Отправляет email-рассылки с помощью сервиса Sendsay

GoogleNews

За 2007-10-23

[GNews] Новые вирусы!

Практически 32% пользователей, имеющих на ПК установленное
решение безопасности и прошедших сканирование на веб-сайте
Infected or Not (http://www.infectedornot.com) на этой
неделе, оказались заражены каким-либо видом вредоносного ПО.
Что же касается незащищенных пользователей, среди них
оказались заражены 44.71% компьютеров.
"Полученные данные являются доказательством того, что
пользователи чувствуют себя в безопасности, многие
компьютеры заражаются даже при наличии установленной защиты.
Традиционных решений безопасности уже недостаточно для того,
чтобы бороться со всё увеличивающимся количеством новых
вредоносных кодов, и поэтому их необходимо дополнять более
мощными онлайн-решениями, такими как NanoScan и TotalScan,"
объясняет Луис Корронс, технический директор PandaLabs.

Из новых образцов вредоносных кодов, появившихся на прошлой
неделе, PandaLabs (www.viruslab.ru) решила обратить внимание
на червей UzaScreener.A, Winko.G и Destructor.A.

UzaScreener.A проникает в компьютер под видом папки
Windows - My_Personal_Data. Если пользователь попытается её
открыть, то немедленно запустит червя.

Этот вредоносный код предназначен для перезагрузки
компьютера при каждом ключении. Как только компьютер
перезагрузится 10 раз, фон системного окна заменяется новым,
содержащим следующий текст: "U.Z.A. Operating system". Он
также изменяет изображение, которое появляется при включении
компьютера, и выполняет различные вредоносные действия для
того, чтобы отключить диспетчер задач.

UzaScreener.A также демонстрирует следующее сообщение:
"U.Z.A O/S is a virus made by ANJ which is dedicated to his
very sweet and lovely wife, AAZ...With lots of love (U.Z.A
O/S - это вирус, созданный ANJ и посвященный его очень милой
и одинокой жене, AAZ:C любовью) ".

Червь Winko.G распространяется посредством создания своих
копий на всех возможных системных накопителях, включая
съемные носители. Также он создает файл AUTORUN.INF, который
запускается при каждом обращении к зараженным блокам.

Этот червь занимается загрузкой вредоносных кодов из
семейств троянов Lineage и Gamania, предназначенных для
кражи паролей к онлайновым играм на различных сайтах. Кроме
того, он создает несколько новых записей в реестре Windows и
уничтожает записи из отчета, который отображает сообщения о
системных ошибках.

Destructor.A копируется на все накопители зараженной
системы, в результате чего червь запускается при обращении
пользователей к зараженному ресурсу. Данный вредоносный код
одновременно запускает несколько процессов, замедляя
работоспособность системы. Кроме того, он заменяет фон на
новый со словом: "Destructor".

Данный червь создает несколько записей в реестре Windows,
что позволяет ему запускаться при каждой перезагрузке
системы, и изменяет стартовую страницу Internet Explorer.

   2007-10-23 12:37:25 (#698841)

[GNews] ThePirateBay завладела сайтом IFPI

The Pirate Bay www.ThePirateBay.org обзавелся доменом
антипиратской организации

International Federation of the Phonographic Industry (IFPI)
умудрилась прощелкать домен ifpi.com, который был немедленно
занят известным торрентом The Pirate Bay. Теперь
аббревиатура IFPI раскрывается там как International
Federation of Pirates Interests.

Текст: Эльвира Кошкина
Шведская организация The Pirate Bay, владеющая одноименным
хостингом бит-торрентов, захватила домен IFPI.com,
принадлежащий Международной федерации производителей
фонограмм (IFPI). В интервью блогу Torrentfreak команда The
Pirate Bay заявила, что теперь сайт IFPI.com будет
использоваться некоей "Международной федерацией пиратских
интересов" (International Federation of Pirates Interests,
та же аббревиатура IFPI) - организацией, которая будет
рассказывать миру о пиратстве. Администратор The Pirate Bay
Питер Санд, известный под ником Brokep, также сообщил, что
взлома сайта не было, а права на доменное имя The Pirate Bay
получила от некоего анонимного пользователя.

Представитель Международной федерации производителей
фонограмм Алекс Джакоб подтвердил, что ранее сайт IFPI.com
принадлежал его организации, хотя официальный ресурс IFPI
располагался и располагается по адресу www.ifpi.org. По
словам Джакоба, когда подошло время обновлять регистрацию на
сайт IFPI.com, кто-то опередил IFPI и подал регистрационную
заявку раньше. Впоследствии новый владелец сайта передал
права на доменное имя людям, связанным с The Pirate Bay,
сообщает австралийское издание The Age.

Известно также, что IFPI подала жалобу во Всемирную
организацию интеллектуальной собственности (ВОИС), которая
занимается рассмотрением случаев киберсквоттинга.
Представители звукозаписывающей индустрии надеются, что с
помощью ВОИС им удастся вернуть свои права на сайт IFPI.com.

В июле сервис The Pirate Bay привлек внимание шведской
полиции - правоохранительные органы посчитали, что через
сайт The Pirate Bay пользователи интернета могут получить
доступ к детской порнографии. Стефан Кронквист, глава
ИТ-подразделения полиции Швеции, тогда пригрозил внести
адрес The Pirate Bay в "черный список", если проблема с
детской порнографией не будет решена в течение недели.
Руководство The Pirate Bay отвергло претензии полиции Швеции
и заявило, что правоохранительные органы не направили
никаких официальных запросов или уведомлений, а сервис не
получал жалоб от пользователей. Фредрик Нейж, один из
основателей сервиса, отметил, что за время его работы были
зарегистрированы около десяти случаев появления
нежелательных материалов, однако модераторы сервиса всякий
раз их удаляли.

   2007-10-23 04:23:21 (#698677)