Forum Index > Coș cu teme șterse > Ofer > Curăţaţi-vă calculatoarele sau rămâneţi FĂRĂ INTERNET

#0 by Sllayer (Stay Tunned) (0 mesaje) at 2012-06-02 12:54:21 (690 săptămâni în urmă) - [Link]Top

RO

Google a lansat o campanie prin care îi avertizează pe cei 500.000 de internauţi care încă au calculatoarele infectate cu virusul DNSChanger că ar putea rămâne fără internet pe data de 9 iulie, scrie Realitatea.net .

Problema cu care încă se confruntă aproximativ 500.000 de utilizatori de internet a fost descoperită în 2011, când autorităţile din Estonia au reţinut şase bărbaţi suspectaţi că ar fi creat un virus de tip troian numit DNSChanger.

După ce a fost lansat pe internet, virusul a infectat calculatoare în peste 100 de ţări, dintre care peste 500.000 numai în Statele Unite.

Troianul DNSChanger îi face pe utilizatori să navigheze pe diferite website-uri false, create în scopul unor escrocherii, prin modificarea setărilor DNS ale calculatoarelor pe care le folosesc.

irusul a făcut calculatoarele utilizatorilor să acceseze alte servere DNS decât cele agreate de providerii de internet. Aceste servere DNS create de hackeri îi direcţionează pe utilizatori spre site-uri clonă, create pentru realizarea unor escrocherii. Utilizatorii obişnuiţi nu remarcă nimic, pentru că în bara browserului apare o adresă web perfect de încredere.

În ciuda campaniilor de informare desfăşurate până acum de FBI şi de diverse asociaţii de tehnologie, în prezent mai există aproximativ 500.000 de persoane infectate cu virusul troian DNSChanger, scrie pcworld.com.

Începând de săptămâna aceasta, orice utilizator al serviciilor de căutare Google vor fi atenţionaţi în cazul în care vor fi redirecţionaţi către site-urile clonă. "Ştim totuşi că nu vom reuşi să-i atenţionăm pe toţi utilizatorii. Din păcate, unii furnizori de servicii de internet ne vor împiedica să afişăm mesaje de avertizare legate de DNSChanger", se arată în mesajul Google.

După ce a descoperit escrocheria, FBI a înlocuit serverele rău-intenţionate cu unele surogat, însă soluţia a fost temporară de la bun început. Data limită până la care FBI a decis să ţină aceste servere-surogat în funcţiune era 8 martie. Ulterior, termenul a fost stabilit pentru 9 iulie. Când le vor închide, sute de mii de oameni din toată lumea ar putea rămâne fără internet.
ÎnchideЗакрыть
RUS
На разных сайтах и блогах появилось сообщение о новой компьютерной угрозе вирус «троян DNS-Changer». Специалисты утверждают, что если не удалить этот вирус до марта - можно забыть об интернете.

Особенность вируса в том, что он незаметно заменяет ссылки настоящих DNS-серверов на фальшивые. Следовательно, вместно нужных страниц пользователь может быть "обрадован" порно-сайтами, рекламными сайтами и т.п.

По данным ФБР, преступники до момента их разоблачения сумели на фальшивой рекламы "скромно заработать" 14 млн. долл.США.

По информации Deutsche Welle  , в одной лишь Германии ежедневно выявляют около 33 тысяч инфицированных компьютеров. Федеральные органы вынуждены были начать широкомасштабную компанию против  вируса «троян DNS-Changer».

Специально для этого был запущен алгоритм диагностики  на наличие этого вируса на компьютере

Зайдя по указанной ссылке можно сразу получить "диагноз" и в случае выявления вируса сразу получить советы по его удалению.

Незабываем и проверяем!
ÎnchideЗакрыть

Trojan.Win32.DNSChanger.ih
Троянская программа, исполняемый файл имеет размер 63455 байта, машинный код зашифрован. В случае запуска скрытно выполняет следующие операции:
1. Проверяет ключ реестра Control Panel\\International\\Geo, анализируя параметр Nation. Проверка применяется для определения локализации операционной системы, на русскоязычной XP данная вредоносная программа не работает.
2. Создает на диске файл WINDOWS\\system32\\kdeiy.exe
3. Создает в ключе реестра HKLM\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon параметр System = kdeiy.exe
4. Осуществляет построение списка процессов. В памяти системного процесса csrss.exe создает троянский поток
5. Запускает системный процесс WINDOWS\\explorer.exe, внедряет в его память троянский код и запускает его методом подмены контекста
6. Завершает работу. Внедренный ранее в системные процессы троянский код уничтожает исполняемый файл трояна на исходном месте
Исполняемый файл system32\\kdeiy.exe маскируется на диске по руткит-технологии, за счет перехвата ряда функций в UserMode. Пример протокола AVZ:
Функция ntdll.dll:NtCreateThread (140) перехвачена, метод APICodeHijack.JmpTo[01884D50]
Функция ntdll.dll:NtDeleteValueKey (153) перехвачена, метод APICodeHijack.JmpTo[01884F68]
Функция ntdll.dll:NtQueryDirectoryFile (234) перехвачена, метод APICodeHijack.JmpTo[01885085]
Функция ntdll.dll:NtSetValueKey (338) перехвачена, метод APICodeHijack.JmpTo[01884E6A]
Функция ntdll.dll:ZwCreateThread (950) перехвачена, метод APICodeHijack.JmpTo[01884D50]
Функция ntdll.dll:ZwDeleteValueKey (962) перехвачена, метод APICodeHijack.JmpTo[01884F68]
Функция ntdll.dll:ZwQueryDirectoryFile (1043) перехвачена, метод APICodeHijack.JmpTo[01885085]
Функция ntdll.dll:ZwSetValueKey (1147) перехвачена, метод APICodeHijack.JmpTo[01884E6A]

Ключ автозапуска Winlogon\\System в реестре агрессивно защищается, попытка удаления ключа приводит к его немедленному пересозданию. Троянские функции данной программы сводятся к перенаправлению пользователя на посторонние WEB сайты. AVZ успешно нейтрализует перехваты, что позволяет обнаружить маскирующийся файл и удалить его отложенным удалением. Кроме того, для уничтожения данной вредоносной программы можно применить скрипт:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
// Удаление файла
DeleteFile('%system32%\\kdeiy.exe');
// Импорт списка удаленных файлов в настройки Boot Cleaner
BC_ImportDeletedList;
// Чистка ссылок на удаленные файлы
ExecuteSysClean;
// Активация драйвера Boot Cleaner
BC_LogFile(GetAVZDirectory + 'boot_clr.log');
BC_Activate;
// Перезагрузка

RebootWindows(true);
end.
ÎnchideЗакрыть



Mesaj util ?   Da   3 puncte

1
<< Precedenta      Următoarea >>

#1 by Sllayer (Stay Tunned) (0 mesaje) at 2012-06-02 12:54:40 (690 săptămâni în urmă) - [Link]Top
Интернет полон зараженных компьютеров. По осторожным оценкам, в любой момент времени к интернету подключено более 40 миллионов зараженных компьютеров-жертв и «хостов», используемых для распространения вредоносного ПО. В их числе и традиционные компьютеры, и сетевые устройства, и смартфоны. Это значит, что в Cети очень много ресурсов, представляющих собой рассадники киберпреступности, вирусов, червей, эксплойтов и шпионского ПО. Выдвигалось много предложений о том, как вычистить эти авгиевы конюшни, однако, проблемы сложны, а дежурная очистка занимает гораздо больше времени, чем ожидалось.

Массовая эксплуатация уязвимостей остается для киберпреступников постоянным занятием, а также серьезной проблемой, поскольку для них это отчасти лотерея. Хотя эксплуатация и заражение миллионов машин может в какой-то момент привлечь внимание правоохранительных органов, некоторые готовы идти на такой риск в надежде получить миллионы долларов, которые, вероятно, можно было бы заработать и по-другому при том же уровне усилий. Для примера возьмем зачистку зараженных компьютеров от троянца DNSСhanger, происходящую в настоящее время. Это дело, расследование которого ведет ФБР , вылилось в серию арестов и отключение серверов злоумышленников, соблазнившихся размером потенциальной прибыли и незаконным образом взявших под контроль 4 миллиона компьютеров, работающих под Windows и MacOS.

При отключении ботнета DNSChanger были обезврежены только DNS-серверы компании Rоve Digital, несмотря на то, что, в распространенном по этому поводу заявлении было сказано: «сегодня ФБР и наши партнеры одним махом обезвредили преступное предприятие Rove». И хотя жертвы, как правило, не рассматриваются в качестве участников банды киберпреступников, если не решить проблему четырех миллионов подключенных к интернету компьютеров, зараженных DNSChanger, на многие из которых не устанавливаются обновления Windows, этой возможностью смогут воспользоваться другие злоумышленники. Несмотря на то, что уже накоплен опыт борьбы с ботнетами путем взаимодействия с вредоносным кодом самих ботов через захваченные командные серверы, от использования подобных мер в очередной раз отказались. Ботнеты Bredolab (не менее 3 миллионов зараженных хостов) и Coreflood/Afcore (свыше 2 миллионов хостов) — это, вероятно, два самых значительных за последнее время примера использования правоохранительными органами команд, посылаемых с командных серверов, для повышения эффективности очистки зараженных машин. А как обстоят дела с очисткой ботнета DNSChanger  спустя четыре месяца после отключения серверов, учитывая, что подобного вмешательства в данном случае не было?

Похоже, все не так уж гладко. На долю США из 4 миллионов зараженных хостов приходится примерно полмиллиона, и очистка не идет по плану. Между тем подошел срок, установленный для рабочей группы по DNSChanger на начало марта. К этому сроку рабочая группа должна была отключить DNS-серверы, установленные ФБР совместно с ISC (Internet Systems Consortium) для замены вредоносных DNS-серверов, которыми управляли эстонские киберпреступники. О масштабе проблемы говорит то, что в сети всего лишь одного из интернет-провайдеров оставалось 50 тысяч зараженных машин, на очистку которых требовалось дополнительное время. Исходя из этого ФБР подало судье, назначившему срок отключения DNS-серверов на 8 марта, ходатайство  о его переносе на 9 июля, что позволяло фактически удвоить время, отведенное на очистку хостов, зараженных DNSChanger.

По сведениям из различных источников, компьютерные системы около половины компаний из списка Fortune 500 , сотен предприятий и многих государственных учреждений потеряли бы возможность разрешать доменные имена и стали бы бесполезными, если бы подменные DNS-сервера были отключены в начале марта.

Напрашивается вопрос: действительно ли подобное увеличение сроков было хорошей идеей? Рик Уоннер (Rick Wanner) из SANS Institute в этом не уверен : «Честно говоря, не могу сказать однозначно, является ли увеличение срока хорошей идеей. Я даже думать не хочу о том, что компаниям, с которыми я имею дело и которым доверяю свою личную информацию, может потребоваться больше 4 месяцев на устранение последствий заражения вредоносными программами, о котором им известно».

Если коммерческие предприятия и государственные организации не в состоянии обеспечить очистку своих компьютерных систем, что же делается для лечения домашних компьютеров? Отслеживаются DNS-запросы к подменным серверам, заменившим собой серверы злоумышленников, ведется журнал IP-адресов, с которых отправляются эти запросы. Эта информация передается провайдерам, которым принадлежат данные IP-адреса. Предполагается, что провайдеры смогут найти клиентов по IP-адресам и уведомить их о необходимости очистить компьютеры от вредоносной программы. Вот какое уведомление рассылает интернет-провайдер Comcast своим клиентам:

Как видим, ссылка переводит пользователей на срочное предупреждение о необходимости незамедлительных действий. Пользователь может попытаться удалить заражение самостоятельно или заплатить более $100 за соответствующую услугу:

Предполагается, что эта утилита позволит пользователям бесплатно обнаружить на своем компьютере троянец DNSChanger и удалить его. Она действительно обнаруживает и удаляет различные варианты DNSChanger. Но на моем компьютере она вдобавок причислила к потенциально вредоносному ПО достаточно популярную программу-отладчик ImmunityDebugger и предложил удалить ее. Похоже, что при оценке легитимности приложения утилита Eraser учитывает несколько факторов, в том числе количество «точек загрузки» (load points), которое она обнаруживает в системе, и репутацию приложения. Изменения, сделанные при помощи этого инструмента, можно откатить. В некоторой степени это может быть полезно людям, которые знают, что делают, и знают, какие предупреждения можно игнорировать. Утилита поможет удалить не только DNSChanger, но и другие вредоносные программы — ее можно рассматривать как достаточно универсальное средство для удаления заражения, что неплохо. Возможно, эта утилита подойдет не всем, но приятно видеть, что интернет-провайдеры предоставляют средства для удаления заражений, поскольку такие средства имеются в наличии, а для пользователей провайдеры — точка контакта. Было бы прекрасно, если бы пользователям предлагались как универсальные утилиты, так и более специализированные средства для удаления DNSChanger и других заражений, а также предоставлялся выбор компании, которой они готовы доверить лечение своего компьютера. Например, со своей стороны мы предлагаем утилиту TDSSKiller. Кроме того, для бесплатной загрузки доступны полнофункциональные пробные версии наших антивирусных решений.

Идеальный набор средств для лечения сложных заражений, связанных с к DNSChanger, вероятно, должен включать в себя TDSSKiller. Утилита постоянно обновляется. Она удаляет последние варианты TDSS и других руткитов. TDSS — платформа, которая используется для распространения DNSChanger, а также других вредоносных программ, которые отключают обновления и прекращают работу антивирусных программ, что сильно затрудняет лечение компьютера. Затем для завершения очистки DNSChanger пользователь может использовать другие сканеры и утилиты. В любом случае, операция GhostClick и предпринимаемые в ее рамках попытки справиться с заражением DNSChanger продемонстрировали со всей очевидностью недооценку угрозы, отсутствие правильного понимания проблем, связанных с заражением, сложность лечения и потребность в эффективных антивирусных решениях.



Mesaj util ?   Da   0 puncte
#2 by victormacari (Power User) (0 mesaje) at 2012-06-02 13:24:34 (690 săptămâni în urmă) - [Link]Top
Aberaţii... :hmm: (Vom trăi şi vom vedea... :) )


Mesaj util ?   Da   0 puncte
#3 by Jandyk (Worshiper | Young & Free) (0 mesaje) at 2012-06-02 14:44:13 (690 săptămâni în urmă) - [Link]Top
:Locked* - Fara nici o tematica + ai incurcat categoria


Mesaj util ?   Da   0 puncte
#4 by matasim111Disabled (`Pacem in Terris`) (0 mesaje) at 2012-06-02 15:14:31 (690 săptămâni în urmă) - [Link]Top
#0 SeriousManxD, "... Специалисты утверждают, что если не удалить этот вирус до марта - можно забыть об интернете. ..." -



Mesaj util ?   Da   2 puncte
#5 by System at 2012-06-02 16:04:05 (690 săptămâni în urmă) - [Link]Top



Mesaj util ?   Da   5 puncte
#6 by JuSt_OkTa (Fluorescent Adolescent) (0 mesaje) at 2012-06-02 16:18:25 (690 săptămâni în urmă) - [Link]Top



Mesaj util ?   Da   16 puncte
#7 by INFINEO (Power User) (0 mesaje) at 2012-06-02 18:01:43 (690 săptămâni în urmă) - [Link]Top
Da eu în genere am citit k Kaspersky se ocupă de elaborarea viruşilor noi şi apoi spune k tre de devirusat da prin asta invers le infectează )) :alien:


Mesaj util ?   Da   0 puncte
#8 by TVBoy Volei Club (Soulmates never die.) (0 mesaje) at 2012-06-02 19:28:51 (690 săptămâni în urmă) - [Link]Top
tat normal ... :troll:

nu ne va mai inchide internetu o mai fost avertizari de astea.... :megusta:


Mesaj util ?   Da   0 puncte
#9 by Andrian90 (User) (0 mesaje) at 2012-06-02 21:33:36 (690 săptămâni în urmă) - [Link]Top
Baieti, da eu am asa simptome ca in descriere! Cu Kaspersky 2012 si NOD 32 nu gaseste nimic... Cu ce pot sa il tratez?


Mesaj util ?   Da   0 puncte
#10 by Sllayer (Stay Tunned) (0 mesaje) at 2012-06-02 21:35:18 (690 săptămâni în urmă) - [Link]Top
#9 Andrian90, Скачайте файл TDSSKiller.exe :acute:

Editat de către Sllayer la 2012-06-02 21:43:59




Mesaj util ?   Da   0 puncte
#11 by anelka Drivers Club (DriversClub) (0 mesaje) at 2012-06-02 21:41:16 (690 săptămâni în urmă) - [Link]Top
edit


Mesaj util ?   Da   0 puncte
#12 by Andrian90 (User) (0 mesaje) at 2012-06-02 21:45:52 (690 săptămâni în urmă) - [Link]Top
#10 SeriousManxD, La ce ai dat tu e pentru alt visur... Acela nu permitea sa intri pe site-uri oficiale, NOD, Kaspersky, Microsoft etc... Amus vedem!

O gasit el ceva, dar nimic important!


http://imageshack.us/photo/my-images/254/38817150.png acesta?


Mesaj util ?   Da   0 puncte
#13 by tataru93 (User) (0 mesaje) at 2012-06-02 22:39:13 (690 săptămâni în urmă) - [Link]Top
http://www.dns-ok.us/


Mesaj util ?   Da   0 puncte
#14 by bratan95md (Power User) (0 mesaje) at 2012-06-02 23:00:34 (690 săptămâni în urmă) - [Link]Top
numa ma face sa :rofl:


Mesaj util ?   Da   0 puncte
#15 by Andrian90 (User) (0 mesaje) at 2012-06-03 02:52:48 (689 săptămâni în urmă) - [Link]Top
#14 bratan95md, Deja aveti vacanta? Stai fara antivirus vre-o luna si intra pe toate banere, inhati un virus ca va trebui formatat HDD, am patit-o in 2010, intram pe microsoft sau kaspersky si imi deschidea saituri cu porno asa ca nui de gluma + info de sus este si pe www.fbi.gov!


Mesaj util ?   Da   0 puncte
#16 by Mr.Eugen (RIP TMD ) (1 mesaje) at 2012-06-03 08:55:28 (689 săptămâni în urmă) - [Link]Top
Despre așa pericole ș'eventimente este temă aparte, defapt o categorie pe forum întreagă.


Mesaj util ?   Da   0 puncte

1
<< Precedenta      Următoarea >>

Forum Index > Coș cu teme șterse > Ofer > Curăţaţi-vă calculatoarele sau rămâneţi FĂRĂ INTERNET

Această temă este închisă. Nu puteţi posta mesaje noi.


Navigare rapidă:


Comunitatea digitală din Moldova. Să adunăm și să organizăm conținutul autohton de pe întreg internet pe un singur site web.