Большой архив статей, книг, документации по программированию, вебдизайну, компьютерной графике, сетям, операционным системам и многому другому
 
<Добавить в Избранное>    <Сделать стартовой>    <Реклама на сайте>    <Контакты>
  Главная Документация Новости ИТ Программы Книги Games   Обои   Экспорт RSS E-Books
 
Поиск по сайту

TOP-10 программ
Symantec Norton Ghost 9.0
Partition Magic 8.0.2 Pro
Xilisoft 3GP Video Converter v3.1.7.0616b
Norton AntiVirus 2005
Xilisoft 3GP Video Converter v2.1.52.831b
Антивирус Касперского Personal 5.0.303 beta 2
RAR Password Cracker 4.12
ABBYY PDF Transformer v1.00.820
MP3 To Ringtone Gold v3.02
Mobtime Cell Phone Manager v5.3.1
 
Наши сервисы
Рассылка новостей. Подпишитесь на рассылку сейчас и вы всегда будете в курсе последних событий в мире информационных технологий.
Новостные информеры. Поставьте наши информеры к себе и у вас на сайте появится дополнительный постоянно обновляемый раздел.
Добавление статей. Если вы являетесь автором статьи или обзора на тему ИТ присылайте материал нам, мы с удовольствием опубликуем его у себя на сайте.
 
 

   Безопасность -> Вирусы -> Временное затишье


Временное затишье

Ситуация в сфере компьютерной безопасности продолжает оставаться спокойной. Давно уже утихли громкие эпидемии, многие создатели виртуальной живности ушли на покой (кто - по собственной воле, кто - по решению судебных органов), а большая часть обнаруженных антивирусными экспертами вирусов мало чем отличаются друг от друга. Хотя сентябрь в сфере вирусных технологий традиционно считается месяцем загадочно безмятежным, так сказать, временным затишьем перед бурей.

Сетевой червь Eyeveg.m может попасть на машину слегка необычным образом. На почтовый адрес приходит сообщение, содержащее ссылку на архив в Сети, в котором и спрятался вирус. Название архивного файла полностью соответствует теме письма. После запуска Eyeveg.m копирует себя с произвольным именем в директорию Windows и вносит изменения в системный реестр. Кроме того, червь сохраняет на жестком диске шпионскую программу Iespy.g. Затем вирус сканирует систему в поиске адресов электронной почты, на которые впоследствии отправляет несанкционированные сообщения. Eyeveg.m также собирает всю конфиденицальную информацию на зараженной машине и отправляет ее на электронный адрес.

Сетевой "шпион" Delf.gp может изрядно подпортить жизнь ничего не подозревающим пользователям. После попадания на компьютер троян копирует себя в системный каталог Windows с именем Kernel2005.exe и регистрируется в ключе автозапуска системного реестра. Затем вредоносная программа начинает шпионить за действиями пользователя, отправляя своему создателю всевозможную конфиденциальную информацию с инфицированной машины, например, системные пароли и список запущенных процессов. Кроме того, Delf.gp препятствует работе антивирусов и брандмауэров.

Вредоносная программа Agent.nj позволяет злоумышленнику выполнять любые действия на зараженном компьютере. После проникновения на машину троян копирует себя под именем winsN2S.exe в директорию Windows и регистрирует этот файл в системном реестре, чем обеспечивает себе автоматический запуск при каждой загрузке системы. В дальнейшем по желанию своего автора программа загружает на инфицированный компьютер файлы, запускает их, просматривает список процессов, проводит DoS-атаки, использует машину в качестве proxy-сервера, а также крадет конфиденциальную информацию.

Одним из самых необычных вирусов сентября можно считать Cardtrp. Дело в том, что новая вредоносная программа способна заражать как мобильные телефоны под управлением операционной системы Symbian, так и обычные компьютеры. Попадает в смартфон червь посредством мультимедийного короткого сообщения (MMS), а также с помощью Bluetooth-связи. Обосновавшись в системе, он заменяет файлы некоторых приложений, чем нарушает работу коммуникатора. После этого Cardtrp пробует сохранить на сменную карту памяти два других червя - Wukill и Berbew. Если владелец беспроводного устройства решит прочитать носитель на компьютере и случайно активизирует один из файлов, то доступ к машине для злоумышленника будет открыт. Кстати, иногда вирус способен перемещаться с карт памяти на компьютер и без помощи пользователя. На сегодняшний момент вирус не получил широкого распространения. Cardtrp является концептуальным вирусом, и его создатели, по всей видимости, не ставили перед собой корыстных целей. Однако "гибрид" открывает перед другими авторами вирусов широкие возможности, так что появление новых червей подобного типа не за горами.


"Лаборатория Касперского" выпустила ежемесячный обзор вирусной активности за сентябрь. Прошедший месяц не радовал компьютерную общественность какими-либо перспективными новичками, поэтому основная борьба, как и раньше, развернулась между несколькими именитыми семействами. Возглавил рейтинг венгерский вирус Zafi.d, появившийся еще в октябре прошлого года. Еще один представитель этого семейства - Zafi.b - облюбовал для себя третье место.

Всевозможные модификации вируса Mytob - бесспорного лидера прошлого месяца - также остались в двадцатке и продолжают удерживать доминирующие позиции. Правда, на этот раз их влияние уменьшилось. Это можно небезосновательно связывать с тем, что в Марокко и Турции были арестованы двое молодых людей, которые, по предварительным данным, и являются авторами большинства вариантов знаменитого вируса. Сдает свои позиции и один из самых опасных червей этого года - NetSky. Только NetSky.b с 4,32% и NetSky.q с 2,99% удалось попасть в первую десятку. Если тенденция сохранится, скоро это семейство окончательно покинет рейтинг. Так же как и в прошлом месяце, внушительный объем вирусного трафика - 16,69% - занимают прочие вредоносные программы. Интересно, что в этом месяце антивирусными экспертами было найдено более двух десятков модификаций вируса Bagle. Тем не менее, ни один из них не появился на строчках вирусного хит-парада. Причин тому несколько: начиная от ошибок в коде вредоносных программ и заканчивая хорошей реакцией со стороны антивирусных компаний.


После событий 11 сентября правительство Соединенных Штатов приложило максимум усилий для того, чтобы обезопасить полеты. Однако, по всей видимости, их работа была недостаточно эффективной, так как недавно выяснилось, что американская авиация уязвима перед лицом хакерской угрозы. По словам представителя специальной следственной группы из Главного управления бухгалтерской отчетности США, в сетях, используемых диспетчерской системой, отсутствуют важные элементы управления, что позволяет злоумышленникам проникнуть в закрытую для посторонних информационную среду.

Федеральное управление гражданской авиации пять лет назад все же проводило модернизацию систем безопасности своих сетей, и ряд сотрудников управления подтвердили их защищенность. Однако члены следственной группы указывают на уязвимость систем. По их мнению, они явились следствием просроченных планов по модернизации системы безопасности, а также неправильной подготовки по работе с системой оповещения. Кроме того, они ставят под сомнение вероятность того, что сотрудники Федерального управления выявят внешнюю атаку и адекватно на нее отреагируют. Были зафиксированы ошибки при работе с сетями, учетными записями пользователей и их правами. Проникнуть в сети может как служащий, так и хакер. Учитывая то, что системы Федерального управления отвечают за полеты в сотнях американских аэропортов, угроза атаки со стороны кибертеррористов видится вполне реальной.

Автор: Андрей АСФУРА
Источник: www.kv.by

Ссылки по теме
Будущее Bot-червей: чего можно ожидать от авторов червей в ближайшие месяцы
Трояны Windows, что это такое и с чем их едят
Новые веяния в бэкдорах
Записки исследователя компьютерных вирусов
 

Компьютерная документация от А до Я - Главная

 
Популярные книги

Технология программирования на C++. Начальный курс

Подробнее

Windows XP для всех

Подробнее

Системное администрирование на 100 % (+CD)

Подробнее

 

 
Новости ИТ
02.12.2008  Состоялась ДВ СЕО-сходка в г. Находка
02.12.2008  Компьютерной мышке стукнуло 40 лет
02.12.2008  В зоне RU зарегистрировано 1,8 млн доменов
02.12.2008  AVG Anti-Virus Free 8.0.176
02.12.2008  SmartFTP 3.0.1024
02.12.2008  QiGi i6
02.12.2008  Albatron PMG31
02.12.2008  Sony VAIO TT
02.12.2008  Colorful GeForce 9800 GTX+
02.12.2008  Super Talent DDR3-1333
02.12.2008  Softkey измерит уровень «ИТ-интеллекта»
02.12.2008  Новая графическая станция Aquarius Pro G40 S36
02.12.2008  Autodesk завершает приобретение компании Softimage
02.12.2008  MP3-плеер iRiver T5
02.12.2008  Анонс BD-издания фильма «Квант милосердия»
02.12.2008  Компактный книжный сканер SCEYE
02.12.2008  Новый телефон LG KP500
02.12.2008  BT выводит на рынок новые услуги
02.12.2008  Новые биометрические считыватели отпечатков пальцев Sagem МА520
02.12.2008  Microsoft делает для студентов бесплатными программные продукты для разработки и дизайна
 
Полезно

 
Copyright © CompDoc.Ru
При цитировании и перепечатке ссылка на www.compdoc.ru обязательна. Карта сайта.
 
Rambler's Top100