Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Служба Рассылок Городского Кота


Служба Рассылок Городского Кота

Антивирусное обозрение "Ежики"

Обзор новых антивирусов, новости из мира вирусологии, производители антивирусного ПО, новинки вирусов и многое другое..


Добрый день/вечер/ночь уважаемые читатели.

Перед Вами юбилейный, 25й выпуск нашего обозрения. Сегодня четверг, 9 марта. Работать совсем не хочется после прошедшего праздника, посему я решил немного поговорить с Вами на различные темы :-) Сначала хочу
поздравить лучшую половину человечества с прошедшим праздником 8 марта и пожелать всем женщинам быть всегда любимыми, красивыми и главное здоровыми. Мужчинам же хочу пожелать быть всегда рядом с любимыми.

Ну, а теперь вернемся к нашим баранам, в смысле к вирусам. На прошлой неделе нашей лабораторией было отмечено новое появление троянских рассылок. В рассылках использовались довольно старые "соседи"
(Trojan.PSW.Coced), но упакованные новым ASPack'ом. AVP и DR.WEB прекрасно распознают этот "троянец", но множество пользователей забывают обновлять свои антивирусные базы (AVP распознает вирус после
установки еженедельного обновления UP000304, Dr.Web после установки обновления DRW41605). Нам остается только посоветовать Вам, обновлять свои базы вовремя.

Так же на прошлой неделе я скачал программу AVTrojan 1.01, дабы посмотреть, что же может делать этот антивирус. Автор гордо утверждает на сайте, что в базе программы содержатся сигнатуры 251 троянской
программы. Сначала меня огорчил сам процесс инсталляции. На NT4 WS SP5 программа прекрасно установилась, но работать отказалась по причине полного отсутствия поддержки Windows NT. На 3х компьютерах с Windows 95 работать программа так же категорически отказывалась. К моему
удивлению четвертый компьютер ее вполне устроил, и я имел счастье опробовать программу в действии. К сожалению, из моей коллекции троянских программ (83 штуки) AVTrojan опознал только 3! После такого
не впечатляющего теста я решил прекратить все дальнейшие эксперименты и оставить AVTrojan для архивов. Хотя возможно поставлю на домашний компьютер для программного охлаждения процессора (а такая возможность есть в программе!).

Ну, а теперь собственно новости:


Сегодня в обзоре:

  • Network Associates представляет новые версии антивирусных продуктов
  • Новая модификация вируса Pretty Park поразила компьютеры более десятка корпоративных и правительственных сетей
  • McAfee сообщает о вирусе-черве SouthPark
  • Компания Sophos публикует десятку вирусов февраля

Network Associates представляет новые версии антивирусных продуктов

Компания Network Associates www.nai.com, поставщик антивирусных решений для корпоративных сетей, представила новые версии своих флагманских антивирусных продуктов - VirusScan 4.5 (защита рабочих
станций), GroupShield 4.5 (защита систем коллективной работы и электронной почты), WebShield 4.5 (защита корпоративных пользователей при работе с Internet). Новые версии обладают рядом дополнительных
преимуществ по защите корпоративных пользователей, работающих с Internet, и реализуют новую технологию обновления антивирусов, позволяющую примерно в 20 раз сократить время загрузки обновлений вирусных баз. Одновременно с представлением новых продуктов компания Network Associates объявила о полной поддержке Windows 2000 во всех предлагаемых ей антивирусных продуктах. Серия продуктов для Windows
2000 включает решение для рабочих станций VirusScan for Windows 2000, решение для серверов NetShield for Windows 2000, решение для электронной почты GroupShield for MS Exchange и решение для Internet-шлюза WebShield for Windows 2000. При этом GroupShield for MS Exchange является первым антивирусом для электронной почты, интегрирующимся с MS Exchange на уровне системных вызовов (API). Кроме того, вместе с антивирусными продуктами Network Associates стал поставляться специальный элемент Outbreak Manager, обеспечивающий новый уровень защиты от вирусных атак. Outbreak Manager контролирует
подозрительную и необычную активность в корпоративных сетях и предупреждает возникновение эпидемий, реагируя на подозрительное нарастание числа пересылаемых почтовых сообщений, характерное для
наиболее опасных вирусов типа Melissa, использующих для своего распространения электронную почту. Эта же методика позволяет пресекать некоторые типы атак, строящиеся на генерации большого числа фальшивых
обращений для перегрузки корпоративных серверов.

Источник: Антивирусная Лаборатория "Дизет", http://dizet.com.ua


Новая модификация вируса Pretty Park поразила компьютеры более десятка корпоративных и правительственных сетей

Вирус Pretty Park, который свирепствовал в прошлом году, вернулся в новой модификации. В соответствии с информацией антивирусной фирмы Network Associates, новой версией вируса оказались инфицированы
компьютеры 12 корпоративных и правительственных сетей. Pretty Park - это "Троянский конь", который не удаляет и не изменяет файлы, а лишь распространяет свои копии по e-mail в виде вложения (attachment)
программы prettypark.exe. Его бы можно было назвать "добрым" вирусом, если бы не скорость его распространения. Каждые полчаса он начинает рассылать свои копии по всем адресам из адресной книги "жертвы", полностью парализуя работу сети. Новая модификация работает только на Windows-платформах и получила официальное название W32/Pretty.worm.unp.

Источник: Антивирусная Лаборатория "Дизет", http://dizet.com.ua


McAfee сообщает о вирусе-черве SouthPark

Компания McAfee опубликовала предупреждение о появлении вируса-червя SouthPark, который является новым вариантом ранее обнаруженного червя PrettyPark. По сообщению McAfee, червь SouthPark представляет довольно большую опасность, так как он может инициировать массовую рассылку
писем по электронной почте с соответствующим выходом из строя почтовых серверов из-за перегрузки. Официальное название этого вируса - Pretty.worm.unp.
Вирус SouthPark уже обнаружен в сетях ряда ведущих компаний США, а также в компьютерных системах американских правительственных организаций, университетов и Internet-компаний. Червь SouthPark
поражает компьютеры с ОС Windows 9x/NT, причем внешних симптомов заражения пользователь может и не обнаружить. SouthPark распространяется по электронной почты с тех компьютеров, пользователи
которых запустили на исполнение полученный ими файл с вирусом. Такое письмо имеет тему: C:\CoolProgs\Pretty Park.exe, а в теле письма написано "Test: Pretty Park.exe :)", к письму прикреплен файл с
названием "Pretty park.exe" или "Pretty~1.exe". В отличие от вируса Melissa, который рассылал себя по 50 первым адресам из адресной книги пользователя зараженного компьютера, вирус SouthPark рассылает себя по
всем адресам из адресной книги, причем делает это каждые 30 минут. В этом отношении SouthPark гораздо опаснее вируса Melissa. Кроме того, вирус пытается подключиться к одному IRC-серверу (чат) и послать туда
информацию о пользовательском компьютере. По этому же каналу вирус может получать и команды хакера. То есть вирус SouthPark одновременно является и троянским конем. Более подробную информацию об этом вирусе можно получить по адресу рабочей антивирусной группы McAfee: http://vil.nai.com/vil/wm98500.asp.

Источник: Антивирусная Лаборатория "Дизет", http://dizet.com.ua


Компания Sophos публикует десятку вирусов февраля

По сообщению компании Sophos, специализирующейся на средствах защиты информации, десятку самых популярных вирусов февраля возглавил вирус Marker. Причем первое место в "чартах" занимает исходный вирус Marker (он упоминается в 13,4% обращений пользователей), а второе - его модификация Marker-O, появившийся совсем недавно. Третье и четвертое места поделили новый вирус Troj/Mine и уже давно известный Laroux (по 6,4%). Вирус Ethan в январе занимал вторую строчку, а в феврале переместился на пятое место (5,9%). Следом за ним идет "четверговый" вирус Thursday (5,4%), который по сравнению с январем опустился на одну строчку в итоговой таблице. Далее идут вирусы Pretty Park (5.0%), Ska-Happy (3.5%), Melissa и Broken (оба по 2%). По сообщению специалистов Sophos, в феврале вновь доминировали макро-вирусы, однако было отмечено необычно много сообщений о троянском коне Mine, который
особенно сильно распространялся среди пользователей AOL. Однако в десятку Mine так и не попал. Более подробную информацию о первой десятке вирусов можно найти на Web-сайте Sophos по адресу
http://www.sophos.com/virusinfo/topten

Источник: Антивирусная Лаборатория "Дизет", http://dizet.com.ua


Автор обзора: Андрей Каримов
Антивирусная Лаборатория "Дизет"
http://dizet.com.ua
e-mail: info@dizet.com.ua

 

   
http://www.citycat.ru/         E-mail: citycat@citycat.ru

В избранное