Автор Тема: Антивирусные новости.  (Прочитано 4425 раз)

ahbobo

  • Капитан
  • *
  • Сообщений: 3844
  • Благодарностей: 52
  • Без денег сон крепче =)
    • Невероятные поделки из спичек без клея!!!
    • E-mail
Антивирусные новости.
« : 09 апреля 2008, 08:16:08 »
РОССИЙСКИЕ АНТИВИРУСЫ НЕ ПРОШЛИ ПРОВЕРКУ!

Российские антивирусные программы, созданные в компаниях "Доктор Веб" и "Лаборатория Касперского", не смогли пройти очередной тест британского журнала, посвященного компьютерной безопасности Virus Bulletin. Впрочем, исследователи отметили в целом крайне низкий уровень современного антивирусного ПО.

Антивирусная лаборатория журнала Virus Bulletin сообщила результаты очередного испытания самых популярных антивирусных программ. Тест проводился на платформе Windows 2000, в нем принимали участие 32 программы, из которых лишь 17 прошли отбор, выловив все запущенные вирусы. Вредоносные программы испытатели брали из базы данных In the Wild, которая собирается группой Wild List по сигналам от корреспондентов со всего мира.

"Касперский"

Среди неудачников испытания оказались и российские продукты. Впрочем, для победы "Антивирусу Касперского" не хватило совсем немного – программа пропустила только один вирус и не дала ни одного ложного предупреждения, что в общем весьма неплохо. Представители компании уже заявили, что уже внесли необходимые изменения в программу, и теперь тип вирусов, пропущенных в ходе испытаний, будет улавливаться в любом случае. При этом в "Лаборатории Касперского" заявили, что их программа в любом случае защитила бы компьютер пользователя, так как заблокировала бы работу вируса.

"Доктор Веб"

Второй российский неудачник – "Доктор Веб" – показал более плохие результаты. Программа не обнаружила 11 вирусов и дала два ложных предупреждения. Впрочем, в компании к результатам исследований отнеслись спокойно. "Всем уже очевидно, что антивирусные тесты сегодня по своему качеству не удовлетворяют никого, даже самих тестеров, – цитирует слова генерального директора "Доктор Веб" Бориса Шарова CNews. – Результаты, "ошеломившие" тестера Virus Bulletin, на самом деле довольно показательны – ни один из ведущих антивирусов не гарантирован сегодня от пропусков нескольких вирусов на сколько-нибудь большой коллекции".

По словам Шарова, у теста Virus Bulletin есть два недостатка. Во-первых, никак не оценивается способность антивирусов бороться с этими же вирусами в условиях, когда вредоносные программы не просто находятся на диске и представляют лишь потенциальную опасность, а когда вирус работает и загружен в оперативную память.

"Кроме того, результаты тестирования Virus Bulletin всегда отражают состояние полуторамесячной давности, поэтому к реальному качеству антивирусной защиты они имеют весьма слабое отношение. 11 сэмплов, пропущенных антивирусом Dr.Web, были добавлены в вирусные базы спустя несколько дней после подачи дистрибутива на тестирование – не имея доступа к коллекции Wild List, компания "Доктор Веб" получает их из других источников", – приводит слова Шарова CNews.

Тем не менее, факт остается фактом. На момент проведения теста программа допустила заражение компьютера вирусами.

Лучшие

По данным серии тестов, проведенных Virus Bulletin в этом году на разных операционных системах, лучшими – то есть не пропустившими ни одного вируса ни на одной платформе – оказались программы CAT QuickHeal, ESET, McAfee и Symantec.

Впрочем, стоит отметить, что в зависимости от организаторов испытаний результаты могут быть очень разными. Например, согласно недавно проведенным тестам австрийской группы AV-Comparatives в первую категорию по качеству работы попали продукты "Лаборатории Касперского" и ESET. "Доктор Веб", по данным AV-Comparatives, попал в третью категорию.
« Последнее редактирование: 06 декабря 2008, 12:29:20 от camelia »

Sviatlana

  • Ст.лейтенант
  • *
  • Сообщений: 3476
  • Благодарностей: 69
  • Самых лучших надежд!
Re: Антивирусные новости.
« Ответ #1 : 10 апреля 2008, 13:37:10 »
По материалам: CyberSecurity.ru

Киберпреступники ищут способы тестирования создаваемых ими вредоносных кодов до их распространения. Вирусописатели, в частности, обсуждают на различных форумах и веб-страницах возможность разработки утилит, которые бы имитировали проверки некоторых ведущих решений безопасности. Это позволит хакерам удостовериться в том, что созданные ими вредоносные коды не будут обнаружены до запуска. К таким выводам пришла антивредоносная лаборатория компании Panda Security в результате проведенного исследования.

"Эта утилита очень похожа на вполне легитимную утилиту Virus Total от Hispasec. В действительности, скачок интереса к таким утилитам совпал с исключением опции do not distribute the sample (не отправлять образец) из Virus Total, в результате чего сканирование файлов проходит без отправки образцов в антивирусные лаборатории", - объясняет Луис Корронс, технический директор PandaLabs.

Эти утилиты - часть новой динамики вредоносного ПО, в рамках которой киберпреступники уже не хотят эпидемий и широкого освещения в СМИ, а стремятся оставаться незамеченными. Поэтому они хотят удостовериться в том, что созданные ими коды не будут обнаружены антивредоносными решениями до запуска.

"Даже в случае, если вредоносный код будет обнаружен одной или двумя компаниями, его использование все же будет очень эффективным, поскольку он будет опасен для всех пользователей, у которых установлены другие решения безопасности", - говорит Корронс.
info.belreform.org

gaswer

  • Ст.лейтенант
  • *
  • Сообщений: 3259
  • Благодарностей: 54
  • Жизнь прекрасна !!!
Re: Антивирусные новости.
« Ответ #2 : 16 апреля 2008, 12:41:16 »
А у меня вот такой вопрос ..

Symantec - это они про Norton говорили или именно про Symantec Antivirus

Sviatlana

  • Ст.лейтенант
  • *
  • Сообщений: 3476
  • Благодарностей: 69
  • Самых лучших надежд!
Re: Антивирусные новости.
« Ответ #3 : 20 апреля 2008, 02:56:32 »
Вопиющий случай безалаберности произошёл на сайте белорусского гаранта системы WebMoney Transfer (ОАО «Технобанк»). Сайт wmtransfer.by был взломан и в течение нескольких часов распространял троянский загрузчик Trojan-Downloader.HTML.Agent.ij. Проблема усугублялась тем, что эта вредоносная программа определяется только с самым свежим обновлением «Антивируса Касперского», так что заражению подверглись сотни, а то и тысячи простых граждан, которые заходили на сайт в это время, чтобы оплатить коммунальные услуги или пополнить баланс мобильного телефона. После того, как вирус удалили, нормальная работа системы не была восстановлена в течение почти всего дня.

Отметим, что подобные случаи прописаны в пользовательском «Соглашении с гарантом системы по WMB». В частности, п. 8.4 гласит, что «Сторона обязана известить другую Сторону о возникновении и прекращении действия обстоятельств непреодолимой силы, препятствующих исполнению обязательств по Соглашению». Естественно, никаких извещений не было.

Кроме того, ОАО «Технобанк» нарушил п. 3.3.1 Кодекса системы WebMoney Transfer: «Каждый Участник обязан выполнять процедуры безопасности, установленные в Системе. Контроль, за выполнением Участниками процедур и норм безопасности осуществляет Оператор».

Пункт 3.3.3 Кодекса гласит: «При обнаружении фактов использования механизмов Системы Участником в противоправных целях Оператор немедленно блокирует управление идентификатором Участника». Таким образом, после этого инцидента белорусский «Технобанк» рискует вообще лишится статуса гаранта. Решение будет принимать администратор системы WM Transfer Ltd.
info.belreform.org

Sviatlana

  • Ст.лейтенант
  • *
  • Сообщений: 3476
  • Благодарностей: 69
  • Самых лучших надежд!
Re: Антивирусные новости.
« Ответ #4 : 30 мая 2008, 17:53:02 »
Эксперт: Число кибератак против стран ЕС будет увеличиваться

(30 мая 2008  РИА "Новости")

Количество кибератак против стран-членов Евросоюза будет увеличиваться, необходимо инвестировать больше средств в обеспечение интернет-защиты, заявил директор Европейского агентства по сетевой и информационной безопасности Андреа Пиротти.

"Европа должна относиться к угрозам кибератак более серьезно и инвестировать больше ресурсов в сетевую и информационную безопасность", - приводят слова главы агентства местные СМИ.

По мнению эксперта, необходимо также преодолеть несбалансированность в подходах стран ЕС к обеспечению сетевой безопасности.

Пиротти отметил, что имевшие место в 2007 году кибератаки против Эстонии являются "предвестниками того, что может произойти". При этом он отказался связать инциденты с Россией.

В начале мая прошлого года веб-сайты правительственных учреждений Эстонии и другие эстонские сайты подверглись хакерским атакам из разных стран мира после того, как в конце апреля по решению властей из центра Таллина на военное кладбище был перенесен памятник Воину-освободителю. Кибератаки продолжались до начала июня.

Эстонские власти тогда заявили, что кибератаки якобы осуществляли с компьютеров российских правительственных учреждений. Россия назвала эти утверждения голословными, а эксперты ЕС и НАТО не нашли "российский след" в атаках на эстонские сайты. Позже министр обороны Эстонии Яак Аавиксоо признал, что у него нет доказательств того, что за кибератаками на Эстонию стояли какие-либо государственные структуры.

Для предотвращения кибератак Пиротти призвал правительства стран ЕС создать собственные команды экстренного компьютерного реагирования, которые, по его словам, уже сформированы в 14 членах ЕС, еще десять создадут в течение ближайших 18 месяцев.

Пиротти сообщил, что организованная преступность все чаще прибегает к рассылке "спамов", используя для этого порядка 6 миллионов похищенных компьютеров.

Руководитель Европейского агентства по сетевой и информационной безопасности считает также необходимым, чтобы банковские и другие бизнес-структуры в странах ЕС предоставляли компетентным органам информацию о значительных компьютерных инцидентах, как это имеет место в США.
info.belreform.org

gaswer

  • Ст.лейтенант
  • *
  • Сообщений: 3259
  • Благодарностей: 54
  • Жизнь прекрасна !!!
Re: Антивирусные новости.
« Ответ #5 : 20 июня 2008, 00:41:39 »
Да... такие умные , а иногда такие глупые что мне их просто жаль. Зачем нужно включать мозг если он не работает как нужно.. 

Sviatlana

  • Ст.лейтенант
  • *
  • Сообщений: 3476
  • Благодарностей: 69
  • Самых лучших надежд!
Re: Антивирусные новости.
« Ответ #6 : 26 июня 2008, 15:08:55 »
В письмах от «Одноклассников.ru» рассылается «троян»
03.06.2008 // Компьютеры

Пользователи популярной социальной сети "Одноклассники.ру" подверглись атаке хакеров. Об этом сообщили во вторник сразу два российских антивирусных разработчика - "Доктор Веб" и "Лаборатория Касперского", пишет РИА Новости. Обе компании зафиксировали "чрезвычайно" массовую спам-рассылку писем, имитирующих сообщения сайта "Одноклассники.ru". "Это еще одна попытка использования социальной сети "Одноклассники" для распространения вредоносной программы", - отмечается в сообщении "Доктор Веб".

Начиная с вечера 2 июня, любители общения на сайте "Одноклассники.ру" стали получать письма, имитирующие стандартное оповещение, уведомляющее пользователя о получении им нового сообщения от другого пользователя этой социальной сети. В качестве отправителей якобы пришедшего пользователю внутреннего сообщения фигурируют преимущественно женские имена. Поддельное письмо содержит ссылку на сайт odnoklassniks.info, который зарегистрирован в Сингапуре, уточняет "Лаборатория Касперского". При переходе по указанной ссылке на компьютер пользователя загружается троянская программа, определяемую антивирусом Dr.Web как Trojan.DownLoader.62860 (Trojan.Win32.Agent.qxk по версии "Лаборатории Касперского"), после чего происходит автоматическое перенаправление пользователя на оригинальный сайт "Одноклассники.ru". Обе компании отмечают, что из-за массовости спам-рассылки атака имела лишь частичный успех. "Благодаря некомпетентности киберпреступников эта атака имела лишь частичный успех: настройки сайта odnoklassniks.info позволяют одновременно подключаться к нему лишь очень ограниченному числу пользователей, поэтому троянская программа просто не загружается на большинство компьютеров", - говорится в сообщении "Лаборатории Касперского". "Осуществленная спамерами рассылка была настолько массовой, что сайт, раздающий беспечным пользователям вирусные "подарки", был недоступен из-за огромного количества запросов к нему", - согласен "Доктор Веб". Как отмечает "Лаборатория Касперского", данная рассылка производилась по широкому кругу адресов, содержащихся в базе данных спамеров, не только по адресам пользователей сайта "Одноклассники.ru". "Однако основной целью ее, несомненно, были именно пользователи данной социальной сети, привыкшие получать письма о новых сообщениях и, не подозревая об опасности, автоматически переходить по указанной в письме ссылке", - считает "Лаборатория Касперского". По словам ведущего вирусного аналитика компании Александра Гостева, приведенным в сообщении, сервер, с которого загружается указанная троянская программа, уже неоднократно использовался злоумышленниками для распространения вредоносных программ. Первые случаи его использования были зафиксированы еще в феврале этого года. "Кроме того, на этом же сервере расположен сайт одной из российских киберпреступных группировок, что дает все основания подозревать их в осуществлении спам-рассылки от имени сайта "Одноклассники.ru" - добавил Гостев.
В качестве гарантии защиты от подобных атак "Доктор Веб" и "Лаборатория Касперского" рекомендуют использовать антивирусные программы.
« Последнее редактирование: 27 июня 2008, 20:54:28 от alex »
info.belreform.org

ahbobo

  • Капитан
  • *
  • Сообщений: 3844
  • Благодарностей: 52
  • Без денег сон крепче =)
    • Невероятные поделки из спичек без клея!!!
    • E-mail
Re: Антивирусные новости.
« Ответ #7 : 20 ноября 2009, 08:27:16 »
11.11.2009
IDC: «Лаборатория Касперского» вошла в Топ-4 мировых лидеров рынка защиты конечных пользователей

«Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает о том, что она вошла в четвёрку мировых лидеров в области производства средств защиты конечных пользователей по версии IDC. Компания заняла почётное четвёртое место в рейтинге «IDC Worldwide Endpoint Security Revenue by Vendor, 2008». Рейтинг был опубликован в отчете IDC «Worldwide Endpoint Security Market 2009-2013 Forecast and 2008 Vendor Shares» и составлен на основании величины выручки производителей программного обеспечения от продаж защитных решений для конечных пользователей за 2008 год.

Развитие технологий удалённого доступа и беспроводной связи приводит к тому, что компьютерные сети с закрытым периметром превращаются в открытые сети. Защиты периметра становится недостаточно, требуется полноценное защитное решение на каждом конечном устройстве, подключенном к сети — десктопе, ноутбуке, смартфоне.

При составлении рейтинга эксперты IDC проанализировали данные о более чем тысяче крупнейших вендоров ПО. «Лаборатория Касперского» стала единственной российской компанией, вошедшей в число лидеров рейтинга, и показала самый высокий темп годового роста выручки — 102,5%, — намного превысив средний показатель в 13,2%.

«В течение более 12 лет своего существования наша компания ставила во главу угла высочайшее качество своих продуктов, эффективность защиты пользователей и создание лояльной всемирной сети партнеров. Я в высшей степени рад видеть, что в долгосрочной перспективе наша стратегия и философия развития бизнеса доказали свою эффективность, выведя нашу компанию в число крупнейших игроков рынка информационной безопасности, что и нашло адекватное отражение в последнем отчете столь уважаемой аналитической компании, как IDC. Мы уверены, что сегодня нами реализован далеко не весь потенциал развития нашей компании, мы ставим себе амбициозные цели, и я надеюсь, что будущие отчеты IDC отразят еще многие наши достижения», — говорит Евгений Касперский, генеральный директор и основатель «Лаборатории Касперского».
О «Лаборатории Касперского»

«Лаборатория Касперского» — самый популярный в России и крупнейший в Европе производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, входит в четверку ведущих мировых производителей программных решений для обеспечения информационной безопасности. Продукты компании надежно защищают компьютеры и мобильные устройства более 250 миллионов пользователей во всем мире, её технологии используются в продуктах крупнейших мировых поставщиков программных и аппаратных решений. «Лаборатория Касперского» является группой компаний с центральным офисом в Москве, пятью региональными дивизионами и десятками локальных представительств. Подробную информацию о компании можно узнать по адресу: kaspersky.ru.
О компании IDC

Созданная более 30 лет назад, компания IDC сегодня имеет штат более 700 аналитиков в 43 странах мира. Аналитики IDC следят за всеми аспектами информационных технологий, что позволяет компании постоянно предоставлять информацию о следующих областях: новые технологии, потребительские рынки, компоненты и периферия, системы, персональные системы, каналы, услуги, программное обеспечение, сети и связь. Клиентами IDC являются ведущие поставщики IT, компании, работающие на рынке электронного бизнеса, финансовые и другие организации.
« Последнее редактирование: 22 ноября 2009, 08:46:18 от alex »

Nikolay

  • Генералиссимус
  • *
  • Сообщений: 41866
  • Благодарностей: 493
    • http://newsterrorism.blogspot.com
    • E-mail
Re: Антивирусные новости.
« Ответ #8 : 20 ноября 2009, 08:33:48 »
 Может лецензионный Касперский это и хорошо но честно говоря дороговато. Для офиссов пойдет а для домашнего ПК можно найти и что-то другое...
Кто тут, сука, бля@ь, агрессор? Где, @ля? Че, @ля? Докажи! (С. Шнуров)

ahbobo

  • Капитан
  • *
  • Сообщений: 3844
  • Благодарностей: 52
  • Без денег сон крепче =)
    • Невероятные поделки из спичек без клея!!!
    • E-mail
Re: Антивирусные новости.
« Ответ #9 : 22 ноября 2009, 07:12:00 »
ESET стала первой антивирусной компанией, продукты которой прошли сертификацию Intel

Крымчак

  • Генералиссимус
  • *
  • Сообщений: 23643
  • Благодарностей: 123
  • http://surl.li/cxym http://surl.li/cxyp
Re: Антивирусные новости.
« Ответ #10 : 09 октября 2012, 06:21:44 »
В Skype идет массовая вирусная рассылка.

Обнаружена массовая рассылка через Skype и социальные сети, приводящая к заражению Windows-компьютеров червем Worm.NgrBot. По информации РБК, опасность угрозы усугубляется тем, что вредоносную ссылку пользователи получают от имени своих авторизованных контактов.

В Рунете обнаружен интересный социальный троян, распространяемый через Skype и через социальные сети.

По всей видимости, первой угрозу описала белорусская антивирусная компания «Вирусблокада» 4 октября 2012 г. На следующий день существование угрозы подтвердили отечественные антивирусные разработчики «Лаборатория Касперского» и «Доктор Веб».

Согласно постингу в блоге «Вирусблокады», заражение вновь обнаруженным вирусом происходит после перехода по ссылке, полученной в Skype, причем жертва получает сообщение с опасной ссылкой от одного из своих авторизованных контактов.

Опасная ссылка сопровождается сообщением «Это новый аватар твоего профиля?» либо «ey eto vasha novaya kartina profil’? [ник в Skype]». При переходе по ссылке в систему загружается ZIP-архив с вредоносным исполняемым файлом с расширением .EXE.

Файл представляет собой сравнительно давно известного сетевого многофункционального червя Worm.NgrBot (или Dorkbot), включающего зараженный компьютер в ботнет и привлекающего его к DDoS-атакам.

Кроме того Worm.NgrBot способен похищать пароли как от файлообменников Letitbit, Sms4file, Vip-file, так и от почт, легальных сервисов и соцсетей (YouTube, Gmail, Facebook) и блокировать доступ компьютера к сайтам антивирусных компаний.
Народ, поддерживающий агрессию становится рабом своего правительства и соучастником преступлений.