Новости Камчатки arrow Антивирус arrow Враг совершенствует технологии
30.07.2010 г.
Сделать стартовойСделать стартовой
Добавить в избранноеДобавить в избранное
Реклама

Автора!
Стресс-фактор
Стёб-кран
Следствие ведут...
Скажи по-русски!
Ситуация
Закон и порядок
Подробности
Прости, Земля...
Панорама
Авто-ревю
Антивирус
Дом культуры
Дом советов
Зоосадик
Спортзал
Турбюро
Читальня
Hi-tech
Хронограф
Полезные статьи
КамСити представляет:
Авторизация





Забыли пароль?
Интернет-газета «KamCity» приглашает к сотрудничеству специалистов по рекламе и рекламные агентства.
Кольцо Патриотических Ресурсов

Враг совершенствует технологии Печать E-mail
12.04.2009 г.

«Доктор Веб» предупредил пользователей о переходе бот-сети Shadow в новую стадию работы и о новой модификации полиморфного сетевого червя Win32.HLLW.Shadow.based, известного еще, как Kido/Conficker. Червь обеспечивает основной функционал этой бот-сети.

1 апреля Shadow перешла в новую стадию: в компьютерах, ранее зараженных различными модификациями полиморфного червя Win32.HLLW.Shadow.based, появившимися в феврале и марте, будет обновлен вредоносный ПО и запущен генератор адресов к подготовленным заранее сайтам для получения с них инструкций по дальнейшей работе.

Каждые сутки будет генерироваться 50000 адресов. Из них будет выбираться 500 адресов, с которых будет производиться обновление вредоносного ПО. Обновление будет тщательно регулироваться, чтобы не перегружать хостинг-серверы, на которых расположены вредоносные серверы. Такой работе бот-сети препятствовать будет значительно сложнее.
 
Напомним, что Win32.HLLW.Shadow.based использует для своего распространения сразу несколько каналов. Среди них выделяются съёмные носители и сетевые диски.
Червь может распространяться и с использованием стандартного для Windows-сетей протокола SMB. При этом для обеспечения удалённого доступа к компьютеру Win32.HLLW.Shadow.based выбирает наиболее часто встречающиеся способы задания пароля, а также пароли из своего словаря.
Наконец, вирус распространяется по сети, пользуясь уязвимостью, которая устраняется путем критичного обновления, описанного в бюллетене Microsoft MS08-067.
 
«Доктор Веб» подчеркивает, что асоциальные действия совершают не только создатели Win32.HLLW.Shadow.based, но и пользователи, которые не обращают внимания на заражение своих компьютеров этими червями, становясь тем самым активными участниками бот-сети Shadow, и способствуют ее дальнейшему разрастанию.
 
Для борьбы с бот-сетью Shadow, перешедшей на новую стадию, пользователям антивирусных продуктов других производителей «Доктор Веб» рекомендует:
 
- немедленно установить на используемую систему все актуальные обновления, т.к. сетевой червь Win32.HLLW.Shadow.based активно использует известные уязвимости ОС семейства Windows.
 
- Обновить вирусные базы.
 
- Если ваш производитель антивируса не детектирует этого червя или не лечит от него систему, нужно воспользоваться актуальной версией бесплатной антивирусной утилиты Dr.Web CureIt! и провести полное сканирование зараженной системы.
 

Добавить комментарий

:D:lol::-);-)8):-|:-*:oops::sad::cry::o:-?:-x:eek::zzz:P:roll::sigh:


Защитный код
Обновить

« Пред.   След. »

Официальный сайт организации

Реклама
 
Новые объявления
Продам телефон N86
Телефон : +7924-780-7774
Сниму квартиру на длительный срок с СПб
Телефон : 8-914-627-2373
Продам срочно 2-комн. квартиру в Петропавловске-Камч.
Телефон : 89622823448
Продам квадроцикл
Телефон : 89098910200
Преподаватель русского языкака для иностранца
Телефон : тел. 45-14-51
Продам сумку
Телефон : 89146201545
Добавьте объявление
Реклама
Реклама
юридическая защита бизнеса

юридическая защита бизнеса
Сейчас на сайте
Сейчас на сайте находятся:
11 гостей


GISMETEO: Погода по г.Петропавловск-Камчатский
Разное:
Рыбалка на Камчатке Камчатка.Тур