НОВЫЕ ОТВЕТЫ
Sana
досчитай до 100 001,5
Sana - 8 Сентября
Sana
Картинки
Sana - 8 Сентября
мирт
Стрежень
мирт - 7 Сентября
Форум умирает? 😭
Треугольник-6 - 2 Сентября
Tolic-F
Телекей не работает?
Tolic-F - 22 Августа
НОВОЕ В БЛОГАХ
Как ИП найти идеальный тариф РКО: руководство от эксперта
fioqwe1 - 30 Августа
Как мне навязали доп услуги при оформлении займа на карту
fioqwe1 - 30 Августа
мирт
НЕЙРОТВОРЧЕСТВО
мирт - 12 Августа
мирт
НЕЙРОТВОРЧЕСТВО
мирт - 12 Августа
мирт
Нейротворчество
мирт - 12 Августа
мирт
Проаздники
мирт - 12 Августа
rmm
Вот, что происходит
rmm - 4 Августа
rmm
Твоя звезда
rmm - 21 Мая
rmm
Вот твой билет, вот твой вагон
rmm - 4 Мая
rmm
Вот это да
rmm - 15 Апреля
Хакеры работают
vant
*
Рейтинг:
1400
Сообщений:
1,267
Пользователь:
12,358
На сайте с:
Июн 2012
Из:
Не дремлют хакеры.

Неизвестные хакеры взломали сайт фанатского объединения "Анжи" "Дикая дивизия". На интернет-ресурсе размещена запись нелитературного содержания, а под ней указан номер телефона и контактное лицо, которое готово оказать помощь в восстановлении контента.
*

 
Ответить Создать тему Опрос 

Ответов
vant
*
Рейтинг:
1400
Сообщений:
1,267
Пользователь:
12,358
На сайте с:
Июн 2012
Из:
Новый компонент бот-сети Rmnet отключает антивирусные программы
(11:51) 24.05.2013


Компания «Доктор Веб» сегодня сообщила о появлении в бот-сети Rmnet двух новых вредоносных модулей. Один из них позволяет злоумышленникам отключать установленные на инфицированном компьютере антивирусные программы. Кроме того, специалистам удалось перехватить управление одной из подсетей Rmnet, в которой действуют эти вредоносные компоненты.

Ранее специалисты уже предупреждали о широком распространении файловых вирусов Win32.Rmnet.12 и Win32.Rmnet.16, способных организовывать бот-сети. Напомним, что вредоносные программы семейства Win32.Rmnet представляют собой многокомпонентные файловые вирусы, обладающие возможностью самостоятельного распространения. Вирус состоит из нескольких модулей, его основной вредоносный функционал позволяет встраивать в просматриваемые веб-страницы посторонний контент, перенаправлять пользователя на указанные злоумышленниками сайты, а также передавать на удаленные узлы содержимое заполняемых жертвой форм. Кроме того, вирусы семейства Rmnet способны красть пароли от популярных FTP-клиентов, таких как Ghisler, WS FTP, CuteFTP, FlashFXP, FileZilla и Bullet Proof FTP.

Специалистам «Доктор Веб» удалось перехватить еще одну подсеть Win32.Rmnet с использованием известного метода sinkhole. В этой подсети был установлен факт распространения двух новых вредоносных модулей, получивших общее обозначение Trojan.Rmnet.19. Один из них предназначен для детектирования на инфицированном компьютере виртуальных машин, зато второй представляет значительно больший интерес. Эмулируя действия пользователей (а именно нажатия на соответствующие значки мышью), данный компонент отключает на инфицированной машине антивирусы Microsoft Security Essential, Norton Antivisus, Eset NOD32, Avast, Bitdefender, AVG.

Если на компьютере используется антивирусное ПО Dr.Web, пользователю ничто не угрожает: для выгрузки компонентов антивируса требуется ввести капчу, а с этой задачей Trojan.Rmnet.19 справиться не в состоянии.

Всего в данной подсети вирус загружает с управляющего сервера на инфицированный компьютер семь вредоносных модулей:

новый модуль, позволяющий отключать антивирусные программы;
модуль для кражи файлов cookies;
локальный FTP-сервер;
модуль для выполнения веб-инжектов;
модуль для кражи паролей от FTP-клиентов;
новый модуль, позволяющий детектировать наличие виртуальных машин;
модуль для организации удаленного доступа к инфицированной системе.

Помимо этого, файловые вирусы семейства Rmnet содержат следующие базовые компоненты:

компонент для загрузки других модулей в память;
модуль бэкдора;
модуль для удаления антивирусных программ.

По данным на 22 мая 2013 года, к управляющему серверу обратилось более 18 000 ботов. Из собранной статистики можно сделать вывод, что в качестве основного направления вирусной атаки злоумышленники выбрали Великобританию и Ирландию: на данной территории зафиксировано 15 253 случая заражения (84,5%), второе место по числу инфицированных систем (1 434 случая, или 7,9%) удерживает Франция.

cybersecurity.ru
*

Ответы в этой теме
vant   Хакеры работают   25 Августа 2012, 08:16
Андрей Шувалов   Команда ИТМО одержала победу в финале ICPC 2013 //03.07.2013 ...   3 Июля 2013, 22:26
Андрей Шувалов   В здании Минобороны Южной Кореи запретят использовать ...   3 Июля 2013, 22:27
Андрей Шувалов   Роскомнадзор закрыл распространяющие персональные данные ...   3 Июля 2013, 22:27
Андрей Шувалов   В Дании задержана группа хакеров-наркоторговцев 03 ...   3 Июля 2013, 22:28
Андрей Шувалов   В России будет создан альтернативный список запрещенных ...   3 Июля 2013, 22:28
Андрей Шувалов   РЖД запустили мобильную версию сайта для продаж электронных ...   3 Июля 2013, 22:29
vant   15 лет программе Wireshark //03.07.2013 Автор ...   5 Июля 2013, 00:58
vant   http://www.xakep.ru/post/60880//title.jpg Как записывают ...   5 Июля 2013, 00:59
vant   Южная Корея удваивает расходы на кибербезопасность ...   5 Июля 2013, 00:59
vant   Власти Германии предлагают отказаться от американского ...   5 Июля 2013, 01:00
Андрей Шувалов   Появился подозреваемый в разглашении информации об ...   5 Июля 2013, 22:41
Андрей Шувалов   Sleepbot: дневник качества сна и умный будильник //05.07.2013 ...   5 Июля 2013, 22:42
Андрей Шувалов   ЕС и Япония финансируют разработку 100-гигабитного ...   5 Июля 2013, 22:43
Андрей Шувалов   Евросоюз собирается отменить программы по обмену данными ...   5 Июля 2013, 22:44
Андрей Шувалов   Европарламент к США: хватит шпионить за нами (13:09) ...   5 Июля 2013, 22:46
Андрей Шувалов   Le Monde: Во Франции существует PRISM-подобная программа ...   5 Июля 2013, 22:47
Андрей Шувалов   Общественная инициатива: антипиратский закон направлен ...   5 Июля 2013, 22:48
Андрей Шувалов   В США ушел из жизни создатель компьютерной мышки 04 ...   5 Июля 2013, 22:49
Андрей Шувалов   Минобороны РФ начинает «большую охоту» на молодых программистов ...   5 Июля 2013, 22:49
Андрей Шувалов   Сноуден прошел хакерские курсы в АНБ США 05 июля, ...   5 Июля 2013, 22:50
Андрей Шувалов   Сноуден рассекретил очередной документ АНБ 05 июля, ...   5 Июля 2013, 22:50
vant   Шойгу намерен сотрудничать с вузом, где учатся программисты-чемпионы ...   6 Июля 2013, 13:20
vant   РФ должна повышать уровень защиты инфосистем стратегических ...   6 Июля 2013, 13:22
vant   Создан полностью оптический транзистор, потенциально ...   6 Июля 2013, 13:26
vant   Что такое пограничное расстройство личности? Дмитрий ...   6 Июля 2013, 13:27
vant   Как физические упражнения снимают стресс? Кирилл Стасевич ...   6 Июля 2013, 13:28
vant   Давайте покончим с технофетишизмом! Дмитрий Целиков ...   6 Июля 2013, 13:29
artur   Владимир Путин подписал спорный антипиратский закон ...   6 Июля 2013, 21:16
artur   Юбилей Оруэлла 05.07.2013 18:15:00 Оруэлл в современном ...   6 Июля 2013, 21:17
artur   В Москве обнаружена сеть поддельных банкоматов 06 июля, ...   6 Июля 2013, 21:18
artur   Мюнхенские пользователи Windows XP получат бесплатные ...   6 Июля 2013, 21:18
artur   Суперкомпьютеры предпочитают Linux 18.03.10, Чт, 12:27, ...   6 Июля 2013, 21:19
artur   Медведев выделил десятки миллиардов на единую ИТ-систему ...   6 Июля 2013, 21:20
Андрей Шувалов   Спутниковая сеть O3b: Интернет для удалённых регионов ...   7 Июля 2013, 01:25
vant   Смартфоны развивают шестое чувство На конференции IQ ...   7 Июля 2013, 21:47
vant   «Это мошенничество в масштабах страны» Госдума защитила ...   7 Июля 2013, 21:48
vant   Мнения экспертов о будущем киберпреступности Фотография: ...   7 Июля 2013, 21:50
Андрей Шувалов   8 июля 2013, 01:07 (мск США не пойдут на применение ...   8 Июля 2013, 09:29
Андрей Шувалов   Почему хакеры так легко и просто взламывают наши пароли? ...   8 Июля 2013, 09:31
Андрей Шувалов   Разоблачаем лжецов: как понять, что веб-сервис вас ...   8 Июля 2013, 09:32
Андрей Шувалов   Хакеры. Топ 10. https://www.youtube.com/watch?v=5DGh3719nEg...   8 Июля 2013, 09:44
vant   E-Fan – электрическое будущее гражданской авиации? ...   8 Июля 2013, 17:13
vant   Будет создано новое поколение пушки будущего - рейлгана ...   8 Июля 2013, 17:14
vant   Изобретатель нашел способ превратить видеокарту в суперкомпьютер ...   8 Июля 2013, 17:14
vant   Военной GPS приходит конец? 20.04.12, Пт, 13:33, Мск ...   8 Июля 2013, 17:15
Андрей Шувалов   Россия готовит киберподразделение в армии 08 июля, ...   8 Июля 2013, 21:51
Андрей Шувалов   Создателей Carberp приговорили к пяти годам тюрьмы ...   8 Июля 2013, 21:52
Андрей Шувалов   Хакеры взломали главный фан-сайт Nintendo (09:57) 08.07.2013 ...   8 Июля 2013, 21:52
Андрей Шувалов   Не так страшен хакер, как его малюют ВИДЕО tv.cnews.ru/...lyuyut.shtml ...   8 Июля 2013, 21:54
Андрей Шувалов   Великобритания отменяет нормативы по физподготовке ...   8 Июля 2013, 21:55
Андрей Шувалов   Обычный сахар помогает обнаружить рак 08.07.13, Пн, ...   8 Июля 2013, 21:56
Андрей Шувалов   В Индии состоится крупнейшее мероприятие Yahoo! ...   9 Июля 2013, 00:28
Андрей Шувалов   Биотопливо готовит удар по нефтяным державам - «дубина» ...   9 Июля 2013, 00:38
vant   http://www.xakep.ru/post/60897//title.jpg Альтернативный ...   9 Июля 2013, 09:39
vant   Материал пропускает воздух, но не звук //09.07.2013 ...   9 Июля 2013, 09:40
vant   Производители устройств получат доступ к Windows 8.1 ...   9 Июля 2013, 09:41
vant   СФ узнает у сотовых операторов, прослушивались ли звонки ...   9 Июля 2013, 09:42
Андрей Шувалов   Китай и США занялись урегулированием вопросов кибербезопасности ...   9 Июля 2013, 15:52
Андрей Шувалов   ИСС Решетнева в 2013-2014 годах изготовит 10 спутников ...   9 Июля 2013, 15:53
Андрей Шувалов   Сердца хористов бьются в такт Кирилл Стасевич — 09 ...   9 Июля 2013, 15:55
Андрей Шувалов   Пятёрка перспективных автомобильных технологий Владимир ...   9 Июля 2013, 15:57
Андрей Шувалов   Строится дрон для полёта неограниченной длительности ...   9 Июля 2013, 15:58
artur   Мэр Лондона просит производителей смартфонов помочь ...   10 Июля 2013, 03:33
artur   Эдвард Сноуден, видимо, получит политическое убежище ...   10 Июля 2013, 03:34
artur   За 2012 год эксперты CNCERT обнаружили 162 тысячи мобильных ...   10 Июля 2013, 03:35
artur   Эксперты обнаружили главный источник кибератак 09 июля, ...   10 Июля 2013, 03:35
vant   Конституционный суд обязал владельцев сайтов удалять ...   10 Июля 2013, 11:43
vant   Япония обвинила Россию в осуществлении кибератак 09 ...   10 Июля 2013, 11:43
vant   В Eset обнаружили охотящийся на пользователей "Вконтакте" ...   10 Июля 2013, 11:44
vant   Эксперты разложили антипиратский закон «по полочкам» ...   10 Июля 2013, 11:45
Андрей Шувалов   Русской «Википедии» грозит блокировка из-за антипиратского ...   10 Июля 2013, 22:42
Андрей Шувалов   Беспроводная передача данных на ТВ-частотах без использования ...   10 Июля 2013, 22:44
Андрей Шувалов   Треть современного вредоносного ПО создано детьми 10 ...   10 Июля 2013, 22:45
Андрей Шувалов   Власти России создадут единую базу с информацией о ...   10 Июля 2013, 22:45
Андрей Шувалов   Новое устройство не даст уснуть за рулем 10.07.13, ...   10 Июля 2013, 22:47
vant   Испытан новый артснаряд с рекордной дальностью стрельбы ...   11 Июля 2013, 10:33
vant   Россия переживает смартфон-бум: продажи выросли почти ...   11 Июля 2013, 10:34
vant   Кибермошенники под видом ГИБДД обманывают водителей, ...   11 Июля 2013, 10:35
vant   Компания Apple запатентовала гибкую батарею - пригодится ...   11 Июля 2013, 10:36
vant   Литва отгородилась от России электроникой, заменив ...   11 Июля 2013, 10:37
vant   Компьютерный сбой ограничил полеты над южными районами ...   11 Июля 2013, 10:37
Андрей Шувалов   Если нет мифов , их надо придумать Емельянников Михаил ...   11 Июля 2013, 17:15
Андрей Шувалов   Государство потратит 2,5 млн рублей на технику от Apple ...   11 Июля 2013, 17:16
Андрей Шувалов   Во Франции законодатели закрепили приоритет свободного ...   11 Июля 2013, 17:16
Андрей Шувалов   Федералов не ждут на Defcon в этом году //11.07.2013 ...   11 Июля 2013, 17:16
Андрей Шувалов   92% электронных книг в России распространяется бесплатно ...   11 Июля 2013, 17:17
Андрей Шувалов   Госконтора потратила $2,7 млн на очистку от вирусов ...   11 Июля 2013, 17:19
MyVL   :facepalm: Столичные полицейские пресекли деятельность ...   31 Октября 2013, 19:46
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)