Обитель Инквизиции

Объявление

Вы еще не вышли из тени? Проходим в раздел для новичков и знакомимся!


Дамы и господа! Приветствуем Вас в нашей Обители!

Желаем Вам приятного общения, позитивного настроения! При регистрации на форуме открываются скрытые разделы.

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Обитель Инквизиции » Безопасность системы » Антивирусные Новости


Антивирусные Новости

Сообщений 1 страница 10 из 21

1

ESET NOD32 получает награду VB100 в тестировании на Windows XP

Компания ESET, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщает, что по итогам тестирования независимого британского журнала Virus Bulletin антивирус ESET NOD32 получил награду VB100.

В апреле 2010 года тестирование Virus Bulletin проводилось на платформе Windows XP SP3. В тестировании приняло участие рекордное количество продуктов – 60. Некоторые вендоры предоставили несколько решений. В частности, компания Symantec заявила на тестирование Norton Antivirus и Symantec Endpoint Protection, Лаборатория Касперского - Антивирус Касперского 2010 и Антивирус Касперского 6.0 для рабочих станций, а McAfee - McAfee Total Protection и McAfee VirusScan Enterprise.

Компания ESET предоставила на тестирование версию 4.2 антивируса ESET NOD32, выпущенную в марте 2010 года. Обновленная версия антивируса по праву завоевала награду VB100, продемонстрировав один из лучших результатов среди всех участников. ESET NOD32 достиг уровня детектирования (комплексный показатель RAP) 88,85 процента, опередив продукты McAfee (84,59 процента - McAfee Total Protection и 81,58 процента - McAfee VirusScan Enterprise) и Symantec (70,56 процента - Norton Antivirus и 69,47 процента - Endpoint Protection). Показатель RAP включает результаты как реактивного, так и проактивного тестирований. Реактивное тестирование проводится на вирусных коллекциях, собранных за неделю, две и три до «заморозки» антивирусных баз. В свою очередь, для проактивного тестирования используется коллекция вредоносных сэмплов, собранных спустя неделю после «заморозки» сигнатурных баз тестируемых продуктов. Для получения награды Virus Bulletin антивирусу необходимо детектировать все угрозы из коллекции WildList и не допустить ложных срабатываний при выявлении вредоносного кода в любом из тестов.

Авторы теста отмечают низкую нагрузку антивируса ESET на систему. ESET NOD32 увеличивает расход памяти компьютера всего на 5,70 процента в режиме бездействия системы и на 6,53 процента при интенсивном обращении к файлам. В то же время Антивирус Касперского 2010 увеличивает расход памяти на 8,60 процента и 10,25 процента в режимах бездействия и интенсивного обращения к файлам соответственно, а Антивирус Касперского версии 6.0 для рабочих станций на 8,52 процента и 9,79 процента. McAfee Total Protection увеличивает расход на 4,62 процента и 7,75 процента, а McAfee VirusScan Enterprise на 5,57 процента и 8,05 процента. Решения Symantec наиболее требовательны к ресурсам. Endpoint Protection увеличивает расход памяти на 12,78 процента и 14,45 процента, а Norton Antivirus на 16,65 процента и 11,22 процента.

«Низкая требовательность к системным ресурсам является одной из важнейших характеристик антивирусов наряду с возможностями детектирования вредоносного кода, - говорит Александр Матросов, глава Центра вирусных исследований и аналитики ESET. – Если антивирус будет слишком сильно «тормозить», вряд ли пользователь останется доволен защитой».

+1

2

«ВКонтакте» оснастили подпиской на антивирус

20 апреля 2010 г. в социальной сети «ВКонтакте» был запущен новый сервис подписки на антивирусную защиту.

Приложение «Антивирус по подписке» позволяет пользователям соцсети активировать подписку на антивирусные программы Dr.Web и «Лаборатории Касперского». Приобрести подписку на антивирус можно при помощи внутренней валюты Vkontakte.ru - «голосов», стоимость одного голоса в среднем составляет 6,4 руб. Стоимость подписки на антивирус начинается от 15 «голосов» в месяц и сильно зависит от вида продукта. Самый доступным антивирусом в приложении является «Dr.Web Классик».

Разработчиком данного приложения выступила компания Enaza, агрегатор цифрового контента. По словам генерального директора Enaza Егора Гурьева, «разделение дохода от платежей пользователей за подписку выглядит следующим образом: 50% от стоимости антивируса получит социальная сеть Vkontakte.ru, остальные 50% разделяют между правообладателями и Enaza, при этом правообладатель получает большую часть, порядка 40% от стоимости подписки на антивирус».

По прогнозам разработчика, не менее 3% аудитории социальной сети будут пользоваться подпиской на антивирус.

+2

3

Microsoft: очищено свыше 13 миллионов ПК, зараженных ложными антивирусами

Решения в области компьютерной безопасности, разрабатываемые корпорацией Microsoft, уже помогли множеству пользователей. К примеру, только в прошлом году благодаря этим решениям по всему миру было очищено свыше 13 миллионов компьютеров, зараженных так называемыми ложными антивирусами (Rogue Antivirus). Данный способ интернет мошенничества заключается в принуждении пользователей заплатить деньги за программное обеспечение, якобы гарантирующее защиту компьютера от различных угроз.

Однако, как подчеркивается в докладе Microsoft Security Intelligence Report, проблема ложных антивирусов набирает обороты. К примеру, во втором полугодии 2009 года число зараженных ими компьютеров превысило аналогичные показатели первой половины того же года. Microsoft также отмечает, что создаваемые ей продукты в сфере безопасности во второй половине 2009 года обнаружили и удалили ложное ПО, в том числе и вредоносные версии лже-антивирусов, по меньшей мере, с 7,8 миллиона компьютеров.

Тем самым разработки Microsoft идентифицировали во второй половине 2009 года на 2,5 миллиона больше случаев заражения компьютеров ложными антивирусами по сравнению с данными за первое полугодие (с января по июнь), когда было зафиксировано 5,3 миллиона подобных инцидентов по всему миру. Из этого редмондская компания делает вывод, что хакеры все активнее используют в своей деятельности именно лже-антивирусы. Происходит это потому, что с помощью такого рода вредоносного кода легче обмануть пользователя и заставить его выплатить деньги мошенникам.

+1

4

Internet Explorer 9

Выполняя обещание обновлять продукт каждые восемь недель, Microsoft представила новую сборку публичной предварительной версии платформы (Platform Preview) браузера Internet Explorer 9.

Напомним: в марте на лас-вегасской конференции MIX10 для веб-разработчиков корпорация объявила о запуске общедоступного тестирования шасси будущей версии Internet Explorer. При этом подчеркивалось, что продукт пока не является полноценным браузером: это лишь демонстрация того, в каком направлении движутся его разработка и совершенствование. Следовательно, говорить о каких-либо сроках выпуска даже первой бета-версии Internet Explorer 9 пока не приходится.

Предварительная платформа Internet Explorer 9 работает в окружении Windows 7, Windows Vista Service Pack (SP) 2 или Windows Server R2. К сожалению, пользователям Windows XP «пощупать» проект не удастся, так как его движок осуществляет вывод через Direct2D и DirectWrite API.

Обновлен сопутствующий веб-ресурс, предлагающий набор тестов на производительность, обработку HTML5 и работу с графикой. Как утверждают в «Майкрософт», в тестах SunSpider вторая сборка Internet Explorer 9 Platform Preview показывает на 20% бóльшую скорость JavaScript-обработки, чем первая редакция. Несмотря на то что билд быстрее Mozilla Firefox 3.6 на 36%, он по-прежнему серьезно уступает летящим со скоростью экспресса Opera, Google Chrome и Apple Safari. Медленно, но верно браузер учится адекватному пониманию основных веб-стандартов. Так, если первая редакция в тестах Acid3 «выбивала» 55 очков из ста возможных, то второй выпуск шасси уже набирает 68 пунктов. Понятно, что Opera, Chrome и Safari проходят этот тест полностью.

Источник

0

5

Найден способ обмана любых антивирусов

Исследователям удалось создать способ обхода защиты, встроенной в большинство популярных антивирусных продуктов.

Как передает Bakililar.AZ, по словам исследователей Якуба Бречки и Давида Матушека из команды веб-ресурса Matousek.com, им удалось создать способ обхода защиты, встроенной в большинство популярных настольных антивирусных продуктов.

Уязвимы продукты «Лаборатории Касперского», Dr.Web, Avast!, Sophos, ESET, McAffee, Symantec, Panda и т. д.

Методика такова: на вход антивируса посылается безвредный код, проходящий все защитные барьеры, но, прежде чем он начнет исполняться, производится его подмена на вредоносную составляющую.

Понятно, замена должна произойти строго в нужный момент, но на практике всё упрощается благодаря тому, что современные системы располагают многоядерным окружением, когда один поток не в состоянии отследить действия параллельных потоков.

В итоге может быть обманут буквально любой Windows-антивирус, пишет Компьюлента.

Руткит функционирует в том случае, если антивирусное ПО использует таблицу дескрипторов системных служб (System Service Descriptor Table, SSDT) для внесения изменений в участки ядра операционной системы.

Поскольку все современные защитные средства оперируют на уровне ядра, атака работает на 100%, причем даже в том случае, если Windows запущена под учётной записью с ограниченными полномочиями.

Вместе с тем руткит требует загрузки большого объёма кода на атакуемую машину, поэтому он не применим, когда требуется сохранить скорость и незаметность атаки.

Кроме того, злоумышленник должен располагать возможностью выполнения двоичного файла на целевом компьютере.

Методика может быть скомбинирована с традиционной атакой на уязвимую версию Acrobat Reader или Sun Java Virtual Machine, не пробуждая подозрений у антивируса в истинности намерений.

Ну а затем хакер волен и вовсе уничтожить все защитные барьеры, полностью удалив из системы мешающий антивирус.

0

6

Ещё немного новостей о Вирусе W32.Ymfocard.fam для сетей Yahoo! Messenger.

Вирус W32.Ymfocard.fam для сетей Yahoo! Messenger начал распространяться через Skype и получил название W32.Skyhoo.Worm. Этот интернет-червь распространяется через ссылки в сообщениях сети Skype, призывая скачать фотографию, размещенную на поддельном веб-сайте RapidShare. В результате заражения этим вирусом, скомпрометированная система входит в состав ботнета, управляемого через IRC-канал и продолжает распространение червя по контакт-листу, обнаруженной на компьютере пользователя, программы для обмена мгновенными сообщениями.

0

7

DRY написал(а):

Уязвимы продукты «Лаборатории Касперского», Dr.Web,

Не может быть! Неужели такие бренды могут быть уязвимы? Странно.

0

8

Ромашка написал(а):

Не может быть! Неужели такие бренды могут быть уязвимы? Странно.

"И на старуху бывает проруха!"(с)

0

9

Рунет наводнён фальшивыми антивирусами

«Лаборатория Касперского» порадовала публику апрельской спам-статистикой по российскому сегменту Всемирной сети, сообщив, что доля электронного мусора в нашем почтовом трафике составила 83%. Наименьший показатель зафиксирован 20 апреля — 79,2%; больше всего нежелательной корреспонденции было получено 18-го числа — 89,8%. Ссылки на фишинговые сайты находились в 0,02% писем, что на 0,01% меньше по сравнению с мартом. Авторы отчёта отмечают, что мошенники активно распространяют в Рунете фальшивые антивирусные программы. В целом подобные вредоносные файлы в апреле содержались в 1,24% писем, и это на 0,74% больше, чем в позапрошлом месяце. США по-прежнему возглавляют антирейтинг стран — источников мусорной корреспонденции: с территории этой страны было разослано 12,3% спама. Индия и Вьетнам с 11,7 и 11,6% соответственно — на второй и третьей строке. Четвёртое место у Италии (4,4%), а замыкает пятёрку Россия: отечественные спамеры генерировали 4,2% е-мусора. Тематический состав спама почти тот же. Чаще всего это реклама отдыха и турпоездок (ну да, скоро отпуск!); доля таких писем в общем объёме апрельского почтового мусора составила 21,1%. Категория «образование» находится на второй строке с 19,6%, а «медицинский» спам — на третьей (13,7%). Кроме того, довольно активно рассылаются сообщения с рекламой услуг в сфере компьютерного мошенничества.

Источник

0

10

Новый троян атакует пользователей "Вконтакте"

На прошлой неделе через социальную сеть "ВКонтакте" под видом нового приложения, изменяющего тему оформления персональной странички, начал распространяться троян, модифицирующий на зараженном компьютере файл hosts ОС Widows.

Чтобы при открытии файла hosts данные, добавленные троянцем, не были видны сразу, они записаны в конец файла после пустой незаполненной области, получившейся в результате перевода строк. В измененном файле hosts прописано около 100 наиболее популярных у российских пользователей сайтов.

При попытке пользователя зараженного компьютера выйти на любой из этих сайтов (кроме vkontakte.ru), он перенаправляется на сервер, который выводит в браузере следующее сообщение, оформленное в стиле Web-антивируса Лаборатории Касперского:

При попытке пользователя зайти на сайт vkontakte.ru, он перенаправляется на фальшивую главную страницу социальной сети. Расположена она на том же сервере, который выдает фальшивое сообщение антивируса Касперскогго. Введенные логин и пароль отправляются злоумышленникам, после чего сервер возвращает информацию о якобы заблокированной странице пользователя — в связи с рассылкой с данного компьютера спам-сообщений. Для предоставления доступа к сайту пользователю предлагается отправить SMS на короткий номер.

Многие пострадавшие пытаются самостоятельно справиться с проблемой и ищут помощи на форумах, где им советуют в первую очередь найти и проверить файл hosts. Этот файл троянец делает скрытым, но в той же папке создает файл hosts.txt, видимый пользователям. Текст, который в нем содержится, мошенники явно адресовали своим жертвам:

Если пользователь попадется на удочку мошенников и отправит платную SMS (цена которой, по свидетельству пострадавших, превышает указанные 100 руб.), полученный им код активации никак не изменит ситуацию: hosts файл на компьютерах жертв невозможно вернуть к исходному состоянию со стороны сервера.

Данный троян детектируется "Лабораторией Касперского" как Trojan.Win32.Qhost.ncw и представляет собой .NET-приложение.

0


Вы здесь » Обитель Инквизиции » Безопасность системы » Антивирусные Новости


Рейтинг форумов | Создать форум бесплатно