Новости компании «Доктор Веб»

18 январь | 11 : 00

Новости компании «Доктор Веб»

Выпущен Dr.Web LiveCD 6.0

Компания «Доктор Веб» сообщает о выпуске новой, шестой версии бесплатного продукта для аварийного восстановления системы — Dr.Web LiveCD.

В Dr.Web LiveCD внесен целый ряд существенных добавлений и изменений, благодаря которым использование продукта стало еще удобнее, а помощь пораженной системе – более скорой и эффективной.

Был существенно доработан внешний вид программы: изменены графический интерфейс и фон рабочего стола, а также добавлены Центр управления и Карантин для изолирования инфицированных и подозрительных файлов. Также в новой версии предусмотрена система снапшотов, обеспечивающая возможность сохранения настроек и информации между сессиями.

В новой версии Dr.Web LiveCD присутствует утилита архивации ZIP, предназначенная для создания архивов, защищенных паролем, а также предусмотрена возможность обновления вирусных баз через прокси-сервер.

В числе исправленных ошибок – проблема несовместимости с аппаратным обеспечением (usb-клавиатуры и мыши), причина «падения» браузера Mozilla Firefox из-за нехватки памяти и ошибка, из-за которой неизлечимые файлы не удалялись из системы автоматически. Также улучшен механизм отправки подозрительных файлов на анализ.

DVD-диск с программным продуктом Dr.Web LiveCD, входящий в состав коробочных продуктов Dr.Web Security Space Pro, Dr.Web Бастион Pro и Антивирус Dr.Web Pro, сделан в виде загрузочного диска. Благодаря этому даже если компьютер уже заражен вирусами, его лечение возможно еще до установки Dr.Web в систему.

Также Dr.Web LiveCD 6.0 можно бесплатно скачать на нашем сайте.
Рождество — лучшее время для распространения вирусов: вирусный декабрь 2010 года
18 января 2011 г. 8:00

18 января 2011 года

Декабрь завершил 2010 год распространением вредоносных программ с использованием технологий, которые вирусописатели изобретали на протяжении всего года. Злоумышленники применили новые технологии, позволяющие удалять с компьютера пользователя антивирусное ПО, а западноевропейские пользователи во время празднования католического Рождества ощутили на себе эпидемию распространения вредоносной программы, подменяющей результаты запросов в поисковых системах.

Праздники как время для распространения вирусов

Сложно сказать, чем конкретно руководствуются авторы вредоносных программ в каждом конкретном случае, когда выбирают для распространения результатов своей «работы» всеобщие праздники. Может быть, тем, что в это время антивирусные компании могут не среагировать оперативно на появление новой угрозы, или тем, что пользователь не будет во время праздников заниматься проблемой с заражением системы, и тем самым злоумышленники с большей вероятностью смогут достигнуть своей цели. Но, несмотря на то, что современные антивирусные компании работают в круглосуточном режиме, злоумышленников по-прежнему притягивают праздники.

Так, западноевропейские пользователи компьютеров ощутили на себе распространение вредоносной программы Trojan.Hottrend.32. Данная вредоносная программа была добавлена в вирусную базу Dr.Web 8 декабря 2010 года, но пик ее распространения пришелся на 24–25 декабря — время, когда Западная Европа празднует католическое Рождество.

Основной сложностью, с которой столкнулись многие антивирусы при лечении компьютеров, зараженных Trojan.Hottrend.32, были связаны с тем, что лечение проводилось не полностью, и после такого «лечения» после перезагрузки компьютера система уже не загружалась корректно — пользователи наблюдали BSOD — так называемый «синий экран смерти».

Дело в том, что данный троянец — многокомпонентный. Многие антивирусы смогли определить в системе вредоносные библиотеки, расположенные в системном каталоге Windows, и удалить их. Но при этом такие антивирусы не восстанавливали системные файлы, которые заражаются при установке троянца в систему для запуска из этих системных процессов вредоносных библиотек. Пользователей Dr.Web при этом ожидал приятный сюрприз — антивирус с лечением системы справился успешно, удаляя как вредоносные dll-библиотеки, так и восстанавливая системные файлы. Зараженные системные файлы Dr.Web определяет как Win32.Dat.15.

Интересна связь последних модификаций Trojan.Hottrend с другими известными вредоносными программами. Так, установщик Trojan.Hottrend.34 использует уязвимость, которую использовал ранее BackDoor.Tdss, широко известный также как TDL4, позволяющую троянцу поднять привилегии своей работы в современных версиях Windows. При этом используется уязвимость Планировщика Windows. Соответствующий компонент определяется Dr.Web как Exploit.TaskScheduler.1. Если необходимо, Trojan.Hottrend.34 также использует уязвимость в подсистеме печати Windows. Схожий, но несколько модифицированный эксплойт был использован в одном из банковских троянцев Trojan.PWS.Ibank.279.

Антивирусы снова можно удалить

В декабре появилась информация о многокомпонентном троянце Trojan.VkBase.1, научившемся удалять современные антивирусные продукты. Для этого троянец перезагружал систему в Безопасный режим. Поскольку модуль самозащиты в антивирусе Dr.Web функционирует и в Безопасном режиме Windows, то для удаления антивируса Dr.Web злоумышленники использовали специальный загружаемый модуль, использовавший уязвимость, — Trojan.AVKill.2942. В настоящее время данная уязвимость закрыта. Таким образом, пользователи Dr.Web оказались первыми защищены от подобных атак вирусописателей.

Целью Trojan.VkBase.1 являлась банальная блокировка компьютеров с целью вымогания выкупа за разблокировку, но после разблокирования системы пользователей ждал очередной сюрприз — несмотря на то, что антивирусная программа, установленная ранее, была удалена вредоносной программой при заражении системы, пользователю предлагалась иллюзия того, что антивирусная программа продолжает работать в нормальном режиме. Для этого авторы программы использовали модуль Trojan.Fakealert.19448, который имитировал установленный ранее антивирус, хотя на самом деле это не соответствовало действительности.

Интернет-мошенничество декабря

Количество обращений пользователей, пострадавших от интернет-мошенничества, в декабре увеличилось незначительно (на 5%) и составило 164 обращения в сутки.

Количество блокировщиков Windows, требующих отправить деньги злоумышленникам на счет мобильного телефона, в декабре 2010 года снова увеличилось с 60% до 70% всех вредоносных программ, связанных с интернет-мошенничеством. Можно говорить о том, что авторы блокировщиков Windows почти отказались от схем монетизации, связанных с платными СМС-сообщениями. При этом старые схемы с СМС-сообщениями используются в других типах вредоносных программ.

В также декабре набрала обороты новая модификация схемы, при которой пользователь отправляет деньги на счет мобильного телефона мошенников. При использовании этой схемы пользователей не заставляют идти к терминалу — достаточно воспользоваться сервисом передачи денег со счета мобильного телефона пользователя-жертвы на счет мобильного телефона злоумышленника. Такую возможность сейчас поддерживают все известные сотовые операторы. Число блокировщиков, использующие такую схему, в декабре составило около четверти всех запросов пользователей, при этом в ноябре 2010 года они практически отсутствовали.

Другие угрозы декабря 2010 года

Анализируя статистику, собранную сервером статистики Dr.Web за декабрь 2010 года, можно также отметить серьезное распространение через электронную почту клиентов бот-сетей (Trojan.Oficla), а также вредоносных программ, цель которых — удаление антивирусных продуктов, установленных на компьютерах пользователей (Trojan.AVKill). Стараются не отставать от них и троянцы, ворующие пароли от интернет-аккаунтов, принадлежащих пользователям (Trojan.PWS.Panda).

Если взглянуть на статистику вредоносных программ, обнаруженных на компьютерах пользователей, можно заметить, что по-прежнему в двадцатку самых распространенных программ входят специально написанные ярлыки, которые определяются Dr.Web как Exploit.Cpllnk, при этом патч, закрывающий данную уязвимость, производитель Windows выпустил еще вначале августа 2010 года. Это говорит о том, что многие пользователи до сих пор не установили критические обновления системы за август прошлого года, т. е. не считают необходимым следовать элементарным правилам информационной безопасности и подвергают свои системы дополнительному риску заражения.

Еще новости от компании Альта-Орел

4 июля 2013 года принят Закон Республики Казахстан № 132-V "О внесении изменений и дополнений в некоторые законодательные акты Республики Казахстан по вопросам транспорта", согласно которым изменены условия проезда международных автотранспортных средств...

Изменение процедуры МДП (видео)

Новые режимы в программах «ГТД-PRO» и «Альта ПИ» (ДО, ОЭЗ, МПИ с возможностью коллективной работы, Авиа ПИ, ПИ в Республику Беларусь); ∙        Передача процедуры на другой логин; ∙        Изменения в редакторе 31-й гр., редактор гр. мест, диалог ДТС...

Предлагаем Вам воспользоваться новым сервисом «Поиск вагонов в регламентированном режиме». Наряду с оперативным поиском теперь можно заказать круглосуточное слежение за вагонами по Вашему списку. Частота обновления информации зависит от места нахождения...

Приказом от 23.07.2013 N 1361 внесены изменения в приказ от 04.07.2013 N 1240 «Об  утверждении Инструкции о действиях должностных лиц таможенных органов при организации и проведении таможенного досмотра (осмотра) до выпуска товаров". В соответствии с...

До присутствующих были доведены требования, изложенные в письме ФТС России от 04.07.2013 № 01-11/28474 «О международных перевозках с применением книжек МДП». ВрИО первого заместителя начальника таможни по таможенному контролю Дмитрий Юрковский рассказал...

Начался период летних отпусков. Пункты пропуска Курской таможни работают в штатном режиме. Очередей нет. За сутки через пограничные переходы в обе стороны перемещаются: около 800 легковых автомобилей, более 10 автобусов, 150- 180 грузовых автомобилей...

Барнаулец Леонид Герасимов угодил в турецкую тюрьму. Хотя всего-то купил в сувенирном магазинчике камень за 10 долларов. В аэропорту Антальи, когда Леонид с женой и дочкой возвращались домой, таможенники камушек нашли. И объявили, что это историческая...

Как известно, в Женеве в 1975 году была принята Таможенная конвенция о международной перевозке грузов с применением книжки МДП (конвенция МДП). Системы таможенного транзита с применением процедуры МДП предназначены для максимального упрощения перевозки...

Приказом от 29.12.2012 N 2688 установлен Порядок представления документов и сведений в таможенный орган при помещении товаров на склад временного хранения, иные места временного хранения, выдачи товаров  и представления отчетности о товарах, находящихся...