![]() |
|
||||||||||||||||||||
Здравствуйте, гость ( Вход | Регистрация )
![]() ![]() |
![]() |
podliy |
![]()
Сообщение
#1
|
![]() Копролит - (с)BiTL ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 5 795 Регистрация: 9.3.2007 Из: я рядом! Пользователь №: 12 ![]() |
Некоторые издания, в некоторых блогах и форумах ходят слухи, что 1 апреля ожидается мощная атака сетевого червя Conficker, или Kido, он же Downadup. Он способен воровать данные и передавать контроль над пораженным компьютером хакерам, ну и многое другое с соответствующими последствиями. Интересно, опять воздух трясут или правда чё серьёзное?
Чего скажите, стоит ли переходить на калькуляторы ![]() Сообщение отредактировал podliy - 30.3.2009, 20:51 |
moderator |
![]()
Сообщение
#2
|
![]() Ген.сек ![]() ![]() ![]() ![]() ![]() ![]() Группа: Главные администраторы Сообщений: 41 650 Регистрация: 6.3.2007 Пользователь №: 7 ![]() |
Можно подумать создатели Кидо блогерам и прессе сами расказали о своих планах. В коде этого червя нет часового механизма, это во-первых. Во-вторых, сам Конфикер (он кидо, он же давнадаб) не делает ничего, кроме как распространяется всеми возможными способами и ждёт команды на загрузку других вирусов. Тоесть сам по себе он не берёт под контроль компьютер и не делает ничего опасного, а вот что с его помощью загрузят на зараженные компьютеры, это уже вопрос третий.
Имхо, 1 апреля ничего не будет. Особенно мне ) Я не использую Виндовс ![]() |
Вычка |
![]()
Сообщение
#3
|
![]() Член ЦK ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 750 Регистрация: 17.12.2007 Пользователь №: 1 405 ![]() |
учительница информатики в ЛСХТ говорит ВИНДАЛС
![]() ![]() ![]() |
Лёшик |
![]()
Сообщение
#4
|
![]() Ген.сек ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 2 088 Регистрация: 23.12.2008 Из: Местных Пользователь №: 2 056 ![]() |
|
ZigZag |
![]()
Сообщение
#5
|
![]() Член KПСС ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 307 Регистрация: 14.10.2008 Из: Лабинск Пользователь №: 1 991 ![]() |
А мне пофиг. Захожу в инет исключительно со смарта. Очень удобно, всегда под рукой, и накаких тебе вирусов.
|
troll |
![]()
Сообщение
#6
|
![]() Член ЦK ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 540 Регистрация: 3.7.2007 Из: web Пользователь №: 869 ![]() |
Хня полная, а не вирус. Грохается ейная dll по rahs и всё. Хитрые индейцы создатели с атрибутами перемудрили
![]() Только придурок примет его с ними за системный файл. lol |
moderator |
![]()
Сообщение
#7
|
![]() Ген.сек ![]() ![]() ![]() ![]() ![]() ![]() Группа: Главные администраторы Сообщений: 41 650 Регистрация: 6.3.2007 Пользователь №: 7 ![]() |
Хня полная, а не вирус. Грохается ейная dll по rahs и всё. Хитрые индейцы создатели с атрибутами перемудрили ![]() Только придурок примет его с ними за системный файл. lol Но но, вирус очень грамотный. Его крутость в механизмах распространения и противодействия антивирусам. Как извесно Кидо юзает уязвимость Винды (которая кстати совсем недавно только исправлена, но многие ли ставят патчи и обновления?), благодаря чему даже движений никаких совершать ненадо, достаточно подключиться к интернету, и всё в ажуре, вирус в системе. Ну это не считая других полиморфных свойств. Собсно вирри за полгода поимел миллионы компьютеров, и антивирусы ничерта не могли сделать. |
Lenok |
![]()
Сообщение
#8
|
![]() Член ЦK ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 904 Регистрация: 5.12.2007 Из: Лабинск- Краснодар Пользователь №: 1 374 ![]() |
мне страшно....
|
moderator |
![]()
Сообщение
#9
|
![]() Ген.сек ![]() ![]() ![]() ![]() ![]() ![]() Группа: Главные администраторы Сообщений: 41 650 Регистрация: 6.3.2007 Пользователь №: 7 ![]() |
Ничего страшного. Серьёзные вирри используются не для баловства, а для бизнеса. Это бот-неты. Цели несколько иные, нежели навредить както зараженному компьютеру.
http://ru.wikipedia.org/wiki/Ботнет |
morphey |
![]()
Сообщение
#10
|
Ген.сек ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 1 565 Регистрация: 5.3.2007 Пользователь №: 1 ![]() |
сегодня на мыло пришло....
Цитата «Доктор Веб» предупреждает о переходе бот-сети Shadow на новую стадию работы с 1 апреля 31.03.2009 31 марта 2009 года Компания «Доктор Веб» - российский разработчик средств информационной безопасности - предупреждает о новой модификации полиморфного сетевого червя Win32.HLLW.Shadow.based (также известного под именами Kido/Conficker) обеспечивающего основной функционал этой бот-сети. С 1 апреля прогнозируется переход работы бот-сети на новый режим работы. Работа бот-сети Shadow завтра, 1 апреля 2009 года, перейдет на новую стадию. На компьютерах, зараженных ранее различными модификациями полиморфного червя Win32.HLLW.Shadow.based, появившимися в феврале и марте этого года, будет произведено обновление вредоносного ПО, в результате чего будет запущен генератор адресов к заранее подготовленным сайтам для получения с них инструкций по дальнейшей работе. Каждые сутки будет генерироваться 50 000 адресов, среди которых будет выбираться 500 адресов, через которые будут происходить попытки обновления вредоносного ПО. При этом процесс обновления будет тщательно регулироваться таким образом, чтобы не создавать значительную нагрузку на хостинг-серверы, на которых расположены данные вредоносные серверы. Такой работе бот-сети воспрепятствовать будет значительно сложнее. Напомним, что Win32.HLLW.Shadow.based для своего распространения использует сразу несколько каналов, среди которых выделяются съёмные носители и сетевые диски. Червь также может распространяться с использованием стандартного для Windows-сетей протокола SMB. При этом для организации удалённого доступа к компьютеру Win32.HLLW.Shadow.based перебирает наиболее часто встречающиеся способы задания пароля, а также пароли из своего словаря. Наконец, вирус распространяется по сети с использованием уязвимости, которая устраняется с помощью критичного обновления, описанного в бюллетене Microsoft MS08-067. Компания «Доктор Веб» обращает особое внимание, что асоциальные действия совершают не только создатели Win32.HLLW.Shadow.based, но и пользователи, которые не обращают внимания на заражения своих компьютеров модификациями этих червей, являясь, тем самым, активными участниками бот-сети Shadow, и способствуют ее дальнейшему разрастанию и функционированию. Для борьбы с бот-сетью Shadow, перешедшей на новую стадию, для пользователей антивирусных продуктов других производителей компания «Доктор Веб» рекомендует: 1. Незамедлительно установить на используемую систему все актуальные обновления, т.к. сетевой червь Win32.HLLW.Shadow.based активно использует известные уязвимости ОС семейства Windows. 2. Произвести обновление вирусных баз. 3. Если Ваш производитель антивируса не детектирует этого червя, или не лечит от него систему, необходимо воспользоваться актуальной версией бесплатной антивирусной утилиты Dr.Web CureIt! и произвести полное сканирование зараженной системы. |
frickerok |
![]()
Сообщение
#11
|
![]() Член KПСС ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 344 Регистрация: 6.10.2007 Из: Лабинск Пользователь №: 1 179 ![]() |
а вечером сегодня напишут что это была шутка
|
moderator |
![]()
Сообщение
#12
|
![]() Ген.сек ![]() ![]() ![]() ![]() ![]() ![]() Группа: Главные администраторы Сообщений: 41 650 Регистрация: 6.3.2007 Пользователь №: 7 ![]() |
Вот подробное описание Кидо и способы его обнаружения и удаления (для юзеров, без технических деталей)
http://www.securitylab.ru/news/376727.php |
Лёшик |
![]()
Сообщение
#13
|
![]() Ген.сек ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 2 088 Регистрация: 23.12.2008 Из: Местных Пользователь №: 2 056 ![]() |
Вот подробное описание Кидо и способы его обнаружения и удаления (для юзеров, без технических деталей) http://www.securitylab.ru/news/376727.php Вроде бог миловал ![]() |
![]() ![]() |
Текстовая версия | Сейчас: 2.5.2025, 6:47 |
Русская версия Invision Power Board
v2.1.4 © 2025 IPS, Inc.
|