Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости безопасноcти компьютерных сетей


Служба Рассылок Subscribe.Ru проекта Citycat.Ru
"Безопасность - это процесс"

Выпуск 22

Уважаемые подписчики мы рады приветствовать Вас!


Новости компании Rainbow Technologies

   31 августа 2001 г. компания Rainbow Technologies получила сертификат № 493 Государственной технической комиссии при президенте Российской федерации. Данный сертификат удостоверяет, что программно-аппаратный комплекс "WatchGuard Firebox System v.4.6.x" является програмно-техническим средством защиты от несанкционированного доступа к информации в сетях передачи данных на основе протокола TCP/IP и соответствует требованиям руководящего документа Гостехкомиссии России "Средства вычислительной техники. Межсетевые экраны. Защита от НСД к информации. Показатели защищенности от НСД к информации" по 3 классу защищенности.
   1 сентября завершена маркетинговая акция "REDкая удача".



Вирусы

   Со времени выхода последнего номера нашей рассылки были обнаружены следующие новые вирусы TROY_SPYBOY.A, TROY_INVALID.A, TROY_ZERAF.A, TROJ_APOST.A, а также в диком виде появилась модификация печально известного вируса MAGIST, получившая наименование PE_MAGISTR.B
   PE_MAGISTR.B использует более совершенный вид шифрования своего тела. Помимо уже известных широкому кругу наших подписчиков деструктивных действий данная модификация перезаписывает загрузочные файлы операционной системы WIN.COM и NTLDR, что ведет к потере всех данных на локальных сетевых дисках. Также разработчики вируса добавили функцию автоматического отключения персонального межсетевого экрана ZoneAlarm. На сегодняшний день первая "версия" вируса прочно занимает место в десятке наиболее распространенных. От его "последователя" стоит ожидать еще более мощной эпидемии. В ходе тестирования антивирусного программного обеспечения на эффективность обнаружения MAGISTR.B, некоторые пакеты осуществляли ложное срабатывание при сканировании известного почтового клиента "The Bat!"
   Среди вновь обнаруженных помимо Magistr еще одним наиболее опасным вирусом является TROJ_APOST.A. Данный вирус относится к классу червей, и как большинство остальных, написан при помощи Visual Basic. Однако отличительной особенностью данного вируса является, то что в его теле содержатся встроенные команды Windows. При инфицировании компьютера APOST копирует свой код в корневой каталог жесткого диска и рассылает себя используя записи адресной книги. Причем каждому адресату отсылается до четырех копий зараженного письма с записью в поле subject:

"As per your request!"

в качестве вложения инфицированного письма используется файл " readme.exe". При инфицировании системы вирус модифицирует следующий ключ реестра:

"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run = Macrosoft c:\windows\readme.exe"

   Вирус имеет длину - 24,575 байт.


   Приводим список десяти наиболее распространенных вирусов:
  1. TROJ_SIRCAM.A
  2. PE_MAGISTR.DAM
  3. PE_FUNLOVE.4099
  4. TROJ_APOST.A
  5. VBS_LOVELETTR.AS
  6. VBS_HAPTIME.A
  7. TROJ_CODERED.C
  8. TROJ_BADTRANS.A
  9. PE_MAGISTR.A
  10. PE_CIH

   Дополнительную информацию можно получить, направив запрос автору рассылки

   С уважением, Игорь Камолов.




http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу
Рейтингуется SpyLog

В избранное