В 2007 году Яндекс столкнулся с вирусом, массово подменявшим на компьютерах пользователей поисковую выдачу Яндекса. Вместо релевантных результатов подставлялась реклама, не относящаяся к запросу. Нужно было срочно искать решение проблемы. Изучая ее, мы выяснили, что вирус попадает на пользовательские компьютеры при помощи атак типа drive-by-download. Зараженные страницы инициируют скрытые загрузки вредоносных файлов. Затем, эксплуатируя уязвимости пользовательской системы, вредоносное ПО устанавливается на компьютер. Антивирусные программы не всегда хорошо защищают пользователей от этого типа атак и нового, только что перепакованного, вредоносного ПО, поэтому пользователям требуется дополнительная защита. Мы осознали, что чтобы побороть данное явление, нужно детектировать заражение сайтов, помогать вебмастерам удалять вредоносный код, а также мотивировать их не участвовать в партнерских сетях, через которые распространяются блоки drive-by-download-атак.
Рубрика «антивирусы» - 10
Устройство системы Безопасного Поиска Яндекса
2013-09-26 в 16:19, admin, рубрики: антивирусы, Блог компании Яндекс, информационная безопасность, Яндекс API, метки: антивирусы, информационная безопасность«Антизловредный шустряк»
2013-08-21 в 19:21, admin, рубрики: антивирусы, Вирусы (и антивирусы), производительность, системное администрирование, метки: антивирусы, производительность, системное администрирование
На жизненном пути каждого системного администратора время от времени встает вопрос: какой антивирус выбрать для компании с учетом постоянной конкурентной борьбы на этом рынке? Порой и не уследишь у кого появился новый функционал, а кто еще «догоняет».
Безусловно, при выборе антивируса нас интересуют множество параметров. Вот некоторые из них:
- Универсальность:
Должен справляться со всем и сразу (трояны, малвари, спайботы и т.д.)
- Актуальность вирусных сигнатур:
На сегодняшний день отрасль вирусописания развита до безобразия. Этим занимается кому только не лень. Большинство, конечно, это школьники, которым хочется самореализоваться. Но несмотря на это, вирус и из под таких рук может нанести вред. Поэтому для нас так важно, чтобы антивирус знал как бороться с вирусами до того как они попадают в сеть максимально «пост приближенно» к его дебюту.
- Централизованное управление:
Для компании с большим парком машин, безусловно, необходим инструмент централизованного управления антивирусным продуктом на рабочих станциях.
- Нагрузка системы:
Может, конечно, кого-то не волнует этот вопрос при выборе антивируса. Честно говоря, меня тоже раньше не беспокоил, пока я работал в крупных компаниях. Компьютер тормозит? Может проверим хард, проверим на вирусы, переставим систему? Нее, зачем… Это долго, лучше купим новый! Сейчас такой роскоши нет. Приходится работать с оборудованием моих школьных лет. Поэтому для меня этот параметр антивирусного продукта как никогда актуален. Думаю таких компаний еще не мало.
Поэтому в этой статье речь пойдет именно о производительности на маломощном железе.
В тестировании примут участие яркие представители семейства антивирусных:
• Антивирус Касперского 2013
• Dr.Web 7.0
• NOD32 Smart Security 5
• Microsoft Security Essential
Читать полностью »
Carberp: конец истории
2013-04-05 в 7:32, admin, рубрики: Carberp, dr.web, антивирусы, Блог компании Доктор Веб, Доктор Веб, информационная безопасность, коммерсантъ, сбу, ФСБ, метки: Carberp, Dr.Web, антивирусы, коммерсантъ, сбу, ФСБ Три дня назад «КоммерсантЪ. Украина» рассказал о задержании злоумышленников, составлявших костяк группировки Carberp. Даже немного жаль, что эта история закончилась. Прежде всего потому, что Carberp стал неким символом, от которого загорались глаза многих журналистов, а некоторые антивирусные эксперты, между прочим, даже считали его угрозой века.
Читать полностью »
Технология борьбы с MiniDuke. Простая защита от сложных угроз?
2013-03-11 в 14:26, admin, рубрики: kaspersky, kaspersky lab, miniduke, антивирусы, Блог компании «Лаборатория Касперского», вирусы, Вирусы (и антивирусы), информационная безопасность, касперский, киберпреступность, лаборатория касперского, эпидемия, метки: Kaspersky, kaspersky lab, miniduke, антивирусы, вирусы, касперский, киберпреступность, лаборатория касперского, эпидемияВсего год назад многие были уверены, что целевые атаки (не путать с кибероружием) были направлены исключительно на американские и западноевропейские компании. Однако, разоблачение кибер-операции Red October экспертами «Лаборатории Касперского» позволило развеять миф об узкой географической направленности подобных угроз.
Очередное доказательство масштабности не заставило себя долго ждать. 27 февраля «Лаборатория Касперского» опубликовала новый отчёт об исследовании ряда инцидентов, связанных с кибершпионажем против правительственных учреждений и научных организаций по всему миру. Вредоносная программа MiniDukе и сегодня продолжает атаковать своих жертв из Украины, Бельгии, Португалии, Румынии, Чехии, Ирландии и других стран. Специально для Хабра отчет об этой новой угрозе подготовил заместитель руководителя глобального центра исследований, руководитель отдела технологического позиционирования «Лаборатории Касперского» Владимир Заполянский.
Твит аккаунта, созданного операторами командных серверов и содержащий определенный тег, которым помечен зашифрованный URL-адрес, предназначенный для использования бэкдорами.Читать полностью »
Гранты Касперского: вторая космическая для ваших идей
2013-02-20 в 12:42, admin, рубрики: kaspersky, kaspersky lab, антивирусы, Блог компании «Лаборатория Касперского», вирусы, гранты, информационная безопасность, исследование, Исследования и прогнозы в IT, касперский, лаборатория касперского, студенты, метки: Kaspersky, kaspersky lab, антивирусы, вирусы, гранты, исследование, касперский, лаборатория касперского, студентыЧтобы заработать имя и деньги на информационной безопасности, нужно не ездить по вызовам «домашний мастер для вашего ПК», а внести в индустрию более фундаментальный вклад. Если у вас есть интересные идеи в одной из сфер, интересующих «Лабораторию Касперского», то можно принять участие в конкурсе, проводимом компанией, и получить 100 тысяч рублей на реализацию проекта. А еще опыт предыдущих лет показывает, что само участие в программе становится для конкурсантов «ракетным ранцем», возносящим в мир большого IT.
Победить в конкурсе проще, чем кажется. Читать полностью »
Технология разоблачения Red October
2013-02-18 в 14:43, admin, рубрики: kaspersky, kaspersky lab, антивирусы, Блог компании «Лаборатория Касперского», вирусы, Вирусы (и антивирусы), информационная безопасность, касперский, лаборатория касперского, эксплойт, эпидемия, метки: Kaspersky, kaspersky lab, антивирусы, вирусы, касперский, лаборатория касперского, эксплойт, эпидемияЕще одна мировая киберугроза раскрыта экспертами Лаборатории Касперского. На этот раз речь идёт о целевой атаке, а точнее обширной сети кибершпионажа против дипломатических и государственных структур, НИИ, промышленных компаний и военных ведомств разных стран.
Этому событию предшествовало расследование Red October, которое началось в октябре 2012 года, когда по просьбе одного из наших партнеров мы провели анализ атаки и вредоносных модулей на тот момент еще неизвестного вредоносного кода. Это помогло нам определить истинные размеры кампании, которая, как оказалось, охватывает около 20 стран мира.
Расследование показало использование как минимум четырех различных эксплойтов к уже известным уязвимостям: CVE-2009-3129 (MS Excel), CVE-2010-3333 (MS Word) и CVE-2012-0158 (MS Word), CVE-2011-3544 (Java). Эксплойты используются в документах, рассылаемых в ходе целевых фишинговых атак. После открытия такого файла загружается основной модуль вредоносного кода, который выполняет функцию 'точки входа' в систему и позволяет загрузить дополнительные модули для следующих стадий атаки. Читать полностью »
Microsoft Security Essentials провалил сертификацию AV-Test
2012-11-30 в 17:23, admin, рубрики: fail, microsoft, антивирусы, Вирусы (и антивирусы), информационная безопасность, тестирование, метки: fail, microsoft, антивирусы, тестирование
Каждые два месяца немецкий независимый институт информационной безопасности AV-Test проводит тесты популярного антивирусного программного обеспечения. В своём последнем тесте, который она проводила на Windows 7 в сентябре и октябре, Microsoft Security Essentials не набрал достаточно баллов, чтобы получить сертификацию. Читать полностью »
В Google Play встроят антивирусный сервис
2012-10-16 в 5:18, admin, рубрики: android, Google Play, virustotal, антивирусы, Вирусы (и антивирусы), информационная безопасность, метки: Google Play, virustotal, антивирусы
Похоже на то, что компания Google собирается заняться борьбой со зловредным ПО, так либо иначе проникающим в среду Google Play. На днях в APK Google Play версии 3.9.16 были обнаружены строки, которых ранее не было, и которые могут быть прямым свидетельством скорого включения антивирусного сервиса в среду Google Play.
Устанавливаем Kaspersky Anti-Virus for Linux File Server
2012-09-21 в 14:21, admin, рубрики: антивирусы, вирусы, Вирусы (и антивирусы), метки: антивирусы, вирусыВ последние месяцы меня преследуют проблемы с вирусами на моих файловых серверах. То Nod32 блокирует поддомены, то Касперский вносит сайт в черный список. Меня это никак не может радовать и я принял решение настроить какой нибудь антивирус.Читать полностью »
Windows 8 – новые угрозы
2012-09-18 в 7:39, admin, рубрики: drweb, windows, Windows 8, антивирусы, Блог компании Доктор Веб, Вирусы (и антивирусы), метки: drweb, Windows 8, антивирусыДорогие читатели, близится дата начала розничных продаж новой операционной системы от Microsoft — Windows 8. И даже несмотря на то, что данная версия Windows, как и ее предшественницы, разработана на основе ядра NT, с ее выходом IT-индустрию ждут значительные перемены. Безусловно, эти перемены коснутся и сферы информационной безопасности: как минимум, можно прогнозировать появление новых семейств и даже видов вредоносных программ для Microsoft Windows.