<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>www.nod32shop.lv/blog &#187; Новости компьютерной безопасности</title>
	<atom:link href="http://www.nod32shop.lv/blog/category/news_it_security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.nod32shop.lv/blog</link>
	<description>Блог о продуктах ESET и IT безопасности</description>
	<lastBuildDate>Thu, 29 Jul 2010 21:34:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>ESET: у червя Stuxnet появились преемники</title>
		<link>http://www.nod32shop.lv/blog/2010/07/30/eset-u-chervya-stuxnet-poyavilis-preemniki/</link>
		<comments>http://www.nod32shop.lv/blog/2010/07/30/eset-u-chervya-stuxnet-poyavilis-preemniki/#comments</comments>
		<pubDate>Thu, 29 Jul 2010 21:34:46 +0000</pubDate>
		<dc:creator>www.nod32shop.lv</dc:creator>
				<category><![CDATA[Новости компьютерной безопасности]]></category>
		<category><![CDATA[downloader]]></category>
		<category><![CDATA[LNK-файл]]></category>
		<category><![CDATA[LNK/Autostart]]></category>
		<category><![CDATA[LNK/Exploit.CVE-2010-2568]]></category>
		<category><![CDATA[Sality]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<category><![CDATA[Win32/Autorun.VB.RP]]></category>
		<category><![CDATA[Win32/Stuxnet]]></category>
		<category><![CDATA[Win32/TrojanDownloader.Chymine]]></category>
		<category><![CDATA[Windows Shell]]></category>
		<category><![CDATA[Zeus]]></category>
		<category><![CDATA[кейлоггер]]></category>
		<category><![CDATA[троян-downloader]]></category>
		<category><![CDATA[троян-загрузчик]]></category>

		<guid isPermaLink="false">http://www.nod32shop.lv/blog/?p=737</guid>
		<description><![CDATA[Компания ESET, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщает о выявлении новых вредоносных программ, использующих уязвимость в программной оболочке Windows Shell при обработке LNK-файлов (LNK/Exploit.CVE-2010-2568). Также зафиксированы новые способы распространения подобных угроз. Вирусная лаборатория ESET фиксирует постоянный рост заражений червем Win32/Stuxnet. Выполнение вредоносного кода происходит благодаря наличию уязвимости в программной оболочке [...]]]></description>
			<content:encoded><![CDATA[<p><strong><img class="alignleft size-thumbnail wp-image-280" src="http://nod32shop.lv/blog/wp-content/uploads/2009/05/eset_logo-150x150.jpg" alt="" width="150" height="150" />Компания ESET, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщает о выявлении новых вредоносных программ, использующих уязвимость в программной оболочке Windows Shell при обработке LNK-файлов (LNK/Exploit.CVE-2010-2568). Также зафиксированы новые способы распространения подобных угроз.</strong></p>
<p>Вирусная лаборатория ESET фиксирует постоянный рост заражений червем Win32/Stuxnet. Выполнение вредоносного кода происходит благодаря наличию уязвимости в программной оболочке Windows Shell, связанной с отображением специально подготовленных LNK-файлов.</p>
<p>Как и прогнозировали вирусные аналитики ESET, создание Win32/Stuxnet вызвало появление новых вредоносных программ, а также модификаций уже известного злонамеренного ПО, использующего данную уязвимость. Для обнаружения подобных угроз специалисты вирусной лаборатории ESET создали отдельный класс сигнатур &#8211; LNK/Autostart.<span id="more-737"></span></p>
<p>C помощью технологии раннего обнаружения ThreatSense.Net уже удалось выявить и другие программы, использующие уязвимость в Windows Shell. Речь идет о семействе Win32/TrojanDownloader.Chymine, которое относится к классу downloader-угроз. При установке на компьютер данная программа скачивает кейлоггер Win32/Spy.Agent.NSO, регистрирующий каждое нажатие клавиши на клавиатуре. Аналогичным образом происходит распространение трояна-downloader &#8211; Win32/Autorun.VB.RP, который также устанавливает на ПК вредоносное ПО. Кроме того, вирусными аналитиками было выявлено несколько модификаций вируса Win32/Sality, а также троянской программы Zeus, которые используют данную уязвимость. По данным ESET, Sality постоянно присутствует в десятке наиболее распространенных угроз в мире и может выполнять функции как трояна-загрузчика, так шпиона или кейлоггера. На счету Zeus миллионы зараженных компьютеров, объединенных в ботнет.</p>
<p>На сегодняшний день распространение угроз, использующих уязвимость в Windows Shell, осуществляется не только через USB-носители. Теперь заражение может происходить через общие сетевые папки, а также благодаря специально сформированным файлам для офисного пакета Microsoft. Кроме того, сервер злоумышленников, с которого распространяется вредоносная программа, может формировать адрес web-страницы определенного вида, посредством которого компьютер может быть атакован через браузер.</p>
<p>«Ежедневно мы фиксируем несколько тысяч новых заражений Win32/Stuxnet &#8211; отмечает Александр Матросов, руководитель Центра вирусных исследований и аналитики компании ESET. – При этом страдают не только промышленные предприятия, но и домашние пользователи. И в ближайшее время мы прогнозируем рост числа вредоносных программ, использующих уязвимость в программной оболочке Windows Shell при обработке LNK-файлов».</p>
<p><a href="http://www.esetnod32.ru" target="_blank">www.esetnod32.ru</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.nod32shop.lv/blog/2010/07/30/eset-u-chervya-stuxnet-poyavilis-preemniki/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ESET: новый червь Win32/Stuxnet атакует промышленные компании</title>
		<link>http://www.nod32shop.lv/blog/2010/07/20/eset-novyj-cherv-win32stuxnet-atakuet-promyshlennye-kompanii/</link>
		<comments>http://www.nod32shop.lv/blog/2010/07/20/eset-novyj-cherv-win32stuxnet-atakuet-promyshlennye-kompanii/#comments</comments>
		<pubDate>Tue, 20 Jul 2010 16:03:43 +0000</pubDate>
		<dc:creator>www.nod32shop.lv</dc:creator>
				<category><![CDATA[Новости компьютерной безопасности]]></category>
		<category><![CDATA[HIPS]]></category>
		<category><![CDATA[Host Intrusion Prevention System]]></category>
		<category><![CDATA[LNK]]></category>
		<category><![CDATA[SCADA]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<category><![CDATA[Win32/Stuxnet]]></category>
		<category><![CDATA[Windows Shell]]></category>

		<guid isPermaLink="false">http://www.nod32shop.lv/blog/?p=730</guid>
		<description><![CDATA[Компания ESET, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщает о распространении червя Win32/Stuxnet. Червь используется для атак на ПО класса SCADA, системы управления и контроля, используемые в промышленности. Червь Win32/Stuxnet был обнаружен и добавлен в антивирусные базы специалистами Вирусной лаборатории компании ESET несколько дней назад. На сегодняшний день наибольшее распространение угроза [...]]]></description>
			<content:encoded><![CDATA[<p><strong><img class="alignleft size-thumbnail wp-image-280" src="http://nod32shop.lv/blog/wp-content/uploads/2009/05/eset_logo-150x150.jpg" alt="" width="150" height="150" />Компания ESET, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщает о распространении червя Win32/Stuxnet. Червь используется для атак на ПО класса SCADA, системы управления и контроля, используемые в промышленности.</strong></p>
<p>Червь Win32/Stuxnet был обнаружен и добавлен в антивирусные базы специалистами Вирусной лаборатории компании ESET несколько дней назад. На сегодняшний день наибольшее распространение угроза получила в США и Иране, на которые пришлось 58% и 30% инфицированных компьютеров в мире соответственно. Третьей по уровню проникновения страной стала Россия, на долю которой приходится около 4% зараженных ПК. «Обнаруженный нами червь представляет собой пример атаки, использующей уязвимость «нулевого дня», – отмечает Юрай Малхо (Juraj Malcho), глава Вирусной лаборатории компании ESET в Братиславе. – Поскольку в данном случае действия злоумышленников направлены на системы класса SCADA, то, по сути, мы имеем дело с использованием вредоносного ПО для промышленного шпионажа».<span id="more-730"></span></p>
<p>Win32/Stuxnet представляет большую угрозу для промышленных предприятий. При запуске этой вредоносной программы используется ранее неизвестная уязвимость в обработке файлов с расширением LNK, содержащихся на USB-накопителе. Выполнение вредоносного кода происходит благодаря наличию уязвимости в Windows Shell, связанной с отображением специально подготовленных LNK-файлов. Новый способ распространения может повлечь появление других злонамеренных программ, использующих такую технологию заражения, поскольку на данный момент уязвимость остается открытой. «Злоумышленники постарались разработать свою программу таким образом, чтобы она привлекала к себе как можно меньше внимания, &#8211; комментирует Александр Матросов, руководитель Центра вирусных исследований и аналитики российского представительства компании ESET. &#8211; Способ заражения Win32/Stuxnet тоже уникален, так как ПО использует неизвестную ранее уязвимость. А возможность проникновения вируса на ПК через USB-накопители позволяет в короткие сроки получить большую распространенность».</p>
<p>Win32/Stuxnet также может обходить технологию HIPS (Host Intrusion Prevention System), которая защищает от попыток внешнего воздействия на систему. Это стало возможным благодаря наличию во вредоносной программе файлов, имеющих легальные цифровые подписи.</p>
<p>«Скорее всего, создание Win32/Stuxnet имеет целевую направленность, так как общеизвестных способов монетизации при анализе данного вредоносного ПО выявлено не было, &#8211; добавляет Александр Матросов. &#8211; Что касается географии распространения червя, высокое проникновение угрозы именно в США, возможно, связано с целевой атакой, задачей которой является промышленный шпионаж».</p>
<p>Распространение Win32/Stuxnet в странах мира:</p>
<p>США <strong>57,71% </strong></p>
<p>Иран<strong> 30,00% </strong></p>
<p>Россия<strong> 4,09% </strong></p>
<p>Индонезия <strong>3,04% </strong></p>
<p>Фарерские острова <strong>1,22% </strong></p>
<p>Великобритания <strong>0,77<strong><strong>%</strong></strong></strong></p>
<p>Турция <strong>0,49% </strong></p>
<p>Испания<strong> 0,44% </strong></p>
<p>Индия <strong>0,29</strong><strong>%</strong></p>
<p>Остальные страны<strong> 1,73<strong>%</strong></strong></p>
<p>Статистика получена с помощью ThreatSense.Net – глобального сервиса, обеспечивающего автоматическую передачу новых образцов подозрительных или вредоносных программ экспертам вирусной лаборатории ESET для анализа и принятия оперативного решения.</p>
<p><a href="http://www.esetnod32.ru" target="_blank">www.esetnod32.ru</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.nod32shop.lv/blog/2010/07/20/eset-novyj-cherv-win32stuxnet-atakuet-promyshlennye-kompanii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ESET: статистика вредоносного ПО в июне</title>
		<link>http://www.nod32shop.lv/blog/2010/07/12/eset-statistika-vredonosnogo-po-v-iyune-2/</link>
		<comments>http://www.nod32shop.lv/blog/2010/07/12/eset-statistika-vredonosnogo-po-v-iyune-2/#comments</comments>
		<pubDate>Mon, 12 Jul 2010 15:11:12 +0000</pubDate>
		<dc:creator>www.nod32shop.lv</dc:creator>
				<category><![CDATA[Новости компьютерной безопасности]]></category>
		<category><![CDATA[Conficker]]></category>
		<category><![CDATA[INF/Autorun]]></category>
		<category><![CDATA[JS/TrojanDownloader.Pegel.BR]]></category>
		<category><![CDATA[Win32/Agent]]></category>
		<category><![CDATA[Win32/Conficker.AA]]></category>
		<category><![CDATA[Win32/Conficker.Х]]></category>
		<category><![CDATA[Win32/Packed.VMProtect]]></category>
		<category><![CDATA[Win32/PSW.OnLineGames]]></category>
		<category><![CDATA[Win32/Spy.Ursnif.A]]></category>

		<guid isPermaLink="false">http://www.nod32shop.lv/blog/?p=713</guid>
		<description><![CDATA[Компания ESET, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщает о самых распространенных интернет-угрозах, выявленных специалистами вирусной лаборатории ESET с помощью технологии раннего обнаружения ThreatSense.Net в июне 2010 года. Тройка лидеров рейтинга мировых угроз в этом месяце осталась без изменений. Червь Conficker занимает первую строчку с показателем в 9,97%. Наиболее подвержены распространению [...]]]></description>
			<content:encoded><![CDATA[<p><strong><img class="alignleft size-thumbnail wp-image-280" src="http://nod32shop.lv/blog/wp-content/uploads/2009/05/eset_logo-150x150.jpg" alt="" width="150" height="150" />Компания ESET, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщает о самых распространенных интернет-угрозах, выявленных специалистами вирусной лаборатории ESET с помощью технологии раннего обнаружения ThreatSense.Net в июне 2010 года.</strong></p>
<p>Тройка лидеров рейтинга мировых угроз в этом месяце осталась без изменений. Червь Conficker занимает первую строчку с показателем в 9,97%. Наиболее подвержены распространению его различных модификаций стали Словения (29,17%) и Ирландия (28,30%). Далее следует семейство угроз INF/Autorun, лидирующее в Греции и Словакии с процентом проникновения 5,98% и 5,91% соответственно. Распространение вредоносной программы Win32/PSW.OnLineGames, расположившейся на третьем месте в мировой десятке с показателем в 4,26%, наиболее характерно для Польши (9,75%), Испании (6,35%) и Турции (5,40%).<span id="more-713"></span></p>
<p>В июне этого года вирусные аналитики компании ESET зафиксировали резкое увеличение активности троянской программы JS/TrojanDownloader.Pegel.BR, распространяющейся через спам. В качестве информационного повода для нежелательной рассылки злоумышленники использовали Чемпионат мира по футболу в ЮАР. Данная угроза заняла пятую строчку в глобальном рейтинге, получив долю 2,29% от всех компьютерных угроз, обнаруженных на компьютерах пользователей. JS/TrojanDownloader.Pegel.BR загружает файлы из сети Интернет без ведома пользователя и перенаправляет его на вредоносные ресурсы. При этом благодаря уязвимостям в браузере на зараженный компьютер могут быть установлены и другие вредоносные программы. Троянец присутствует в тройке локальных рейтингов угроз практически во всех странах европейского региона, с наиболее высокой долей проникновения в Австрии (14,55%), Великобритании (12,34%), Бельгии (8,77%), Чехии (10,16%), Дании (11,87%), Норвегии (10,10%), Германии и других.</p>
<p>«Использование киберпреступниками различных событий, вызывающих большой общественный резонанс по всему миру, стало уже закономерностью, &#8211; отмечает руководитель Центра вирусных исследований и аналитики российского представительства компании ESET Александр Матросов. &#8211; JS /TrojanDownloader.Pegel, новичок рейтинга, выбился в лидеры только благодаря активным спам рассылкам с заманчивым содержанием, затрагивающим столь важное событие мирового масштаба».</p>
<p>На первой строчке российской двадцатки прочно обосновалась вредоносная программа Win32/Spy.Ursnif.A с показателем в 7,54%. Этот троянец крадет персональную информацию, учетные записи с зараженного компьютера и отправляет их на удаленный сервер. Кроме того, он может распространяться в составе другого вредоносного ПО. Win32/Agent, троянская программа, предназначенная для кражи личных данных пользователя, заняла вторую позицию в локальном рейтинге с долей распространенности 4,99%. Третьей по проникновению в России угрозой стало семейство INF/Autorun, набравшее 4,90%.</p>
<p>Общий процент заражения различными модификациями червя Conficker в регионе составил 11,77%. Наиболее распространенным из них стал троянец Win32/Conficker.AA (4,81%). Червь распространяется через общие папки и сменные носители. При этом он подключается к удаленным компьютерам для попытки использовать уязвимости службы сервера. Другая разновидность Win32/Conficker.X благодаря своей увеличившейся активности заняла пятую строчку с показателем в 2,22%. Данное ПО постоянно пытается подключиться к различным веб-страницам, стремясь скачать вредоносные файлы. При этом им можно управлять дистанционно.</p>
<p>«Недавнее обновление антивирусного ядра в продуктах ESET NOD32 связано с добавлением нескольких нововведений, касающихся обнаружения вредоносных программ, защищенных протекторами Themida и VMProtect, &#8211; продолжает Александр Матросов. &#8211; Уже сейчас мы отмечаем, что число такого злонамеренного ПО в нашем регионе достаточно велико, а число обнаружений Win32/Packed.VMProtect занимает 13 позицию рейтинга».</p>
<p><span style="text-decoration: underline;">Двадцать самых распространенных угроз в России в июне 2010 </span></p>
<table border="1" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td width="312" valign="top">
<ol type="1">
<li>Win32/Spy.Ursnif.A <span style="text-decoration: underline;"> </span></li>
</ol>
</td>
<td width="113" valign="top">7,54 %</td>
</tr>
<tr>
<td width="312" valign="top">
<ol type="1">
<li>Win32/Agent<span style="text-decoration: underline;"> </span></li>
</ol>
</td>
<td width="113" valign="top">4,99%<span style="text-decoration: underline;"> </span></td>
</tr>
<tr>
<td width="312" valign="top">
<ol type="1">
<li>INF/Autorun<span style="text-decoration: underline;"> </span></li>
</ol>
</td>
<td width="113" valign="top">4,90%<span style="text-decoration: underline;"> </span></td>
</tr>
<tr>
<td width="312" valign="top">
<ol type="1">
<li>Win32/Conficker.AA<span style="text-decoration: underline;"> </span></li>
</ol>
</td>
<td width="113" valign="top">4,81%<span style="text-decoration: underline;"> </span></td>
</tr>
<tr>
<td width="312" valign="top">
<ol type="1">
<li>Win32/Conficker.X<span style="text-decoration: underline;"> </span></li>
</ol>
</td>
<td width="113" valign="top">2,22%<span style="text-decoration: underline;"> </span></td>
</tr>
<tr>
<td width="312" valign="top">
<ol type="1">
<li>Win32/Conficker.AA</li>
</ol>
</td>
<td width="113" valign="top">2,20%<span style="text-decoration: underline;"> </span></td>
</tr>
<tr>
<td width="312" valign="top">
<ol type="1">
<li>INF/Conficker <span style="text-decoration: underline;"> </span></li>
</ol>
</td>
<td width="113" valign="top">1,50%<span style="text-decoration: underline;"> </span></td>
</tr>
<tr>
<td width="312" valign="top">
<ol type="1">
<li>Win32/Tifaut.C<span style="text-decoration: underline;"> </span></li>
</ol>
</td>
<td width="113" valign="top">1,47%<span style="text-decoration: underline;"> </span></td>
</tr>
<tr>
<td width="312" valign="top">
<ol type="1">
<li>INF/Autorun.Gen</li>
</ol>
</td>
<td width="113" valign="top">1,36%</td>
</tr>
<tr>
<td width="312" valign="top">
<ol type="1">
<li>Win32/Kryptik.ESG<span style="text-decoration: underline;"> </span></li>
</ol>
</td>
<td width="113" valign="top">1,29%</td>
</tr>
<tr>
<td width="312" valign="top">
<ol type="1">
<li>HTML/Iframe.B.Gen</li>
</ol>
</td>
<td width="113" valign="top">1,19%</td>
</tr>
<tr>
<td width="312" valign="top">
<ol type="1">
<li>Win32/Conficker.Gen</li>
</ol>
</td>
<td width="113" valign="top">1,16%</td>
</tr>
<tr>
<td width="312" valign="top">
<ol type="1">
<li>Win32/Packed.VMProtect.AAA</li>
</ol>
</td>
<td width="113" valign="top">1,14%</td>
</tr>
<tr>
<td width="312" valign="top">
<ol type="1">
<li>.Win32/Sality</li>
</ol>
</td>
<td width="113" valign="top">1,05%</td>
</tr>
<tr>
<td width="312" valign="top">
<ol type="1">
<li>HTML/Scrlnject.B.Gen</li>
</ol>
</td>
<td width="113" valign="top">0,98%</td>
</tr>
<tr>
<td width="312" valign="top">
<ol type="1">
<li>Win32/Packed.Autoit.Gen</li>
</ol>
</td>
<td width="113" valign="top">0,97%</td>
</tr>
<tr>
<td width="312" valign="top">
<ol type="1">
<li>Win32/Toolbar.AskSBar</li>
</ol>
</td>
<td width="113" valign="top">0,84%</td>
</tr>
<tr>
<td width="312" valign="top">
<ol type="1">
<li>INF/Autorun.B.Gen</li>
</ol>
</td>
<td width="113" valign="top">0,83%</td>
</tr>
<tr>
<td width="312" valign="top">
<ol type="1">
<li>Win32/Rootkit.Agent.NSY</li>
</ol>
</td>
<td width="113" valign="top">0,81%</td>
</tr>
<tr>
<td width="312" valign="top">
<ol type="1">
<li>Win32/Packed.Themida</li>
</ol>
</td>
<td width="113" valign="top">0,76%</td>
</tr>
</tbody>
</table>
<p><span style="text-decoration: underline;"> </span></p>
<p><span style="text-decoration: underline;">Десять самых распространенных угроз в мире в июне 2010 </span></p>
<table border="1" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td width="319" valign="top">1. Win32/Conficker</td>
<td width="113" valign="top">9,97%</td>
</tr>
<tr>
<td width="319" valign="top">2. INF/Autorun</td>
<td width="113" valign="top">6,57%</td>
</tr>
<tr>
<td width="319" valign="top">3. Win32/PSW.OnLineGames</td>
<td width="113" valign="top">4,26%</td>
</tr>
<tr>
<td width="319" valign="top">4. Win32/Agent</td>
<td width="113" valign="top">3,25%</td>
</tr>
<tr>
<td width="319" valign="top">5. JS/TrojanDownloader.Pegel.BR</td>
<td width="113" valign="top">2,29%</td>
</tr>
<tr>
<td width="319" valign="top">6. INF/Conficker</td>
<td width="113" valign="top">1,47%</td>
</tr>
<tr>
<td width="319" valign="top">7. Win32/Sality</td>
<td width="113" valign="top">1,40%</td>
</tr>
<tr>
<td width="319" valign="top">8. Win32/Qhost</td>
<td width="113" valign="top">1,16%</td>
</tr>
<tr>
<td width="319" valign="top">9. Win32/Spy.Ursnif.A</td>
<td width="113" valign="top">0,93%</td>
</tr>
<tr>
<td width="319" valign="top">10. HTML/ScrIngect.B</td>
<td width="113" valign="top">0,84%</td>
</tr>
</tbody>
</table>
<p><span style="text-decoration: underline;"> </span></p>
<p><span style="text-decoration: underline;">ТОП угроз в различных странах в июне 2010 года </span></p>
<table border="1" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td width="128" valign="top"><strong>Страна </strong></td>
<td width="201" valign="top"><strong>Угроза №1 </strong></td>
<td width="103" valign="top"><strong>% </strong></td>
</tr>
<tr>
<td width="128" valign="top">Австрия</td>
<td width="201" valign="top">JS/TrojanDownloader.Pegel</td>
<td width="103" valign="top">14,55%</td>
</tr>
<tr>
<td width="128" valign="top">Бельгия</td>
<td width="201" valign="top">JS/TrojanDownloader.Pegel</td>
<td width="103" valign="top">8,77%</td>
</tr>
<tr>
<td width="128" valign="top">Великобритания</td>
<td width="201" valign="top">Win32/Conficker</td>
<td width="103" valign="top">12,34%</td>
</tr>
<tr>
<td width="128" valign="top">Венгрия</td>
<td width="201" valign="top">Win32/Conficker</td>
<td width="103" valign="top">7,29%</td>
</tr>
<tr>
<td width="128" valign="top">Германия</td>
<td width="201" valign="top">Win32/Conficker</td>
<td width="103" valign="top">10,48%</td>
</tr>
<tr>
<td width="128" valign="top">Греция</td>
<td width="201" valign="top">INF/Autorun</td>
<td width="103" valign="top">5,98%</td>
</tr>
<tr>
<td width="128" valign="top">Дания</td>
<td width="201" valign="top">JS/TrojanDownloader.Pegel</td>
<td width="103" valign="top">11,87%</td>
</tr>
<tr>
<td width="128" valign="top">Египет</td>
<td width="201" valign="top">Win32/Conficker</td>
<td width="103" valign="top">14,28%</td>
</tr>
<tr>
<td width="128" valign="top">Израиль</td>
<td width="201" valign="top">VBS/AutoRun.BX</td>
<td width="103" valign="top">7,05%</td>
</tr>
<tr>
<td width="128" valign="top">Ирландия</td>
<td width="201" valign="top">Win32/Conficker</td>
<td width="103" valign="top">28,30%</td>
</tr>
<tr>
<td width="128" valign="top">Испания</td>
<td width="201" valign="top">Win32/Conficker</td>
<td width="103" valign="top">8,80%</td>
</tr>
<tr>
<td width="128" valign="top">Нидерланды</td>
<td width="201" valign="top">JS/TrojanDownloader.Pegel</td>
<td width="103" valign="top">5,83%</td>
</tr>
<tr>
<td width="128" valign="top">Норвегия</td>
<td width="201" valign="top">JS/TrojanDownloader.Pegel</td>
<td width="103" valign="top">10,10%</td>
</tr>
<tr>
<td width="128" valign="top">ОАЭ</td>
<td width="201" valign="top">Win32/Conficker</td>
<td width="103" valign="top">8,57%</td>
</tr>
<tr>
<td width="128" valign="top">Польша</td>
<td width="201" valign="top">Win32/PSW.OnLineGames</td>
<td width="103" valign="top">9,75%</td>
</tr>
<tr>
<td width="128" valign="top">Португалия</td>
<td width="201" valign="top">Win32/Conficker</td>
<td width="103" valign="top">13,80%</td>
</tr>
<tr>
<td width="128" valign="top">Россия</td>
<td width="201" valign="top">Win32/Conficker</td>
<td width="103" valign="top">11,77%</td>
</tr>
<tr>
<td width="128" valign="top">Румыния</td>
<td width="201" valign="top">Win32/Conficker</td>
<td width="103" valign="top">11,08%</td>
</tr>
<tr>
<td width="128" valign="top">Словакия</td>
<td width="201" valign="top">INF/Autorun</td>
<td width="103" valign="top">5,91%</td>
</tr>
<tr>
<td width="128" valign="top">Словения</td>
<td width="201" valign="top">Win32/Conficker</td>
<td width="103" valign="top">29,17%</td>
</tr>
<tr>
<td width="128" valign="top">Турция</td>
<td width="201" valign="top">Win32/Conficker</td>
<td width="103" valign="top">8,05%</td>
</tr>
<tr>
<td width="128" valign="top">Украина</td>
<td width="201" valign="top">Win32/Conficker</td>
<td width="103" valign="top">19,42%</td>
</tr>
<tr>
<td width="128" valign="top">Финляндия</td>
<td width="201" valign="top">Win32/Conficker</td>
<td width="103" valign="top">6,62%</td>
</tr>
<tr>
<td width="128" valign="top">Франция</td>
<td width="201" valign="top">Win32/Conficker</td>
<td width="103" valign="top">7,32%</td>
</tr>
<tr>
<td width="128" valign="top">Чехия</td>
<td width="201" valign="top">JS/TrojanDownloader.Pegel</td>
<td width="103" valign="top">10,16%</td>
</tr>
<tr>
<td width="128" valign="top">Швеция</td>
<td width="201" valign="top">Win32/Patched</td>
<td width="103" valign="top">12,57%</td>
</tr>
<tr>
<td width="128" valign="top">Эстония</td>
<td width="201" valign="top">Win32/Injector</td>
<td width="103" valign="top">5,93%</td>
</tr>
<tr>
<td width="128" valign="top">ЮАР</td>
<td width="201" valign="top">Win32/Conficker</td>
<td width="103" valign="top">13,28%</td>
</tr>
</tbody>
</table>
<p><span style="text-decoration: underline;"> </span></p>
<p>Статистика угроз получена с помощью ThreatSense.Net – глобального  сервиса, обеспечивающего автоматическую передачу новых образцов  подозрительных или вредоносных программ экспертам вирусной лаборатории  ESET для анализа и принятия оперативного решения.</p>
<p><a href="http://www.esetnod32.ru" target="_blank">www.esetnod32.ru</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.nod32shop.lv/blog/2010/07/12/eset-statistika-vredonosnogo-po-v-iyune-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>В Латвии эпидемия вируса Win32/Agent</title>
		<link>http://www.nod32shop.lv/blog/2010/07/08/v-latvii-epidemiya-virusa-win32agent/</link>
		<comments>http://www.nod32shop.lv/blog/2010/07/08/v-latvii-epidemiya-virusa-win32agent/#comments</comments>
		<pubDate>Thu, 08 Jul 2010 11:50:30 +0000</pubDate>
		<dc:creator>www.nod32shop.lv</dc:creator>
				<category><![CDATA[Новости компьютерной безопасности]]></category>
		<category><![CDATA[Autorun.inf]]></category>
		<category><![CDATA[Conficker]]></category>
		<category><![CDATA[INF/Autorun]]></category>
		<category><![CDATA[Win32/Agent]]></category>

		<guid isPermaLink="false">http://www.nod32shop.lv/blog/?p=711</guid>
		<description><![CDATA[Вирус Win32/Agent стал угрозой номер один в Латвии, Литве и Эстонии, свидетельствуют данные вирусной лаборатории ESET. Еще несколько месяцев назад его активность была минимальна, но сейчас жители стран Балтии могут пострадать от его активности чаще, чем от других вирусов. Цель хакеров, распространяющих этот вирус, – кража персональных данных, паролей, кодов доступа к банковским счетам и [...]]]></description>
			<content:encoded><![CDATA[<p><strong><img class="alignleft size-thumbnail wp-image-280" src="http://nod32shop.lv/blog/wp-content/uploads/2009/05/eset_logo-150x150.jpg" alt="" width="150" height="150" />Вирус Win32/Agent стал угрозой номер один в Латвии, Литве и Эстонии, свидетельствуют данные вирусной лаборатории ESET. Еще несколько месяцев назад его активность была минимальна, но сейчас жители стран Балтии могут пострадать от его активности чаще, чем от других вирусов.</strong></p>
<p>Цель хакеров, распространяющих этот вирус, – кража персональных данных, паролей, кодов доступа к банковским счетам и другой информации пользователя ПК.</p>
<p>«Сегодня вирусописание превратилось из простого хулиганства в криминальный бизнес, которым заняты команды профессиональных программистов, и Win32/Agent – яркий пример этому», — комментирует представитель антивирусной компании ESET в Латвии Свен Кинсиго.<span id="more-711"></span></p>
<p>Показатель Win32/Agent среди всех обнаруженных и обезвреженных в Латвии вирусов повысился на 2,3%, составив 8,58%. В свою очередь в Литве его показатель — 14,14%, а в Эстонии – 7,27% от общего числа обнаруженных и обезвреженных компьютерных вирусов.</p>
<p>Ненамного по активности отстает семейство вредоносного программного обеспечения INF/Autorun. Вирус как способ заражения компьютера использует файл autorun.inf, который предназначен для автоматического запуска программ, при подключении носителей информации (например, флэш-карты) к компьютеру пользователя Windows. Вирус проникает именно в тот момент, когда происходит автоматический запуск файлов с подключенного к ПК носителя информации.</p>
<p>Процент обнаружения INF/Autorun на компьютерах пользователей в Латвии составил в июне 6,71%, а в Литве – 6,31%. В Эстонии же этот вирус не занимает лидирующих позиций и составляет всего 2,3% от общего числа обнаружений.</p>
<p>На третьем месте в июньском топе Латвии и Литвы – червь Conficker с показателем 6,59% в Латвии и 6,01% в Литве. Цель червя, так же как и вышеупомянутых вирусов — кража персональной информации пользователя ПК.</p>
<p>Его активность продолжает снижаться – за минувший месяц число его обнаружений снизилось в Латвии на 0,99%, а в Эстонии число его обнаружений уменьшилось вплоть до 2,05%. «Постепенное снижение активности этого червя мы наблюдаем уже довольно давно, но его активность все еще высока. Защитой от него и других вредоносных программ может служить только надежное антивирусное решение», — отмечает Свен Кинсиго.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.nod32shop.lv/blog/2010/07/08/v-latvii-epidemiya-virusa-win32agent/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Центр вирусных исследований и аналитики ESET выпускает отчет о рутките Win32/Olmarik</title>
		<link>http://www.nod32shop.lv/blog/2010/06/30/centr-virusnyx-issledovanij-i-analitiki-eset-vypuskaet-otchet-o-rutkite-win32olmarik/</link>
		<comments>http://www.nod32shop.lv/blog/2010/06/30/centr-virusnyx-issledovanij-i-analitiki-eset-vypuskaet-otchet-o-rutkite-win32olmarik/#comments</comments>
		<pubDate>Wed, 30 Jun 2010 14:39:22 +0000</pubDate>
		<dc:creator>www.nod32shop.lv</dc:creator>
				<category><![CDATA[Новости ESET]]></category>
		<category><![CDATA[Новости компьютерной безопасности]]></category>
		<category><![CDATA[HIPS]]></category>
		<category><![CDATA[Pay-Per-Install]]></category>
		<category><![CDATA[TDL3]]></category>
		<category><![CDATA[TDSS]]></category>
		<category><![CDATA[Win32/Olmarik]]></category>
		<category><![CDATA[руткит]]></category>
		<category><![CDATA[Центром вирусных исследований и аналитики]]></category>

		<guid isPermaLink="false">http://www.nod32shop.lv/blog/?p=705</guid>
		<description><![CDATA[Российское представительство компании ESET, международного разработчика антивирусного ПО и решений в области компьютерной безопасности, сообщает о выпуске аналитического отчета, посвященного последней модификации известного руткита Win32/Olmarik. Данная публикация открывает серию аналитических материалов об угрозах информационной безопасности, подготовленных Центром вирусных исследований и аналитики российского представительства ESET. Руткит Win32/Olmarik по классификации ESET (известен также под названием TDSS) активно [...]]]></description>
			<content:encoded><![CDATA[<p><strong><img class="alignleft size-thumbnail wp-image-280" src="http://nod32shop.lv/blog/wp-content/uploads/2009/05/eset_logo-150x150.jpg" alt="" width="150" height="150" />Российское представительство компании ESET, международного разработчика антивирусного ПО и решений в области компьютерной безопасности, сообщает о выпуске аналитического отчета, посвященного последней модификации известного руткита Win32/Olmarik. Данная публикация открывает серию аналитических материалов об угрозах информационной безопасности, подготовленных Центром вирусных исследований и аналитики российского представительства ESET.</strong></p>
<p>Руткит Win32/Olmarik по классификации ESET (известен также под названием TDSS) активно используется злоумышленниками для создания бот-сетей. Как и многое вредоносное ПО подобного класса, Win32/Olmarik состоит из нескольких функциональных модулей. В результате он может применяться для решения различных задач в зависимости от состава используемых модулей.<span id="more-705"></span></p>
<p>Win32/Olmarik приобрел известность благодаря своей способности обходить защиту многих антивирусных решений, в том числе использующих технологии HIPS для детектирования вредоносных действий исполняемого кода. Кроме того, Win32/Olmarik отличается высоким уровнем выживаемости.</p>
<p>Заслуживают внимания схемы распространения руткита. Например, создатели Win32/Olmarik используют достаточно распространенную сегодня схему Pay-Per-Install, при которой они получают вознаграждение за каждую установку руткита в системе, по сути, за каждое заражение компьютера. В результате, чем успешнее будет руткит, тем больше денег получат его создатели.</p>
<p>Несмотря на то, что руткит известен уже достаточно продолжительное время (около двух лет), вредоносный код регулярно дорабатывается злоумышленниками для успешного противодействия антивирусным решениям. Свежий отчет ESET агрегирует опыт прошлых изысканий и последних собственных исследований свежих версий руткита, известных под обобщенным названием TDL3. О результатах препарирования Win32/Olmarik читайте в отчете Центра вирусных исследований и аналитики ESET <a href="http://esetnod32.ru/.viruslab/analytics/win32.olmarik.pdf" target="_blank">«Руткит Win32/Olmarik: технологии работы и распространения»</a>.</p>
<p>«Модификация руткита TDL3 особо выделяется на фоне других вредоносных программ использованием оригинальных способов внедрения и сокрытия присутствия, &#8211; говорит Александр Матросов, руководитель Центра вирусных исследований и аналитики российского представительства ESET. – По нашим статистическим данным наибольшее распространение эта вредоносная программа получила в США и европейских странах отчасти потому, что некоторые модификации руткита не устанавливаются на компьютеры с локализацией ОС из регионов, не представляющих интереса для злоумышленников. В нашем отчете мы постарались подробно рассмотреть различные технические нюансы, некоторые из которых не освещались ранее в публичных источниках информации».</p>
<p><a href="http://www.esetnod32.ru" target="_blank">www.esetnod32.ru</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.nod32shop.lv/blog/2010/06/30/centr-virusnyx-issledovanij-i-analitiki-eset-vypuskaet-otchet-o-rutkite-win32olmarik/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ESET стала спонсором международной конференции «РусКрипто&#8217;2010»</title>
		<link>http://www.nod32shop.lv/blog/2010/03/31/eset-stala-sponsorom-mezhdunarodnoj-konferencii-ruskripto2010/</link>
		<comments>http://www.nod32shop.lv/blog/2010/03/31/eset-stala-sponsorom-mezhdunarodnoj-konferencii-ruskripto2010/#comments</comments>
		<pubDate>Wed, 31 Mar 2010 14:38:11 +0000</pubDate>
		<dc:creator>www.nod32shop.lv</dc:creator>
				<category><![CDATA[Новости ESET]]></category>
		<category><![CDATA[Новости компьютерной безопасности]]></category>
		<category><![CDATA[Capture the flag]]></category>
		<category><![CDATA[криптография]]></category>
		<category><![CDATA[РусКрипто]]></category>
		<category><![CDATA[РусКрипто 2010]]></category>
		<category><![CDATA[РусКрипто CTF]]></category>
		<category><![CDATA[электронная цифровоя подпись]]></category>

		<guid isPermaLink="false">http://www.nod32shop.lv/blog/?p=671</guid>
		<description><![CDATA[Компания ESET, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщает о том, что стала партнером открытого соревнования по защите информации между студенческими командами – РусКрипто CTF в рамках двенадцатой международной конференции «РусКрипто&#8217;2010». Данное мероприятие посвящено современной криптологии, технологиям электронной цифровой подписи, системам и средствам информационной безопасности. Ассоциация «РусКрипто» объединяет всех, кто заинтересован [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-672" src="http://nod32shop.lv/blog/wp-content/uploads/2010/03/ruscrypto_2010.png" alt="" width="272" height="82" /><strong>Компания ESET, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщает о том, что стала партнером открытого соревнования по защите информации между студенческими командами – РусКрипто CTF в рамках двенадцатой международной конференции <a href="http://www.ruscrypto.org/conference/" target="_blank">«РусКрипто&#8217;2010»</a>. Данное мероприятие посвящено современной криптологии, технологиям электронной цифровой подписи, системам и средствам информационной безопасности.</strong></p>
<p style="text-align: justify;">Ассоциация «РусКрипто» объединяет всех, кто заинтересован в развитии открытой криптографии в России, а также в интеграции нашей страны в мировое информационное сообщество. Ежегодная конференция, проводимая ассоциацией, представляет собой площадку для общения специалистов в области криптографии и защиты информации. В ней участвуют разработчики и их потенциальные клиенты, ученые и чиновники, специалисты из коммерческих и государственных структур. «РусКрипто&#8217;2010» пройдет с 1 по 4 апреля в подмосковном пансионате «Солнечная поляна». В мероприятии примут участие около 250 человек.<span id="more-671"></span></p>
<p style="text-align: justify;">На «РусКрипто&#8217;2010» будут освещаться вопросы массового внедрения технологий электронной цифровой подписи. В программе мероприятия предусмотрено проведение нескольких круглых столов и секций, где будут обсуждаться проблемы информационной безопасности. Кроме того, в этом году появилась новая секция, посвященная борьбе с киберпреступностью &#8211; «Расследование инцидентов. Механизмы, технологии, проблемы, опыт», в рамках которой свой доклад представит руководитель Центра вирусных исследований и аналитики ESET Александр Матросов. В его докладе &laquo;Исследование вредоносных программ с точки зрения расследования инцидентов&raquo; будут рассмотрены вопросы, связанные с исследованием вредоносных программ и проведением экспертизы вредоносного кода.</p>
<p style="text-align: justify;">Компания ESET также принимала активное участие в подготовке первого в истории конференции открытого соревнования по защите информации между студенческими командами &#8211; РусКрипто CTF. Соревнование проводится по принципам игры в CTF (Capture the flag) &#8211; участникам необходимо обнаружить и устранить уязвимости сети, а также при помощи аналогичных уязвимостей захватить «флаги» команд-соперников.</p>
<p style="text-align: justify;">«К сожалению, в России проводится очень мало конференций, посвященных информационной безопасности, а точнее ее практическим аспектам», &#8211; отмечает Александр Матросов. &#8211; Чаще всего подобные мероприятия преследуют сугубо коммерческий интерес, но «РусКрипто» с самого начала своего создания отличалась от остальных именно не рекламной направленностью. Конференции ассоциации всегда имеют насыщенную программу и затрагивают самые актуальные темы. Кроме того, на мероприятии можно пообщаться с ведущими экспертами различных направлений ИБ».</p>
<p style="text-align: justify;"><a href="http://www.esetnod32.ru" target="_blank">www.esetnod32.ru</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.nod32shop.lv/blog/2010/03/31/eset-stala-sponsorom-mezhdunarodnoj-konferencii-ruskripto2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ESET сообщает о массовом распространении трояна Lethic</title>
		<link>http://www.nod32shop.lv/blog/2010/03/18/eset-soobshhaet-o-massovom-rasprostranenii-troyana-lethic/</link>
		<comments>http://www.nod32shop.lv/blog/2010/03/18/eset-soobshhaet-o-massovom-rasprostranenii-troyana-lethic/#comments</comments>
		<pubDate>Thu, 18 Mar 2010 13:08:23 +0000</pubDate>
		<dc:creator>www.nod32shop.lv</dc:creator>
				<category><![CDATA[Новости компьютерной безопасности]]></category>
		<category><![CDATA[Explorer.exe]]></category>
		<category><![CDATA[Lethic]]></category>
		<category><![CDATA[Win32/Lethic.AA]]></category>
		<category><![CDATA[ботсеть]]></category>
		<category><![CDATA[троян]]></category>

		<guid isPermaLink="false">http://www.nod32shop.lv/blog/?p=667</guid>
		<description><![CDATA[Компания ESET, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщает о резком росте числа заражений троянской программой Win32/Lethic.AA. С помощью Win32/Lethic.AA мошенники заражают компьютеры пользователей и создают ботсеть для распространения нежелательной почты. Один такой бот может рассылать около 20 мегабайт спама в сутки. В большинстве случаев программа попадает на ПК посредством ее [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong><img class="alignleft size-thumbnail wp-image-264" src="http://nod32shop.lv/blog/wp-content/uploads/2009/04/attention-150x150.jpg" alt="" width="150" height="150" />Компания ESET, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщает о резком росте числа заражений троянской программой Win32/Lethic.AA.</strong></p>
<p style="text-align: justify;">С помощью Win32/Lethic.AA мошенники заражают компьютеры пользователей и создают ботсеть для распространения нежелательной почты. Один такой бот может рассылать около 20 мегабайт спама в сутки. В большинстве случаев программа попадает на ПК посредством ее скачивания другим вредоносным ПО, ранее установленным на данном компьютере. Кроме того, Lethic маскируется под системный процесс «Explorer.exe». Это делает троянскую программу менее заметной для пользователя и усложняет процесс ее обнаружения.<span id="more-667"></span></p>
<p style="text-align: justify;">К середине марта Win32/Lethic.AA уже получил высокое распространение в Нидерландах, где на его долю приходится почти 13% от общего числа обнаруженных угроз, в Эстонии (9%), Бельгии (7%). Кроме того, зафиксирован рост уровня обнаружения и в России – сегодня данная программа входит в двадцатку самых распространенных интернет-угроз региона.</p>
<p style="text-align: justify;">«Пока Lethic не получил столь массового распространения в России, как в других европейских странах. Однако мы наблюдаем тенденцию роста его присутствия в нашем регионе, – комментирует Александр Матросов, руководитель Центра вирусных исследований и аналитики ESET. – На данный момент антивирусные решения ESET NOD32 успешно детектируют все известные модификации Win32/Lethic».</p>
<p style="text-align: justify;">Информация получена с помощью технологии ThreatSense.Net – глобального сервиса, обеспечивающего автоматическую передачу новых образцов подозрительных или вредоносных программ экспертам вирусной лаборатории ESET для анализа и принятия оперативного решения.</p>
<p style="text-align: justify;"><a href="http://www.esetnod32.ru" target="_blank">www.esetnod32.ru</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.nod32shop.lv/blog/2010/03/18/eset-soobshhaet-o-massovom-rasprostranenii-troyana-lethic/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>ESET: статистика вредоносного ПО в феврале</title>
		<link>http://www.nod32shop.lv/blog/2010/03/11/eset-statistika-vredonosnogo-po-v-fevrale/</link>
		<comments>http://www.nod32shop.lv/blog/2010/03/11/eset-statistika-vredonosnogo-po-v-fevrale/#comments</comments>
		<pubDate>Thu, 11 Mar 2010 14:22:23 +0000</pubDate>
		<dc:creator>www.nod32shop.lv</dc:creator>
				<category><![CDATA[Новости компьютерной безопасности]]></category>
		<category><![CDATA[INF/Autorun]]></category>
		<category><![CDATA[INF/Conficker]]></category>
		<category><![CDATA[Win32/Agent]]></category>
		<category><![CDATA[Win32/Conficker]]></category>
		<category><![CDATA[Win32/Pacex]]></category>
		<category><![CDATA[Win32/Packed.Autoit]]></category>
		<category><![CDATA[Win32/PSW.OnLineGames]]></category>
		<category><![CDATA[Win32/Qhost]]></category>
		<category><![CDATA[Win32/Spy.Ursnif.A]]></category>
		<category><![CDATA[WMA/TrojanDownloader.GetCodec]]></category>

		<guid isPermaLink="false">http://www.nod32shop.lv/blog/?p=664</guid>
		<description><![CDATA[Компания ESET, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщает о самых распространенных интернет-угрозах, выявленных специалистами вирусной лаборатории ESET с помощью технологии раннего обнаружения ThreatSense.Net в феврале 2010 года. В февральском рейтинге мировых угроз снова лидирует червь Win32/Conficker с общим процентом заражения 9,62%. Наибольшее распространение данное злонамеренное ПО получает по-прежнему на Украине [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong><img class="alignleft size-thumbnail wp-image-280" src="http://nod32shop.lv/blog/wp-content/uploads/2009/05/eset_logo-150x150.jpg" alt="" width="150" height="150" />Компания ESET, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщает о самых распространенных интернет-угрозах, выявленных специалистами вирусной лаборатории ESET с помощью технологии раннего обнаружения ThreatSense.Net в феврале 2010 года.</strong></p>
<p style="text-align: justify;">В февральском рейтинге мировых угроз снова лидирует червь Win32/Conficker с общим процентом заражения 9,62%. Наибольшее распространение данное злонамеренное ПО получает по-прежнему на Украине (23,06%). Кроме того, Conficker занял высокие позиции в ЮАР (11,91%), Египте (11,65%), Великобритании (8,17%), Финляндии (7,60%), Германии (6,84%) и других странах.<span id="more-664"></span></p>
<p style="text-align: justify;">Вторая строчка мирового рейтинга снова принадлежит семейству вредоносных программ INF/Autorun (7,24%), которое распространяется с помощью сменных носителей. Что касается регионального проникновения, то высокие показатели заражения данным ПО были зафиксированы в Израиле (6,11%), Испании (9,55%), Франции (7,85%), Португалии (5,3%), Литве (4,66%) и Норвегии (4,37%).</p>
<p style="text-align: justify;">Замыкают тройку лидеров трояны-кейлогеры Win32/PSW.OnLineGames, используемые хакерами для кражи учетных данных и доступа к аккаунтам игроков многопользовательских ролевых online-игр. Наибольшее распространение это злонамеренное ПО получило в Польше (15,39%), Турции (10,66%) и Словакии (8,90%). В российском регионе PSW.OnLineGames мало распространен, поэтому в локальный рейтинг вредоносных программ не вошел.</p>
<p style="text-align: justify;">Российский рейтинг угроз возглавил червь Conficker. Общий процент заражения в регионе составил 15,31%, первую же позицию занимает разновидность этой вредоносной программы &#8211; Win32/Conficker.AA &#8211; с показателем заражения 6,70%. На втором месте в очередной раз оказалась троянская программа, предназначенная для кражи личных данных пользователя, Win32/Agent с рейтингом 5.51%. Далее места распределились между Win32/Spy.Ursnif.A (5,50%), Win32/Conficker.AE (4,47%), INF/Autorun (3,77%) и другими.</p>
<p style="text-align: justify;">Серьезных изменений в нашей статистической картине вирусных угроз в этом месяце не произошло, – комментирует Александр Матросов, руководитель Центра вирусных исследований и аналитики ESET. – По-прежнему лидирует по числу инцидентов червь Win32/Conficker.AA, и, думаю, он еще не скоро исчезнет из нашего поля зрения. Также большой процент обнаруженных угроз составляют черви, распространяемые через различные USB-носители информации. Такой способ заражения в своем арсенале имеют довольно многие вредоносные программы.</p>
<p style="text-align: justify;"><strong>Двадцать самых распространенных угроз в России в феврале 2010</strong></p>
<p style="text-align: justify;">Win32/Conficker.AA <strong>6,70% </strong><br />
Win32/Agent <strong>5,51% </strong><br />
Win32/Spy.Ursnif.A <strong>5,50% </strong><br />
Win32/Conficker.AE <strong>4,47% </strong><br />
INF/Autorun <strong>3,77% </strong><br />
INF/Autorun.gen <strong>2,59% </strong><br />
INF/Conficker <strong>2,31% </strong><br />
Win32/Packed.Autoit.Gen <strong>1,54%</strong><br />
Win32/Conficker.X <strong>1,44% </strong><br />
Win32/Sality~alg <strong>1,18% </strong><br />
Win32/AutoRun.KS<strong> 1,18% </strong><br />
Win32/Conficker.Gen<strong> 1,07% </strong><br />
Win32/Tifaut.C <strong>0,97% </strong><br />
Win32/Toolbar.AskSBar<strong> 0,87%</strong><br />
Win32/Conficker.AB <strong>0,86%</strong><br />
Win32/Polip<strong> 0,86%</strong><br />
Win32/Conficker.Gen~alg<strong> 0,82% </strong><br />
Win32/Conficker.AL<strong> 0,77%</strong><br />
Win32/Qhost<strong> 0,76%</strong><br />
Win32/Peerfrag.GA <strong>0,70% </strong></p>
<p style="text-align: justify;"><strong>Десять самых распространенных угроз в мире в феврале 2010</strong></p>
<p style="text-align: justify;">Win32/Conficker<strong> 9,62%</strong><br />
INF/Autorun <strong>7,24% </strong><br />
Win32/PSW.OnLineGames <strong>6,20% </strong><br />
Win32/Agent <strong>3,57% </strong><br />
INF/Conficker<strong> 1,71%</strong><br />
Win32/Pacex<strong> 1,15%</strong><br />
Win32/Packed.Autoit <strong>0,89%</strong><br />
Win32/Qhost <strong>0,85% </strong><br />
Win32/Spy.Ursnif.A<strong> 0,63%</strong><br />
WMA/TrojanDownloader.GetCodec <strong>0,58% </strong></p>
<p style="text-align: justify;">Статистика угроз получена с помощью ThreatSense.Net – глобального сервиса, обеспечивающего автоматическую передачу новых образцов подозрительных или вредоносных программ экспертам вирусной лаборатории ESET для анализа и принятия оперативного решения.</p>
<p style="text-align: justify;"><a href="http://www.esetnod32.ru" target="_blank">www.esetnod32.ru</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.nod32shop.lv/blog/2010/03/11/eset-statistika-vredonosnogo-po-v-fevrale/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ESET: статистика вредоносных программ в январе</title>
		<link>http://www.nod32shop.lv/blog/2010/02/16/eset-statistika-vredonosnyx-programm-v-yanvare/</link>
		<comments>http://www.nod32shop.lv/blog/2010/02/16/eset-statistika-vredonosnyx-programm-v-yanvare/#comments</comments>
		<pubDate>Tue, 16 Feb 2010 15:34:49 +0000</pubDate>
		<dc:creator>www.nod32shop.lv</dc:creator>
				<category><![CDATA[Новости компьютерной безопасности]]></category>
		<category><![CDATA[INF/Autorun]]></category>
		<category><![CDATA[INF/Autorun.gen]]></category>
		<category><![CDATA[INF/Conficker]]></category>
		<category><![CDATA[Win32/Agent]]></category>
		<category><![CDATA[Win32/Autorun]]></category>
		<category><![CDATA[Win32/AutoRun.KS]]></category>
		<category><![CDATA[Win32/Conficker]]></category>
		<category><![CDATA[Win32/Conficker.AA]]></category>
		<category><![CDATA[Win32/Conficker.AB]]></category>
		<category><![CDATA[Win32/Conficker.AL]]></category>
		<category><![CDATA[Win32/Conficker.Gen]]></category>
		<category><![CDATA[Win32/Conficker.Gen~alg]]></category>
		<category><![CDATA[Win32/Conficker.Х]]></category>
		<category><![CDATA[Win32/Genetik]]></category>
		<category><![CDATA[Win32/Induc.A]]></category>
		<category><![CDATA[Win32/Injector]]></category>
		<category><![CDATA[Win32/Injector.AGD]]></category>
		<category><![CDATA[Win32/Injector.ZT]]></category>
		<category><![CDATA[Win32/Pacex]]></category>
		<category><![CDATA[Win32/PSW.OnLineGames]]></category>
		<category><![CDATA[Win32/Qhost]]></category>
		<category><![CDATA[Win32/Sality~alg]]></category>
		<category><![CDATA[Win32/Spy.Ursnif.A]]></category>
		<category><![CDATA[Win32/Tifaut.C]]></category>
		<category><![CDATA[WMA/TrojanDownloader.GetCodec]]></category>

		<guid isPermaLink="false">http://www.nod32shop.lv/blog/?p=632</guid>
		<description><![CDATA[Компания ESET, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщает о самых распространенных интернет-угрозах, выявленных специалистами вирусной лаборатории ESET с помощью технологии раннего обнаружения ThreatSense.Net в январе 2010 года. В январе рейтинг мировых угроз с большим отрывом снова возглавил червь Conficker. Общий процент заражений составил 9,9%. Наиболее высокие показатели распространения данной угрозы [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong><img class="alignleft size-thumbnail wp-image-280" src="http://nod32shop.lv/blog/wp-content/uploads/2009/05/eset_logo-150x150.jpg" alt="" width="150" height="150" />Компания ESET, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщает о самых распространенных интернет-угрозах, выявленных специалистами вирусной лаборатории ESET с помощью технологии раннего обнаружения ThreatSense.Net в январе 2010 года.</strong></p>
<p style="text-align: justify;">В январе рейтинг мировых угроз с большим отрывом снова возглавил червь Conficker. Общий процент заражений составил 9,9%. Наиболее высокие показатели распространения данной угрозы на Украине &#8211; 24,95%, в ЮАР &#8211; 15,77% и Болгарии &#8211; 15,37%. На втором месте рейтинга по-прежнему осталась вредоносная программа INF/Autorun с показателем в 7,37%, которая распространяется с помощью сменных носителей. Что касается регионального проникновения, то INF/Autorun возглавил рейтинги угроз в Объединенных Арабских Эмиратах &#8211; 8,3%, в Израиле &#8211; 5,19% и Литве &#8211; 4,9%.</p>
<p style="text-align: justify;">«Наши статистические данные по-прежнему показывают большое количество инцидентов, связанных с червем Conficker, &#8211; отмечает Александр Матросов, руководитель Центра вирусных исследований и аналитики российского представительства ESET. &#8211; И хотя данная угроза уже не привлекает такого пристального внимания к себе как раньше, она все еще является очень серьезной, и мы продолжаем фиксировать неутихающую активность созданного с помощью Conficker многомиллионного ботнета».<span id="more-632"></span></p>
<p style="text-align: justify;">В статистике вредоносных программ впервые можно наблюдать троянца JS/TrojanDownloader.Agent, который обычно распространяется на вредоносных веб-сайтах. Он занял восьмую позицию рейтинга с показателем в 0,9%. Данная программа загружает все файлы на зараженном компьютере и запускает их без ведома или согласия пользователя. Высокое распространение троян показал во многих странах, таких как Румыния (4,43%), Венгрия (4,25%), Турция (3,33%), Нидерланды (2,7%), Словакия (2,47%) и других.</p>
<p style="text-align: justify;">В России рейтинг вредоносных программ по-прежнему возглавляет червь Conficker. Общее количество заражений составило 14,44%, первую же позицию занимает разновидность этой вредоносной программы &#8211; Win32/Conficker.AA с показателем 6,8%.</p>
<p style="text-align: justify;">Резко возросло проникновение шпионской программы Spy.Ursnif. В январе она заняла вторую строчку российского рейтинга. Этот червь крадет персональную информацию, учетные записи с зараженного компьютера и отправляет их на удаленный сервер. Распространение данной угрозы характерно и для других стран Восточной Европы. В частности, доля проникновения Spy.Ursnif в Белоруссии составила 5,29%, в России &#8211; 5,17%, на Украине и в Казахстане &#8211; 0,96%.</p>
<p style="text-align: justify;"><strong>Двадцать самых распространенных угроз в России в январе 2010</strong></p>
<p style="text-align: justify;">1. Win32/Conficker.AA	<strong>6.80 %</strong><br />
2. Win32/Spy.Ursnif.A 	<strong>5.17 %</strong><br />
3. Win32/Spy.Ursnif.A<strong> 4.64 %</strong><br />
4. Win32/Agent	<strong>4.03 %</strong><br />
5. INF/Autorun	<strong>3.97 %</strong><br />
6. INF/Autorun.gen	<strong>3.39 %</strong><br />
7. INF/Conficker	<strong>2.80 %</strong><br />
8. Win32/Conficker.Х<strong> 1.55 %</strong><br />
9. Win32/Conficker.Gen	<strong>1.55 %</strong><br />
10. Win32/AutoRun.KS	<strong>1.41 %</strong><br />
11. Win32/Genetik	<strong>1.14 %</strong><br />
12. Win32/Tifaut.C	<strong>1.11 %</strong><br />
13. Win32/Conficker.AB	<strong>1.00 %</strong><br />
14. Win32/Sality~alg	<strong>0.99 %</strong><br />
15. Win32/Conficker.AL	<strong>0.95 %</strong><br />
16. Win32/Conficker.Gen~alg	<strong>0.91 %</strong><br />
17. Win32/Injector.AGD	<strong>0.84 %</strong><br />
18. Win32/Injector.ZT	<strong>0.</strong><strong>81 %</strong><br />
18. Win32/Injector.ZT	<strong>0.81 %</strong><br />
19. Win32/Induc.A	<strong>0.76 %</strong><br />
20. Win32/Qhost	<strong>0.74 </strong>%</p>
<p style="text-align: justify;"><strong>Десять самых распространенных угроз в мире в январе 2010</strong></p>
<p style="text-align: justify;">1. Win32/Conficker	<strong>9.64 %</strong><br />
2. INF/Autorun	<strong>7. 80 %</strong><br />
3. Win32/PSW.OnLineGames	<strong>7.63 %</strong><br />
4. Win32/Agent<strong> 2.98 %</strong><br />
5. INF/Conficker	<strong>2.08 %</strong><br />
6. Win32/Pacex	<strong>1.31 %</strong><br />
7. Win32/Qhost	<strong>1.12 %</strong><br />
8. WMA/TrojanDownloader.GetCodec	<strong>0.78 %</strong><br />
9. Win32/Autorun	<strong>0.78 %</strong><br />
10.Win32/Injector	<strong>0.66 %</strong></p>
<p style="text-align: justify;">Статистика угроз получена с помощью ThreatSense.Net – глобального сервиса, обеспечивающего автоматическую передачу новых образцов подозрительных или вредоносных программ экспертам вирусной лаборатории ESET для анализа и принятия оперативного решения.</p>
<p style="text-align: justify;"><a href="http://www.esetnod32.ru" target="_blank">www.esetnod32.ru</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.nod32shop.lv/blog/2010/02/16/eset-statistika-vredonosnyx-programm-v-yanvare/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ESET: статистика вредоносных программ в октябре</title>
		<link>http://www.nod32shop.lv/blog/2009/11/11/eset-statistika-vredonosnyx-programm-v-oktyabre/</link>
		<comments>http://www.nod32shop.lv/blog/2009/11/11/eset-statistika-vredonosnyx-programm-v-oktyabre/#comments</comments>
		<pubDate>Wed, 11 Nov 2009 14:12:05 +0000</pubDate>
		<dc:creator>www.nod32shop.lv</dc:creator>
				<category><![CDATA[Новости компьютерной безопасности]]></category>
		<category><![CDATA[Conficker]]></category>
		<category><![CDATA[INF/Autorun]]></category>
		<category><![CDATA[INF/Autorun.gen]]></category>
		<category><![CDATA[INF/Conficker]]></category>
		<category><![CDATA[MS08-067]]></category>
		<category><![CDATA[Win32/Agent]]></category>
		<category><![CDATA[Win32/Autorun]]></category>
		<category><![CDATA[Win32/AutoRun.KS]]></category>
		<category><![CDATA[Win32/Conficker]]></category>
		<category><![CDATA[Win32/Conficker.AA]]></category>
		<category><![CDATA[Win32/Conficker.AB]]></category>
		<category><![CDATA[Win32/Conficker.AE]]></category>
		<category><![CDATA[Win32/Conficker.AL]]></category>
		<category><![CDATA[Win32/Conficker.Gen]]></category>
		<category><![CDATA[Win32/Conficker.Gen~alg]]></category>
		<category><![CDATA[Win32/Conficker.X]]></category>
		<category><![CDATA[Win32/FlyStudio]]></category>
		<category><![CDATA[Win32/Genetik]]></category>
		<category><![CDATA[Win32/Induc.A]]></category>
		<category><![CDATA[Win32/IRCBot.AMC]]></category>
		<category><![CDATA[Win32/Pacex]]></category>
		<category><![CDATA[Win32/Packed.Autoit.Gen]]></category>
		<category><![CDATA[Win32/PSW.OnLineGames]]></category>
		<category><![CDATA[Win32/Qhost]]></category>
		<category><![CDATA[Win32/Sality~alg]]></category>
		<category><![CDATA[Win32/Spy.Ursnif.A]]></category>
		<category><![CDATA[Win32/Tifaut.C]]></category>
		<category><![CDATA[WMA/TrojanDownloader.GetCodec]]></category>

		<guid isPermaLink="false">http://www.nod32shop.lv/blog/?p=553</guid>
		<description><![CDATA[Компания ESET, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщает о самых распространенных интернет-угрозах, выявленных специалистами вирусной лаборатории ESET с помощью технологии раннего обнаружения ThreatSense.Net в октябре 2009 года. В октябре мировой рейтинг вредоносных программ возглавил червь Conficker. Общий процент заражения составил 8,85%. «Наибольшую распространенность программа получила в корпоративном сегменте. Conficker использует [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong><img class="alignleft size-full wp-image-280" title="eset_logo" src="http://nod32shop.lv/blog/wp-content/uploads/2009/05/eset_logo.jpg" alt="eset_logo" width="226" height="226" />Компания ESET, международный разработчик антивирусного ПО и решений в области компьютерной безопасности,  сообщает о самых распространенных интернет-угрозах, выявленных специалистами вирусной лаборатории ESET с помощью технологии раннего обнаружения ThreatSense.Net в октябре 2009 года.</strong></p>
<p style="text-align: justify;">В октябре  мировой рейтинг вредоносных программ возглавил червь Conficker. Общий процент заражения составил 8,85%.</p>
<p style="text-align: justify;">«Наибольшую распространенность программа получила в корпоративном сегменте. Conficker использует уязвимость MS08-067 в ОС MS Windows, &#8211; комментирует Григорий Васильев, технический директор ESET. &#8211; Поскольку во многих компаниях установка критических обновлений системы происходит в отложенном режиме, уязвимость закрывается позже, чем на домашних компьютерах. Кроме того, Conficker использует внутрисетевые ресурсы как плацдарм для своего дальнейшего распространения».<span id="more-553"></span></p>
<p style="text-align: justify;">Самый высокий процент заражения  пришелся на такие страны, как Украина (28,08%), Россия (18,69%), ЮАР (15,21%), Болгария (15,02%), Румыния (14,32) и Сербия (9,46%). Наиболее распространенными версиями червя в России остаются Win32/Conficker.AA (8,06%) и  Win32/Conficker.AE (5,07%). Также увеличилось число заражений версиями Win32/Conficker.X (1,72%), Win32/Conficker.AB (1,03%).</p>
<p style="text-align: justify;">На втором месте мирового вирусного рейтинга находятся угрозы, использующие файл Autorun.inf. Общий процент заражения составляет 7,73%. Самое большое распространение программа получила в Объединенных Арабских Эмиратах (10%).</p>
<p style="text-align: justify;">В Европе отмечается высокий процент заражений Win32/Kryptik. Данная угроза объединяет семейство фальшивых приложений, в том числе фейковых антивирусов. В октябре большое количество инфицированных Win32/Kryptik  компьютеров было зафиксировано в Австрии (26,46%), Германии (17, 39%), Чехии (15,73%),  Швеции (13,55%), Норвегии  (11,28%) и Великобритании (12,92%).</p>
<p style="text-align: justify;">В России широкое распространение получили троянские программы, предназначенные для кражи информации, Win32/Spy.Ursnif.A (4.22 %) и Win32/Agent (3.77 %).</p>
<p style="text-align: justify;"><strong>Двадцать самых распространенных угроз в России в октябре 2009:</strong></p>
<p style="text-align: justify;">1. Win32/Conficker.AA <strong>8,06%</strong></p>
<p style="text-align: justify;">2. Win32/Conficker.AE <strong>5,07%</strong></p>
<p style="text-align: justify;">3. INF/Autorun <strong>4,34%</strong></p>
<p style="text-align: justify;">4. Win32/Spy.Ursnif.A <strong>4,22%</strong></p>
<p style="text-align: justify;">5. Win32/Agent <strong>3,77%</strong></p>
<p style="text-align: justify;">6. INF/Autorun.gen <strong>3,09%</strong></p>
<p style="text-align: justify;">6. INF/Conficker <strong>3,03%</strong></p>
<p style="text-align: justify;">8. Win32/Conficker.Gen <strong>1,81%</strong></p>
<p style="text-align: justify;">9. Win32/Conficker.X <strong>1,72%</strong></p>
<p style="text-align: justify;">10. Win32/AutoRun.KS <strong>1,45%</strong></p>
<p style="text-align: justify;">11. Win32/Qhost<strong> 1,28%</strong></p>
<p style="text-align: justify;">12. Win32/Tifaut.C <strong>1,26%</strong></p>
<p style="text-align: justify;">13. Win32/Genetik<strong> 1,10%</strong></p>
<p style="text-align: justify;">14. Win32/Conficker.AB <strong>1,03%</strong></p>
<p style="text-align: justify;">15. Win32/Conficker.AL<strong> 1,00%</strong></p>
<p style="text-align: justify;">16. Win32/Conficker.Gen~alg<strong> 0,93%</strong></p>
<p style="text-align: justify;">17. Win32/Sality~alg <strong>0,92%</strong></p>
<p style="text-align: justify;">18. Win32/Induc.A<strong> 0,86%</strong></p>
<p style="text-align: justify;">19. Win32/IRCBot.AMC <strong>0,69%</strong></p>
<p style="text-align: justify;">20. Win32/Packed.Autoit.Gen <strong>0,68%</strong></p>
<p style="text-align: justify;"><strong>Десять самых распространенных угроз в мире в октябре 2009:</strong></p>
<p style="text-align: justify;">1. Win32/Conficker <strong>8.85%</strong></p>
<p style="text-align: justify;">2. INF/Autorun <strong>7.73%</strong></p>
<p style="text-align: justify;">3. Win32/PSW.OnLineGames<strong> 7.29%</strong></p>
<p style="text-align: justify;">4. Win32/Agent<strong> 2.41%</strong></p>
<p style="text-align: justify;">5. INF/Conficker <strong>1.96%</strong></p>
<p style="text-align: justify;">6. Win32/FlyStudio<strong> 1.94%</strong></p>
<p style="text-align: justify;">7. Win32/Qhost <strong>1.58%</strong></p>
<p style="text-align: justify;">8. Win32/Pacex <strong>1.25%</strong></p>
<p style="text-align: justify;">9. Win32/Autorun <strong>0.83%</strong></p>
<p style="text-align: justify;">10. WMA/TrojanDownloader.GetCodec <strong>0.70%</strong></p>
<p style="text-align: justify;">Статистика угроз получена с помощью ThreatSense.Net – глобального сервиса, обеспечивающего автоматическую передачу новых образцов подозрительных или вредоносных программ экспертам вирусной лаборатории ESET для анализа и принятия оперативного решения.</p>
<p style="text-align: justify;"><a href="http://www.esetnod32.ru" target="_blank">www.esetnod32.ru</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.nod32shop.lv/blog/2009/11/11/eset-statistika-vredonosnyx-programm-v-oktyabre/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
