Kolejne działania związane są z przyśpieszeniem skanowania, zmniejszeniem obciążenia systemu oraz budowaniem szerszej bazy szkodliwego oprogramowania. W związku z tym ArcaBit nawiązywał współprace kolejno z największymi światowymi producentami oprogramowania antywirusowego. Ostatnio do grona firm, z którymi ArcaBit wymienia próbki szkodliwych obiektów dołączyła firma McAfee.
Złośliwe kody tworzone są w zastraszającym tempie. Dlatego ważne jest, aby bazy poszczególnych programów były najbardziej aktualne. Jak zapewnia dyrektor programowy firmy ArcaBit wersja beta programu ArcaVir będzie gotowa na początku września.
Twórcy zdradzają, że pojawią się ciekawe zmiany i udogodnienia w korzystaniu z programu. Jedną z nich ma być bardziej przejrzysty i przyjazny interfejs użytkownika, jednak najważniejsze zmiany dotyczą wykrywalności oraz zwiększenie funkcjonalności oprogramowania.
W wersji 2010 będziemy mieli do dyspozycji znane już pakiety programów ArcaVir Antivirus Protection, ArcaVir Internet Security oraz ArcaVir System Protection. Użytkownicy wersji 2009 będą mieli możliwość bezpłatnego uaktualnienia programu do wersji 2010. Ponadto nową wersję ArcaVir 2010 będzie można zakupić na napędzie pendrive – innowacyjnej technologii służącej do przeskanowania zasobów komputera z poziomu pendrive'a oraz umożliwiającej naprawę systemu operacyjnego podczas awarii.
więcej »Hexzone to koń trojański, który po przedostaniu się na komputer użytkownika przejmuje nad nim pełną kontrolę i przekierowuje maszynę za pośrednictwem protokołu HTTP do serwera, gdzie przekazywane są dalsze instrukcje działania. W ten sposób zainfekowany komputer może posłużyć twórcy Hexzone do wykonania dowolnej operacji: od rozsyłania spamu, zainicjowania ataku DoS, przez działanie jako keylogger rejestrujący znaki wprowadzane za pośrednictwem klawiatury, aż po pobranie i instalację kolejnych wrogich aplikacji.
Według specjalistów branży bezpieczeństwa IT koń trojański Hexzone zainfekował już 1,9 mln stacji roboczych na całym świecie, tworząc tym samym pokaźnych rozmiarów sieć botnet – grupę komputerów połączonych ze sobą za pośrednictwem Internetu i potrafiących bez wiedzy użytkownika wykonywać polecenia twórców złośliwego oprogramowania. Samo zagrożenie jest dystrybuowane z serwera znajdującego się na terenie Wielkiej Brytanii, a instrukcje działania Hexzone pobiera z kolejnego serwera zlokalizowanego również w Wielkiej Brytanii. Oba serwery korzystają z domen zarejestrowanych w Rosji.
Przed Hexzone ostrzegł już w swoim serwisie internetowym znany amerykański dziennik USA Today. Byron Acohido z USA Today w blogu na http://blogs.usatoday.com/technologylive/2009/04/hackers-infect-19-million-pcs-.html szczegółowo opisał działanie trojana Hexzone oraz opublikował listę producentów rozwiązań antywirusowych, których programy chronią przed tym zagrożeniem.
więcej »Firma Panda Security ogłosiła wyniki badań procesu kradzieży tożsamości. Na podstawie analizy 67 milionów komputerów w 2008 r. okazało się, iż 1,1% użytkowników internetu na całym świecie było narażonych na działanie oprogramowania do kradzieży tożsamości.
Wyniki zebrane przez bezpłatny skaner online Panda ActiveScan dowodzą, że w ciągu ostatniego roku ponad 10 milionów użytkowników na całym świecie zostało zainfekowanych przez niebezpieczne aplikacje do kradzieży tożsamości (dane w oparciu o szacowaną populację internautów w Ameryce Północnej i na całym świecie w roku 2008: obliczono na podstawie miliarda użytkowników na całym świecie oraz 222,141,961 w Ameryce Północnej, ze średnią penetracją łącza ADSL wysokości 70%. Źródło: www.internetworldstats.com).
Według badania opublikowanego przez niezależną firmę badawczą Javelin Strategy & Research średni koszt jednej kradzieży tożsamości w Stanach Zjednoczonych Ameryki wyniósł 496 dolarów. Generuje to łączny szacowany koszt ryzyka infekcji szkodliwym oprogramowaniem w wysokości ok. 1,5 miliarda dolarów tylko w tym kraju.
Poniżej przedstawione są najważniejsze wnioski laboratorium PandaLabs na temat ewolucji procesu kradzieży tożsamości:
- 1,07% wszystkich komputerów przebadanych w roku 2008 było zainfekowanych aktywnym (wykonującym szkodliwe działania podczas badania) złośliwym kodem służącym do kradzieży tożsamości, np. trojanem bankowym
- 35% zainfekowanych komputerów posiadało aktualny program antywirusowy
- liczba komputerów zainfekowanych oprogramowaniem do kradzieży tożsamości wzrosła o 800% między pierwszą a drugą połową 2008 roku
- laboratorium Panda Security przewiduje - biorąc pod uwagę tendencję panującą w ciągu ostatnich 14 miesięcy - że tempo infekcji będzie wzrastać o kolejne 336% każdego miesiąca w ciągu bieżącego roku.
AVG Free 8.0 wyróżnia na tle innych dostępnych za darmo programów antywirusowych fakt, iż AVG zapewnia ochronę przed tzw. drive-by downloads - niewidocznymi zagrożeniami, które instalują złośliwe oprogramowanie na komputerze użytkownika bez jego wiedzy i udziału.
Takie niewidoczne infekcje systemu są w dzisiejszych czasach najszybciej rozprzestrzeniającym się zagrożeniem w Internecie. Są też szeroko stosowane przez organizacje przestępcze w celu kradzieży danych osobowych oraz osiągania innych wymiernych zysków. Można je ukryć w każdej stronie internetowej, na której mogą pozostawać przez godzinę, dzień czy nawet tydzień.
O tym, jak długo strona infekuje, często decyduje na przykład liczba odwiedzających - twórcy szkodliwego oprogramowania mają za zadanie przechwycić jak najwięcej informacji i im strona jest popularniejsza, tym więcej danych przechwycą w krótszym czasie. Im dłuższy czas zainfekowana strona jest dostępna w sieci, tym większe ryzyko ponoszą przestępcy.
więcej »Program antywirusowy firmy AVG zaliczył niemałą wpadkę. W udostępnionej w poniedziałek aktualizacji bazy wirusów pojawiła się fałszywa sygnatura trojana. To doprowadzało do tego, że program wykrywał zagrożenie w jednym z plików systemowych Windowsa XP.
AVG Anti-Virus zalecał użytkownikom usunięcie zarażonego pliku, którym miał być "user32.dll". Jako że jest to jeden z wielu niezbędnych do poprawnego działania systemu plik, jego usunięcie powoduje, że system nie może się uruchomić, wpadając w pętlę ładowania.
Z doniesień wynika, że problem dotyczy wyłącznie systemu operacyjnego Windows XP, i programów AVG, w wersjach: 7.5 i 8.0.
Firma AVG już udostępniła zaktualizowaną bazę sygnatur wirusów, w której wspomnianej fałszywki już nie ma. Użytkownicy, których systemy operacyjne zostały "okrojone" z tak naprawdę zdrowego pliku powinni wykorzystać płytę instalacyjną do wykonania naprawy systemu.
więcej »Firma Trend Micro Incorporated opublikowała raport i prognozę na temat zagrożeń na pierwszą połowę 2008 roku. Z raportu wynika, że cyberprzestępcy nie tylko wykorzystują nowe technologie do propagowania cyberprzestępczości, ale również opracowują nowe techniki inżynierii społecznej, umożliwiające zastawianie sprytnych pułapek na użytkowników indywidualnych i firmy.
W rezultacie w ciągu ostatnich sześciu miesięcy można było zauważyć znaczny wzrost liczby zagrożeń internetowych, przy jednoczesnym spadku liczby programów szpiegujących i programów typu adware, tworzonych przy użyciu przestarzałych metod, które nie są w stanie pokonać zabezpieczeń na wysokim poziomie.
Taktyki inżynierii społecznej, na przykład tzw. nigeryjskie oszustwo mające na celu wyłudzenie danych osobowych lub oszustwo typu Spanish prisoner (wyłudzanie pieniędzy rzekomo na wykupienie rosyjskiego arystokraty z hiszpańskiego więzienia), stosowane są od wielu lat, jednak cyberprzestępcy cały czas starają się modernizować i udoskonalać tę standardową formę oszustwa w oparciu o wszelkie trendy aktualnie obowiązujące na świecie.
Na przykład, narzędzia i technologie używane to stworzenia interaktywnego charakteru popularnych serwisów społecznościowych stały się niezwykle użyteczną bronią dla cyberprzestępców. W marcu firma Trend Micro wykryła, że ponad 400 pakietów, stworzonych w celu generowania stron do wyłudzania danych osobowych, zaatakowało najpopularniejsze serwisy Web 2.0 (np. serwisy społecznościowe, portale do wymiany plików wideo oraz strony VoIP), bezpłatne serwisy poczty elektronicznej, banki i popularne serwisy handlu elektronicznego.
więcej »Kaspersky Lab, producent rozwiązań do ochrony danych, informuje o wykryciu nowego, bardzo niebezpiecznego wirusa szyfrującego dane - Virus.Win32.Gpcode.ak.
Gpcode.ak szyfruje pliki o różnych rozszerzeniach, między innymi: .doc, .txt, .pdf, .xls, .jpg, .png, .cpp, .h i wiele innych. Do szyfrowania wykorzystywany jest algorytm RSA z kluczem o długości 1024 bitów. Analitycy z Kaspersky Lab dodali sygnatury tego szkodliwego kodu do baz danych 4 czerwca 2008 r. Posiadanie aktualnych sygnatur zagrożeń całkowicie chroni przed infekcją wirusem Gpcode.
Specjaliści z Kaspersky Lab skutecznie walczyli z poprzednimi wariantami wirusa Gpcode, z powodzeniem łamiąc nawet 660-bitowy klucz wykorzystywany przez autora szkodnika do szyfrowania danych (więcej informacji na ten temat można znaleźć w artykule Szantażysta: historia Gpcode'a w Encyklopedii Wirusów Viruslist.pl prowadzonej przez Kaspersky Lab).
Szacowano wówczas, że gdyby twórca Gpcode'a poprawnie zaimplementował algorytm RSA złamanie 660-bitowego klucza zajęłoby około 30 lat przy użyciu jednego komputera z procesorem 2,2 GHz. Dopracowanie swojego "dzieła" zajęło autorowi dwa lata - wszystkie błędy występujące w starych wersjach zostały usunięte i użyto innego klucza - tym razem 1024-bitowego.
Dotychczas analitykom z Kaspersky Lab nie udało się odszyfrować plików zaatakowanych przez nowego Gpcode'a - klucz o długości 1024 bitów to bardzo poważna sprawa, a ponadto nie wykryto żadnych błędów w implementacji algorytmu RSA. Zatem w momencie powstawania tego tekstu jedynym sposobem na odzyskanie zaszyfrowanych danych jest użycie klucza, którym dysponuje autor wirusa.
więcej »- Komputer all-in-one czy tablet? Android i Windows 8 w jednym Transformerze 2
- Asus prezentuje dwa tabletonetbooki z Windowsem 8 – ARM i x86 w bliźniaczych konstrukcjach 7
- Użytkownicy sprzętu Apple coraz częściej tracą swoje dane 25
- Gigabyte Z77A-UP7, czyli pierwsza płyta Ultra Durable 5 11
- Smartfon Sony Ericsson "Julie" w prototypowej wersji 9
- Maingear Pulse 11, czyli moc zaklęta w małym notebooku 11
- AMD z certyfikatem zgodności z systemem Windows 8 15
- Nowe, bezgłośne nettopy J&W 6
- Gry typu Indie tak tanie jak tylko chcesz 28
- Do Wii U będzie można dostać klasyczny kontroler 7
- Kobiety czy mężczyźni? Młodsi czy starsi? Kto ma bezpieczniejsze hasła w internecie? 23
- Windows 8 Pro za 69 złotych 53
- Pierwszy MSI Big Bang z układem Z77 9
- Facebook zaatakowany, czy to tylko problemy techniczne? 28
- Banalna luka w Windowsie umożliwia uzyskanie dostępu do komputera bez logowania 49
- Microsoft robi wszystko, aby zablokować aplikacje "Menu Start" w systemie Windows 8? 80
- Internet 4,7 Gb/s na wyciągnięcie ręki. Wystarczy przeprawić się przez Odrę 58
- LG łamie bariery. 1080p w smartfonach! 36
- Windows 8 Pro za 69 złotych 53
- Nowy Chrome OS i nowe "chromowane" komputery oficjalnie zaprezentowane 30
- Szybkie spojrzenie na Windows 8 Release Preview 77
- Gigabyte X11 - ultrabook lekki niczym piórko 14
- Opera oficjalnie obsługiwana przez Facebooka. Piekło zamarzło czy... dopiero się rozpęta? 57
- Wykryto nowego króla wśród komputerowych szkodników 28
- Windows 8 to krok w złym kierunku. Według szefa Apple 68
- Kobiety czy mężczyźni? Młodsi czy starsi? Kto ma bezpieczniejsze hasła w internecie? 23
- Nowe domeny najwyższego poziomu już dostępne! Google twierdzi, że to bardzo śmieszne i rezerwuje domenę .lol 22
- Doom 3 powraca! 31
- Zdalny pulpit Windowsa, Linuksa i Mac OS X w Google Chrome 13
- Facebook zaatakowany, czy to tylko problemy techniczne? 28
- Dać dziecku... Facebooka 21
- Gigabyte Z77A-UP7, czyli pierwsza płyta Ultra Durable 5 11
- Nowe, bezgłośne nettopy J&W 6
- Gry typu Indie tak tanie jak tylko chcesz 28
- Sapphire i Radeon HD 7950 w wersji Flex 17
- Linux Mint i Compulab, czyli FitPC3 44
- 650-watowy zasilacz Super Flower o wysokiej sprawności 16
- Sapphire i "mikro" z B75 7
- Unreal Engine 4 nie dla nowej konsoli Nintendo 27
- Kobiety czy mężczyźni? Młodsi czy starsi? Kto ma bezpieczniejsze hasła w internecie? 23
- Ekskluzywna płyta główna dla procesorów AMD "Trinity" 13
- Koniec z wydawaniem sterowników AMD Catalyst co miesiąc? 34
- Samsung ma problem z niebieską wersją Galaxy S III 19
- Maingear Pulse 11, czyli moc zaklęta w małym notebooku 11
- "Ivy Bridge" podkręcony do ponad 7 GHz 22
- Twórcy Wiedźmina pracują nad grą osadzoną w świecie Cyberpunk 24
- Windows 8 to krok w złym kierunku. Według szefa Apple 68
- Banalna luka w Windowsie umożliwia uzyskanie dostępu do komputera bez logowania 49
- Najnowszy z serii i zarazem najtańszy: ICY DOCK MB982SP-1S - Profesjonalny Konwerter napędu 2,5" HDD / SSD dla MAC Pro i PC 0
- Wyniki ankiety: 33% użytkowników przechowuje prywatną korespondencję na słabo chronionych urządzeniach mobilnych 0
- iiyama dla graczy na 20-lecie firmy - kup monitor G2773HS i odbierz słuchawki Razer gratis! 0
- Mobilne premiery w trzech odsłonach 0
- Uchwyt samochodowy do iPada CarGo - rozrywkowe podróże 0
- Jonathan 'Fatal1ty' Wendel prezentuje płyty ASRock w Polsce 2
- Bez słuchawek trudno wyjść z domu 1
- Manta prezentuje odswieżony tablet PowerTab MID05S 0
- Akcesoria poszerzają możliwości fotografa 0
- LilyJade – nowy robak atakuje przez Facebooka 0
- Rok na jednym paluszku 0
- Philips PicoPix 2480, czyli przenośne kino w kieszeni 1
- Otwarta obudowa AeroCool Strike-X AIR 5
- Czy potrzebujemy nowej wersji Androida? 2
- Dobry uchwyt to podstawa 0
- Kolorowe, mobilne centrum audio w kształcie niewielkiej kostki
- Mitsubishi prezentuje 27-calowy telewizor z matrycą IPS
- Pure ujawniło specyfikację stacji Contour 200i
- Nowy firmware dla aparatu Panasonic Lumix DMC-FX90
- Wieża Hi-Fi ze stacją dokującą na iPhone'a i iPada
- Bezprzewodowe słuchawki z serii Sony Pulse Elite Edition
- Ultramix/PRO - nowy mikser od Electrolux
- Nowy firmware do aparatu Fujifilm FinePix XP150
- Olympus VR-340 - aparat kompaktowy dla oszczędnych
- 227120Picasa 3.9.136.1 2
- 213870Mozilla Firefox 13 3
- 209545Realtek High Definition Audio Codecs R2.68 0
- 200347Gadu-Gadu 10.5.2.13164 0
- 160894AMD Catalyst Software Suite 12.4 0
- 159714SpeedyFox 2.0.2 Build 64 1
- 2Gainward GTS 25008:19 | Arcsin
- 30Elegancki zegarek08:17 | hazhell
- 8Legalność licencji OEM dla użytkownika końcowego08:17 | Andy.
- 1Praca G Skilli ECO na innych parametrach niż te standardowe08:13 | jacekcz
- 69Wizja działu o obudowach, zasilaczach, chłodzeniu i modowaniu08:12 | Bono[UG]
- 11GTX560 Przegrzewanie sekcji zasilającej?08:09 | Kris
- 0Czy pójdzie ta karta?08:09 | KHryme
- 31301Battlefield 308:08 | Stona
- 2Ainol Aurora (7" IPS, 1GB RAM, 5GB intSD, Cortex-A8, Android 4.0 ICS) - używany, gwarancja08:07 | grundfos
- 29Uwaga Oszust Krętacz Zagato_V12 aka xDave708:05 | grundfos
- 31301Battlefield 308:08 | Stona
- 1430Max Payne 307:58 | ju-rek
- 1325Lista polecanych kart dźwiękowych07:58 | Modo44
- 2200Lista polecanych coolerów CPU07:56 | Mike.Skywalker
- 2726Rozmowy o moddingu, LC itp.07:40 | MOROZAW
- 4090AMD Radeon HD7000 Series - oficjalny temat07:28 | BobStanley
- 120Sesja letnia 201207:27 | neonek
- 123panie przodem07:06 | chrupPL
- 11643Diablo 3 - oficjalny temat05:09 | Hav
- 28944Prezentujemy swoje maszynki.04:37 | MaxForces










