Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Выпуск утилиты AVAST Ransomware Removal для уничтожения вирусов-блокираторов смартфонов на базе Google Android


Антивирусный "хостинг"

Клуб пользователей антивирусных услуг (Saas, Cloud)

добавить на Яндекс
Антивирусы и безопасность (SaaS, Cloud ...)
av-host.net

Выпуск утилиты AVAST Ransomware Removal для уничтожения вирусов-блокираторов смартфонов на базе Google Android
2014-06-18 16:03

KMM поделился ссылкой

Выпуск утилиты AVAST Ransomware Removal для уничтожения вирусов-блокираторов смартфонов на базе Google Android

Вирусы-вымогатели (winlock и иже с ними), настоящий кошмар пережитый пользователями Windows в недавние годы поменял прописку. Теперь такие же вредоносные паразиты могут поселиться в Вашем телефоне или планшете на базе операционной системы Google Android. Они способны заблокировать смартфон, зашифровать на нём файлы и всё только для того чтобы потом потребовать плату за расшифровку или разблокировку аппарата. При этом не факт, что мошенники получив оплату расшифруют Ваши личные файлы не попросив ещё и ещё оплаты с Вас. Естественно никто эти потерянные деньги не вернёт. Новая мобильная зараза получила название Simplocker и имеет уже тысячи своих вариаций.   Новость постепенно обновляется. 


Emsisoft Anti-Malware 9 released!
2014-06-18 17:22

KMM поделился ссылкой

Emsisoft Anti-Malware 9 released!

As the founder and CEO of Emsisoft, I’m especially pleased to announce our latest product release today. It has been an exciting year of hard work with a growing team of developers, and we hope that this update will exceed all of your expectations.

With the largest overhaul of the user interface in 7 years, we’ve produced a modernized and more intuitive version of our leading product that will ensure enhanced performance for years to come. Although the visual changes are most noticeable, Emsisoft Anti-Malware 9 also has several new innovations under its hood, to provide advanced protection against increasingly frequent and complex Internet attacks.

 

overview

 

New features in detail

Improved usability: Our primary goal is to provide complete protection against viruses and other malware, with a focus on maximum efficiency in every respect. Emsisoft Anti-Malware 9 is not an overloaded, sluggish suite. It is fast and lean, and focuses on what is most essential: keeping your PC malware free. The completely revised user interface in version 9 reflects this intention and has been optimized for Windows 8. The new design arranges the main functions with corresponding shapes and coloring, making them quickly accessible and easy to understand – especially for first-time users. We believe that anti-malware software has never been easier to use, and yet we also think that Emsisoft Anti-Malware 9 will be highly valued by computer professionals worldwide, for its flexible configuration and advanced capabilities.

Faster scans with better detection: Our dual-scanner strategy has been tried and tested for many years, and it has successfully won countless comparatives and awards from renowned anti-virus test labs like AV-Comparatives and Virus Bulletin (VB100). This malware scanner has been improved in the new version of Emsisoft Anti-Malware as well, so that even the latest threats can be safely and thoroughly removed. Additionally, we have greatly increased scanning speed.

Three-layered real-time protection: This is where Emsisoft has always proven to be ahead of the competition. Layer one is Surf Protection, which blocks browser-independent access to dangerous and fraudulent websites, to prevent you from downloading malware. Layer two is a dual-engine file guard, which automatically scans all new and modified files – including those on newly attached USB data storage devices – using over 12 million signatures. Layer three, Behavior Blocker, is our highlight. Behavior Blocker uses behavioral analysis to detect brand new threats based on derivative behavioral patterns. With version 9, Behavior Blocker’s cloud-assisted detection performance has been massively improved, resulting in fewer false positives and the possibility for more accurate malware classification.

Hundreds of detail improvements for a better user experience: It’s the simple things in life that bring us joy. That’s why we’ve always listened and responded quickly to our customers. The customer feedback we received during the past year allowed us to incorporate hundreds of improvements into Emsisoft Anti-Malware 9. I’d personally like to thank each and every one of our countless beta testers for their hard work and feedback.

 

Get your new favorite security software today

Existing users can automatically upgrade Emsisoft Anti-Malware to version 9 via the update function. Alternatively, first time users can use our 30-day trial download to receive a new installation at any time.

Emsisoft Anti-Malware 9 Download

 

Introductory price of $9.99

Celebrate the release of Emsisoft Anti-Malware 9 with us by ordering the software during the next 9 days for only $9.99 instead of $39.95 (1 year)! This special offer is only valid until June 27, 2014 and is reserved for new customers only.

Purchase Emsisoft Anti-Malware 9

 

Emsisoft benefits that haven’t changed

Malware removal guarantee: Our malware removal experts will always help you clean your system. This service is free of charge and has no obligations.

Emsisoft Technology Guarantee: As always, all customers who already own a valid Emsisoft Anti-Malware license will receive this new version at no cost, through the integrated online update function. No re-installation is necessary. We don’t just sell software – we are committed to keeping your PC clean.

Free Trial: It’s important to us as a company that you can familiarize yourself with our products and service before making a purchase. If you are new to Emsisoft, you can test our products for 30 days at no cost and without any obligations. If you choose to purchase our software, we also offer a 30-day money-back guarantee, should you not be completely satisfied.

Loyalty Bonus: License renewals after your first year cost 25% less than buying completely new software, and with each additional year that you remain loyal to us, we reduce renewal costs by 5% – up to 60% discount!

 

System Requirements

Emsisoft Anti-Malware 9.0 runs on virtually any PC and supports Windows XP, Vista, 7, 8 and 8.1. This includes full x64 support from Windows Vista onwards.

Emsisoft Anti-Malware for Server 9.0 is based on the same technology, but is specifically designed to protect Windows Server 2003, 2008 and 2012 (including R2) matched.

Minimum Hardware: 1 GB RAM (ideally 2 GB), 1024×768 screen resolution.

 

Questions or malware problems?

Please don’t hesitate to contact our world-class support team with malware or product-specific questions. If you have questions regarding special licensing requirements, we are usually able to provide quick answers and flexible solutions for your needs.

 

Screenshots

overview_partial overview_off scanmethod customscan fileguard alert_fileguard alert_pup  pupsalert_surfprotection

 

 

 

 

 



Обнаружен троянец с функциями антивируса
2014-06-18 18:23

KMM поделился ссылкой

Обнаружен троянец с функциями антивируса

18 июня 2014 года

Специалисты компании «Доктор Веб» завершили исследование сложного многокомпонентного троянца Trojan.Tofsee, обладающего широким спектром возможностей. Основное назначение этого троянца — рассылка спама, однако среди заложенных в него функций есть весьма необычная: один из модулей Trojan.Tofsee предназначен для удаления на инфицированном компьютере других троянцев и вредоносных программ.

Порой пользователи пренебрегают необходимостью установки на своем компьютере антивирусного программного обеспечения, и в результате многие из них становятся жертвами распространителей вредоносных программ. Можно сказать, что в этом отношении чуть больше других повезло разве что пользователям, компьютеры которых заразились многокомпонентным троянцем Trojan.Tofsee — помимо рассылки спама он умеет «лечить» систему от других угроз, причем справляется с этой задачей на удивление успешно.

Распространяется Trojan.Tofsee несколькими различными способами: с помощью программы Skype, через социальные сети и съемные накопители. В первом случае злоумышленники используют в своих целях классические методы социальной инженерии, а именно, пытаются ввести потенциальную жертву в заблуждение, сообщив ей о том, что в сети якобы опубликованы шокирующие фотографии или видеозаписи с ее участием. Безусловно, такой подход вполне можно назвать «классикой жанра», поскольку он используется распространителями вирусов на протяжении уже многих лет, однако излишне доверчивые люди все равно продолжают попадаться в эту нехитрую западню.

Отвечает за распространение Trojan.Tofsee через социальные сети Twitter, Facebook и «ВКонтакте», а также через программу Skype специальный модуль, который троянец скачивает с сервера злоумышленников. Отправляемые сообщения строятся по шаблону, который передается в конфигурационном файле. Сообщения пользователям социальных сетей отсылаются с учетом используемого ими национального языка. Например, потенциальным жертвам, говорящим на русском языке, рассылаются следующие сообщения (оригинальные орфография и пунктуация сохранены):

Хай. Зацени свои интимные фотки :)
Привет! Офигеть... Неуж-то это ты?!
Привет друг) Попалился ты однако конекретно. Это ж ты?
Офигеть! Это ты? Это конкретное палево ч?
Ты идиот? Зачем таки? фотки выкладывать в сеть??
Спецом выложили эту фотку, где ты выглядишь как шлюха?))
Жесть!! Как можно было так спалиться?!
Твои родители уже видели?
5ли эту твою фото с вечеринки? ггг)
Вот это да! Ты прикалываешься? Такое фото выложить...)

В тексте сообщения приводится ссылка на страницу, где потенциальная жертва якобы может ознакомиться с компрометирующими ее видеозаписями или фотографиями. Однако для просмотра этого контента пользователю предлагается загрузить плагин для браузера, под видом которого и распространяется Trojan.Tofsee.

screen

Для отправки сообщений на сайты Twitter, Facebook и «ВКонтакте» вредоносный модуль использует данные сессии из файлов cookies браузеров Microsoft Internet Explorer, Mozilla Firefox, Opera, Safari, Google Chrome. В программу Skype сообщения отсылаются с помощью нажатия кнопок в окне самого приложения. Модуль также умеет распознавать защиту captcha на сайте социальной сети Facebook — для этого она отправляется на сервер, где распознается, после чего троянец получает текст для ввода в соответствующую экранную форму.

Другой модуль позволяет троянцу распространяться с помощью съемных flash-накопителей. Здесь вирусописатели тоже решили не изобретать велосипед и пошли традиционным путём: модуль сохраняет исполняемый файл Trojan.Tofsee в Корзине, а в корневой папке съемного накопителя создает файл автозапуска autorun.inf. Заражение выполняется по команде с управляющего сервера.

Еще один модуль позволяет осуществлять обновление ядра троянца Trojan.Tofsee с принадлежащего злоумышленникам сервера. Для этого используется специальный конфигурационный файл, содержащий необходимые для выполнения этой процедуры параметры. Если один из параметров не указан, вместо обновления троянец загружает с командного сервера вот такую любопытную картинку:

screen

Однако наибольший интерес с точки зрения своего функционального назначения представляет модуль, предназначенный для поиска и удаления на инфицированном компьютере всех обнаруженных троянцев и других вредоносных программ (за исключением, разумеется, самого Trojan.Tofsee). Этот плагин может искать на диске файлы по заданному списку, а также записи в системном реестре Windows, перечислять запущенные процессы и удалять обнаруженные опасные файлы. Таким образом, даже если на компьютере жертвы не установлена антивирусная программа, Trojan.Tofsee «заботится» о его безопасности.

Основное назначение Trojan.Tofsee — это рассылка спама, при этом тексты отправляемых писем формируются с помощью специальных шаблонов, которые троянец скачивает с сервера злоумышленников. Функции для работы с сетью и протоколом SMTP реализованы в основном модуле Trojan.Tofsee. После успешного подключения к управляющему серверу тот отсылает троянцу ключи для расшифровки данных. Затем троянец передает на командный сервер данные о себе и получает от него задание, содержащее команды для последующего выполнения. Любопытно, что для создания отправляемых писем троянец использует собственный скриптовый язык, что само по себе является большой редкостью в мире вредоносного программного обеспечения.

В настоящий момент Trojan.Tofsee может загружать с удаленных серверов 17 подключаемых модулей, реализованных в виде динамических библиотек. Помимо уже описанных выше, другие модули, которые использует в своей работе Trojan.Tofsee, имеют следующее функциональное назначение:

  • модуль для проверки правильности адресов удаленных узлов, передаваемых ему в виде блока конфигурационных данных;
  • плагин для реализации DDoS-атак. Способен реализовывать два вида атак: http flood и syn flood;
  • модуль, представляющий собой зашифрованный Trojan.PWS.Pony.5;
  • модуль для журналирования данных браузера Microsoft Internet Explorer. Извлекает из своего тела и встраивает в процесс браузера библиотеку IEStub.dll, управляется отдельным конфигурационным файлом;
  • модуль для работы с графическими файлами, который загружает изображения в специальные структуры для дальнейшей работы других плагинов;
  • модуль, который извлекает почтовые адреса из Internet Account Manager и PStoreCreateInstance, формирует адрес отправителя в виде %NAMEPC%@mail.ru и пытается отправить сообщения по созданному списку;
  • плагин, загружающий предназначенного для добычи криптовалюты Bitcoin троянца Trojan.BtcMine.148. Он устанавливает Trojan.BtcMine.148 в системе и передает ему необходимые параметры при запуске;
  • модуль, который устанавливает в папку system32\drivers\ вредоносную программу Trojan.Siggen.18257 в виде файла со случайным именем и расширением .sys, после чего запускает его;
  • модуль, реализующий функции http- и socks5-прокси;
  • модуль, предназначенный для формирования и рассылки почтовых сообщений; Использует встроенный скриптовый язык для формирования сообщений и рассылает их по протоколу HTTPS. SSL-шифрование реализовано посредством Microsoft Unified Security Protocol Provider;
  • библиотека для перехвата и анализа трафика на низком уровне, использует для этого специальный драйвер. Ищет в потоке данных информацию, передаваемую по протоколам FTP и SMTP, может подменять адреса и тело сообщений;
  • плагин, обрабатывающий конфигурационные шаблоны и соответствующим образом формирующий их в памяти;
  • модуль, в котором реализован скриптовый язык для создания рассылаемых троянцем писем.

Сигнатуры самой вредоносной программы Trojan.Tofsee, а также всех ее модулей добавлены в вирусные базы Dr.Web, потому данный троянец не представляет угрозы для пользователей наших антивирусных продуктов. Специалисты компании «Доктор Веб» призывают читателей не надеяться на то, что им посчастливится «подхватить» вирус, который защитит их компьютеры от всевозможных угроз, а использовать для защиты более традиционные, проверенные и надежные методы — устанавливать современные антивирусные программы и поддерживать их базы в актуальном состоянии.



В избранное