Posts Tagged ‘Лаборатория Касперского’

Тест антивирусов: обзор и сертификация за 1 квартал 2011 года

В первом квартале 2011 года AV-test.org произвел тестирование 22 продуктов безопасности (антивирусов) в области защиты, ремонта и удобства использования данных продуктов. В области «Защита» (Protection) проверялась способность статического и динамического обнаружения вредоносных программ и вирусов, в том числе тестировались атаки на компьютер в реальном времени. В области «Ремонт» (Repeir) проверялась возможность лечения и удаления вирусов и вредоносных программ. Ну а в «удобстве использования» (Usability) проверялось способность продукта «тормозить» систему при работе и количество ложных срабатываний антивирусной защиты. Для получения сертификации от AV-test.org, каждый продукт по каждому из пунктов должен был получить 11 балов из 18 возможных. Таблица результатов под катом ;) (далее…)

Новый вымогатель денег через СМС- Cryzip.

Приплыли товарищи, не успели успокоится страсти по вирусу WinLock, как на арену вышел новый участник этого театра. Встречайте, новый вымогатель денег через СМС (SMS) — троянская программа Cryzip, а точнее ее новая модификация.

Данный персонаж занимается тем, что  упаковывает некоторое содержимое вашего ПК в архив, да не простой, а защищенный паролем. Естественно, чтоб его разархивировать, предлагается отправить Смс’ку на короткий номер и получить пароль для архива. Аппетиты у вымогателей, стоит заметить, тоже растут (они тоже люди, есть хотят, а инфляция растет) и код архива вам обойдется в 2 тысячи вечнорублевых.

Опознается вирус как  Trojan-Ransom.Win32.Cryzip.c., ну а первым признаком его появления будет появление нового архива следущего вида: «имя_оригинального_файла»_crypt_.rar

Будьте бдительны, перед нами новый враг.

Постскриптум:
Особенно такие вирусы опасны, если вы на домашнем компьютере ведете свою деловую или домашнюю бухгалтерию, например домашняя бухгалтерия jMoney. Нужно быть крайне бдительным, дабы не подвергать риску свои домашние финансы.

Евгения Касперского призвали к ответу!

Евгения Каперского призвали к ответуБлуждая по простором нашего интернета сложно хоть разок да не заскочить на популярный сайт 3dnews.ru. Вот и сегодня я туда забрел и случайно узнал, что у них появилась новая рубрика «Интерактив», где изветсные люди в ИТ индустрии отвечают на наши с вами (простых юзверов) вопросы.

И первым к ответу был приглашен, не кто-то там с горы, а сам Генеральный директор и один из основателей «Лаборатории Касперского». Лауреат Государственной премии Российской Федерации в области науки и технологий, член Общественной палаты РФ  - Евгений Касперский.

Предлагаю вам ознакомиться с некоторыми интересными вопросами и ответами данные на них Евгением, ну и если вам понравиться, то в конце есть ссылка на само Интервью. (далее…)

Вредоносного спама становится больше.

В прошлом месяце доля спама в почтовом трафике составила в среднем 86,1%; самый низкий показатель зафиксирован 15 февраля — 80,5%; больше всего нежелательной корреспонденции пользователи получили 21-го — 90,8%, сообщает «Лаборатория Касперского», опубликовавшая февральскую спам-статистику Рунета.
Доля спама в почтовом трафике в феврале (диаграмма «Лаборатории Касперского»).
Отмечается рост инфицированных писем: вредоносные файлы содержались в 1,18% электронных сообщений. Ссылки на фишинговые сайты были в 0,87% писем.
Больше всего нежелательной корреспонденции Рунет получил с территории Соединенных Штатов — 13,4% от общего объема почтового мусора. Далее следуют Индия (8,8%), Корея (7,5%) и Вьетнам (6,1%). Доля отечественного спама — 4,7%.
Самой активной была спам-реклама образовательных услуг. Вдвое по сравнению с январем увеличилась экспансия мусора для отдыхающих и путешественников — праздники же! Никуда, увы, не делись письма с рекламой медикаментов, товаров для здоровья, услуг в сфере компьютерного мошенничества.
«Лаборатория Касперского» отмечает, что в феврале резко уменьшилось количество ссылок, расположенных в доменной зоне .cn, что сязано с ужесточением правил регистрации доменов в Китае. Ничего страшного: мусорный вал, рекламирующий «Виагру» и «материалы для взрослых», теперь имеет линки на домены в зоне .ru.

Совсем безрадостные вести приходят из «Лаборатории Касперского». Спамеры продолжают рассылать свой чертов  спам, так ведь не просто спам, а спам  с вложенным в него вредоносным приложениями.

В прошлом месяце доля спама в почтовом трафике составила в среднем 86,1%; самый низкий показатель зафиксирован 15 февраля — 80,5%; больше всего нежелательной корреспонденции пользователи получили 21-го — 90,8%, сообщает «Лаборатория Касперского», опубликовавшая февральскую спам-статистику Рунета. (далее…)

Снова о WinLock и новом борце с ним…

К сожалению всё больше и больше людей попадаются на уже набивший мне оскомину вирус WinLock. Вчера ваш покорный слуга снова с ним столкнулся, на сей раз, он был под номером 1044 и 5 часов подряд я с ним вёл войну. К сожалению, производители вирусов всегда на шаг впереди своих оппонентов, ибо ни один из сервисов описанных мной ранее не смогли мне помочь и в конце концов мне пришлось убивать систему полностью и ставить по новой.  И это в 14(!!!) февраля, ужас. А самое страшное, что после установки Kaspersky Antivirus 2010,я поставил комп на полную проверку и ушел со спокойной душой гулять остаток потраченного дня. Но не прошло и 2-х  часов, как мне позвонили и сообщили, что компьютер не включается и  мне сегодня снова предстоит общение с данным компом (очень грустный смайл).

Кстати, вчера был найден ещё один сервис для разблокировки «неугомонного» вируса от, производителя хорошего антивируса Nod32, компании Eset.  Хотя он мне вчера и не помог, но на будущее я его себе сохранил.

Адрес: http://www.esetnod32.ru/.support/winlock/

Друзья, не забываем делится способами борьбы с злобной вирусякой, вместе мы горы свернём.

Постскриптум:
В скором времени чую мне предстоит обновление баз 1с. Вроде все на автомате и никаких трудностей возникнуть не должно, но все равно как-то сыкатно :)

Боремся с вирусом WinLock…

Весь интернет забит сообщениями о блокировки Windows трояном WinLock .

WINLOCK – программа блокирующая деятельность операционной системы Windows, выводя на экран сообщение о необходимости отправить Sms, дабы получить код активации. СМСка зачастую стоит порядка 1000 рублей.

Мало того, сколько людям не тверди, а они по-прежнему продолжают слать деньги злоумышленникам, хотя ведь и сами прекрасно понимают, что это тупой развод  и никакой код разблокирования им не придёт.  Тут наверно лучше уже разбираться компетентным психологам и психотерапевтам. Я в свою очередь, описывал сервисы для разблокировки вашего ПК, однако решил написать ещё одну статью объединяющее всё в один флакон.

ПОЕХАЛИ:

1.  Увидев на своём экране сообщение о блокировки вашего ПК, не поддаемся панике и не хватаем трясущимися руками телефон, спеша расстаться со своими честно заработанными  (надеюсь) деньгами.  Во-первых, ненужно поощрять злоумышленника, если вы отправите ему смс, значит, он добился своего – нажился чужими деньгами. Во-вторых, вам навряд ли придёт в ответ код разблокировки (некоторые индивидуумы умудряются по несколько раз отправлять супостату), а если и придёт и вы (о чудо) даже разблокируете, не спешите радоваться.  Разблокировав ваш систему, вирус компьютера никуда не денется, если только вы его не удалите, а как показывает практика, большинство людей после успешной разблокировки компа продолжают и дальше работать, как ни в чём не бывало.  Вирус же себе тихонечко сидит на своём месте, до определённого момента и когда этот момент настанет, вам снова придётся платить за разблокировку. Так, что не стоит вестись на подобный развод на деньги. А если вы ещё и не ленивый человек (а это обычно не так), то можно попробовать выяснить, каким мобильным операторам пользуется злоумышленник.  После чего можно звонить им, чтоб плюнуть в их наглую рожу, чтоб заявить об их пособничестве информационным преступникам и даже пригрозить им «самым гуманным судом в мире».  Этот совет конечно навряд ли поможет вам разблокировать свой компьютер, но возможно оператор заблокирует падлеца или же вовсе сообщит о нём «нужным» структурам, хотя это и маловероятно.

2.  Второе ваше действия, это воспользоваться  интернет сервисами от уважаемых в нашей стране «борцов с вирусами». Сервиса этих три (насколько мне известно) и о двух я уже говорил. Запишите их себе, куда нить на самое видное место:

http://support.kaspersky.ru/viruses/deblocker — сервис от Касперского

http://virusinfo.info/deblocker/ — самый первый (вроде) сервис подобного рода от сайта ВирусИнфо и Лаборотории Касперского (пробовал давно с его помощью  разблокировать комп к сожалению неудачно).

http://www.drweb.com/unlocker/index/?lng=ru – Сервис от Др. Веб.

На этих сервисах вы получите первую помощь в сложившейся ситуации.

3. В не зависимости помог вам второй пункт или нет, лезем на http://www.freedrweb.com/download+cureit/ и качаем маленького  (около 30 мб) «рыцаря в сияющих доспехах» — CureIt.

- перезагружаем комп и заходим в систему в безопасном режиме (зажать клавишу F8 после прохождения пост-проверки)  и запускаем КуреЙт. Для пущей убедительности прогоните «полную проверку».

4.Всё вылечили?!? Но останавливаться пока рано. Теперь следует поменять все пороли к различного рода сервисам обмена информации (Icq, Skype) и платёжным системам. В идеале поменять все пороли ко всем системам, установленным на ПК.

5. Никогда не используйте «решение» данной проблемы, предлагаемые на каких-то  сомнительных частных сайтах. Мало того, что вам не помогут, вы, скорее всего своё положение дела усугубите ещё большим количеством вирусов. Доверять нужно проверенным антивирусным компаниям.

6.  При блуждании во всемирной паутине не устанавливайте никаких кодеков и программ с сайтов сомнительного  содержания. Нажав кнопочку «Да» вы сами соглашаетесь с заражением вашего компьютера вирусом. Тут даже юридически хакеры буду т правы.  Часто бывает, что где-то на сайте маленькими (я бы даже сказал микроскопическими) букавками написано предупреждение о необходимости оплатить вирус.

ГРАЖДАНЕ, БУДТЕ БДИТЕЛЬНЫ!!!

Постскриптум:
До Нового года почти не осталось времени! А у вас готовы подарки?

Занимаетесь раскруткой сайта, то проверка ссылок ваш повседневный инструмент.

Сервис деактивации вымогателей-блокеров от Лаборотории Касперского

Совсем недавно я описал работу сервиса по борьбе с блокировщиками  Винды (Trojan.Winlock) от компании Dr. Web (если кто пропустил, то вам сюда). И вот спутся несколько дней я узнал о  подобном сервисе и от Лаборотории Касперского, находящийся по этому адресу.

Пройдя по ссылке мы попадаем на он-лайн сервис с куда более простым интерфейсом (оно и к лучшему) и всего лишь двумя формами для заполнения. Тута вам предлагают ввести Номер телефона и Текст сообщения. После ввода этих данных вам будет выдан код для разблокировки, или же сервис выдаст печальное сообщение, что кода для такого сочетания номера и текста у них ещё нет.

Сервис деактивации вымогателей-блокеров

Что интересно, на этом сервисе упоминается совсем иной вид трояна нежели тот, с которым борется dr.Web, а именно —   Trojan-Ransom. Хотя работа обоих этих вирусов направленно на одну цель – ВЫМАГАНИЕ ВАШИХ ДЕНЕЖНЫХ СРЕДСТВ.

Более подробная информация о классе вредоносных программ Trojan-Ransom и способах борьбы с ними доступна по ссылке http://support.kaspersky.ru/viruses/solutions?qid=208637133.

Будьте бдительны и не поддавайтесь на провокации.  Если вы знаете ещё какие либо сервисы или методы борьбы с этой заразай, пишите в комментариях, будет полезно узнать.

постскриптум:
Подумываю поставить на свой блог тизерную рекламу, ну чтоб хоть какая-то монетка капала в кармашек. Но совсем не хочется превращать свой блог в мусорку рекламы. Кто может посоветовать тизерную партнерку, которая и негатива у посетителей не вызывает, но и хоть какую-то монетку получить позволяет?!?