Новости
| Новости | Почта | Работа | Бизнес-сеть | IT-календарь | Выставки | Wi-Fi в Украине | Отправка СМС | Супермаркет | Компьютеры | Книги |


Бизнес
Аналитика
Hardware
Программы
Коммуникации
Интернет
Googlopedia
Технологии
Безопасность
Развлечения
События
Лаборатория
Интервью
Прочее
Пресс-релизы
Apple
Реклама
IT образование



Архив новостей
Экспорт новостей
Реклама на сайте
Редакция
Обратная связь

 Подписка на RSS

microsoft Интернет Google Apple реклама Intel samsung телефон сервис Китай программа память США IBM процессор iPhone Ноутбук AMD сеть Yahoo Игра Видеокарта nokia Beeline мобильный телефон Sony домен компания Украина Яндекс Киевстар уанет Безопасность оператор технология видео блог МТС Cisco Суд Хакер Youtube отчет ОС Linux статистика iPod пользователи рынок технологии

Голосование

Вопрос представителю какой компании вы бы хотели задать?
Microsoft
Google
Intel
AMD
Nokia
Яндекс
МЕТА
Укр.нет
Bigmir)net
Livejournal
МТС
Киевстар
Beeline
Samsung
Sony
Apple
IBM
CIsco
LG
Укртелеком
PeopleNet



06-05-2008 14:47Новости - Безопасность

Win32.Ntldrbot (aka Rustock.C): руткит-невидимка


Компания «Доктор Веб» – российский производитель средств информационной защиты под маркой Dr.Web – объявляет о выпуске новой версии сканера Dr.Web, которая не только детектирует Win32.Ntldrbot (aka Rustock.C), но и лечит зараженные им системные файлы. На текущий момент ни один современный антивирус, кроме Dr.Web, не детектирует Win32.Ntldrbot.

В начале 2008 года аналитики компании «Доктор Веб» обнаружили образцы Win32.Ntldrbot – руткита, который полтора года оставался невидимым для всех антивирусных компаний.
Главное предназначение Win32.Ntldrbot – заражать ПК, превращая их в боты, с которых впоследствии можно рассылать спам, и создавать из таких зараженных компьютеров ботнеты – гигантские сети по рассылке спама. По оценке компании Secure Works бот-сеть, созданная Rustock, стоит на третьем месте среди крупнейших бот-сетей мира и способна рассылать ежедневно до 30 миллиардов спам-сообщений. Основная область «специализации» этой сети - ценные бумаги и фармацевтика.

Причиной столь длительного «безнаказанного» функционирования руткита стала невозможность обнаружения образцов поздних версий программы (а именно версии Rustock.C) ни антивирусными компаниями, ни вирусописателями. Большинство антивирусных вендоров даже отказались признавать даже само существование Win32.Ntldrbot, ссылаясь на то, что «нет жертвы - нет преступления».

Но специалисты компании «Доктор Веб» доказали, что Win32.Ntldrbot не миф. На сегодняшний день службой вирусного мониторинга компании «Доктор Веб» обнаружено порядка 600 экземпляров данного руткита. Сколько их существует на самом деле в мире неизвестно.

То, что у Win32.Ntldrbot было столько времени действовать безнаказанно, означает, что никто не даст гарантии, что и ваша машина не является частью одной из бот-сетей и не рассылает спам прямо сейчас. Даже если Вы не являетесь пользователем антивируса Dr.Web, Вы можете, с помощью бесплатной лечащей утилиты Dr.Web CureIt проверить компьютер и вылечить системные файлы, инфицированные Win32.Ntldrbot.


Подписка на новости ITUA. Введите ваш e-mail:

17:49 15-05-2008
Новая поисковая система, желающая сразиться с Google




Фото дня






Работа и карьера

Загрузка...
Загрузка...


2004 © ITUA.info. Реклама на сайте