ITnews - Новости Информационных Технологий
ITnews - Новости Информационных Технологий
Четверг, 29 июля 2010 г.  

ИнтернетСвязьТехнологииБезопасностьБизнесСофтЖелезоГаджеты

Новая модификация BackDoor.Tdss мешает работе антивирусов

31 марта 2009, 11:26

Компания «Доктор Веб» сообщает о появлении новой модификации бэкдора, являющегося одним из компонентов крупной и активно развивающейся бот-сети Tdss.

В компонентах вредоносных программ, используемых для того, чтобы заставить бот-сеть Tdss работать, применяется множество современных методов защиты от обнаружения, а также техник, затрудняющих анализ вредоносных файлов. Среди них, в частности, встречаются полиморфные упаковщики, руткит-методы скрытия в системе. Так, в арсенале нового бэкдора, найденного специалистами компании «Доктор Веб», есть функция, позволяющая отключать файловые мониторы антивирусов. Существуют также методы скрытия от обнаружения некоторыми популярными антируткитами.

В основной функционал новых модификаций BackDoor.Tdss входит загрузка других вредоносных модулей с заранее подготовленных серверов. После этого бэкдор либо запускает их на исполнение, либо внедряет в память системных процессов.

Распространяется BackDoor.Tdss несколькими довольно популярными в последнее время способами – с использованием эксплуатации ряда уязвимостей Windows и в виде якобы кодеков для просмотра видеофайлов.

Для проверки системы на наличие в активном состоянии этой вредоносной программы, а также корректного лечения системы, компания «Доктор Веб» выпустила горячее обновление сканера Dr.Web с графическим интерфейсом. В данной версии сканера для противодействия новым модификациям BackDoor.Tdss был доработан антируткит-модуль Dr.Web Shield, который позволяет обнаруживать в системе и лечить её от последствий всех известных модификаций BackDoor.Tdss на всех поддерживаемых Dr.Web версиях ОС семейства Windows.

Компания «Доктор Веб» в связи с широким распространением вредоносных программ, использующих для проникновения известные уязвимости ОС семейства Windows, рекомендует всем пользователям своевременно устанавливать обновления на используемую систему. Также рекомендуется использовать антивирус с автоматическим обновлением не только вирусных баз, но и остальных компонентов антивируса для более эффективного противодействия современным интернет-угрозам, использующим новые методы сокрытия в системе.


Рейтинг новости: Рейтинг новости: 5.0000 (оценок: 2). 1 2 3 4 5
подписка Подписка на новости информационных технологий
код для блога Получить код для блога

Смотрите также темы:
  » Читайте также новости:

  » Свежая аналитическая статья:
  » Читайте также интервью:
Web 2.0 - черви активизировались
В 2010 году активно распространялись черви, использующие социальные сети и другие ресурсы Web 2.0. Среди стран-источников вирусов лидируют Китай, Россия и Бразилия, по спаму - США
Оксана Веселова, ВОЛЯ: "Телезритель становится более избирательным"
Руководитель службы по работе с каналами компании "Воля" считает, что с развитием цифрового телевидения конкуренция среди тематических каналов будет расти и выиграют каналы, сочетающие оригинальную концепцию и качественный контент
  » Новый обзор:
  » Смотрите также фотогалереи:
Cooler Master Hyper 212 Plus: "башенный холодильник"
Среди достоинств этого процессорного кулера стоит отметить высокую степень передачи тепла от трубок к ребрам радиатора, удобство установки, высокую эффективность работы плюс совместимость со всеми современными платформами.
Самые необычные фотоаппараты мира
Фотоаппараты на снимках ниже – это не концепты, а "живые" модели, созданные творцами IT индустрии.Модели наверняка понравятся коллекционерам, а также почитателям подобного рода диковинок.

Загрузка...

  » Интересные факты:

  » Еще новости по теме...
Вышла новая версия Panda Cloud Office Protection Вышла новая версия Panda Cloud Office Protection
27 июля 2010, 11:23
Вышла новая версия "облачного" сервиса безопасности для защиты рабочих станций и файловых серверов Panda Cloud Office Protection, которая содержит важные улучшения и новинки.
"Олайти Сервис" сообщает о выпуске программного комплекса Zillya! Internet Security "Олайти Сервис" сообщает о выпуске программного комплекса Zillya! Internet Security
20 июля 2010, 8:50
Zillya! Intrenet Security включил в себя все преимущества популярного и признанного пользователями антивируса Zillya!, а также, помимо этого, обрёл два новых модуля - сетевой брандмауэр и WEB-фильтр.
До прекращения поддержки Dr.Web версии 4.44 осталось полгода До прекращения поддержки Dr.Web версии 4.44 осталось полгода
13 июля 2010, 14:28
Компания "Доктор Веб" сообщает о своем намерении прекратить техническое сопровождение продуктов Dr.Web версии 4.44 31 января 2011 года.
Вышла бета-версия Panda Global Protection 2011 Вышла бета-версия Panda Global Protection 2011
18 июня 2010, 9:42
Panda Security выпустила бета-версию нового продукта Panda Global Protection 2011 – наиболее комплексного решения безопасности для домашних пользователей.
Доступны новые версии Panda Cloud Antivirus Доступны новые версии Panda Cloud Antivirus
16 июня 2010, 9:35
Panda Security запускает новый продукт Panda Cloud Antivirus Pro и улучшенную версию Panda Cloud Antivirus Free Edition.
"Доктор Веб" выпустила обновленную версию Dr.Web для Mac OS X "Доктор Веб" выпустила обновленную версию Dr.Web для Mac OS X
10 июня 2010, 18:53
Компания "Доктор Веб" выпустила обновленную версию Dr.Web для Mac OS X.


Последние новости:




Фотоновости

Еще фотоновостей!



ГлавнаяНовостиАналитикаИнтервьюОбзорыФотогалереиWi-FiФотоновостиФорум
Copyright © 2005-2008 ITnews
Любое использование материалов, опубликованных на ITnews,
разрешается только в случае указания гиперссылки на ITnews.com.ua
О нас | Прислать новость | Экспорт новостей | Подписка на новости | Реклама

TOP.proext.com