НОВЫЕ ОТВЕТЫ
Sana
досчитай до 100 001,5
Sana - 8 Сентября
Sana
Картинки
Sana - 8 Сентября
мирт
Стрежень
мирт - 7 Сентября
Форум умирает? 😭
Треугольник-6 - 2 Сентября
Tolic-F
Телекей не работает?
Tolic-F - 22 Августа
НОВОЕ В БЛОГАХ
Как ИП найти идеальный тариф РКО: руководство от эксперта
fioqwe1 - 30 Августа
Как мне навязали доп услуги при оформлении займа на карту
fioqwe1 - 30 Августа
мирт
НЕЙРОТВОРЧЕСТВО
мирт - 12 Августа
мирт
НЕЙРОТВОРЧЕСТВО
мирт - 12 Августа
мирт
Нейротворчество
мирт - 12 Августа
мирт
Проаздники
мирт - 12 Августа
rmm
Вот, что происходит
rmm - 4 Августа
rmm
Твоя звезда
rmm - 21 Мая
rmm
Вот твой билет, вот твой вагон
rmm - 4 Мая
rmm
Вот это да
rmm - 15 Апреля
Хакеры работают
vant
*
Рейтинг:
1400
Сообщений:
1,267
Пользователь:
12,358
На сайте с:
Июн 2012
Из:
Не дремлют хакеры.

Неизвестные хакеры взломали сайт фанатского объединения "Анжи" "Дикая дивизия". На интернет-ресурсе размещена запись нелитературного содержания, а под ней указан номер телефона и контактное лицо, которое готово оказать помощь в восстановлении контента.
*

 
Ответить Создать тему Опрос 

Ответов
Андрей Шувалов
Авторитет
Рейтинг:
909
Сообщений:
1,194
Пользователь:
12,205
На сайте с:
Мая 2012
Из:
Не менее 50 000 пользователей ВКонтакте стали жертвами Trojan.RpcTonzil
(18:52) 11.06.2013
шрифт -




Компания Cezurity, российский разработчик средств защиты от вредоносных программ и хакерских атак, сообщила о широком распространении троянской программы Trojan.RpcTonzil среди пользователей социальных сетей. Так, по оценке вирусной лаборатории Cezurity, сегодня этой вредоносной программой заражено не менее 50,000 участников ВКонтакте.

Большинство антивирусных продуктов способны обнаружить лишь некоторые модификации Trojan.RpcTonzil. Заражению могут быть подвержены компьютеры под управлением операционных систем Microsoft Windows, причем как 32-битных, так и 64-битных. В результате заражения злоумышленники получают целый ряд возможностей - от получения доступа к аккаунтам в социальной сети и последующей рассылки спама с взломанных страниц до похищения персональных данных пользователей и СМС-мошенничества.

Троянская программа Trojan.RpcTonzil модифицирует запросы компьютеров к DNS-серверу. В результате при попытке зайти в социальную сеть пользователь оказывается на специально созданной злоумышленниками фишинговой web-странице, которая имитирует и практически неотличима от страницы ВКонтакте, где сообщается о том, что аккаунт социальной сети был взломан. Злоумышленники предлагают создать новый пароль и верифицировать привязку своего номера мобильного телефона к аккаунту в социальной сети. Пользователей может обмануть адрес, который отображается в адресной строке браузера - он полностью соответствует правильному и возникает ощущение, что страница действительно принадлежит ВКонтакте.

Троян также блокирует доступ к сайтам большинства антивирусных компаний и серверам обновления Microsoft. Таким образом, у антивирусных лабораторий зачастую нет достаточного количества данных для того, чтобы заметить распространение заражения. Отдельные варианты Trojan.RpcTonzil были обнаружены и детектировались антивирусными компаниями уже с начала марта этого года. Однако, на сегодняшний день распространение Trojan.RpcTonzil продолжается и большинством антивирусов вредоносная программа либо вообще не обнаруживается, либо детектируются лишь некоторые модификации.

Трудность обнаружения всех модификаций Trojan.RpcTonzil связана с тем, что в троянской программе используется достаточно сложная техника сокрытия от антивирусов. При этом на компьютеры жертв троянская программа может попадать различными способами. В некоторых случаях заражение может быть предотвращено встроенными в антивирусы поведенческими механизмами защиты.

"После заражения компьютера троянская программа существует только в зашифрованном виде. Ее расшифровка и автозапуск осуществляется с помощью небольшой модификации системной библиотеки rpcss.dll, - говорит Кирилл Пресняков, ведущий вирусный аналитик Cezurity, - троян использует технику заражения, похожую на метод EPO (Entry Point Obfuscation, скрытая точка входа). Большинство антивирусов не способно детектировать заражение, произведенное таким образом, то есть, не зная вируса "в лицо" - они могут обнаружить этот троян только по поведению. Осложняет детектирование и тот факт, что внедренный в системную библиотеку фрагмент носит условно-случайный характер".

Другим возможным препятствием для обнаружения и лечения вредоносной программы может быть географическая направленность атаки - заражение причиняет вред только пользователям российских социальных сетей.

"Эта троянская программа любопытна не как образец техники заражения - антивирусная индустрия давно знакома с похожими методами - говорит Алексей Чалей, генеральный директор Cezurity, - скорее история распространения трояна хорошо иллюстрирует сложившуюся в антивирусной индустрии ситуацию. Так, вредоносная программа известна уже три месяца, продолжает распространяться”.

cybersecurity.ru

Ответы в этой теме
vant   Хакеры работают   25 Августа 2012, 08:16
Андрей Шувалов   Американская армия берёт на вооружение Android Владимир ...   7 Июня 2013, 00:22
Андрей Шувалов   Aeryon SkyRanger: всепогодный квадрокоптер для видеонаблюдения ...   7 Июня 2013, 00:25
vant   Новая версия анализатора трафика Wireshark 1.10 //06.06.2013 ...   7 Июня 2013, 08:35
vant   Google симпатичнее Apple в глазах простых пользователей ...   7 Июня 2013, 08:37
vant   Microsoft и ФБР уничтожили более 1000 ботнетов Citadel ...   7 Июня 2013, 08:37
Андрей Шувалов   Google увеличивает в 2-6 раз вознаграждение за XSS-уязвимости ...   7 Июня 2013, 22:29
Андрей Шувалов   АНБ имело прямой доступ к серверам 9 интернет-компаний ...   7 Июня 2013, 22:29
Андрей Шувалов   Google пока не собирается возвращаться в Китай (06:26) ...   7 Июня 2013, 22:30
Андрей Шувалов   Депутаты предлагают ввести ещё один список запрещённых ...   7 Июня 2013, 22:30
Андрей Шувалов   ЕГЭ по информатике не сдали 7,3% выпускников http://www.digit.ru/images/40183/03/401830364.jpg ...   7 Июня 2013, 22:31
Андрей Шувалов   США за пять лет обеспечат высокоскоростным интернетом ...   7 Июня 2013, 22:36
Андрей Шувалов   Законопроект об антипиратском черном списке сайтов ...   7 Июня 2013, 23:37
Андрей Шувалов   Computex 2013: WD представила самый тонкий HDD емкостью ...   7 Июня 2013, 23:39
Андрей Шувалов   Лучшее — враг хорошего. Обзор акустических систем 5.1: ...   7 Июня 2013, 23:53
Андрей Шувалов   Computex 2013. Sony VAIO Pro 11, cамый легкий ультрабук ...   8 Июня 2013, 00:01
vant   Мобильные утечки дешевле обычных? Дрозд Алексей ...   8 Июня 2013, 08:24
vant   Российские проблемы ЦОДов: безопасность и не только ...   8 Июня 2013, 08:30
vant   Двух-чего-то-там аутентификация Styran Vlad 06.06.2013 ...   8 Июня 2013, 08:32
vant   На одного пользователя в среднем приходится 12 уязвимостей ...   8 Июня 2013, 08:36
vant   «Умные» контактные линзы, или Мини-компьютер в глазу ...   8 Июня 2013, 08:44
vant   Segway-подобный робот поможет тушить пожары Владимир ...   8 Июня 2013, 08:50
vant   Объявлены лауреаты премии ADesign Award Премия ADesign ...   8 Июня 2013, 09:13
Андрей Шувалов   Опубликован текст директивы Обамы по ведению операций ...   8 Июня 2013, 14:17
Андрей Шувалов   Конвертер электронных книг Calibre освоил формат DOCX ...   8 Июня 2013, 14:17
Андрей Шувалов   Ли де Форест предсказал 2000 год Телевизоры с плоским ...   8 Июня 2013, 23:19
Андрей Шувалов   За пять дней хакерам удалось похитить у маленькой нефтяной ...   8 Июня 2013, 23:20
Андрей Шувалов   Мошенники Рунета зарабатывают десятки миллионов Татьяна ...   9 Июня 2013, 09:53
Андрей Шувалов   «Нигерийское» мошенничество: технология и исполнители ...   9 Июня 2013, 09:53
Андрей Шувалов   Новые уловки "лотерейных" мошенников Мария ...   9 Июня 2013, 09:55
Андрей Шувалов   Автопереводчик на службе у "нигерийцев" ...   9 Июня 2013, 09:56
Андрей Шувалов   Землетрясение в Японии – хронология IT-угроз Хорошо ...   9 Июня 2013, 10:08
Андрей Шувалов   Спорткары-такси с бесплатным WiFi появились в Москве ...   9 Июня 2013, 10:09
Андрей Шувалов   Moveo, или Электрический скутер в чемодане Владимир ...   9 Июня 2013, 10:10
vant   Boundless Informant: еще один инструмент АНБ для дата-майнинга ...   9 Июня 2013, 21:28
vant   В Facebook обнаружен троян, который похищает финансовые ...   9 Июня 2013, 21:29
vant   Исследователи научили вирусы получать команды через ...   9 Июня 2013, 21:30
vant   Замминистра образования: В утечке ЕГЭ виноваты хакеры ...   9 Июня 2013, 21:33
vant   Обнаружен способ взлома телевизоров Samsung с функцией ...   9 Июня 2013, 21:34
vant   Microsoft выпустит 5 бюллетеней безопасности в следующий ...   9 Июня 2013, 21:35
Андрей Шувалов   Вашингтон начал оправдываться за программу PRISM (02:05) ...   10 Июня 2013, 12:46
Андрей Шувалов   Раскрыт источник утечки о программе PRISM (07:01) 10.06.2013 ...   10 Июня 2013, 12:47
Андрей Шувалов   Для чего контролируют сотрудников? Дрозд Алексей 10.06.2013 ...   10 Июня 2013, 12:47
Андрей Шувалов   Рогозин: Соцсети - оружие в кибервойне против России ...   10 Июня 2013, 12:58
Андрей Шувалов   4 громкие новости о кибербезопасности Царев Евгений ...   10 Июня 2013, 12:59
Андрей Шувалов   Путин подписал закон об открытых данных 09.06.13, ...   10 Июня 2013, 13:05
Андрей Шувалов   Apple наймет более 7 тыс. сотрудников, чтобы победить ...   10 Июня 2013, 13:07
Андрей Шувалов   Apple запускает программу обмена старых iPhone на новые ...   10 Июня 2013, 13:10
Андрей Шувалов   Symantec: Спамеры переходят на веб-ресурсы 10.06.2013, ...   10 Июня 2013, 13:18
vant   Официальное разъяснение директора Национальной разведки ...   10 Июня 2013, 20:48
vant   87% интернет-аудитории России - геймеры (10:19) 10.06.2013 ...   10 Июня 2013, 20:49
vant   Обама: Китай должен соблюдать «правила дорожного движения» ...   10 Июня 2013, 20:50
vant   Ru-Center согласен закрывать сайты с заданиями ЕГЭ ...   10 Июня 2013, 20:51
vant   «Большой брат» знает всё! http://s61.radikal.ru/i172/1306/88/9e8152f98185.jpg ...   10 Июня 2013, 20:52
vant   Как снять звуковую информацию без микрофона? http://i052.radikal.ru/1306/69/17997f88be75.jpg ...   10 Июня 2013, 20:53
vant   Лучшие бюджетные планшеты с экраном 7’’ и матрицей ...   10 Июня 2013, 20:56
artur   Полиция не может понять, какой гаджет используют автоворы ...   11 Июня 2013, 09:25
artur   Информатор АНБ высказался о тех, кому «нечего скрывать» ...   11 Июня 2013, 09:29
artur   Криптовалюты изменили обстановку в сфере ИТ-безопасности ...   11 Июня 2013, 09:30
artur   Обнаружена массированная спам-атака в Skype (12:56) ...   11 Июня 2013, 09:31
artur   В 2017 году на мировой рынок будет отгружено 1,7 млрд ...   11 Июня 2013, 09:31
artur   Kinect подружится с классической музыкой Денис Тихонов ...   11 Июня 2013, 09:33
artur   http://i077.radikal.ru/1306/74/6360798418e2.jpg Разгадка ...   11 Июня 2013, 09:34
Андрей Шувалов   Глава Кибернетического командования США снова признал ...   11 Июня 2013, 16:58
Андрей Шувалов   США наращивают кибервойска: их научат не только обороняться, ...   11 Июня 2013, 16:59
Андрей Шувалов   Google запатентовал приложение, способное разблокировать ...   11 Июня 2013, 17:00
Андрей Шувалов   http://supple.image.newsru.com/images/big/97_66_976674_1370726494.jpg ...   11 Июня 2013, 17:02
Андрей Шувалов   Флот США готовится массово печатать на 3D-принтерах ...   11 Июня 2013, 17:02
Андрей Шувалов   http://s019.radikal.ru/i636/1306/17/8edba64dc070.jpg ...   11 Июня 2013, 17:04
Андрей Шувалов   Наночастицы убивают или защищают клетку в зависимости ...   11 Июня 2013, 17:05
Андрей Шувалов   Уже осенью обладатели Apple-устройств смогут опробовать ...   11 Июня 2013, 17:08
Андрей Шувалов   WWDC 2013: будущий Mac Pro и обновлённый MacBook Air ...   11 Июня 2013, 17:13
vant   Информатор о PRISM пропал в Гонконге (03:38) 11.06.2013 ...   11 Июня 2013, 22:31
vant   Осведомитель, который рассказал о PRISM, готовит новые ...   11 Июня 2013, 22:31
vant   Директива 20 США (Presidential Policy Directive 20) ...   11 Июня 2013, 22:32
vant   Граждане США подали в суд на Барака Обаму 11 июня, ...   11 Июня 2013, 22:33
vant   Хакеры атаковали целевых пользователей в Азии (15:22) ...   11 Июня 2013, 22:34
vant   Исследователь из Томска победил в конкурсе PHDays III ...   11 Июня 2013, 22:35
vant   http://s002.radikal.ru/i199/1306/ba/81cbf97b50ea.jpg ...   11 Июня 2013, 22:36
Андрей Шувалов   АНБ США целенаправленно взламывает серверы по всему ...   12 Июня 2013, 09:20
Андрей Шувалов   Хакеры обходят систему электронных проездных билетов ...   12 Июня 2013, 09:22
Андрей Шувалов   Автомобилисты США не смогут отправлять SMS за рулем ...   12 Июня 2013, 09:23
Андрей Шувалов   Dell «упаковала» IT-инфраструктуру малого предприятия ...   12 Июня 2013, 09:24
Андрей Шувалов   Маятник технологий Apple: 12-часовой MacBook Air, iOS ...   12 Июня 2013, 09:25
Андрей Шувалов   Этот сенсорный дисплей Microsoft позволяет запустить ...   12 Июня 2013, 09:26
Андрей Шувалов   Боевое применение дронов: история и перспективы Автор: ...   12 Июня 2013, 09:30
artur   http://www.xakep.ru/post/60776//title.jpg Критические ...   13 Июня 2013, 10:21
artur   Новый Windows-бэкдор стирает MBR //12.06.2013 ...   13 Июня 2013, 10:23
artur   Первый в мире CPU на 5 ГГц //12.06.2013 Компания ...   13 Июня 2013, 10:25
artur   В США построена литий-ионная батарея, способная выдавать ...   13 Июня 2013, 10:40
Андрей Шувалов   В США задержана банда кибермошенников (02:57) 13.06.2013 ...   13 Июня 2013, 19:57
Андрей Шувалов   Прозрачные солнечные батареи помогут продлить время ...   13 Июня 2013, 19:59
Андрей Шувалов   SolePower: генератор энергии в обуви Владимир Парамонов ...   13 Июня 2013, 20:01
Андрей Шувалов   Новая компьютерная память в 10 тыс. раз быстрее старой ...   13 Июня 2013, 20:02
Андрей Шувалов   Еда управляет нашим мозгом? Мы то, что мы едим — наконец ...   13 Июня 2013, 20:04
Андрей Шувалов   Рассекречена деятельность сверхсекретного киберподразделения ...   13 Июня 2013, 21:33
Андрей Шувалов   Сноуден рассказал о кибератаках США на Китай 13 июня, ...   13 Июня 2013, 21:34
vant   Евросоюз намерен изучить программу PRISM 13 июня, 2013 ...   14 Июня 2013, 10:08
vant   Причина большинства утечек информации — сбои системы ...   14 Июня 2013, 10:09
vant   Начинается строительство нового международного коллайдера ...   14 Июня 2013, 10:10
2 чел. читают эту тему (2 Гостей и 0 Скрытых Пользователей)