Главная страница портала
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Трояны научились удалять антивирусы: отчет компании Dr. Web


 
Начать новую тему   Ответить на тему    Список форумов UVAGA.BY -> Компьютеры и Интернет
Предыдущая тема :: Следующая тема  
Автор Сообщение
Nestax

Games Uvaga.By Moderator
Games Uvaga.By Moderator


Зарегистрирован: 28.07.2008
Сообщения: 1961

Откуда: Мозырь-Минск

СообщениеДобавлено: Вт Янв 18, 2011 20:44    Заголовок сообщения: Трояны научились удалять антивирусы: отчет компании Dr. Web Ответить с цитатой

Компания "Доктор Веб" подвела итоги анализа активности вредоносных программ в декабре прошлого года. Декабрь завершил 2010 год распространением вредоносных программ с использованием технологий, которые вирусописатели изобретали на протяжении всего года. Злоумышленники применили новые технологии, позволяющие удалять с компьютера пользователя антивирусное ПО, а западноевропейские пользователи во время празднования католического Рождества ощутили на себе эпидемию распространения вредоносной программы Trojan.Hottrend.32, подменяющей результаты запросов в поисковых системах.

Основной сложностью, с которой столкнулись многие антивирусы при лечении компьютеров, зараженных Trojan.Hottrend.32, были связаны с тем, что лечение проводилось не полностью, и после такого «лечения» после перезагрузки компьютера система уже не загружалась корректно — пользователи наблюдали BSOD — так называемый «синий экран смерти».

В декабре появилась информация о многокомпонентном троянце Trojan.VkBase.1, научившемся удалять современные антивирусные продукты. Для этого троянец перезагружал систему в Безопасный режим. Целью Trojan.VkBase.1 являлась банальная блокировка компьютеров с целью вымогания выкупа за разблокировку, но после разблокирования системы пользователей ждал очередной сюрприз — несмотря на то, что антивирусная программа, установленная ранее, была удалена вредоносной программой при заражении системы, пользователю предлагалась иллюзия того, что антивирусная программа продолжает работать в нормальном режиме. Для этого авторы программы использовали модуль Trojan.Fakealert.19448, который имитировал установленный ранее антивирус, хотя на самом деле это не соответствовало действительности.

С полным отчетом можно ознакомиться здесь Улыбка
_________________
Нужны какие-нибудь файлы с TORRENTS.BY, пиши в ЛС, возможно смогу помочь



Вернуться к началу
Не в сети Посмотреть профиль Отправить личное сообщение
Товарищ Котов

комдив
комдив


Зарегистрирован: 06.02.2008
Сообщения: 1974

Откуда: минск

СообщениеДобавлено: Чт Янв 20, 2011 20:43    Заголовок сообщения: Ответить с цитатой

Трояны научились удалять антивирус от компании Dr. Web Acute ROFL
так правильнее

Добавлено спустя 2 минуты 42 секунды:

spoiler

Имя: TR/Shutdowner.fft
Обнаружен: 13/12/2010
Вид: Троянская программа
В реальных условиях: Да
Отмеченные факты заражения: Средний
Потенциал распространения: Низкий
Потенциал повреждений: Низкий
Файл статистики: Да
Размер файла: 3.584 байт.
Контрольная сумма MD5: 78d52146a1733a12c90153f88f227ef5
Версия IVDF: 7.10.15.15

Метод распространения:
• Нет собственной процедуры распространения



Псевдонимы (аliases):
• Kaspersky: Trojan.Win32.Shutdowner.ffn
• F-Secure: Trojan.Win32.Shutdowner.ffn
• Sophos: Troj/Agent-PSC
• AVG: Patched_c.JYP
• Grisoft: Patched_c.JYP
• Eset: Win32/Bamital.EX
• AhnLab: Trojan/Win32.Shutdowner
• DrWeb: Trojan.Hottrend.32
• Fortinet: W32/Shutdowner.FFN!tr
• Ikarus: Trojan.Win32.Shutdowner

http://row.avira.com/ru/threats/section/fulldetails/id_vir/5888/tr_shutdowner.fft.html


_________________
абырвалг
Вернуться к началу
Не в сети Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Начать новую тему   Ответить на тему    Список форумов UVAGA.BY -> Компьютеры и Интернет Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2005 phpBB Group
Русская поддержка phpBB