Казахстанским пользователям угрожает Trojan.Winlock.4469

Компания «Доктор Веб» — российский разработчик средств информационной безопасности — сообщает о распространении в Казахстане программы-вымогателя Trojan.Winlock.4469. Данная модификация винлока отличается отсутствием в ее ресурсах кода для разблокировки операционной системы.

Читать дальше →

Фишеры против клиентов российских хостинг-провайдеров, новые атаки на пользователей «В Контакте» и другие вирусные события октября 2011 года

Октябрь 2011 года запомнится пользователям возросшей активностью сетевых мошенников, использовавших в своих неблаговидных целях технологии фишинга и различные методы социальной инженерии. В течение месяца под прицелом злоумышленников не раз оказывались пользователи социальной сети «В Контакте» и многочисленные клиенты российских хостинг-провайдеров. Из других наиболее заметных событий октября следует отметить появление нового бэкдора, реализующего функции сервера для удаленного управления инфицированным компьютером.

Читать дальше →

Trojan.Bioskit.1 заражает BIOS компьютера

В первых числах сентября в руки экспертов вирусной лаборатории компании «Доктор Веб» попал примечательный экземпляр вредоносной программы, получившей название Trojan.Bioskit.1. В целом это стандартный по функционалу троянец, заражающий MBR (загрузочную область диска) и пытающийся скачать что-то из сети. После проведенного специалистами «Доктор Веб» исследования оказалось, что в него также заложены механизмы, позволяющие заразить BIOS материнской платы компьютера.

Читать дальше →

«Доктор Веб» обеспечил безопасность летнего этапа Кубка мира по прыжкам с трамплина

Компания «Доктор Веб» стала официальным партнером по информационной безопасности летнего этапа Кубка мира по прыжкам на лыжах с трамплина (FIS Гран-при) — одного из самых престижных соревнований в данной дисциплине. Соревнования прошли в Алматы 29-30 августа 2011 года и собрали спортсменов со всего мира. В рамках сотрудничества «Доктор Веб» и организаторов этапа Кубка мира программные продукты Dr.Web успешно обеспечили информационную безопасность всей ИТ-инфраструктуры мероприятия.
Читать дальше →

PHP+Apache+Dr.Web = бесконечно нарастающий файл error.log

Заметка скорее для себя, но думаю, много кому будет полезной.
Итак. Допустим у нас установлен антивирус dr.web 6.x, в частности security space pro и вы являетесь разработчиком на PHP под виндой.
Допустим, вы используете xampp или denwer, для разработки или собрали самостоятельно связку apache+php+mysql. Через несколько часов работы, вы столкнетесь с проблемой, что на диске, куда установлен Apache или куда он ведет свои логи, исчерпается место.
Все потому, что у нас бесконечно растет error.log. К сожалению, я, как вновь с этим столкнулся, снес этот файл, и сразу сдела так, чтобы этого не было.
Для этого, нам нужно в файл httpd.conf (можно в самый конец) добавить строчку:
Win32DisableAcceptEx On

И проблема решится.
@DrWeb надеемся, седьмая версия не будет такой. Кстати, то, что еще раздражает в шестой версии — это когда он блокирует скрипты javascript, например, со skylog.kz (по неведомым причинам, или других сервисов, укорачивающих ссылки), он выводит кучу всплывающих тултипов типо baloon в трее… Которые по одному закрываются и нет возможности «Закрыть все».

«Доктор Веб» предупреждает о троянской атаке на пользователей Counter-Strike

Психологи утверждают, что игромания является зависимостью, а следовательно, болезнью. Специалисты «Доктор Веб» — ведущего российского разработчика средств информационной безопасности — могут помочь всем играющим онлайн и обезопасить даже самых опытных геймеров от очередной «болезни». 5 августа на форуме «Доктор Веб» появилось сообщение об обнаружении очередной угрозы, отправленное одним из вирусхантеров компании: при попытке подключиться к одному из игровых серверов Counter-Strike 1.6 на компьютер пользователя начинали загружаться подозрительные файлы.

Читать дальше →

Обзор вирусной обстановки за июль: новые «винлоки» и очередные угрозы для ОС Android

Июль традиционно принято считать периодом затишья: именно на этот летний месяц приходится разгар сезона отпусков, пляжного отдыха, а также школьных и студенческих каникул. Однако в вопросах, касающихся вирусной активности, июль оказался отнюдь не самым скучным по сравнению с предыдущими месяцами: вновь активизировались создатели «винлоков» и разработчики вредоносного ПО для мобильной платформы Android. Кроме того, специалистами компании «Доктор Веб» — ведущего российского разработчика средств информационной безопасности — было обнаружено и обезврежено множество других опасных угроз.

Читать дальше →

Долгожданная версия Dr.Web Security Space Pro 7.0 — в распоряжении бета-тестеров

Компания «Доктор Веб» — российский разработчик средств информационной безопасности — сообщает о начале бета-тестирования Dr.Web Security Space Pro 7.0. В новой версии архитектура продукта подверглась радикальным изменениям: модули утратили свою «автономность», и теперь их работой управляет Dr.Web Control Service. Также в продукте появился ряд новых компонентов, а часть прежних была существенно модернизирована.

Читать дальше →

Новый троянец для Android распространяется через приложение Angry Birds Rio Unlock

Компания «Доктор Веб» — ведущий российский разработчик средств информационной безопасности — предупреждает пользователей о появлении нового опасного семейства вредоносных программ для смартфонов под управлением ОС Android — Android.Plankton. Встроенный в приложение Angry Birds Rio Unlock, которое дает доступ к скрытым уровням этой популярной игры, троянец передает злоумышленникам данные о зараженном устройстве, а также загружает на него другое вредоносное ПО.


Читать дальше →

Trojan.Rmnet крадет пароли от ftp-клиентов, заражая MBR

Компания «Доктор Веб» сообщает о появлении новой модификации уже известного семейства вредоносного ПО Win32.Rmnet, способной заражать главную загрузочную запись (MBR). Благодаря этому Trojan.Rmnet запускается раньше установленного на компьютере антивируса, что значительно затрудняет детектирование и локализацию угрозы. Основное назначение этого троянца – кража паролей от популярных ftp-клиентов.

Читать дальше →