Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новый троянец восстанавливает себя после удаления


Антивирусный "хостинг"

Клуб пользователей антивирусных услуг (Saas, Cloud)

добавить на Яндекс
Антивирусы и безопастность (SaaS, Cloud ...)

Новый троянец восстанавливает себя после удаления
2012-10-26 10:12

KMM поделился ссылкой

Новый троянец восстанавливает себя после удаления

26 октября 2012 года

Компания «Доктор Веб» — российский разработчик средств информационной безопасности — сообщает о распространении новой троянской программы Trojan.GBPBoot.1, обладающей интересным механизмом самовосстановления.

С точки зрения реализуемых данным троянцем вредоносных функций, Trojan.GBPBoot.1 можно назвать довольно примитивной вредоносной программой: она способна загружать с удаленных серверов и запускать на инфицированном компьютере различные исполняемые файлы либо запускать программы, не хранящиеся непосредственно на компьютере жертвы. Этим ее деструктивный функционал исчерпывается. Однако интересен этот троянец прежде всего тем, что имеет возможность серьезно противодействовать попыткам его удаления.

Trojan.GBPBoot.1 состоит из нескольких модулей. Первый из них модифицирует главную загрузочную запись (MBR) на жестком диске компьютера, после чего записывает в конец подходящего раздела (вне файловой системы) модуль вирусного инсталлятора, модуль автоматического восстановления троянца, архив с файлом explorer.exe и сектор с конфигурационными данными. После чего помещает в системную папку вирусный инсталлятор, запускает его, а собственный файл удаляет.

После собственного запуска вирусный инсталлятор сохраняет в системную папку конфигурационный файл и динамическую библиотеку, которую регистрирует в системе в качестве системной службы. Затем инсталлятор запускает эту службу и самоудаляется.

В свою очередь, системная служба загружает хранящийся в системной папке конфигурационный файл (либо читает конфигурационные данные, ранее сохраненные на диск дроппером), устанавливает связь с удаленным управляющим сервером, передает ему сведения об инфицированной системе и пытается загрузить на зараженный компьютер передаваемые сервером исполняемые файлы. Если скачать эти файлы не удалось, повторное соединение устанавливается после следующей перезагрузки системы.

В случае если по каким-либо причинам происходит удаление файла вредоносной службы (например, в результате сканирования диска антивирусной программой), срабатывает механизм самовосстановления. С использованием модифицированной троянцем загрузочной записи в момент запуска компьютера стартует процедура проверки наличия на диске файла вредоносной системной службы, при этом поддерживаются файловые системы стандартов NTFS и FAT32. В случае его отсутствия Trojan.GBPBoot.1 перезаписывает стандартный файл explorer.exe собственным, содержащим «инструмент самовосстановления», после чего он запускается одновременно с загрузкой ОС Windows. Получив управление, вредоносный экземпляр explorer.exe повторно инициирует процедуру заражения, после чего восстанавливает и запускает оригинальный explorer.exe. Таким образом, простое сканирование системы различными антивирусными программами может не привести к ожидаемому результату, поскольку троянец способен восстанавливать себя в защищаемой системе.

Антивирусное ПО Dr.Web располагает механизмами обнаружения и лечения данной угрозы, в том числе позволяет восстанавливать поврежденную загрузочную запись, поэтому Trojan.GBPBoot.1 не представляет серьезной опасности для пользователей продуктов «Доктор Веб».



Корпоративные новости: Защита от перехвата паролей: новая технология «Лаборатории Касперского» заметно осложнит жизнь киберпреступникам
2012-10-26 13:17

KMM поделился ссылкой

Корпоративные новости: Защита от перехвата паролей: новая технология «Лаборатории Касперского» заметно осложнит жизнь киберпреступникам

Для кражи конфиденциальных данных киберпреступники используют все доступные средства, в том числе специальные вредоносные программы, осуществляющие перехват паролей во время их ввода пользователем.


Продукты Dr.Web для Windows совместимы с ОС Windows 8
2012-10-26 13:42

KMM поделился ссылкой

Продукты Dr.Web для Windows совместимы с ОС Windows 8

26 октября 2012 года

Компания «Доктор Веб» — российский разработчик средств информационной безопасности — в связи с выпуском корпорацией Microsoft операционной системы Windows 8 сообщает о полной совместимости продуктов Dr.Web с данной ОС.

Недавнее обновление седьмой версии однопользовательских продуктов Антивирус Dr.Web для Windows и Dr.Web Security Space, а также бизнес-продуктов в составе Dr.Web Desktop Security Suite с возможностью централизованного управления уже обеспечило совместимость с Windows 8. Процесс установки продуктов Dr.Web с использованием Windows 8 ничем не отличается от установки на более ранние версии ОС разработки Microsoft.

Желаем приятного использования продуктов Dr.Web и новой операционной системы Windows 8!



Итоги аукциона №2: рекордная ставка участника ВебIQметра!
2012-10-26 14:24

KMM поделился ссылкой

Итоги аукциона №2: рекордная ставка участника ВебIQметра!

26 октября 2012 года

Компания «Доктор Веб» поздравляет всех призеров второго аукциона ВебIQметра. Участники проекта смогли выиграть ценные подарки, среди которых электронные лицензии Dr.Web Security Space, сувениры от компании «Доктор Веб», а также подписки на бесплатный просмотр фильмов на сайте-кинотеатре NOW.RU и призы от информационных спонсоров проекта — журналов «Мир ПК» и «Системный администратор».

Всего в аукционе приняли участие около 100 человек. Все — обладатели не менее 120 активных баллов и 20 Dr.Web-ок, то есть самые активные участники проекта. Желающие завоевать артефакты старались до последней минуты пополнить свою копилку баллов и Dr.Web-ок, решая тесты и проявляя все больше активностей.

Один из главных призов аукциона — жесткий диск на 500 ГБ с логотипом Dr.Web — выиграл участник под ником Laur из Бийска, подняв ставки до 1014,5 балла и 173 Dr.Web-ок!

За лотом «Кот в мешке» на этот раз скрывался набор для путешествий с символикой Dr.Web, который выиграл Stepanych из города Каменск-Уральский.

Победители аукциона №2 и их ставки

Футболка черная
БаллыDr.Web-ки
М....в503.00116
Б......в334.5035
П.......а304.5052
Футболка серая
БаллыDr.Web-ки
П.........я292.0037
П..........в130.0025
Д...................в182.5024
Подписка на журнал «Мир ПК»
БаллыDr.Web-ки
П...........н309.5055
Л...................о309.0049
Х.........в658.0064
Подписка на журнал «Системный администратор»
БаллыDr.Web-ки
К...............ч261.5074
С.......в223.5025
Л..............ч250.0025
Веб-камера
БаллыDr.Web-ки
В............я168.0051
Д...а183.5029
Д................н273.0032
Л......в174.5031
П..................а309.5055
Кот в мешке
БаллыDr.Web-ки
П..............в309.5050
HDD
БаллыDr.Web-ки
Л...н1014.50173
Подписка Now.ru на 180 дней
БаллыDr.Web-ки
Л...........в200.0010
Dr.Web Security Space на 1 год
БаллыDr.Web-ки
М.............а303.5042
Б.............в150.00210
П.....в300.0054

Лицензии на Dr.Web Security Space на 6 и 3 месяца выиграли все, кто сделал ставки на эти лоты.

Мы поздравляем всех победителей и призеров и желаем не останавливаться на достигнутом!

C каждым из призеров в течение ближайших дней свяжется сотрудник «Доктор Веб» для уточнения почтового адреса. Москвичи могут забрать подарок сами в офисе «Доктор Веб». Напоминаем, что все баллы и Dr.Web-ки, израсходованные в ходе этого аукциона, становятся неактивными (т. е. их нельзя будет использовать в следующих аукционах).



Panda Cloud Antivirus Pro получил сертификат Virus Bulletin VB100
2012-10-26 16:24

KMM поделился ссылкой

Panda Cloud Antivirus Pro получил сертификат Virus Bulletin VB100

Последний обзор Virus Bulletin подтвердил превосходные возможности обнаружения облачных продуктов Panda Security. Panda Cloud Antivirus Pro показал высокие результаты в тестах на сканирование системы по запросу и на защиту в реальном времени, а также продемонстрировал нулевой уровень ложных срабатываний.

26 октября 2012

Компания Panda Security, производитель «облачных» решений безопасности и ведущий поставщик программ защиты от вредоносного программного обеспечения и вирусов, объявила о том, что Panda Cloud Antivirus Pro был награжден сертификатом VB100 по результатам тестирования в последнем независимом сравнительном обзоре Virus Bulletin.

Сертификат VB100 вручается продуктам, которые показали 100% уровень обнаружения образцов вредоносных программ, находящихся в обращении и представленных в списке «In the Wild» организации WildList. Чтобы получить логотип VB100, продукт не должен сгенерировать ложных срабатываний при проверке огромного набора образцов невредоносных программ. Сравнительный анализ был проведен на компьютере с установленной системой Windows 7 Professional. В тестах приняли участие 50 антивирусных решений. Тестирование состояло из трех этапов: тесты на сканирование системы по запросу, тесты на защиту в реальном времени, а также тесты на ложные срабатывания. Panda Cloud Antivirus Pro показал прекрасный 100% результат в тестах на сканирование системы по запросу и на защиту в реальном времени, а также показал нулевой уровень ложных срабатываний.

Кроме того, Panda Cloud Antivirus Pro продемонстрировал время установки, равное всего 30 секундам – наименьшее среди тестируемых продуктов. В дополнении к этому Virus Bulletin высоко оценил интерфейс продукта и простоту использования.

Комментируя получение сертификата VB100, Педро Бустаманте, Советник по исследованиям в Panda Security, отметил: «Мы были рады в очередной раз участвовать в сравнительном анализе Virus Bulletin, который принял решение тестировать облачные продукты. Panda Security является пионером в сфере облачной компьютерной безопасности для домашних и корпоративных пользователей, и данный сертификат подтверждает наш успех в разработке легких решений с высокими показателями обнаружения».

Panda Cloud Antivirus Pro 2.0, выпущенный в июле, является первым облачным сервисом безопасности, который предлагает онлайновую и оффлайновую защиту домашним пользователям. Продукт содержит персональный, основанный на работе сообщества пользователей файервол для предотвращения несанкционированного доступа к компьютерам пользователей и кражи данных, а также предлагает круглосуточную техническую поддержку и автоматическую вакцинацию USB-накопителей для защиты от автоматически загружаемых вредоносных программ.

Данный сертификат продолжает тенденцию признания облачного решения Panda Cloud Antivirus вслед за сертификатами, полученными ранее в этом году от независимых лабораторий AV-Test.org и AV-Comparatives. Более подробно с информацией об этих тестах можно ознакомиться по ссылкам: http://www.viruslab.ru/press/news/detail.10474.html и http://www.viruslab.ru/press/news/detail.10272.html.

Для получения информации о результатах теста Virus Bulletin и методологии можно посетить страницу http://www.virusbtn.com/vb100/archive/test?recent=1. Полный отчет можно прочитать в издании Virus Bulletin за август 2012 г.

Для получения более подробной информации о Panda Cloud Antivirus, пожалуйста, посетите сайт http://www.cloudantivirus.com/ru. Бесплатную 6-месячную версию Panda Cloud Antivirus можно скачать на странице продукта в Facebook http://www.facebook.com/cloudav.



Дмитрий Гусев: Сегодня StarForce делает упор на корпоративный рынок защиты информации
2012-10-26 17:24

KMM поделился ссылкой

Дмитрий Гусев: Сегодня StarForce делает упор на корпоративный рынок защиты информации

Дмитрий Гусев, заместитель директора по маркетингу компании Протекшен Технолоджи На вопросы информационно-аналитического центра Anti-Malware.ru любезно согласился ответить Дмитрий Гусев, заместитель директора по маркетингу компании Протекшен Технолоджи. Это интервью продолжает цикл публикаций "Индустрия в лицах". 

 

подробнее



Обзор технологий Centrify для централизованного управления и контроля в гетерогенных средах
2012-10-26 17:25

KMM поделился ссылкой

Обзор технологий Centrify для централизованного управления и контроля в гетерогенных средах

Обзор технологий Centrify. Централизованное управление, контроль и безопасностьВ данном обзоре рассмотрены технологии компании Centrify, предназначенные для организации централизованного управления кросс-платформенными системами и мобильными устройствами предприятия. Их применение позволяет при помощи единого инструмента управлять учетными записями, правами доступа, ролями и привилегиями, а также политиками безопасности на компьютерах с разными операционными системами.

подробнее



26 октября 2012 — Выпущена версия 7.6 продуктов линейки Outpost Pro с поддержкой Windows 8
2012-10-27 01:46

KMM поделился ссылкой

26 октября 2012 — Выпущена версия 7.6 продуктов линейки Outpost Pro с поддержкой Windows 8

 

В избранное