Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Новини, свързани със сигурността (Дискусия)

Featured Replies

А уж продуктите на ябълката бяха върхът?!

  • Отговори 2,4k
  • Прегледи 256k
  • Създадено
  • Последен отговор

«Доктор Веб» :Обзор на вирусната активност през 2015

Уходящий год запомнится и простым пользователям, и специалистам по информационной безопасности широким распространением опасного троянца-шифровальщика для операционных систем семейства Linux, сумевшего инфицировать более 3000 веб-сайтов по всему миру.

Spoiler

Также 2015 год ознаменовался появлением значительного числа новых вредоносных программ для самой популярной на нашей планете операционной системы — Microsoft Windows. Среди них — новые энкодеры и бэкдоры, шпионские приложения и майнеры криптовалют. Заметно выросло количество троянцев, ориентированных на платформу Apple OS X, — абсолютными лидерами среди них являются приложения, предназначенные для несанкционированного показа рекламы, и всевозможные установщики нежелательных программ. Это обстоятельство красноречиво свидетельствует о росте популярности OS X среди вирусописателей. Пополнились новыми записями и базы Антивируса Dr.Web для мобильной платформы Google Android: по количеству известных угроз эта операционная система уверенно занимает вторую позицию после Windows. В 2015 году продолжали свою деятельность многочисленные сетевые мошенники: они по-прежнему изобретают все новые и новые способы обмана пользователей Интернета. Наконец, в течение минувшего года, как и ранее, функционировали ботнеты — среди них наибольшую активность проявляли сети, созданные злоумышленниками с использованием файловых вирусов Win32.Rmnet.12 и Win32.Sector.

Наиболее интересные события 2015 года

Весной 2015 года специалисты компании «Доктор Веб» исследовали троянца BackDoor.Hser.1, которого злоумышленники использовали для проведения таргетированных атак на российские оборонные предприятия. Эта вредоносная программа распространялась с использованием сообщений e-mail, отправленных киберпреступниками на личные и служебные электронные адреса сотрудников более десяти отечественных предприятий. Все эти компании входят в состав известного российского концерна и имеют оборонный профиль или обслуживают интересы военно-промышленного комплекса.

virusi2015god1.jpg

Вредоносные сообщения имели вложение в виде файла табличного редактора Microsoft Excel, в котором содержался эксплойт для данной программы. С его помощью троянец и проникал на атакуемый компьютер. Среди прочего, данная вредоносная программа способна по команде передавать на удаленный сервер список активных процессов на зараженном ПК, загружать и запускать другие вредоносные приложения, а также открывать командную консоль и выполнять перенаправление ввода-вывода на принадлежащий киберпреступникам сервер, благодаря чему злоумышленники получают возможность дистанционного управления инфицированным компьютером. Более подробная информация о BackDoor.Hser.1 представлена в соответствующем новостном материале.

В июне неизвестные взломали интернет-портал Всероссийского центра изучения общественного мнения (ВЦИОМ): злоумышленники разместили на сервере ВЦИОМ веб-страницы, с которых посетителям предлагалось скачать вредоносную программу под видом различных «полезных» файлов. 

virusi2015god2.png

Все размещенные злоумышленниками на сайте ВЦИОМ архивы содержали вредоносную программу, относящуюся к семейству Trojan.DownLoader — такие троянцы предназначены для скрытой загрузки и установки на атакуемый компьютер различных опасных приложений. С помощью данного загрузчика злоумышленники распространяли программу-майнер, предназначенную для добычи криптовалют, а также иной нежелательный софт. Поскольку сайт ВЦИОМ является достаточно популярным интернет-ресурсом, количество пострадавших в результате действия злоумышленников по оценкам специалистов компании «Доктор Веб» исчислялось десятками тысяч.

В августе вирусные аналитики компании «Доктор Веб» обнаружили опасного троянца, предназначенного для добычи криптовалют с использованием ресурсов компьютера-жертвы. Особенность этой вредоносной программы, получившей имя Trojan.BtcMine.737, заключалась в том, что она умела самостоятельно, без участия пользователя перемещаться по сети и заражать подключенные к ней компьютеры подобно сетевому червю.

Осенью было зафиксировано распространение вредоносной программы Trojan.MWZLesson, способной заражать POS-терминалы. Помимо прочих шпионских и вредоносных функций, этот троянец умеет сохранять и передавать на принадлежащий злоумышленникам управляющий сервер треки банковских пластиковых карт. Исследование показало, что он является модификацией другого вредоносного приложения — BackDoor.Neutrino.50. Помимо функций троянца для POS-терминалов, BackDoor.Neutrino.50 обладает возможностью красть информацию из почтового клиента Microsoft, а также учетные данные для доступа к ресурсам по протоколу FTP с использованием ряда популярных FTP-клиентов, способен осуществлять несколько типов DDoS-атак и заражать компьютеры, доступные в локальной сети.

В сентябре 2015 года вирусописатели попытались распространить опасного троянца Trojan.PWS.Stealer.13052 с помощью почтовой рассылки якобы от имени компании «Доктор Веб».

virusi2015god3.png

Пользователям предлагали «протестировать» несуществующую в природе утилиту «Dr.Web CureIt 2», под видом которой на их компьютеры и загружался троянец. 

Однако использованием в своих противоправных целях наименования разработчика Антивируса Dr.Web киберзлодеи не ограничились — вскоре они предприняли попытку распространения еще одной вредоносной программы, прикрываясь названием другого производителя антивирусного ПО.

virusi2015god4.jpg

Наконец, одним из самых громких событий 2015 года стало распространение троянца-шифровальщика Linux.Encoder.1, сумевшего заразить в общей сложности более 3000 веб-сайтов, размещающихся на серверах под управлением ОС Linux.

Это далеко не первый известный представитель энкодеров для Linux — еще в августе 2014 года компания «Доктор Веб» сообщала о появлении троянцаTrojan.Encoder.737, способного шифровать размещающиеся в сетевых хранилищах производства компании Synology файлы, — однако масштабы распространения Linux.Encoder.1 на сегодняшний день являются рекордными.

Вирусная обстановка

Согласно статистическим данным, собранным с использованием лечащей утилиты Dr.Web CureIt!, в 2015 году чаще всего на компьютерах обнаруживалась вредоносная программа Trojan.Siggen6.33552, предназначенная для установки в атакуемую систему другого опасного ПО. Второе место по количеству обнаружений занимает Trojan.DownLoad3.35967 — один из представителей троянцев-загрузчиков, способных втайне от пользователя скачивать и устанавливать на компьютер различные нежелательные приложения. На третьем месте расположился троянец Trojan.LoadMoney.681 — еще один представитель программ-загрузчиков. Десять вредоносных приложений, обнаруживаемых лечащей утилитой Dr.Web CureIt! в 2015 году наиболее часто, показаны на следующей диаграмме:

virusi2015god5.png

Trojan.Crossrider1.42770

Представитель семейства троянцев, предназначенных для демонстрации различной сомнительной рекламы.

Trojan.Click

Семейство вредоносных программ, предназначенных для накрутки посещаемости различных интернет-ресурсов путем перенаправления запросов жертвы на определенные сайты с помощью управления поведением браузера.

Trojan.Yontoo

Семейство надстроек для популярных браузеров, назначение которых заключается в демонстрации пользователю рекламы при просмотре веб-страниц.

Trojan.DownLoader

Семейство троянцев, предназначенных для загрузки на атакуемый компьютер других вредоносных приложений.

Trojan.MulDrop5.10078

Представитель семейства троянцев-дропперов, способных распаковывать и запускать на инфицированном компьютере другие вредоносные программы.

Trojan.Lyrics

Семейство троянцев, способных демонстрировать на экране назойливую рекламу и открывать в окне браузера веб-сайты сомнительного содержания без ведома пользователя.

Приведенная выше статистика говорит о том, что среди всех выявленных лечащей утилитой Dr.Web CureIt! вредоносных программ в 2015 году преобладают рекламные троянцы, установщики нежелательного ПО и троянцы-загрузчики.

Похожая картина складывается и согласно данным, собранным в течение года серверами статистики Dr.Web: здесь в лидерах также установщик нежелательных программ Trojan.Siggen6.33552, на второй позиции — хорошо известный специалистам по информационной безопасности еще с 2011 года троянец BackDoor.IRC.NgrBot.42. Вредоносные программы этого семейства способны выполнять на инфицированном компьютере поступающие от злоумышленников команды, а управление ими киберпреступники осуществляют с использованием протокола обмена текстовыми сообщениями IRC (Internet Relay Chat). Также среди безоговорочных лидеров по количеству обнаружений — троянцы-загрузчики семейства Trojan.DownLoader. Десять наиболее распространенных в 2015 году вредоносных программ согласно данным серверов статистики Dr.Web показаны на следующей диаграмме:

virusi2015god6.png

Trojan.LoadMoney

Семейство программ-загрузчиков, генерируемых серверами партнерской программы LoadMoney. Данные приложения загружают и устанавливают на компьютер жертвы различное нежелательное ПО.

Trojan.Ormes.69

Троянец, демонстрирующий назойливую рекламу при просмотре веб-страниц.

Trojan.InstallCore.16

Троянец – установщик рекламных и сомнительных приложений, также известный под именем Trojan.Packed.24524.

Win32.HLLW.Shadow

Сетевой червь, в том числе способный использовать для своего распространения уязвимости в операционных системах семейства Microsoft Windows. Эта вредоносная программа также известна под именами Conficker и Kido.

Данная статистика показывает, что у вирусописателей по-прежнему пользуются весьма высокой популярностью троянцы – установщики нежелательных программ и рекламные троянцы, поскольку они, вероятно, способны приносить злоумышленникам наибольшую прибыль. Аналогичная тенденция прослеживалась и в прошлом, 2014 году.

Среди вредоносных вложений, распространяемых киберпреступниками вместе с сообщениями электронной почты, по итогам 2015 года абсолютным лидером является опасный троянец-шифровальщик Trojan.Encoder.567. Этот энкодер способен шифровать файлы на компьютере и требует у жертвы выкуп за расшифровку. Trojan.Encoder.567 может зашифровывать важные файлы, в том числе следующих типов: .jpg, .jpeg, .doc, .docx, .xls, xlsx, .dbf, .1cd, .psd, .dwg, .xml, .zip, .rar, .db3, .pdf, .rtf, .7z, .kwm, .arj, .xlsm, .key, .cer, .accdb, .odt, .ppt, .mdb, .dt, .gsf, .ppsx, .pptx.

На втором месте по «популярности» в почтовых рассылках по итогам года — BackDoor.Siggen.58526. Это троянец, способный без ведома пользователей загружать и запускать на инфицированном компьютере другие вредоносные программы, а также выполнять поступающие от злоумышленников команды. Ну а третье место занимает BackDoor.Andromeda.404 — троянец-загрузчик, предназначенный для скачивания с удаленных серверов злоумышленников и запуска на инфицированном компьютере других вредоносных программ. Десять вредоносных приложений, наиболее часто обнаруживаемых в течение 2015 года антивирусным ПО Dr.Web в почтовом трафике, представлено на следующей диаграмме:

virusi2015god7.png

Помимо уже упоминавшихся ранее в этом обзоре троянцев, среди вложений в сообщения электронной почты в течение 2015 года были обнаружены следующие разновидности вредоносных программ:

Trojan.PWS.Stealer

Семейство троянцев, предназначенных для хищения на инфицированном компьютере паролей и другой конфиденциальной информации.

Trojan.Oficla

Семейство троянцев, распространяющихся преимущественно по каналам электронной почты. При заражении компьютера они скрывают свою вредоносную активность. В дальнейшем Trojan.Oficla включает компьютер в бот-сеть и позволяет злоумышленникам загружать на него другое вредоносное ПО. После заражения системы владельцы бот-сети, формируемой Trojan.Oficla, получают возможность контролировать компьютер жертвы. В частности, они могут загружать, устанавливать и использовать на нем практически любое вредоносное ПО.

BackDoor.Bebloh.96

Один из представителей семейства вредоносных программ, относящихся к категории банковских троянцев. Данное приложение представляет угрозу для пользователей систем дистанционного банковского обслуживания (ДБО), поскольку позволяет злоумышленникам красть конфиденциальную информацию путем перехвата заполняемых в браузере форм и встраивания в страницы сайтов некоторых банков.

Trojan.Packed.24524

Троянец-установщик рекламных и сомнительных приложений, также известный под именем Trojan.InstallCore.16.

На основе этих данных можно сделать вывод, что помимо традиционных троянцев-загрузчиков киберпреступники, распространяющие вредоносные программы с помощью почтового спама, в 2015 году сместили фокус своих интересов в сторону троянцев-энкодеров и бэкдоров, способных похищать на зараженном компьютере пароли и иную конфиденциальную информацию.

Ботнеты

На протяжении всего года вирусные аналитики компании «Доктор Веб» внимательно следили за деятельностью нескольких бот-сетей, созданных злоумышленниками с использованием различных вредоносных программ. Так, активность ботнета, состоящего из зараженных файловым вирусом Win32.Rmnet.12 компьютеров, в течение года постепенно снижалась.

Этот опасный вирус включает несколько модулей и позволяет встраивать в просматриваемые жертвой веб-страницы посторонний контент, перенаправлять пользователя на указанные злоумышленниками сайты, а также передавать на удаленные узлы содержимое заполняемых на зараженном компьютере форм. Кроме того, Win32.Rmnet.12 может похищать пароли от популярных FTP-клиентов, выполнять различные команды, а также обладает способностью к самокопированию, заражая исполняемые файлы. Вирус также способен распространяться с помощью встраиваемых в веб-страницы сценариев, написанных на языке VBScript. Активность двух подсетей ботнета Win32.Rmnet.12 в 2015 году показана на диаграммах ниже:

virusi2015god8.png

virusi2015god9.png

Еще один файловый вирус, с использованием которого киберпреступники создали активно действующую бот-сеть, носит наименование Win32.Sector, он известен вирусным аналитикам с 2008 года. Предназначение этого вируса заключается в загрузке из P2P-сети и запуске на зараженной машине различных исполняемых файлов. Вирус может встраиваться в работающие на инфицированном компьютере процессы и самостоятельно распространяться, заражая файлы на локальных дисках и сменных носителях, а также в общедоступных сетевых папках. В первой половине 2015 года активность этой бот-сети продемонстрировала небольшой рост, но ближе к осени возобладала тенденция к ее постепенному снижению:

virusi2015god10.png

В течение 2015 года специалисты компании «Доктор Веб» продолжали следить за активностью Linux-троянца Linux.BackDoor.Gates.5, предназначенного для организации DDoS-атак на различные интернет-ресурсы. Всего за прошедший год злоумышленники предприняли 31 880 таких атак, и большая часть подвергшихся DDoS-атакам интернет-ресурсов (более 61%) располагалось на территории Китая. Второе место по числу атакованных серверов занимает США, третье — Канада. Географическое распределение DDoS-атак, организованных киберпреступниками с использованием троянца Linux.BackDoor.Gates.5 в 2015 году, показано на следующей иллюстрации:

virusi2015god11.png

Месяц от месяца количество предпринятых киберпреступниками атак колебалось, а к декабрю они и вовсе сошли на нет. График интенсивности DDoS-атак, предпринятых с использованием троянца Linux.BackDoor.Gates.5 (по количеству уникальных IP-адресов атакованных узлов) с января по ноябрь 2015 года представлен ниже:

virusi2015god12.png

Троянцы-шифровальщики

Как и в 2014-м, в уходящем году троянцы-шифровальщики представляли серьезную угрозу для пользователей, они по праву считаются наиболее опасным семейством вредоносных программ из всех ныне существующих. Если год назад среднемесячное число обращений в службу технической поддержки компании «Доктор Веб» от пользователей, пострадавших в результате действия энкодеров, составляло около 1000, то к концу 2015 года оно увеличилось практически втрое, что наглядно демонстрирует представленный ниже график:

virusi2015god13.png

Наиболее распространенные шифровальщики в 2015 году:

  • Trojan.Encoder.567
  • Trojan.Encoder.858
  • BAT.Encoder
  • Trojan.Encoder.741
  • Trojan.Encoder.761
  • Trojan.Encoder.556
  • Trojan.Encoder.398
  • Trojan.Encoder.2843
  • Trojan.Encoder.888
  • Trojan.Encoder.263

Вредоносные программы для Linux

Наиболее резонансным событием в сфере информационной безопасности операционных систем семейства Linux стало распространение в ноябре 2015 года троянца-шифровальщика для этой платформы, получившего наименование Linux.Encoder.1. Троянец проникал на работающие под управлением Linux веб-серверы с использованием ряда уязвимостей в популярных системах управления контентом (Content Management Systems, CMS) и к 24 ноября инфицировал более 3000 веб-сайтов.

 virusi2015god14.png

При помощи неустановленной уязвимости злоумышленники размещали на взломанном сайте специальный шелл-скрипт, который позволял им дистанционно выполнять различные команды. С его помощью на скомпрометированный сервер загружался дроппер троянца-энкодера Linux.Encoder.1, который, определив архитектуру операционной системы (32- или 64-разрядная версия Linux), извлекал из собственного тела соответствующий экземпляр шифровальщика и запускал его, после чего удалялся. Примечательно, что шифровальщик успешно функционировал в системе с привилегиями веб-сервера – иными словами, для работы ему не требовалось прав суперпользователя (root). Более подробно об этой вредоносной программе рассказано в соответствующей статье.

Вскоре после данного инцидента вирусные аналитики компании «Доктор Веб» установили факт существования еще нескольких более ранних модификаций данного шифровальщика, одна из которых получила имя Linux.Encoder.2. Об особенностях работы и отличиях этого энкодера от более распространенной его версии рассказано в опубликованном на сайте компании обзорном материале.

Впрочем, атаки на работающие под управлением ОС Linux веб-серверы наблюдались еще весной этого года — так, обнаруженный в апреле троянец Linux.BackDoor.Sessox.1 получал команды от злоумышленников по протоколу IRC (Internet Relay Chat) и обладал способностью атаковать заданный веб-узел Интернета путем отправки на него повторяющихся GET-запросов. Также по командеLinux.BackDoor.Sessox.1 мог выполнять сканирование атакуемого сервера на наличие ShellShock-уязвимости, которая позволяет удаленно выполнить в системе произвольный код. 

В 2015 году вирусными аналитиками компании «Доктор Веб» было обнаружено несколько троянцев-бэкдоров для Linux. Об одном из них,Linux.BackDoor.Xnote.1, мы рассказывали в своей публикации еще в феврале. Способ распространения этого троянца вполне традиционен для подобных вредоносных программ: подбирая пароль, злоумышленники взламывали учетные записи для доступа к атакуемой системе по протоколу SSH и устанавливали в нее Linux.BackDoor.Xnote.1. Функциональное назначение этого троянца также стандартно для бэкдора: он может выполнять поступающие от киберпреступников команды. Кроме того, Linux.BackDoor.Xnote.1 может запустить командную оболочку (shell) с заданными переменными окружения и предоставить управляющему серверу доступ к ней, запустить на зараженном компьютере SOCKS proxy или собственную реализацию сервера portmap.

Другой Linux-бэкдор, получивший наименование Linux.BackDoor.Dklkt.1, специалисты «Доктор Веб» выявили в июле. Основное предназначение этого троянца — выполнение нескольких видов DDoS-атак. А в августе вирусные аналитики компании «Доктор Веб»сообщили об обнаружении большой группы вредоносных программ, способных заражать работающие под управлением Linux роутеры. Всего вирусным аналитикам компании «Доктор Веб» стало известно о 1439 случаях заражения устройств с использованием данных инструментов, при этом в 649 из них было выявлено географическое положение инфицированных устройств. Большинство располагалось на территории Японии, чуть меньше – в Германии, США и Тайване:

virusi2015god15.png

В сентябре компания «Доктор Веб» опубликовала новостной материал о распространении троянца Linux.Ellipsis.1, отличавшегося «параноидальным» поведением. Он был разработан злоумышленниками для создания на атакованной машине прокси-сервера, который использовался в целях обеспечения собственной анонимности для доступа к устройствам, взломанным при помощи другой вредоносной программы, — Linux.Ellipsis.2. По ряду характерных признаков эта вредоносная программа является творением того же самого автора и предназначенного для подбора паролей методом грубой силы («брутфорс»).

В целом можно сказать, что интерес злоумышленников к операционным системам семейства Linux понемногу растет, и в будущем можно ожидать появления новых троянцев для этой платформы.

Вредоносные программы для Apple OS X

Злоумышленники по-прежнему проявляют внимание и к компьютерам производства корпорации Apple, работающим под управлением операционной системы OS X. Причем подавляющее большинство обнаруженных в 2015 году вредоносных программ для этой системы — рекламные троянцы и установщики нежелательных приложений. Редким исключением стала обнаруженная в начале года новая версия давно известного троянца Mac.BackDoor.OpinionSpy, знакомого специалистам по информационной безопасности еще с 2010 года.

virusi2015god16.png

Несмотря на то, что разработчики данного приложения позиционируют его как утилиту для проведения маркетинговых исследований,Mac.BackDoor.OpinionSpy является полноценным троянцем-шпионом: он отслеживает активность пользователя и передает на управляющий сервер сведения о посещенных сайтах, открываемых вкладках и ссылках, по которым выполнялся переход. Также троянец осуществляет мониторинг трафика, передаваемого через сетевую карту компьютера Apple, в том числе трафика клиентов для обмена мгновенными сообщениями (Microsoft Messenger, Yahoo! Messenger, AIM, iChat). Более подробные сведения об этом бэкдоре можно почерпнуть в опубликованной на сайте компании «Доктор Веб» статье.

Среди более распространенных установщиков нежелательных программ для OS X следует упомянуть обнаруженный специалистами «Доктор Веб» в мае 2015 года Adware.Mac.InstallCore.1, который загружал и инсталлировал на атакуемый «мак» вредоносные надстройки для браузеров Safari, Firefox и Chrome, детектируемые как троянцы семейства Trojan.Crossrider. Другой установщик получил название Adware.Mac.WeDownload.1 — о нем компания «Доктор Веб» рассказала в сентябре. Данный загрузчик распространяется с использованием ресурсов партнерской программы, ориентированной на монетизацию файлового трафика, как и его аналог Adware.Mac.Tuguu.1, исследованный вирусными аналитиками в декабре 2015 года.

Судя по тому, что подобные приложения выявляются в «живой природе» с завидной регулярностью, в следующем году также вряд ли удастся избежать появления новых образцов подобных вредоносных программ.

Опасные и нерекомендуемые сайты

В Интернете существует огромное количество сайтов, посещение которых нежелательно для несовершеннолетних, а то и вовсе может причинить компьютеру вред. Для борьбы с ними предназначены компоненты Антивируса Dr.Web SpIDer Gate и Родительский контроль, в базы которых ежедневно добавляются новые ссылки на вредоносные и нерекомендуемые сайты. Динамику этого процесса в 2015 году можно проследить на представленной ниже диаграмме:

virusi2015god17.png

Сетевые мошенничества

Не дремлют и сетевые жулики, стремящиеся нажиться на доверчивости или неопытности пользователей Интернета. В 2015 году компания «Доктор Веб» сообщала об участившихся случаях мошенничества с применением сайтов, оформленных как веб-страницы автосалонов. Для привлечения на них посетителей кибермошенники используют массовые СМС-рассылки, в которых потенциальной жертве сообщается о выигрыше автомобиля в рамках той или иной рекламной акции.

virusi2015god18.png

Помимо прочего, подобные сайты содержат отдельную страницу с описанием условий «акции», согласно которым «выигравший» автомобиль участник должен в течение короткого времени – как правило, нескольких часов – внести через платежный терминал «налог» в размере 1% от стоимости «приза» или аналогичным способом приобрести страховой полис ОСАГО. В этом и кроется интерес мошенников: отправив подобным способом платеж, жертва больше не увидит ни своих денег, ни ценного приза.

Продолжают процветать и многочисленные интернет-магазины, торгующие всевозможными сомнительными товарами — о подобных интернет-коммерсантах компания «Доктор Веб» рассказывала в 2015 году в своих новостных публикациях. Нет никаких сомнений в том, что грядущий год вряд ли изменит ситуацию с появлением подобных сомнительных торговых площадок.

Для мобильных устройств

В минувшем году злоумышленники сохранили повышенный интерес к пользователям мобильных устройств. Как и следовало ожидать, одной из главных целей киберпреступников в течение последних 12 месяцев вновь стали владельцы Android-смартфонов и планшетов. За последний год вирусные аналитики компании «Доктор Веб» проанализировали множество новых вредоносных, нежелательных и потенциально опасных приложений для ОС Android, в результате чего вирусная база Dr.Web пополнилась 11929 новыми записями и увеличилась в объеме на 210%.

Перспективы и вероятные тенденции

Анализ сложившейся на текущий момент ситуации в сфере информационной безопасности позволяет сделать предположение о том, что в наступающем 2016 году будет по-прежнему наблюдаться рост числа вредоносных программ для операционных систем Linux и OS X. Возможно и расширение их функциональных возможностей: так, поклонники компьютеров Apple помимо рекламных троянцев и установщиков нежелательного ПО вполне могут столкнуться с первыми в истории энкодерами для OS X.

Будут появляться все новые вредоносные программы для мобильной платформы Android, при этом значительную часть среди них наверняка будут составлять банковские троянцы. Не стоит расслабляться также пользователям портативных устройств производства компании Apple, работающих под управлением операционной системы iOS — в течение 2015 года для нее было обнаружено несколько троянских программ, и есть основания полагать, что эта тенденция сохранится и в дальнейшем.

Весьма вероятно появление новых ботнетов, причем созданных злоумышленниками с помощью вредоносных программ не только для ОС Windows, но и для альтернативных системных платформ. Наконец, не следует исключать вероятности появления новых способов сетевого мошенничества, в том числе с применением мобильных устройств, а также совершенствования киберпреступниками методик хищения персональных данных пользователей и различной конфиденциальной информации.

Одно можно сказать со всей определенностью: сотрудники компании «Доктор Веб» продолжат внимательно следить за развитием ситуации в сфере информационной безопасности и в 2016 году, как и ранее, будут своевременно информировать своих пользователей о появлении новых актуальных угроз.

 

Дейвид Чом предлага нов криптомеханизъм (PrivaTegrity) и анонимизираща мрежа от ново поколение (cMix)... с бекдор: http://www.wired.com/2016/01/david-chaum-father-of-online-anonymity-plan-to-end-the-crypto-wars/?mbid=nl_1616

Аз ли нещо не разбирам или това е глупост... "Пълна анонимност" на обменящите се съобщения+бързина, по-сигурна от Tor, контролирана от девет сървъра, разположени в девет различни страни. Съобщенията ще могат да се декриптират само със съгласието на всичките девет (оператора на) сървъра (несъгласие на един от сървърите пречи на разкриването). Засега проектът се контролира от сървъри на "Амазон" (lol). Финалната версия ще остави един от сървърите да е AWS. Бекдорът е оставен за извънредни случаи - смърт и подобни (терактове, да речем). Пълна анонимност не означава ли пълна анонимност? Или е пълна на 100% или няма анонимност... в смисъл да е с мисъл да е такава (няма значение, дали може някой математик да изнамери слабост или не, важното е, че тя не е планирана да може да се компрометира). Интересно е как ще бъде реализирана идеята, но на мен ми звучи, като "счупена" по дизайн идея.

Редактирано от Методи Дамянов (преглед на промените)

преди 2 минути, T-50 написа:

:( баси лошата новина... имам пожизнен лиценз за стената за 3 компютъра.... 

Ясно е,че не е като пожизнена лицензия,но все пак получаваш 2-годишен лиценз за Касперски, за 3 компютъра...а можеше и да е нищо...

преди 1 минута, NIKISHARK написа:

Ясно е,че не е като пожизнена лицензия,но все пак получаваш 2-годишен лиценз за Касперски, за 3 компютъра...а можеше и да е нищо...

дали този 2 годишен лиценз за Касперски , ще тече от момента на получаването му, или от момента на активирането му ? Питам, защото пише, че Оутпоста ще продължат да го поддържат до края на годината, така, че бих могъл да са възползвам от това, ако кодовете за КИС няма да текат от момента на получаването им.

преди 7 минути, T-50 написа:

дали този 2 годишен лиценз за Касперски , ще тече от момента на получаването му, или от момента на активирането му ? Питам, защото пише, че Оутпоста ще продължат да го поддържат до края на годината, така, че бих могъл да са възползвам от това, ако кодовете за КИС няма да текат от момента на получаването им.

Лиценза ще започне да тече от момента на активирането му,поне от това което виждам.Още повече,доколкото разбирам,е добре да се направи акаунт в Касперски и се добави ключа,с цел бъдещото му ползване след преинсталация(недай боже)

  http://a.disquscdn.com/uploads/mediaembed/images/3062/6782/original.jpg

преди 11 минути, NIKISHARK написа:

Лиценза ще започне да тече от момента на активирането му,поне от това което виждам.Още повече,доколкото разбирам,е добре да се направи акаунт в Касперски и се добави ключа,с цел бъдещото му ползване след преинсталация(недай боже)

  

Хм. чудя се ... ако не правя нищо, т.е. не си взема лиценз за КИС, лиценза за Оутпоста ще продължи ли да е активен "вечно", т.е. програмата ще продължи ли да работи, въпреки, че след края на годината няма да я поддържат?

преди 5 минути, NIKISHARK написа:

Нещо като Оутпост фрий?

В смисъл? 

Кофти...Първо замина ThreatFire и Firewall-a на PCtools, после OSSS, след това и OnlineArmor... Лека полека добрите стени заминаха...сега остава да спрат и PrivateFirewall, както стана и с MalwareDefender и ще остане само Comodo, Касперски и Есет от хипсовете.

преди 19 минути, NIKISHARK написа:

В смисъл,че ще остане стена с проактив,както си беше, преди да изкарат Outpost Security Suite free

Ама аз имам лиценз за стената. Как така стената ще стане фрий и ще я орежат като опции? не са го писали никъде, пише само, че ще спрат поддръжката на продукта, а не че ще анулират лицензите.

Нещо не ми се иска нещо да си анулирам лиценза, който е "пожизнен", а и вече има Касперски фрий, т.е. получава се солидна, комбинирана защита, при това на практика - безплатна, тъй като лиценза е пожизнен...

преди 25 минути, B-boy/StyLe/ написа:

Кофти...Първо замина ThreatFire и Firewall-a на PCtools, после OSSS, след това и OnlineArmor... Лека полека добрите стени заминаха...сега остава да спрат и PrivateFirewall, както стана и с MalwareDefender и ще остане само Comodo, Касперски и Есет от хипсовете.

Сега като се замисля, че то остана ли самостоятелна стена? 

преди 6 минути, NIKISHARK написа:

Ами най-малко два от модулите "няма да са в час"...

Сигурно имаш впредвид Антибанер-а и Уебконтрола ? 

Интересно , когато спрат поддръжката, ако се наложи да преинсталирам уиндоуса, дали би се активирала програма с пожизненият лиценз?

преди 35 минути, T-50 написа:

Ама аз имам лиценз за стената. Как така стената ще стане фрий и ще я орежат като опции? не са го писали никъде, пише само, че ще спрат поддръжката на продукта, а не че ще анулират лицензите.

Нещо не ми се иска нещо да си анулирам лиценза, който е "пожизнен", а и вече има Касперски фрий, т.е. получава се солидна, комбинирана защита, при това на практика - безплатна, тъй като лиценза е пожизнен...

Сега като се замисля, че то остана ли самостоятелна стена? 

Няма да пускат обновявания и кръпки. За какво изобщо ти са тия ъпдейти? Най добре по въпросите които те интересуват да питаш в поддръжката.

Аз пък се питам друго. Скоро имаше промо годишни лицензи за OSS. Дали те ще са валидни при една миграция. :D Ако да това е яко.

Няма да ги има и дефинициите.

А за поддръжката явно са се договорили нещо с Касперски и активирането сигурно ще се премести при тях.

Редактирано от ExaFlop (преглед на промените)

преди 5 минути, ExaFlop написа:

А за поддръжката явно са се договорили нещо с Касперски и активирането сигурно ще се премести при тях.

Т.е. според теб, ако ми се наложи да преинсталирам уиндоуса и след това направя опит за активация на пожизненият лиценз, би трябвало да се активира програмата?

преди 13 минути, nikssi написа:

 Най добре по въпросите които те интересуват да питаш в поддръжката.

няма да отговорят със сигурност , нямат сметка да дават такава информация в аванс, т.е. преди 31 януари.

Специално за пожизнените сигурно ще има някаква променя - трябва да се пита съпорта или да се види в сайта как се е променило лиц. споразумение. Чат със съпорта мисля, че най=бързо ще изясни нещата.

преди 5 часа, T-50 написа:

Сега като се замисля, че то остана ли самостоятелна стена? 

Май само PrivateFirewall от тези, които си заслужават повече.

преди 10 часа, ExaFlop написа:

Специално за пожизнените сигурно ще има някаква променя - трябва да се пита съпорта или да се види в сайта как се е променило лиц. споразумение. Чат със съпорта мисля, че най=бързо ще изясни нещата.

И аз мисля, че пожизнените лицензи, са длъжни да останат пожизнени, тъй като Агнитум са ги продали като такива. След като "правата" на Агнитум, ще преминат към Касперски, то и "задълженията" би трябвало да преминават, т.е. Агнитум са да длъжни да поддържат тия пожизнени лицензи, чрез Касперски. Опцията, която предлагат, за получаване на 2 годишен лиценз за КИС е уловка, чрез която потребителя сам се отказва от пожизненият си лиценз. Ако не се откаже, те са длъжни да го поддържат... така си мисля. Пратих им запитване снощи, но съм скептичен, че ще отговорят. 

Аз пък си мисля, че в рамките на деня ще имаш отговор.

преди 5 часа, ExaFlop написа:

Аз пък си мисля, че в рамките на деня ще имаш отговор.

Излезе прав ! :)

Spoiler

0a3717d6b54c.jpg

С други думи : ако не премина на КИС, пожизненият лиценз ще си остане действащ и валиден "вечно", а програмата ще функционира "пожизнено" с последните ъпдейти, които ще получи декември 2016 г !

Дилемата е - какво да правя ?!

 

преди 41 минути, T-50 написа:

Излезе прав ! :)

Радвам се и обичам да съм прав. :)

преди 41 минути, T-50 написа:

Дилемата е - какво да правя ?!

Вземи си сега 2г. KIS Лиценза, който се активира с дата датата на инсталиране. И го ползвай после, когато искаш

Редактирано от ExaFlop (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.