Автор Тема: Все новости о вирусах и антивирусах  (Прочитано 54854 раз)

0 Пользователей и 7 Гостей просматривают эту тему.

student

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 38330
  • -> Вас поблагодарили: 36375
  • Сообщений: 16384
  • Респект: +2308/-0
Все новости о вирусах и антивирусах
« Ответ #75 : 09 Февраль 2015, 14:13:03 »


Новый троян крадет логины и пароли от онлайн-банкинга


Международная антивирусная компания ESET предупредила о росте активности новой модификации банковского трояна Win32/Emotet. Как уточняют разработчики, в число пострадавших от вируса попали пользователи из Германии, стран Восточной Европы и других регионов.

Win32/Emotet распространяется посредством спам-рассылки, которая имитирует официальные уведомления от мобильных операторов, банков или PayPal. Письма содержат вредоносную ссылку или поддельный PDF-документ: во время его открытия и происходит скачивание трояна.

По данным ESET, подобные письма сложно отфильтровать: они приходят с реально существующих, легальных адресов. После загрузки троян устанавливает соединение с удаленным сервером, фиксирует сетевой трафик и перехватывает логины и пароли онлайн-банкинга жертвы. Вирус способен подключаться к восьми сетевым API-интерфейсам, открывая злоумышленникам доступ к данным, которые передаются через защищенное HTTPS-соединение.

Но и это еще не все. Трояны семейства Win32/Emotet позволяют компрометировать аккаунты в почтовых сервисах и мессенджерах, в том числе Google Talk, Windows Live Messenger, различных версиях Outlook и так далее. Аутентификационные данные при этом передаются на удаленный сервер, а взломанные аккаунты используются для дальнейшего распространения трояна.

Эксперты отмечают, что защититься от вируса можно лишь одним способом - не загружать подозрительные вложения и не переходить по ссылкам из спам-писем.

student

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 38330
  • -> Вас поблагодарили: 36375
  • Сообщений: 16384
  • Респект: +2308/-0
Все новости о вирусах и антивирусах
« Ответ #76 : 15 Февраль 2015, 21:19:57 »


Хакеры похитили у сотни банков в 30 странах почти миллиард долларов

Выявленное мошенничество может оказаться одной из крупнейших банковских краж в истории.


Международная группировка хакеров из России, Китая и стран Европы похитила со счетов клиентов банков около $300 млн, пишет The New York Times, ссылаясь на доклад «Лаборатории Касперского», который будет опубликован в понедельник, 16 февраля.Полученные сотрудниками антивируса данные уже переданы в Белый дом и ФБР. По данным компании, общая сумма похищенных средств может быть в три раза больше. Началось все с Киева.  Пострадала и Россия.

В Киеве проверяли взбесившийся банкомат, который "выплевывал" купюры, и выяснили, что в компьютерную сеть банка проникла программа-червь, с помощью которой злоумышленники отслеживали каждый шаг сотрудников, передает vesti.ru. Это позволило им имитировать их действия и незаметно переводить со счетов деньги малыми суммами, чтобы не вызвать подозрение. За несколько месяцев перевели более трехсот миллионов долларов из банков в России, США, Японии и странах ЕС.

Стало известно, что в течение двух лет участники хакерской сети взламывали компьютеры в банках по всему миру, в том числе в России, странах ЕС, Японии и США. Со счетов каждого банка они снимали не более 10 миллионов долларов.

По предварительным подсчетам, на счета хакеров перешло около 300 миллионов долларов, но, как отмечают, в «Касперском», реальная цифра может быть в три раза выше. В то же время пока ни один банк не признался, что стал жертвой крупной хакерской атаки. «Лаборатория Касперского» не публикует названия пострадавших кредитных организаций из-за соглашения с ними, сообщает polit.ru.

Злоумышленникам из группировки Carbanak удалось внедрить одноименную вредоносную программу в компьютеры банковских служащих, которые обрабатывали данные о ежедневном трансфере и вели бухгалтерский учет. Во многих случаях злоумышленники направляли своим жертвам зараженные электронные письма, якобы от коллег. Нажав на адрес электронной почты отправителя, сотрудники банков заносили в свои компьютеры вредоносный код.

Это позволило хакерам пользоваться внутренней сетью банков в поисках сотрудников, в ведении которых находились денежные переводы. Благодаря программе хакеры могли отслеживать все действия сотрудников банков, вплоть до нажатия клавиш, и получать нужную информацию, а после дистанционно направлять в банкоматы запросы на выдачу денег или перечислять их на фальшивые счета. Самые крупные суммы были похищены путем взлома системы бухгалтерского учета и манипулирования остатками средств на счетах. Издание отмечает, что ни один банк не признался в случаях кражи денег со счетов.

В Ассоциации банкиров США от комментариев отказались. Молчание вокруг расследования частично мотивировано нежеланием банков признать уязвимость своих систем, тем более что подобные инциденты происходят регулярно. Управляющий директор офиса «Лаборатории Касперского» в Северной Америке Крис Доггет считает, что хакеры Carbanak использовали изощренный метод кибератаки на финансовые организации. «Это, вероятно, самая сложная атака, которую видел мир до сих пор, с точки зрения тактики и методов, которые злоумышленники использовали, чтобы оставаться незамеченными», – сказал Доггет,чьи слова цитирует rbc.ru.

Деньги со счетов финансовых учреждений переводились на подставные счета в США и Китае.

sogaz

  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 10020
  • -> Вас поблагодарили: 22223
  • Сообщений: 4971
  • Респект: +3580/-0
Антивирус Avast заблокирован в Китае
« Ответ #77 : 03 Март 2015, 14:16:00 »
Антивирус Avast заблокирован в Китае

Производитель популярного антивируса Avast присоединился к обширному списку иностранных компаний, чьи услуги не доступны в Китае, пишет TechCrunch.

Сервисы Avast стали недоступны в прошедшее воскресение, об этом на популярном китайском форуме и в социальных сетях, сообщили сами пользователи. Представители компании подтвердили эту информацию и заявили, что активно занимаются расследованием ситуации.
 
Компания Avast производит продукты в области сетевой безопасности для Windows, Mac и Android. Её услугами пользуются 220 млн человек по всему миру, какая доля из них проживает в Китае сказать затруднительно.

Ранее сообщалось, что власти Китая исключили из списка сертифицированных партнёров компании Symantec и Kaspersky Lab. Их продукция теперь недоступна для использования в правительственных учреждениях. На этом фоне проблемы Avast не кажутся удивительными, скорее всего, это очередная попытка властей Поднебесной крепче «закрутить гайки» в Интернете.

Антивирус стал жертвой «Великого китайского файервола» — главного инструмента цезуры в китайском сегменте Интернета. В последнее время власти используют его без стеснения. Добавим к этому ограничения на пользование VPN-сервисами и получим ясную картину усиливающейся цензуры.

Китайские власти никак не прокомментировали ситуацию.
Бог наблюдает за тобой.
Так живи, чтобы ему было интересно.

Gorra

  • ЗАМ Админа
  • Аксакал
  • ******
  • Спасибо
  • -> Вы поблагодарили: 2794
  • -> Вас поблагодарили: 23391
  • Сообщений: 6492
  • Респект: +5134/-0
5 лучших бесплатных антивирусов для Windows
« Ответ #78 : 10 Март 2015, 16:29:09 »
5 лучших бесплатных антивирусов для Windows

СМИ постоянно пугают новыми и всё более опасными вирусами и троянами. Одни сливают всю информацию на удалённые сервера, другие шифруют файлы и блокируют компьютер, требуя оплаты для снятия заразы, третьи и вовсе могут заставить работать компьютер в качестве чужой числодробилки для майнинга. Как защитить компьютер и не платить за это?
Тема антивирусов для Android неплохо раскрыта на страницах нашего блога. Время разобраться с программами для компьютеров на Windows.

Лидерами (с переменным успехом) среди антивирусов для настольных компьютеров с Windows на борту сегодня считается тройка Kaspersky Internet Security, ESET NOD 32 и BitDefender. Годовая подписка на любой из них стоит в районе 1 000 рублей. Немного, но не всем хочется платить. Тем более что есть бесплатные продукты, обеспечивающие уровень защиты лишь немногим хуже.

Итак, пятёрка лучших бесплатных комплексных антивирусов по версии Лайфхакера (основано на тестировании AV-test для Win 7 64 bit).
360 Internet Security

Один из лучших бесплатных антивирусов. Состоит из следующих компонентов: антивирусного монитора реального времени, сетевого паука для фильтрации загрузок, ссылок и фишинговых сайтов, а также антикейлоггера для защиты от перехвата клавиатуры и модуля защиты веб-камеры от перехвата злоумышленником.

Защита базируется на нескольких элементах: в качестве офлайн-сканера используется ядро BitDefender (считающееся лучшим с переменным успехом) или Avira, QVM II используется для обнаружения потенциально опасных элементов, а облачное решение 360 Cloud поддерживает актуальность защиты.

Благодаря модулю System Repair программа способна контролировать изменения в системных файлах операционной системы и ликвидировать аномальные изменения, что позволяет своевременно устранять самые зловредные вирусы. Для вдумчивых пользователей есть возможность запуска приложений в режиме Sandbox («Песочница») — таким образом программа работает в изолированной среде и при наличии вирусного кода не может причинить вреда компьютеру.

Считается одним из лучших бесплатных антивирусов как по производительности, так и по уровню защиты (не в последнюю очередь благодаря ядру BitDefender). Несмотря на китайское происхождение продукта, работа с ним не составляет большого труда.
Panda Free Antivirus (ранее — Panda Cloud Antivirus)

Включает в себя облачный антивирус, антишпион, антируткит и эвристическую проверку. Кроме этого, антивирус умеет блокировать подозрительные файлы автозапуска флеш-накопителей и фильтровать трафик каждого запущенного процесса, выдавая понятный любому пользователю подробный отчёт. Новинка основана на технологии «коллективный интеллект» (Collective Intelligence), используемой всеми продуктами Panda. Это позволяет работать без обновлений, поскольку проверка заражённых и подозрительных файлов проходит на удалённых серверах.

Однако подобная реализация антивируса требует постоянного и достаточно быстрого подключения к интернету. В случае его отсутствия уровень защиты может быть значительно снижен.

Незначительно уступает комплексу 360 Internet Security только по уровню защиты.
Avast Free Antivirus 2015

Старый знакомый для многих читателей. Кроме собственно антивируса и уже традиционного антишпиона, комплекс мер по защите компьютера от Avast включает в себя сетевой и интернет-монитор, который умеет не только анализировать трафик, но и искать потенциальные дыры в программном и аппаратном оборудовании, использующемся для подключения к Сети. Монитор умеет работать даже с защищённым https-протоколом, что пригодится в особенности при совершении покупок в интернете.

В новой версии основной антивирусный сканер Avast получил интересную возможность: кроме анализа существующих и потенциальных угроз в виде заражённых, чужеродных файлов, есть возможность анализа всего установленного на компьютере ПО для поиска устаревших программ и компонентов, которые могут привести к заражению.

Один из самых популярных бесплатных антивирусов для персональных компьютеров. Простой интерфейс, достаточный уровень защиты.
AVG Antivirus Free 2015

Состоит из антивируса в комплекте с антишпионом, антируткита, надстройки веб-защиты и сканера почты. Способен встраиваться в браузер для реализации функции безопасного поиска. Интересной особенностью этой программы является компонент Identity Protection, обеспечивающий анализ поведения программ при работе с идентификационными и конфиденциальными данными, что повышает их сохранность.

В комплект бесплатной поставки, кроме собственно антивируса, входит PC Analyzer — надстройка для поиска и устранения общих проблем файловой и операционной систем: ошибок реестра, ненужных файлов, ошибок фрагментации дисков и сломанных ярлыков.

Несмотря на несколько более низкий уровень защиты собственно антивирусного модуля, AVG Antivirus Free пользователю будет вполне достаточно. К тому же отдельным модулем для защиты конфиденциальных данных из всех рассмотренных антивирусов обладает только продукт компании AVG.
Comodo Internet Security Premium

Наиболее полный комплект для домашнего использования: как и в прочих, есть все необходимые «анти», включая полноценный фаервол. В паре с последним работает DNS-сервис Comodo Secure DNS, блокирующий фишинговые, рекламные и прочие вредные и неблагонадёжные сайты. Как и лидер 360 Internet Security, обладает «песочницей». Антивирус проверяет все программы и их сертификаты на подлинность. При любых нестыковках программа запускается с кучей ограничений, не позволяющих потенциально вредоносному коду повредить или заразить систему.

Бонусами в комплекте идут: защищённый браузер Chromodo на основе Chromium, монитор процессов Comodo Killswitch и отдельная утилита для очистки заражённой системы (что может пригодиться при крэше установленного антивируса). Стоит отметить, что Comodo — единственный из представленных антивирусов, предлагающий возможность создания загрузочного физического носителя для проверки системы.

Проигрывает конкурентам по всем статьям: и по уровню защиты, и в плане производительности, и даже в юзабилити. С другой стороны, как комплексное решение представляет собой неплохой выбор.

Tuflya07

  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 0
  • -> Вас поблагодарили: 6176
  • Сообщений: 3488
  • Респект: +953/-0
Все новости о вирусах и антивирусах
« Ответ #79 : 27 Март 2015, 16:47:23 »
Panda Security в России

Компания Panda Security является провайдером "облачных" решений безопасности. Продукты компании доступны на 23 языках, в 195 странах мира. Panda Security стала первой IT-компанией, которая использует "облачные" вычисления и технологию Коллективный разум. Данная инновационная модель обеспечения безопасности автоматически анализирует и классифицирует тысячи новых образцов вредоносного ПО каждый день, гарантируя корпоративным клиентам и домашним пользователям наиболее эффективную защиту от Интернет-угроз с минимальным воздействием на производительность системы. Компания Panda Security имеет 80 офисов во всем мире, американский центральный офис расположен во Флориде (США), а европейский центральный офис - в Испании.
26 марта 2015 года Panda Security, производитель облачных решений безопасности и ведущий поставщик программ защиты от вредоносного программного обеспечения и вирусов, сообщил об открытии нового Представительства Panda Security в России. Основным направлением развития компании на российском рынке является продвижение новой линейки антивирусов Panda для домашних пользователей, а также облачных корпоративных решений ИТ-безопасности Panda Security для малого и среднего бизнеса.
Приоритетными задачами российского представительства Panda Security являются повышение лояльности к бренду Panda в России, развитие связей с общественностью и укрепление позиций компании на рынке.
Возглавил представительство Panda Security в России Паздников Алексей. В области IT-технологий работает с 2000 года, в том числе более 9 лет в компании Panda Security.

student

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 38330
  • -> Вас поблагодарили: 36375
  • Сообщений: 16384
  • Респект: +2308/-0
Все новости о вирусах и антивирусах
« Ответ #80 : 28 Март 2015, 14:00:49 »


Киберпреступники активизировали атаки на сайты для взрослых

Специалисты Malwarebytes Labs сообщают об атаке на популярный хостинг видео для взрослых XTube. Посетители ресурса могут быть переадресованы на страницы, распространяющие вредоносное ПО, в частности, троянец Trojan.MSIL.ED. Используя уязвимость Flash, организаторы атаки внедряют на некоторые страницы XTube плавающие фреймы (окна). Нажатие на них и ведет к переходу по вредоносным ссылкам.

Наибольшую угрозу ситуация представляет для зарегистрированных пользователей XTube, однако жертвами могут оказаться и случайные посетители. Это уже третья с начала года серьезная кибератака на крупные  задорноресурсы. Ранее жертвами хакеров уже становились посетители сайтов xHamster и RedTube.

Заместитель генерального директора Технического центра Интернет Марина Никерова считает, что использование  задорноресурсов для распространения зловредов закономерно для хакеров: «Первостепенная задача производителей зловредного ПО – заразить им как можно больше машин. Только таким образом можно получить необходимый эффект – крупные бот-сети для организации масштабных DDoS-атак, большие объемы персональных данных, которые можно использовать для мошенничества или продажи рекламодателям и т.д. Очевидно, что для этого необходимо найти подходящий канал с большим потоком пользователей. Сайты со взрослым видео по-прежнему остаются одними из самых посещаемых, и использование сервиса XVideos в качестве отправной точки для редиректа на зараженные ресурсы – вполне логичный шаг».

student

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 38330
  • -> Вас поблагодарили: 36375
  • Сообщений: 16384
  • Респект: +2308/-0
Все новости о вирусах и антивирусах
« Ответ #81 : 29 Март 2015, 18:40:48 »
В Перми хакеру дали год ограничения свободы за вирусы


В Индустриальном районе города Перми вынесен приговор 25-летнему местному жителю, распространявшему вредоносные программы в Интернете. Суд признал молодого человека виновным и назначил наказание в виде ограничения свободы сроком на один год. Об этом сообщила пресс-служба ГУ МВД России по Пермскому краю.



Молодой человек был задержан в ходе совместно проведённой операции сотрудниками полиции и представителями регионального ЗСУ. Установлено, что преступления он совершал с конца 2011 по октябрь 2013 года. Им использовалась вредоносная программа для заражения мобильных устройств. В результате этой деятельности пострадали несколько тысяч пользователей по всей России. Также молодой человек создал Интернет-страницу, на которой разместил файлы, содержащие вирус. Сохраняя их на компьютер, пользователи активировали вредоносную программу, и персональные компьютеры попадали под полный контроль злоумышленника. В данном случае пострадали еще более двухсот человек.

Источник: МВД



student

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 38330
  • -> Вас поблагодарили: 36375
  • Сообщений: 16384
  • Респект: +2308/-0
Все новости о вирусах и антивирусах
« Ответ #82 : 27 Апрель 2015, 16:16:17 »
Хакеры предложили купить автомобили Tesla бесплатно

Официальный сайт американского производителя электрокаров Tesla Motors, аккаунт компании и страница Илона Маска в Twitter на некоторое время оказались взломаны группой хакеров. Киберпреступники разместили сообщения, в которых предлагали пользователям совершенно бесплатно приобрести новый автомобиль Tesla. Об этом сообщает TechCrunch.

Первый тревожный звонок раздался тогда, когда на официальной странице компании в сети микроблогов появилось сообщение, которое гласило, что аккаунт находится под контролем хакеров. Неожиданно название "Tesla Motors" сменилось на "#RIPPRGANG". Спустя несколько минут на странице стали появляться посты, предлагающие всем желающим стать владельцами бесплатных автомобилей. Для этого пользователям было необходимо подписаться на @rootworx или позвонить по специальному номеру.

В это время на вебсайте Tesla появилась надпись, возвещающая о хакерском взломе. В какой-то момент сайт и вовсе ушел в оффлайн. Потом страница снова заработала, однако на ней стали появляться странные изображения и коллажи. Кроме того, взломали и Twitter генерального директора Tesla Motors Илона Маска.

Через некоторое время доступ ко всем ресурсам был восстановлен. Взломы кибермошенниками популярных Twitter-аккаунтов в последнее время стали распространенным явлением. Например, несколько недель назад была взломана страницы американской певицы Тейлор Свивт.

Root

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 11196
  • -> Вас поблагодарили: 17866
  • Сообщений: 3895
  • Респект: +2655/-0
Все новости о вирусах и антивирусах
« Ответ #83 : 02 Май 2015, 22:40:42 »
Сотни сайтов с музыкой и книгами начнут блокировать. Вступил в силу второй «антипиратский закон»

Сегодня, 1 мая, в России вступили в силу поправки к «антипиратскому закону», расширяющие сферу его действия. Теперь власти смогут блокировать доступ не только к сайтам с нелегальным видеоконтентом (фильмами), но и другими объектами авторских и смежных прав — речь идет о пиратских электронных копиях книг, музыкальных произведений и программного обеспечения. Исключением стала фотография. В новой редакции антипиратский закон предусматривает возможность решения споров с правообладателем, не дожидаясь вердикта суда.

Если сайт будет неоднократно уличен в нарушении этой нормы, доступ к нему могут заблокировать навсегда — передает ТАСС. Блокировка на неограниченный срок произойдет, если правообладатель дважды выиграл судебный процесс против одного и того же сайта.

Рассматривать заявления правообладателей закон уполномочил Московский городской суд. Если автор произведения захочет блокировать портал с нелегальным содержимым, он вне зависимости от места проживания обратится именно сюда.

Напомним, первый «антипиратский закон» подписан президентом РФ Владимиром Путиным 2 июля 2013 года. Вступил в силу 1 августа 2013 года.

Председатель Госдумы Сергей Нарышкин охарактеризовал интернет-пиратство как бедствие для российской культуры. «Речь идет фактически обо всем творческом спектре, который активно тиражируется в сети без оглядки на права авторов», — заявил ранее спикер.

Глава Роскомнадзора Александр Жаров заявил, что ведомство готово к десятикратному увеличению поступления заявок в реестр авторских прав.

Жирный

  • Эксперт
  • Аксакал
  • ****
  • Спасибо
  • -> Вы поблагодарили: 6318
  • -> Вас поблагодарили: 18037
  • Сообщений: 3917
  • Респект: +2184/-0
Все новости о вирусах и антивирусах
« Ответ #84 : 08 Май 2015, 22:21:30 »
Новый вид вредоносного ПО «заметает следы» при попытке его обнаружения
Rombertik напоминает вредоносное ПО Wiper, использовавшееся при атаке на Sony Pictures Entertainment.

Эксперты из Cisco сообщилио новом виде вредоносного ПО, которое при сканировании зараженного компьютера на вирусы выводит его из строя. Программа, получившая название Rombertik, распространяется с помощью спам-сообщений и фишинговых писем и перехватывает любой незашифрованный текст, вводимый в окне браузера. Этим вредонос напоминает банковский троян Dyre, однако в отличие от него похищает не только финансовую информацию, но и другие вводимые жертвой данные.
Для того чтобы заставить жертву загрузить, разархивировать и запустить Rombertik, злоумышленники используют социальную инженерию. После запуска на компьютере под управлением Windows вредоносное ПО осуществляет несколько проверок для того чтобы определить, детектируется ли оно антивирусными решениями.
Такое поведение весьма необычно для определенных типов вредоносов. Тем не менее, Rombertik уникален именно тем, что, обнаружив признаки сканирования системы на вирусы или попытки его удаления, уничтожает главную загрузочную запись. Сначала вредонос пытается переписать ее или PhysicalDisk0, а в случае отсутствия прав на переписывание главной загрузочной записи уничтожает все файлы в домашней папке пользователя (например, C:\Documents and Settings\Administrator\), шифруя их ключом RC4. После этого компьютер перезагружается.
В ходе реверс-инжиниринга Rombertik исследователи обнаружили множество слоев обфускации и функционал, позволяющий обходить обнаружение инструментами статического и динамического анализа.
Подобное ПО под названием Wiper применялось для осуществления прошлогодней атакина Sony Pictures Entertainment, а также в ходе вредоносной кампанииDarkSeoul против южнокорейских организаций, имевшей место в 2013 году. Предполагается, что ответственность за инциденты лежит на Северной Корее.

Марат

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 62233
  • -> Вас поблагодарили: 29830
  • Сообщений: 7424
  • Респект: +6458/-0
Все новости о вирусах и антивирусах
« Ответ #85 : 14 Май 2015, 22:21:22 »
Мобильный троян Android/Spy.Banker.F атакует устройства российских пользователей
ESET, международная антивирусная компания, предупреждает об увеличении роста активности мобильного трояна российского происхождения, известного под именем Android/Spy.Banker.F.

Первые образцы данного трояна были обнаружены ещё в конце 2013 года. Уже в середине 2014 года авторы вредоносной программы начали активно развивать свою разработку, запуская в эксплуатацию её новые варианты. Главная цель Android/Spy.Banker.F - различные системы онлайн-банкинга. Что касается версии трояна, исследованной специалистами ESET, она демонстрирует стабильный рост числа обнаружений с начала 2014 года. Пик обнаружений пришёлся на начало нынешнего года. На нынешнюю модификацию вредоносного ПО приходится до 68% всех выявленных образцов семейства.


До 98% заражений приходится на пользователей России, ещё 0,76% и 0,21% - на Украину и Беларусь соответственно. Отсюда следует очевидный вывод, что Android/Spy.Banker.F предназначен в первую очередь для русскоговорящей аудитории.
Само заражение происходит, когда пользователь Android посещает один из инфицированных сайтов (среди которых встречались колумбийские и чилийские). После этого на планшет или смартфон загружается APK-файл под названием "Anketa", а в главном меню появляется значок "Установка". После запуска приложения оно запрашивает разрешения администратора, мотивируя это необходимостью шифрования данных - оно поддерживается в версиях Android 3.0 и выше. Благодаря полученным правам администратора, установленный троян препятствует своему удалению из системы.
После установки Android/Spy.Banker.F передаёт на удалённый сервер номер смартфона, его IMEI, страну проживания, версию операционной системы и многое другое. Также вредоносная программа позволяет злоумышленникам получить логины и пароли от онлайн-банкинга, удалённо управлять заражённым устройством и даже устанавливать другое вредоносное ПО.
Когда пользователь открывает Google Play, троян выводит на экран форму для ввода данных банковской карты. Невнимательный пользователь вполне может перепутать окно с легитимным запросом или ввести аутентификационные данные, чтобы избавиться от всплывающих окон.
Специалисты из ESET рекомендуют соблюдать осторожность при установке мобильных приложений, найденных за пределами Google Play, игнорировать сайты, предлагающие загрузить APK-файлы, и не переходить по подозрительным ссылкам, полученным в SMS или онлайн-месседжерах.

San-Sanich.

  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 623
  • -> Вас поблагодарили: 8702
  • Сообщений: 2230
  • Респект: +1738/-0
Все новости о вирусах и антивирусах
« Ответ #86 : 15 Май 2015, 20:48:02 »
Dr.Web Enterprise Security Suite 10.0 подвергся очередным доработкам

Компания «Доктор Веб» сообщила об обновлении ряда компонентов программного комплекса Dr.Web Enterprise Security Suite 10.0, включающего единый центр управления информационной безопасностью предприятия, а также различные решения для защиты всех узлов и сервисов корпоративной сети от цифровых угроз.

Созданный отечественным разработчиком комплекс может быть использован для защиты рабочих станций, файловых и почтовых серверов, серверов приложений (в том числе, терминальных и виртуальных серверов), шлюзов, а также мобильных устройств. Dr.Web Enterprise Security Suite 10.0 поддерживает различные платформы (Windows, Mac OS X, Linux, Unix, Novell NetWare, Lotus, MS Exchange, Android и др.) и предоставляет возможность централизованного управления защитой всех узлов корпоративной IT-инфраструктуры.



Представленный разработчиками набор апдейтов носит корректирующий характер и направлен на устранение обнаруженных в коде комплекса ошибок и повышение стабильности его работы. Программистами было произведено обновление управляющего сервиса Dr.Web Control Service и доработан  веб-интерфейс серверной части Dr.Web Enterprise Security Suite 10.0.

Во избежание проблем с информационной безопасностью узлов корпоративной сети, рекомендуется произвести установку выпущенных компанией «Доктор Веб» апдейтов.

student

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 38330
  • -> Вас поблагодарили: 36375
  • Сообщений: 16384
  • Респект: +2308/-0
Все новости о вирусах и антивирусах
« Ответ #87 : 28 Май 2015, 20:45:06 »


Кибервымогатели вспомнили про ФБР


Румынская компания Bitdefender сообщает о набирающей силу атаке на пользователей Android-устройств. Счет спам-сообщений, содержащих вредоносные вложения, которые зафиксированы специалистами Bitdefender, идет уже на десятки тысяч. Вложения выдаются за обновления Adobe Flash Player. Однако при их загрузке на устройства устанавливается троянец, получивший название Android Trojan SLocker-DZ – представитель одного из самых популярных и многочисленных семейств вредоносного ПО для ОС Android.

Примечательно, что его создатели вспомнили давнюю уловку кибервымогателей. Троянец блокирует устройства, выдавая свои действия за санкции ФБР США. Причиной называется посещение  задорноресурсов, содержащих противоправный контент. Для вящей убедительности зловред демонстрирует даже миниатюрные скриншоты якобы посещенных сайтов. Соответственно сумма в 500 долларов за разблокировку преподносится как наложенный на пользователя штраф. Интересно также, что зловред реагирует на попытки пользователей самостоятельно разблокировать устройства. В этом случае сумма возрастает до 1500 долларов – видимо, за «сопротивление властям».

Эксперты отмечают, что в действительности троянец не шифрует все данные устройств, как это делают более продвинутые зловреды. Он лишь блокирует экран и функциональные клавиши. Однако удалить его непросто, поскольку программа автоматически запускается при перезагрузке.

student

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 38330
  • -> Вас поблагодарили: 36375
  • Сообщений: 16384
  • Респект: +2308/-0
Все новости о вирусах и антивирусах
« Ответ #88 : 05 Июнь 2015, 19:56:31 »
Хакеры из России запустили программу для шантажа пользователей
 

По мнению IT-специалистов, программы-вымогатели являются достаточно серьёзной проблемой в области компьютерной безопасности, поскольку блокируют доступ к файлам пользователя. А вот за снятие подобного ограничения хакеры требуют оговоренную плату, причём, внести её нужно в строго определённое время. Если же проигнорировать данные требования злоумышленников, то все заблокированные файлы в итоге будут безвозвратно уничтожены.



Как сообщают эксперты в области компьютерной безопасности, в сети появилась очередная программа-вымогатель, над созданием которой поработали российские хакеры. Так, новый зловредный штамм, получивший название Troldash, при попадании в систему полностью блокирует её, оставляя лишь адрес электронной почты, посредством которой можно связаться со злоумышленниками. И если большинство хакеров стараются избегать прямых переговоров с пользователем, то создатели нового вируса смело идут на контакт и в ходе переписки выдвигают свои требования.

student

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 38330
  • -> Вас поблагодарили: 36375
  • Сообщений: 16384
  • Респект: +2308/-0
Все новости о вирусах и антивирусах
« Ответ #89 : 12 Июнь 2015, 10:45:02 »
Хакеры получили доступ к данным федеральных служащих США


Хакеры украли номера социального страхования каждого федерального служащего США, сообщает CNBS со ссылкой на сотрудника американского правительства.

По его словам, ситуация оказалась намного хуже, чем полагали в администрации президента Барака Обамы. Так, выяснилось, что злоумышленники получили доступ к военным документам, информации о статусе чиновников и их адресах. Хакерам стали известны их даты рождения, истории платежей, номера медицинского страхования и информация о пенсии. Отмечается, что хакеры располагают кадровыми данными каждого нынешнего и бывшего федерального служащего.

Ранее Reuters писало о том, что неизвестные злоумышленники получили доступ к информации как минимум о 4 миллионах бывших и нынешних госслужащих, взломав базу данных одного из федеральных ведомств США. Отмечалось, что хакеры проникли в компьютерные системы министерства внутренних дел и планово-административного управления администрации США.