1. ВНИМАНИЕ!!! Старый форум недоступен, ссылки на него не работают!

ВИРУСЫ!!! ЗАЩИТА системы

Тема в разделе 'ПОЛЕЗНЫЕ СОВЕТЫ', создана пользователем }I{эка, 28 сен 2010.

  1. Slava
    Оффлайн

    Slava МАСТЕР

    Сообщения:
    6.065
    Благодарности:
    801
    Адрес:
    Якутск
    Имя:
    Вячеслав Анатольевич
    это у тебя чат форума хрюкает,убери галку под ним :)
  2. БАРМАГЛОТ
    Оффлайн

    БАРМАГЛОТ Винговод

    Сообщения:
    4.468
    Благодарности:
    731
    Адрес:
    Новосибирск
    Имя:
    Сергей
    Нет Слав, когда новое сообщение появляется, то раздается мелодичный блямк :)
    А тут хрюки какие то(у меня тож самое) :?
    Я сначала думал он сообщает о новом посте, но эт не так.
    Можт он сообщает что кто то пришел или ушел?
    Правда не в той темке обсуждение, но надеюсь кто нибудь из голов перенесет. :)
  3. Slava
    Оффлайн

    Slava МАСТЕР

    Сообщения:
    6.065
    Благодарности:
    801
    Адрес:
    Якутск
    Имя:
    Вячеслав Анатольевич
    хрюкат обновление чата-яэто имел ввиду отвечая Александру, звук сообщения не тот конечно. :D
    видишь там галку использовать звук ? вот это оно и есть что хрюкает.

    Вложения:

    • хрюк.JPG
      хрюк.JPG
      Размер файла:
      18,9 КБ
      Просмотров:
      236
  4. БАРМАГЛОТ
    Оффлайн

    БАРМАГЛОТ Винговод

    Сообщения:
    4.468
    Благодарности:
    731
    Адрес:
    Новосибирск
    Имя:
    Сергей
    Да эт я знаю! Но хрюкает не постоянно, может 1 раз за 2 часа хрюкнуть, а может раз 20 за час.
    Вот пока за 2,5 часа ни разу - обычно к обеду начинает.
  5. Алексндр
    Оффлайн

    Алексндр Винговод

    Сообщения:
    56
    Благодарности:
    5
    Имя:
    Александр
    угу,оно самое.Вчера прогнал еще доктором систему,нашел 3 засады партизан.1 не лечилась,оказался обновленный КМ плеер,снес нафиг
  6. Серега(adamsit62)
    Оффлайн

    Серега(adamsit62) МАСТЕР

    Сообщения:
    1.977
    Благодарности:
    360
    Адрес:
    г.УФА
    Имя:
    Сергей Геннадьевич
    :) :) :) , эт чат хрюкает, сними галку....
  7. Slava
    Оффлайн

    Slava МАСТЕР

    Сообщения:
    6.065
    Благодарности:
    801
    Адрес:
    Якутск
    Имя:
    Вячеслав Анатольевич
    мне не поверили :D :)
  8. Алексндр
    Оффлайн

    Алексндр Винговод

    Сообщения:
    56
    Благодарности:
    5
    Имя:
    Александр
    ну почему же,поверил.уже не хрюкает ,спасибо!
  9. МВВ
    Оффлайн

    МВВ Винговод

    Сообщения:
    4.684
    Благодарности:
    591
    Адрес:
    Армавир
    Имя:
    Владимир Викторович
    Российские информационные ресурсы вновь подверглись заражению (раскрыть)
    Аналитики "Лаборатории Касперского" спустя чуть более
    полугода зафиксировали новое массовое целенаправленное заражение крупных
    информационных ресурсов Рунета. Сайты сразу нескольких популярных
    российских СМИ содержали вредоносный код, перенаправлявший пользователей
    на домен с эксплойтами с целью последующей кражи их конфиденциальных
    данных. По информации "Лаборатории Касперского", за каждые
    сутки таких атак риску заражения подвергались около 1500 пользователей.

    Взломанные информационные ресурсы были обнаружены в конце октября 2012
    года. Злоумышленники планомерно заражали одни и те же сайты на
    непродолжительное время - от 30 до 90 минут в середине дня -
    с целью как можно дольше оставаться незамеченными для администраторов
    веб-порталов. В процессе этих атак на компьютер пользователя
    устанавливался давно знакомый в мире киберугроз бот Lurk, который на
    этот раз был запрограммирован на кражу паролей от FTP-серверов. Зловред
    воровал пароли, сохраненные пользователями в программах, работающих с
    FTP-серверами.

    "Мы уже не в первый раз встречаемся с таргетированными заражениями
    крупных интернет-ресурсов. Подобные атаки - это удобный способ
    получить большое количество потенциальных жертв заражения. Объединяет
    все эти целенаправленные атаки то, что при их проведении злоумышленники
    проявляют настоящие чудеса маскировки, умудряясь не привлекать внимание
    веб-администраторов на протяжении долгого времени. Защитить от подобных
    атак может только надёжный антивирус", - отметил Вячеслав
    Закоржевский, антивирусный эксперт "Лаборатории
    Касперского".

    В настоящее время администраторы пострадавших веб-ресурсов,
    проинформированные о заражении, приняли соответствующие меры.


    Добавлено спустя 19 часов 34 минуты 25 секунд:
    дистанционный взлом авто (раскрыть)

    Вложения:

    • IMG.jpg
      IMG.jpg
      Размер файла:
      144,3 КБ
      Просмотров:
      186
    • IMG_0003.jpg
      IMG_0003.jpg
      Размер файла:
      183,8 КБ
      Просмотров:
      186
    • IMG_0002.jpg
      IMG_0002.jpg
      Размер файла:
      284 КБ
      Просмотров:
      186
    • IMG_0001.jpg
      IMG_0001.jpg
      Размер файла:
      272,1 КБ
      Просмотров:
      186
  10. СанСаныч2
    Оффлайн

    СанСаныч2 Гость

    Что то у меня Касперский не справляется, вирусов на пропускал, теперь удаляет а они снова лезут :cry: :cry: :cry:

    Вложения:

  11. МВВ
    Оффлайн

    МВВ Винговод

    Сообщения:
    4.684
    Благодарности:
    591
    Адрес:
    Армавир
    Имя:
    Владимир Викторович
    Саныч значит эпидемия началась
    если бы не справлялся, ты бы и не знал что они лезут
  12. СанСаныч2
    Оффлайн

    СанСаныч2 Гость

    Знать бы что делать. Он их находит если полную проверку делать вручную
  13. TeKiLLo
    Оффлайн

    TeKiLLo Винговод

    Сообщения:
    34
    Благодарности:
    3
    Адрес:
    Красноярск
    Имя:
    Владимир
    что-то старенькую версию используете.
    6-ка еще в корпоративе используется и то уже понемногу отходит.

    Если все же нравится Каспер, то рекомендую тот, который KIS (Kaspersky Internet Security)
    он больше заточен под домашнее использование и серфинг в инете. Продается примерно за 1400 но с лицензией на 2 ПК, т.е. можно купить вскладчину с соседом. В расчете на месяц получается 60рублей ))

    По скриншоту видно, что скорее всего вирус то касер прибил, но остались хвосты.
    Делать вот чо:
    1) скачиваем это или это. А затем вот это
    2) по первому читаем тут по второму тут
    3) прогоняем всем чем можно, там в комплекте, насколько я помню не тока сканер, но и чистильщик есть. И перед запуском в нормальном виде отключаем нафиг кабель интернета, от греха.
    4)Потом запускаем AVZ и выполняем стандартные скрипты по восстановлению системы (меню File)
    5)Обновляем антивирь.

    Если что - обращайтесь :)
  14. СанСаныч2
    Оффлайн

    СанСаныч2 Гость

    Он и был корпоративный. Временно удалил.
    Пока пользуюсь доктором вебом и в раздумьи что лучше все таки поставить
  15. }{OTT@ROSS
    Оффлайн

    }{OTT@ROSS Винговод

    Сообщения:
    822
    Благодарности:
    146
    Адрес:
    г. Тверь
    Имя:
    Андрей
    у меня стоит касперский интернет секьюрити 2013. Пока все нормально - неоднократно закрывал доступ к некоторым сайтам( даже с сылок на форуме) пишет сайт заражен, нефиг там делать. Но на ноутбуке на висте баннер поймал - просили аж 2000 тысячи за разблокировку
  16. TeKiLLo
    Оффлайн

    TeKiLLo Винговод

    Сообщения:
    34
    Благодарности:
    3
    Адрес:
    Красноярск
    Имя:
    Владимир
    не смог поженить Win8 и KIS2013 - никак метро приложения не хотели работать...
  17. }{OTT@ROSS
    Оффлайн

    }{OTT@ROSS Винговод

    Сообщения:
    822
    Благодарности:
    146
    Адрес:
    г. Тверь
    Имя:
    Андрей
    На счет червя или трояна в КМ плейере - у меня установлено 6 программ (все с кряком), если проверить антивирусом - найдет в них червя обязательно. Лет 6 назад мне один электронщик сказал, что все кряки пишутся на основе червя(т.е. очень с ними схожи). поэтому при установке этих программ обязательно отключать антивирус. Хотите проверьте. Установите программу без применения кряка и проверьте антивирусом - все будет окей. Затем крякните программу, и антивирус сразу перехватит установку - запомните название "бяки". отключите антивирус. установите кряк. запустите программу - программа работает. Включите антивирус и проверьте - в программе. которую только,что крякнули вирус - будет соответствовать тому, который был сначала перехвачен при установке кряка при включенном антивируснике. Это у меня есть в КМ плейере, в Пиннакле и 3-х приложениях пиннакла. в корел пайнт-шопе.
    Этими программами пользуюсь более 3-х лет. И якобы вирусы в них присутствуют всегда - кряки, но без ник(кряков) работают только лицензионные. Бала студия пиннакл 11- лицензия - без кряков - и червя в ней не было.
  18. Алексндр
    Оффлайн

    Алексндр Винговод

    Сообщения:
    56
    Благодарности:
    5
    Имя:
    Александр
    Ситуёвина немного другая была с КМ плеером,до обновления все нормально было,потом выскочило окошко,типа есть новая версия.Ну я с дуру и нажал обновить.И началось )))))))
  19. МВВ
    Оффлайн

    МВВ Винговод

    Сообщения:
    4.684
    Благодарности:
    591
    Адрес:
    Армавир
    Имя:
    Владимир Викторович
    Итоги развития киберугроз в регионах в 2012г: Барнаул и Магнитогорск в лидерах по количеству атак на пользователей Интернета (раскрыть)
    Эксперты "Лаборатории Касперского" проанализировали развитие
    киберугроз, с которыми сталкивались жители пяти крупных российских
    регионов1. Согласно данным облачной системы мониторинга угроз Kaspersky
    Security Network (KSN2), самыми опасными городами для серфинга в
    Интернете стали Барнаул (Сибирский федеральный округ), Калининград
    (Северо-Западный федеральный округ), Краснодар (Южный федеральный
    округ), Уфа (Приволжский федеральный округ) и Магнитогорск (Уральский
    федеральный округ).

    Опасность подцепить вредоносный код в Интернете подстерегает
    пользователей в регионах на каждом шагу. Причем, зачастую пользователи
    по собственной воле становятся жертвами киберпреступников, кликнув,
    например, по ссылке, которая ведет на зараженный ресурс или
    мошеннический сайт. Наибольшее количество попыток перехода на подобные
    сайты - 20,6 млн - заблокировано в СФО. Меньше всего -
    5,7 млн - в УФО. Чаще других с этой проблемой среди крупных
    городов упомянутых федеральных округов сталкиваются жители
    Магнитогорска, где на каждого пользователя в среднем приходится 22
    опасные ссылки. (http://www.kaspersky.ru/images/news/6graf.png)

    Следуя общероссийской тенденции, пользователи в российских регионах
    активно осваивают шоппинг в Сети и все чаще пользуются системами
    онлайн-банкинга. Растущая популярность интернет-транзакций побуждает
    кибермошенников придумывать все новые способы отъема денег с электронных
    счетов россиян. Согласно данным "Лаборатории Касперского",
    только в СФО в 2012 году было предотвращено на 162% больше атак
    вредоносного ПО на пользователей онлайн-банкинга, чем годом ранее. По
    этому показателю сибиряки оказались в лидерах среди других четырех
    исследуемых федеральных округов. На втором месте находится ПФО, где рост
    составил 106%. Лучше ситуация обстоит в ЮФО (88%), УФО (85%), а также в
    СЗФО (19%).

    Однако не только клиенты банков стали чаще оказываться под прицелом
    киберпреступников. В уходящем году жители регионов в целом стали больше
    подвергаться атакам в Сети, что приводит к заражению не только
    банковскими троянцами, но и другими видами вредоносных программ. По
    данным "Лаборатории Касперского", в целом по России 59%
    пользователей хотя бы раз за этот период сталкивались с угрозой
    заражения в Интернете. По этому показателю наша страна занимает первое
    место в мире, опередив многих соседние государства, такие как, например,
    Армения (55%), Казахстан (55%) и Белоруссия (51%).

    Одним из наиболее важных факторов, обуславливающих столь высокие
    показатели, стал стремительный рост количества угроз: если в начале года
    ежедневно появлялось 70 тыс. новых вредоносных программ, то к концу года
    это года их число достигло 200 тысяч. Однако беспокойство вызывает и тот
    факт, что согласно данным KSN, большинство (33%) пользователей в России
    по-прежнему используют устаревшую версию ОС Windows XP, которая более
    уязвима, чем другие, современные версии ОС.

    Помимо угроз в Интернете компьютеры пользователей в российских регионах
    нередко подвергаются риску заражения через различные переносные
    записывающие устройства, такие как жесткий диск или флэш-накопители.
    Чаще всего с этой опасностью в рассматриваемых федеральных округах
    сталкиваются жители Уфы, где на одного пользователя по итогам 2012 года
    в среднем приходится до 14 вредоносных объектов на локальном ПК.

    "Стремительное развитие киберугроз наглядно демонстрирует, что
    сегодня нельзя игнорировать вопросы компьютерной безопасности.
    Отсутствие антивирусной защиты, устаревшие версии операционной системы,
    необновленные программы и приложения - все это открывает прямой
    путь вирусам на компьютер, - комментирует Сергей Новиков,
    руководитель российского исследовательского центра "Лаборатории
    Касперского". - Помимо использования технических средств
    защиты важно следовать основным правилам поведения в Интернете: не
    кликать на завлекающие баннеры, не переходить по сомнительным ссылкам в
    спаме и не открывать подозрительные вложения в таких сообщениях. Кроме
    того, необходимо регулярно обновлять установленный софт, чтобы устранить
    лазейки, через которые вредоносные программы проникают на компьютер.
    Выполнение этих простых рекомендаций поможет каждому пользователю
    защитить свое цифровое Я".
  20. }{OTT@ROSS
    Оффлайн

    }{OTT@ROSS Винговод

    Сообщения:
    822
    Благодарности:
    146
    Адрес:
    г. Тверь
    Имя:
    Андрей
    На ноутбуке Виста - летом вместо обновления флеш плейера банер - пришлось потрудится, чтобы избавиться от него - после мучений - переустановка Висты
  21. МВВ
    Оффлайн

    МВВ Винговод

    Сообщения:
    4.684
    Благодарности:
    591
    Адрес:
    Армавир
    Имя:
    Владимир Викторович
    Осторожно (раскрыть)
    Поиск работы - всегда непростое дело. Среди множества вакансий, о
    которых компании сообщают в Интернете, каждый мечтает найти ту лучшую,
    которая воплотит его мечты о карьере, уровне доходов, возможностях
    профессионального развития и социальных гарантиях. Однако эти мечты
    могут безжалостно эксплуатировать злоумышленники.

    "Лаборатория Касперского" выявила мошенническую схему
    рассылки сообщений с поддельными предложениями о работе, которые имеют
    своей целью лишь одно - заставить невнимательных пользователей
    подписаться на платную рассылку. Схема этого мошенничества совсем
    незамысловата и даже груба, но человек, давно находящийся в поиске
    работы, может заинтересоваться соблазнительным предложением и потерять
    бдительность.

    Суть мошенничества сводится к следующему: среди прочих сообщений от
    разных онлайн-сервисов по поиску работы пользователь получает
    уведомление, подписанное именем известного портала, например HeadHunter.
    В нём злоумышленники сообщают ему о том, что его кандидатурой якобы
    заинтересовалась крупная российская или зарубежная компания, готовая
    предложить хорошую должность и зарплату. Никаких подробностей в письме,
    конечно, не раскрывается - за ними пользователю предлагается
    пройти по ссылке. Пример фальшивого письма с предложением о работе якобы
    от HeadHunter

    Рано или поздно все подобные ссылки ведут на поддельный сайт сервиса по
    поиску работы в Интернете. Стоит отметить, что выглядит этот сайт весьма
    убедительно: с каталогом вакансий, списками работодателей, новостями и
    статьями. И вот на этом сайте злоумышленники и предлагают доверчивому
    пользователю пройти бесплатную регистрацию, указав номер своего
    мобильного телефона. Лишь очень осмотрительный пользователь сможет
    определить, что внизу веб-страницы мелким незаметным шрифтом (иногда
    совпадающим по цвету с фоном) прописаны подробные условия регистрации,
    согласно которым "поставщик услуг" имеет право снимать
    деньги со счёта мобильного телефона пользователя за регулярную рассылку
    сообщений со списком вакансий.

    Детали этой мошеннической схемы и более подробную информацию о ловушках,
    которые злоумышленники расставляют на пути соискателей работы в
    Интернете, читайте в статье контент-аналитика "Лаборатории
    Касперского" Надежды Демидовой.

    "Злоумышленники зачастую используют приёмы социальной инженерии,
    которая направлена, прежде всего, на доверчивых или неопытных
    пользователей. Обнаружение нами этой мошеннической схемы в очередной раз
    подтверждает, что при внимательность при работе в Интернете всегда
    важна", - рассказывает Надежда Демидова.

    Подробное описание схемы мошенничества доступно по ссылке
    blog.kaspersky.ru/idealnaya-vakansiya-rabota-mechty-ili-proiski-aferistov.
  22. }{OTT@ROSS
    Оффлайн

    }{OTT@ROSS Винговод

    Сообщения:
    822
    Благодарности:
    146
    Адрес:
    г. Тверь
    Имя:
    Андрей
    Мне на днях пришла рассылка на мыло от майкрософт, что они провели розыгрыш среди пользователей винды ........-и выигрышь составил 250 000 фунтов стерлингов (вроде) и все адреса банка в Британии и т.д. Проверил банк по поиску почти все совпало. но по запросу в яндексе вышел на сайт где все подробно описано какое это мошенничество. Самое главное просят все реквизиты и банковский счет - если выслать им это - твой счет будет нулевым. Не откликайтесь на эту уловку. Удачи. :shock:
  23. МВВ
    Оффлайн

    МВВ Винговод

    Сообщения:
    4.684
    Благодарности:
    591
    Адрес:
    Армавир
    Имя:
    Владимир Викторович
    2012: взрывной рост угроз для Android и мобильный шпионаж (раскрыть)
    В 2012 году платформа Android окончательно стала главной мишенью для
    вирусописателей и мошенников в мобильных сетях, а кибершпионаж и
    программы слежения, разрабатываемые при участии государственных
    структур, теперь очевидно нацелены и на мобильные устройства. К таким
    выводам пришли эксперты "Лаборатории Касперского" по
    результатам анализа развития мобильных угроз в прошедшем году.
    Подробности анализа и основные события этого периода по традиции
    представлены в итоговой статье ведущего антивирусного эксперта
    "Лаборатории Касперского" Дениса Масленникова
    "Мобильная вирусология", часть 6".

    Наиболее заметным в 2012 году стал рост разнообразных угроз для ОС
    Android. Если в 2011 году эксперты "Лаборатории Касперского"
    обнаружили около 5300 новых вредоносным программ для этой платформы, то
    в 2012 году такое же число новых зловредов и даже больше они находили в
    течение одного месяца. А в общей сложности за весь прошлый год аналитики
    детектировали более 6 миллионов уникальных вредоносных программ для
    Android. В результате такого взрывного роста активности вирусописателей
    платформа стала абсолютным лидером в рейтинге распределения мобильных
    атак: на долю Android в 2012 году пришлось 94% всех мобильных
    вредоносных программ (для сравнения: в 2011 году этот показатель
    составлял 65%). Распределение мобильных зловредов по платформам в период
    с 2004 по 2012гг.

    Согласно данным облачного сервиса мониторинга угроз Kaspersky Security
    Network, который с весны 2012 года используется и в мобильных продуктах
    "Лаборатории Касперского", наиболее популярными
    Android-зловредами у злоумышленников оказались SMS-троянцы. Такие
    зловреды нацелены, в основном, на пользователей из России. Вторую по
    популярности группу зловредов составляют рекламные модули Plangton и
    Hamob. К третьей группе относятся различные модификации Lotoor -
    эксплойтов для получения прав доступа на смартфонах с ОС Android
    различных версий. Кроме того, в 2012 году эксперты отметили достаточно
    широкое распространение мобильных банковских троянцев. Большинство этих
    угроз опять же были нацелены на платформу Android. Так, мобильные
    банковские троянцы, перехватывающие SMS-сообщения с кодами авторизаций
    банковских операций и отправляющие их прямиком в руки киберпреступников,
    в 2012 году расширили географию своей "деятельности" и вслед
    за европейскими странами появились и в России, где пользователей систем
    онлайн-банкинга становится всё больше. В частности, в 2012 году эксперты
    "Лаборатории Касперского" обнаружили мобильную версию
    известного троянца Carberp, который распространялся через фишинговую
    стартовую страницу сайта крупного российского банка.

    Что касается мобильных ботнетов, то неожиданностью для экспертов в
    области информационной безопасности они не стали, поскольку первые
    образцы этой угрозы были обнаружены ещё 3 года назад. Однако в 2012 году
    было зафиксировано широкое их распространение на платформе Android в
    самых разных странах мира. Так, бот-программа Foncy смогла заразить
    более 2000 устройств в Европе, а бэкдор RootSmart превратил в ботов
    сотни тысяч смартфонов. Эти и другие подобные зловреды действовали по
    одной схеме: работая в связке с SMS-троянцами, они рассылали без ведома
    владельцев смартфонов сообщения на платные номера. Одни только создатели
    Foncy смогли заработать по такой схеме около 100 тысяч евро.

    Наконец, одним из самых важных открытий 2012 года стало подтверждение
    факта, что программы для кибершпионажа собирают данные не только с
    компьютеров, но и с мобильных устройств. В ходе расследования
    кибершпионской операции "Красный октябрь" эксперты
    "Лаборатории Касперского" получили доказательства того, что
    вредоносные программы пытались собрать сведения об атакуемом мобильном
    устройстве, списке контактов, хранящемся на нём, информацию из журнала
    звонков, SMS-сообщений, календаря, заметок, историю интернет-сёрфинга и
    разнообразные текстовые и графические файлы и документы. И это только в
    рамках одной операции.

    "По темпам роста мобильных угроз 2012 год продолжил тенденцию,
    наметившуюся ещё в 2011-ом, но в значительной мере превзошёл результаты
    годичной давности. Теперь мы с уверенностью можем говорить, что
    индустрия мобильных киберпреступлений стала по-настоящему международной:
    создатели вредоносных программ на протяжении всего года атаковали не
    только привычных для них российских и китайских пользователей, но и
    владельцев смартфонов во многих других странах. Кроме того, с
    распространением систем для кибершпионажа и слежения подобные программы
    пришли и в мобильную среду. И это действительно можно назвать началом
    новой эпохи", - комментирует итоги года Денис Масленников.


    Добавлено спустя 1 месяц 14 дней 21 час 50 секунд:
    BadNews для владельцев Android: вирус шагает по планете
    Добавлено спустя 4 месяца 20 дней 17 часов 48 минут 7 секунд:
    Повтор августовского обвала винды. если у кого то было что подобное, решение по ссылкам.
    автоматически обновилась Windows 7 64 bit. После перезагрузки перестали запускаться абсолютно ВСЕ приложения.
    Не запускаются программы после обновления Windows 7.
    у меня обошлось "легким испугом" слетели дрова клавы и точпада.

    Добавлено спустя 33 минуты 3 секунды:
    1. Грабитель виртуальный (раскрыть)
  24. zubnik
    Оффлайн

    zubnik МАСТЕР

    Сообщения:
    5.712
    Благодарности:
    575
    Адрес:
    Капустин Яр
    Имя:
    Николай
    Я уже скоро год,как без антивирусника))))))Полет нормальный.Знаю,что плохо,но все работает))).
  25. МВВ
    Оффлайн

    МВВ Винговод

    Сообщения:
    4.684
    Благодарности:
    591
    Адрес:
    Армавир
    Имя:
    Владимир Викторович
    Найдется не все: (раскрыть)

    «Лаборатория Касперского» анализирует семейство вредоносных поисковых тулбаров
    21.03.2014

    За последний год многие пользователи по всему миру столкнулись с разнообразием агрессивно ведущих себя многокомпонентных систем, якобы предоставляющих жертве механизмы поиска информации в Сети. Эти программы подменяют домашние страницы в браузерах, изменяют выдачу поисковых результатов и не могут быть удалены штатными средствами. «Лаборатория Касперского» провела анализ семейства таких программ.

    Одним из методов недобросовестной раскрутки веб-сайтов является предоставление пользователям страницы поисковой выдачи с адресами этих сайтов, расположенными на первых местах. Для этого, в частности, используются специальные дополнения к браузерам — так называемые поисковые тулбары, которые перенаправляют пользователя на страницу с нерелевантными рекламными результатами. Практическая реализация данной схемы подразумевает участие многих лиц (разработчиков, веб-мастеров и владельцев сайтов), объединенных во взаимовыгодные партнерские программы.

    Такие поисковые тулбары используют общую стороннюю библиотеку Bitguard, которая признается вредоносной, так как обладает функционалом модификации настройки браузеров без ведома пользователя, внедрения своего кода в сторонние процессы и скачивания вредоносных файлов из Сети. Чаще всего тулбары распространяют на сайтах с бесплатными программами: они могут идти в комплекте как с инсталлятором-пустышкой, так и с легальным бесплатным ПО. Иногда пользователя побуждают установить поисковый тулбар целенаправленно, а не в качестве приложения к стороннему инсталлятору. В таком случае владельцы тулбара стремятся заинтересовать потенциального «клиента» как красивым дизайном веб-страницы загрузки, так и смелыми обещаниями по его функционалу: удобство использования, надежность, «оптимальный онлайн-поиск», «лучшее из того, что имеется на рынке».


    Географическое распределение попыток заражения компьютеров компонентами BitGuard

    После завершения установки общая для всех тулбаров библиотека BitGuard получает возможность проверять изменения конфигурации браузеров и возвращать собственные поисковые настройки. Библиотека умеет работать с Internet Explorer, Chrome, Firefox, Opera и прочими браузерами, используя индивидуальный подход к каждому из них. В результате пользователи, ожидающие релевантный результат поиска, перенаправляются на страницу, где не относящиеся к запросу ссылки на раскручиваемые сайты занимают верхние строчки. Пользователи, переходя на сайт рекламодателя, обеспечивают ему аудиторию, а владельцам тулбара — доход.

    «У злоумышленников происходит четкое разделение труда: разработчики библиотеки BitGuard фокусируются на совершенствовании механизмов подмены параметров браузера и добавлении откровенно вредоносного функционала, а владельцы тулбаров занимаются косметическими аспектами и налаживанием схемы распространения. Решения наподобие BitGuard пользуются широким спросом в среде партнерских программ, и этим объясняется то, что с конца августа прошлого года компоненты BitGuard были заблокированы у 3,8 миллионов пользователей во всем мире. Библиотека продолжает применяться для создания разных модификаций подобных тулбаров.

    Подробности проведенного анализа доступны по ссылке — www.securelist.com/ru/analysis/208050834/BitGuard_sistema_prinuditelnogo_poiska.

    Добавлено 6 июл 2014
    Обнаружен первый мобильный троян, шифрующий список контактов
    www.3dnews.ru.png
    3DNews
    13:31 04.07
    Обнаружен первый мобильный троян, шифрующий список контактов
    "Лаборатория Касперского" предупреждает о появлении первого мобильного трояна, нацеленного на шифрование списка контактов владельцев устройств под управлением операционной системы Android.
    www.rg.ru.png
    Российская газета - RG.RU
    17:49 03.07
    Новый вирус шифрует адресную книгу в Android
    Эксперты "Лаборатории Касперского" сообщили об обнаружении новой троянской программы для мобильных устройств, который после заражения смартфона шифрует список контактов пользователя и требует у владельца "выкуп".
    www.securitylab.ru.png
    SecurityLab.ru
    16:59 03.07
    «Лаборатория Касперского» обнаружила вредоносное ПО, шифрующее список контактов
    Троян, получивший название Cokri, способен "шифровать" телефонные номера и адреса электронной почты, которые находятся в списке контактов пользователя девайса.
  26. masterkip
    Оффлайн

    masterkip Винговод

    Сообщения:
    145
    Благодарности:
    17
    Адрес:
    Дальнегорск
    Имя:
    Александр
    5 лет на Убунте. Забыл, что такое антивирус и обвалы системы.:Проницательный:
  27. Алтаец
    Оффлайн

    Алтаец Винговод

    Сообщения:
    1.658
    Благодарности:
    240
    Адрес:
    р.Алтай
    Имя:
    Алтаец
    Добрый день! Не буду плодить новые темы, отпишусь в этой, по темк комп. про-м. Посоветуйте прогу для конвертации видео в АВИ, но чтобы звук был нормальный ))). Трабл в том, что использую Формат Фактори, к видео претензий нет, аудио очень тихое, монологи актёров очень тихие, плохо разборчивые. Зато все звуки взрывы, музыка, и тд. нормально, даже громко. Переформатирую для того, чтобы смотреть через телеприставку цифрового ТВ ( Д колор), в рабочее время ))), мой слух и психика находятся под угрозой !!! Хелп !!! Чем лучше конвертировать ??? Всем ответившим - респект и уважуха ))). Спасибо.
  28. Алтаец
    Оффлайн

    Алтаец Винговод

    Сообщения:
    1.658
    Благодарности:
    240
    Адрес:
    р.Алтай
    Имя:
    Алтаец
    Надо попробовать ))), отпишусь после опытов. Спасибо ))).
  29. Slava
    Оффлайн

    Slava МАСТЕР

    Сообщения:
    6.065
    Благодарности:
    801
    Адрес:
    Якутск
    Имя:
    Вячеслав Анатольевич
    на почту вышлю.
  30. МВВ
    Оффлайн

    МВВ Винговод

    Сообщения:
    4.684
    Благодарности:
    591
    Адрес:
    Армавир
    Имя:
    Владимир Викторович
    что так хорошая прога. ну ладно удалил. так я предупредил что нужно искать ломаную. а ссылка для того чтобы знать что искать.
    Добавлено 11 апр 2015
    Около 30 тысяч клиентов Сбербанка стали жертвами мошенничества
    От 20 до 30 тысяч клиентов Сбербанка в регионах России стали жертвами мошенничества. Об этом сообщает агентство FlashNord со ссылкой на свои источники в МВД России. В полиции пояснили, что все пострадавшие пользовались смартфонами с операционной системой Android, зараженными вирусом.
    Добавлено 3 авг 2015
    Пользователи обрушили шквал критики на Microsoft за то, что она превратила Windows 10 во «всевидящее око», изучающее поведение пользователя вплоть до того, что он говорит, работая за компьютером.
    Подробнее: http://safe.cnews.ru/top/2015/07/31...a_slezhki_windows_10_za_polzovatelyami_598153

Поделиться этой страницей

Просматривают тему (Пользователей: 0, Гостей: 0)