Вирусная активность!!! WARNING VIRUS!!!

Алгоритмы, вопросы по синаксису, описание програмного обеспечения, администрирование серверов и т.д. и т.п.

Модератор: Модераторы

Аватара пользователя
artfwo
ВЕТЕРАН
ВЕТЕРАН
Сообщения: 2076
Зарегистрирован: 20 ноя 2007, 16:17
Откуда: КККП
Контактная информация:

Re: Вирусная активность!!! WARNING VIRUS!!!

Сообщение artfwo »

Gromozeka писал(а):Мифы о полной защищенности *nix-систем постепенно уходят в прошлое. Недавним примером уязвимости *nix-систем стали обнаруженные Лабораторией Касперского трояны Trojan-Mailfinder.Perl.Hnc.a и Trojan-Dropper.Linux.Prl.a.

Подробности
Громозека, ты хоть дальше первого абзаца читал? Там описание работы этих самых троянов изложено в сущности :ag:
Аватара пользователя
MiRNiY A10M
флудоместный офтопщик
Сообщения: 1661
Зарегистрирован: 17 мар 2009, 16:13
Откуда: то..
Контактная информация:

Re: Вирусная активность!!! WARNING VIRUS!!!

Сообщение MiRNiY A10M »

artfwo писал(а):Громозека, ты хоть дальше первого абзаца читал?
секлабу секлабово..

что скажете насчот вируса H1N1 или N1H1??? точно не помню.. :al:
извините, эмоции захлестнули )
MaSe

Re: Вирусная активность!!! WARNING VIRUS!!!

Сообщение MaSe »

artfwo писал(а): Громозека, ты хоть дальше первого абзаца читал? Там описание работы этих самых троянов изложено в сущности :ag:
конечно читал, поэтому таким образом и выложил, чтобы другие прочитали... ;)
gologen
житель форума
житель форума
Сообщения: 27
Зарегистрирован: 21 мар 2007, 11:19

Re: Вирусная активность!!! WARNING VIRUS!!!

Сообщение gologen »

Хочется добавить насчет авторанов на флешках.
С помощью правки реестра отключаем опции по автоматическому старту autorun.inf, открытию cd\dvd и пр.

можно создать файл рееста (*.reg) со следующим содержимым:

Код: Выделить всё

REGEDIT4



[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]

"NoDriveTypeAutoRun"=dword:000000ff

"NoDriveAutoRun"=dword:03ffffff





[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]

"NoDriveTypeAutoRun"=dword:000000ff

"NoDriveAutoRun"=dword:03ffffff

и занести значение в реестр.

При вставке флешек ничего не стартует автоматом, открываю FAR и смотрю что лежит в корне. Все, что левое грохаю и спокойно работаю с флешкой.
algair
ветеран
ветеран
Сообщения: 452
Зарегистрирован: 19 авг 2005, 00:39
Откуда: р алтай

Re: Вирусная активность!!! WARNING VIRUS!!!

Сообщение algair »

Методы хороши для грамотных пользователей. Для остальных проще вообще запретить запись в корень флешки предварительно отформатировав ее в ntfs. Папку, в которую писать разрешается создать не забудьте.
Функция отключения автозапуска со съемных носителей присутствует (кроме прочих нужных и полезных возможностей) в программе avz.
8913999нольчетыре06
Аватара пользователя
gil
Злой гик
Сообщения: 3192
Зарегистрирован: 31 окт 2006, 16:22

Re: Вирусная активность!!! WARNING VIRUS!!!

Сообщение gil »

в ntfs штатными средствами вроде как сложновато форматнуть..
форматировал с помощью gparted из-под Ubuntu, потом в корне создавал папку autorun.inf, и все права ей ставил "Запретить всё"..
больше никакая зараза не проникает..
algair
ветеран
ветеран
Сообщения: 452
Зарегистрирован: 19 авг 2005, 00:39
Откуда: р алтай

Re: Вирусная активность!!! WARNING VIRUS!!!

Сообщение algair »

gil писал(а):в ntfs штатными средствами вроде как сложновато форматнуть..
Пуск-выполнить-cmd-convert (буква тома) /fs:ntfs
Вроде бы так... Винды нет под рукой для проверки. На работе флешки сотрудников так правлю. Не панацея, конечно, но помогает.
8913999нольчетыре06
Аватара пользователя
-=Joker Laursky=-
Иннэртный ска ващпе!
Сообщения: 3954
Зарегистрирован: 04 ноя 2003, 11:29
Откуда: прилетят инопланетяне?
Контактная информация:

Re: Вирусная активность!!! WARNING VIRUS!!!

Сообщение -=Joker Laursky=- »

Появился новый способ внедрения вирусов в компьютер

Программа по внедрению злонамеренного софта способна сама рассылать сообщения с предложением доступных обновлений с адресов легитимных серверов. Программа ищет в передаваемом трафике данные, а затем подменяет их.

Израильские специалисты из компании Radware выявили новый способ распространения компьютерных вирусов. Внедрение зловредного кода происходит в момент обновления жертвой-компьютером программного обеспечения. Как выяснили специалисты из Radware, хакеры без особого труда могут вмешиваться в процесс и подменивать обновляемые приложения.
Данному методу внедрения подвержены более сотни популярнейших приложений, которые используются миллионами людей по всему миру. Это могут быть программы, благодаря которым происходит продвижение сайта. Разработчики Radware готовы представить программное обеспечение Ippon, обладающее способностью производить перехват и последующую атаку.
На конференции Black Hat 2009, которая состоится в Америке, Radware произведет наглядную презентацию новой программы, объясняющую, как проводятся такие перехваты и атаки. На этой конференции также будет представлены новаторские идеи по теме: раскрутка сайта и новые способы оптимизации электронных ресурсов.
Принцип действия программы прост. Она сканирует пространство и ищет работающие WiFi-сети. Затем проверяется передаваемый трафик, и при обнаружении в нем флажков программного обновления производится атака. Когда программа находит запросы на обновление софта, она производит перехват и отвечает на него своим потоком данных.
Как говорят разработчики программы Ippon, она способна посылать сообщения с адресов подлинных серверов, в которых предлагаются доступные обновления для популярных программ. То есть под видом легитимного софта в компьютер-жертву загружается злонамеренный софт.
Цифровые подписи в процессе обновления могут стать препятствовать распространению вирусов таким способом, и оптимальным решением данной проблемы. Цифровые подписи при обновлении программного обеспечения используют все разработки Microsoft, но есть множество программ, которые от них отказались.
Разработчики рекомендуют всем пользователям при загрузке обновлений обращать внимание на уровень защищенности сетей, а при работе в публичных беспроводных сетях проявлять максимум осторожности.

Источник: Bagnet.org
Завожу в заблуждение бесплатно(пока).

Изображение
http://vk.com/laursky
Аватара пользователя
gil
Злой гик
Сообщения: 3192
Зарегистрирован: 31 окт 2006, 16:22

Re: Вирусная активность!!! WARNING VIRUS!!!

Сообщение gil »

algair писал(а):
gil писал(а):в ntfs штатными средствами вроде как сложновато форматнуть..
Пуск-выполнить-cmd-convert (буква тома) /fs:ntfs
Вроде бы так... Винды нет под рукой для проверки. На работе флешки сотрудников так правлю. Не панацея, конечно, но помогает.
дык ни format /fs:ntfs, ни convert /fs:ntfs Не будут работать.. скажут, что NTFS не должен стоять на флэшках..
MaSe

Re: Вирусная активность!!! WARNING VIRUS!!!

Сообщение MaSe »

вопрос, часто встречается файл NoAutorun.exe, че это за хрень? антивирусники(последнии) никак на него не реагируют :(
Аватара пользователя
gil
Злой гик
Сообщения: 3192
Зарегистрирован: 31 окт 2006, 16:22

Re: Вирусная активность!!! WARNING VIRUS!!!

Сообщение gil »

это программа, которая распространяется как вирус, и не дает вирусам распространяться на флэшки..
вроде безобидная.. но все же меня больше устраивает пустая папка autorun.inf в корне флэшки :)
algair
ветеран
ветеран
Сообщения: 452
Зарегистрирован: 19 авг 2005, 00:39
Откуда: р алтай

Re: Вирусная активность!!! WARNING VIRUS!!!

Сообщение algair »

gil писал(а):
дык ни format /fs:ntfs, ни convert /fs:ntfs Не будут работать.. скажут, что NTFS не должен стоять на флэшках..
Convert работает. Проверено не одну сотню раз. Сейчас проверил в неоднусотнюразпервый ;-) У меня все флешки были в ntfs пока с линукс не связался. Там иногда проблемы возникают для меня неразрешимые.
8913999нольчетыре06
Аватара пользователя
gil
Злой гик
Сообщения: 3192
Зарегистрирован: 31 окт 2006, 16:22

Re: Вирусная активность!!! WARNING VIRUS!!!

Сообщение gil »

ок.. ошибся, значит..
MaSe

Re: Вирусная активность!!! WARNING VIRUS!!!

Сообщение MaSe »

http://habrahabr.ru/blogs/linuxnotforall/77838/
В каталоге GNOME-Look зафиксировано наличие вредоносного ПО
В deb-пакете с хранителем экрана waterfall, распространяемом через известный каталог GNOME-приложений GNOME-Look, зафиксировано наличие скрытой вредоносной вставки. Данная вставка может:
Обновлять себя
Участвовать в DDoS-атаках
Получать удалённые задания

Для удаления трояна требуется ввести команду:
sudo rm -f /usr/bin/Auto.bash /usr/bin/run.bash /etc/profile.d/gnome.sh index.php run.bash && sudo dpkg -r app5552
Аватара пользователя
gil
Злой гик
Сообщения: 3192
Зарегистрирован: 31 окт 2006, 16:22

Re: Вирусная активность!!! WARNING VIRUS!!!

Сообщение gil »

никакой паники.. ставим пакеты только из официальных источников, и не паримся..
а гномлук - итак понятно, дерьмоватый сервис..
Ответить

Вернуться в «Программирование, администрирование и софт»