Rootkity należą do szkodliwych programów, które potrafią uruchomić się podczas rozruchu systemu operacyjnego i przejąć nad nim kontrolę. Ich wykrywanie i usuwanie stanowi spore wyzwanie dla producentów rozwiązań zabezpieczających. Eksperci z Kaspersky Lab uzyskali amerykański patent dla opracowanej przez siebie metody zwalczania takich zagrożeń. więcej
Świeżo uaktywniony botnet Torpig był odpowiedzialny za 30 proc. infekcji wykrytych w marcu - wynika z analiz przeprowadzonych przez inżynierów w laboratoriach FortiGuard. Najwięcej należących do niego komputerów-zombie odnotowano w Rosji i Sudanie. Dla porównania, aktywność botnetu Hiloti, ulokowanego głównie w Australii i Szwecji, nie przekroczyła poziomu 15 proc. więcej
Poprzez sfałszowaną chińską witrynę zawierającą materiały pornograficzne rozprzestrzenia się nowy szkodliwy program, który infekuje sektory startowe dysków twardych, instalując się pod postacią zaszyfrowanego sterownika. więcej
Poprzez sfałszowaną chińską witrynę zawierającą materiały pornograficzne rozprzestrzenia się nowy szkodliwy program, który infekuje sektory startowe dysków twardych, instalując się pod postacią zaszyfrowanego sterownika. więcej
Jest styczeń 1986 roku. Setki użytkowników komputerów klasy PC zauważają podejrzanie wolną pracę napędu dyskietek. Po wnikliwym sprawdzeniu używanych dyskietek zauważają wiadomość, która jest zapowiedzią nowej, niebezpiecznej ery – ery wirusów komputerowych. Mija 25 lat od momentu pojawienia się pierwszego „pecetowego” wirusa. więcej
Producent popularnych konsol stosuje coraz bardziej radykalne rozwiązania, by poradzić sobie z graczami, którzy nie respektują praw autorskich. Niestety, wysiłki Sony na niewiele się zdają. więcej
Powaga sytuacji wzrasta z dnia na dzień. Exploit umożliwiający wykorzystanie luki w przetwarzaniu plików .lnk został dodany do Metasploita - może z nim sobie poeksperymentować każdy użytkownik tego pakietu. Specjaliści z firmy ESET wykryli nową wersję trojana, który rozpowszechnia się przez tę dziurę. Czy zmotywuje to Microsoft do szybszej pracy nad poprawką? więcej
Microsoft potwierdził istnienie luki w obsłudze skrótów .lnk, o której półtora tygodnia temu powiadomili specjaliści białoruskiej firmy antywirusowej VirusBlokAda. Wbrew wcześniejszym doniesieniom okazało się, że problem dotyczy nie tylko najnowszej wersji systemu Windows. więcej
Rozprzestrzenia się za pomocą przenośnych pamięci USB, ale w dość nietypowy sposób - zamiast funkcji Autorun wykorzystuje nieznaną dotąd lukę w obsłudze skrótów .lnk. Żeby doszło do infekcji, wystarczy wyświetlić zawartość pendrive'a przy użyciu menedżera plików, takiego jak Windows Explorer czy Total Commander. więcej
Mimo że w Polsce najczęściej atakującym zagrożeniem marca była rodzina koni trojańskich wykradających loginy i hasła do gier sieciowych, analitycy zagrożeń firmy ESET zwracają uwagę na inny złośliwy program – rootkit Win32/Rustock. W ostatnim czasie na terenie Polski notowana jest zwiększona liczba infekcji tym zagrożeniem, które potrafi przyprawić o solidny ból głowy nie tylko początkujących użytkowników, ale także administratorów sieci firmowej. więcej
Logicznym następstwem ulepszania narzędzi zabezpieczających jest systematyczny rozwój szkodliwych programów rozpowszechnianych przez cyberprzestępców. Marta Janas z Kaspersky Lab Polska przedstawiła raport dotyczący najbardziej charakterystycznych zagrożeń ubiegłego roku czyhających na polskich użytkowników systemu Windows. więcej
Niebieski ekran w Windowsie XP po instalacji poprawki MS10-015 był efektem działania rootkita o nazwie Alureon. Microsoft jest już pewny tej przyczyny problemu i jakości swojej poprawki. Aktualizacje można więc śmiało instalować, ale warto zatroszczyć się o antywirusa. więcej
Cyberprzestępcy w poszukiwaniu nowych ofiar udostępnili w sieci P2P plik instalacyjny Windows 7 zarażony backdoorami i rootkitami. Według ekspertów z G Data Software szkodliwe oprogramowanie może zawierać około 80% pirackich instalek nowego systemu operacyjnego. więcej
Cyberprzestępcy po raz pierwszy zastosowali tak wyrafinowane technologie - twierdzą eksperci z firmy Kaspersky Lab, która jako jedna z pierwszych zaimplementowała w swoich programach wykrywanie i leczenie nowej wersji Sinowala. więcej
Wybór nowego prezydenta USA stał się okazją do nowych cyberataków. Internauci zainteresowani sprawą historycznych wyborów kierowani są poprzez spam, np. na strony z rzekomymi materiałami wideo, które w rzeczywistości okazują się plikami infekującymi system Windows. więcej
W grudniu 2006 roku wśród ekspertów bezpieczeństwa IT rozeszły się pogłoski o powstaniu "całkowicie niewykrywalnego" rootkita, określonego jako Rustock.C. Jego poszukiwania długo nie dawały rezultatów - wirusa wykryto dopiero w maju 2008 roku. Na stronach Kaspersky Lab pojawił się artykuł na temat przeprowadzonego wtedy niemal detektywistycznego śledztwa z wykorzystaniem najbardziej zaawansowanych technik. więcej
Liczba szkodliwych programów wykrytych w pierwszej połowie 2008 roku sięgnęła 900 000. Tempo wzrostu nigdy nie było szybsze - alarmuje Zespół Badawczy F-Secure, podkreślając, że ubiegły rok zakończył się ujawnieniem 500 000 szkodników. Obok znanych wcześniej zagrożeń odkryto kilka godnych uwagi nowości. więcej
Firma Grisoft udostępniła bezpłatną aplikację do wykrywania i usuwania programów typu rootkit - AVG Anti-Rootkit. Może ona stanowić wartościowe uzupełnienie innych darmowych programów zabezpieczających z rodziny AVG - Anti-Virus oraz Anti-Spyware Free. więcej
Wytwórnia Sony BMG zapłaci władzom Kalifornii i Teksasu 1,5 mln USD odszkodowania za to, że w zeszłym roku wprowadziła na rynek w tych stanach płyty CD zawierające rootkita. Mimo, że sprawa "rootkita od Sony" ciągnie się już długo, to prawdopodobnie nie koniec pozwów i odszkodowań. więcej
Złośliwy kod może zostać ukryty w kartach graficznych oraz sieciowych - udowadnia John Heasman zajmujący się bezpieczeństwem komputerowym. Zdaniem Haesmana ukryte w ten sposób rootkity nie tylko mogą uniknąć wykrycia, ale także przetrwać pełną reinstalację systemu operacyjnego. więcej