<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>www.nod32shop.lv/blog &#187; Win32/Stuxnet</title>
	<atom:link href="http://www.nod32shop.lv/blog/tag/win32stuxnet/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.nod32shop.lv/blog</link>
	<description>Блог о продуктах ESET и IT безопасности</description>
	<lastBuildDate>Thu, 02 Feb 2012 17:33:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>ESET выпускает аналитический отчет о черве для промышленного шпионажа Win32/Stuxnet</title>
		<link>http://www.nod32shop.lv/blog/2010/10/01/eset-vypuskaet-analiticheskij-otchet-o-cherve-dlya-promyshlennogo-shpionazha-win32stuxnet/</link>
		<comments>http://www.nod32shop.lv/blog/2010/10/01/eset-vypuskaet-analiticheskij-otchet-o-cherve-dlya-promyshlennogo-shpionazha-win32stuxnet/#comments</comments>
		<pubDate>Fri, 01 Oct 2010 15:08:36 +0000</pubDate>
		<dc:creator>www.nod32shop.lv</dc:creator>
				<category><![CDATA[Новости ESET]]></category>
		<category><![CDATA[Новости компьютерной безопасности]]></category>
		<category><![CDATA[HIPS]]></category>
		<category><![CDATA[Host Intrusion Prevention System]]></category>
		<category><![CDATA[JMicron]]></category>
		<category><![CDATA[LNK/PIF]]></category>
		<category><![CDATA[Realtek]]></category>
		<category><![CDATA[SCADA]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<category><![CDATA[Stuxnet Under the Microscope]]></category>
		<category><![CDATA[Win32/Stuxnet]]></category>

		<guid isPermaLink="false">http://www.nod32shop.lv/blog/?p=754</guid>
		<description><![CDATA[Компания ESET, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщает о выходе аналитического отчета «Stuxnet Under the Microscope». В исследовании рассмотрены технические особенности внутреннего устройства червя Win32/Stuxnet, характер его распространения, а также цели, преследуемые создателями вредоносной программы. Червь Win32/Stuxnet был обнаружен специалистами ESET в начале июля 2010 года. В отличие от большинства [...]]]></description>
			<content:encoded><![CDATA[<p><strong><img class="alignleft size-thumbnail wp-image-280" src="http://nod32shop.lv/blog/wp-content/uploads/2009/05/eset_logo-150x150.jpg" alt="" width="150" height="150" />Компания ESET, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщает о выходе аналитического отчета «Stuxnet Under the Microscope». В исследовании рассмотрены технические особенности внутреннего устройства червя Win32/Stuxnet, характер его распространения, а также цели, преследуемые создателями вредоносной программы.</strong></p>
<p>Червь Win32/Stuxnet был обнаружен специалистами ESET в начале июля 2010 года. В отличие от большинства вредоносных программ, которые ежедневно появляются в сети Интернет и нацелены на широкий спектр компьютеров, Win32/Stuxnet рассчитан на узкий круг корпоративных систем. Задача данного червя состоит во внедрении вредоносного функционала в промышленные информационные системы класса SCADA.</p>
<p>«Мы впервые столкнулись со столь хорошо спроектированной и продуманной до мелочей вредоносной программой, – говорит Александр Матросов, руководитель Центра вирусных исследований и аналитики российского представительства ESET. – Каждый нюанс работы Win32/Stuxnet преследует определенную цель. Червь располагает механизмами контроля количества заражений и самоликвидации. Атаки с использованием столь сложного ПО готовятся очень длительное время. Без всякого сомнения, Win32/Stuxnet имеет целевую направленность».<span id="more-754"></span></p>
<p>Win32/Stuxnet разработан группой высококвалифицированных специалистов, которые хорошо ориентируются в слабых местах современных средств информационной безопасности. Червь сделан таким образом, чтобы оставаться незамеченным как можно дольше. В качестве механизмов распространения вредоносная программа использует несколько серьезных уязвимостей с возможностью удаленного выполнения кода, некоторые из которых остаются незакрытыми и сегодня. Стоимость таких уязвимостей на черным рынке может достигать 10 тысяч евро за каждую. А цена уязвимости в обработке LNK/PIF-файлов (MS10-046), позволяющей червю распространяться через внешние носители, еще выше.</p>
<p>Некоторые компоненты Win32/Stuxnet были подписаны легальными цифровыми сертификатами компаний JMicron и Realtek. В результате, вплоть до отзыва сертификатов вредоносное ПО было способно обходить большое количество реализаций технологии защиты от внешних воздействий HIPS (Host Intrusion Prevention System).</p>
<p>«Одной из главных трудностей в процессе анализа стал большой объем кода, – говорит Евгений Родионов, старший специалист по анализу сложных угроз российского представительства ESET. – Только изучив устройство каждого из многочисленных компонентов червя, складывается целостная картина и понимание его возможностей. Наиболее интересной частью работы стало обнаружение незакрытых Microsoft уязвимостей, которые использовались червем в процессе заражения для локального повышения привилегий».</p>
<p>Отчет «Stuxnet Under the Microscope» подготовлен совместными усилиями специалистов ESET из штаб-квартиры в Сан-Диего, вирусной лаборатории в Братиславе и Центра вирусных исследований и аналитики российского представительства ESET. Русскоязычная версия отчета будет опубликована в октябре.</p>
<p><a href="http://www.esetnod32.ru" target="_blank">www.esetnod32.ru</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.nod32shop.lv/blog/2010/10/01/eset-vypuskaet-analiticheskij-otchet-o-cherve-dlya-promyshlennogo-shpionazha-win32stuxnet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ESET: у червя Stuxnet появились преемники</title>
		<link>http://www.nod32shop.lv/blog/2010/07/30/eset-u-chervya-stuxnet-poyavilis-preemniki/</link>
		<comments>http://www.nod32shop.lv/blog/2010/07/30/eset-u-chervya-stuxnet-poyavilis-preemniki/#comments</comments>
		<pubDate>Thu, 29 Jul 2010 21:34:46 +0000</pubDate>
		<dc:creator>www.nod32shop.lv</dc:creator>
				<category><![CDATA[Новости компьютерной безопасности]]></category>
		<category><![CDATA[downloader]]></category>
		<category><![CDATA[LNK-файл]]></category>
		<category><![CDATA[LNK/Autostart]]></category>
		<category><![CDATA[LNK/Exploit.CVE-2010-2568]]></category>
		<category><![CDATA[Sality]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<category><![CDATA[Win32/Autorun.VB.RP]]></category>
		<category><![CDATA[Win32/Stuxnet]]></category>
		<category><![CDATA[Win32/TrojanDownloader.Chymine]]></category>
		<category><![CDATA[Windows Shell]]></category>
		<category><![CDATA[Zeus]]></category>
		<category><![CDATA[кейлоггер]]></category>
		<category><![CDATA[троян-downloader]]></category>
		<category><![CDATA[троян-загрузчик]]></category>

		<guid isPermaLink="false">http://www.nod32shop.lv/blog/?p=737</guid>
		<description><![CDATA[Компания ESET, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщает о выявлении новых вредоносных программ, использующих уязвимость в программной оболочке Windows Shell при обработке LNK-файлов (LNK/Exploit.CVE-2010-2568). Также зафиксированы новые способы распространения подобных угроз. Вирусная лаборатория ESET фиксирует постоянный рост заражений червем Win32/Stuxnet. Выполнение вредоносного кода происходит благодаря наличию уязвимости в программной оболочке [...]]]></description>
			<content:encoded><![CDATA[<p><strong><img class="alignleft size-thumbnail wp-image-280" src="http://nod32shop.lv/blog/wp-content/uploads/2009/05/eset_logo-150x150.jpg" alt="" width="150" height="150" />Компания ESET, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщает о выявлении новых вредоносных программ, использующих уязвимость в программной оболочке Windows Shell при обработке LNK-файлов (LNK/Exploit.CVE-2010-2568). Также зафиксированы новые способы распространения подобных угроз.</strong></p>
<p>Вирусная лаборатория ESET фиксирует постоянный рост заражений червем Win32/Stuxnet. Выполнение вредоносного кода происходит благодаря наличию уязвимости в программной оболочке Windows Shell, связанной с отображением специально подготовленных LNK-файлов.</p>
<p>Как и прогнозировали вирусные аналитики ESET, создание Win32/Stuxnet вызвало появление новых вредоносных программ, а также модификаций уже известного злонамеренного ПО, использующего данную уязвимость. Для обнаружения подобных угроз специалисты вирусной лаборатории ESET создали отдельный класс сигнатур &#8212; LNK/Autostart.<span id="more-737"></span></p>
<p>C помощью технологии раннего обнаружения ThreatSense.Net уже удалось выявить и другие программы, использующие уязвимость в Windows Shell. Речь идет о семействе Win32/TrojanDownloader.Chymine, которое относится к классу downloader-угроз. При установке на компьютер данная программа скачивает кейлоггер Win32/Spy.Agent.NSO, регистрирующий каждое нажатие клавиши на клавиатуре. Аналогичным образом происходит распространение трояна-downloader &#8212; Win32/Autorun.VB.RP, который также устанавливает на ПК вредоносное ПО. Кроме того, вирусными аналитиками было выявлено несколько модификаций вируса Win32/Sality, а также троянской программы Zeus, которые используют данную уязвимость. По данным ESET, Sality постоянно присутствует в десятке наиболее распространенных угроз в мире и может выполнять функции как трояна-загрузчика, так шпиона или кейлоггера. На счету Zeus миллионы зараженных компьютеров, объединенных в ботнет.</p>
<p>На сегодняшний день распространение угроз, использующих уязвимость в Windows Shell, осуществляется не только через USB-носители. Теперь заражение может происходить через общие сетевые папки, а также благодаря специально сформированным файлам для офисного пакета Microsoft. Кроме того, сервер злоумышленников, с которого распространяется вредоносная программа, может формировать адрес web-страницы определенного вида, посредством которого компьютер может быть атакован через браузер.</p>
<p>«Ежедневно мы фиксируем несколько тысяч новых заражений Win32/Stuxnet &#8212; отмечает Александр Матросов, руководитель Центра вирусных исследований и аналитики компании ESET. – При этом страдают не только промышленные предприятия, но и домашние пользователи. И в ближайшее время мы прогнозируем рост числа вредоносных программ, использующих уязвимость в программной оболочке Windows Shell при обработке LNK-файлов».</p>
<p><a href="http://www.esetnod32.ru" target="_blank">www.esetnod32.ru</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.nod32shop.lv/blog/2010/07/30/eset-u-chervya-stuxnet-poyavilis-preemniki/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ESET: новый червь Win32/Stuxnet атакует промышленные компании</title>
		<link>http://www.nod32shop.lv/blog/2010/07/20/eset-novyj-cherv-win32stuxnet-atakuet-promyshlennye-kompanii/</link>
		<comments>http://www.nod32shop.lv/blog/2010/07/20/eset-novyj-cherv-win32stuxnet-atakuet-promyshlennye-kompanii/#comments</comments>
		<pubDate>Tue, 20 Jul 2010 16:03:43 +0000</pubDate>
		<dc:creator>www.nod32shop.lv</dc:creator>
				<category><![CDATA[Новости компьютерной безопасности]]></category>
		<category><![CDATA[HIPS]]></category>
		<category><![CDATA[Host Intrusion Prevention System]]></category>
		<category><![CDATA[LNK]]></category>
		<category><![CDATA[SCADA]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<category><![CDATA[Win32/Stuxnet]]></category>
		<category><![CDATA[Windows Shell]]></category>

		<guid isPermaLink="false">http://www.nod32shop.lv/blog/?p=730</guid>
		<description><![CDATA[Компания ESET, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщает о распространении червя Win32/Stuxnet. Червь используется для атак на ПО класса SCADA, системы управления и контроля, используемые в промышленности. Червь Win32/Stuxnet был обнаружен и добавлен в антивирусные базы специалистами Вирусной лаборатории компании ESET несколько дней назад. На сегодняшний день наибольшее распространение угроза [...]]]></description>
			<content:encoded><![CDATA[<p><strong><img class="alignleft size-thumbnail wp-image-280" src="http://nod32shop.lv/blog/wp-content/uploads/2009/05/eset_logo-150x150.jpg" alt="" width="150" height="150" />Компания ESET, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщает о распространении червя Win32/Stuxnet. Червь используется для атак на ПО класса SCADA, системы управления и контроля, используемые в промышленности.</strong></p>
<p>Червь Win32/Stuxnet был обнаружен и добавлен в антивирусные базы специалистами Вирусной лаборатории компании ESET несколько дней назад. На сегодняшний день наибольшее распространение угроза получила в США и Иране, на которые пришлось 58% и 30% инфицированных компьютеров в мире соответственно. Третьей по уровню проникновения страной стала Россия, на долю которой приходится около 4% зараженных ПК. «Обнаруженный нами червь представляет собой пример атаки, использующей уязвимость «нулевого дня», – отмечает Юрай Малхо (Juraj Malcho), глава Вирусной лаборатории компании ESET в Братиславе. – Поскольку в данном случае действия злоумышленников направлены на системы класса SCADA, то, по сути, мы имеем дело с использованием вредоносного ПО для промышленного шпионажа».<span id="more-730"></span></p>
<p>Win32/Stuxnet представляет большую угрозу для промышленных предприятий. При запуске этой вредоносной программы используется ранее неизвестная уязвимость в обработке файлов с расширением LNK, содержащихся на USB-накопителе. Выполнение вредоносного кода происходит благодаря наличию уязвимости в Windows Shell, связанной с отображением специально подготовленных LNK-файлов. Новый способ распространения может повлечь появление других злонамеренных программ, использующих такую технологию заражения, поскольку на данный момент уязвимость остается открытой. «Злоумышленники постарались разработать свою программу таким образом, чтобы она привлекала к себе как можно меньше внимания, &#8212; комментирует Александр Матросов, руководитель Центра вирусных исследований и аналитики российского представительства компании ESET. &#8212; Способ заражения Win32/Stuxnet тоже уникален, так как ПО использует неизвестную ранее уязвимость. А возможность проникновения вируса на ПК через USB-накопители позволяет в короткие сроки получить большую распространенность».</p>
<p>Win32/Stuxnet также может обходить технологию HIPS (Host Intrusion Prevention System), которая защищает от попыток внешнего воздействия на систему. Это стало возможным благодаря наличию во вредоносной программе файлов, имеющих легальные цифровые подписи.</p>
<p>«Скорее всего, создание Win32/Stuxnet имеет целевую направленность, так как общеизвестных способов монетизации при анализе данного вредоносного ПО выявлено не было, &#8212; добавляет Александр Матросов. &#8212; Что касается географии распространения червя, высокое проникновение угрозы именно в США, возможно, связано с целевой атакой, задачей которой является промышленный шпионаж».</p>
<p>Распространение Win32/Stuxnet в странах мира:</p>
<p>США <strong>57,71% </strong></p>
<p>Иран<strong> 30,00% </strong></p>
<p>Россия<strong> 4,09% </strong></p>
<p>Индонезия <strong>3,04% </strong></p>
<p>Фарерские острова <strong>1,22% </strong></p>
<p>Великобритания <strong>0,77<strong><strong>%</strong></strong></strong></p>
<p>Турция <strong>0,49% </strong></p>
<p>Испания<strong> 0,44% </strong></p>
<p>Индия <strong>0,29</strong><strong>%</strong></p>
<p>Остальные страны<strong> 1,73<strong>%</strong></strong></p>
<p>Статистика получена с помощью ThreatSense.Net – глобального сервиса, обеспечивающего автоматическую передачу новых образцов подозрительных или вредоносных программ экспертам вирусной лаборатории ESET для анализа и принятия оперативного решения.</p>
<p><a href="http://www.esetnod32.ru" target="_blank">www.esetnod32.ru</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.nod32shop.lv/blog/2010/07/20/eset-novyj-cherv-win32stuxnet-atakuet-promyshlennye-kompanii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

