Компания «Доктор Веб» — российский разработчик средств информационной безопасности — сообщает о распространении новой троянской программы Trojan.GBPBoot.1, обладающей интересным механизмом самовосстановления.
С точки зрения реализуемых данным троянцем вредоносных функций, Trojan.GBPBoot.1 можно назвать довольно примитивной вредоносной программой: она способна загружать с удаленных серверов и запускать на инфицированном компьютере различные исполняемые файлы либо запускать программы, не хранящиеся непосредственно на компьютере жертвы. Этим ее деструктивный функционал исчерпывается. Однако интересен этот троянец прежде всего тем, что имеет возможность серьезно противодействовать попыткам его удаления.
Trojan.GBPBoot.1 состоит из нескольких модулей. Первый из них модифицирует главную загрузочную запись (MBR) на жестком диске компьютера, после чего записывает в конец подходящего раздела (вне файловой системы) модуль вирусного инсталлятора, модуль автоматического восстановления троянца, архив с файлом explorer.exe и сектор с конфигурационными данными. После чего помещает в системную папку вирусный инсталлятор, запускает его, а собственный файл удаляет.
После собственного запуска вирусный инсталлятор сохраняет в системную папку конфигурационный файл и динамическую библиотеку, которую регистрирует в системе в качестве системной службы. Затем инсталлятор запускает эту службу и самоудаляется.
В свою очередь, системная служба загружает хранящийся в системной папке конфигурационный файл (либо читает конфигурационные данные, ранее сохраненные на диск дроппером), устанавливает связь с удаленным управляющим сервером, передает ему сведения об инфицированной системе и пытается загрузить на зараженный компьютер передаваемые сервером исполняемые файлы. Если скачать эти файлы не удалось, повторное соединение устанавливается после следующей перезагрузки системы.
В случае если по каким-либо причинам происходит удаление файла вредоносной службы (например, в результате сканирования диска антивирусной программой), срабатывает механизм самовосстановления. С использованием модифицированной троянцем загрузочной записи в момент запуска компьютера стартует процедура проверки наличия на диске файла вредоносной системной службы, при этом поддерживаются файловые системы стандартов NTFS и FAT32. В случае его отсутствия Trojan.GBPBoot.1 перезаписывает стандартный файл explorer.exe собственным, содержащим «инструмент самовосстановления», после чего он запускается одновременно с загрузкой ОС Windows. Получив управление, вредоносный экземпляр explorer.exe повторно инициирует процедуру заражения, после чего восстанавливает и запускает оригинальный explorer.exe. Таким образом, простое сканирование системы различными антивирусными программами может не привести к ожидаемому результату, поскольку троянец способен восстанавливать себя в защищаемой системе.
Антивирусное ПО Dr.Web располагает механизмами обнаружения и лечения данной угрозы, в том числе позволяет восстанавливать поврежденную загрузочную запись, поэтому Trojan.GBPBoot.1 не представляет серьезной опасности для пользователей продуктов «Доктор Веб».
Для кражи конфиденциальных данных киберпреступники используют все доступные средства, в том числе специальные вредоносные программы, осуществляющие перехват паролей во время их ввода пользователем.
Компания «Доктор Веб» — российский разработчик средств информационной безопасности — в связи с выпуском корпорацией Microsoft операционной системы Windows 8 сообщает о полной совместимости продуктов Dr.Web с данной ОС.
Недавнее обновление седьмой версии однопользовательских продуктов Антивирус Dr.Web для Windows и Dr.Web Security Space, а также бизнес-продуктов в составе Dr.Web Desktop Security Suite с возможностью централизованного управления уже обеспечило совместимость с Windows 8. Процесс установки продуктов Dr.Web с использованием Windows 8 ничем не отличается от установки на более ранние версии ОС разработки Microsoft.
Желаем приятного использования продуктов Dr.Web и новой операционной системы Windows 8!
Компания «Доктор Веб» поздравляет всех призеров второго аукциона ВебIQметра. Участники проекта смогли выиграть ценные подарки, среди которых электронные лицензии Dr.Web Security Space, сувениры от компании «Доктор Веб», а также подписки на бесплатный просмотр фильмов на сайте-кинотеатре NOW.RU и призы от информационных спонсоров проекта — журналов «Мир ПК» и «Системный администратор».
Всего в аукционе приняли участие около 100 человек. Все — обладатели не менее 120 активных баллов и 20 Dr.Web-ок, то есть самые активные участники проекта. Желающие завоевать артефакты старались до последней минуты пополнить свою копилку баллов и Dr.Web-ок, решая тесты и проявляя все больше активностей.
Один из главных призов аукциона — жесткий диск на 500 ГБ с логотипом Dr.Web — выиграл участник под ником Laur из Бийска, подняв ставки до 1014,5 балла и 173 Dr.Web-ок!
За лотом «Кот в мешке» на этот раз скрывался набор для путешествий с символикой Dr.Web, который выиграл Stepanych из города Каменск-Уральский.
Победители аукциона №2 и их ставки
Футболка черная
Баллы
Dr.Web-ки
М....в
503.00
116
Б......в
334.50
35
П.......а
304.50
52
Футболка серая
Баллы
Dr.Web-ки
П.........я
292.00
37
П..........в
130.00
25
Д...................в
182.50
24
Подписка на журнал «Мир ПК»
Баллы
Dr.Web-ки
П...........н
309.50
55
Л...................о
309.00
49
Х.........в
658.00
64
Подписка на журнал «Системный администратор»
Баллы
Dr.Web-ки
К...............ч
261.50
74
С.......в
223.50
25
Л..............ч
250.00
25
Веб-камера
Баллы
Dr.Web-ки
В............я
168.00
51
Д...а
183.50
29
Д................н
273.00
32
Л......в
174.50
31
П..................а
309.50
55
Кот в мешке
Баллы
Dr.Web-ки
П..............в
309.50
50
HDD
Баллы
Dr.Web-ки
Л...н
1014.50
173
Подписка Now.ru на 180 дней
Баллы
Dr.Web-ки
Л...........в
200.00
10
Dr.Web Security Space на 1 год
Баллы
Dr.Web-ки
М.............а
303.50
42
Б.............в
150.00
210
П.....в
300.00
54
Лицензии на Dr.Web Security Space на 6 и 3 месяца выиграли все, кто сделал ставки на эти лоты.
Мы поздравляем всех победителей и призеров и желаем не останавливаться на достигнутом!
C каждым из призеров в течение ближайших дней свяжется сотрудник «Доктор Веб» для уточнения почтового адреса. Москвичи могут забрать подарок сами в офисе «Доктор Веб». Напоминаем, что все баллы и Dr.Web-ки, израсходованные в ходе этого аукциона, становятся неактивными (т. е. их нельзя будет использовать в следующих аукционах).
Последний обзор Virus Bulletin подтвердил превосходные возможности обнаружения облачных продуктов Panda Security. Panda Cloud Antivirus Pro показал высокие результаты в тестах на сканирование системы по запросу и на защиту в реальном времени, а также продемонстрировал нулевой уровень ложных срабатываний.
26 октября 2012
Компания Panda Security, производитель «облачных» решений безопасности и ведущий поставщик программ защиты от вредоносного программного обеспечения и вирусов, объявила о том, что Panda Cloud Antivirus Pro был награжден сертификатом VB100 по результатам тестирования в последнем независимом сравнительном обзоре Virus Bulletin.
Сертификат VB100 вручается продуктам, которые показали 100% уровень обнаружения образцов вредоносных программ, находящихся в обращении и представленных в списке «In the Wild» организации WildList. Чтобы получить логотип VB100, продукт не должен сгенерировать ложных срабатываний при проверке огромного набора образцов невредоносных программ. Сравнительный анализ был проведен на компьютере с установленной системой Windows 7 Professional. В тестах приняли участие 50 антивирусных решений. Тестирование состояло из трех этапов: тесты на сканирование системы по запросу, тесты на защиту в реальном времени, а также тесты на ложные срабатывания. Panda Cloud Antivirus Pro показал прекрасный 100% результат в тестах на сканирование системы по запросу и на защиту в реальном времени, а также показал нулевой уровень ложных срабатываний.
Кроме того, Panda Cloud Antivirus Pro продемонстрировал время установки, равное всего 30 секундам – наименьшее среди тестируемых продуктов. В дополнении к этому Virus Bulletin высоко оценил интерфейс продукта и простоту использования.
Комментируя получение сертификата VB100, Педро Бустаманте, Советник по исследованиям в Panda Security, отметил: «Мы были рады в очередной раз участвовать в сравнительном анализе Virus Bulletin, который принял решение тестировать облачные продукты. Panda Security является пионером в сфере облачной компьютерной безопасности для домашних и корпоративных пользователей, и данный сертификат подтверждает наш успех в разработке легких решений с высокими показателями обнаружения».
Panda Cloud Antivirus Pro 2.0, выпущенный в июле, является первым облачным сервисом безопасности, который предлагает онлайновую и оффлайновую защиту домашним пользователям. Продукт содержит персональный, основанный на работе сообщества пользователей файервол для предотвращения несанкционированного доступа к компьютерам пользователей и кражи данных, а также предлагает круглосуточную техническую поддержку и автоматическую вакцинацию USB-накопителей для защиты от автоматически загружаемых вредоносных программ.
Для получения информации о результатах теста Virus Bulletin и методологии можно посетить страницу http://www.virusbtn.com/vb100/archive/test?recent=1. Полный отчет можно прочитать в издании Virus Bulletin за август 2012 г.
Для получения более подробной информации о Panda Cloud Antivirus, пожалуйста, посетите сайт http://www.cloudantivirus.com/ru. Бесплатную 6-месячную версию Panda Cloud Antivirus можно скачать на странице продукта в Facebook http://www.facebook.com/cloudav.
На вопросы информационно-аналитического центра Anti-Malware.ru любезно согласился ответить Дмитрий Гусев, заместитель директора по маркетингу компании Протекшен Технолоджи. Это интервью продолжает цикл публикаций "Индустрия в лицах".
В данном обзоре рассмотрены технологии компании Centrify, предназначенные для организации централизованного управления кросс-платформенными системами и мобильными устройствами предприятия. Их применение позволяет при помощи единого инструмента управлять учетными записями, правами доступа, ролями и привилегиями, а также политиками безопасности на компьютерах с разными операционными системами.