|
|
Страница 5 из 7
|
[ Сообщений: 98 ] |
|
vladimir59 |
Заголовок сообщения: Re: Dr.WEB Добавлено: 25 июл 2015, 15:01 |
|
|
Зам.админа |
|
Зарегистрирован: 20 сен 2012, 18:31 Сообщения: 16469 Медали: 2 Cпасибо сказано: 1518 Спасибо получено: 1301 раз в 1140 сообщениях
|
Доктор Веб: Обнаружен новый бэкдор для LinuxВирусные аналитики компании «Доктор Веб» исследовали новый образец троянца-бэкдора, представляющего опасность для операционных систем семейства Linux. Бэкдор Linux.BackDoor.Dklkt.1 имеет предположительно китайское происхождение. По всей видимости, разработчики изначально пытались заложить в него довольно обширный набор функций — менеджера файловой системы, троянца для проведения DDoS-атак, прокси-сервера и т. д., однако на практике далеко не все эти возможности реализованы в полной мере. Более того: исходные компоненты бэкдора были созданы с учетом кроссплатформенности, то есть таким образом, чтобы исполняемый файл можно было собрать как для архитектуры Linux, так и для Windows. Однако, поскольку разработчики отнеслись к этой задаче не слишком ответственно, в дизассемблированном коде троянца встречаются и вовсе нелепые конструкции, не имеющие к Linux никакого отношения. Троянец способен выполнять следующие типы DDoS-атак: SYN Flood, HTTP Flood (POST/GET запросы), ICMP Flood, TCP Flood, UDP Flood.
|
|
Вернуться к началу |
|
|
|
За это сообщение пользователю vladimir59 "Спасибо" сказали: олежка |
|
vladimir59 |
Заголовок сообщения: Re: Dr.WEB Добавлено: 04 авг 2015, 15:59 |
|
|
Зам.админа |
|
Зарегистрирован: 20 сен 2012, 18:31 Сообщения: 16469 Медали: 2 Cпасибо сказано: 1518 Спасибо получено: 1301 раз в 1140 сообщениях
|
Доктор Веб: опасный троян для Linux заражает роутерыСпециалисты компании «Доктор Веб» исследовали опасную троянскую программу, способную инфицировать роутеры с архитектурой ARM, MIPS и PowerPC, работающие под управлением ОС Linux. Троянец получил наименование Linux.PNScan.1.
|
Механизм распространения троянца Linux.PNScan.1 достаточно своеобразен: изначально он устанавливался на атакуемые маршрутизаторы самим вирусописателем, например, с использованием уязвимости shellshock путем запуска сценария с соответствующими параметрами, а впоследствии его загружают и устанавливают на атакованные роутеры троянцы семейства Linux.BackDoor.Tsunami, которые, в свою очередь, распространяются с использованием самого Linux.PNScan.1. Единственным назначением Linux.PNScan.1 является взлом роутера и загрузка на него вредоносного скрипта, который устанавливает на маршрутизатор бэкдоры, собранные в соответствии с используемой роутером архитектурой, — ARM, MIPS или PowerPC. Если же с использованием уязвимости shellshock злоумышленникам удастся взломать компьютер с архитектурой Intel x86, в скрипте предусмотрена загрузка бэкдора и на такой случай. Загружаемые троянцем Linux.PNScan.1 вредоносные приложения детектируются антивирусным ПО Dr.Web как Linux.BackDoor.Tsunami.133 и Linux.BackDoor.Tsunami.144. Данные вредоносные программы регистрируют себя в списке автозагрузки атакованного маршрутизатора, после чего, выбрав из списка адрес управляющего сервера, подключаются к нему с использованием протокола IRC. Это — многофункциональные бэкдоры, способные осуществлять DDoS-атаки различных типов (в том числе ACK Flood, SYN Flood ,UDP Flood), а также выполнять поступающие от злоумышленников команды. Вскоре специалисты компании «Доктор Веб» обнаружили новую модификацию данного троянца, добавленную в базы под именем Linux.PNScan.2. В этой версии вредоносной программы упор был сделан не на эксплуатацию уязвимостей, а на получение несанкционированного доступа к удаленным устройствам, на которых применяются стандартные пароли. Также на используемом злоумышленниками сервере вирусные аналитики обнаружили другие вредоносные программы, среди них — троянец Trojan.Mbot, предназначенный для взлома веб-сайтов, работающих с системами управления контентом WordPress, Joomla, а также использующих ПО для организации интернет-магазина osCommerce. Всего «Доктор Веб» известно о 1439 случаях заражения устройств с использованием перечисленных выше инструментов, при этом в 649 случаях выявлено географическое положение инфицированных устройств. Наибольшее их количество располагается на территории Японии, чуть меньше – в Германии, США и Тайване.
|
|
Вернуться к началу |
|
|
студент |
Заголовок сообщения: Re: Dr.WEB Добавлено: 06 авг 2015, 06:19 |
|
|
Ветеран форума |
|
|
Зарегистрирован: 14 янв 2014, 18:58 Сообщения: 3988 Медали: 2 Cпасибо сказано: 1628 Спасибо получено: 1518 раз в 1181 сообщениях имя пользователя: dkflbvbh
|
Dr.Web Security Space на 90 дней (демо)Скрытый текст. Необходимо зарегистрироваться.
|
|
Вернуться к началу |
|
|
студент |
Заголовок сообщения: Re: Dr.WEB Добавлено: 28 сен 2015, 21:27 |
|
|
Ветеран форума |
|
|
Зарегистрирован: 14 янв 2014, 18:58 Сообщения: 3988 Медали: 2 Cпасибо сказано: 1628 Спасибо получено: 1518 раз в 1181 сообщениях имя пользователя: dkflbvbh
|
Dr.Web Security Space на 60 днейСкрытый текст. Необходимо зарегистрироваться.
|
|
Вернуться к началу |
|
|
vladimir59 |
Заголовок сообщения: Re: Dr.WEB Добавлено: 17 окт 2015, 18:36 |
|
|
Зам.админа |
|
Зарегистрирован: 20 сен 2012, 18:31 Сообщения: 16469 Медали: 2 Cпасибо сказано: 1518 Спасибо получено: 1301 раз в 1140 сообщениях
|
«Доктор Веб» нашел фальшивый троян «Касперского»Компания «Доктор Веб» рассказала о новом обнаруженном трояне, маскирующемся под антивирусную программу. Он распространялся через взломанный сайт российского сериала одного отечественного телеканала, а также еще несколько сайтов с телешоу. Вредоносное расширение подается как антивирусная утилита «Лаборатории Касперского» и после установки отображается в Chrome как «Щит безопасности KIS». Он встраивает различный посторонний контент в просматриваемые веб-страницы, а также блокирует всю стороннюю рекламу, кроме источников из собственного "одобренного" списка. При этом при показе рекламы троян учитывает просматриваемый в данный момент сайт. Так, на сайтах fsb.ru, gov.ru, government.ru, mos.ru, gosuslugi.ru несанкционированная реклама вообще показываться не будет. А если пользователь сидит в «Одноклассниках», то троян постарается захватить себе побольше полномочий на изменение аккаунта, отправку собщений и так далее.
|
|
Вернуться к началу |
|
|
студент |
Заголовок сообщения: Re: Dr.WEB Добавлено: 20 окт 2015, 15:44 |
|
|
Ветеран форума |
|
|
Зарегистрирован: 14 янв 2014, 18:58 Сообщения: 3988 Медали: 2 Cпасибо сказано: 1628 Спасибо получено: 1518 раз в 1181 сообщениях имя пользователя: dkflbvbh
|
Dr.Web Security Space на 90 дней (демо)Скрытый текст. Необходимо зарегистрироваться.
|
|
Вернуться к началу |
|
|
студент |
Заголовок сообщения: Re: Dr.WEB Добавлено: 30 окт 2015, 12:02 |
|
|
Ветеран форума |
|
|
Зарегистрирован: 14 янв 2014, 18:58 Сообщения: 3988 Медали: 2 Cпасибо сказано: 1628 Спасибо получено: 1518 раз в 1181 сообщениях имя пользователя: dkflbvbh
|
Dr.Web Security Space на 90 дней (демо)Скрытый текст. Необходимо зарегистрироваться.
|
|
Вернуться к началу |
|
|
vladimir59 |
Заголовок сообщения: Re: Dr.WEB Добавлено: 28 ноя 2015, 18:52 |
|
|
Зам.админа |
|
Зарегистрирован: 20 сен 2012, 18:31 Сообщения: 16469 Медали: 2 Cпасибо сказано: 1518 Спасибо получено: 1301 раз в 1140 сообщениях
|
«Доктор Веб» выпустил Dr.Web Security Space для BlackBerryКомпания «Доктор Веб» сообщила о выпувске нового мобильного антивируса Dr.Web Security Space для BlackBerry. Как отмечают разработчики, с выходом BlackBerry 10 пользователи могут устанавливать Android-приложения и, тем самым, подтвергаются риску словить зловреда, написанного для Android. Dr.Web Security Space для BlackBerry определяет и нейтрализует вредоносные программы, в том числе трояны, рекламные и просто потенциально опасные. Реч идет о зловредах как для BlackBerry, так и для Android. Предусмотрены такие составляющие как антивирусный сканер, Аудитор безопасности, карантин и файловый монитор SpIDer Guard, проверяющий сохраняемые файлы и приложения в реальном времени. Для работы требуется ОС BlackBerry версии 10.3.2 и выше. Демо-версия Dr.Web Security Space для BlackBerry доступна на сайте на сайте «Доктор Веб». Разработчики обещают, что вскоре антивирус появится в онлайн-магазине BlackBerry World. Для пользователей Dr.Web Security Space и Антивируса Dr.Web приложение Dr.Web Security Space для BlackBerry доступно бесплатно.
|
|
Вернуться к началу |
|
|
vladimir59 |
Заголовок сообщения: Re: Dr.WEB Добавлено: 04 дек 2015, 21:07 |
|
|
Зам.админа |
|
Зарегистрирован: 20 сен 2012, 18:31 Сообщения: 16469 Медали: 2 Cпасибо сказано: 1518 Спасибо получено: 1301 раз в 1140 сообщениях
|
Ключи Dr.WEB до 10.12.15 dr.web-key: кодовое слово, ключи для Dr.WebСкрытый текст. Необходимо зарегистрироваться. dr.web-key: кодовое слово, ключи для Dr.WebСкрытый текст. Необходимо зарегистрироваться.
|
|
Вернуться к началу |
|
|
vladimir59 |
Заголовок сообщения: Re: Dr.WEB Добавлено: 12 янв 2016, 22:10 |
|
|
Зам.админа |
|
Зарегистрирован: 20 сен 2012, 18:31 Сообщения: 16469 Медали: 2 Cпасибо сказано: 1518 Спасибо получено: 1301 раз в 1140 сообщениях
|
Dr.Web Katana на 90 днейСкрытый текст. Необходимо зарегистрироваться.
|
|
Вернуться к началу |
|
|
студент |
Заголовок сообщения: Re: Dr.WEB Добавлено: 24 янв 2016, 15:00 |
|
|
Ветеран форума |
|
|
Зарегистрирован: 14 янв 2014, 18:58 Сообщения: 3988 Медали: 2 Cпасибо сказано: 1628 Спасибо получено: 1518 раз в 1181 сообщениях имя пользователя: dkflbvbh
|
Dr.Web Katana на 90 днейСкрытый текст. Необходимо зарегистрироваться.
|
|
Вернуться к началу |
|
|
vladimir59 |
Заголовок сообщения: Re: Dr.WEB Добавлено: 23 мар 2016, 20:02 |
|
|
Зам.админа |
|
Зарегистрирован: 20 сен 2012, 18:31 Сообщения: 16469 Медали: 2 Cпасибо сказано: 1518 Спасибо получено: 1301 раз в 1140 сообщениях
|
Dr.Web Security Space на 90 дней
Скрытый текст + 8N6S-27X7-55KC-RC8B PHT4-NM4S-XZAN-Y244 Y3FQ-SQCF-TWW4-86V3 8DXY-B4Z6-Y2HF-FV3U |
|
|
Вернуться к началу |
|
|
vladimir59 |
Заголовок сообщения: Re: Dr.WEB Добавлено: 21 май 2016, 14:50 |
|
|
Зам.админа |
|
Зарегистрирован: 20 сен 2012, 18:31 Сообщения: 16469 Медали: 2 Cпасибо сказано: 1518 Спасибо получено: 1301 раз в 1140 сообщениях
|
Dr.Web Security Space до 16.07.2016.Скрытый текст. Необходимо зарегистрироваться.
|
|
Вернуться к началу |
|
|
vladimir59 |
Заголовок сообщения: Re: Dr.WEB Добавлено: 19 июн 2016, 09:52 |
|
|
Зам.админа |
|
Зарегистрирован: 20 сен 2012, 18:31 Сообщения: 16469 Медали: 2 Cпасибо сказано: 1518 Спасибо получено: 1301 раз в 1140 сообщениях
|
Dr.Web Security Space на 90 дней ДЕМОСкрытый текст. Необходимо зарегистрироваться.
|
|
Вернуться к началу |
|
|
|
Страница 5 из 7
|
[ Сообщений: 98 ] |
|
Кто сейчас на конференции |
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1 |
|
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения
|
|
|