Статья в газете Теком-Ростов

О последователях I love you и не только...

Червь Conficker

Компьютерный червь нового поколения Conficker уже заразил десятки миллионов компьютеров по всему миру. Лаборатория по обнаружению и анализу вредоносных программ PandaLabs выявила три варианта данного червя (Conficker A, B и C). Первые заражения этим кодом были зарегистрированы еще в конце ноября, но значительный скачок в его распространении произошел уже в этом году.

Червь распространяется посредством эксплуатации уязвимости MS08-067 в серверном сервисе Microsoft Windows. Он использует специальные RPC-вызовы к другим машинам. Зараженные компьютеры затем загружают копию червя. RPC — это аббревиатура для обозначения дистанционного вызова процедур, то есть протокола, позволяющего внедрение в сетевой компьютер удаленного кода, который в данном случае позволяет создателю червя удаленно захватывать контроль над зараженной машиной.

Червь также распространяется посредством USB-устройств, флеш-накопителей и MP3-плееров.

Он похож на варианты, которые много лет назад становились причинами эпидемий — Melissa и I love you. Подобно им, Conficker старается заразить максимальное количество компьютеров.
Разница в том, что старые варианты распространялись через дискеты, а новые — через USB-устройства. Для того чтобы проверить, не заражен ли компьютер червем Conficker, специалисты рекомендуют для системных администраторов проверить машины на предмет наличия уязвимостей, а для серверов и рабочих станций необходимо применить патчи в соответствии с бюллетенем Microsoft Bulletin. Следует произвести дезинфекцию зараженных машин с помощью Malware Radar для корпоративных сетей или ActiveScan для персональных компьютеров.

Самые интересные и необычные вирусы

Компания Panda Security составила список вредоносных кодов, которые хоть и не стали виновниками крупномасштабных эпидемий, но по той или иной причине выделились из ряда других в течение второй половины прошлого года.
Во-первых, был отмечен P2PShared.U, "червь из гамбургера". Этот вредоносный код распространялся с помощью почтовых сообщений с темой "McDonalds желает вам счастливого Рождества!". В сообщении речь шла о купоне, дающем право на бесплатный обед в McDonald's. Но именно купон и являлся носителем вредоносного кода. В случае отсутствия хорошего решения безопасности единственной бесплатным   приобретением   для пользователей в этом случае могло стать лишь несварение.

На втором месте находится фальшивый посыльный AgentJEN. Легко представить посыльного, звонящего в дверь с сообщением, что у него есть посылка. Как только дверь открывается, полчища мошенников захватывают дом. Именно к таким последствиям может привести AgentJEN, появившись на компьютере. Он рассылается в почтовом сообщении, якобы отправленном UPS. Любой, кто пробует скачать или просто открыть вложение, запускает троян, который тут же начинает загружать другие виды вредоносного ПО на ПК пользователя.
Третий — это "судебный ордер" Banbra.FXT. Притворяясь сообщением от бразильского суда, Banbra.FXT сообщал жертвам, что они якобы находятся под следствием, и предлагал просмотреть детализованный отчет, повествующий об обстоятельствах дела. Этот отчет на проверку оказывался ничем иным, как копией трояна. Однажды попав на компьютер, он будет красть банковские пароли, детали счетов и т.д.

На четвертой позиции — вирус Banker.LGC. Гонщик F1 Фернандо Алонсо стал участником дорожно-транспортного происшествия? Нет! Это всего лишь очередная история, придуманная указанным трояном с целью заставить пользователей открыть видеоприложение. Те, кто скачивают и открывают такой видеофайл, заражают свои системы трояном, предназначенным для кражи банковской информации.

Sinowal.VTJ — это вирус, который жалуется на получение вирусов. Он попадает на компьютеры жертв в почтовых сообщениях от анонимных отправителей, которые утверждают, что получатель якобы рассылал им вирусы, и грозятся заявить в полицию. Все усилия направлены на то, чтобы заставить пользователя открыть и распечатать приложение, которое якобы является доказательством его вины в рассылке неких сообщений. А приложение просто-напросто содержит копию трояна Sinowal VTJ.

Следующим указан "испанский шеф-повар" BatGen.D. Этот вредоносный код — специалист в области приготовления вредоносных закусок на любой вкус. Он попадает на компьютеры в виде файла под personalcake.bat. На деле он представляет собою инструмент для создания вредоносного ПО, который затем спрашивает у пользователя, каким именем он бы хотел назвать творение. Seleccionaelnombredelpastel (выберите название для торта)!
Aidreden.A — мрачный прорицатель. Каким бы странным ни показался этот вредоносный код, раскрывающий пользователям будущее, именно он предсказывает всем скорую кончину.

Данный вирус именно этим и промышляет. После заражения компьютера на экран выводится сообщение: "Вы умрете в следующем месяце". Это диалоговое окно также снабжено опцией-кнопкой OK. Сложно вообразить, что кто-то из пользователей с этим согласится.

"Избранный президент" Banker.LLN попадает на компьютеры под видом файла с названием barackobama.exe, отмеченного иконкой флага Соединенных Штатов. Неудивительно, что этот вредоносный код не имеет никакого отношения к прошедшим выборам. Это просто еще один подлый троян, разработанный для кражи банковской информации.

На девятом месте стоит Banbra.GDB от "бразильской полиции". Вообще, когда в дверь стучится полиция, отрыть им — наиболее здравая мысль. Но не тогда, когда в действительности это троян. Banbra.GDB попадает на компьютер под видом почтового сообщения, отправленного якобы от лица бразильской полиции. В сообщении говорится, что данный пользовательский компьютер задействован в противозаконной деятельности. Пользователям предлагается скачать отчет, предположительно содержащий доказательства. Однако любой, запустивший приложение, заражает свой компьютер банковским трояном.

Замыкает своеобразный топ-лист Spammer.AKE. Этот червь распространяется с помощью почтовых сообщений, которые содержат ряд высказываний, связанных с дружбой и любовью. Но не стоит давать себя одурачить. Совсем не другом является тот, кто инфицирует компьютер, а затем использует его для рассылки спама.

Анекдотические истории от борцов с вирусами

Эксперты Panda Security также опубликовали подборку самых курьезных случаев, связанных с безопасностью ПК. Говорящие вирусы, зараженные устройства представляют собой лишь некоторые из проблем, с которыми приходится иметь дело сервису технической поддержки Panda Security. Информация ниже и была приведена, чтобы помочь развеять новые мифы о компьютерных вирусах.

Несколько месяцев назад инженеры PandaLabs получили загадочную коробку, отправленную одним из клиентов Panda в Германии. В коробке обнаружилось письмо следующего содержания: "Уважаемые господа, я являюсь вашим клиентом. Убедившись, что самостоятельно не могу дезинфицировать компьютерный DVD-привод, я извлек его и отправляю вам для чистки и последующего возвращения мне".

В коробке лежал обычный DVD-привод. Коллектив лаборатории почистил его, но не с помощью сигнатур, а используя лишь вату и спирт. Затем привод был уложен в коробку со следующей запиской: "Дорогой клиент, возвращаем вам ваш чистый DVD-привод. Мы почистили его ватой со спиртом. У вас больше не будет проблем. С наилучшими пожеланиями". В общем, специалисты лишний раз подтвердили почему-то не всем известный факт, что DVD-приводы, компьютерные мыши, клавиатуры и мониторы не могут быть заражены. Инфицированным может оказаться только сам ПК, вследствие чего другие устройства могут работать некорректно.

Еще один интересный случай — история о говорящем вирусе. "Уважаемые господа, я связался с вами благодаря вирусу, который попал на мой компьютер. Я посылаю вам страничку блокнота с запиской, оставленной вирусом для меня. Он сказал мне, что вирусов нет, но есть какая-то неполадка в моем компьютере, возможно, что-то с памятью. В общем, для меня сложно точно передать, но вирус сказал, что никакой антивирус не в силах уничтожить его. Приложением я отправляю сообщение, которое прислал мне вирус".

По заявлению некоторых потребителей, вирусы даже способны издавать звуки: "Три дня назад, когда я отправлял факс со своего ПК, я услышал звук, который, как я догадался, издавал вирус (он напоминает вытягивание ботинка из желе). С помощью антивируса я несколько раз просканировал свой ПК, но ничего не обнаружил, вирус до сих пор не уничтожен".
В общем, как показывает опыт, в большинстве случаев многие проблемы являются следствием не столько компьютерных вирусов, сколько результатом действий сбитых с толку пользователей.

Ефим Сибирцев


Весь номер

Новости партнеров:


Тесты, обзоры, статьи, аналитика
Новый iPhone 17 Air: инсайдерская информация и утечки
Аналитик Джефф Пу из Haitong International опубликовал исследовательскую заметку, с которой ознакомился Apple Insider, в которой он изложил подробности об iPhone 17 Air (или Slim) и потенциальных функциях моделей iPhone 17 Pro.
Что такое IP-телефония и как она работает, какие преимущества даёт
IP-телефония — это современное технологичное решение, которое позволяет организовать общение через интернет. Оно преобразует голос (аналоговый сигнал) в цифровой формат, доставляет IP-пакеты и расшифровывает их. Принцип работы IP-телефонии позволяет организовывать как обычные звонки, так и по видеосвязи.
Промежуточные реле: особенности и применение в современных технологических системах
Промежуточные реле широко используются в различных отраслях промышленности благодаря своей способности коммутировать нагрузки и управлять исполнительными элементами в электрических цепях. Эти устройства служат важной ролью в обеспечении надежности и точности работы электрических систем.
Инновации в медицине
Тема инноваций в области медицинских товаров является актуальной и касается каждого. Сегодня использование больших данных, искусственного интеллекта и других технологий стимулирует внедрение медицинских новшеств по всему миру. Новые методы профилактики, диагностики и контроля заболеваний, а также инновационные препараты и техники для мониторинга и лечения обещают значительно улучшить качество жизни людей.
Бесплатные мероприятия в Москве Cоветы Путешественникам —
как мы переехали
в Мексику
Свежий номер газеты Телеком

«ТелеКом» уходит в интернет!

Как вернуть исчезнувшие контакты на iPhone после обновления iOS?

Мобильный телефон в отпуске – особенности использования и вероятные поломки

Brosco - модные аксессуары для вашего телефона

EmailMarket – онлайн платформа для поиска лучших специалистов в email маркетинге

Большие возможности при разумной цене смартфона Lenovo A Plus

Квадрокоптеры – история вдохновения

Больше возможностей для email-рассылок за умеренную стоимость с SendPulse

Mestel MO900 – семейная микроволновка

Сколько стоит ремонт ноутбуков и куда стоит обращаться в первую очередь?

Заряд бодрости и оптимизма

Внешние зарядные устройства для мобильных телефонов и девайсов

Аккумуляторы для фотоаппаратов и видеокамер

Как выбрать недорогой китайский смартфон

Возврат обеспечения заявки на участие в тендере

Оптические делители

Восстанавливаем потерянные данные программой EaseUS Data Recovery Wizard

Бронебойный высокопроизводительный смартфон Blackview BV 8000 PRO

Autodesk Vault – компоновка и возможности

Как защитить сайт от вирусов

SSL сертификат – зачем он нужен и какой тип выбрать

Как выбрать проектор для домашнего кинотеатра

Коротко о электрогриле Wollmer S807

Керамика в электротехнике и энергетике

Ремонт планшета Леново

В чем преимущество серверной стойки перед шкафом

Прочный деловой смартфон с неплохими характеристиками и стильным дизайном - Doogee T5S

Запчасти для ноутбуков: плюсы оригинальных комплектующих

Такие разные чехлы и аксессуары от Apple

От яичницы с беконом до шокера. Какими бывают чехлы для смартфона

Причины для замены дисплея на iPad Air 2

Картриджи для ленточной библиотеки – выход для хранения данных

Спидтест интернета с инструкцией устранения проблем представлен на новом ресурсе

Выбираем портативное зарядное устройство

Лучшие смартфоны от производителя Homtom

Выбор мастерских по ремонту гаджетов

Сопровождение 1С: быстрый способ избавиться от проблем

Риски использования одноразовых номеров

Как правильно построить и организовать техническую поддержку ИТ инфраструктуры компании?

Можно ли заправить картридж принтера самостоятельно?

Обмен Perfect Money: возможности собственного обменника и альтернатива порталов мониторинга – что выбрать?

Аренда звука – правильное решение при организации мероприятий

VK70604N: продуманная фильтрация и максимальная практичность

Winter is coming: как выбрать снегоуборочную машину для дома

Особенности выбора сервера 1С

Как ускорить старый ноутбук

Продвигаете сайт? Загляните в соцсети. 5 причин важности маркетинга в социальных сетях

Феноменальная история эволюции WordPress. Путь самой используемой системы управления контентом

ТОПовые игровые ноутбуки

Подписка на новости


Информация

Copyright © 2005-2017
technograd.com


Разработка проекта: Издательский дом RMG

E-mail:
[email protected]

Редактор:
[email protected]

Реклама:
[email protected]

Тел. +7 (863) 272-66-06

о проекте>>

Рейтинг@Mail.ru