Отправляет email-рассылки с помощью сервиса Sendsay

За 2006-04-23

[ksoft] Вирус Win32.Polipos атакует через пиринговые сети

Привет, All!

Компания "Доктор Веб" сообщила об обнаружении опасного
вируса, расползающегося по пиринговым сетям. Полиморфный
червь Win32.Polipos начал распространяться в марте этого
года, и был добавлен в вирусную базу антивируса Dr.Web.
Помимо сложного полиморфного механизма, реализованного в
вирусе, в нем содержалась и опасная функция
"нейтрализации" целого ряда антивирусных программ.

Вирус заражает исполняемые файлы Windows, записывая код
полиморфного расшифровщика в неиспользуемые
пространства кодовых секций. При этом вирус создает новую
секцию и размещает в ней свой основной зашифрованный код,
сдвигая секцию ресурсов - при ее наличии - "вниз".
При внедрении в файл он не изменяет оригинальную точку
входа, а подменяет адреса вызовов API, выбранных случайным
образом, стартовым адресом вируса.

При запуске вирус внедряет свой код во все запущенные
процессы за некоторыми исключениями. Таким образом, в
памяти оказываются несколько копий вируса, каждая из
которых отвечает за определённую деятельность: поиск
подходящих файлов для заражения, непосредственное
заражение файлов, функции работы с пиринговыми сетями на
протоколе Gnutella и другие.

   NetVamp 2006-04-23 01:32:23 (#540647)

[ksoft] В Firefox обнаружено более 20 дыр

Привет, All!

Браузер Mozilla Firefox
http://www.mozilla.com/firefox/releases/1.5.0.2.html
обновился до версии 1.5.0.2. Этот релиз не несёт никаких
новшеств, связанных с внешним видом или функциональностью
программы, а лишь исправляет различные уязвимости в защите.

Большинство таких уязвимостей было выявлено с момента
выхода предыдущей версии в обработчике сценариев
JavaScript, но нашлись ошибке и в парсере CSS и в механизме
работы с защищённым протоколом (были обнаружены
возможности создания условий, при которых неправильно
передавались права). Всего была найдена и исправлена 21
ошибка.

Обновился, кстати, не только Firefox 1.5.0.1, но и более
старая версия (1.0.8) и "классическая" версия бразуера от
Mozilla - SeaMonkey.
Обладатели Firefox 1.5 получат заплатки в автоматическом
режиме, тем же, кто эту функуию отключил, рекомендуется в
обязательном порядке скачать патч. Его важность была
оценена сообществом разработчиков и сторонними
экспертами как критическая.

Доступно обновление и для пользователей Firefox на
платформе Mactel (новенькие "Макинтоши" с процессорами от
Intel).

   NetVamp 2006-04-23 01:16:33 (#540641)

[ksoft] Выпущены новые версии "Антивируса Касперского" и Kaspersky Internet Secu

Привет, All!

Крупный российский разработчик программных средств в
области информационной безопасности компания
http://www.kaspersky.ru/
Лаборатория Касперского" объявила о выпуске финальной
версии своих продуктов "Антивирус Касперского 6.0" и
"Kaspersky Internet Security 6.0".

Со времени выхода предыдущей версии прошло уже два
года. За это время был реализован ряд ключевых
нововведений. Так, работа "Антивируса Касперского 6.0"
представляет собой оптимальный баланс между двумя
основными подходами к противодействию вредоносным
программам - традиционным сигнатурным методом
(обнаружение вируса на основе его описания ) и проактивным
методом. Принцип работы проактивной защиты основан на
алгоритме детектирования угроз по их поведению,
обеспечивающем малый уровень ложных срабатываний. При
этом реализована функция отката изменений, внесённых
вредоносным процессом в файловую систему и реестр.

Перечислим основные нововведения в "Антивирусе
Касперского 6.0". Так, его можно устанавливать на уже
заражённый компьютер, при этом его работа будет
достаточно эффективна. Благодаря комбинации двух новых
технологий +iSwift и +iChecker, которые позволяют
сканировать только новые или изменённые файлы, а также
поддерживают режим отложенной проверки, в несколько раз
выросло время сканирования. Кроме того, теперь "Антивирус
Касперского" более грамотно работает с системными
ресурсами. Если пользователь выполняет ту или иную
операцию, которая подразумевает существенный расход
системных ресурсов, а при этом работает антивирус,
последний способен приостановить свои запросы к ОЗУ и
процессору, чтобы не мешать выполнению ресурсоёмкой
задачи.

Ещё одной полезной возможностью можно назвать создание
аварийного загрузочного диска. Он помогает избавиться от
вирусов в сложных ситуациях, когда те находятся в
оперативной памяти, и нормальная загрузка системы
невозможна. В качестве рабочей среды загрузочного диска
используется популярная утилита
http://www.nu2.nu/pebuilder/ Bart PE.

Kaspersky Internet Security 6.0 включает в себя полноценную
версию "Антивируса Касперского 6.0", а также содержит
средства защиты персонального компьютера от хакерских
атак, спама и фишинга.

По словам заместителя директора по продуктам
"Лаборатории Касперского" Алексея Калгина, встроенный
брандмауэр Kaspersky Internet Security 6.0 по своим
возможностям превосходит ряд отдельных межсетевых
экранов, например, Zone Alarm. Об этом свидетельствуют
результаты независимых тестов. Встроенный антиспамовый
фильтр включает в себя самообучающиеся алгоритмы анализа
содержания исследуемой корреспонденции. Их использование
сделало ненужным обновление баз фильтрации спама, так как
для эффективной работы системы достаточно
предустановленной базы образцов спама и чистых писем.
Также продукт включает в себя технологии, позволяющие
успешно распознавать такие уловки спамеров, как внедрение в
письмо сложных графических элементов.

Что касается борьбы с фишингом, то в Kaspersky Internet
Security 6.0 используется постоянно обновляемая база данных
интернет-ресурсов, используемых мошенниками для кражи
денег, паролей и другой ценной информации.

Стоимость "Антивирус Касперского 6.0" составляет 39
долларов США, а Kaspersky Internet Security 6.0 - 70 долларов
США. Продажа обеих программ начнется в мае. Что касается
прочих продуктов новой линейки "Лаборатории Касперского",
то их выход запланирован на осень.

   NetVamp 2006-04-23 01:15:02 (#540638)