Пятница, 26.04.2024, 10:34
Приветствую Вас Гость | RSS
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
Модератор форума: Fedor77  
Форум » Компьютерный мир + Интернет » Безопасность ПК » Dr.Web
Dr.Web
Fedor77Дата: Суббота, 24.03.2018, 15:34 | Сообщение # 61
Модератор
Группа: Модераторы
Сообщений: 29272
Статус: Оффлайн
Пользователям YouTube угрожает опасный троян

«Доктор Веб» предупреждает о том, что сетевые злоумышленники используют популярный видеохостинг YouTube с целю распространения опасной вредоносной программы, инфицирующей компьютеры под управлением операционных систем Windows.
Зловред, получивший обозначение Trojan.PWS.Stealer.23012, написан на языке Python. Злоумышленники публикуют ссылки на вредоносную программу в комментариях к видеороликам на YouTube. Многие из таких роликов посвящены использованию жульнических методов прохождения игр с применением специальных приложений. Как раз за такие программы и другие полезные утилиты злоумышленники и выдают трояна.
При попытке перейти по указанной ссылке на компьютер жертвы загружается самораспаковывающийся RAR-архив с вредоносным кодом. После его запуска происходит инфицирование ПК, и зловред приступает к работе.
Главной задачей трояна является сбор конфиденциальной информации. Вредоносная программа похищает сохранённые логины/пароли из браузеров, копирует файлы с рабочего стола, делает снимки экрана.
Полученная таким образом информация упаковывается в архив spam.zip, который вместе с данными о расположении заражённого устройства отправляется на сервер злоумышленников. В результате, преступники могут получить доступ к учётным записям жертвы в социальных сетях и различных веб-сервисах, а также завладеть сведениями персонального характера.
 
Fedor77Дата: Суббота, 24.03.2018, 15:35 | Сообщение # 62
Модератор
Группа: Модераторы
Сообщений: 29272
Статус: Оффлайн
Dr.Web Security Space демо

Доступно только для пользователей
 
TV-sputnikДата: Четверг, 29.03.2018, 20:24 | Сообщение # 63
Генералиссимус
Группа: Проверенные
Сообщений: 6113
Статус: Оффлайн
"Доктор Веб" нашел в 45 моделях смартфонов встроенные вирусы

Специалисты антивирусной лаборатории компании "Доктор Веб" смогли выявить встроенные уже на этапе производства вирусы в 45 моделях смартфонов, рассказал генеральный директор антивирусной компании Борис Шаров.

"Пользователи сообщили нам о том, что в их телефоне наш антивирус нашел вредоносное программное обеспечение. После проведенного анализа мы поняли, что оно находится в системной области, куда не может попасть никакой вирус извне, а может быть заложен только на этапе производства. Мы провели более детальное исследование и нашли такое вредоносное ПО, заложенное на этапе производства, в 45 моделях телефонов с операционной системой Android. Это несколько моделей Leagoo, Zopo Speed 7 Plus, UHANS A101, Doogee, Umi London, Tesla SP6.2, Haier T51, Cherry Mobile Flare и другие. Телефоны разных производителей, они не на слуху у нас, но очень распространены в мире", — сказал Шаров в интервью РИА Новости.

По данным компании, в результате этого в мире могут пострадать несколько сотен тысяч пользователей этих телефонов.

"Доктор Веб" обнаружил опасный вирус в комментариях на YouTube
"Мы выявили очень длинный список серверов, куда это вредоносное ПО с телефонов отправляло данные. Оно может с этих же серверов также скачивать что-то на телефон. То программное обеспечение, которое мы нашли, могло в любой момент притащить любую вредоносную программу, банковскую, шпионскую и так далее. Все телефоны были китайского производства. Жертвами этого вируса могут стать сотни тысяч пользователей этих телефонов в мире", — сказал специалист по кибербезопасности.
 
BashmakДата: Понедельник, 16.04.2018, 22:53 | Сообщение # 64
Генералиссимус
Группа: Проверенные
Сообщений: 8171
Статус: Оффлайн
Обнаруженный «Доктор Веб» энкодер не способен расшифровывать файлы

Специалисты компании «Доктор Веб» исследовали нового троянца-энкодера. Из-за ошибки вирусописателей восстановление поврежденных этим шифровальщиком файлов в большинстве случаев невозможно.

Превентивной защитой Антивируса Dr.Web этот троянец автоматически детектируется под именем DPH:Trojan.Encoder.9. После запуска он проверяет географическое расположение пользователя по IP-адресу инфицированного устройства. По задумке злоумышленников, троянец не шифрует файлы, если IP-адрес расположен в России, Беларуси или Казахстане, а также если в настройках операционной системы установлены русский язык и российские региональные параметры. Однако из-за ошибки в коде энкодер шифрует файлы вне зависимости от географической принадлежности IP-адреса.

 
Ermolay13Дата: Среда, 06.06.2018, 00:07 | Сообщение # 65
Генералиссимус
Группа: Проверенные
Сообщений: 10630
Статус: Оффлайн
Доступно только для пользователей
 
Fedor77Дата: Понедельник, 09.07.2018, 01:13 | Сообщение # 66
Модератор
Группа: Модераторы
Сообщений: 29272
Статус: Оффлайн
Доступно только для пользователей
 
alexstvprДата: Четверг, 19.07.2018, 23:31 | Сообщение # 67
Генералиссимус
Группа: Проверенные
Сообщений: 15106
Статус: Оффлайн
 
Artem77Дата: Пятница, 09.11.2018, 23:49 | Сообщение # 68
Генералиссимус
Группа: Проверенные
Сообщений: 5810
Статус: Оффлайн
Гарант безопасности: обзор новой версии Dr.Web 12 для Windows

Российский разработчик «Доктор Веб» порадовал любителей своей продукции новой, 12-й версией решения для защиты домашних пользователей от цифровых угроз. В компании не стали размениваться по мелочам и дополнили антивирус множеством интересных возможностей и функций. Антивирус Dr.Web в представлении не нуждается и широко известен во всём мире.

За свою более чем четвертьвековую историю (первая версия программы увидела свет в 1992 году) флагманский продукт компании «Доктор Веб» сумел не только завоевать доверие миллионов пользователей в 200+ странах, но и задать новые стандарты качества и направления развития защитных решений. Dr.Web из года в год демонстрирует свою востребованность на конкурентном рынке информационной безопасности, и нет ничего удивительного в том, что специалисты «Доктора Веба» стараются уделять максимум внимания продукту и совершенствованию задействованных в нем технологий. Ярким свидетельством этому является недавний релиз нового поколения программного комплекса Dr.Web 12 для Windows.

 
Ilya3818Дата: Вторник, 20.11.2018, 14:58 | Сообщение # 69
Генералиссимус
Группа: Проверенные
Сообщений: 4409
Статус: Оффлайн
Dr.Web Security Space OEM

Доступно только для пользователей
 
Ilya3818Дата: Пятница, 25.01.2019, 22:52 | Сообщение # 70
Генералиссимус
Группа: Проверенные
Сообщений: 4409
Статус: Оффлайн
 
Fedor77Дата: Четверг, 04.04.2019, 00:22 | Сообщение # 71
Модератор
Группа: Модераторы
Сообщений: 29272
Статус: Оффлайн
Доступно только для пользователей
 
alexstvprДата: Вторник, 09.04.2019, 18:18 | Сообщение # 72
Генералиссимус
Группа: Проверенные
Сообщений: 15106
Статус: Оффлайн
«Доктор Веб» защитит системы на российском процессоре «Байкал-Т1»

Корпоративные продукты компании «Доктор Веб» протестированы на совместимость с устройствами на базе российского процессора «Байкал-Т1».разработчик защитных решений, испытания проводились на рабочей станции «Таволга Терминал» производства «Т-Платформы». Эта система в форм-факторе компактного компьютера (Mini-ITX) несёт на борту чип «Байкал-Т1» (MIPS P5600, два ядра, до 1,2 ГГц) и до 4 Гбайт оперативной памяти DDR3.

Проведённое тестирование, как отмечается, подтвердило полную совместимость и корректность работы системы защиты Dr.Web с тремя операционными системами: ALT Linux компании «Базальт СПО», Astra Linux разработки ‎АО «НПО РусБИТех» и Debian Linux.

«Совместимость антивирусных продуктов Dr.Web с российскими операционными системами и другим программным обеспечением отечественной разработки — один из главных приоритетов "Доктор Веб". Как и "Т-Платформы", наша компания является участником программы импортозамещения, и создание версии Dr.Web для устройств на базе российского процессора "Байкал-Т1" — значительный шаг на этом пути», — заявляет «Доктор Веб».

В течение нынешнего года планируется получение сертификата ФСТЭК России на Dr.Web для устройств с отечественным процессором «Байкал-Т1».
 
Fedor77Дата: Четверг, 25.04.2019, 01:58 | Сообщение # 73
Модератор
Группа: Модераторы
Сообщений: 29272
Статус: Оффлайн
Доступно только для пользователей
 
TV-TVДата: Пятница, 10.05.2019, 22:00 | Сообщение # 74
Генералиссимус
Группа: Проверенные
Сообщений: 5180
Статус: Оффлайн
Новый зловред атакует компьютеры Apple

«Доктор Веб» предупреждает о том, что владельцам компьютеров Apple под управлением операционной системы macOS угрожает новая вредоносная программа.Зловред получил название Mac.BackDoor.Siggen.20. Он позволяет злоумышленникам загружать на устройство жертвы и выполнять произвольный программный код, написанный на языке Python.

Вредоносная программа проникает на Apple-компьютеры через сайты, принадлежащие киберпреступникам. К примеру, один из таких ресурсов замаскирован под страницу с приложением WhatsApp.

Любопытно, что через такие сайты также распространяется шпионский троян BackDoor.Wirenet.517, инфицирующий компьютеры на базе операционных систем Windows. Этот зловред позволяет удалённо управлять устройством жертвы, включая использование камеры и микрофона.

При посещении вредоносных веб-ресурсов встроенный код определяет операционную систему пользователя и в зависимости от неё загружает бэкдор или троянский модуль, отмечает «Доктор Веб».

Нужно добавить, что злоумышленники маскируют вредоносные сайты не только под страницы популярных приложений. Так, уже обнаружены ресурсы, оформленные как сайты-визитки с портфолио несуществующих людей.
 
TV-TVДата: Пятница, 14.06.2019, 23:54 | Сообщение # 75
Генералиссимус
Группа: Проверенные
Сообщений: 5180
Статус: Оффлайн
Мошеннические веб-уведомления угрожают владельцам Android-смартфонов

«Доктор Веб» предупреждает о том, что владельцам мобильных устройств под управлением операционной системы Android угрожает новый зловред — троян Android.FakeApp.174.

Вредоносная программа загружает в браузер Google Chrome сомнительные веб-сайты, где пользователей подписывают на рекламные уведомления. Злоумышленники применяют технологию Web Push, которая позволяет сайтам с согласия пользователя отправлять ему уведомления, даже когда соответствующие веб-страницы не открыты в веб-обозревателе.

Отображаемые уведомления мешают работе с Android-устройствами. Более того, такие сообщения могут быть ошибочно приняты за легальные, что приведёт к краже денег или конфиденциальной информации.

Троян Android.FakeApp.174 распространяется под видом полезных программ — например, официального ПО известных брендов. Такие приложения уже были замечены в магазине Google Play.

При запуске зловред загружает в браузере Google Chrome веб-сайт, адрес которого указан в настройках вредоносного приложения. С этого сайта в соответствии с его параметрами поочерёдно выполняется несколько перенаправлений на страницы различных партнёрских программ. На каждой из них пользователю предлагается разрешить получение уведомлений.

После активации подписки сайты начинают отправлять пользователю многочисленные уведомления сомнительного содержания. Они приходят, даже если браузер закрыт, а сам троян уже был удалён, и отображаются в панели состояния операционной системы.

Сообщения могут носить любой характер. Это могут быть ложные уведомления о поступлении денежных средств, реклама и пр. При нажатии на такое сообщение пользователь перенаправляется на сайт с сомнительным контентом. Это реклама казино, букмекерских контор и различных приложений в Google Play, предложение скидок и купонов, поддельные онлайн-опросы, фиктивные розыгрыши призов и т. д. Кроме того, жертвы могут перенаправляться на фишинговые ресурсы, созданные с целью кражи данных банковских карт.
 
Форум » Компьютерный мир + Интернет » Безопасность ПК » Dr.Web
Поиск:

Рекламные материалы:
Главная Все файлы Ключи,таблицы каналов