basket icon Кошница | Глобални сайтове | Активирай сериен номер | Контакти |
Начало | Продукти | Поръчай | Изтегли | Партньори | Инфо център | Поддръжка | За нас
под-страница ESET NOD32 Antivirus
submenu line
под-страница ESET Smart Security
submenu line
под-страница ESET Mobile Security
submenu line
под-страница ESET NOD32 Antivirus Business Edition
submenu line
под-страница ESET Smart Security Business Edition
submenu line
под-страница File Servers Security
submenu line
под-страница Mail Servers Security
submenu line
под-страница Gateway Servers Security
под-страница Купи онлайн
submenu line
под-страница Купи от наш партньор
submenu line
под-страница Получи индивидуална оферта
submenu line
под-страница Активирай SMS лиценз
submenu line
под-страница Активирай BOX лиценз
submenu line
под-страница Активирай OEM лиценз
под-страница Партньори
submenu line
под-страница ISP Партньори
submenu line
под-страница Стани партньор
submenu line
под-страница ePartner
под-страница ThreatSense.Net
submenu line
под-страница Съвети за сигурност
submenu line
под-страница Речник на заплахите
submenu line
под-страница Енциклопедия на заплахите
submenu line
под-страница Онлайн скенер
submenu line
под-страница Вирус Радар
submenu line
под-страница Статии
submenu line
под-страница Прес център
submenu line
под-страница Защо легална?
под-страница Забравена парола
submenu line
под-страница FAQ
submenu line
под-страница Форум
submenu line
под-страница Продуктови наръчници
submenu line
под-страница Онлайн обучение
submenu line
под-страница Changelog
под-страница За ESET
submenu line
под-страница Новини
submenu line
под-страница Събития
submenu line
под-страница Награди и сертификати
submenu line
под-страница В пресата за нас
submenu line
под-страница Клиенти
submenu line
под-страница Кариери
submenu line
под-страница Контакти
под-страница Демо версия
submenu line
под-страница Пълна версия на Английски
submenu line
под-страница Пълна версия на Български
submenu line
под-страница Продуктови наръчници
submenu line
под-страница Антивирусни деинсталатори
submenu line
под-страница Вирусни чистачи
submenu line
под-страница SysInspector
submenu line
под-страница Fun/Fan stuff
ESET logo

temporary image for the main banner

За нас

За ESET
menu line
НовиниНовини
menu line
Събития
menu line
Награди и сертификати
menu line
В пресата за нас
menu line
Клиенти
menu line
Кариери
menu line
Контакти
menu line
 
Новини

Един нов-стар вирус - Antivirus Pro 2010.
07 октомври 2009

Последната седмица беляза завръщането на един добре познат вирус, който обаче води до нови заплахи - Antivirus Pro 2010.

Въпреки че е добре познат на специалистите, тази модификация на зловредният код набира плашещи размери и реално застрашава потребителите, коментират от българското представителство на производителите на NOD32 – Хай Компютърс. От компанията са засекли зловредни Java скриптове, вградени в заглавия и под заглавия на някои форуми и уеб сайтове.

След посещението на тези сайтове, потребителите получават съобщение, че са заразени с много опасен вирус и трябва да изтеглят и инсталират антивирусната програма - Antivirus Pro 2010, която ще "реши" проблема им. В тези форуми са открити и линкове, вградени в мненията на потребителите, които водят до JavaScript на руски сайт.

Търсене в Google показва, че вече над 100 страници, и най-вече форуми, са заразени с този опасен линк, а скоростта на разпространение е по-бърза от очакваното.

Разследването доведе и до разкриването на нов интернет адрес със злонамерен скрипт, за който Google докладва за повече от 16 000 заразени уеб страници.

JavaScript-ът използва няколко уязвимости за безшумно инсталиране на злонамерен софтуер в системите на потребителите, без те да разберат. Сред тях са приложенията като Microsoft Video ActiveX Control Vulnerability (CVE-2008-0015), Microsoft Internet Explorer XML Parsing Vulnerability (CVE-2008-4844), Microsoft Internet Explorer Malformed CSS Memory Corruption Vulnerability (CVE-2009-0076) и някои PDF приложения за Firefox и Internet Explorer. Всички тези приложения са вече известни и актуализации за защитата им са на разположение. Хакерите очевидно предполагат, че много от интернет потребителите не актуализират своите операционни системи.

Този зловреден JavaScript използва модерната техника fast-flux domain (бърз поток - виж Уикипедия) - технология, която позиционира интернет адреси с вградени зловредни връзки, на различни места, през няколко минути. По този начин трудно могат да се засекат всички заразени компютри (botnet).

Един от криптираните слоеве на кода съдържа подигравателен поздрав към популярна антивирусна компания.

Потребителите на новата версия 4 на продуктите на ESET имат възможност да изготвят ESET RescueCD, което позволява да се стартира отделна, незаразена операционна система. За тази цел дискът трябва да се създаде от незаразен компютър.

Напомняме, че за да се избегнат повечето уязвимости в днешно време, е необходимо операционната система да се обновява редовно.
 

активна страница Обратно към новините

 
IT Новини

Знаеш ли...

72% от закупилите ESET NOD32 от нашия магазин предпочетоха оригинална кутия и CD. Ти искаш ли?

Награди и сертификати:

left column footer   central column footer    
Начало | Продукти | Поръчай | Изтегли | Партньори | Информационен център | Поддръжка | За нас | Глобални сайтове | Регистрирай сериен номер | Контакти | Карта на сайта
Copyright © 1992-2010 by ESET, LLC and ESET, spol. s.r.o. All rights reserved