Внимание: Появился новый вирус, сильно снижает скорость интернета, при работе в любом браузере через раз выскакивает "соединение закрыто удаленным сервером".
Компания «Доктор Веб» — российский разработчик средств информационной безопасности — информирует о распространении вредоносной программы-червя Win32.HLLW.Autoruner.64548, способной заражать RAR-архивы. Червь «умеет» загружать с удаленного сервера злоумышленников исполняемые файлы, которые могут нести вредоносный функционал.
Вредоносная программа Win32.HLLW.Autoruner.64548 распространяется так же, как и многие другие черви: создает свою копию на диске и размещает в корневой папке файл autorun.inf, запускающий червя при подключении устройства. Начав свою работу на инфицированном компьютере, Win32.HLLW.Autoruner.64548 ищет на дисках RAR-архивы и записывает себя в них, используя одно из следующих имен: secret.exe, AVIRA_License.exe, Warcraft_money.exe, CS16.exe, Update.exe, private.exe, Autoruns.exe, Tutorial.exe, Autorun.exe, Readme.exe, Real.exe, readme.exe, Keygen.exe, Avast_keygen.exe. В некоторых случаях после подобной модификации архивы повреждаются.
Кроме того, червь имеет модуль полезной нагрузки. Также в его теле содержится исполняемый файл, которыйWin32.HLLW.Autoruner.64548 сохраняет в папку установки Windows в виде библиотеки mssys.dll. Ссылку на эту библиотеку вредоносная программа записывает в системный реестр. Полезную нагрузку червь встраивает в копию собственного процесса. Затем вредоносная программа соединяется с удаленным сервером злоумышленников и ожидает команд на загрузку и запуск исполняемых файлов.
Win32.HLLW.Autoruner.64548 — представитель достаточно редкой категории вредоносных программ, способных заражать RAR-архивы. При распаковке RAR-архивов обращайте внимание, не появились ли внутри подозрительные исполняемые файлы: их случайный запуск может нанести вред вашему компьютеру. Сигнатура данной угрозы добавлена в антивирусные базы Dr.Web.
Сбой в обслуживании карт MasterCard увеличил нагрузку на систему электронной коммерции «Сбербанка», из-за чего возможны проблемы с оплатой интернет-покупок и по другим картам.
«Сбербанк» сообщил, что по техническим причинам временно недоступны интернет-покупки с использованием его банковских карт MasterCard, использующих технологию MasterCard Secure Code. «Соответственно, рассылка одноразовых паролей для подтверждения операций по карте, которые держатели карт получают в виде SMS-сообщений, на данный момент не осуществляется», - говорится в сообщении «Сбербанка».
В «Сбербанке» не прокомментировали причины сбоя в работе с картами MasterCard, отметив лишь, что карты Visa у них обслуживаются без сбоев. В службе техподдержки банка говорят, что проблема затрагивает лишь оплату товаров и услуг на сторонних сайтах и не касается оплаты услуг через личный кабинет на сайте самого «Сбербанка».
Источник: _http://corp.cnews.ru/news/top/index.shtml?2012/05/11/489084
Спецслужбы Швеции перехватывают большую часть интернет-трафика из России и продает эти данные американским коллегам. Об этом в интервью британскому журналу New Internationalist заявил создатель организации WikiLeaks Джулиан Ассанж. Сергей Новиков, глава команды по исследованиям и анализу Лаборатории Касперского, заявил о том, что в качестве браузера рекомендует использовать именно Google Chrome. Со слов Сергея, Хром обладает уникальной технологией, которая выделяет его среди всех остальных разработок и делает наиболее безопасным браузером.
Напомним, ранее Google Chrome уже был рекомендован федеральным ведомством по информационной безопасности Германии. А также ГосДеп США заявлял о переходе именно на этот браузер. Заявления подобного уровня (и особенно от специалистов) как минимум не стоит игнорировать.
Но помните! Ни один браузер не спасет от вируса или взлома, если не соблюдать элементарные меры предосторожности.
Компания «Доктор Веб» — российский разработчик средств информационной безопасности — сообщает о появлении нового троянца-блокировщика, добавленного в вирусные базы под именем Trojan.Winlock.5729. Особенность этой программы-вымогателя заключается в том, что она блокирует операционную систему, используя штатные средства Windows, путем изменения пароля локальных пользователей.
Страница 1 из 9