Modern Office Manager
strona główna mapa strony kontakt
  • Office Design
  • Druk i obróbka
    dokumentów
  • IT i Internet
  • Wyposażenie
  • Nowoczesne Biuro
  • Outsourcing
    i usługi
  • Samochód w firmie
  • Nowe produkty
  • Eventy i spotkania
  • Strona główna
  • IT i Internet

Neutralizacja TDL3 i inne zdarzenia wirusowe

« powrót do listy artykułów
wersja do druku


Firma Doctor Web opublikowała nową wersję skanera Dr.Web, który jako pierwszy mógł zostać uruchomiony na już zainfekowanym komputerze i zneutralizować BackDoor.Tdss.565 (znany także jako TDL3).

 

Rootkity tego typu implementują najnowsze technologie, które pozwalają im nie tylko na ominięcie zabezpieczeń praktycznie wszystkich istniejących antywirusów i wstrzyknięcie szkodliwego kodu do procesów systemowych, ale także na pozostanie niezauważonym.

Jedną z innowacji w BackDoor.Tdss.565 jest jego nowa metoda instalacji, która pozwala na uniknięcie wykrycia przez praktycznie wszystkie znane analizatory zachowania. Oznacza to, że twórcy wirusów nie tylko starają tworzyć nowy, trudny kod do wykrycia dla skanerów opartych na sygnaturach i analizie heurystycznej, ale także próbują obejść (i niekiedy im się to udaje) analizatory zachowania.

Ukryty dysk wirtualny utworzony przez rootkita na dysku twardym zaatakowanego komputera to kolejna nowość wprowadzona przez twórców wirusów. Ukryty dysk wirtualny przechowuje pliki niezbędne do działania trojana. Specjalny algorytm montowania umożliwia ukrycie tego dodatkowego urządzenia w systemie.

Rootkit infekuje również jeden ze sterowników odpowiedzialnych za działanie dysków twardych. Złośliwe oprogramowanie wykrywa który interfejs twardego dysku jest wykorzystywane w systemie i wstrzykuje swój kod do odpowiedniego sterownika.

BackDoor.Tdss.565 korzysta również z innych nietypowych technik, które czynią jego wykrycie i neutralizację sporym wyzwaniem dla producentów oprogramowania antywirusowego. Deweloperzy Dr.Web pierwsi rozwiązali ten problem i wyniki ich prac zostały wprowadzone w najnowszej wersji skanera Dr.Web, zawartego we wszystkich rozwiązaniach Doctor Web dla Windows.

 

Wirusy w wiadomościach e-mail

Nowe modyfikacje oprogramowania wykradającego hasła Trojan.PWS.Panda, a także nowe odmiany Trojan.Proxy, które rozprzestrzeniały się za pośrednictwem poczty e-mail w poprzednich miesiącach, stwierdzono również w wiadomościach w listopadzie. Odkąd wielu producentów oprogramowania antywirusowego informuje użytkowników o zagrożeniach związanych z tego typu wiadomościami, twórcy wirusów musieli znaleźć nowe sposoby, by przekonać użytkowników do pobierania i uruchamiania złośliwych plików wykonywalnych.

W poprzednich miesiącach rozsyłka wirusów była realizowana za pomocą wiadomości rzekomo pochodzących od administracji portalu Facebook. W listopadzie użytkownicy MySpace zostali dodani do grupy docelowej. Zaczęli oni otrzymywać zawiadomienia podobne do tych, które były wysyłane do użytkowników Facebook. Byli również informowani o zmianie ich hasła dostępowego ze względów bezpieczeństwa, a nowe hasło zostało zapisane w pliku znajdującym się w załączniku do wiadomości. Niektóre wiadomości oferowały ofiarom możliwość pobrania narzędzia, które rzekomo miało uczynić wszystkie wymagane zmiany automatycznie. Link zawarty w wiadomości prowadził do spreparowanej witryny cyber-przestępców.

W celu rozpowszechniania złośliwego oprogramowania poprzez e-mail, twórcy wirusów często fałszowali wiadomości od znanych i szanowanych firm. W listopadzie zdecydowali się na firmę Nacha. E-mail powiadamiał użytkownika, że jego lista elektronicznych transakcji została anulowana i proponował, aby przejść do witryny WWW firmy w celu uzyskania szczegółowych informacji. Nieświadomy użytkownik pobierał z tak spreparowanej witryny modyfikację Trojan.PWS.Panda.

 

Phishing

Ostatnie dwa tygodnie listopada cyberprzestępcy wysyłali do użytkowników wiadomości rzekomo z serwisu Google. Wiadomość zawierała tylko kilka linii i oferowała użytkownikowi link, pod którym mógłby dowiedzieć się o nowym sposobie zarabiania pieniędzy.

W niektórych przypadkach link może bezpośrednio skierować użytkownika do strony internetowej z postem Twitter zawierającym inny link. W innych przypadkach link ten kierował użytkowników bezpośrednio do spreparowanej strony internetowej.

W obu przypadkach głównym celem przestępców było przekierowanie użytkownika na specjalnie przygotowaną witrynę WWW, aby pobrać jego dane osobowe. Aby upewnić się, że ofiary nie mają wystarczająco dużo czasu by zacząć coś podejrzewać, wprowadzono mechanizm czasowy na stronie internetowej.

Źródło: www.doctorweb.com.pl

 

 

 

wersja do druku
komentarz

Dodaj komentarz

powrót
 

Kalendarz

Maj 2012
30
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3

Nie przegap:
»

23.05.2012 Nowoczesne Biuro - Gdańsk
20.06.2012 Nowoczesne Biuro - Kraków
12.09.2012 Nowoczesne Biuro - Katowice
Czerwiec 2012
28
29
30
31
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
1

Nie przegap:
« »

20.06.2012 Nowoczesne Biuro - Kraków
12.09.2012 Nowoczesne Biuro - Katowice
26.09.2012 Nowoczesne Biuro - Wrocław
Lipiec 2012
25
26
27
28
29
30
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5

Nie przegap:
« »

12.09.2012 Nowoczesne Biuro - Katowice
26.09.2012 Nowoczesne Biuro - Wrocław
21.11.2012 Office Fair/Nowoczesne Biuro
Sierpień 2012
30
31
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2

Nie przegap:
« »

12.09.2012 Nowoczesne Biuro - Katowice
26.09.2012 Nowoczesne Biuro - Wrocław
21.11.2012 Office Fair/Nowoczesne Biuro
Wrzesień 2012
27
28
29
30
31
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30

Nie przegap:
« »

12.09.2012 Nowoczesne Biuro - Katowice
26.09.2012 Nowoczesne Biuro - Wrocław
21.11.2012 Office Fair/Nowoczesne Biuro
Październik 2012
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4

Nie przegap:
« »

21.11.2012 Office Fair/Nowoczesne Biuro
05.12.2012 Nowoczesne Biuro - Bydgoszcz
Listopad 2012
29
30
31
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
1
2

Nie przegap:
« »

21.11.2012 Office Fair/Nowoczesne Biuro
05.12.2012 Nowoczesne Biuro - Bydgoszcz
Grudzień 2012
26
27
28
29
30
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5
6

Nie przegap:
« »

05.12.2012 Nowoczesne Biuro - Bydgoszcz
Styczeń 2013
31
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3

« »

Luty 2013
28
29
30
31
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
1
2
3

« »

Marzec 2013
25
26
27
28
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

« »

Kwiecień 2013
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
1
2
3
4
5

«



  • Kontakt
  • Prenumerata
  • E-wydanie
  • Reklama
Ul. Pruszkowska 17
02-119 Warszawa
Tel.: (22) 867 27 50
Fax.: (22) 824 70 16
Copyright ® 2008 MbMedia
wykonanie: epox.pl
Wydawnictwa branżowe Office Manager to kompetentne i kompleksowe czasopismo dla tych, którzy cenią swoje miejsce pracy i chcą mieć funkcjonalne i nowoczesne biura. Doradzimy Ci jakie samochody dla firm są najlepsze, jakie centrale telefoniczne i urządzania wielofunkcyjne oferowane przez producentów są najdogodniejsze. Z Office Manager zobaczysz, że projektowanie biura nie jest wcale takie trudne. Dowiedz się, jakie są najlepsze: artykuły papiernicze i biurowe, drukarki sieciowe i biurowe, tanie meble biurowe i gabinetowe, stoły krzesła konferencyjne, wykładziny biurowe. Jeśli jest dla Ciebie ważna: ergonomia i aranżacja; przebieg i organizacja eventów i konferencji; wygląd i wyposażenie sali konferencyjnej i biura, to Office Manager jest dla Ciebie. Każdy dyrektor administracyjny, któremu zależy na tym, by prowadzić nowoczesne biuro prenumeruje Office Manager. Przekonaj się sam.