<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>www.nod32shop.lv/blog &#187; руткит</title>
	<atom:link href="http://www.nod32shop.lv/blog/tag/rutkit/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.nod32shop.lv/blog</link>
	<description>Блог о продуктах ESET и IT безопасности</description>
	<lastBuildDate>Thu, 02 Feb 2012 17:33:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Центр вирусных исследований и аналитики ESET выпускает отчет о рутките Win32/Olmarik</title>
		<link>http://www.nod32shop.lv/blog/2010/06/30/centr-virusnyx-issledovanij-i-analitiki-eset-vypuskaet-otchet-o-rutkite-win32olmarik/</link>
		<comments>http://www.nod32shop.lv/blog/2010/06/30/centr-virusnyx-issledovanij-i-analitiki-eset-vypuskaet-otchet-o-rutkite-win32olmarik/#comments</comments>
		<pubDate>Wed, 30 Jun 2010 14:39:22 +0000</pubDate>
		<dc:creator>www.nod32shop.lv</dc:creator>
				<category><![CDATA[Новости ESET]]></category>
		<category><![CDATA[Новости компьютерной безопасности]]></category>
		<category><![CDATA[HIPS]]></category>
		<category><![CDATA[Pay-Per-Install]]></category>
		<category><![CDATA[TDL3]]></category>
		<category><![CDATA[TDSS]]></category>
		<category><![CDATA[Win32/Olmarik]]></category>
		<category><![CDATA[руткит]]></category>
		<category><![CDATA[Центром вирусных исследований и аналитики]]></category>

		<guid isPermaLink="false">http://www.nod32shop.lv/blog/?p=705</guid>
		<description><![CDATA[Российское представительство компании ESET, международного разработчика антивирусного ПО и решений в области компьютерной безопасности, сообщает о выпуске аналитического отчета, посвященного последней модификации известного руткита Win32/Olmarik. Данная публикация открывает серию аналитических материалов об угрозах информационной безопасности, подготовленных Центром вирусных исследований и аналитики российского представительства ESET. Руткит Win32/Olmarik по классификации ESET (известен также под названием TDSS) активно [...]]]></description>
			<content:encoded><![CDATA[<p><strong><img class="alignleft size-thumbnail wp-image-280" src="http://nod32shop.lv/blog/wp-content/uploads/2009/05/eset_logo-150x150.jpg" alt="" width="150" height="150" />Российское представительство компании ESET, международного разработчика антивирусного ПО и решений в области компьютерной безопасности, сообщает о выпуске аналитического отчета, посвященного последней модификации известного руткита Win32/Olmarik. Данная публикация открывает серию аналитических материалов об угрозах информационной безопасности, подготовленных Центром вирусных исследований и аналитики российского представительства ESET.</strong></p>
<p>Руткит Win32/Olmarik по классификации ESET (известен также под названием TDSS) активно используется злоумышленниками для создания бот-сетей. Как и многое вредоносное ПО подобного класса, Win32/Olmarik состоит из нескольких функциональных модулей. В результате он может применяться для решения различных задач в зависимости от состава используемых модулей.<span id="more-705"></span></p>
<p>Win32/Olmarik приобрел известность благодаря своей способности обходить защиту многих антивирусных решений, в том числе использующих технологии HIPS для детектирования вредоносных действий исполняемого кода. Кроме того, Win32/Olmarik отличается высоким уровнем выживаемости.</p>
<p>Заслуживают внимания схемы распространения руткита. Например, создатели Win32/Olmarik используют достаточно распространенную сегодня схему Pay-Per-Install, при которой они получают вознаграждение за каждую установку руткита в системе, по сути, за каждое заражение компьютера. В результате, чем успешнее будет руткит, тем больше денег получат его создатели.</p>
<p>Несмотря на то, что руткит известен уже достаточно продолжительное время (около двух лет), вредоносный код регулярно дорабатывается злоумышленниками для успешного противодействия антивирусным решениям. Свежий отчет ESET агрегирует опыт прошлых изысканий и последних собственных исследований свежих версий руткита, известных под обобщенным названием TDL3. О результатах препарирования Win32/Olmarik читайте в отчете Центра вирусных исследований и аналитики ESET <a href="http://esetnod32.ru/.viruslab/analytics/win32.olmarik.pdf" target="_blank">«Руткит Win32/Olmarik: технологии работы и распространения»</a>.</p>
<p>«Модификация руткита TDL3 особо выделяется на фоне других вредоносных программ использованием оригинальных способов внедрения и сокрытия присутствия, &#8212; говорит Александр Матросов, руководитель Центра вирусных исследований и аналитики российского представительства ESET. – По нашим статистическим данным наибольшее распространение эта вредоносная программа получила в США и европейских странах отчасти потому, что некоторые модификации руткита не устанавливаются на компьютеры с локализацией ОС из регионов, не представляющих интереса для злоумышленников. В нашем отчете мы постарались подробно рассмотреть различные технические нюансы, некоторые из которых не освещались ранее в публичных источниках информации».</p>
<p><a href="http://www.esetnod32.ru" target="_blank">www.esetnod32.ru</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.nod32shop.lv/blog/2010/06/30/centr-virusnyx-issledovanij-i-analitiki-eset-vypuskaet-otchet-o-rutkite-win32olmarik/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

