство программ и системных процессов в Windows. Любопытно, однако с проблемой столкнулись лишь владельцы платных версий Avira, поскольку ограниченный функционал бесплатной версии не включает в себя модуль ProActiv. Разработчики порекомендовали пользователям отключить функционал модуля в настройках антивируса. Сейчас компания проводит расследование причины появления ошибки. В ближайшее время будет выпущено еще одно обновление, которое должно устранить грубые ошибки, имеющие место в предыдущей версии. Материалы по теме: Источник: PandaLabs: более трети компьютеров во всем мире инфицировано15.05.2012 [13:40], Сергей и Марина Бондаренко
Трояны установили новый рекорд, снова став предпочтительным для киберпреступников способом кражи информации: они получили 80% от числа всех новых вредоносных программ. Об этом говорится в отчете о вирусной активности за 1 квартал 2012 года, опубликованном PandaLabs. Согласно данным Коллективного разума компании Panda Security, среднее количество инфицированных ПК во всем мире составляет 35,51%, что ниже примерно на 3% по сравнению с показателями 2011 года. Китай снова возглавил данный рейтинг, следом за ним идут Тайвань и Турция. По сравнению с 2011 годом, Россия поднялась с 5 на 4 место, вытеснив Таиланд из четверки самых инфицированных стран. В десятке наименее зараженных стран 9 мест пришлось на европейские страны. Япония – единственная не европейская страна, которая входит в десятку наименее инфицированных стран с показателем чуть выше 30% инфицированных компьютеров. Первые три места в списке наименее инфицированных стран заняли Швеция, Швейцария и Норвегия, соответственно. ![]() PandaLabs в своем отчете выделяет несколько наиболее важных инцидентов в сфере IT-безопасности, произошедших в первом квартале 2012. Отмечен рост числа атак так называемых «вымогателей», особенно в связи с «полицейским вирусом». Данный вирус показывает сообщения с логотипами международных правоохранительных органов, которые заставляют пользователя поверить в то, что полиция заблокировала его компьютер вследствие просмотра нежелательных сайтов или осуществления незаконных скачиваний. Чтобы разблокировать компьютер, пользователю предлагается заплатить штраф, как правило, в пределах 100 долларов США, евро или фунтов стерлингов (в зависимости от страны). На самом деле это трояны, а не сообщения от полиции. С полной версией отчета можно ознакомиться здесь. Материалы по теме: Источник: HitmanPro 3.6.0.156: антивирусное сканирование в "облаке"14.05.2012 [16:59], Сергей и Марина Бондаренко
Разработчики HitmanPro предлагают очень современный вариант защиты компьютера от программ-шпионов, а также некоторых других видов вредоносного ПО. Пользователю предлагается скачать файл размером около 6 мегабайт, представляющий собой простую оболочку для небольшой утилиты. Все основные операции по выявлению вредоносных приложений выполняются не на компьютере пользователя, а на удаленном сервере. Благодаря такому подходу, работа программы нагружает компьютер гораздо меньше, чем проверка с использованием стандартных решений, поэтому HitmanPro можно запускать даже на самой слабой машине. Единственное, что должно быть хорошим, — это интернет-канал. Программа постоянно использует интернет, поэтому если связь медленная, непостоянная или канал загружен, это будет негативно сказываться на работе HitmanPro. ![]() В последней версии расширена база данных программы: добавлена информация о новых буткитах и руткитах, а также обновлены белые списки. Разработчик: SurfRight Материалы по теме: Источник: Основатель McAfee был арестован10.05.2012 [12:11], Евгений Лазовский
Основатель компании McAfee, Джон Макафи (John McAfee) был арестован во время рейда, проводившегося в Белизе (государство в Центральной Америке) аналогом команды SWAT. Как сообщают источники, Макафи занимался продажей нелицензированных лекарств и хранил нелицензированное оружие. В интервью, опубликованном на YouTube, Макафи говорит, что инцидент оказался «шокирующим для всех, кто был в него вовлечён», и он «уверен, что такое больше никогда не повторится». Основатель компании сообщает, что арест был произведён не из-за того, что он нарушал какие-либо законы, а из-за того, что отказался платить деньги неназванному политику после выборов, проводившихся в прошлом месяце. В Белизе Макафи оказался потому, что хотел платить меньше налогов — до этого он по этой причине потерял около $4 миллионов. Там он основал компанию Belize Ecological Foundation, занимающуюся созданием лекарств. Сам основатель McAfee не был вовлечён в дела антивирусной компании с 90-х годов, однако всё же работал над рядом продуктов. На данный момент Макафи находится на свободе и собирается защищать свои права в суде. Материалы по теме: Источник: McAfee AVERT Stinger 10.2.0.601: поиск вирусов03.05.2012 [19:33], Сергей и Марина Бондаренко
Обновилась бесплатная антивирусная утилита, с помощью которой можно отлавливать самые «популярные» в сети вирусы. Программа имеет простенький интерфейс, а процесс сканирования файлов на диске не нагружает систему. McAfee AVERT Stinger отличается небольшим размером и не требует инсталляции, благодаря чему ее можно запускать с USB-накопителя. ![]() Разработчик: Networks Associates Материалы по теме: Источник: Евгений Касперский: безопасность Mac OS на 10 лет отстаёт от Windows01.05.2012 [02:00], Константин Ходаковский
![]() Евгений Валентинович Касперский, основатель и глава компании «Лаборатория Касперского», отметил, что у Apple началась чёрная полоса в области безопасности платформы Mac. Как один из авторитетных специалистов компьютерной защиты, он считает, что Apple находится в самой гуще неприятностей. ![]() В интервью Computer Business Review на выставке Info Security 2012 в Лондоне Евгений Валентинович сказал, что в отношении компьютерной безопасности платформа Mac десятилетиями отставала от Microsoft, и Apple стоит кое-чему поучиться у своего конкурента. «Они очень скоро поймут, что столкнулись с теми же проблемами, что и Microsoft 10—12 лет назад, — отметил господин Касперский. — Им потребуется произвести изменения в отношении цикла обновлений и тому подобном, также им придётся больше инвестировать в свою проверку безопасности программного обеспечения». ![]() «Microsoft уже сделала это раньше после ряда инцидентов вроде Blaster и других более сложных червей, которые поразили миллионы компьютеров за короткое время, — добавил он. — Им потребовалось провести громадную работу по проверке кода на наличие ошибок и уязвимостей. Теперь пришло время Apple». Основанием для данных заявлений может служить Flashback, выделившийся из вредоносного ПО для Mac, который в пик своего распространения заразил, по оценкам, свыше 600 тысяч Mac по всему миру. Более свежие цифры указывают, что текущий уровень заражения составляет менее 100 тысяч компьютеров. Apple исправила уязвимость системы, которую использовал Flashback в своих атаках, и выпустила средство очистки для инфицированных компьютеров. Но Apple была раскритикована экспертами в области безопасности за медленные действия. Компании по обеспечению безопасности, включая «Лабораторию Касперского», также доказали слабую реакцию Apple, выпустив собственные средства определения и удаления вируса раньше появления официальных. Бесспорно, за последние годы усилились и вредоносные атаки на Mac OS. Компания предпринимает меры по обеспечению безопасности пользователей, обещая расширить средства защиты в будущих версиях операционной системы. Две последних важных релиза Mac OS X получили встроенный сканер вредоносного ПО XProtect, способный распознавать и изолировать заражённые файлы. Также компания поставила требование, чтобы приложения, реализуемые через App Store, соответствовали новым разработанным механизмам работы в «песочнице» для предотвращения повреждения пользовательских файлов и других частей ОС. Apple также анонсировала технологию Gatekeeper, которая будет встроена в следующий релиз Mac OS X Mountain Lion и предоставит пользователям возможность устанавливать ПО, подписанное только зарегистрированными разработчиками. ![]() Но даже эти действия компании, по мнению Евгения Касперского, не могут убрать Mac из числа важных целей злоумышленников, что обусловлено возросшим успехом платформы Apple. «Киберпреступники теперь воспринимают Mac как интересную область. Количество вредоносного ПО возрастает, это не только Flashback или Flashfake, — отметил он в интервью Computer Business Review. — Добро пожаловать в мир Microsoft. Он полон вредоносного ПО». Представитель Apple отказался комментировать замечания Евгения Касперского. Материалы по теме: Источник: Антивирус Anti-Malware обновился до версии 6.5.0.1130.04.2012 [12:56], Андрей Коробкин
Разработчики австрийской Emsisoft обновили антивирус Anti-Malware до версии 6.5. Обновление принесло с собой полную интеграцию с облачными базами данных Emsisoft для быстрого обнаружения новых вредоносных программ и уменьшения количества ложных срабатываний, улучшение самозащиты и возможность быстрого запуска программы. ![]() Несмотря на ожидаемые изменения в области меню, удобная навигация была сохранена, а экран безопасности все так же показывает состояние защиты в реальном времени. В новой версии антивируса появился сканер электронной почты (для Outlook), автоматический игровой режим, благодаря которому программа отключает все всплывающие окна предупреждения в то время, пока пользователь играет, а также оптимизированный сканер командной строки. Кроме того, антивирусный сканер получил новый движок, благодаря которому была значительно увеличена скорость обработки файлов и поиска вредоносных программ. Стоит отметить, что разработчики убрали бесплатную версию Anti-Malware, благодаря которой пользователи могли беспрепятственно просканировать компьютер на наличие вредоносных программ. Цена на Anti-Malware 6.5 осталась прежней: жители США могут приобрести программу за $40, в то время как европейцам придется выложить €40. Материалы по теме: Источник: System Mechanic и System Mechanic Pro 10.8.5.0: починка системы27.04.2012 [03:52], Сергей и Марина Бондаренко
Обновилась мощная программа для настройки Windows. Она содержит средство для анализа жестких дисков, утилиту для восстановления удаленных файлов, инструмент для удаления данных с жестких и гибких дисков без возможности восстановления, антивирусный пакет и файервол. Кроме этого, она дает возможность производить очистку дисков от ненужных файлов, чинить реестр и настраивать систему на максимальное быстродействие. System Mechanic запоминает все произведенные действия и составляет подробный отчет, в котором указывает, сколько места было освобождено на диске в результате его работы, сколько вредоносных модулей обнаружено и обезврежено, сколько ненужных файлов удалено и т.д. ![]() Программа выходит в двух версиях. Профессиональная отличается наличием антивируса, брандмауэра, инструмента для удаления файлов и средства для их восстановления. В десятой версии добавлен новый инструмент для ускорения работы приложений, представлено средство для поиска повторяющихся и ненужных программ, добавлен мастер восстановления работоспособности соединения с Интернетом, появился инструмент для удаления файлов без возможности восстановления, улучшены многие модули, существовавшие в ранних версиях. Разработчик: iolo technologies, LLC Материалы по теме: Источник: TapLogger: инновационный троян для Android26.04.2012 [15:51], Андрей Коробкин
Производители смартфонов и планшетов много работают для того, чтобы обеспечить безопасность хранимой на гаджетах информации, однако некоторые разработчики стремятся продемонстрировать различные подходы к ее получению, выпуская всевозможные вирусы и трояны. Исследователи из Университета Пенсильвании и корпорации IBM создали новую троянскую программу TapLogger, которая записывает и передает всю конфиденциальную информацию, получаемую через сенсорный дисплей устройства на базе Android. Благодаря вирусу злоумышленники могут получать фактические данные регистрации, логины, пароли, текстовые сообщения, заметки, PIN-коды и другую информацию, которая вводится пальцем на экране. Сообщается, что троянская программа представляет собой новую концепцию получения данных, аналогов которой в мире пока нет. Сама же TappLogger состоит всего из двух компонентов – игры HostApp, где пользователь должен искать одинаковые картинки среди представленных на экране, и, собственно, самого трояна, который работает незаметно для обладателя гаджета. Стоит отметить, что игра нужна не просто для маскировки вируса: при помощи игры программа получает информацию о физических размерах дисплея, особенности взаимодействия пользователя с ним, а также вероятности «промазать» мимо кнопки. Таким образом, пользователь сам «тренирует» TapLogger, делая его более совершенным для получения конфиденциальной информации. Материалы по теме: Источник: Вирусы поставили Индию на первое место в мире по рассылаемому спаму26.04.2012 [06:37], Егор Калейник
Компания Sophos опубликовала рейтинг стран по объему рассылаемого в мире спама за первый квартал текущего года. По результатам данного отчета первое место заняла Индия, обогнав предыдущего лидера, которым являлись США. На долю Индии пришлось практически каждое десятое рассылаемое спам-сообщение. ![]() По данным Sophos, подавляющее большинство спама приходит с обычных домашних компьютеров, зараженных теми или иными вирусами. Столь высокие результаты Индии связаны с бурным ростом новых пользователей Сети, а также с тем, что подавляющее большинство компьютеров в этой стране слабо защищены. Кроме того, местные провайдеры не уделяют должного внимания данной проблеме. В первом квартале 2011 года в списке на шестом месте значилась Великобритания с мировой долей в 3,2%. С тех пор поток спама из этой страны сократился на 47% и она выпала из «грязной дюжины». На второй позиции расположились США с 9,3%. Третью позицию заняла Южная Корея, на чью долю приходится 5,7% всех спам-сообщений. Четвертое место разделили Индонезия и Россия (по 5%), чуть меньше спама было прислано из Италии (4,9%). Всего на первую дюжину списка приходится 58,3% нежелательных сообщений. Материалы по теме:
Источник: |
Самое интересное - обзоры: |