8-800-333-6086
Заказать звонок
Тольятти  •  Самара  •  Саратов  •  Пенза  •  Оренбург
Пн.-пт. 9:00-18:00
Калькулятор ИТ услуг
Войти
programos.ru


Обслуживание IT-систем
для малого и среднего бизнеса
G
M
T
Звуковая функция ограничена 200 символами
Настройки : История : Обратная связь : DonateЗакрыть
Компания
  • О компании
  • Лицензии
  • Наша команда
  • Партнеры
  • Отзывы
  • Реквизиты
  • Вакансии
Новости
Услуги
  • Обслуживание компьютерных сетей
  • Проектирование и монтаж ЛВС
  • Системная интеграция
  • Обслуживание 1С
  • Оптимизация производительности работы 1С
  • Проектирование и монтаж IP-видеонаблюдения
  • Обслуживание АТС и телефонии
  • Аудит IT инфраструктуры
  • Приходящий системный администратор
  • Абонентское обслуживание компьютеров организаций
  • Администрирование серверов
Контакты
Акции
Ещё
    programos.ru
    Меню  
    • Компания
      • О компании
      • Лицензии
      • Наша команда
      • Партнеры
      • Отзывы
      • Реквизиты
      • Вакансии
    • Новости
    • Услуги
      • Обслуживание компьютерных сетей
      • Проектирование и монтаж ЛВС
      • Системная интеграция
      • Обслуживание 1С
      • Оптимизация производительности работы 1С
      • Проектирование и монтаж IP-видеонаблюдения
      • Обслуживание АТС и телефонии
      • Аудит IT инфраструктуры
      • Приходящий системный администратор
      • Абонентское обслуживание компьютеров организаций
      • Администрирование серверов
    • Контакты
    • Акции
    Заказать звонок
    8-800-333-6086
    programos.ru
    • Компания
      • Назад
      • Компания
      • О компании
      • Лицензии
      • Наша команда
      • Партнеры
      • Отзывы
      • Реквизиты
      • Вакансии
    • Новости
    • Услуги
      • Назад
      • Услуги
      • Обслуживание компьютерных сетей
      • Проектирование и монтаж ЛВС
      • Системная интеграция
      • Обслуживание 1С
      • Оптимизация производительности работы 1С
      • Проектирование и монтаж IP-видеонаблюдения
      • Обслуживание АТС и телефонии
      • Аудит IT инфраструктуры
      • Приходящий системный администратор
      • Абонентское обслуживание компьютеров организаций
      • Администрирование серверов
    • Контакты
    • Акции
    • Личный кабинет
    • 8-800-333-6086
    Будьте на связи
    г. Тольятти, Южное шоссе, 163, корпус 2/3, блок С, 1 этаж, офис 131
    info-mail@programos.ru
    Пн.-пт. 9:00-18:00
    • Facebook
    • Вконтакте
    • Twitter
    • Instagram
    • Telegram
    • YouTube
    • Одноклассники
    • Google Plus
    • Mail.ru

    Политика и мошенничество: вирусные события сентября 2010 года

    • Главная
    • Новости
    • Политика и мошенничество: вирусные события сентября 2010 года
    6 октября 2010

    Средства массовой информации в сентябре были переполнены сообщениями о начавшейся кибервойне, связанной с распространением вредоносной программы Trojan.Stuxnet, и предположениями о целях создателей данного троянца. Тем временем интернет-мошенники тестировали нестандартные приемы вымогания денег, владельцы бот-сетей использовали беспечность сетевых системных администраторов, а авторы вредоносных программ для Android наносили «точечные удары».
    Trojan.Stuxnet и политика

    В сентябре СМИ пестрели новостями о троянце Trojan.Stuxnet, появление которого получило широкую огласку в связи с географией распространения. Публикации эти зачастую носили политический характер: распространение Trojan.Stuxnet связывалось с саботажем запуска иранской атомной электростанции, на фоне чего технические новинки вирусописателей, примененные при создании троянца, отошли на второй план. В последних числах сентября появилась информация о том, что данный троянец получил широкое распространение в Китае и направлен против китайских предприятий. Некоторые эксперты пытаются выявить цели авторов программы с помощью лингвистического анализа надписей, обнаруженных в коде троянца.

    Trojan.Stuxnet действительно является достаточно технологичной современной вредоносной программой. Для ее распространения использовалось несколько неизвестных ранее уязвимостей Windows. Несмотря на политику, для специалистов компании «Доктор Веб» этот троянец — не более чем еще одна вредоносная программа, от которой необходимо защитить пользователей антивируса Dr.Web. В настоящее время распространяются и другие, не менее технологичные вирусы, например, 64-битная модификация руткита Trojan.Tdss (известен также как TDL), над организацией лечения которых также ведется кропотливая работа.
    Интернет-мошенничество

    В сентябре увеличилось количество запросов в техподдержку компании «Доктор Веб» по вопросам разблокировки компьютера, а также доступа к сайтам и популярному ПО. Если в августе таких обращений было в среднем 107 в сутки, то в сентябре эта планка поднялась до 124 обращений.

    В то же время блокировщики Windows продолжают вытесняться другим мошенническим ПО. В частности, в сентябре появилось несколько троянцев, использующих новые методы перенаправления страниц в браузерах. Появились троянцы, блокирующие возможность работы в интернет-мессенджерах.

    Из каналов монетизации преступных доходов интернет-мошенников преобладала отправка денег на счет мобильного телефона злоумышленника (около 25%) и отправка платных СМС-сообщений (около 70%), из которых примерно в 80% случаев требовалась отправка платного СМС-сообщения на номер 6681.

    Компания «Доктор Веб», как и ранее, предлагает бесплатную поддержку пользователям, пострадавшим от интернет-мошенничества.
    Перенаправление страниц

    За прошедший месяц злоумышленники применили сразу два новых метода, позволяющих подменять страницы в интернет-браузерах пользователей. Как и всегда в таких случаях, не обошлось без внесения дополнительных записей в системный файл hosts, но при этом были использованы новые технологии.

    Trojan.Hosts.1581 подменял страницы сайтов нескольких российских банков таким образом, что вводимые на вредоносных сайтах параметры удаленного доступа к банковским счетам отправлялись злоумышленникам. Было обнаружено, что данная модификация Trojan.Hosts обладает руткит-составляющей, позволяющей троянцу фильтровать файловые операции и операции с системным реестром.

    Троянцы семейства Trojan.HttpBlock применили другую тактику. На заражаемом компьютере эта вредоносная программа устанавливает собственный веб-сервер, именно на него и происходит перенаправление с популярных сайтов, в частности с поисковых систем. Целью злоумышленников было вымогание денег за разблокировку доступа к ним.
    Блокировщик мессенджеров

    В конце сентября началось распространение троянца Trojan.IMLock, который после заражения системы блокирует запуск популярных интернет-мессенджеров ICQ, QIP и Skype, выводя при этом сообщение, оформленное в стиле заблокированного ПО.

    В этом сообщении говорится о том, что для доступа к своему аккаунту пользователь должен отправить платное СМС-сообщение на номер 6681. Для лечения достаточно провести проверку системы сканером Dr.Web.
    Вредоносный сайт только для Android

    В сентябре появилась новая вредоносная программа для Android (Android.SmsSend.2), которая по функционалу мало отличалась от известных ранее — рассылала платные СМС-сообщения с зараженных мобильных устройств. Но при этом важной особенностью Android.SmsSend.2 явился тот факт, что эта программа начинала загружаться с вредоносного сайта только тогда, когда пользователь заходил туда с мобильного устройства под управлением Android. Видимо, это, по задумке злоумышленников, должно воспрепятствовать мониторингу вредоносных сайтов, с которых рассылаются подобные троянцы.
    Новые тенденции в бот-сетях

    В конце сентября специалисты компании «Доктор Веб» обнаружили бот-сеть, состоящую из компьютеров, на которых установлена и работает серверная часть ПО Radmin. Это ПО широко используется для удаленного управления компьютерами. Вредоносная программа, которая заражает компьютеры и подключает их к бот-сети, по классификации Dr.Web получила наименование Win32.HLLW.RAhack.

    Заражение происходило лишь на тех компьютерах, на которых административный пароль для доступа к Radmin оказывался в списке известных червю паролей. Оказалось, что простые пароли используют многие администраторы.

    Если говорить о возможных тенденциях октября 2010 года, то в этом месяце вполне можно ждать новые типы вредоносных программ, которые подменяют страницы при просмотре некоторых сайтов в браузере, а также позволяют осуществлять новые схемы интернет-мошенничества. Это две наиболее доходные статьи незаконного заработка киберпреступников в последнее время. Владельцы бот-сетей, которые часто являются транспортом для распространения вредоносных программ, будут и далее пытаться создать их на основе нестандартных программных либо аппаратных решений, т.к. в этом случае достигается главная цель – пользователь часто не подозревает о том, что компьютер заражен.

    Оформите заявку на сайте, мы свяжемся с вами в ближайшее время и ответим на все интересующие вопросы.
    Заказать услугу
    Наши специалисты ответят на любой интересующий вопрос по услуге
    Задать вопрос

    Поделиться
    Назад к списку
    Подпишитесь на нашу рассылку!
    programos.ru

    ООО «Програмос-Проекты»
    ООО «Интеллект-ИТ»
    8-800-333-6086
    info-mail@programos.ru
    г. Тольятти, Южное шоссе, 163, корпус 2/3, блок С, 1 этаж, офис 131
    Пн.-пт. 9:00-18:00
    8-800-333-6086
    Бесплатный звонок по всей Росcии
    +7 (8482) 686-086 Тольятти (головной офис)
    8-800-333-6868 Самара
    +7 (8452) 49-20-60 Саратов
    +7 (8412) 22-31-09 Пенза
    +7 (3532) 37-63-13 Оренбург
    +7 (495) 374-75-77 Москва
    Услуги
    Обслуживание компьютерных сетей
    Проектирование и монтаж ЛВС
    Системная интеграция
    Обслуживание 1С
    Оптимизация производительности работы 1С
    Проектирование и монтаж IP-видеонаблюдения
    Обслуживание АТС и телефонии
    Аудит IT инфраструктуры
    Приходящий системный администратор
    Абонентское обслуживание компьютеров организаций
    Администрирование серверов
    Аудит ИТ инфраструктуры
    Приходящий системный администратор
    Абонентское обслуживание компьютеров организаций
    Администрирование серверов
    Акции
    «Тариф Безлимитный»
    Компания
    О компании
    Лицензии
    Наша команда
    Партнеры
    Отзывы
    Реквизиты
    Вакансии
    Карта сайта


    © 2025 ООО «Програмос-Проекты»
    Информбокс
    • Вконтакте
    • Facebook
    • Twitter
    • Instagram
    • Telegram
    • YouTube
    • Одноклассники
    • Google Plus
    • Google Plus