22 Декабрь 2024, Воскресенье, 23:52

.

   
Центр вирусных исследований и аналитики ESET выпускает отчет о рутките Win32/Olmarik
Центр вирусных исследований и аналитики ESET выпускает отчет о рутките Win32/Olmarik
Вторник, 29 Июнь 2010

Российское представительство компании ESET, международного разработчика антивирусного ПО и решений в области компьютерной безопасности, сообщает о выпуске аналитического отчета, посвященного последней модификации известного руткита Win32/Olmarik. Данная публикация открывает серию аналитических материалов об угрозах информационной безопасности, подготовленных Центром вирусных исследований и аналитики российского представительства ESET.


Руткит Win32/Olmarik по классификации ESET (известен также под названием TDSS) активно используется злоумышленниками для создания бот-сетей. Как и многое вредоносное ПО подобного класса, Win32/Olmarik состоит из нескольких функциональных модулей. В результате он может применяться для решения различных задач в зависимости от состава используемых модулей.

Win32/Olmarik приобрел известность благодаря своей способности обходить защиту многих антивирусных решений, в том числе использующих технологии HIPS для детектирования вредоносных действий исполняемого кода. Кроме того, Win32/Olmarik отличается высоким уровнем выживаемости.

Заслуживают внимания схемы распространения руткита. Например, создатели Win32/Olmarik  используют достаточно распространенную сегодня схему Pay-Per-Install, при которой они получают вознаграждение за каждую установку руткита в системе, по сути, за каждое заражение компьютера. В результате, чем успешнее будет руткит, тем больше денег получат его создатели.

Несмотря на то, что руткит известен уже достаточно продолжительное время (около двух лет), вредоносный код регулярно дорабатывается злоумышленниками для успешного противодействия антивирусным решениям. Свежий отчет ESET агрегирует опыт прошлых изысканий и последних собственных исследований свежих версий руткита, известных под обобщенным названием TDL3. О результатах препарирования Win32/Olmarik читайте в отчете Центра вирусных исследований и аналитики ESET «Руткит Win32/Olmarik: технологии работы и распространения».

 «Модификация руткита TDL3 особо выделяется на фоне других вредоносных программ использованием оригинальных способов внедрения и сокрытия присутствия, - говорит Александр Матросов, руководитель Центра вирусных исследований и аналитики российского представительства ESET. – По нашим статистическим данным наибольшее распространение эта вредоносная программа получила в США и европейских странах отчасти потому, что некоторые модификации руткита не устанавливаются на компьютеры с локализацией ОС из регионов, не представляющих интереса для злоумышленников. В нашем отчете мы постарались подробно рассмотреть различные технические нюансы, некоторые из которых не освещались ранее в публичных источниках информации».



Прочитали: 99

Распечатать Переслать

Читайте так же:
  • Производим профилактику приставок xbox и sony playstation.
  • В нашем ВК сообществе ( https://vk.com/firmataktservis ) мы дарим замечательные подарки!
  • Теперь Сервисный центр Такт работает и в субботу!
  • Прайс лист по запросу
  • CorelDRAW Graphics Suite 2017 представляет первый в отрасли созданный на основе разработок в области искусственного интеллекта метод работы с векторными объектами
    Вернуться назад
  • old town; =>> samsung s5230
       Последние новости

    03.10.2022 - Производим профилактику приставок xbox и sony playstation.

    03.10.2022 - В нашем ВК сообществе ( https://vk.com/firmataktservis ) мы дарим замечательные подарки!

    03.10.2022 - Теперь Сервисный центр Такт работает и в субботу!

    04.03.2022 - Прайс лист по запросу

    21.04.2017 - CorelDRAW Graphics Suite 2017 представляет первый в отрасли созданный на основе разработок в области искусственного интеллекта метод работы с векторными объектами

    03.03.2017 - Новая версия Corel VideoStudio X10

    03.03.2017 - Скидки на CorelDRAW для рекламных агентств

    02.03.2017 - Новинка к 25-летию разработки Dr.Web: коробки Dr.Web Security Space на 25 месяцев для двух ПК

    18.01.2017 - Обновление компонентов в продуктах Dr.Web 11.0 для Windows, Dr.Web KATANA 1.0, Dr.Web Enterprise Security Suite 10.0, Dr.Web 11.0 для MS Exchange, Dr.Web 11.0 для IBM Lotus Domino и Dr.Web AV-Desk 10.0

    18.01.2017 - Обнаруженный «Доктор Веб» троянец внедряется в Play Маркет и незаметно скачивает программы из Google Play



       Партнеры



       Новости Сызрани






    446001, Россия, Самарская область,
    г. Сызрань, Пер. Пролетарский, 39
    тел. 98-56-98, 98-56-89, факс. 98-34-34
    mail: isa@takt63.ru
          Rambler's Top100    Генерация страницы: 0.125 с.
    Всего 9 запросов к базе.
    Основано на SmallNuke
    Разработка delf, дизайн Denny