<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>АнтиВірус &#187; Новини</title>
	<atom:link href="http://www.antivirus.if.ua/news/feed" rel="self" type="application/rss+xml" />
	<link>http://www.antivirus.if.ua</link>
	<description>Програмне забезпечення</description>
	<lastBuildDate>Sat, 28 Jan 2012 12:49:21 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Особистий антивірус Twitter</title>
		<link>http://www.antivirus.if.ua/news/personal-antivirus-twitter.html</link>
		<comments>http://www.antivirus.if.ua/news/personal-antivirus-twitter.html#comments</comments>
		<pubDate>Thu, 26 Jan 2012 12:27:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[Антивіруси]]></category>
		<category><![CDATA[Програмне забезпечення]]></category>

		<guid isPermaLink="false">http://www.antivirus.if.ua/?p=820</guid>
		<description><![CDATA[Сервіс мікроблогів Twitter придбав американську компанію Dasient, яка спеціалізується на боротьбі з шкідливими програмами в Інтернеті.]]></description>
			<content:encoded><![CDATA[<p>Сервіс мікроблогів Twitter придбав американську компанію Dasient, яка спеціалізується на боротьбі з шкідливими програмами в Інтернеті.</p>
<p>Сума покупки не розкривається. Співробітники компанії уточнили, що в розпорядження Twitter надійдуть &#8220;технології, інструменти та команда&#8221; Dasient. Вони також підкреслили, що Dasient буде поступово &#8220;згортати&#8221; власний бізнес і припиняє набір нових клієнтів.</p>
<p>Основними клієнтами Dasient є веб-сайти. У 2009 році компанія представила для них комплексну захисну платформу з функцією сканування URL, а в 2010 році запустила сервіс по боротьбі з шкідливою рекламою (malvertising).</p>
<p>Сервіс дозволяє рекламним мережам убезпечити себе від користувачів, які розміщують оголошення з посиланнями на небезпечні ресурси. Зазначимо, що Twitter розробляє власну рекламну платформу, і захист від недобросовісних рекламодавців є одним із завдань компанії.</p>
<p>Компанія Dasient була заснована в 2008 році групою вихідців з Google і McAfee. Компанію фінансували венчурні інвестори. Одним з фондів, що надали гроші Dasient, був Google Ventures.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antivirus.if.ua/news/personal-antivirus-twitter.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Безкоштовний &#8220;Касперський&#8221; для Android</title>
		<link>http://www.antivirus.if.ua/news/free-kaspersky-for-android.html</link>
		<comments>http://www.antivirus.if.ua/news/free-kaspersky-for-android.html#comments</comments>
		<pubDate>Wed, 14 Dec 2011 13:01:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[Антивірус Касперського]]></category>
		<category><![CDATA[Лабораторія Касперського]]></category>

		<guid isPermaLink="false">http://www.antivirus.if.ua/?p=814</guid>
		<description><![CDATA["Лабораторія Касперського" представляє безкоштовний продукт для захисту смартфонів на базі операційної системи Android - Kaspersky Mobile Security Lite.]]></description>
			<content:encoded><![CDATA[<p>&#8220;Лабораторія Касперського&#8221; представляє безкоштовний продукт для захисту смартфонів на базі операційної системи Android &#8211; Kaspersky Mobile Security Lite. нове рішення забезпечує базовий рівень захисту, який включає в себе такі важливі функції як &#8220;анти-злодій&#8221;, фільтрацію дзвінків та SMS-повідомлень. Kaspersky Mobile Security Lite доступний тільки в Android Market.</p>
<p>Згідно з дослідженням компанії &#8220;O + K&#8221;, проведеного для &#8220;Лабораторії Касперського&#8221; в 2011 році, близько 20% всіх користувачів втрачали свої телефони або ставали жертвами злодіїв. Украв телефон, зловмисник отримує доступ до всіх персональних даними жертви, що з великою ймовірністю може призвести до зникнення грошей з рахунку користувача. Інтерфейс Kaspersky Mobile Security Lite.</p>
<p>Kaspersky Mobile Security Lite дозволяє захистити дані власника мобільного пристрою за допомогою функції &#8220;анти-злодій&#8221;, яка дає можливість заблокувати вкрадений апарат за допомогою відсилання спеціального SMS-повідомлення. аналогічним чином можна віддалено очистити всі папки з персональними даними (контакти, історію дзвінків, SMS-повідомлення, пошту, календар та інше), а також активізувати функцію пошуку телефону &#8220;FIND&#8221;, яка дозволяє відстежити місцезнаходження по картах Google. Додаток Kaspersky Mobile Security Lite також підтримує фільтрацію дзвінків та SMS-повідомлень. Таким чином, користувач може захистити себе від небажаної комунікації.</p>
<p>Для тих же, хто серйозно стурбований безпекою свого смартфона &#8211; зберігає в ньому велику кількість цінної інформації, користується соціальними мережами, поштою і мессенджерами, створена розширена версія захисного рішення для смартфонів &#8211; <a title="Купити в Україні Kaspersky Mobile Security" href="http://www.kaspersky.if.ua/kaspersky-mobile-security" target="_blank">Kaspersky Mobile Security</a>. Платна версія продукту надає антивірусний захист, що працює в режимі реального часу, підтримку сканування за запитом і за розкладом, регулярні оновлення антивірусної бази через GPRS або Wi-Fi-канали зв&#8217;язку. Перейшовши на платну версію продукту, користувач також отримує більше можливостей для модуля &#8220;анти-злодій&#8221;. Наприклад, функція SIM Watch дозволить заблокувати телефон за фактом вилучення з нього сім-карти. Стає доступною також функція Privacy, яка дозволяє приховувати записи в телефонній книзі, смс-повідомлення та іншу інформацію від сторонніх очей.</p>
<p>Оновлення до платної версії <a title="Купити повну версію Kaspersky Mobile Security" href="http://www.kaspersky.if.ua/kaspersky-mobile-security" target="_blank">Kaspersky Mobile Security</a> не викличе ніяких труднощів і доступно прямо з інтерфейсу безкоштовної версії продукту.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antivirus.if.ua/news/free-kaspersky-for-android.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Безкоштовний &#8220;Касперський&#8221; від &#8220;Яндекса&#8221;</title>
		<link>http://www.antivirus.if.ua/news/free-kaspersky-on-yandex.html</link>
		<comments>http://www.antivirus.if.ua/news/free-kaspersky-on-yandex.html#comments</comments>
		<pubDate>Tue, 06 Dec 2011 12:48:03 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[Антивірусні програми]]></category>
		<category><![CDATA[Лабораторія Касперського]]></category>

		<guid isPermaLink="false">http://www.antivirus.if.ua/?p=810</guid>
		<description><![CDATA[Завантаживши спеціалізовану версію "Антивірус Касперського " з безкоштовною ліцензією на 6 місяців.]]></description>
			<content:encoded><![CDATA[<p>Інтернет-користувачі з Росії, Україні, Білорусії, та інших країн ближнього зарубіжжя можуть скористатися спільною пропозицією &#8220;Яндекса&#8221; і &#8220;Лабораторії Касперського &#8220;, завантаживши спеціалізовану версію &#8220;<a title="Купити ліцензійний антивірус касперського" href="http://www.kaspersky.if.ua/" target="_blank">Антивірус Касперського </a>&#8221; з безкоштовною ліцензією на 6 місяців.</p>
<p>Як говориться в повідомленні &#8220;Яндекса&#8221;, продукт безкоштовний протягом півроку після устанокі, а після закінчення цього терміну надійде пропозиція придбати його з знижкою 20%.</p>
<p>Завантажити &#8220;Антивірус Касперського&#8221; ​​від &#8220;Яндекса&#8221; можна на спеціалізованому сайті &#8211; <a title="Скачати безкоштовно антивірус" href="http://kaspersky.yandex.ru" target="_blank">kaspersky.yandex.ru</a> . Користувачам продукту не надається технічна підтримка, відзначається в повідомленні. Спільно з антивірусом також поставляється &#8220;Яндекс.Бар&#8221; &#8211; панель для швидкого доступу до сервісів порталу.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antivirus.if.ua/news/free-kaspersky-on-yandex.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Віруси в Android Market</title>
		<link>http://www.antivirus.if.ua/news/viruses-in-android-market.html</link>
		<comments>http://www.antivirus.if.ua/news/viruses-in-android-market.html#comments</comments>
		<pubDate>Tue, 06 Dec 2011 12:36:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[Dr.Web]]></category>
		<category><![CDATA[Програмне забезпечення]]></category>

		<guid isPermaLink="false">http://www.antivirus.if.ua/?p=806</guid>
		<description><![CDATA[Компанія "Доктор Веб" повідомила про виявлення великої кількості шкідливих програм у офіційному каталозі додатків Android Market.]]></description>
			<content:encoded><![CDATA[<p>Компанія &#8220;Доктор Веб&#8221; повідомила про виявлення великої кількості шкідливих програм у офіційному каталозі додатків Android Market. Всі ці програми відносяться до сімейства троянців Android.SmsSend, здатних відправляти SMS-повідомлення на платні номери без згоди користувача. Після звернення фахівців &#8220;Доктор Веб&#8221; в компанію Google шкідливі додатки були оперативно видалені з Android Market.</p>
<p>Аналітики &#8220;Доктор Веб&#8221; виявили в каталозі Android Market більше тридцяти шкідливих додатків, здатних без відома користувача відправляти SMS-повідомлення на короткі преміум-номери. Самі по собі SMS-троянці не є унікальними розробками, а концепція їх роботи не нова і вже давно використовується зловмисниками на просторах Всесвітньої мережі. Разом з тим вони можуть завдати істотної шкоди добробуту жертви, з рахунку якої списується певна сума за кожне відправлене повідомлення.</p>
<p>Каталог додатків Android Market вже не в перший раз стає джерелом поширення шкідливих програм. Так, раніше в ньому були знайдені троянці сімейства Android.DreamExploid, Android.DDLight і деякі інші. незважаючи на те, що поодинокі випадки появи в Android Market троянців сімейства Android.SmsSend відзначалися і раніше, таке масове їх поширення зафіксовано вперше.</p>
<p>На сьогоднішній день компанія &#8220;Доктор Веб&#8221; повідомляє про 33 виявлених на Android Market шкідливих програмах даного типу, створених двома різними розробниками. Для поширення загрози зловмисники використовують цікаву схему: більшість шкідливих програм позиціонується як додатки &#8211; каталоги зображень, дозволяють змінювати фоновий малюнок Робочого столу Android, і вони дійсно володіють таким функціоналом. Тематика запропонованих картинок найширша: від комп&#8217;ютерних ігор до фотографій природи. Серед інших шкідливих програм зустрічаються і вельми оригінальні. Наприклад, програма для складання гороскопів, дієт, програма-ліхтарик та інші. Варто відзначити, що їхній інтерфейс вельми аскетичний, і наявність хоч якогось функціоналу покликане, скоріше, прикрити дійсну мету вірусотворців &#8211; відправлення з мобільного пристрою жертви платних СМС.</p>
<p>Крім іншого, зловмисники використовують простий, але ефективний метод, який дозволяє максимально збільшити ймовірність того, що дані програми будуть помічені користувачами. Для цього в ключових словах, які розробники додають в опису програм, часто поміщаються популярні словосполучення, не відносяться до даного продукту, наприклад, назви популярних ігор, таких як Angry Birds. У результаті посилання на подібні програми часто демонструються в перших рядках результатів пошуку по каталогу Android Market.</p>
<p>Принцип дії даних зловмисних програм цілком стандартний. після запуску програми користувачеві зазвичай демонструється текст, що говорить про те, що власник мобільного пристрою погоджується з якимсь умовами, причому сама угода з переліком цих умов, як правило, відсутня. хитрість полягає в тому, що останнє слово в цьому тексті є гіперпосилання на сторінку з ліцензійною угодою і ніяк не виділяється на тлі навколишніх слів. Користувач повинен дуже постаратися, щоб виявити таку приховану посилання. Чи варто говорити, що після підтвердження згоди натисканням на відповідну кнопку додаток негайно спробує відправити платне SMS-повідомлення?</p>
<p>У додатках іншого розробника функціонал дещо відрізняється, хоча і незначно. Після запуску на екрані пристрою з&#8217;являється вступний текст і дві кнопки: підтвердження згоди з умовами ліцензії, і друга, при натисканні на яку має відкриватися тест угоди. Але і тут не обійшлося без хитрощів: угода розташовується на сторонньому веб-сайті, який в даний момент не функціонує, тому ознайомитися з пропонованими умовами користувач не може. Після отримання підтвердження додаток негайно намагається надіслати SMS-повідомлення.</p>
<p>Компанія Google вже видалила дані шкідливі програми з каталогу Android Market, а необхідні записи внесені до вірусні бази Dr.Web.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antivirus.if.ua/news/viruses-in-android-market.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#8220;Доктор Веб&#8221; розблоковує по-новому</title>
		<link>http://www.antivirus.if.ua/news/doctor-web-unlocks-a-new.html</link>
		<comments>http://www.antivirus.if.ua/news/doctor-web-unlocks-a-new.html#comments</comments>
		<pubDate>Wed, 30 Nov 2011 12:27:24 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[Dr.Web]]></category>
		<category><![CDATA[Програмне забезпечення]]></category>

		<guid isPermaLink="false">http://www.antivirus.if.ua/?p=803</guid>
		<description><![CDATA[Компанія "Доктор Веб" запустила нову версію сервісу розблокування]]></description>
			<content:encoded><![CDATA[<p>Компанія &#8220;Доктор Веб&#8221; запустила нову версію <a title="Розблокувати заражений windows" href="https://www.drweb.com/xperf/unlocker/" target="_blank">сервісу розблокування</a> персональних комп&#8217;ютерів, заражених шкідливими програмами Trojan.Winlock. Основна мета переробки сервісу &#8211; підвищення його зручності. Користувачі можуть оцінити інтуїтивно зрозумілий інтерфейс ресурсу і простоту пошуку коду розблокування.</p>
<p>Trojan.Winlock &#8211; сімейство троянців-вимагачів, які блокують ОС <a title="Купити ліцензійний Windows" href="http://www.windows.if.ua/" target="_blank">Windows</a> і вимагають від користувача оплати за розблокування. Вперше подібні погрози з&#8217;явилися в 2007 році, а пік їх поширення припав на 2009-2010 роки. На сьогоднішній день потреба в засобах протидії Trojan.Winlock носить стабільно високий характер.</p>
<p>Нова версія сервісу використовує велику і постійно оновлювану базу даних, відрізняється простим і зрозумілим інтерфейсом і пропонує користувачам зручну схему пошуку коду розблокування. Користувач може скористатися як пошуком за номером телефону / гаманця платіжної системи, який вказаний на банері блокувальника, так і пошуком по зображенню банера. &#8220;Вихідні&#8221; окремої модифікації Trojan.Winlock можуть одночасно використовуватися великим числом зловмисників, кожен з яких вказує на банері свій номер телефону або гаманця. При цьому коди розблокування у всіх випадках можуть бути однакові. Якщо в базі даних сервісу ще не присутній окремий номер, є велика ймовірність, що коди розблокування для цієї модифікації Trojan.Winlock вже додані.</p>
<p>База даних сервісу оновлюється щодня і тому містить найактуальнішу інформацію про троянця Trojan.Winlock. Кожна додана в базу модифікація супроводжується технічної довідкою та описом моделі поведінки: подібна Інформація може бути корисна в процесі розблокування системи. Крім того, сервіс містить окремий інформаційний розділ, має форму зворотного зв&#8217;язку і розташовує мобільною версією.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antivirus.if.ua/news/doctor-web-unlocks-a-new.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Троян качає гроші</title>
		<link>http://www.antivirus.if.ua/news/trojan-shakes-money.html</link>
		<comments>http://www.antivirus.if.ua/news/trojan-shakes-money.html#comments</comments>
		<pubDate>Tue, 01 Nov 2011 15:02:24 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[Антивіруси]]></category>
		<category><![CDATA[Програмне забезпечення]]></category>

		<guid isPermaLink="false">http://www.antivirus.if.ua/?p=800</guid>
		<description><![CDATA[Троян під назвою DevilRobber, який потрапляє в систему Mac OS X, задіює обчислювальні ресурси графічних карт для виробництва віртуальної валюти Bitcoin (bitcoin.org), інформує постачальник технологій безпеки Intego.]]></description>
			<content:encoded><![CDATA[<p>Троян під назвою DevilRobber, який потрапляє в систему Mac OS X, задіює обчислювальні ресурси графічних карт для виробництва віртуальної валюти Bitcoin (bitcoin.org), інформує постачальник технологій безпеки Intego.</p>
<p>Bitcoin &#8211; це віртуальні гроші, &#8220;друк&#8221; яких здійснюється спеціальними програмами, використовуючи велику кількість комп&#8217;ютерних ресурсів і часу. Монети Bitcoins можна міняти на мережеві послуги і реальні товари. В даний час одна монета відповідає $ 3,20, повідомляє IDG News.</p>
<p>&#8220;DevilRobber &#8211; це цілий комплекс шкідливих механізмів, &#8211; розповідають в Intego. &#8211; Це троян, тому що він знаходиться всередині інших програм, це бекдор, оскільки він відкриває порти для прийому команд з віддалених серверів, це злодій, так як він краде дані і монети Bitcoins, і це шпигунська програма, бо вона відправляє персональні дані &#8220;.</p>
<p>DevilRobber містить програму DiabloMiner, яка виробляє монети Bitcoins для зловмисників. А так як програма використовує локальні ресурси, то при її роботі можна помітити істотне зниження продуктивності Mac. Підчепити DevilRobber можна, завантаживши софт з торрентів, кажуть експерти.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antivirus.if.ua/news/trojan-shakes-money.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Антивірус обізнався</title>
		<link>http://www.antivirus.if.ua/news/antivirus-obiznavsya.html</link>
		<comments>http://www.antivirus.if.ua/news/antivirus-obiznavsya.html#comments</comments>
		<pubDate>Fri, 28 Oct 2011 14:57:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[Avira AntiVir]]></category>
		<category><![CDATA[Івано-Франківськ]]></category>
		<category><![CDATA[Антивірус]]></category>

		<guid isPermaLink="false">http://www.antivirus.if.ua/?p=797</guid>
		<description><![CDATA[Антивірусна програма Avira прийняла за вірус один зі своїх власних компонентів.]]></description>
			<content:encoded><![CDATA[<p>Антивірусна програма Avira прийняла за вірус один зі своїх власних компонентів.</p>
<p>Avira порахувала шкідливим файл бібліотеки AESCRIPT.dll, який входить до складу програми, присвоїла йому код TR/Spy.463227 і позначила як програму-шпигун.</p>
<p>Як з&#8217;ясувалося пізніше, AESCRIPT.dll класифікувався як вірус з-за помилки в базі сигнатур. Перші повідомлення про факти &#8220;помилкового розпізнавання&#8221; з&#8217;явилися в середу, 26 жовтня, коли вийшла нова версія бази.</p>
<p>У той же день компанія Avira Operations, автор антивіруса, визнала помилку і випустила оновлення, яке її усуває. Про вихід оновлення було оголошено на форумі компанії.</p>
<p>Антивірус Avira розробляється німецькою компанією Avira Operations, заснованої в 1986 році. У лінійку продуктів Avira входять як платні, так і безкоштовні антивіруси.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antivirus.if.ua/news/antivirus-obiznavsya.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trojan.Winlock.3260 загрожує європоліцією</title>
		<link>http://www.antivirus.if.ua/news/trojan-winlock-3260-threatens-europolice.html</link>
		<comments>http://www.antivirus.if.ua/news/trojan-winlock-3260-threatens-europolice.html#comments</comments>
		<pubDate>Mon, 19 Sep 2011 09:40:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[Dr.Web]]></category>
		<category><![CDATA[Вірус]]></category>
		<category><![CDATA[Програмне забезпечення]]></category>

		<guid isPermaLink="false">http://www.antivirus.if.ua/?p=792</guid>
		<description><![CDATA[Компанія "Доктор Веб" інформує користувачів про поширення нової версії троянця відомого сімейства Trojan.Winlock. ]]></description>
			<content:encoded><![CDATA[<p>Компанія &#8220;Доктор Веб&#8221; інформує користувачів про поширення нової версії троянця відомого сімейства Trojan.Winlock. Особливість даної загрози полягає в тому, що Trojan.Winlock.3260 орієнтований в першу чергу на зарубіжних користувачів і містить багатомовний текст блокуючих систему повідомлень, оформлених у вигляді послання від управління поліції країни, в якій проживає жертва.</p>
<p>Кількість відомих зразків троянських програм сімейства Trojan.Winlock вже давно перевалило за одинадцять тисяч, однак Trojan.Winlock.3260 є одним з небагатьох &#8220;вінлоков&#8221;, спочатку націлених на західних користувачів. У період з квітня по серпень 2011 було виявлено близько 120 різновидів даного троянця, які розрізняються методом шифрування, і демонструють на екрані повідомлення та іншу інформацію.</p>
<p>Головна особливість програми-здирника Trojan.Winlock.3260 полягає в тому, що він блокує екран користувача, блокуюче  вікно містить послання, не просто написане на відповідній мові, але підписане нібито управлінням поліції країни, в якій проживає жертва: для Німеччини це Bundespolizei, для Великобританії &#8211; The Mertopolitan Police, для Іспанії &#8211; La Policìa Española. У всіх випадках користувача звинувачують у відвідуванні незаконних веб-сайтів порнографічного характеру та пропонують сплатити &#8220;штраф&#8221; з використанням однієї з поширених у даній країні платіжних систем.</p>
<p>Більшість зразків даних програм-вимагачів написано на мові С + + (за винятком декількох семплів, створених із застосуванням Visual Basic), вони використовують схожі імена змінних, функції API і тип шифрування, що дозволяє зробити висновок про належність цих зразків одному автору. Саме повідомлення виводиться на екран з HTML-документа, вбудованого в ресурси троянця. Після свого запуску Trojan.Winlock.3260 відстежує і блокує натискання сполучень клавіш, внаслідок чого стає неможливим використання таких комбінацій, як Ctrl + Alt + Del або Ctrl + F4.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antivirus.if.ua/news/trojan-winlock-3260-threatens-europolice.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Атаки на користувачів соціальної мережі &#8220;В контакті&#8221;</title>
		<link>http://www.antivirus.if.ua/news/attacks-on-users-vkontakte.html</link>
		<comments>http://www.antivirus.if.ua/news/attacks-on-users-vkontakte.html#comments</comments>
		<pubDate>Mon, 19 Sep 2011 09:15:44 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[Dr.Web]]></category>
		<category><![CDATA[Вірус]]></category>
		<category><![CDATA[Програмне забезпечення]]></category>

		<guid isPermaLink="false">http://www.antivirus.if.ua/?p=789</guid>
		<description><![CDATA[На початку поточного тижня фахівцями компанії "Доктор Веб" був зафіксований черговий сплеск активності мережевих шахраїв щодо користувачів соціальної мережі "В контакті".]]></description>
			<content:encoded><![CDATA[<p>На початку поточного тижня фахівцями компанії &#8220;Доктор Веб&#8221; був зафіксований черговий сплеск активності мережевих шахраїв щодо користувачів соціальної мережі &#8220;В контакті&#8221;. У першому випадку небезпеки піддавалися шанувальники популярної серед відвідувачів даної соціальної мережі гри «У могилі», у другому випадку шахраї задіяли для своїх цілей раніше зламані облікові записи.</p>
<p>Судячи з усього, зловмисники ретельно вибирають свої жертви серед шанувальників відомої гри &#8220;У могилі&#8221; &#8211; з числа користувачів соціальної мережі &#8220;В контакті&#8221; шахраї обчислюють найбільш досвідчених, &#8220;просунутих&#8221; гравців. Їм надсилається особисте повідомлення з пропозицією скористатися &#8220;вразливістю&#8221; цього додатка, що дозволяє безкоштовно отримати ігрові предмети, які в реальній грі можна придбати тільки за гроші. Для цього жертві пропонується завантажити і встановити спеціальний додаток. Якщо жертва погоджується скористатися настільки привабливою пропозицією, все подальше спілкування мережеві шахраї переносять в Skype. Вибір даного засобу комунікації невипадковий: трафік Skype не піддається фільтрації на відміну від інших протоколів миттєвого обміну повідомленнями, таких як ICQ або Jabber.</p>
<p>В ході подальшого спілкування зловмисники пропонують жертві завантажити і встановити додаток bag_vmogile.exe, під виглядом якого поширюється троянська програма Trojan.KeyLogger.9754, призначена для перехоплення натискань клавіш і відправки на віддалений FTP-сервер вкрадених таким чином паролів. При спробі відкрити даний файл відбувається миттєве зараження комп&#8217;ютера. Фахівці компанії &#8220;Доктор Веб&#8221; припускають, що поширюють троянця зловмисники з території України. На даний момент сигнатура даного троянця добавлена ​​в вірусні бази &#8220;Доктор Веб&#8221;.</p>
<p>Крім того, мережеві шахраї продовжують експлуатувати широко відомий метод фішингу з використанням функції &#8220;Документи&#8221; соціальної мережі &#8220;В контакті&#8221;. Нічого не підозрюючому користувачеві надсилається особисте повідомлення, що включає посилання на скачування документа Word, в якому міститься докладна інструкція з встановлення спеціальної програми, нібито дозволяє переглядати число відвідувачів його сторінки в соціальній мережі. Під виглядом цієї програми поширюється троянець BackDoor.Piranha.2, за допомогою якого зловмисники створили кілька успішно діючих в даний момент бот-мереж.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antivirus.if.ua/news/attacks-on-users-vkontakte.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Зламали сайт uTorrent.com і розмістили фальшивий антивірус</title>
		<link>http://www.antivirus.if.ua/news/hacked-site-utorrent-com-and-posted-a-fake-antivirus.html</link>
		<comments>http://www.antivirus.if.ua/news/hacked-site-utorrent-com-and-posted-a-fake-antivirus.html#comments</comments>
		<pubDate>Wed, 14 Sep 2011 15:34:19 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[Вірус]]></category>
		<category><![CDATA[Програмне забезпечення]]></category>

		<guid isPermaLink="false">http://www.antivirus.if.ua/?p=785</guid>
		<description><![CDATA[Зловмисникам вдалося внести зміни в механізм завантаження прорамного забезпечення з uTorrent.com. ]]></description>
			<content:encoded><![CDATA[<p>Невідомі хакери 12 вересня зламали сайт популярного торрент-клієнта μTorrent і розмістили на ньому шкідливу програму, повідомляє <a title="На сайті uTorrent.com розмістили фальшивий антивірус" href="http://blog.bittorrent.com/" target="_blank">BitTorrent Blog</a>.</p>
<p>Зловмисникам вдалося внести зміни в механізм завантаження прорамного забезпечення з uTorrent.com. Користувачі, які намагалися завантажити клієнт μTorrent, замість нього отримували програму Security Shield, яка належить до класу так званих &#8220;фальшивих антивірусів&#8221;.</p>
<p>Фальшиві антивіруси маскуються під &#8220;справжнє&#8221; антивірусне програмне забезпечення і після установки виводять повідомлення про те, що на комп&#8217;ютері виявлені віруси. За &#8220;видалення вірусів&#8221; з користувача вимагають грошей.</p>
<p>Шкідлива програма протрималася на сайті близько двох годин, після чого її видалили адміністратори. Скільки людей за цей час встигли завантажити її на комп&#8217;ютери, не уточнюється. Користувачам, які в зазначений період заходили на сайт utorrent.com і скачували з нього програми, рекомендується провести повну перевірку комп&#8217;ютера.</p>
<p>Спочатку повідомлялося, що зламаний був також сайт торрент-клієнта BitTorrent, але пізніше ця інформація була спростована. Розробку BitTorrent і μTorrent веде одна і та ж компанія &#8211; BitTorrent Inc.</p>
<p>μTorrent вважається одним з найпопулярніших в світі торрент-клієнтів. Існують версії програми для Windows, Linux і Mac OS. Інтерфейс μTorrent переведений більш ніж на 60 мов, включаючи українську, білоруську і російську.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antivirus.if.ua/news/hacked-site-utorrent-com-and-posted-a-fake-antivirus.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- www.000webhost.com Analytics Code -->
<script type="text/javascript" src="http://analytics.hosting24.com/count.php"></script>
<noscript><a href="http://www.hosting24.com/"><img src="http://analytics.hosting24.com/count.php" alt="web hosting" /></a></noscript>
<!-- End Of Analytics Code -->

