Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Protector Rogue Re-emerges


Антивирусный "хостинг"

Клуб пользователей антивирусных услуг (Saas, Cloud)

добавить на Яндекс
Антивирусы и безопасность (SaaS, Cloud ...)

Protector Rogue Re-emerges
2013-12-05 00:47

KMM поделился ссылкой

Protector Rogue Re-emerges

As recently discussed in our post about Hacking Identity Theft, there are number of ways that malware can work its way onto your computer.  One of the most common modes of entry is through a Trojan Horse program that fools you into installation by presenting itself as a useful plug-in or application.

22885792_s

Rogue security software is a type of Trojan that presents itself as antivirus software, and right now there is a very pesky type of rogue circulating the Internet that is very similar to what was called The Protector Rogue, in 2012.

The Protector Rogue took its namesake from the file-name protector-xxx.exe (where x’s were random letters).  This malware was very common until it was for the most part eradicated in September of last year.  This new version of the Protector Rogue has the file-name guard-xxx.exe and the registry run value GuardSoftware.

Because hackers are generally lazy, they usually base new malware of off older versions, and GuardSoftware has many of the same components that Protector did.  In fact, despite the name change, even the Graphical User Interface (GUI) is still setup for Windows XP.

settings

This unchanged GUI is a dead giveaway to anyone running anything past XP.  The makers of GuardSoftware have implemented a few new tricks, however, and it’s for this reason that the malware is starting to work.  GuardSoftware’s installer, or dropper, has a valid digital signature, which makes it more trustworthy to the human eye at glance and which will bypass certain forms of heuristic detection.

digsig

At the same time, GuardSoftware utilizes hijacking techniques not previously observed in comparable rogue programs.  After installation, GuardSoftware restarts your computer and then essentially locks your desktop with a “Scanning In Progress” screen.

Rogue.Win32.CleaningToolkit_2

This screen is meant to fool users into trusting GuardSoftware, and it even goes as far as allowing you to “disable” the scan through an “Options” feature.  This faux-disable will unlock your desktop, but it will not stop the scan.  Instead, the supposed scan will continue to run in the background, with constant pop-up reminders that your computer is infected, all aimed at persuading you to purchase the full version of GuardSoftware, by entering your credit card information into a screen like this:

Rogue.Win32.ActiveHotSpot_5

GuardSoftware is one of the first rogue programs to utilize such screen locking, which in the past has typically only been observed in ransomware.  In the past, Protector Rogues would instead just scare users with frightening messages, such as YOUR COMPUTER IS INFECTED or PROTECTOR FOUND 136 VIRUSES ON YOUR COMPUTER!!!  It would seem that whoever developed GuardSoftware has realized that most computer users are no longer so gullible, and that a more forceful approach is necessary.

This rogue family uses a variety of names, some examples are Windows Expert Console, Windows Cleaning Toolkit and Windows Active Hotspot. Below are some sha1 hashes listed for these variants:

  •  FAAB416D4423F08337707D6FC15FA4ACA143D9BE
  • 2966D9B0B7B27C1CA2FA46F93E26E82FBB7FE64C
  • CB8B40EACC05C5D34396D70C9B9C1D931A780517

Fortunately, anyone running the full version of Emsisoft Anti-Malware is protected from the GuardSoftware rogue.  Emsisoft Anti-Malware features a Behavior Blocker which is designed to recognize rogue behavior where the human eye and other antimalware programs that rely on heuristic detection cannot.  Emsisoft users who come across GuardSoftware can expect a prompt warning from a screen like this:

bb-fakeav

Our recommendation is to block the program immediately and to identify exactly where GuardSoftware was encountered so that the point of contact can be avoided and that you can warn your friends.  In the meantime, we here at Emsisoft will continue to monitor GuardSoftware as it inevitably evolves and develops.  If it is anything like its predecessor, it will be around for some time…but it will also eventually be defeated ;)



Emsisoft 3-for-1 Bonus
2013-12-05 00:48

KMM поделился ссылкой

Emsisoft 3-for-1 Bonus

Christmas is the season of joy and happiness. It is the most awaited time of the year by both children and grown-ups. So, don’t let any viruses, trojans and malware to ruin your holidays!

Now, you can prevent malware from entering your PC with our Christmas Special offer: you get a license of Emsisoft Anti-Malware for 3 computers for the price of only 1 license. So with only $39.95 you can protect all your family’s computers at once.

banner_3-1_300x250_2_en

Note: This is a time limited offer, only available for new purchases of Emsisoft Anti-Malware (1 year).

 



«Доктор Веб – 10.0»: моноблок Apple iMac лучшему знатоку Dr.Web!
2013-12-05 02:45

KMM поделился ссылкой

«Доктор Веб – 10.0»: моноблок Apple iMac лучшему знатоку Dr.Web!

4 декабря 2013 года

В связи с десятой годовщиной компании «Доктор Веб» стартует интернет-марафон для знатоков истории компании и антивирусов Dr.Web. Каждый день с 4 декабря и до даты 10-летия компании, 23 декабря, на сайте марафона будет появляться один вопрос, посвященный нашим продуктам или истории их разработки. Троим победителям мы подарим мегапризы – моноблок Apple iMac, планшетный компьютер Sony Xperia Tablet Z LTE и десятилетнюю лицензию на Dr.Web Security Space на 3 ПК. Но повезет не только им – повезет каждому марафонцу!

Оглянемся назад и вспомним, где и как началась история компании «Доктор Веб»; увидим, в чем разница между Dr.Web и «Доктор Веб»; удивимся тому, как много удалось сделать за 10 лет! За верные ответы на вопросы марафона «Доктор Веб – 10.0» начисляются призовые очки. 1 очко равняется 30 дням использования Dr.Web Security Space на 1 ПК. По окончании марафона каждый, кто правильно ответил не менее чем на 10 вопросов, получит лицензию, срок действия которой будет соответствовать общему количеству призовых очков, умноженному на 30 дней.

Кроме того, будут разыгрываться призы дня – их ежедневно будут получать 24 знатока, первыми давшие верный ответ на вопрос в течение каждого часа. Каждый из них получит лицензию на Dr.Web Security Space на 1 ПК сроком действия 36 месяцев!

Мегапризы марафона достанутся троим счастливчикам, кто хотя бы один раз становился призером дня и правильно ответил на 15 и более вопросов.

Для участия в интернет-марафоне «Доктор Веб – 10.0» необходимо иметь аккаунт на сайте drweb.com. Если у вас его еще нет – самое время зарегистрироваться! Чтобы не пропустить ни одного вопроса, советуем вам подписаться на рассылку, которая будет напоминать вам о появлении новых вопросов.

«Доктор Веб – 10.0» — отличная возможность не только получить ценные подарки, но и закрепить свои знания о наших продуктах: эти знания понадобятся для лучшей защиты ваших ПК и мобильных устройств. Желаем успеха всем участникам марафона!

Принять участие в марафоне



Dr.Web для Android: смотрите, как это просто!
2013-12-05 02:54

KMM поделился ссылкой

Dr.Web для Android: смотрите, как это просто!

4 декабря 2013 года

В связи с выпуском Dr.Web для Android версии 9.0 компания «Доктор Веб» представляет серию обучающих роликов, которые рассказывают об этом мобильном продукте нашей компании. В роликах содержатся исчерпывающие и понятные инструкции по работе с программой: от получения демолицензии до настройки отдельных компонентов.

Практика показывает, что о некоторых достоинствах Dr.Web для Android известно далеко не всем пользователям. Как правильно настроить Антивор, чтобы свести к минимуму последствия утери телефона? Как сделать резервную копию настроек Dr.Web, чтобы не тратить время при переносе антивируса на другое устройство? Что такое запрещающий профиль Антиспама и как его создать? Зачем нужен и как работает Аудитор безопасности – новый компонент, появшивийся в девятой версии? Ответы на эти и многие другие вопросы – в простых и наглядных роликах.

Используйте все возможности продукта Dr.Web для Android – и тогда у злоумышленников не останется ни малейшего шанса навредить вам!

Смотреть ролики | О Dr.Web для Android 9.0



«24 месяца Dr.Web в году»: защита для мобильного на 2 года по цене 1 года
2013-12-05 02:57

KMM поделился ссылкой

«24 месяца Dr.Web в году»: защита для мобильного на 2 года по цене 1 года

4 декабря 2013 года

Компания «Доктор Веб» сообщает о старте акции «24 месяца Dr.Web в году» - все покупатели лицензий Dr.Web Mobile Security на 2 года оплачивают лишь первый год защиты, а следующие 12 месяцев продукт работает бесплатно. Акция продлится с 04 по 20 декабря 2013 года.

Защита мобильного устройства от киберугроз – дело необходимое, а иногда оно становится еще и весьма выгодным! «Доктор Веб» стремится сделать безопасность максимально доступной и представляет новое предложение для мобильных пользователей. Напомним, что обычная стоимость лицензии Dr.Web Mobile Security для защиты 1 устройства на 2 года составляет 338 рублей. В дни предновогодней акции «24 месяца Dr.Web в году» эта цифра уменьшается вдвое: Dr.Web для защиты устройства на платформе Android, Symbian OS или Windows Mobile можно приобрести всего за 169 рублей.

Условия акции не распространяются на другие варианты лицензий Dr.Web Mobile Security. Если вы приобретете акционную лицензию для продления действующей лицензии на Dr.Web Mobile Security, сроки действия обеих лицензий будут суммированы.

Купить Dr.Web Mobile Security на 2 года за 169 рублей


Сертификат пользователя Dr.Web для Android: не только знания, но и ценные призы!
2013-12-05 02:57

KMM поделился ссылкой

Сертификат пользователя Dr.Web для Android: не только знания, но и ценные призы!

4 декабря 2013 года

Компания «Доктор Веб» представляет вниманию пользователей обучающий курс по работе с Dr.Web для Android, включающий актуальную информацию об угрозах для мобильных устройств и подробные сведения о самом продукте. Изучившие этот курс и успешно сдавшие экзамен становятся сертифицированными пользователями Dr.Web для Android, а также получают бонус – возможность выигрыша ценных призов на аукционах проекта ВебIQметр!

Количество угроз для популярной платформы Android продолжает расти, и в свете этого особенно важно оказаться во всеоружии раньше, чем злоумышленники могут атаковать именно ваш смартфон или планшет. В этом должен помочь наш новый обучающий курс, рассказывающий о современных мобильных угрозах и о том, как противостоять им, используя Dr.Web для Android.

Чтобы закрепить полученные знания на практике, рекомендуется бесплатно скачать и установить полную версию продукта, включающую компоненты Антиспам, Антивор и облачный URL-фильтр Dr.Web Cloud Checker. Для лучшей подготовки к сертификационному экзамену советуем помимо внимательного ознакомления с учебным материалом посмотреть серию обучающих видеороликов по работе с Dr.Web для Android.

Напоминаем, что пользователи Dr.Web Security Space и Антивируса Dr.Web могут пользоваться Dr.Web для Android совершенно бесплатно.

После успешной сдачи экзамена выдается соответствующий сертификат, а также начисляются виртуальные награды – 100 баллов, которые позволяют участвовать в розыгрыше ценных призов на ежемесячных аукционах нашего проекта ВебIQметр. Если вы еще не зарегистрированы на проекте – самое время сделать это! Следующий аукцион состоится 18 декабря 2013 г.



Аудитор безопасности и другие новшества версии Dr.Web 9.0 для Android
2013-12-05 03:03

KMM поделился ссылкой

Аудитор безопасности и другие новшества версии Dr.Web 9.0 для Android

4 декабря 2013 года

Компания «Доктор Веб» сообщает о выпуске девятой версии продукта Dr.Web для Android. Основным нововведением стал Аудитор безопасности – компонент, который производит диагностику мобильного устройства с целью выявить проблемы безопасности и предлагает решения для их устранения. Вместе с тем в продукт внесены другие важные улучшения, а также исправления ошибок. Одновременно с выпуском «девятки» обновляется и Dr.Web 7.0 для Android Light.

Новый компонент - Аудитор безопасности - определяет наличие системных настроек, влияющих на безопасность устройства; наличие уязвимостей в операционной системе, воспользовавшись которыми злоумышленники могут нанести вред устройству и его пользователю; установленные приложения, ограничивающие работоспособность Антивируса. Он также находит и другие факторы, которые потенциально могут угрожать безопасности. По итогам диагностики в окне компонента отображается подробная информация о той или иной проблеме и о рекомендуемом способе ее устранения.

Компонент Cloud Checker теперь поддерживает браузер Amazon Silk, действующий на устройствах Amazon Kindle. Также в Dr.Web для Android добавлена поддержка функции Samsung Multi Window, обеспечивающей одновременную работу двух приложений и обмен информацией между окнами. Это нововведение коснулось и Dr.Web 7.0 для Android Light.

Ряд изменений внесен и в интерфейс Dr.Web для Android. Так, в Антиворе в сообщении окна блокировки предупреждение о возможном удалении данных появляется только при включенной опции их удаления после 10 ошибок ввода пароля.

Выявленные в работе продукта ошибки были исправлены.

Обновленные версии Dr.Web для Android снабжены казахской локализацией.

Dr.Web 9.0 для Android и обновленный Dr.Web 7.0 для Android Light доступны на Google play (Антивирус Dr.Web, Антивирус Dr.Web Life License, Dr.Web Антивирус Light) и на сайте «Доктор Веб» (Dr.Web для Android).

Для пользователей Dr.Web для Android обновление пройдет автоматически. Если же автоматические обновления на устройстве отключены, необходимо зайти на Google play, выбрать в списке приложений Антивирус Dr.Web, Антивирус Dr.Web Life license или Dr.Web Антивирус Light и нажать кнопку «Обновить».

Для обновления через сайт «Доктор Веб» нужно скачать новый дистрибутив. Если в настройках включена опция «Новая версия приложения», при обновлении вирусных баз пользователь получит уведомление о доступной новой версии, которую можно будет загрузить прямо из этого диалога.




В избранное