«Доктор Веб» успешно обеспечил защиту Азиады-2011
На протяжении всей Азиады-2011 защиту от вирусов и других вредоносных программ всех компьютеров на различных спортивных объектах обеспечивали продукты компании «Доктор Веб».
6 февраля 2011 года завершились
6 февраля президент Республики Казахстан Нурсултан Назарбаев объявил
Президент АО «Исполнительная дирекция Организационного комитета
Генеральный директор ООО «Доктор Веб» Шаров Борис Александрович в свою очередь также отметил: «Казахстан продемонстрировал высокий организационный уровень подготовки и проведения Игр и я уверен, что эта особая атмосфера навсегда останется в памяти спортсменов, зрителей и всех участников. Понимая и осознавая всю важность и ответственность проведения столь крупного спортивного состязания, а также и то, что на современном этапе ни одно спортивное мероприятие не обходится без применения информационных технологий, Оргкомитет Игр выбрал нашу компанию в качестве Официального Партнера по информационной безопасности Игр. Задача нашей Компании состояла в том, чтобы предоставить организаторам надежные средства информационной защиты и технологические решения, отвечающие всем современным требованиям к этому классу программ и позволяющие встретить во всеоружии любые виды компьютерных угроз. Борьба с вирусами — тоже своего рода спортивное соревнование и в нем мы стали победителями!».
Специалистам компании «Доктор Веб» пришлось столкнуться с вредоносным кодом, пытавшимся проникнуть в
Тридцатка вредоносных программ, наиболее часто встречавшихся на объектах Азиады
Краткое описание некоторых экземпляров:
Exploit.Cpllnk
Вредоносная программа, предназначенная для осуществления несанкционированных пользователем действий, влекущих блокирование, модификацию и копирование информации на съемных носителях.
Сетевой червь Win32.HLLW.Shadow.based, некоторые образцы которого также определяются как Win32.HLLW.Autorunner.5555, использует для своего распространения сразу несколько способов. Прежде всего — съемные носители и сетевые диски посредством встроенного в Windows механизма автозапуска. Кроме того, червь может распространяться по сети с использованием стандартного для Windows-сетей протокола SMB. При этом для организации удаленного доступа к компьютеру червь перебирает наиболее часто встречающиеся способы задания пароля, а также пароли из своего словаря, используя «слабые» пароли администратора. Наконец, вирус распространяется по сети с использованием уязвимости Microsoft. Данная вредоносная программа была создана с целью формирования очередной
Win32.HLLW.Autoruner
Семейство червей, распространяющихся посредством flash-накопителей, а так же как составная часть других типов вредоносных программ. Создают файл autorun.inf на доступных для записи дисках. При открытии такого диска в Проводнике происходит автоматический запуск червя. Различные модификации Win32.HLLW.Autoruner содержат функцию загрузки из интернета других вредоносных файлов, например — программ для похищения паролей.
Win32.Sector
Файловый вирус, внедряет свой код в память всех активных процессов, заражает файлы на всех доступных дисках, и сетевых ресурсах, для ускорения распространения заражает файлы прописанные в автозагрузку и файлы наиболее часто запускаемые в системе. Препятствует работе практически всех антивирусов и закрывает доступ на сайты разработчиков средств компьютерной безопасности.
BackDoor.Tdss
Оснащен инструментами сокрытия в системе — специально создаваемый зашифрованный виртуальный диск и механизм обхода некоторых типов поведенческих анализаторов. Очередная модификация препятствует работе файловых мониторов, входящих в состав некоторых антивирусов, а также обходит антируткиты.
BackDoor.MaosBoot
Является загрузчиком, который модифицирует операционную систему в процессе загрузки и обеспечивает скрытую установку своего драйвера в памяти. Rootkit драйвер — не существует в виде файла, обеспечивает защиту и сокрытие себя на диске, устанавливается в систему при помощи Trojan.Packed.
Более подробную информацию о вирусах, троянских программах, почтовых червях, вредоносных программах, спаме и других интернет-угрозах можно получить на сайте компании «Доктор Веб».
Комментарии