Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Служба Рассылок Городского Кота


Служба Рассылок Городского Кота

Антивирусная Лаборатория Дизет                    http://dizet.com.ua
======================================================================
Антивирусное Обозрение "Ежики"
======================================================================
В Сети завелся новый червяк - "Silver"

Лаборатория  Касперского  предупреждает  об  опасном    интернет-черве
"I-Worm.Silver".  Червь распространяется при помощи зараженных  писем,
также рассылает свои копии в IRC-каналы и  по  локальной  сети.  Червь
является приложением Windows (PE EXE-файл), написан на языке Delphi  и
имеет размер около 90K (файл червя,  однако,  может  быть  встречен  в
упакованном виде, т.е. его размер может оказаться меньше указанного).

При рассылке писем  со  своей  копией  червь  использует  два  метода.
Во-первых, он ищет почтовую систему Eudora  и,  если  она  обнаружена,
использует ее для рассылки  писем.  Для  этого  червь  открывает  файл
отправляемых  сообщений  OUT.MBX,  сканирует  его,  выделяет  почтовые
адреса и рассылает по ним  письма,  поля  которых  выглядят  следующим
образом:

Заголовок: concerning last week ...
Текст: Please review the enclosed and get back with me ASAP.
Double click the Icon to open it.
Имя вложения: c:\silver.exe
Во-вторых, червь пытается использовать установленную почтовую  систему
вне зависимости от ее имени. Для этого червь отрывает MAPI-соеднение с
почтовой системой, перебирает все письма,  выделяет  из  них  почтовые
адреса и рассылает по ним сообщения:

Заголовок: Re: now this is a nice pic :-)
Текст: Thought you might be interested in seeing her
Имя вложения: naked.jpg.exe

Для    заражения    IRC-клиентов    червь    записывает    специальные
скрипт-программы  в  каталоги   IRC-клиентов    C:\MIRC,    C:\MIRC32,
C:\PIRCH98 (если таковые есть).  Скрипт-программа червя затем передает
его копию всем пользователям, подключающимся к зараженному IRC-каналу.

Для заражения  компьютеров  в  локальной  сети  червь  перебирает  все
доступные диски (от C: до Z:), ищет на них  каталог  Windows  и,  если
такой есть, копирует в него свою копию  и  регистрирует  ее  в  секции
авто-запуска в файле WIN.INI (в случае Win9x) или в системном  реестре
(WinNT).  Таким образом червь способен заражать удаленные  компьютеры,
если их диски открыты на полный доступ.

Червь ищет активные приложения-антивирусы и выгружает их из памяти  по
именам:

AVP Monitor
Norton AntiVirus Auto-Protect
Norton AntiVirus v5.0
VShieldWin_Class
NAI_VS_STAT
McAfee VirusScan Scheduler
ZoneAlarm
WRQ NAMApp Class

Червь также ищет файлы данных антивирусов и удаляет их:

*.AVC (AVP)
*.DAT (NAI)
BAVAP.VXD, NAVKRNLN.VXD (NAV)
Червь  также  пытается  (по  причине  ошибки  -  безуспешно)  заразить
VBS-файлы.

Источник: Разработчик антивирусного ПО - Лаборатория Касперского
======================================================================

McAfee выпустила антивирусное ПО для карманных компьютеров

McAfee.com Corp., выпускающая антивирусное  ПО,  в  среду  сообщила  о
новой  услуге  специально  для  пользователей  карманных   компьютеров
(персональных  цифровых  помощников,  PDA).  Хотя  до  сих   пор    не
зарегистрированы вирусные атаки из Интернета на  карманные  компьютеры
типа Palm, они не заставят себя долго ждать, т.к. карманные компьютеры
всe: в большем  количестве  получают  доступ  в  Интернет.  По  данным
исследовательской фирмы Datamonitor, у McAfee пока нет  конкурентов  в
этом сегменте рынка, поскольку антивирусные ПО  других  производителей
ориентированы на работу с жестким диском и непригодны для  операций  с
карманными компьютерами.

Иточник: www.inroad.kiev.ua
======================================================================

Испанский журнал Computer Hoy называет "Антивирус Касперского" лучшим

В своем очередном номере  (#44)  испанский  компьютерный  еженедельник
"Computer Hoy" (http://www.hobbypress.es/COMPUTERHOY/home.html)
провел
сравнительное  тестирование  6  наиболее    популярных    в    Испании
антивирусных продуктов.  По результатам тестирования российский  пакет
"Антивирус Касперского" одержал уверенную победу, оставив позади  всех
соперников, среди которых были:  Panda  Antivirus,  McAfee  VirusScan,
Norton AntiVirus, Norman Virus Control и Sophos Anti-Virus.

Наиболее  показательный  факт  заключается  в  том,  что    "Антивирус
Касперского" сумел занять первое место сразу в  обеих  категориях,  по
которым  проводилось  тестирование:    "качество"    и    "соотношение
цена/качество".

Среди наиболее  выдающихся  характеристик  продукта  редакция  журнала
назвала непревзойденный уровень  защиты  от  любых  типов  вредоносных
программ,  исключительная  простота   установки    и    использования,
автоматическая  загрузка  и    подключение    ежедневных    обновлений
антивирусной базы через Интернет, самая доступная цена.

Кроме  того,  Computer  Hoy  отметил  высокое  качество  и    простоту
использования модуля  управления  антивирусной  защитой  -  AVP  Центр
Управления, интегрированного в "Антивирус Касперского". Этой программе
редакция  посвятила  отдельную  статью,  где  в  подробностях  описала
порядок работы с ней.
======================================================================

Антивирус для Palm

Компания  Symantec  сообщила  о  разработке  прототипа    антивирусной
программы для Palm  OS.  Сроки  выхода  коммерческой  версии  пока  не
известны. Анонс этого продукта состоялся после опубликования статьи, в
которой говорилось об уязвимости карманных устройств Palm для вирусов.
Однако  руководители  Symantec  отрицают  связь  между  этими    двумя
событиями.  По их утверждению,  антивирус  разрабатывался  уже  давно.
Согласно официальному заявлению Symantec,  специалистам  компании  "не
известно о существовании вирусов, "червей" или "троянских  коней"
 для
карманных устройств,  но  Palm  OS,  как  и  любая  другая  популярная
компьютерная платформа, уязвима для вредоносного кода, так как для нее
создано немало программ".

Источник: www.inroad.kiev.ua
======================================================================
Служба Новостей    : http://dizet.com.ua/news/
Предложить новость : http://dizet.com.ua/news/younews.html
Архив рассылки     : http://subscribe.ru/archive/comp.soft.av.ezheki

Автор рассылки     : Андрей Каримов
e-mail: info@dizet.com.ua


Украинская баннерная сеть

http://subscribe.ru/
E-mail: ask@subscribe.ru

В избранное