Троян работает полностью незаметно и сохраняет привычный интерфейс оригинального мессенджера.
Вредоносные приложения исчезают с экрана, но продолжают работать в фоне.
Вредонос встраивается в систему и передаёт координаты без единого звука.
Злоумышленники похитили данные из десятков каталогов.
Число инфицированных устройств растёт с каждым днём. Как обезопасить себя?
Свыше 7000 заражённых страниц обеспечивают вредоносную активность против простых пользователей.
Как защитить своё устройство и не стать инструментом заработка злоумышленников?
Скачал бустер для видеокарты — попрощайся с личными данными.
Компания «Доктор Веб» обнаружила вредоносный модуль Android.Spy.SpinOk, который может похитить личные данные и файлы с сотен миллионов устройств.
Бушующий на протяжении уже шести лет, вредонос может распространяться от сайта к сайту так же стремительно, как бубонная чума.
Dr.Web FixIt! — новый облачный сервис для удаленной диагностики инцидентов от компании «Доктор Веб».
Специалисты в очередной раз обнаружили почти 30 вредоносных приложений, которые были скачаны более 10 млн раз.
Вымогатель шифрует файлы на системе и требует выкуп за расшифровку.
Новый полиморфный вредонос нацелен на хищение важных данных пользователей.
Компания отказалась прекращать работу над антивирусами против ATM-трояна.
Руководитель российской антивирусной компании обвинил производителей в доверии лидерам отрасли.
Злоумышленникам удалось создать на сайте раздел, который содержал заголовки, соответствующие популярным поисковым запросам.
Эксперты из «Доктор Веб» проанализировали рассылку мошеннических SMS про выигрыш машины в рекламной акции.
PUP-приложение самостоятельно устанавливает расширения для обозревателя, а также изменяет в нем стартовую страницу и поисковую систему.
Безобидное на первый взгляд приложение способно полностью скомпрометировать устройство под управлением популярной ОС.
Экспертам удалось вовремя зафиксировать попытку проведения фишинговой атаки.
Троян может обновить свой исполняемый файл или удалить себя.
Вредоносное ПО используется для осуществления DDoS-атак.
Вредоносное ПО способно без ведома пользователей загружать, устанавливать и удалять приложения, а также блокировать SMS-сообщения с определенных номеров.
В сообщении злоумышленников содержался скрипт, который загружал на персональный компьютер пользователя троян.
Практически все они предназначены для осуществления DDoS-атак с использованием разных протоколов.
В своей почтовой рассылке мошенники просят граждан перечислить средства на кошелек bitcoin для покупки лекарств, бронежилетов и товаров первой необходимости.
Наибольшее количество вредоносного ПО было зафиксировано для Android версии 4.1.2.
По данным исследователей, появление группы троянов, загружающих вредоносное ПО, свидетельствует о росте популярности данного метода незаконной монетизации.
После заражения системы банкомата, троян перехватывает нажатия клавиш EPP.
Вирус устанавливается в ветвь системного реестра Windows, отвечающую за автозагрузку и передает всю собранную информацию на сервер злоумышленников.
Вредоносное ПО функционирует как буткит.
Троян устанавливает на компьютеры жертв расширения для Mozilla Firefox и Google Chrome, которые мешают просматривать web-страницы, демонстрируя навязчивую рекламу.
Российский производитель антивирусных средств выявил значительное число новых троянцев.
Принцип действия новой вредоносной программы отличается от всех предыдущих версий.
По данным исследователей вредоносная программа использует вычислительные мощности инфицированных ПК для добычи Bitcoin.
В компании обращают особое внимание на повышении интереса злоумышленников к разработке банковских троянов и Adware.
Вредоносная программа, впервые обнаруженная в 2010 году, направлена на распространение других вирусов, путем перенаправления жертв на зараженные ресурсы.
Эксперты компании отмечают всплеск активности вредоносных приложений, шифрующих информацию пользователей с целью получения выкупа.
По данным исследователей, вредоносная программа ориентирована на пользователей из Южной Кореи.
Основным источником заражения являются интернет ресурсы, на которых расположены ссылки на вредоносные приложения.
Эксперты полагают, что число доверчивых пользователей постепенно сокращается, соответственно злоумышленники идут на ухищрения.
Мошенники рассылают ссылки на поддельные сайты людям, которые ищут работу.
Троянская программа также позволяет накручивать статистику определенных сайтов и получать дополнительную прибыль.
После заражения устройства вредоносная программа начинает рассылку SMS на все номера из телефонной книги пользователя, одновременно копируя эти номера.
Трояны семейства Trojan.Encoder шифруют файлы на жестком диске инфицированного компьютера и требуют деньги за их разблокировку.
В общей сложности на компьютер жертвы Rmnet загружается семь вредоносных модулей.
Вредоносное приложение атакует пользователей Google+, Facebook и Twitter, публикуя от их имени статусы и рассылая спам.
Основной задачей трояна Mayachok является встраивание в открытые в браузере жертвы web-страницы постороннего контента.
Злоумышленники заменяют web-страницы поддельными уведомлениями о блокировке доступа к соцсетям «ВКонтакте» и «Одноклассники».
Аналитики антивирусной компании опубликовали отчет о вредоносной активности за март текущего года.
Вирус блокирует доступ к счетам, на которых хранится более 100 тыс. евро.
Наибольшее внимание исследователей привлек Trojan.Yontoo.1, устанавливающий на системы жертв вредоносное дополнение для web-обозревателей.
В текущем месяце троян семейства Trojan.Hosts заражает до 8 тысяч компьютеров в сутки.
Эксперты антивирусной компании обнародовали данные анализа вирусной активности за февраль 2013 года.
В целях компрометации злоумышленники создали встроенное приложение, позволяющее размещать на страницах Facebook произвольный HTML-код.
Наиболее активно троян распространяется в США, штат Канзас.
Заражение компьютеров пользователей происходит посредством спам-рассылки.
Вредоносная программа проводит DDoS-атаки на различные web-ресурсы и может отправлять SMS-сообщения с телефона жертвы.
Вирус блокирует доступ к Интернет-ресурсам и вынуждает жертв оформлять платные подписки на различные ресурсы.
Злоумышленники адаптировали известный вирус, инфицировавший ранее систему Windows, под разработку корпорации Apple.
Спам-сообщения содержат в себе ссылку, которая перенаправляет пользователей на вредоносный ресурс .
Похищенные изображения демонстрируются в блокирующем операционную систему окне с целью запугивания пользователя.
Эксперты обнаружили новый образец троянской программы из семьи Trojan.Winlock, в котором обнаружены признаки бэкдора.
Как и нашумевший троян Duqu, вирус использует для компрометации системы специально подготовленный шрифт.
Эксперты антивирусной компании «Доктор Веб» выяснили, что вирус может рассылать спам и проводить DDoS-атаки.
Новая версия Trojan.Mayachok получила дополнительные возможности скрытия своего присутствия на системе.
Программа нацелена на пароли к популярным FTP-клиентам, попытки похищения которых повторяются по несколько раз после каждого запуска на инфицированном компьютере.
Троян создает на системе прокси-сервер, который перехватывает трафик между клиентом и системой ДБО.
При компрометации системы вирус Trojan.Rodricter эксплуатирует уязвимость CVE-2012-4681.
Самой распространенной вредоносной программой августа оказался троян Mayachok.1.
Вредоносная программа включает в себя восемь функциональных модулей: инсталлятор, три драйвера, динамическую библиотеку и ряд вспомогательных компонентов.
Эксперты сообщают о появлении существенных отличий от предыдущих модификаций.
Троянская программа наделена функциями кейлоггера и похищает пароли, вводимые пользователем почти во всех популярных браузерах.
Вредоносная программа координирует свои действия посредством технологии IRC (Internet Relay Chat).
Среди атакованных ресурсов замечены достаточно популярные и посещаемые сайты.
Эксперты по информационной безопасности предупреждают о трояне, способном скрывать свои процессы и файлы.
Эксперты отмечают, что еще одной особенностью вируса является наличие функционала по выявлению средств отладки и анализа.
Вирус способен уничтожить операционную систему компьютера на базе Windows и Mac OS X.
Злоумышленники используют разные схемы инфицирования в зависимости о того, при помощи компьютера или смартфона жертва переходит по вредоносной ссылке.
Новый троян содержится в модифицированных злоумышленниками программах для устройств на базе Android.
Вирус способен похищать данные web-форм, подменять содержимое web-страниц и похищать пароли FTP-клиентов.
Увеличение количества инфицированных машин связывают с пренебрежительным уровнем информационной безопасности со стороны фармацевтических компаний.
По данным антивирусной компании, прошлый месяц для экспертов по информационной безопасности был относительно спокойным.
По данным компании «Доктор Веб» к ботнету Win32.Rmnet.12 ежедневно подключается 5–8 тысяч новых зараженных машин.
Помимо содержания SMS-сообщений, троянская программа также похищает номер мобильного телефона и идентификатор зараженного устройства.
Вредоносная программа способна внедрять в Интернет-браузер собственный контент, позволяя хакерам осуществлять фишинговые атаки.
По итогам собеседования жертве предлагают отправить SMS на короткий номер для того, чтобы связаться с работодателем.
Ссылки на вирус рассылаются под видом сообщений о том, что у пользователя увеличилась сумма задолженности перед банком.
Эксперты обнаружили новый троян в сетях мгновенного обмена сообщениями, способный подключаться к DDoS-серверам.
Вредоносная программа, нацеленная на немецкоязычное население, требует от жертвы ввести реквизиты кредитной карты якобы для открытия доступа в Интернет.
«Доктор Web» предупредила о существовании нового ботнета, созданного модифицированной версией вируса Win32.Rmnet.12.
Жертвами новых вредоносных программ являются устройства на базе ОС Android с root-доступом.
Согласно статистическому отчету компании, наиболее значимыми событиями месяца стали обнаружения ботсетей Flashback и Rmnet.
В целях распространения вредоносных программ был создан троянец Android.SmsSend, который маскируется под антивирусное ПО.
Вредонос Trojan.Spambot стремится похить учетные данные почтовых клиентов и данные автозаполнения форм в web-обозревателях.
С помощью вируса Win32.Rmnet.12 злоумышленник может выполнить любую команду на компьютере и даже уничтожить операционную систему.
Компания Apple потребовала от регистратора доменов Reggi.ru отключить от сети принадлежащий «Доктор Веб» сервер ввиду того, что он задействован в управлении ботнетом Flashback.
Аналитики отмечают рост политического спама и появление новых угроз для Mac OS X и Android.
Вредоносной программе удалось поразить 550 тысяч устройств на базе Mac OS X.
Исследователи «Доктор Веб» предупредили пользователей о волне вредоносных программ, которые выводят из строя игровые серверы Counter-Strike и Half-Life.
В архив с фотографиями девушки хакеры поместили вредоносное приложение Trojan.Muxler.
Специалисты «Доктор Веб» предупредили пользователей устройств на базе ОС Android о потенциально опасном приложении.
Спам-сообщения призывали пользователей принять участие в протестном митинге оппозиции на Пушкинской площади в Москве.
Известные уязвимости в Java позволяют злоумышленникам заражать троянскими программами системы под управлением Mac OS X.
Компания «Доктор Веб» сообщает о новом троянце, который модифицирует сообщения пользователей российских соцсетей «ВКонтакте», «Одноклассники» и «Мой мир @ Mail.Ru».
Троянские программы семейства Trojan.OneX способны рассылать спам в крупной социальной сети Facebook.
Компания Dr.Web сообщила о том, что рынок распространения платных архивов за последнее время значительно вырос.
В процессе установки программы на мобильном устройстве, пользователь станет подписчиком премиум услуги, за использование которой ежемесячно с его счета будет списываться определенная сумма.
Антивирусная компания «Доктор Веб» опубликовала отчет об основных тенденциях информационной безопасности в прошедшем году.
В последнее время участились случаи взлома сайтов с целью перенаправления пользователей мобильных устройств на ресурсы, распространяющие вредоносное ПО.
Мошенники рассылают пользователям мобильных телефонов SMS-сообщения, содержащие ссылки на троянские программы, используемые для хищения денежных средств.
В новой версии бэкдора реализована возможность встраивания вредоносных модулей в различные процессы.
Специалисты компании «Доктор Веб» обнаружили вредоносную программу BackDoor.Dande нацеленную на компьютеры, работающие на базе операционной системы Windows XP/Server 2003.
При посещении ряда web-сайтов от пользователей требуют оплатить услугу полного отображения контента на устройстве.
Представители антивирусной компании «Доктор Веб» заявляют, что с начала 2011 года количество угроз для ОС Android увеличилось в восемь раз.
Вирус Trojan.Bioskit.1 поражает MBR BIOS материнской платы пораженного компьютера.
Специалисты безопасности компании «Доктор Веб» сообщили, что за последних четыре месяца им удалось зафиксировать 49 бот-нета, созданных на основе трояна BackDoor.DarkNess.
Сотрудники компании Доктор Веб обнаружили троянское приложение, которое заражает пользователей игры Counter-Strike при подключении к специально сформированному игровому серверу.
Специалисты по безопасности компании «Доктор Веб» сообщили о появлении нового трояна Trojan.Carberp.1.
Компания производитель антивирусного программного обеспечения Dr.Web предупреждает о новой модификации вируса Trojan.Winlock.
Доктор Веб сообщает о первом случае появления троянца-блокировщика, собирающего данные о банковских картах.
Специалистам компании "Доктор Веб" удалось выявить новую угрозу для компьютеров, работающих под управлением Mac OS X. BackDoor.Olyx стал вторым известным бэкдором для данной операционной системы.
Самые интересные вирусные события апреля оказались связаны с мобильной платформой Android — именно на ней сосредоточили своё внимание вирусописатели.
Компания "Доктор Веб" сообщает об обнаружении новой модификации вредоносной программы семейства Android.Spy, представляющей опасность для владельцев смартфонов на базе ОС Android.
Платежный сервис QIWI назвал искаженными сообщения компании "Доктор Web" о вирусе в терминалах QIWI, способном похищать деньги клиентов.
Компания "Доктор Веб" сообщила об обнаружении трояна Trojan.PWS.OSMP, заражающего терминалы одной из крупнейших российских платежных систем.
В феврале 2011 года сохранили свою актуальность основные тенденции прошлых месяцев. Значительную долю вирусного трафика составляют блокировщики Windows и трояны, осуществляющие кражу паролей к учетным записям систем дистанционного банковского обслуживания.
Новый, 2011 год на вирусном фронте начался с относительного затишья, почти никаких "праздничных" сюрпризов не наблюдалось.
Компания "Доктор Веб" предупредила о новом способе распространения троянов, блокирующих Windows, — через комментарии в "Живом Журнале".
Компания «Доктор Веб» анонсировала хит-парад вредоносных программ 2010 года, признав, что уходящий год можно назвать годом расцвета интернет-мошенничества.
Компания «Доктор Веб» сообщила о выявлении нового метода противодействия работе антивирусов.
Компания «Доктор Веб» сообщает о широком распространении вредоносных программ семейства Trojan.HttpBlock, которые за восстановление доступа к популярным интернет-ресурсам требуют отправить платное СМС-сообщение на короткий номер 6681.
Средства массовой информации в сентябре были переполнены сообщениями о начавшейся кибервойне, связанной с распространением вредоносной программы Trojan.Stuxnet, и предположениями о целях создателей данного трояна.
Последний летний месяц оказался насыщен новостями на вирусную тематику: сбылись прогнозы о появлении руткита, заражающего 64-битные системы Windows, появились новые модификации вредоносных программ для Android, в который раз активизировались «социальные инженеры», действующие через интернет-сайты и сервисы мгновенных сообщений.
По данным отчета антивирусной компании "Доктор Веб", май 2010 года запомнился новой вспышкой блокировщиков Windows (Trojan.Winlock, Trojan.AdultBan), значительную долю которых составили модификации, не требующие отправлять SMS-сообщения.
Трояны семейства Trojan.Winlock, блокируют Windows и требуют отправить злоумышленникам платное SMS-сообщение для получения кода разблокировки.
Компания "Доктор Веб" предупреждает о том, что злоумышленники начали использовать популярный сервис "Google Группы" для распространения вредоносных программ.
На сегодняшний день сеть поддельных торрент-трекеров и файлообменников, появившихся в Рунете, является весьма обширной. В нее входит более 20 сайтов, зарегистрированных с 8 марта по 14 апреля 2010 года
Компания "Доктор Веб" сообщает о широком распространении троянской программы Trojan.PWS.Ibank, позволяющей злоумышленникам получить доступ к счетам клиентов нескольких банков, расположенных в России.
В марте 2010 года ситуация с распространением вредоносных программ стабилизировалась, основные "вирусные ньюсмейкеры", такие как блокировщики Windows и баннеры в интернет-браузерах, сократили свое распространение.
Компания "Доктор Веб" сообщила о широком распространении троянов семейства Trojan.Oficla, количество детектов которых в неделю составляет более 100 000.
По данным последнего отчета компании "Доктор Веб", февраль 2010 года, несмотря на свою традиционную краткость, оказался достаточно насыщенным в плане вирусных угроз.
В январе 2010 года основное количество обращений пользователей по поводу активных заражений было связано с семейством вредоносных программ Trojan.Winlock.
Компания "Доктор Веб" внесла сайт ВКонтакте.ру в раздел "Порнография" "черного списка" модуля Родительского контроля.
В декабре 2009 года логическое продолжение получили тенденции предыдущих месяцев. Основную часть вирусного трафика составили вредоносные программы, вымогающие у пользователей деньги.
Согласно данным нового исследования "Ромир", самым популярным в России остается "Антивирус Касперского".
Компания "Доктор Веб" представила ноябрьский отчет о вирусах и злонамеренном программном обеспечении.
Компания «Доктор Веб» сообщила о появлении новой опасной модификации троянской программы-бэкдора Tdss.
По итогам организованного ESIEA тестирования выяснилось, что антивирусы таких производителей как «Лаборатория Касперского» и Eset можно взломать за 40 и 33 минуты соответственно. Для обхода защиты Norton Antivirus понадобится всего 4 минуты.
Компания «Доктор Веб» представила обзор вирусной активности за октябрь 2009 г.
28 октября 2009 года Федеральная антимонопольная служба (ФАС России) возбудила дело в отношении ООО «Доктор Веб» по признакам нарушения части 3 статьи 11 закона о защите конкуренции.
В сентябре 2009 года наиболее актуальными вирусными событиями стали резко возросшая активность троянской программы Trojan.Encoder, шифрующей данные на компьютерах своих жертв, продолжение нашествия лже-антивирусов, а также оригинальные методы «взлома» социальных сетей.
Вирусы данного семейства шифруют данные на компьютерах пользователей и требуют деньги за расшифровку. Последние модификации Trojan.Encoder принадлежат перу одного автора, иногда называющего себя «Корректор».
Антивирусные аналитики компании «Доктор Веб» сообщили о обнаружении массовой спам-рассылки трояна-загрузчика Trojan.DownLoad.47256.
Главной темой месяца стала активность Win32.Induc – вируса, который заражает среду разработки Delphi.
Компания «Доктор Веб» сообщила о распространении в Рунете программы SMS Reader v.11.4.3 Russian edition, которая используется злоумышленниками для реализации мошеннической схемы.
Специалисты компании «Доктор Веб» сумели в ряде тестов обойти защиту «безопасной среды», реализованной в новом продукте «Лаборатории Касперского» - Kaspersky Internet Security 2010.
Дело «ЛК» на следующей неделе будет разбираться в челябинском УФАС, а ситуация с «Доктор Вебом» пока еще изучается. Власти будут решать, имеют ли вендоры право продавать свои продукты только авторизованным партнерам и устанавливать единые цены на корпоративное ПО для конечных потребителей.
Компания «Доктор Веб» сообщила о массовой рассылке спам-сообщений с приложенным к ним Trojan.Botnetlog.11.
Компания «Доктор Веб» представила обзор вирусной активности в июле 2009 года. Основная тенденция прошедшего месяца – появление нескольких эксплойтов, использующих уязвимости ОС Windows и другого популярного ПО.
«Доктор Веб» опубликовала отчет за первое полугодие, согласно которому значительно активизировался интерес хакеров к операционной системе Apple Mac OS X.
Компания «Доктор Веб» представила обзор вирусной активности в июне 2009 года. Прошедший месяц снова напомнил о том, что электронная почта до сих пор является очень удобным каналом для быстрого и широкого распространения вредоносных программ.
Компания «Доктор Веб» сообщила о появлении новой угрозы, распространяемой через известный сервис микроблогинга Twitter.com. C одного из аккаунтов по его подписчикам распространяется сообщение, содержащее вредоносную ссылку.
Компания «Доктор Веб» предупреждает о появлении новой вредоносной программы, при помощи которой злоумышленники вымогают деньги у доверчивых пользователей Интернета.
Компания «Доктор Веб» сообщила о появлении в Интернете опасного трояна, уничтожающего все файлы и папки на зараженном компьютере.
Компания «Доктор Веб» предупреждает о том, что неизвестные злоумышленники с начала этой недели в массовом порядке рассылают интернет-пользователям спам с вредоносными программами.
В прошедшем месяце продолжилось распространение программ-вымогателей. При этом оттачиваются методы социальной инженерии, создаются инструменты, которые облегчают деятельность мошенников.
Основным вектором развития вредоносных программ за последний месяц стало широкое распространение многочисленных модификаций программ-вымогателей.
26 апреля 1999 года произошла глобальная компьютерная катастрофа: по различным данным, пострадало около полумиллиона компьютеров по всему миру, никогда еще последствия вирусных эпидемий не были столь масштабными и не сопровождались такими глобальными убытками.
Компания «Доктор Веб» предупреждает о появлении новой троянской программы, которая при запуске компьютера предлагает ввести регистрационный код якобы для регистрации нелицензионной копии Windows. Для получения регистрационного кода требуется отправить платное SMS-сообщение.
С 31 марта наблюдается значительное присутствие данной вредоносной программы среди обнаруженных инфицированных файлов. Речь может идти о миллионах заражённых компьютеров.
В прошедшем месяце было отмечено большое количество новых случаев мошенничества с использованием вредоносных программ.
За последний месяц значительно выросло число вредоносных программ, с помощью которых пополняется число компьютеров, из которых состоят бот-сети. Кроме того, злоумышленники все чаще используют в Интернете схемы, близкие к «финансовым пирамидам».
В условиях финансового кризиса анонимные авторы спам-рассылок все чаще предлагают получателям электронного «мусора» воспользоваться различными схемами, которые якобы позволят в краткие сроки заработать значительные суммы денег.
По оценкам специалистов "Доктор Веб", январь выдался относительно спокойным, если не считать эпидемию сетевого червя Win32.HLLW.Shadow.based.
В последний месяц прошлого года наблюдался рост числа угроз, блокирующих доступ к документам, чаще всего путем переименования файлов и папок на имена, не соответствующие стандартам, принятыми в Windows.
Как и прежние версии, Trojan.Encoder.33 шифрует данные пользователей, однако использует при этом новые механизмы.
Основным инструментом для передачи вирусов были почтовые сообщения, специально созданные сайты, а также съёмные диски. В 2008 году также участились случаи фишинга и SMS-мошенничества.
Trojan.Locker.8 препятствует доступу к различным папкам на жестком диске, требуя обратиться к ее авторам за получением инструкций по разблокировке.
Компания «Доктор Веб» сообщила о значительном увеличении потока новых вирусов, для распространения которых используются съемные устройства (USB Flash Drive, CD/DVD, внешние жесткие диски и др.).
В последние дни широкое распространение получили спам-рассылки с использованием имен крупных западных банков (JPMorgan Chase Bank, RBC Royal Bank) и рекламных сервисов (Google AdWords), которые предлагают пользователям ввести различные пароли, номера кредитных карт и т.д. на поддельных интернет-ресурсах.
Механизм, который используют злоумышленники, достаточно прост – пользователь по почте или ICQ получает сообщение от якобы друга или крупной компании, в котором содержится предложение принять участие в каком-либо конкурсе, акции или розыгрыше.
Компания «Доктор Веб» сообщила о резком росте в почтовом трафике за последнюю неделю количества спам-писем с приложенным архивом, в котором содержится вредоносная программа, определяемая антивирусом Dr.Web как Trojan.Packed.1198.
"Доктор Веб" сообщает о распространении по сети мгновенных сообщений ICQ новой модификации троянской программы