<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>www.nod32shop.lv/blog &#187; троян-downloader</title>
	<atom:link href="http://www.nod32shop.lv/blog/tag/troyan-downloader/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.nod32shop.lv/blog</link>
	<description>Блог о продуктах ESET и IT безопасности</description>
	<lastBuildDate>Thu, 02 Feb 2012 17:33:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>ESET: у червя Stuxnet появились преемники</title>
		<link>http://www.nod32shop.lv/blog/2010/07/30/eset-u-chervya-stuxnet-poyavilis-preemniki/</link>
		<comments>http://www.nod32shop.lv/blog/2010/07/30/eset-u-chervya-stuxnet-poyavilis-preemniki/#comments</comments>
		<pubDate>Thu, 29 Jul 2010 21:34:46 +0000</pubDate>
		<dc:creator>www.nod32shop.lv</dc:creator>
				<category><![CDATA[Новости компьютерной безопасности]]></category>
		<category><![CDATA[downloader]]></category>
		<category><![CDATA[LNK-файл]]></category>
		<category><![CDATA[LNK/Autostart]]></category>
		<category><![CDATA[LNK/Exploit.CVE-2010-2568]]></category>
		<category><![CDATA[Sality]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<category><![CDATA[Win32/Autorun.VB.RP]]></category>
		<category><![CDATA[Win32/Stuxnet]]></category>
		<category><![CDATA[Win32/TrojanDownloader.Chymine]]></category>
		<category><![CDATA[Windows Shell]]></category>
		<category><![CDATA[Zeus]]></category>
		<category><![CDATA[кейлоггер]]></category>
		<category><![CDATA[троян-downloader]]></category>
		<category><![CDATA[троян-загрузчик]]></category>

		<guid isPermaLink="false">http://www.nod32shop.lv/blog/?p=737</guid>
		<description><![CDATA[Компания ESET, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщает о выявлении новых вредоносных программ, использующих уязвимость в программной оболочке Windows Shell при обработке LNK-файлов (LNK/Exploit.CVE-2010-2568). Также зафиксированы новые способы распространения подобных угроз. Вирусная лаборатория ESET фиксирует постоянный рост заражений червем Win32/Stuxnet. Выполнение вредоносного кода происходит благодаря наличию уязвимости в программной оболочке [...]]]></description>
			<content:encoded><![CDATA[<p><strong><img class="alignleft size-thumbnail wp-image-280" src="http://nod32shop.lv/blog/wp-content/uploads/2009/05/eset_logo-150x150.jpg" alt="" width="150" height="150" />Компания ESET, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщает о выявлении новых вредоносных программ, использующих уязвимость в программной оболочке Windows Shell при обработке LNK-файлов (LNK/Exploit.CVE-2010-2568). Также зафиксированы новые способы распространения подобных угроз.</strong></p>
<p>Вирусная лаборатория ESET фиксирует постоянный рост заражений червем Win32/Stuxnet. Выполнение вредоносного кода происходит благодаря наличию уязвимости в программной оболочке Windows Shell, связанной с отображением специально подготовленных LNK-файлов.</p>
<p>Как и прогнозировали вирусные аналитики ESET, создание Win32/Stuxnet вызвало появление новых вредоносных программ, а также модификаций уже известного злонамеренного ПО, использующего данную уязвимость. Для обнаружения подобных угроз специалисты вирусной лаборатории ESET создали отдельный класс сигнатур &#8212; LNK/Autostart.<span id="more-737"></span></p>
<p>C помощью технологии раннего обнаружения ThreatSense.Net уже удалось выявить и другие программы, использующие уязвимость в Windows Shell. Речь идет о семействе Win32/TrojanDownloader.Chymine, которое относится к классу downloader-угроз. При установке на компьютер данная программа скачивает кейлоггер Win32/Spy.Agent.NSO, регистрирующий каждое нажатие клавиши на клавиатуре. Аналогичным образом происходит распространение трояна-downloader &#8212; Win32/Autorun.VB.RP, который также устанавливает на ПК вредоносное ПО. Кроме того, вирусными аналитиками было выявлено несколько модификаций вируса Win32/Sality, а также троянской программы Zeus, которые используют данную уязвимость. По данным ESET, Sality постоянно присутствует в десятке наиболее распространенных угроз в мире и может выполнять функции как трояна-загрузчика, так шпиона или кейлоггера. На счету Zeus миллионы зараженных компьютеров, объединенных в ботнет.</p>
<p>На сегодняшний день распространение угроз, использующих уязвимость в Windows Shell, осуществляется не только через USB-носители. Теперь заражение может происходить через общие сетевые папки, а также благодаря специально сформированным файлам для офисного пакета Microsoft. Кроме того, сервер злоумышленников, с которого распространяется вредоносная программа, может формировать адрес web-страницы определенного вида, посредством которого компьютер может быть атакован через браузер.</p>
<p>«Ежедневно мы фиксируем несколько тысяч новых заражений Win32/Stuxnet &#8212; отмечает Александр Матросов, руководитель Центра вирусных исследований и аналитики компании ESET. – При этом страдают не только промышленные предприятия, но и домашние пользователи. И в ближайшее время мы прогнозируем рост числа вредоносных программ, использующих уязвимость в программной оболочке Windows Shell при обработке LNK-файлов».</p>
<p><a href="http://www.esetnod32.ru" target="_blank">www.esetnod32.ru</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.nod32shop.lv/blog/2010/07/30/eset-u-chervya-stuxnet-poyavilis-preemniki/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

