Virus Guard pentru uTorrent de la BitDefender
Descărcarea de fişiere este o activitate predilectă în mediul online. Pentru a oferi protecţie împotriva fişierelor infectate, BitDefender a lansat o aplicaţie gratuită numită VirusGuard, care analizează toate fişierele partajate prin intermediul torrentelor. Aceasta este disponibilă în uTorrent Applications Studio (http://www.utorrent.com/apps). Este o aplicaţie de securitate independentă, fiind uşor de integrat în programele BiTorrent şi uTorrent, pentru a scana în mod automat fişierele descărcate.
Incoming search terms for the article:
Bitdefender – Top 10 ameninţări informatice în România
Noiembrie aduce o rocadă a starurilor lunii octombrie (un troian şi un vierme) şi alte câteva mişcări discrete de trupe.
Bucureşti, România – 6 noiembrie 2010 - Un nou episod şi o nouă răsturnare de situaţie în lupta pentru supremaţie dintre creaturile malefice ale lumii virtuale. Dacă în luna octombrie a trebuit să se mulţumească numai cu locul doi în topul ameninţărilor informatice, Win32.Worm.Downadup.Gen. triumfă acum datorită performanţei de a fi provocat 8,6% din infecţiile detectate în România. Win32.Worm.Downadup.Gen. este o veche cunoştinţă de-a noastră, care nu se dă înapoi de la a restricţiona accesul utilizatorilor la Windows® Update şi la paginile web ale producătorilor de soluţii de securitate. Printre nenumărate alte neplăceri care dau bătăi de cap internauţilor, acest vierme îşi “dotează” victimele cu aplicaţii antivirus false. Ruda sa apropiată, Win32.Worm.DownadupJob.A, pe de altă parte, pare să fi avut o lună mai puţin productivă, care îl face să piardă teren şi să coboare de pe locul 3, pe locul 5 (3% din infecţii) în topul pentru România.
Liderul detronat, Trojan.AutorunINF.Gen, nu cedează prea mult în faţa uzurpatorului vierme şi se instalează confortabil pe locul 2 (7,9% din infecţii), de unde îşi pregăteşte, probabil, ofensiva. Trojan.Autorun.AET îşi continuă cariera de aghiotant pe locul 3 (4,5% din infecţii) în timp ce Worm.Autorun.VHG (1.5%), visează, de pe locul 9, să se acopere de glorie, asemenea celorlaţi doi membri ai clanului Autorun. Este cunoscut, deja, obiceiul clanului Autorun de a lua cu asalt calculatoarele prin intermediul dispozitivelor mobile şi de a da o mână de ajutor altor căpetenii de oşti distrugătoare, ca Downadup sau Zimuse.
Familia infectorilor polimorfici este şi ea prezentă la apel. Win32.Sality.OG se menţine pe locul 4 (3,7% din infecţii), iar Win32.Sality.3 urcă de pe locul 11, poziţie pe care se afla în octombrie, până pe locul 7 (1,9% din infecţii). Win32.Sality.OG tinde să ia sub aripa sa toate fişierele executabile din sistem, are în tolbă un rootkit, care îl ajută să nu fie detectat, şi încearcă să dezarmeze programele antivirus identificând şi punând capăt proceselor specifice acestora.
Unul dintre noii veniţi în topul lunii noiembrie, viermele Gen:Variant.Kazy.2381 (locul 6, cu 1,9% din infecţii), preferă ca mijloc de propagare unităţile USB, mai precis fişierele autorun.inf ale acestora. Asemenea celorlalţi doi vajnici reprezentanţi ai familiei Kazy din topul lunii octombrie, Gen:Variant.Kazy.2381 se remarcă prin faptul că este creat în aşa fel încât să scape printre degetele metodelor euristice de detecţie ale antiviruşilor.
Exploit.CplLnk.Gen (locul 8, cu 1,6% din infecţii) preferă fişierele lnk (shortcut) şi se foloseşte de o vulnerabilitate a sistemului de operare Windows pentru a executa coduri arbitrare. Ocupantul locului 10, Exploit.PDF-JS.Gen (1,5% din infecţii), pe de altă parte, se răspândeşte prin fişiere PDF speciale şi profită de o vulnerabilitate a motorului Javascript al Adobe PDF Reader pentru a executa coduri periculoase pe calculatoarele pe care este rulat.
BitDefender Top 10 ameninţări informatice în România:
| Win32.Worm.Downadup.Gen | 8,6% |
| Trojan.AutorunINF.Gen | 7,9% |
| Trojan.Autorun.AET | 4,5% |
| Win32.Sality.OG | 3,7% |
| Win32.Worm.DownadupJob.A | 3,0% |
| Gen:Variant.Kazy.2381 | 1,9% |
| Win32.Sality.3 | 1,9% |
| Exploit.CplLnk.Gen | 1,6% |
| Worm.Autorun.VHG | 1,5% |
| Exploit.PDF-JS.Gen | 1,5% |
Despre BitDefender®:
BitDefender este producătorul uneia dintre cele mai performante soluţii de securitate a datelor atestate pe plan internaţional de către instituţii independente de specialitate. Motoarele BitDefender care stau la baza produsului sunt unele dintre cele mai puternice din lume şi folosesc tehnologie euristică. Gama de produse BitDefender 2011 include o tehnologie inovatoare, Active Virus Control, care monitorizează în timp real toate aplicaţiile active şi le blochează pe cele cu comportament suspect. Utilizatorii BitDefender beneficiază de suport tehnic gratuit în limba română 24/7. Produsele sunt disponibile în România prin distribuitorii autorizaţi Agis Computer, Aline Distribution, Asesoft Distribution, RHS Distribution, Scop Computers, precum şi în următoarele lanţuri retail cu acoperire naţională Altex, Auchan, Carrefour, Depozitul de Calculatoare, Domo, Media Galaxy, Metro, Real, Selgros sau magazinele de comerţ electronic cum ar fi BWM MediaSoft, Cel, Emag, Evomag, PC Garage.
Bitdefender oferă tool gratuit de dezinfecţie pentru virusul Stuxnet
Bitdefender a lansat un tool gratuit de dezinfecţie al supervirusului informatic Stuxnet care, potrivit unor surse SKY News, este de vânzare pe piaţa neagră: "Poate închide centrale electrice, baraje, aproape tot"
Tool-ul poate fi descărcat de pe MALWARE CITY, un portal iniţiat de Bitdefender - http://www.malwarecity.com/community/index.php?app=downloads&showcat=1
Despre BitDefender®:
BitDefender este producătorul uneia dintre cele mai performante soluţii de securitate a datelor atestate pe plan internaţional de către instituţii independente de specialitate. Motoarele BitDefender care stau la baza produsului sunt unele dintre cele mai puternice din lume şi folosesc tehnologie euristică. Gama de produse BitDefender 2011 include o tehnologie inovatoare, Active Virus Control, care monitorizează în timp real toate aplicaţiile active şi le blochează pe cele cu comportament suspect. Utilizatorii BitDefender beneficiază de suport tehnic gratuit în limba română 24/7. Produsele sunt disponibile în România prin distribuitorii autorizaţi Agis Computer, Aline Distribution, Asesoft Distribution, RHS Distribution, Scop Computers, precum şi în următoarele lanţuri retail cu acoperire naţională Altex, Auchan, Carrefour, Depozitul de Calculatoare, Domo, Media Galaxy, Metro, Real, Selgros sau magazinele de comerţ electronic cum ar fi BWM MediaSoft, Cel, Emag, Evomag, PC Garage.
Incoming search terms for the article:
Alertă BitDefender: vulnerabilităţi critice în Winamp5
Fişierele audio descărcate de pe site-uri de file-sharing pot fi o sursă de infectare
Laboratoarele BitDefender® au identificat pe data de 15 octombrie 2010 patru vulnerabilităţi critice în aplicaţia Winamp® 5.x şi, la scurtă vreme, au întâlnit o serie de atacuri ce exploatau aceste metode de atac. Dacă trei dintre acestea se activează prin simpla încărcare a unor fişiere audio în lista de redare, cea de-a patra vulnerabilitate foloseşte un mecanism mai special.
“Arma” utilizată de infractorii cibernetici este un fişier de tip MTM (MultiTracker Module) special conceput – un fişier audio similar cu cele de tip MOD şi MIDI – distribuit potenţialelor victime ca ataşament la e-mail, prin intermediul reţelelor de socializare sau prin schimbul de fişiere. Scopul său este să fie descărcat de către utilizatori şi adăugat în listele de redare.
Pentru ca această ameninţare să se declanşeze, este necesar ca utilizatorul să vizualizeze informaţiile meta ale melodiilor în Winamp (Alt+3). Aceasta este acţiunea care va declanşa exploitul inclus în fişierul modificat cu extensia .MTM.
Imediat ce utilizatorul a vizualizat aceste informaţii despre fişier, atacul va lansa un serviciu de tip backdoor, ce rulează pe portul 4444 şi va prelua conexiuni externe. Backdoor-ul va fi exploatat pentru a se obţine acces la calculatorul utilizatorului, atacatorul de la distanţă avînd aceleaşi drepturi ca utilizatorul care rulează aplicaţia Winamp.
Mai jos găsiţi un filmuleţ care arată cum poate fi posibilă o conexiune pe un port 4444 după ce utilizatorul a vizualizat informaţiile despre fişierul audio:
BitDefender identifică fişierul modificat ca fiind Exploit.Winamp.D şi îl elimină înainte ca utilizatorii să îl poată încărca în lista de redare. Pentru a evita acest tip de ameninţări, aceştia sunt sfătuiţi să descarce fişere doar de pe site-uri de încredere şi să nu efectueze operaţiuni solicitate de utilizatori necunoscuţi.
Aceste informaţii tehnice au fost furnizate de Răzvan Benchea, BitDefender Malware Analyst.
Despre BitDefender®:
BitDefender este producătorul uneia dintre cele mai performante soluţii de securitate a datelor atestate pe plan internaţional de către instituţii independente de specialitate. Motoarele BitDefender care stau la baza produsului sunt unele dintre cele mai puternice din lume şi folosesc tehnologie euristică. Gama de produse BitDefender 2011 include o tehnologie inovatoare, Active Virus Control, care monitorizează în timp real toate aplicaţiile active şi le blochează pe cele cu comportament suspect. Utilizatorii BitDefender beneficiază de suport tehnic gratuit în limba română 24/7. Produsele sunt disponibile în România prin distribuitorii autorizaţi Agis Computer, Aline Distribution, Asesoft Distribution, RHS Distribution, Scop Computers, precum şi în următoarele lanţuri retail cu acoperire naţională Altex, Auchan, Carrefour, Depozitul de Calculatoare, Domo, Media Galaxy, Metro, Real, Selgros sau magazinele de comerţ electronic cum ar fi BWM MediaSoft, Cel, Emag, Evomag, PC Garage.
Incoming search terms for the article:
BitDefender – licenţă gratuită pentru 6 luni!
BitDefender oferă, exclusiv membrilor Okazii.ro, o licenţă de 6 luni pentru BitDefender Internet Security 2011.
http://www.okazii.ro/arhiva-pagini/bit-defender
Totodată puteţi cumpăra cu reducere de 30% orice pachet BitDefender 2011.


