Несколько дней назад в списке рассылки Full Disclosure появилось сообщение об интересной вредоносной программе для Linux. Это очень любопытный образец – не только потому, что он предназначен для 64-разрядных платформ Linux и скрывает свое присутствие в системе с помощью хитроумных методов, но прежде всего из-за необычного функционала, связанного с заражением сайтов, размещенных на подвергшемся атаке HTTP-сервере. Таким образом, мы имеем дело с вредоносной программой, используемой для организации drive-by загрузок вредоносного ПО.
Читать полностью »
Метка «вирусы» - 6
Новый руткит для 64-разрядной системы Linux: внедрение iframe
2012-11-23 в 13:09, admin, рубрики: kaspersky, kaspersky lab, linux, Блог компании «Лаборатория Касперского», вирусы, Вирусы (и антивирусы), касперский, лаборатория касперского, руткиты, метки: Kaspersky, kaspersky lab, linux, вирусы, касперский, лаборатория касперского, руткитыНовый руткит против серверов на Linux
2012-11-22 в 8:44, admin, рубрики: linux, вирусы, информационная безопасность, руткит, Серверное администрирование, серверы, метки: linux, вирусы, руткит, серверыВредоносное ПО, направленное против серверов под управлением Linux, позволяет злоумышленнику внедрить свой код в любую страницу, расположенную на зараженном сервере (включая страницы ошибок).
Среди специалистов бытует мнение, что руткит затачивался специально под сервера, управляющиеся 64-разрядной версией Debian Squeeze и Nginx.Читать полностью »
Немного вирологии или Вирусный Ликбез
2012-10-15 в 7:43, admin, рубрики: безопасность в сети, вирусы, Вирусы (и антивирусы), информационная безопасность, метки: безопасность в сети, вирусы, информационная безопасностьВирус легко подхватить, но избавиться от него очень трудно. Это одинаково справедливо и для биологического вируса, пробравшегося к вам в горло, и для зловредного ПО, разбойничающего в вашей операционной системе. Откуда берутся компьютерные вирусы, как их перехитрить и как надежно защитить от них ваш ПК? Начнем с азов.
Что такое компьютерный вирус?
Компьютерный вирус – разновидность компьютерных программ или вредоносный код, отличительной особенностью которых является способность к размножению (саморепликация). В дополнение к этому вирусы могут без ведома пользователя выполнять прочие произвольные действия, в том числе наносящие вред пользователю и/или компьютеру. Как правило, вирус небольшого размера (так легче маскироваться в системе). Раньше вирусы попадали в компьютер через зараженные дискеты, сегодня наиболее популярные пути доставки – это Интернет, локальные сети и электронная почта. Диапазон «применения» вирусов очень широк: от нехитрых шуток, таких как переворот экрана на 180 градусов, до опасных действий, приводящих к уничтожению данных иди нарушению функционирования системы как на програмном, так и на аппаратном уровнях. В большинстве случаев для начала вирусы обычно стремятся попасть на жесткие диски, а потом и в оперативную память, где уже из этого удобного «командного пункта» перехватывают управление другими запущенными приложениями или модулями операционной системы, препятствуя их нормальной работе. Особо агрессивные экземпляры приступают к методичному уничтожению отдельных файлов или даже целиком всей информации, записанной на жестком диске.
В настоящее время не существует единой системы классификации и именования вирусов (хотя попытка создать стандарт была предпринята на встрече CARO в 1991 году). Принято разделять вирусы:Читать полностью »
Устанавливаем Kaspersky Anti-Virus for Linux File Server
2012-09-21 в 14:21, admin, рубрики: антивирусы, вирусы, Вирусы (и антивирусы), метки: антивирусы, вирусыВ последние месяцы меня преследуют проблемы с вирусами на моих файловых серверах. То Nod32 блокирует поддомены, то Касперский вносит сайт в черный список. Меня это никак не может радовать и я принял решение настроить какой нибудь антивирус.Читать полностью »
Вирус или не вирус. Компьютерная безграмотность
2012-09-20 в 8:32, admin, рубрики: вирусы, информационная безопасность, метки: вирусы
Резонансное ДТП с участием игумена Тимофея обсуждалось, кажется, везде, и даже на Хабре, а именно обсуждалось чудо уничтожения видеофайлов вирусами тут.Читать полностью »
Reverse-engineering одного вируса для Android
2012-09-17 в 11:53, admin, рубрики: android, flash player, reverse engineering, вирусы, Вирусы (и антивирусы), метки: android, flash player, reverse engineering, вирусы Я Java-программист и не так давно начал изучать Java для Android. Сегодня на мой планшет попало весьма любопытное уведомление «Надо обновить Flash Player», если бы не профессиональный интерес к платформе Android, то скорее всего я бы пропустил его и продолжил отдыхать, однако сегодня холодный воскресный вечер и я решил решил посмотреть что у вируса «под капотом».
Кстати, парни хорошо подгадали момент выпуска своего «FlashPlayer»: буквально за час до этого я обновлял нормальный FlashPlayer от Adobe на стационарнике.
Если Вам интересно — прошу под кат. Под катом есть несколько скриншотов.
Читать полностью »
Google Inc. приобретает VirusTotal
2012-09-07 в 21:25, admin, рубрики: Google, google safebrowsing, virustotal, вирусы, Вирусы (и антивирусы), вредоносное ПО, информационная безопасность, трояны, фишинг, метки: Google, google safebrowsing, virustotal, вирусы, вредоносное ПО, информационная безопасность, трояны, фишинг Известный сервис, агрегирующий определения вирусов и другого вредоносного ПО от компаний, занимающихся информационной безопасностью, стал «дочкой» корпорации Google. Руководство VirusTotal уже заявило, что сервис продолжит работать в обычном режиме и будет выполнять все существующие договоренности, а также сохранит относительную автономность от Google. Тем не менее, ожидается переход в облачную инфраструктуру поискового гиганта для увеличения скорости работы сервиса.
Читать полностью »
S02.01. Космическая одиссея
2012-08-31 в 14:08, admin, рубрики: apple, evernote, Facebook, microsoft, Samsung, Армстронг, беларусь, вирусы, подкасты, метки: apple, evernote, Facebook, microsoft, Samsung, Yahoo, Армстронг, беларусь, вирусы, наса Двадцать третий выпуск подкаста — Сливки IT R&D.
Один из создателей ушел, на самом деле. Новые спутники на базе бытовых технологий, Microsoft с новым логотипом, Facebook и 500Tb/день и многое другое.
Новая пора года, новый сезон, новый формат, новый звук. Без шуток и прибауток.
BackDoor.Wirenet.1 — первый кросс-платформенный «троян», работающий под Linux и Mac OS X
2012-08-24 в 14:48, admin, рубрики: drweb, вирусы, информационная безопасность, метки: drweb, вирусы Первой обнаружение нового вируса анонсировала компания Dr.Web. Добавление BackDoor.Wirenet.1 в базу сопровождалось новостью на сайте компании, что и не удивительно, ведь событие в какой-то мере знаковое.
Читать полностью »