Новости

Новый троян уничтожает антивирусное ПО на компьютерах жертв

22 августа, 2010

Специалисты компании Symantec сообщили об обнаружении нового трояна, с помощью которого злоумышленники внедряют в ПК пользователей Сети фальшивый антивирус.  

Специалисты компании Symantec сообщили об обнаружении нового трояна, с помощью которого злоумышленники внедряют в ПК пользователей Сети фальшивый антивирус.

После попадания на машину потенциальной жертвы, троян выдает сообщение об обнаружении несертифицированных антивирусных продуктов, которые могут нанести системе вред. Далее пользователю предлагается деинсталлировать эти пакеты. Причем  установленные средства защиты будут удалены в любом случае, независимо от того, какое действие выбрал пользователь.

Троян способен определять и уничтожать инструменты обеспечения безопасности таких компаний, как Microsoft, AVG, PC Tools, Zone Labs и других.

После этого на компьютер устанавливается фальшивый антивирус AnVi Antivirus, сразу же предупреждающий о якобы найденных инфекциях. Для очистки системы предлагается заплатить авторам AnVi Antivirus некоторую сумму. Кроме того, вредоносная программа может деактивировать определенные протоколы защиты, внедряться в браузер и выполнять другие несанкционированные действия.


(Голосов: 6, Рейтинг: 3.33)




Комментарии:
Страницы: 1  2  
:'(
22-08-2010 17:38:15
чет за Windows крепко взялись - пишут и пишут все более изощренные вирусы smile:cry:
God
22-08-2010 17:53:34
нечего удивительного, чем популярний продукт. тем больше под него пишут, не всегдап естественно положительного)
123
22-08-2010 19:12:46
Эту байку мелкософт распространяет, не стоит за ними это повторять. Или ты на них работаешь?
God
22-08-2010 19:31:07
нет Сынок это реальность а не фантастика^.~
82829
22-08-2010 20:58:11
Да да, мерседес не надежнее ваза, просто на нем меньше ездиют. Так и линукс не надежнее вынтуза, просто его меньше используют. Остальное фантастика, девелоперс, девелоперс, девелоперс...
God
22-08-2010 21:10:27
дадада и фирари стоит дороже запора, и что?) вы всё про бесплатность линя. ой запора пичётесь?))
шнурко
22-08-2010 23:34:36
иди в школу на уроки русского...
сам то хоть понял, что написал ?
God
23-08-2010 03:40:43
А чем мы хуже Кирила и Мифодия? почему им можно как хотеть писать а нам нет?) Нечё незнаем как хотим так и пишим) а шкoлоте зубрить!!)
15909
23-08-2010 09:41:52
Чем вы хуже, примерно могу сказать, кто там трет про бесплатность RH или соляры? Вот этим....
zvezdun
23-08-2010 13:06:59
ты протри глаза, где ты видел бесплатность? одно ядро по стоимости уже перевалило за миллиард. а если приплюсовать все затраты на остальной линуховый софт? так што не надо ляля! поэтому и качество намного лучше.
Гость
25-08-2010 12:26:06
Не путай цену и себестоимость. Сходи в вуз и поучи экономику, школьнег.
тазавод детектит
23-08-2010 10:36:49
ты сам понял что написал?
в оаэ и прочих странах мерины используют как такси и все прекрасно работают
Товарищ
29-08-2010 09:21:47
Одним словом Windows - это комерчиский продукт, который не заботится не о пользователях ни об программерах которые под него пишут. Linux - OS для души, и пишится не для того чтоб запилить бабло. Естествено будут писать под Windows, чтобы заработать хоть какие то деньги. Кстати говоря если бы Linux была бы платной, то под нее бы писали бы больше комерческого ПО игр и другого софта. Но тут сидят люди особо не думающие поэтому гонят на Linux и хвалят свое болото, кто как может.
Сами подумайте платят, платили и будут платить. Зачем делать лучше если и так покупают и пишут? Одним словом вы господа просто бы~ло, которое говорит что Windows лучше.
Владислав
29-08-2010 15:10:13
Linux стал платным и версия продается на сайте http://www.linuxcenter.ru/shop/altlinux/

Альт Линукс 5.0 Ковчег (BOX) - 1400 р.


Альт Линукс 5.0 Школьный (BOX) - 3500 р.


ALT Linux 4.0 Desktop Professional (Сертифицирован ФСТЭК) - 3800 р.


ALT Linux 4.0 Server Edition (сертификат ФСТЭК России) - 21000 р.


ALT Linux 4.0 Desktop (1DVD) - 300 р.


ALT Linux 4.0 Server - 4800 р.
пкфн
30-08-2010 13:28:53
Вроде бы у них была альтернатива: хочешь красивую коробочку с диском - купи за 300 руб. Не надо - скачивай образ бесплатно.. Которые ФСТЭК - да, те платные..
admin (tm)
22-08-2010 17:58:21
у пользователей виндоуз есть деньги, пока они не перестанут их отдавать подобным активистам - подобные вирусы будут писаться
God
22-08-2010 18:01:37
/fix Обезьяны в лесу: У людей есть деньги и пока они не перестанут жить в домах и за них платить. нам домов не видать. если тока петами
о. Фео д'Ор
25-08-2010 14:22:04
Как ты смеешь нечестивый подписываться именем Господа, да еще и нести всякую околесицу? Или ты наглядно демонстрируешь нам что если кого Господь решает покарать за дерзость то прежде всего лишает разума?
Называй меня мой господин
29-08-2010 13:17:14
fixed: У пользователей windows есть деньги и нет мозгов.
гость
22-08-2010 19:52:15
Деньги есть, ума не надо ---(классик)
Ttm
22-08-2010 21:59:01
По описанию походе на работу касперского smile8)
Pronira
22-08-2010 22:16:46
У меня друг недавно подхватил этот вирус и после этого пришлось винду переустанавливать! Выскакивало окно антивируса этого и при открытии любого окна все блокировало и писало что много вирусов в системе и что нужно оплатить 49$ и приобрести лицензию! Сначала мы пытались его вылечить или удалить известными нам способами, весь интернет перерыли и в итоге вроде как справились, но на следующий день он стал браузер закрывать, проверили систему антивирусом, он нашёл его и предложил удалить и вот как раз после этого винда и слетела!
22-08-2010 23:25:32
Этот душераздирающий рассказ так и просится на главную страницу некрософта. И в гетзэфактс.
пук
23-08-2010 02:18:18
Собалезнуем Вам с Вашей утратой ... потерять виндовс это .... нет слов, слишком потрясен
о. Фео д'Ор
25-08-2010 14:25:22
Прольем скупую админскую слезу над почившей в бозе рабе божьей Виндоуз... Аминь!
Nanaki
23-08-2010 04:26:53
А не судьба грузануться с лайв сиди, залезть в реестр offline-системы, и посмотреть что у тебя сидит в userinit'е и в Explorer'е??? Антивирь то грохнул файл червя, а запись в реестре кто восстановит?
Таких паразитов надо выводить руками.
Гость
23-08-2010 11:30:05
Когда научишься это делать, а потом задолбаешься - баловаться вендой надоест и придет время поставить нормальную систему.
10583
25-08-2010 14:26:51
Цитата
Таких паразитов надо выводить руками

Это о пользователях?
99298
25-08-2010 18:36:51
Во-во-во.
Про backup системы вы с корешем должно быть и слыхом не слыхивали.
То-то и оно.

Хотя конечно если вирня гробит все exe и dll фалы, то это означает что все софты по п....е пошли и тут бекапом не отделаешься.

P.S. И послушайте мой добрый совет, качайте ПРОНуху только с порнолаба.
Точка пробел точка
23-08-2010 04:12:05
Уважаемый)) Прежде чем лазить по порносайтам..может быть лучше все таки заплатиь 49 долл за нормальную защиту?)
Если бы Вы обратились в фирму с данной поблемой то поверьте пришлось бы заплатить гораздо больше за ее решение.
Жаль что 49 долл не потрачены на правку мозгов Вашего друга smile:)
ЗЫ
23-08-2010 07:50:23
Господа линуксоиды.. Простые факты:
Linux занимает примерно около 5% на рынке ОС. БОльшая часть приходится на серверный сектор. Да даже если те же 5% приходится на домашний сектор. Трояны и прочая зараза пишется с определённой целью и простой деструктив уже никому не интересен. Подавляющее большинство пишется с целью заработать денег или создать ботнет для того, чтобы впоследствии заработать денег. Какой смысл писать вирус под Linux, если на этом фактически никак нельзя заработать? Вполне логично, что подавляющее большинство вирусов, пишется именно под пользователей Windows, т.к. ОС Windows представляет лидера на рынке ОС, особливо домашней ОС. Не понимают этого только тупые фанатики, верящие, что всему виной небывалая защищённость Linux. Займёт Linux, лет так через 20, хотя бы 20-30% на рынке, тогда и вирусы появятся. Человеческий фактор ещё никто не исключал.
а вот вам
23-08-2010 09:44:23
господин правдорубец. во-первых, доля Linux на серверах куда как больше озвученных вами 5%. За фактами - в гугл и на специализированные сайты. во-вторых, следуя вашей логике - самые важные данные - у пользователя на компе, соответственно, данные на почтовых, файловых, web-серверах (etc) не представляют никакой ценности и нафиг никому не нужны? ну-ну. новое слово в ИБ...
76948
23-08-2010 10:05:46
А вы используете почтовые сервера, файловые сервера, веб сервера для серфигна по Интернету???

Основная часть вредоносного ПО рассчитана на то что, пользователь сам его с Интернета скачает, сам запустить! И сам потом заплатит деньги, что бы это ПО потом улетучилось.
а вот вам
23-08-2010 11:19:13
Цитата
А вы используете почтовые сервера, файловые сервера, веб сервера для серфигна по Интернету???


я - нет. но поверьте, идиотов хватает (правда основная их масса делает это обычно с Win2003 в лучшем случае с сервиспаком, без антивируса, через 6-й ослорер). это было сказано к тому, что ваше утверждение о количественной доле ОС на серверах и соответственно меньшей привлекательности серверов как объектов нападений - мягко говоря, неверно.
алсо, основная часть невредоносного ПО, как это не странно, тоже рассчитана на то, что пользователь его сам с инета скачает (или приобретет диск) и сам его запустит, лол. некоторые даже готовы платить деньги, чтобы это ПО потом улетучилось (как правило после переустановки наглухо убитой кривыми руками/мозгами и тысячами ПО Win/Lin).
76948
23-08-2010 11:29:42
Я про количество осей ни чего не утверждал...

Цитата
(правда основная их масса делает это обычно с Win2003 в лучшем случае с сервиспаком, без антивируса, через 6-й ослорер)

Эту статистику вы сами собрали…???

Приведите мне материальную выгоду, от взлома того же Секлаба???
аноним
23-08-2010 12:00:17
Цитата
Приведите мне материальную выгоду, от взлома того же Секлаба???

На взломаный секлаб ставится ифрейм с эксплойтами, которые заражают посетителей. Учитывая контингент и количество посетителей, заражений недедектируемым троем будет не мало, далее взломщик получает профит.
Также хакер может задефейсить секлаб по заказу (и получить за это денежку).
Также можно использовать сайт в целях SEO - разместить здесь доры или ссылки на них, ведь у секлаба хорошие показатели.
Можно много чего придумать для получения профита - сайты ломают с разными целями.
4676948
23-08-2010 12:35:05
Цитата
На взломаный секлаб ставится ифрейм с эксплойтами, которые заражают посетителей. Учитывая контингент и количество посетителей, заражений недедектируемым троем будет не мало, далее взломщик получает профит.


И весь смысл сводится к тому, что бы в дальнейшем заломать машины обычных пользователей...

Цитата
Также хакер может задефейсить секлаб по заказу (и получить за это денежку)
По заказу это уже из другой области... это вам оплачивают работу вы ее выполняете...

И сколько трудо затрат у вайс уйдет на взлом??? И после удачного взлома, не думаю, что пройде много времени и админы это обнаружат и все почистят...

Да и потом за это возьмутся люди в черных масках и есть шанс попасть в места не столь отдаленные...



12111
25-08-2010 13:41:21
Вы сами себе противоречите. То говорите, что взлом сереака привлекательнее для хакеров из-за "большей ценности инфы", теперь выясняется, что взлом нужен для заражения пользовательских компов.
а вот вам
23-08-2010 12:03:49
Цитата
Эту статистику вы сами собрали…???


ага. видел местами.

Цитата
Приведите мне материальную выгоду, от взлома того же Секлаба???


ну веб-сервер может с легкостью одаривать всех посетителей чудо-мега-супер-плагином, установив который пользователь откроет третий глаз и будет одарен модераторскими полномочиями. дальше - дело техники. потом, у веб-серверов каналы в разы шире, нежели у более половины обычных пользователей рунета. Межсайтовый скриптинг никто не отменял - вдруг по соседству с секлабом - сервер %bankname%-онлайн? Ну и другие способы воздействия на владельцев секлаба (банальный шантаж неработоспособностью ресурса).
4676948
23-08-2010 12:38:54
Цитата
чудо-мега-супер-плагином

Ну вот на чудо-мега-супер-плагине и остановимся пожалуй... дальше уже и так все ясно...
WC
25-08-2010 13:45:26
"чудо-мега-супер-плагином"
И всё равно основная цель - компы пользователей.
"Межсайтовый скриптинг никто не отменял - вдруг по соседству с секлабом - сервер %bankname%-онлайн?"
Вы бы рашились на такое?

"банальный шантаж неработоспособностью ресурса"
... который может банально закончиться сроком за решёткой.
47063
31-08-2010 07:54:32
А чего решаться?
Банки опускать это святое дело.
Долой линуксоидов
23-08-2010 10:08:04
+1.писать вирусы под линуху никому не нужно в виду малой распростроненности продукта и весьма специфической психики пользователей линухи)
65621
23-08-2010 11:35:35
Цитата
весьма специфической психики пользователей линухи

Вы имели в виду, что они обычно знают что делают сами и что делает их компьютер?
Серый кардинал BHC
23-08-2010 12:04:54
Нет.
Ввиду того, что обычно они онанируют не на порно сайт, а на вид консоли или собирающегося ядра (конечно по строчке, которую подсказал старший линупсойд).
M.D.Cox
23-08-2010 12:29:25
Ты так говоришь, как будто это что-то плохое.
95% пользователей винды как следствие злостные онанисты?
Врачи говорят что с возрастом потребность в самоудовлетворении проходит - так что не переживай - и у тебя будет когданибудь полноценный секс. Если повезет. И если перестанешь пороть чушь на секлабе smile:D
antilin
25-08-2010 13:51:45
И если перестанешь пороть чушь на секлабе - кто бы говорил
Долой линуксоидов
03-09-2010 12:25:39
что за бред вообще?
WC
25-08-2010 13:48:08
"весьма специфической психики пользователей линухи"
smile:D +1000 smile8)
Aleksin
24-08-2010 02:53:09
господин виндузятник. В нашем городе население чуть больше 100 000, примерно в 30 000 квартир есть комп с интернетом. в 7000 стоят линуксы. не думаю что такая ситуация только у нас. так что плиз не надо громких слов. винда уже давно гнётся. и многие переходит на пингвина.
ЗЫ
24-08-2010 11:02:21
Хосподин убунтоид, а откуда такая статистика?
> винда уже давно гнётся. и многие переходит на пингвина.
Поржал smile:)) smile:D
WC
25-08-2010 13:50:36
Статистика высосана из пальца.

"винда уже давно гнётся. и многие переходит на пингвина"
Ага. Знаем, слышали уже это бородатые фантазии про вендекопец.
HH Сергей
24-08-2010 17:33:55
Через 5-10 лет в связи со сменой архитектуры ЦП линукс займет 99%.
ЗЫ
24-08-2010 20:44:45
> Через 5-10 лет в связи со сменой архитектуры ЦП линукс займет 99%.
Поржал smile:))) Такие прогнозы делаются уже примерно 10 лет.. Выше 5% пока никак...
HH Сергей
24-08-2010 21:03:39
Можешь ржать дальше 100 ядерники новой архитектуры MIMD по 400 баксов начнут продавать уже в 2011
http://www.tilera.com/products/processors/TILE-Gx_Family
ЗЫ
25-08-2010 08:40:20
И чё? Возможно это получится замечательный мега-процессор, который сразу же побьёт все рекорды Intel и AMD. Linux сам будет рынок занимать? smile:) Все начнут ставить Linux только чтобы ощутить эту МЕГА-Мощь данного процессора? smile:) Обратно-таки бред. smile:D
ЗЫ
25-08-2010 15:16:02
Кстати, не плохо было бы Вам ещё и почитать про архитектуру данного процессора, на какой рынок планируется его ориентировать и, к слову, цена будет составлять не те 400$, которые Вы указываете, цена будет составлять от 400 до 1000$ в партиях от 1000 штук. + ко всему следует учитывать не только стоимость процессора, а всей системы в сборе, не думаю, что подобную стоимость смогут потянуть большинство пользователей, только для того, что прочувствовать "мощь" линукса.
WC
25-08-2010 13:34:38
"Не понимают этого только тупые фанатики, верящие, что всему виной небывалая защищённость Linux."
Уважаемый, не пытайтесь объяснять что-то тем, кто в танке. Всё равно будут продолжать нести один и тот же бред до тех пор, пока ваши слова не подтвердятся на практике. А они не подтвердятся, потому что линух не достигнет 20-30%, даже сомневаюсь, что достигнет 10%.
Я
27-08-2010 22:37:51
Цитата
Гость: ЗЫ 23.08.2010 07:50:23
Господа линуксоиды.. Простые факты:
Linux занимает примерно около 5% на рынке ОС.

Что ты несешь? 1-2%, не больше, если не меньше. А под Win - 90%. Это открытая статистика интернета.
Но! Линукс = Интернет, без него комп это нерабочая железка. А вот на с Виндой компьютеров очень много таких, которые не в сети. И соответственно в статистике они не учитываются.
30-08-2010 12:25:04
Цитата
А вот на с Виндой компьютеров очень много таких, которые не в сети.


В отдельно взятой стране доля таких может быть и велика. А вот во всём мире - два процента.
30-08-2010 16:05:26
Цитата
Трояны и прочая зараза пишется с определённой целью и простой деструктив уже никому не интересен.


По этой логике основной поток троянов должен быть в мобильных приложениях - там доступ к деньгам самый простой.

Ну и кроме того даже в рамках винды есть такие два браузера: IE и Firefox. Оба уже весьма популярны, уязвимостей кучу в каждом находят. Однако вирусные эпидемии пока что вызывались только уязвимостями IE.

Цитата
Займёт Linux, лет так через 20, хотя бы 20-30% на рынке, тогда и вирусы появятся.


Жду объяснения, почему не появились вирусы, эксплуатирующие уязвимости Firefox. 20-30 процентов у него уже есть smile:)
AlexBBM
28-09-2010 15:00:55
Самый адекватный ответ. smile8)
23-08-2010 09:25:33
Винда нужна для игр, *nix для работы - какой смысл их сравнивать? Холивар продолжается...
29025
23-08-2010 11:31:50
дада
полностью согласен
выньдось не для чего кроме как для игр не подходит smile:)
Серый кардинал BHC
23-08-2010 12:06:15
А что у Вас за работа?
Тестирование различных видов смазок для онанирования?
M.D.Cox
23-08-2010 12:30:21
а бабу найти не пробовал? smile:D
Ден
23-08-2010 11:19:58
Каспер рулит
WC
25-08-2010 13:53:22
Тормозная жидкость за рулём? Lol.
Гость
23-08-2010 13:28:25
Я бы не сказал http://forum.kaspersky.com/index.php?showtopic=181297
Хотя сам им пользуюсь.
ой
23-08-2010 15:58:54
за 4 года
SuSe 9.3
Mandriva 2009.0
Mandriva 2010.1
ни вирей,ни анти-вирей,))тихо,спокойно,чего и всем желаю!
Aleksin
24-08-2010 02:39:16
ВОт вот...
Поставьте линя. желательно на мозг... smile:D
WC
26-08-2010 10:45:26
Лучше не надо, а то потом станет ещё один обладатель "весьма специфической психики пользователей линухи". smile:D
Страницы: 1  2  

                                                                                                                                                                                                                                               

Блоги
12.02.2012
Есть такой размен: «удобство — приватность». Работает в обе стороны и в довольно ...


11.02.2012
Вот вам и оборотная сторона борьбы с троянами, которые воруют деньги через клиент-банк. Сачков говор ...


10.02.2012
Приходилось слышать, как самоуверенные иностранцы заявляли о поддержке в своём продукте русского язы ...


10.02.2012
Алексей Лукацкий тут нашел очень интересный документ, который лично для меня значительно интереснее ...


10.02.2012
Данный пост не предполагает обсуждение техник придумывания и запоминания безопасных паролей, а напра ...


10.02.2012
Наверное, ни для кого не секрет, что подавляющее большинство профсоюзных организаций в нашем государ ...


10.02.2012
Мы (включая меня) все время критикуем Россию за отсутствие стратегии ведения кибервойн.Однако в конц ...


09.02.2012
© Коллаж РИА НовостиВышедшее недавно постановление правительства РФ о лицензировании деятельности по ...


09.02.2012
Вот тут некоторые говорят "репутация бренда". А ещё более некоторые – даже пытаются её измерят ...


09.02.2012
Продолжаю тему, поднятую в предыдущем посте.  Думаю, что мы услышим еще немало самых разных мне ...