Что нового

Компьютерный форум ПМР. Обсуждение компьютерного железа.

Присоединяйтесь к нам сейчас, чтобы получить доступ ко всем нашим функциям. Для этого Вам необходимо зарегистрироваться, чтобы войти в систему. Это делается легко, быстро и абсолютно бесплатно.

Задать вопрос

Создавайте темы, задавайте вопросы и получайте ответы от нашего сообщества

Отвечать

Комментируйте, отвечайте на вопросы и станьте экспертом в своей теме

Связаться с персоналом

Наши специалисты готовы ответить на ваши вопросы

ESET сообщает об угрозе червя Win32/Stuxnet, использующего брешь в Windows

djon

Тутошний
Команда форума
Регистрация
23.11.2009
Сообщения
6 062
Реакции
60
Баллы
48
Местоположение
г.Тирасполь
Компания информирует о широком распространении червя Win32/Stuxnet, используемого для атак на программное обеспечение класса SCADA, системы управления и контроля, применяемые в промышленности.

b42e5c835748.jpg

По данным вирусной лаборатории, зловред Win32/Stuxnet был обнаружен несколько дней назад. На сегодняшний день наибольшее распространение угроза получила в США и Иране, на которые пришлось 58% и 30% инфицированных компьютеров в мире соответственно. Третьей по уровню проникновения страной стала Россия, на долю которой приходится около 4% зараженных ПК.

Win32/Stuxnet представляет большую угрозу для промышленных предприятий. При запуске этой вредоносной программы используется ранее неизвестная уязвимость Windows, связанная с обработкой файлов с расширением LNK, содержащихся на USB-накопителе. Новый способ распространения может повлечь появление других злонамеренных программ, использующих такую технологию заражения, поскольку на данный момент уязвимость остается открытой.

"Злоумышленники постарались разработать свою программу таким образом, чтобы она привлекала к себе как можно меньше внимания, - комментирует Александр Матросов, руководитель центра вирусных исследований и аналитики российского представительства компании ESET. - Способ заражения Win32/Stuxnet тоже уникален, так как ПО использует неизвестную ранее уязвимость, а возможность проникновения вируса на ПК через USB-накопители позволяет в короткие сроки получить большую распространенность".

Win32/Stuxnet также может обходить технологию HIPS (Host Intrusion Prevention System), которая защищает от попыток внешнего воздействия на систему. Это стало возможным благодаря наличию во вредоносной программе файлов, имеющих легальные цифровые подписи.

"Скорее всего, создание Win32/Stuxnet имеет целевую направленность, так как общеизвестных способов монетизации при анализе данного вредоносного ПО выявлено не было, - добавляет Александр Матросов. - Что касается географии распространения червя, высокое проникновение угрозы именно в США, возможно, связано с целевой атакой, задачей которой является промышленный шпионаж".

 

djon

Тутошний
Команда форума
Регистрация
23.11.2009
Сообщения
6 062
Реакции
60
Баллы
48
Местоположение
г.Тирасполь
Честно говоря даже не глядел... ....хотя пользуюсь и касперским.
 

djon

Тутошний
Команда форума
Регистрация
23.11.2009
Сообщения
6 062
Реакции
60
Баллы
48
Местоположение
г.Тирасполь
Да нод реально закидывает в базу в течении гдето двух дней.....неоднократно писал им об этом! Вирус есть а в базе для нода их еще нет....жесть.
 
shape1
shape2
shape3
shape4
shape7
shape8
Верх Низ