![]() |
Здравствуйте, гость ( Вход | Регистрация )
![]() |
Гость_ФЕНИКС_* |
![]() ![]()
Сообщение
#1
|
Гости Частич. цитирование ![]() |
Компания «Доктор Веб» сообщила о появлении новой модификации полиморфного сетевого червя Win32.HLLW.Shadow.based (также известного под именами Kido/Conficker), обеспечивающего основной функционал бот-сети Shadow. По прогнозам «Доктор Веб», с 1 апреля бот-сеть перейдет на новый режим работы.
Как пояснили в антивирусной компании, на компьютерах, зараженных ранее различными модификациями полиморфного червя Win32.HLLW.Shadow.based, появившимися в феврале и марте этого года, будет произведено обновление вредоносного ПО, в результате чего будет запущен генератор адресов к заранее подготовленным сайтам для получения с них инструкций по дальнейшей работе. Каждые сутки будет генерироваться 50 000 адресов, среди которых будет выбираться 500 адресов, через которые будут происходить попытки обновления вредоносного ПО. При этом процесс обновления будет тщательно регулироваться таким образом, чтобы не создавать значительную нагрузку на хостинг-серверы, на которых расположены данные вредоносные серверы. Такой работе бот-сети воспрепятствовать будет значительно сложнее, считают в «Доктор Веб». Напомним, что Win32.HLLW.Shadow.based для своего распространения использует сразу несколько каналов, среди которых выделяются съёмные носители и сетевые диски. Червь также может распространяться с использованием стандартного для Windows-сетей протокола SMB. При этом для организации удалённого доступа к компьютеру Win32.HLLW.Shadow.based перебирает наиболее часто встречающиеся способы задания пароля, а также пароли из своего словаря. Наконец, вирус распространяется по сети с использованием уязвимости, которая устраняется с помощью критичного обновления, описанного в бюллетене Microsoft MS08-067. Компания Eset сообщила о том, что с 1 апреля возможно резкое увеличение DDoS- и спам-атак с использованием крупнейшей в истории интернета бот-сети, состоящей из компьютеров, зараженных семейством червей Conficker. По данным Eset, новая версия червя – Сonficker.X – взаимодействует с управляющим пулом из 50 тыс. доменов. Это существенно усложняет борьбу с угрозой, поскольку при таком количестве постоянно обновляемых url-адресов отследить и блокировать команды от владельцев бот-сети компьютерам-зомби будет практически невозможно. Эксперты предполагают, что 1 апреля станет датой начала широкомасштабных атак на ПК пользователей. Это могут быть DDoS-атаки, рассылка спама, действия, направленные на заражение новых компьютеров и увеличение бот-нета. Червь Conficker.X (также известный как Conficker.C или Conficker.D) был детектирован с помощью технологии компании Eset – ThreatSense. Вредоносная программа быстро распространяется по интернету и представляет собой еще большую угрозу, нежели ее предыдущие версии, отмечают в Eset. Первая версия червя - Conficker.A – была зафиксирована специалистами Eset в ноябре 2008 г. С тех пор принцип действия вредоносной программы не изменился — заражая компьютеры, червь объединяет их в бот-нет. Conficker блокирует антивирусное ПО и доступ к сайтам производителей антивирусов, вносит изменения в работу локальной службы DNS. Помимо собственной вредоносной функции, червь выступает плацдармом для последующих атак, дополнительно скачивая и устанавливая другое вредоносное ПО. По информации Eset, Conficker.X использует уязвимость MS08-067 в операционной системе MS Windows, распространяется с помощью внешних носителей, через p2p-сети и общие папки внутри локальных сетей. Чтобы избежать заражения, специалисты Eset советуют использовать лицензионное антивирусное ПО, детектирующее данную угрозу, и следить за тем, чтобы на компьютере было установлены актуальные обновления операционной системы Windows. Антивирусные системы Eset NOD32 проактивно детектируют Conficker во всех его вариациях. С уже зараженного компьютера червь удаляется с помощью специальной утилиты. «Аналитики Eset внимательно отслеживают распространение червя. Антивирусные решения Eset NOD32 успешно детектируют новую версию Conficker с помощью технологии проактивной защиты, гарантируя 100%-ое предотвращение заражения, – заявил Юрай Малчо, глава вирусной лаборатории Eset. – Способность Conficker заражать огромное количество компьютеров единовременно делает его одной из наиболее опасных сетевых угроз в истории. Главной задачей авторов червя является создание глобального бот-нета, позволяющего проводить массивные атаки на интернет-инфраструктуру». |
|
|
![]() |
Гость_Георгий_* |
![]()
Сообщение
#2
|
Гости Частич. цитирование ![]() |
Версия Dr.Web 6.0: новые возможности, новые компоненты, новые продукты
Цитата 15 марта 2010 года Компания «Доктор Веб» – российский разработчик средств информационной безопасности – объявляет о релизе антивирусных продуктов Dr.Web версии 6.0 для защиты рабочих станций и файловых серверов Windows. Новая версия, номер которой присваивается Антивирусу Dr.Web для Windows и Dr.Web Security Space (для 32- и 64-битных платформ), а также Dr.Web для файловых серверов Windows (для 64-битных платформ) включает в себя ряд ключевых изменений по сравнению с 5.0. Вместе с тем продуктовая линейка расширяется за счет появления продуктов, в состав которых входит брандмауэр: Антивирус Dr.Web Pro и Dr.Web Security Space Pro. Важнейшим изменением, обусловившим появление новой версии продуктов Dr.Web, стало кардинальное обновление файлового монитора SpIDer Guard. Благодаря ему не только была обеспечена поддержка 64-битных ОС Windows, но и повысились быстродействие и эффективность антивируса. Это стало возможно вследствие улучшения взаимодействия файлового монитора с антивирусным ядром. Теперь все компоненты антивируса работают через сервис Scanning Engine. Радикально обновлен почтовый антивирусный монитор Dr.Web SpIDer Mail. Улучшен модуль управления антивирусом – SpIDer Agent, который теперь имеет два режима работы – пользовательский и административный. Усовершенствованный модуль обновления (апдейтер) позволяет пользователям получать продленные ключевые файлы, не предпринимая для этого никаких действий, а партнерам компании – предоставлять услуги по продлению лицензий на антивирусные продукты Dr.Web. Требования к операционным системам остаются прежними. Антивирус Dr.Web для Windows и Dr.Web Security Space для 32-битных версий устанавливаются на все ОС Windows, начиная с 2000 SP 4 + Rollup 1, для 64-битных версий – начиная с Windows XP SP2; Dr.Web для файловых серверов Windows – 2003/2008 (64-бит). Эти же требования предъявляются к компьютерам для установки продуктов Dr.Web, включающих брандмауэр– Антивирус Dr.Web Pro и Dr.Web Security Space Pro. Брандмауэр располагает пакетным фильтром и фильтром приложений, которые позволяют контролировать сетевые соединения как по определенным протоколам, портам или адресам, так и по конкретным пользовательским приложениям. С его помощью пользователь может создавать постоянные правила для всех процессов, запрашивающих сетевые соединения. Подробнее о брандмауэре в составе продуктов Dr.Web можно прочитать здесь. http://news.drweb.com/show/?i=999&c=5 Ссылка на версию 6,00 ( не PRO, без фаервола) - ftp://ftp.drweb.com/pub/drweb/windows/drw...n-space-x86.exe С фаерволом ключ от версии 5,00 не подходит.... лишь ключи бета версий. ................................. снёс пятёрку -пробую шестёрку -пока неплохо, но интерфейс новый...тяжко привыкнуть. старый был строгий, а здесь мультики... ![]() |
|
|
Гость_Moshkin_* |
![]()
Сообщение
#3
|
Гости Частич. цитирование ![]() |
Версия Dr.Web 6.0: новые возможности, новые компоненты, новые продукты снёс пятёрку -пробую шестёрку -пока неплохо, но интерфейс новый...тяжко привыкнуть. старый был строгий, а здесь мультики... ![]() Да , привыкать тяжело . Я вот к новому касперу никак не привыкну . Матерится он на все что видит , и видит во всем угрозы . ![]() И сносит ... Да и недоделок куча . Работает быстро . Пробую : Kaspersky Internet Security 2010 Rus KIS: 9.0.0.463ru http://www.torrentino.ru/torrents/30072 Вот что пишут люди : Цитата Kaspersky Internet Security 2010 (9.0.0.736)
Ребята, а прочитал все отзывы и в итоге понял, что половина из вас вообще не умеют работать с такими программами. Я работаю с каспером ещё с 3.5 версии. Я раскажу вам про некоторые версии кисы более глубоко. Начнём с KIS_7.0.1.325. Он покажется вам достаточно устойчивым и без глюков, как и мне на первое время. Но когда я его начал настраивать на максимальную защиту (в основном сам сетевой экран), то всплыл глюк при обработке правил: в момент срабатывания правила, он должен данное событе записывать в отчёт, и так и было, но выглядело так, как буд-то это реальная атака - срабатывание данного правила (судя по отчёту)проходило со скоростью 3-5 записей в секунду. Для выяснения причины данного прикола, я выключил сетевое соединение, но срабатывание правила продолжалось при отключенной сети. И тут я понял, что отчётописец ушёл в цикл. Это один единственный, обнаруженный мной бок в этой версии. За всё время работы, моя машина не была атакована ни хацкерами, ни вирусами, хотя заражённые винты и флехи тыкал каждую неделю. И так KIS_8.0.0.454. Как только я поставил её, сразу впал в ступор от растерянности. Как же он работает?! Как его правильно настроить?! Как работать с его кучей окон и отчётов? Но как говорят: "глаза боятся, а руки делают". И принлся его изучать... Изучение и настройка закончилась через 4 дня. Я вдохнул с облегчением. Ура! Но вскоре я заматерился, когда отбиваясь от атак, я захотел быстро глянуть на все имеющиеся соединения, а также на прошедшие пакеты, то при переключении на вкладку журнала обработки правил, окно повисло намертво. В ту минуту я сильно матерился, т. к. атака идёт на сервак как ни как. И тут история ещё праздничней стала - капер ушёл в ошибку и завершил работу и я остался беззащитен на 30 сек. Я судорожно ждал новой версии. И она наконец вышла. KIS_8.0.0.506. В этой версии таких приколов уже небыло. Она проработала на ура, если не считать 20 секундных зависонов окна журнала обработки правил. Он видете ли заполняется. Но ни разу не вышебло его. Атаки и вирусы держал на ура. KIS_9.0.0.463. Я был очень рад этому релизу. Всё красиво и устойчиво. Но опять были маленькие неудобства. Как тут упомянули, что после удаления заражённого файла каспером, этот файл нельзя восстановить, но это не так. В этой версии есть два вида отчётов: простой и полный. Так вот в полном отчёте хранятся только записи о событиях, а в простом, как ни странно, тоже записи об обнаруженных угрозах. И как раз в этом простом отчёте находим запись нашего удаленного файла и кликаем правой клавишей на ней и в выпавшем меню выбираем пункт ВОССТАНОВИТЬ. Так вот данная верси стоит у меня по сей день с момента её выхода. А вы спросите: "Тю, а почему не последняя?". Да потому, что послдняя версия карявая до ужаса. KIS_9.0.0.736. Ни каких изменений внешне от предыдущей, но это внешне. Эту версию нафаршеровали, по ходу, только глюками. При настройке экрана, я хотел загрузить сами настройки из сохранённого конфига, но тут облом - загрузка конфига проходит косо и криво. Вы наверное скажете, что тут дело в несоответствии версий. А вот и нет. Я пробовал настроить, а потом сохранить в его же формате и загрузить обратно. Но мой эксперемент увенчался провалом. НЕРАБОТАЕТ Б..., СУ... и т. д. по словарному запасу. А там были хорошие натройки и их ручками прописывать опять не в радость. Ну я проглатил эту пилюлю и настроил. Тут всплывають глюки отображения настроек экрана - невиден адресс или диапазон адресов, к которому относится правило и это меня стало раздрожать. Но и тут не всё. Куча неприятностей с игрушками - добрая часть работать не хотела. Куча мелких прог работали через пень и колоду. Также у меня было несколько кряков и кейгенов, также они были добавлены в доверенную зону, а он их всё равно пожрал их. Также если случайно ответите "добавить в недоверенные", то эту прогу вы уже не запустите. Обнаружив эти дыры, я вернуля на предыдущую сборку. Конечно сжато получилось, но всё же. Также хочу заметить, при рпавильной настроке каспера, он не пропустит ни один вирь и не будет тормозить систему. Потому перед использованием внимательно читаем справку. А на вопрос "Какой антивирь лучше?", я отвечу однозначно Каспер, не смотря на его недостатки. Все машины с ипедемиями были защищены NOD32, Avast, Norton. NOD32 по моей статистике самый хреновый из всех. На втором месте Avast. На первом - Norton. А те тачки где стоял каспер с ужасно устаревшими базами, то там может пару новых вирей найти можно было и после лечения система оставалась стоять. А вот у нашей тройке отстающих чаще всего систему приходилось переустанавливать. Так что решайте. |
|
|
![]() ![]() |
Текстовая версия | Сейчас: 7.7.2025, 19:17 |