Зловреды для Windows

Архив новостей

MS: число детектов ZeuS увеличилось

В сентябре MSRT (Malicious Software Removal Tool, средство удаления вредоносных программ от Микрософт) обнаружил и удалил ZeuS на 185 тыс. Windows-компьютерах. Этот результат в 2-3 раза превышает показатели за предыдущие месяцы. В октябре количество аналогичных заражений составило около 89 тыс., однако сбор статистики еще не завершен. По прогнозам экспертов, окончательный результат за минувший месяц может

Исследование

Таргетированные веб-заражения

Недавно мы обнаружили нетривиальную серию заражений веб-ресурсов: злоумышленники не гонятся за количеством и целенаправленно заражают сайты известных российских организаций, СМИ и различных государственных служб.

Публикации

Бизнес FakeAV жив и здоров

С июня 2011 года мы наблюдаем значительное уменьшение количества фальшивых антивирусов. В настоящее время фиксируем по 10 000 попыток заражения FakeAV ежесуточно. В то время как в июне эта величина достигала 50 000 — 60 000. Количество попыток заражения Trojan-FakeAV в сутки, июнь-сентябрь 2011 г. Несмотря на это наблюдается появление новых версий вредоносного ПО такого

Публикации

Обзор вирусной активности — сентябрь 2011

Сентябрь в цифрах В течение месяца на компьютерах пользователей продуктов «Лаборатории Касперского»: отражено 213 602 142 сетевых атак; заблокировано 80 774 804 попыток заражения через Web; обнаружено и обезврежено 263 437 090 вредоносных программ (попытки локального заражения); отмечено 91 767 702 срабатываний эвристических вердиктов. Новые программы и технологии злоумышленников Вирусы в BIOS: последний рубеж пал?

Архив новостей

Microsoft разыграла козырную карту

Участники конференции BUILD, проведенной Microsoft на прошлой неделе, ознакомились с особенностями грядущей версии ОС, в том числе с нововведениями в системе ее защиты. Хитом презентации стало заявление, что стандартный комплект Windows 8 будет поставляться с встроенным антивирусом. За его основу был взят Windows Defender, хорошо знакомый пользователям XP, Windows 7 и Vista. Чтобы получить полноценный

Архив новостей

Блокировщик атакует Германию

В Сети обнаружен очередной троянский вымогатель, маскирующийся под ревизора подлинности Windows. Зловред просит «всего лишь» 100 евро и разговаривает на немецком языке. По свидетельству Panda Security, инфекция распространяется, скорее всего, через спам или р2р-сети. После заражения происходит перезагрузка системы, и жертву при входе встречает черный экран, похожий на тот, которым Microsoft клеймит пиратские копии своей

Описание вредоносного ПО

Ice IX – «не айс»!

На прошлой неделе мой коллега Хорхе Мьерес обнаружил сервер управления ботнетом, построенном на базе вредоносной программы Ice IX. Как анонсировалось на нескольких форумах, Ice IX — это бот, созданный на основе появившихся в мае этого года в публичном доступе исходников ZeuS 2.0.8.9. Как утверждает автор нового бота, в программу внесены значительные изменения, которые должны заинтересовать

Архив новостей

Лжеантивирус-хамелеон

Эксперты BitDefender обнаружили в сети Facebook неординарного троянца, который умело использует идентификаторы и контакты жертвы для самораспространения, блокирует средства защиты и удаляет штатный антивирус на зараженной машине, заменяя его бесполезной имитацией, а также загружает дополнительные модули и поддерживает связь с другими участниками зловредной р2р-сети. Зловред перехватывает сеанс связи жертвы с другим участником социальной сети, вставляя

Архив новостей

Поисковик предупреждает об инфекции

Некоторые пользователи Microsoft Windows начали получать результаты поисковой выдачи Google в сопровождении броского и необычного уведомления, размещенного вверху страницы. Оно гласит, что подключившийся компьютер, по всей видимости, заражен зловредом, перехватывающим результаты поиска, и для исправления ситуации можно воспользоваться указанной ссылкой. Компания отважилась на этот беспрецедентный шаг после того, как обнаружила, что вредоносный перехватчик поразил порядка

Исследование

Анализ Trojan-Ransom.Win32.Timer

Время появления и источник Рассматриваемый вид блокеров появился в начале июня 2011 года и привлек внимание схожими названиями файлов: http://*******porno.info/1/porno.html/porno-rolik.avi.exe http://*******porno.info/2/video/porno-rolik2.avi.exe http://*******porn0.info/3/video/porno-rolik3.avi.exe Источниками заражения были сайты, названия которых свидетельствуют об их «взрослом» контенте. Характерные особенности зловреда Расширение «avi» непосредственно перед «exe» явно указывает на то, что троянец маскируется под видеоролик — и это действительно так:

Архив новостей

Япония объявила вирусописательство уголовным преступлением

Японский парламент принял ряд поправок к существующим законам, назначив тюремные сроки за создание и распространение вредоносных программ. Отныне тех, кто занимается подобной деятельностью без законных оснований, могут лишить свободы на срок до 3-х лет или оштрафовать на сумму до 500 тыс. иен (около 6,23 тыс. долларов). Приобретение и хранение зловредов грозит 2-мя годами под стражей

Описание вредоносного ПО

MAX++ — атака на x64

На днях экспертами Лаборатории Касперского были обнаружены новые экземпляры вредоносной программы MAX++ (он же ZeroAccess). Этот троянец и ранее был известен тем, что использовал передовые rootkit-технологии для скрытия своего присутствия в системе.

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.