Добавить новость





160*600

Новости сегодня на DirectAdvert

Новости сегодня от Adwile

Актуальные новости сегодня от ValueImpression.com


Опубликовать свою новость бесплатно - сейчас


Троян-вымогатель, ботнеты и черви: Самые опасные компьютерные вирусы

С самого начала создания компьютеров, ещё в прошлом веке, начали создавать и вредоносные программы разного рода с финансовой или иными целями. По словам экспертов, первыми были программы, которые полностью уничтожали ПО, их развивали практически до конца прошлого века.

Например, известный вирус с условным названием «чернобыль», действующий на Windows 95/98/ME. Его разработали на Тайване в 1998 году, и всего за неделю это ПО умудрилось повредить системы в нескольких странах мира, принеся огромный ущерб.

Вспоминается также Melissa, созданная в США Дэвидом Смитом и довёдшая до того, что у компаний Intel и Microsoft наблюдалось выключение собственных почтовых серверов. Nimda, распространяющаяся по электронной почте, уничтожающий личные данные Slammer и филиппинский ILOVEYOU. В своё время они принесли немало вреда, а некоторые продолжают приносить вред и сейчас. Однако какие же есть более современные вирусы, опасные для компьютера?

Stuxnet
Разновидность компьютерного червя, поражающего устройства с операционной системой Microsoft Windows. Впервые о нём стало известно 17 июня 2010 года. Обнаружен червь был и на рядовых компьютерах, и в промышленных системах, через которые управлялись автоматизированные производственные процессы. Stuxnet модифицирует и перехватывает информационные потоки между системой программируемых логических контроллеров марки Simatic S7 и рабочих станций SCADA-системы Simatic WinCC фирмы Siemens.
Соответственно, через него несанкционированно собирают данные (то есть, шпионят), устраивают диверсии на промышленных объектах, электростанциях, в аэропортах и так далее. Фактически, он полностью физически разрушает инфраструктуру. В одном из западных СМИ заявляли, что разработку этого вируса совместно вели американская и израильская разведки, причём в благих целях: на хотя бы некоторое время приостановить работу иранской компьютерной системы ядерной программы Ирана.

Hajime
Сейчас популярно заражать компьютеры и подключённые к web устройства и объединять их в сеть (ботнет). Сеть эту можно использовать для использования DDOS-атак – говоря проще, направлять на какой-нибудь сервер запросы от всех узлов этой сети, вызывая перегрузку, а от перегрузки сервер перестаёт обрабатывать запросы от нормальных узлов (например, на сайт не получится зайти) или, если сервер арендуется и оплачивается по входящему/исходящему трафику, то арендаторы могут влезть в большие долги у арендодателя. Hajime – сравнительно новый зловред, который появился в октябре прошлого года, и сейчас особенно активизировался, по данным «Лаборатории Касперского».
Самое опасное в том, что пока не известны цели этого вируса. В модулях не обнаружена какая-либо форма угрозы, поэтому предполагают, что когда это всё-таки проявится, то это станет бедой для многих пользователей. Пока Hajime только распространяется, заразив на данный момент 300 тысяч гаджетов. Страны, где он распространяется – Иран, Бразилия, Вьетнам и Россия. Чтобы заразить, используются брутфорс-атаки, то есть, подбирается пароль путём перебирания разного рода комбинаций. Когда заражение успешно, Hajime всячески скрывает себя на устройстве. Отмечается, что чаще им заражаются веб-камеры и роутеры. Специалисты рекомендуют пользователям выбирать самые сложные и максимально не угадываемые комбинации в качестве паролей, а также как можно чаще обновлять ПО от производителя.

RSAUtil
Многие пользовательские ПК заражают сейчас троянами-вымогателями, которые, попав на компьютер, шифруют пользовательские файлы по критериям (например, документы и проекты популярных пакетов проектирования) и затем перекрывают экран окном с сообщением о шифровании и требовании перевести деньги. Ключ, с помощью которого шифруются файлы, берётся с удалённого сервера злоумышленника и удаляется перед выводом окна (то есть, нельзя просто вмешаться в работу зловреда и вытащить ключ расшифровки). Только у трояна есть связь с сервером для возможности получить ключ и расшифровать файлы назад, так что если работу зловреда прекратить или даже удалить его, файлы так и останутся зашифрованными.
Алгоритмы шифрования обычно используются сильные, и для подбора ключа могут потребоваться столетия, поэтому обычно предпочитают платить. Чтобы нельзя было отследить злоумышленника по тому, куда отправляются деньги, используется чаще всего не банковский счёт, а кошелёк криптовалюты (типа Bitcoin).
Именно к таким «вымогателям» относится RSAUtil. Обнаружили его совсем недавно, в мае этого года. Распространение вируса происходит через взлом в службах протокола по удалённому рабочему столу. Написано вредоносное ПО на Delphi, оно обладает свойством добавлять расширение .helppme@india.com (в ссылке для отправления по электронной почте) к зашифрованному файлу. В каждой папке, кроме всего прочего, оказывается скопированный текстовый файл с именем How_return_files.txt, в котором есть информация, как выкупить. Кроме вируса, злоумышленниками загружаются инструменты и конфигурации, предназначенные для того, чтобы вымогатель запускался.
В числе этих инструментов – файл CMD, который осуществляет очистку следов того, что машину скомпрометировали (чистятся журналы событий), а также файлы, не дающие компьютеру оказаться в спящем режиме (соединение постоянно активно), файл-картинка, не дающий поменять изображение, и bat-файл – чтобы настраивать различные опции. Когда шифровка завершена, отображается блокировочный экран, где указаны контакты злоумышленника - helppme@india.com или hepl111@aol. Когда пользователь платит выкуп, он получает дешифровочный ключ, и произойдёт восстановление доступа к файлам.



Загрузка...

Читайте на сайте

Другие проекты от 123ru.net








































Другие популярные новости дня сегодня


123ru.net — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 123ru.net.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.



Новости 24/7 Все города России




Загрузка...


Топ 10 новостей последнего часа






Персональные новости

123ru.net — ежедневник главных новостей Вашего города и Вашего региона. 123ru.net - новости в деталях, свежий, незамыленный образ событий дня, аналитика минувших событий, прогнозы на будущее и непредвзятый взгляд на настоящее, как всегда, оперативно, честно, без купюр и цензуры каждый час, семь дней в неделю, 24 часа в сутки. Ещё больше местных городских новостей Вашего города — на порталах News-Life.pro и News24.pro. Полная лента региональных новостей на этот час — здесь. Самые свежие и популярные публикации событий в России и в мире сегодня - в ТОП-100 и на сайте Russia24.pro. С 2017 года проект 123ru.net стал мультиязычным и расширил свою аудиторию в мировом пространстве. Теперь нас читает не только русскоязычная аудитория и жители бывшего СССР, но и весь современный мир. 123ru.net - мир новостей без границ и цензуры в режиме реального времени. Каждую минуту - 123 самые горячие новости из городов и регионов. С нами Вы никогда не пропустите главное. А самым главным во все века остаётся "время" - наше и Ваше (у каждого - оно своё). Время - бесценно! Берегите и цените время. Здесь и сейчас — знакомства на 123ru.net. . Разместить свою новость локально в любом городе (и даже, на любом языке мира) можно ежесекундно (совершенно бесплатно) с мгновенной публикацией (без цензуры и модерации) самостоятельно - здесь.



Загрузка...

Загрузка...

Экология в России и мире




Путин в России и мире

Лукашенко в Беларуси и мире



123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.






Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...





Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net