Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Пресс-релизы. Иные события Недельный отчет Panda Software Russia о вирусах и вторжениях



Заголовок: Недельный отчет Panda Software Russia о вирусах и вторжениях

Компания: Panda Software Russia

Каждую неделю Panda Software Russia выпускает отчет, суммирующий самые значительные события в мире компьютерных вирусов и вторжений.
Отчет данной недели рассматривает вредоносный код, способный заражать платформы Linux и Windows, а также уязвимости, исправленные в последних
бюллетенях безопасности Microsoft.


Екатеринбург, 17 апреля 2006

Вредоносный код Biwili.A выделяется своим умением заражать платформы как Linux так и Windows. Невзирая на заявления СМИ, эта возможность не является
чем-то абсолютно новым, поскольку в 2001 году уже появлялся вредоносный код ``ELF/Winux.2784'', который также был способен заражать обе платформы.

Biwili.A не обычный вредоносный код, он относится к категории `proof of concept'. Это означает, что в действительности он является как бы пробой,
после которой могут быть созданы прочие вредоносные коды с использованием методик BiWili.A. Этот вредоносный код заражает файлы PE (Portable Executable)
и ELF (Executable and Linking Format) в директории, где он находится.

Что интересно, этот вирус является представителем `старой школы', отличаясь от часто встречающихся в наши дни червей и троянов, поскольку для
распространения он заражает исполняемые файлы, добавляя свой код после заголовка файла, что является типичной чертой классических вирусов.

К счастью, Biwili.A не имеет разрушительных свойств и используется только для проверки возможностей. Он является доказательством того, что можно
создать вирус, способный заражать платформы Linux и Windows. Возможно в будущем, мы увидим вредоносный код, основанный на Biwili.A.

В данном отчете мы также рассмотрим бюллетени по безопасности, выпущенные Microsoft. Эти бюллетени предлагают пять обновлений для продуктов компании.
Первое из них, (бюллетень MS06-013), является долгожданным обновлением для Internet Explorer, которое исправляет серьезные уязвимости, с помощью которых
злоумышленник мог захватить контроль над уязвимой системой. После чего злоумышленник получал возможность устанавливать программы, или выполнять
любой вид задачи без ведома владельца системы.

Второе (в бюллетене MS06-013) исправляет ошибку в MDAC (Microsoft Data Access Components), которая также может позволить пользователю запуск кода на
уязвимых системах (Microsoft Data Access Components, Microsoft Windows 2000, Windows Server 2003 и Windows XP).

Третья уязвимость, также являющаяся критической (поскольку позволяет удаленный запуск кода) находится в проводнике Windows и описывается в бюллетене
"Microsoft Security Bulletin MS06-015". Она распространяется на Microsoft Windows 2000, Windows XP, Windows Server 2003, Windows 98 и Windows ME.

Прочие уязвимости, по словам Microsoft - менее серьезные, находятся в Outlook Express (MS06-015) и FrontPage Server extension (MS06-017).

Для получения более подробной информации о вирусных тенденциях, на сайте Panda Software Russia можно скачать годовой аналитический отчет PandaLabs:
http://www.viruslab.ru/download/report2005/

Убедитесь, что Ваш компьютер чист от вирусов с помощью бесплатного онлайнового антивируса: Panda ActiveScan (http://www.viruslab.ru/service/check/)

О PandaLabs
С 1990 года ее миссией был как можно более быстрый анализ новых угроз для защиты клиентов. Несколько команд, каждая из которых специализируется на
конкретном типе вредоносного ПО (вирусы, черви, трояны, шпионы, фишинг, спам и т.д.), работают круглосуточно, предоставляя непрерывную техническую
поддержку. В достижении этого, им на помощь приходит технология TruPrevent(tm), действующая как глобальная система раннего оповещения, состоящая
из стратегически распределенных сенсоров, нейтрализующих новые угрозы и отправляющих их в PandaLabs на анализ. По данным компании Av.Test.org, на
настоящий момент PandaLabs является быстрейшей лабораторией по предоставлению обновлений пользователям во всей отрасли
(более подробная информация по адресу: www.viruslab.ru ).

Контактная информация:
------------------------------
Контактное лицо: Любовь Терехина
Специалист по PR
E-mail: lubov@viruslab.ru
Телефон: +7 343 2163652

В избранное