Зловреды для Windows

Публикации

Бизнес FakeAV жив и здоров

С июня 2011 года мы наблюдаем значительное уменьшение количества фальшивых антивирусов. В настоящее время фиксируем по 10 000 попыток заражения FakeAV ежесуточно. В то время как в июне эта величина достигала 50 000 — 60 000. Количество попыток заражения Trojan-FakeAV в сутки, июнь-сентябрь 2011 г. Несмотря на это наблюдается появление новых версий вредоносного ПО такого

Публикации

Обзор вирусной активности — сентябрь 2011

Сентябрь в цифрах В течение месяца на компьютерах пользователей продуктов «Лаборатории Касперского»: отражено 213 602 142 сетевых атак; заблокировано 80 774 804 попыток заражения через Web; обнаружено и обезврежено 263 437 090 вредоносных программ (попытки локального заражения); отмечено 91 767 702 срабатываний эвристических вердиктов. Новые программы и технологии злоумышленников Вирусы в BIOS: последний рубеж пал?

Архив новостей

Microsoft разыграла козырную карту

Участники конференции BUILD, проведенной Microsoft на прошлой неделе, ознакомились с особенностями грядущей версии ОС, в том числе с нововведениями в системе ее защиты. Хитом презентации стало заявление, что стандартный комплект Windows 8 будет поставляться с встроенным антивирусом. За его основу был взят Windows Defender, хорошо знакомый пользователям XP, Windows 7 и Vista. Чтобы получить полноценный

Архив новостей

Блокировщик атакует Германию

В Сети обнаружен очередной троянский вымогатель, маскирующийся под ревизора подлинности Windows. Зловред просит «всего лишь» 100 евро и разговаривает на немецком языке. По свидетельству Panda Security, инфекция распространяется, скорее всего, через спам или р2р-сети. После заражения происходит перезагрузка системы, и жертву при входе встречает черный экран, похожий на тот, которым Microsoft клеймит пиратские копии своей

Описание вредоносного ПО

Ice IX – «не айс»!

На прошлой неделе мой коллега Хорхе Мьерес обнаружил сервер управления ботнетом, построенном на базе вредоносной программы Ice IX. Как анонсировалось на нескольких форумах, Ice IX — это бот, созданный на основе появившихся в мае этого года в публичном доступе исходников ZeuS 2.0.8.9. Как утверждает автор нового бота, в программу внесены значительные изменения, которые должны заинтересовать

Архив новостей

Лжеантивирус-хамелеон

Эксперты BitDefender обнаружили в сети Facebook неординарного троянца, который умело использует идентификаторы и контакты жертвы для самораспространения, блокирует средства защиты и удаляет штатный антивирус на зараженной машине, заменяя его бесполезной имитацией, а также загружает дополнительные модули и поддерживает связь с другими участниками зловредной р2р-сети. Зловред перехватывает сеанс связи жертвы с другим участником социальной сети, вставляя

Архив новостей

Поисковик предупреждает об инфекции

Некоторые пользователи Microsoft Windows начали получать результаты поисковой выдачи Google в сопровождении броского и необычного уведомления, размещенного вверху страницы. Оно гласит, что подключившийся компьютер, по всей видимости, заражен зловредом, перехватывающим результаты поиска, и для исправления ситуации можно воспользоваться указанной ссылкой. Компания отважилась на этот беспрецедентный шаг после того, как обнаружила, что вредоносный перехватчик поразил порядка

Исследование

Анализ Trojan-Ransom.Win32.Timer

Время появления и источник Рассматриваемый вид блокеров появился в начале июня 2011 года и привлек внимание схожими названиями файлов: http://*******porno.info/1/porno.html/porno-rolik.avi.exe http://*******porno.info/2/video/porno-rolik2.avi.exe http://*******porn0.info/3/video/porno-rolik3.avi.exe Источниками заражения были сайты, названия которых свидетельствуют об их «взрослом» контенте. Характерные особенности зловреда Расширение «avi» непосредственно перед «exe» явно указывает на то, что троянец маскируется под видеоролик — и это действительно так:

Архив новостей

Япония объявила вирусописательство уголовным преступлением

Японский парламент принял ряд поправок к существующим законам, назначив тюремные сроки за создание и распространение вредоносных программ. Отныне тех, кто занимается подобной деятельностью без законных оснований, могут лишить свободы на срок до 3-х лет или оштрафовать на сумму до 500 тыс. иен (около 6,23 тыс. долларов). Приобретение и хранение зловредов грозит 2-мя годами под стражей

Описание вредоносного ПО

MAX++ — атака на x64

На днях экспертами Лаборатории Касперского были обнаружены новые экземпляры вредоносной программы MAX++ (он же ZeroAccess). Этот троянец и ранее был известен тем, что использовал передовые rootkit-технологии для скрытия своего присутствия в системе.

Архив новостей

McAfee: псевдоантивирусы рано скидывать со счетов

Согласно статистике McAfee, после прошлогоднего затишья количество новых вариантов поддельных антивирусов, вымогающих деньги за лечение несуществующих угроз, вновь начало увеличиваться. Наиболее интенсивные темпы прироста эксперты фиксировали в 2008-2009 гг., а также в начале 2010 года. Затем число инноваций на этом рынке заметно сократилось. Подъем, зафиксированный McAfee в первом квартале текущего года, отчасти объяснился появлением множественных

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике