JavaPhone

Объявление

Форум открыт был недавно и ждет новых пользователей!!! Заходи на форум общайся,создавай темы,выкладывай игры. Не забывайте заглядывать в объявления на форуме.Рекомендуется просматриваит форум через Internet Explorer. Объявляется новый конкурс Самый красивый аватар форума


Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » JavaPhone » Все для компьютера. » Вирусы>>Всё про вирусы, трояны и черви


Вирусы>>Всё про вирусы, трояны и черви

Сообщений 1 страница 8 из 8

1

Эта тема про вирусы

0

2

«Доктор Веб», по итогам онлайн-проверки за сентябрь, представил топ-10 самых распространенных вирусов:

VBS.Psyme.239 1493
Trojan.SCKeyLog.209 311
VBS.PackFor 223
Trojan.PWS.LDPinch 135
Trojan.Packed.142 134
Trojan.Peflog.31 127
Trojan.Packed.166 114
Win32.HLLM.Wukill 90
Win32.HLLW.Crazy 78
Trojan.PWS.Gamania 43
Также «Доктор Веб» составил топ-20 вирусов, чаще всего детектируемых на почтовых серверах в сентябре 2007 г.:

Win32.HLLM.Netsky.35328 22,72%
Wi32.HLLM.Graz 12,84%
Win32.HLLM.MyDoom.based 8,99%
Win32.HLLM.Beagle 8,23%
Win32.HLLM.Netsky 7,22%
Win32.HLLM.Netsky.based 5,81%
Win32.HLLM.Limar.based 4,69%
Win32.HLLP.Sector 3,67
Win32.HLLM.Perf 3,01%
Exploit.MS05-053 2,66%
Win32.HLLM.Oder 1,85%
Win32.HLLM.MyDoom.33808 1,80%
Win32.LazyAdmin.32768 1,59%
Trojan.DownLoader.32557 1,20%
Win32.HLLM.Beagle.pswzip 1,00%
BackDoor.IRC.Sdbot.1933 0,88%
Win32.HLLM.Netsky.24064 0,78%
Win32.HLLM.Netsky.41985 0,72%
Win32.HLLM.Netsky.28008 0,65%
BackDoor.Bulknet.61 0,63%
Прочие вредоносные программы 9,06%

0

3

Со времени появления Всемирной паутины в ней раскинули сети тысячи мошенников. Стать их жертвой и даже соучастником может каждый из нас. Корреспондент "Недели" Ольга Тимофеева попыталась разобраться во всем многообразии кибер-преступлений.

Что не украдено, то накардено

Одно из самых распространенных преступлений - торговля краденым товаром. Но не банально утащенным у законного владельца, а вполне легально купленным в интернет-магазине. Правда, по чужой кредитке. Отсюда и название - "накарденный товар".

Мошенники не стесняются признаться в этом - десятки сайтов пестрят объявлениями: "Продаем честно накарденное", "Купите новую технику всего за треть цены". "Вы спросите, откуда у нас такие хорошие цены? Честно отвечаем: мы занимаемся кардингом, скупаем товар в интернет-магазинах по ворованным кредиткам", - сообщается на скромном, выдержанном в черном цвете сайте.

К услугам покупателей - разделы мобильных телефонов, ноутбуков и цифровых фотоаппаратов. "Если нужного Вам товара нет в списке, можете заказать, и мы приобретем его специально для Вас. Это будет стоить немного дороже, 40-50% от реальной стоимости, но заказать можно все что угодно".

Вычислить продавцов непросто даже специалисту: оплата принимается через электронные платежные системы, получение товара - через легальную курьерскую службу "ЕМС Гарантпост". Но если сами кардеры держатся в тени, то о своих клиентах они хотят знать все, вплоть до паспортных данных и номера телефона.

- Скорее всего это даже не кардеры, а обыкновенные мошенники, - говорит эксперт ФСБ Андрей Иванов. - В лучшем случае вы заплатите обещанную "треть цены", но взамен не получите ничего. В худшем они используют ваши паспортные данные в преступных целях. Чтобы не стать их жертвой, не оставляйте свои данные. Настоящие кардеры продают свой товар в закрытых хакерских сообществах и не выкладывают открытых объявлений в Сети.

Дело "Кулибиных"

В 2003 году в Москве была раскрыта целая фабрика по производству поддельных пластиковых карт. Карты продавали через сайт в интернете.

- Сайт был зарегистрирован на поддельные паспортные данные, размещен в американском сегменте Сети. Люди использовали ICQ, электронную почту, технологии, которые позволяли скрыть свое истинное местонахождение. Не оставляли действующих телефонов, не встречались лично, деньги переводили через электронные системы, а карты прятали в неприметных местах. Покупатель, забирая их, никогда не видел людей, - рассказывает Андрей Иванов.

Чтобы вычислить всех, экспертам ФСБ потребовалось всего три месяца. Их задержали в апреле 2003 года, изъяли 8 тысяч поддельных карт, ущерб оценивался в $90 миллионов.

Это была первая фабрика такого масштаба в России. Дело называлось "Кулибины". В 2006 году главарь получил 6 лет, хакер - 5,5 лет, "печатник" - 6,5 лет.

Петербург - столица российских хакеров

Компьютерная грамотность преступников растет с каждым годом: в 1999-2001 годах насчитывалось до 1000 компьютерных преступлений в год, а в 2005-2006 годах их количество перевалило за десятки тысяч.

- Ежегодно количество преступлений в сфере IT увеличивается в 1,8-2 раза, - говорит Андрей Иванов.

Отлавливают хакеров сотрудники сразу двух силовых ведомств - МВД и ФСБ. ФСБ работает по-крупному. "Мальчиками, которые похищают пароли, мы не занимаемся", - говорят в ФСБ. В их ведении - потенциальные террористы, международные преступники и шпионы.

Каждый год сотрудники ФСБ фиксируют более миллиона компьютерных атак на крупные государственные компании и госорганы. Причем атакуют как местные хакеры, так и иностранцы.

Столица российских хакеров - Санкт-Петербург. Отсюда совершается 40-50% компьютерных преступлений. Вирусы, DDoS-атаки, пиратский софт, детская порнография. За Петербургом - Екатеринбург, Ижевск, Новосибирск.

Мы менее продвинуты - и в этом наша сила

Полтора месяца назад американский суд приговорил к 2 годам тюрьмы 19-летнего марокканца Фарида Эссеббара. Молодой человек разработал компьютерный вирус Zotob, жертвами которого в июле прошлого года стали каналы CNN и ABC News, газета New York Times и аэропорт Сан-Франциско. Компьютеры, пораженные "червем" Zotob, постоянно перезагружались. Вредная программа использовала уязвимые места Windows 2000, о существовании которых до того дня не было известно. Специалистам ФБР понадобился месяц, чтобы вычислить "путь" вируса и арестовать хакера.

Хакеры взламывали сайты Белого дома, Пентагона, Госдепартамента США. В феврале 2004 года корейский хакер взломал несколько компьютеров сети аэрокосмического департамента ВВС США и чуть не подобрался к американским баллистическим ракетам.

У нас такого не может быть по простой причине - мы менее "продвинуты" в этой сфере, чем США. В России запрещено подключать к интернету сети, где обрабатываются сведения, составляющие государственную тайну.

- У самой важной информации есть несколько уровней защиты. И все-таки чем больше денег потрачено на безопасность, тем лучше. 10-20% доходов предприятия нужно тратить на безопасность. Ущерб может быть гораздо больше, - считает Андрей Иванов.

А что делать обычному пользователю?

Обычный пользователь сам себе и системный администратор, и специалист по безопасности. Как ему уйти от мошенников?

- Чтобы не попасть в поле зрения злоумышленников, используйте антивирус, не оставляйте в Сети персональные данные, информацию о своих кредитках, пароли, - советует эксперт ФСБ. - Не оставайтесь в интернете без систем защиты, потому что возможностей для взлома вашего компьютера очень много.

Специалисты предупреждают: даже если у вас нет ценной информации, ваш компьютер может быть использован для совершения компьютерных преступлений. Стать частицей огромных "бот-сетей" или "зомби-машин", которые используются для рассылки спама, совершения атак на правительственные и корпоративные сайты.

- Когда начнется расследование, мы придем к тому, чьи реквизиты нашли в Сети, - с горечью замечает эксперт. - А этот человек просто оставил на ночь компьютер и никак его не защитил... Фактически он помог преступнику остаться безнаказанным. Мы же стараемся не задерживаться в комнате, где сидят люди, больные гриппом. Так же и с интернетом. Нужно себя защищать.

Где больше всего интернет-мошенников

По оценкам британских полицейских, мошенничество через интернет каждый год обходится экономике Великобритании более чем в 3 миллиарда долларов.

В прошлом году количество поддельных банковских сайтов выросло в 160 раз. Преступники рассылают по электронной почте письма со ссылками на фальшивую версию сайта банка. Человек проходит по ссылке, попадает на привычный вроде бы сайт, вводит пароль своего счета - и теряет его. Получив данные, кардеры уводят деньги со счета.

Информацию о картах кардерам могут продать недобросовестные банковские служащие. От этого никто не застрахован. По данным компании Symantec, полная информация о гражданине США - имя, дата рождения, банковский счет и номер кредитной карты - продается в интернете за 15-20 долларов. А номер кредитки с ПИН-кодом стоит от 1 до 6 долларов.

Больше всего интернет-мошенников, по оценкам Symantec, живет в США - на их долю приходится 31% махинаций. На втором месте Китай - 10%, на третьем Германия - 7%.

В США находится 51% сайтов, на которых мошенники продают краденую информацию.

Знаменитые хакеры

Роберт Моррис в 1988 году создал первого в истории интернет-червя. Червь Morris заразил тысячи компьютеров и практически остановил работу интернета на целый день.

Кэвин Митник, знаменитый хакер, жертвами которого в 80-х стали компании Sun Microsystems, Novell, Motorola, DEC, NASA, The Well, Netcom, DEC, CSCNS, МТИ. В 1994-м его выследил компьютерный эксперт Цутому Симамура.

Владимир Левин, российский эксперт, взломавший сеть Citibank и укравший $10 000 000. Арестован Интерполом в Великобритании в 1995-м. Приговорен к 3 годам тюрьмы и штрафу в $240 015.

Хулио Ардита aka El Griton в 1995-м завладел паролями нескольких аккаунтов военной сети Navy и получил доступ к секретным разработкам в области спутников, авиадизайна и радарных технологий. Суд приговорил 21-летнего парня к 3 годам тюрьмы.

Дэвид Смит, 30-летний программист из Нью-Джерси, один из авторов почтового вируса Melissa. 26 марта 1999 года им заразились 100 тысяч компьютеров по всему миру. Melissa распространялась с невиданной до тех пор скоростью. ФБР арестовало Смита через неделю. Под давлением следствия он сдал ФБР автора вируса "Анна Курникова" Яна де Вита.

Как защитить свою кредитную карту

Вы подвергаете опасности свою кредитную карту, когда снимаете деньги в банкомате, расплачиваетесь в магазине или покупаете что-то через интернет. Чтобы спасти свои деньги от мошенников, нужно усвоить простейшие правила:

1. Не оставляйте карту без присмотра: самый простой способ обчистить карту - узнать ее реквизиты. С помощью реквизитов карты можно делать покупки в интернет-магазинах.

2. Следите за кассиром: он может скопировать информацию с магнитной ленты на карте, так называемый дамп. Смотрите, чтобы продавец не провел карту через дополнительное считывающее устройство. В ресторане не позволяйте уносить карту, операция должна выполняться в вашем присутствии.

3. Для покупок по интернету заведите новую карту. Не храните на ней все деньги и не пользуйтесь зарплатной картой.

4. Избегайте вводить данные карты на сомнительных сайтах -они могут оказаться ловушкой.

5. Пользуйтесь проверенными банкоматами. На банкоматах мошенники могут установить веб-камеру или тонкое считывающее устройство, которое копирует данные карты.

6. Если вы потеряли кредитную карту, как можно быстрее позвоните в банк и заблокируйте ее. То же самое следует сделать, если на вашей карте убавилось средств.

Самые опасные компьютерные вирусы

CIH ("Чих", или "Чернобыль") пришел из Тайваня в июне 1998-го. Он заражал файлы и размножался через оперативную память. Мог перезаписать микросхемы BIOS и вывести из строя компьютеры.

W97M/Melissa 26 марта 1999 года поразил 15-20% деловых компьютеров в мире. Melissa распространялся по электронной почте настолько быстро, что многие крупные корпорации, включая Intel и Microsoft, были вынуждены заблокировать внутреннюю почту.

ILOVEYOU (Loveletter и The Love Bug) использовал человеческую слабость: желание быть любимым. 3 мая 2000 года вирус обнаружился в Гонконге. Распространялся по почте с темой письма "Я тебя люблю" и вложением файла с "двойным" расширением .txt.vbs. Найденные в компьютере логины и п ароли высылал своему создателю.

Code Red захватил интернет 13 июля 2001 года, используя дыру в веб-сервере Microsoft IIS. Созданный в Китае червь меньше чем за неделю заразил 400 тысяч серверов. В один день должна была начаться DoS-атака по списку IP-адресов, включая серверы правительства США.

Sasser написал школьник из Германии и запустил 30 апреля 2004 года, в день своего 18-летия. Вирус заблокировал спутниковую связь французских новостных агентств, отменил несколько рейсов компании Delta. Проникал в компьютер через дыру в системах Windows.

0

4

Что касается червя NetSky.АС, то он не обладает какими-то незаурядными способностями, а для его активации пользователю необходимо собственноручно запустить присланный по электронной почте файл. Тем не менее, на сегодняшний день "Лаборатория Касперского" зарегистрировала уже сотни случаев заражения данной вредоносной программой, которой, кстати, был присвоен средний уровень опасности.

Вирус является приложением Windows (PE EXE-файл) и запакован PE_Patch. Размер вложения составляет 17920 байт, в распакованном виде червь "разрастается" до полутора мегабайт. Тема и текст сообщений, а также имя вложения выбираются произвольным образом, а вот расширение файла всегда одинаково - PIF. При рассылке зараженных писем червь использует прямое подключение к SMTP-серверу. После проникновения на компьютер вредоносная программа изменяет системный реестр, обеспечивая себе автоматический запуск при загрузке Windows, и пытается удалить с компьютера вирус Bagle.Y, если, конечно, таковой имеется. Соответствующие обновления антивирусных баз для защиты от NetSky.АС уже выпущены.

0

5

Вот последние вирусы выловленные Лабораторией Касперского за 25 декабря 2007
Trojan.Win32.Agent.dog 05:28     
Trojan.Win32.VB.bnp 05:27     
Constructor.Win32.Raptor.a 05:14     
Trojan-Downloader.Win32.Tiny.aew 05:07     
Trojan-PSW.Win32.Delf.aks 05:06     
Worm.Win32.AutoRun.beq 05:04     
Trojan-Proxy.Win32.Ranky.hj 05:00     
Trojan-PSW.Win32.Magania.cdz 05:00     
Trojan-Downloader.Win32.Banload.fwe 04:56     
not-a-virus:AdWare.Win32.Vapsup.ug 04:36     
Trojan.Win32.DNSChanger.akt 04:31     
Trojan-Downloader.Win32.Bagle.gu 04:31     
Virus.Win32.Xorer.cq 03:55  05:05 
Trojan.JS.Pakes.d 03:36  05:05 
Virus.Win32.Xorer.cp 03:27  04:20 
not-a-virus:AdWare.Win32.PurityScan.gq 03:17  04:20 
Trojan.Win32.Inject.po 03:15  04:20 
Trojan.Win32.Inject.pn 03:13  04:20 
Trojan.Win32.Inject.pm 03:13  04:20 
Trojan.Win32.Inject.pl 03:11  04:20 
Trojan.Win32.Inject.pk 03:10  04:20 
Constructor.Win32.Joiner.o 02:53  04:20 
Constructor.Win32.Joiner.n 02:51  04:20 
Constructor.Win32.Joiner.m 02:48  04:20 
VirTool.Win32.Crypt.i 02:41  04:20 
Trojan-Downloader.Win32.Agent.gju 02:38  04:20 
Trojan-Downloader.Win32.Small.hia 02:37  04:20 
Trojan-Downloader.Win32.QQHelper.ajn 02:36  04:20 
Constructor.Win32.Agent.cj 02:30  03:25 
Trojan-PSW.Win32.OnLineGames.lyw 02:29  03:25

0

6

Trojan Remover 6.6.4 Программа, специализирующаяся на отлавливании троянских программ - полезная в хозяйстве вещь, ведь вполне может случиться так, что стандартный антивирусник не сможет не то что удалить, но и обнаружить какой-нибудь особо изощренно изготовленный троян (в настоящий момент программа способна обнаружить и удалить более шестнадцати тысяч троянов, и эта база данных постоянно пополняется). [5.7 mb]
СКАЧАТЬ

0

7

>>Народ не добавляйте в аске!!!
>> "Котофейчик(465-605-050)", потому что это вирус. Его имя в аське
>> 'еkaterino4ka91. Он разрушает весь жесткий диск. Если его схватит
>> кто-то из твоего списка, то ты тоже.

+2

8

БОЛЬШОЕ СПАСИБО Lanbangiri +1

0


Вы здесь » JavaPhone » Все для компьютера. » Вирусы>>Всё про вирусы, трояны и черви