BLOGas.lt
Sukurk savo BLOGą Kitas atsitiktinis BLOGas

BitDefender Lab tyrėjai surado dar vieną Conficker kirmino atmainą

BitDefender tyrėjai iš Antimalware Lab nustatė naują Downadup / Conficker kirmino atmainą, kuri gali išvengti aptikimo ir dezinfekavimo,
naudojant anksčiau sukurtus BitDefender Lab įrankius (bdtools.net).



Negana to, kad kirminas blokuoja prieigą prie bet kokios antivirusinių programų gamintojų interneto svetainės, taip pat trečiųjų šalių siūlomų internete nuskaitymo
įrankių arba šalinimo priemonių, tokiu būdu neleidžia vartotojams prieiti prie bdtools.net, BitDefender
realaus laiko saugykla paskirstė ir atnaujino dezifenkavimo ir šalinimo priemonę.
Atnaujinta šalinimo priemonė dabar yra prieinama internete adresu
www.disinfecttools.com, o pats domenas šiuo metu nėra juodajame sąraše.


“Kadangi nauja
kirmino atmaina blokuoja bdtools.net, naujas rekomenduojamas domeno
vardas yra
www.disinfecttools.com (pagal mūsų preliminarią analizę tai kol kas
neblokuojamaas įrankis Conficker kirmino”,- sakė Viorel Canja,
BitDefender Lab vadovas.

Visi BitDefender 2009 produktai aptinka Win32.Worm.Downadup.Gen kirminą ir
sustabdo jos vykdymą, kol ji yra pajėgi atlikti pakeitimus sistemoje.
Jei norite jaustis saugiai ir  naršyti internete, BitDefender rekomenduoja
įdiegti naują ir patikimą antivirusinę programinę įrangą.

Šaltinis:
UAB “Antea” - oficialus BitDefender produktų platintojas Baltijos šalyse
BitDefender Lab

Rodyk draugams

UAB “Antea’ tapo oficialia “BitDefender” antivirusinės programinės įrangos ir duomenų apsaugos sprendimų platintoja Baltijos šalyse

Lietuva, Vilnius - balandžio mėn. 07, 2009 BitDefender®, žymus,
pasaulinio lygio duomenų apsaugos sprendimų, patenkinančių šiandieninės
kompiuterių aplinkos saugos reikalavimus, paslaugų teikėjas, šiandien
paskelbė, jog pasirašė bendradarbiavimo sutartį su UAB “Antea”. Tokiu
būdu, UAB “Antea” tapo oficialia “BitDefender” duomenų apsaugos ir
antivirusinės programinės įrangos platintoja Baltijos šalyse.


Po
sutarties pasirašymo, UAB “Antea”, kurios būstinė yra Vilniuje, platins
plačią liniją “BitDefender” duomenų apsaugos produktų tiek namų, tiek
ir verslo įmonių kompiuterių vartotojams visose trijose Baltijos
šalyse: Lietuvoje, Latvijoje ir Estijoje. “BitDefender” siūlo pilną
saugumo sprendimų produktų liniją Windows, Linux ar FreeBSD operacinėms
sistemoms.


“Plėsdami partnerių tinklą visame pasaulyje, mes
sugebame išplėsti mūsų pasiekiamumą visur, tame tarpe ir trijose
Baltijos šalyse. Taip suteikiame galimybę kiekvienam vartotojui įsigyti
patikimus ir pasaulyje pripažintus duomenų apsaugos sprendimus. Mes
esame labai patenkinti šia partneryste su UAB “Antea’ ir nekantriai
laukiame puikaus mūsų bendradarbiavimo augimo.”, - sakė Lucian Cristea,
globalus “BitDefender” komercijos direktorius.

“BitDefender” turi
stiprų pardavimų modelį per regioninius partnerius, kadangi paslaugų ir
aptarnavimo kokybė, santykių su klientais ir tiesioginiu kontaktų
rinkos viduje, dėka kanalo partnerių, yra idealus sprendimas saugumo
produktams. Be to, puikus komercinis palaikymas ir milžiniška patirtis
duomenų apsaugos rinkoje, “BitDefender” leidžia siūlyti savo
regioniniams partneriams mokymų programas. Taip siekiama plėsti ne tik
savo, bet ir partnerių žinias tam, jog partneriai turėtų pakankamai
žinių, įgūdžių operatyviai ir kokybiškai spręsti saugumo problemas
kompiuterių darbo aplinkoje. “BitDefender” kanalo partneriai taip pat
gauna labai daug naudos ir patirties iš rinkodaros, pardavimų bei
techninės pagalbos sprendžiamų problemų.


“Antivirusinės
programinės įrangos bei duomenų apsaugos sprendimų rinka siūlo didžiulę
galimybę kanalo vystymuisi”, - sako Martynas Butkevičius, UAB “Antea”
produkto vadovas Baltijos šalyse. “BitDefender” siūlomas patikimas ir
patogus antivirusinės programinės įrangos produktų paketas suteikia
mūsų klientams kokybiškus ir pilnus būtiniausių funkcijų produktus,
pagrįstus “BitDefender” heuristikos technologija, ir stiprina mūsų
duomenų apsaugos sprendimų portfelį”.


Daugiau informacijos galite rasti internete adresu http://www.antea.lt ( interneto puslapis kuriamas).

Apie BitDefender®
BitDefender
- tai žymus, pasaulinio lygio apsaugos sprendimų, patenkinančių
šiandieninės kompiuterių aplinkos saugos reikalavimus, paslaugų
teikėjas. Ši kompanija siūlo vieną greičiausių ir veiksmingiausių šios
srities apsaugos programų linijų, nustatydama naujus grėsmių
prevencijos standartus, savalaikį grėsmių suradimą ir jų sukeltų
nuostolių sumažinimą. BitDefender kiekviena diena pristato produktus ir
teikia paslaugas milijonams namų ir verslo įmonių vartotojų daugiau nei
180 šalių. BitDefender partnerių ir platintojų tinklas visame pasaulyje
jau išsiplėtė daugiau nei 100 šalių. BitDefender sukurta ir nuolat
atnaujinama interaktyvi erdvė internete http://www.malwarecity.com
padeda kiekvienam vartotojui operatyviai kovoti su kenkėjiškomis
programomis ir grėsmėmis.

Rodyk draugams

Už informaciją apie viruso kūrėjus - 250 tūkst. JAV dolerių

„Microsoft“ pasiūlė 250 tūkstančių JAV dolerių tiems, kas padės atskleisti internetu plintančio kirmino tipo viruso „Conficker“ kūrėjus. Gana keisto pobūdžio pasiūlymas, tačiau kirminas plinta sparčiai ir gal būt apdovanojimas išjundins reikalus iš sąstingio.


 


„Conficker“ kirminas žaibiškai plinta pasinaudodamas „Windows“ šeimos operacinių sistemų saugumo spraga. Ją ištaisantis lopas (patch) pasirodė dar spalį, tačiau dažnas kompiuterio vartotojas neskuba sistemos atnaujinti, taigi, bėdų neišvengiama.


 


Virusas moka išjungti antivirusines programas, tuo pat metu jis blokuoja prieigą prie jų kūrėjų interneto svetainių. Anot saugumo specialistų, kai kurios „Conficker“ versijos kas 24 valandas susisiekia su vienu iš 250 serverių, iš kurių pasiima atnaujinimus. Juose gali būti numatytos ir tolesnio plitimo kryptys, nauji būdai išvengti aptikimo.


 


IT sistemas perkraunantis virusas jau sutrikdė Hiustono miesto JAV policijos nuovadų, Prancūzijos kariuomenės kompiuterių darbą. Kol viruso bus atsikratyta prancūzams teko net skubiai nutupdyti du naikintuvus. „Symantec“ praneša, kad per paskutines penkias dienas „Conficker“ buvo užkrėsta apie 2,2 mln. kompiuterių. Bendras užkrėstų sistemų kiekis jau turėtų siekti apie 10 milijonų.


 


Rasti būdą nuo viruso apsisaugoti bendromis jėgomis bando įmonių grupė, prie kurios prisijungė „Microsoft“, „VeriSign“, „NeuStar“, JAV Viešasis interneto registras, „Global Domains International“, AOL, „F-Secure“, „George Tech“ bei kelios kitos organizacijos.


Šaltinis: www.technologijos.lt

Rodyk draugams

Weird Al Yankovic - Virus Alert


Rodyk draugams

BitDefender Internet Security 2009 įvertintas Vokietijoje

Puikios naujienos iš BitDefender stovyklos! 


PC Magazine Vokietijoje paskelbė sausio mėnesio apžvalgą, kurioje BitDefender Internet Security 2009 tarp 16 skirtingų duomenų bei interneto apsaugos programinės įrangos gamintojų produktų laimėjo 2-ąją vietą.


BitDefender Internet Security 2009 surinko viso 88 taškus iš 100 galimų ir taip aplenkė tokius gamintojų kaip Kaspersky, Symantec, Avira, Trend Micro, Panda, NOD bei F-Secure produktus.



Pats apdovanojimas kiek žemiau, o pats straipsnis buvo publikuotas ir PCgo Vokietijos regione.  



Pagarba BitDefender!

Rodyk draugams

Sparčiai plinta Win32/Conflicker/Downadup kirminas

Įspėjimai


 


Sparčiai plinta Win32/Conflicker/Downadup kirminas


 


CERT-LT, norėdamas atkreipti jūsų dėmesį, įspėja apie labai sparčiai internete plintantį  kirminą Win32/Conflicker/Downadup, kuriuo Lietuvoje jau yra užsikrėtę apie 1500 kompiuterių. Iš viso visame pasaulyje šiuo kirminu yra apsikrėtę apie 9 milijonai kompiuterių, tai pati didžiausia kirmino ataka per pastaruosius 6 metus. Šis kirminas plinta išnaudodamas Microsoft Server Service (CVE-2008-4250) pažeidžiamumą, kuris buvo ištaisytas spalio mėn. pataisoje MS08-067.


 


Kaip jis veikia


 


Kirminas plinta ne tik internetu, bet ir USB atmintukais.


 


Užkrėtęs kompiuterį kenksmingu kodu kirminas išjungia Windows atnaujinimų paslaugą, tam, kad negalėtų kompiuteris atsinaujinti ir ištaisyti šį pažeidžiamumą. Blokuoja prieigą prie antivirusinių programų ar informacijos saugos gamintojų puslapių, tam, kad naudotojas negalėtų pašalinti šio kirmino. Taip pat jis pakeičia Windows užkardos nustatymus, atidarydamas tam tikrus prievadus (angl. port), kuriais piktavalis galėtų prisijungti prie užkrėsto kompiuterio.


 


Rekomenduojama:


 


Pasitikrinkite ar jūsų sistema yra atnaujinta, tai galite padaryti čia (pasirinkti opciją autnaujinimų istorija  “Review your Update History”, ieškoti KB958644 pataisos), o jei ne, tai skubiai atnaujinkite sistemą, bei nustatykite automatinį atnaujinimo režimą.


 


Įsidiekite ir atnaujinkite antivirusinę programą.


 


Išjunkite automatinį bylų paleidimą (angl. Autoplay ) ir vykdymą (angl. Autorun).


 


Pašalinti šį kirminą galite pasinaudodami


BitDefender įrankiu: BitDefender removal tool, kurį sukūrė BitDefender Lab


 


1. Išjunkite System Restore funkciją


2. Parsisiųskite ir suinstaliuokite MS08-067


3. Ištraukite interneto kabelį ar išjunkite bevielį internetą


4. Paleiskite BitDefender removal tool, kurį galite parsisiųsti iš čia: http://www.malwarecity.com/blog/about-win32wormdownadup-and-its-removal-326.html


 


Šaltiniai:


BitDefender Lab


www.esaugumas.lt

Rodyk draugams

CERT-LT apibendrina 2008 metų incidentų statistiką

2009-01-21


Lietuvos Respublikos nacionalinis elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinys CERT-LT 2008 metais ištyrė 343 incidentus elektroninėje erdvėje. Palyginti su 2007 metais, incidentų ištirta 35 procentais daugiau.


 


Pagal statistiką pernai didžiausia problema, su kuria susidūrė interneto naudotojai, buvo nepageidaujami elektroninio pašto pranešimai (angl. Spam), kurie sudarė 42 proc. visų tirtų incidentų. CERT-LT perdavė nepageidaujamus el.pašto laiškus kompetentingoms institucijoms tolesniam tyrimui. Taip pat nemažą dalį (13 proc.) incidentų sudarė kompiuteriniai įsilaužimai. Šio tipo incidentų statistinių rodiklių padidėjimą 2008 metais įtakojo II ketvirtyje įvykę įsilaužimai į tarnybines stotis, kurių metu buvo pažeista apie 340 tinklalapių. Be to, šiais metais pagausėjo įsilaužimų į internetines svetaines siekiant modifikuoti jų turinį (angl. Deface). Kaip ir 2007 metais taip ir 2008 metais kompiuteriniai virusai išlieka aktuali saugumo problema ir sudarė 13 proc. visų tirtų incidentų. Iš tirtų virusų populiariausias buvo „Beagle“ virusas, kuris veikdamas gali perimti kompiuterio valdymą ir įtraukiant jį į botnet tinklą, t. y. pasitelkus kenkėjišką programinę įrangą valdomų kompiuterių tinklas dažnai panaudojamas kaip priemonė kitoms saugumo atakoms vykdyti.


 


Viena iš didžiausia tinklų ir informacijos saugumo problemų išlieka botnet tinklai. CERT-LT registruoja ir skelbia informaciją apie botnet tinkluose aptiktų kompiuterių aktyvumą Lietuvoje. Per 2008 metus buvo užregistruoti 1530 unikalūs lietuviški IP (angl. Internet Protocol) adresai, įtraukti į botnet tinklų veiklą. Pastebėta, kad naudotojas dažniausiai nežino, kad jo kompiuteris veikia botnet tinkle kaip „kompiuteris zombis“. Tačiau, esant įtarimams, naudotojas tinklalapyje www.esaugumas.lt/botnet gali pasitikrinti, ar kompiuterio IP adresas nėra užfiksuotas botnet duomenų bazėje. CERT-LT nedelsiant persiunčia informaciją interneto paslaugų tiekėjams apie jų tinkluose aptiktus tokius IP adresus.


 


Dalyvaujant projekte „Draugiškas internetas” (www.draugiškasinternetas.lt) CERT-LT per 2008 metus priėmė ir išnagrinėjo 439 pranešimus apie nelegalų turinį internete. 47 (36 proc. daugiau nei 2007) atvejais CERT-LT įtarė, kad buvo pažeisti Lietuvos įstatymai dėl nelegalaus turinio internete. Visa surinkta medžiaga buvo perduota atsakingom institucijom tolimesniam tyrimui.


 


Ko tikėtis 2009 metais? Tikėtina, kad šiais metais pagausės saugumo incidentų, kuriais bus siekiama neleistinais būdais išvilioti iš interneto naudotojų pinigus. Stebima tendencija, kad piktavaliai orientuojasi į virusų kūrimą, kuriais siekiama kuo didesnės sau ekonominės naudos. Tokie virusai renka socialinių, internetinių žaidimų slaptažodžius, asmeninius duomenis, kreditinių kortelių duomenis ir pan. Tai pat, sparčiai augant išmaniųjų telefonų populiarumui, tikėtinas mobilaus tinklo botnetų augimas bei virusų paplitimas šiuose įrenginiuose.


 


Naudotojams, susidūrusiems su tinklų ir informacijos saugumo problemomis, patariama nedelsiant kreiptis į savo interneto paslaugų teikėją, o pastarajam neišsprendus problemos, pranešti apie incidentą CERT-LT. Naudotojas gali užpildyti specialią formą tinklalapyje www.cert.lt/pranesti.html arba siųsti incidento aprašą el. pašto adresu cert@cert.lt


 


Rodyk draugams

Skype programos pagalba plinta virusas

Skype programos pagalba plinta virusas


 


Gaunami pranešimai, kad “Skype” programos pgalba plinta kompiuterinis kirminas. Užsikrečiama juo priėmus bylą pavadinimu “YOUR-MOTHER-NAKED-hahahaha.pif”, kuri siunčiama iš jums pažįstamo “Skype” kontakto. Šią bylą aktyvavus vartotojo kompiuteris apkrečiamas šiuo kirminu. Toliau virusas plinta naudodamas apkrėsto kompiuterio naudotojo “Skype” kontaktų sąrašą.


 


Rekomenduojame:


 


– Atnaujinti naudojamas antivirusines sistemas.


– Nepriimti nežinomų/neaiškių bylų net iš pažįstamų “Skype” naudotojų, priėmus neaktyvuoti jų.


– Pasiteirauti „Skype“ naudotojo, prieš priimant bylą, ar jis tikrai siunčia jums.


 


 


Ką daryti, jei vis dėlto jūsų sistema yra užkrėsta?


 


Užkraukite kompiuterį Safe Mode režimu (kompiuteriui kraunantis spaudinėkite F8).


Įjunkite paslėptų bylų rodymą.


Viską ištrinkite iš katalogo C:\Recycler.


Viską ištrinkite iš „temp“ katalogo (Start- > run- > įrašykite %temp%, spauskite OK -> viską ištrinkite).


Ištrinkite visas bylas iš katalogo C:\Windows\Prefetch.


Ištrinkite winservices iš kompiuterio registrų (Start- > run- > įrašykite regedit, spauskite OK-> ištrinti visus įrašus susijusius su winservices).


Perkraukite kompiuterį.


 


Šaltinis: www.esaugumas.lt 

Rodyk draugams

Attack Of The Killer PC!


Rodyk draugams

BitDefender sveikinimai

Rodyk draugams