<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>АнтиВірус &#187; Dr.Web</title>
	<atom:link href="http://www.antivirus.if.ua/tag/drweb/feed" rel="self" type="application/rss+xml" />
	<link>http://www.antivirus.if.ua</link>
	<description>Програмне забезпечення</description>
	<lastBuildDate>Sat, 28 Jan 2012 12:49:21 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Віруси в Android Market</title>
		<link>http://www.antivirus.if.ua/news/viruses-in-android-market.html</link>
		<comments>http://www.antivirus.if.ua/news/viruses-in-android-market.html#comments</comments>
		<pubDate>Tue, 06 Dec 2011 12:36:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[Dr.Web]]></category>
		<category><![CDATA[Програмне забезпечення]]></category>

		<guid isPermaLink="false">http://www.antivirus.if.ua/?p=806</guid>
		<description><![CDATA[Компанія "Доктор Веб" повідомила про виявлення великої кількості шкідливих програм у офіційному каталозі додатків Android Market.]]></description>
			<content:encoded><![CDATA[<p>Компанія &#8220;Доктор Веб&#8221; повідомила про виявлення великої кількості шкідливих програм у офіційному каталозі додатків Android Market. Всі ці програми відносяться до сімейства троянців Android.SmsSend, здатних відправляти SMS-повідомлення на платні номери без згоди користувача. Після звернення фахівців &#8220;Доктор Веб&#8221; в компанію Google шкідливі додатки були оперативно видалені з Android Market.</p>
<p>Аналітики &#8220;Доктор Веб&#8221; виявили в каталозі Android Market більше тридцяти шкідливих додатків, здатних без відома користувача відправляти SMS-повідомлення на короткі преміум-номери. Самі по собі SMS-троянці не є унікальними розробками, а концепція їх роботи не нова і вже давно використовується зловмисниками на просторах Всесвітньої мережі. Разом з тим вони можуть завдати істотної шкоди добробуту жертви, з рахунку якої списується певна сума за кожне відправлене повідомлення.</p>
<p>Каталог додатків Android Market вже не в перший раз стає джерелом поширення шкідливих програм. Так, раніше в ньому були знайдені троянці сімейства Android.DreamExploid, Android.DDLight і деякі інші. незважаючи на те, що поодинокі випадки появи в Android Market троянців сімейства Android.SmsSend відзначалися і раніше, таке масове їх поширення зафіксовано вперше.</p>
<p>На сьогоднішній день компанія &#8220;Доктор Веб&#8221; повідомляє про 33 виявлених на Android Market шкідливих програмах даного типу, створених двома різними розробниками. Для поширення загрози зловмисники використовують цікаву схему: більшість шкідливих програм позиціонується як додатки &#8211; каталоги зображень, дозволяють змінювати фоновий малюнок Робочого столу Android, і вони дійсно володіють таким функціоналом. Тематика запропонованих картинок найширша: від комп&#8217;ютерних ігор до фотографій природи. Серед інших шкідливих програм зустрічаються і вельми оригінальні. Наприклад, програма для складання гороскопів, дієт, програма-ліхтарик та інші. Варто відзначити, що їхній інтерфейс вельми аскетичний, і наявність хоч якогось функціоналу покликане, скоріше, прикрити дійсну мету вірусотворців &#8211; відправлення з мобільного пристрою жертви платних СМС.</p>
<p>Крім іншого, зловмисники використовують простий, але ефективний метод, який дозволяє максимально збільшити ймовірність того, що дані програми будуть помічені користувачами. Для цього в ключових словах, які розробники додають в опису програм, часто поміщаються популярні словосполучення, не відносяться до даного продукту, наприклад, назви популярних ігор, таких як Angry Birds. У результаті посилання на подібні програми часто демонструються в перших рядках результатів пошуку по каталогу Android Market.</p>
<p>Принцип дії даних зловмисних програм цілком стандартний. після запуску програми користувачеві зазвичай демонструється текст, що говорить про те, що власник мобільного пристрою погоджується з якимсь умовами, причому сама угода з переліком цих умов, як правило, відсутня. хитрість полягає в тому, що останнє слово в цьому тексті є гіперпосилання на сторінку з ліцензійною угодою і ніяк не виділяється на тлі навколишніх слів. Користувач повинен дуже постаратися, щоб виявити таку приховану посилання. Чи варто говорити, що після підтвердження згоди натисканням на відповідну кнопку додаток негайно спробує відправити платне SMS-повідомлення?</p>
<p>У додатках іншого розробника функціонал дещо відрізняється, хоча і незначно. Після запуску на екрані пристрою з&#8217;являється вступний текст і дві кнопки: підтвердження згоди з умовами ліцензії, і друга, при натисканні на яку має відкриватися тест угоди. Але і тут не обійшлося без хитрощів: угода розташовується на сторонньому веб-сайті, який в даний момент не функціонує, тому ознайомитися з пропонованими умовами користувач не може. Після отримання підтвердження додаток негайно намагається надіслати SMS-повідомлення.</p>
<p>Компанія Google вже видалила дані шкідливі програми з каталогу Android Market, а необхідні записи внесені до вірусні бази Dr.Web.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antivirus.if.ua/news/viruses-in-android-market.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#8220;Доктор Веб&#8221; розблоковує по-новому</title>
		<link>http://www.antivirus.if.ua/news/doctor-web-unlocks-a-new.html</link>
		<comments>http://www.antivirus.if.ua/news/doctor-web-unlocks-a-new.html#comments</comments>
		<pubDate>Wed, 30 Nov 2011 12:27:24 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[Dr.Web]]></category>
		<category><![CDATA[Програмне забезпечення]]></category>

		<guid isPermaLink="false">http://www.antivirus.if.ua/?p=803</guid>
		<description><![CDATA[Компанія "Доктор Веб" запустила нову версію сервісу розблокування]]></description>
			<content:encoded><![CDATA[<p>Компанія &#8220;Доктор Веб&#8221; запустила нову версію <a title="Розблокувати заражений windows" href="https://www.drweb.com/xperf/unlocker/" target="_blank">сервісу розблокування</a> персональних комп&#8217;ютерів, заражених шкідливими програмами Trojan.Winlock. Основна мета переробки сервісу &#8211; підвищення його зручності. Користувачі можуть оцінити інтуїтивно зрозумілий інтерфейс ресурсу і простоту пошуку коду розблокування.</p>
<p>Trojan.Winlock &#8211; сімейство троянців-вимагачів, які блокують ОС <a title="Купити ліцензійний Windows" href="http://www.windows.if.ua/" target="_blank">Windows</a> і вимагають від користувача оплати за розблокування. Вперше подібні погрози з&#8217;явилися в 2007 році, а пік їх поширення припав на 2009-2010 роки. На сьогоднішній день потреба в засобах протидії Trojan.Winlock носить стабільно високий характер.</p>
<p>Нова версія сервісу використовує велику і постійно оновлювану базу даних, відрізняється простим і зрозумілим інтерфейсом і пропонує користувачам зручну схему пошуку коду розблокування. Користувач може скористатися як пошуком за номером телефону / гаманця платіжної системи, який вказаний на банері блокувальника, так і пошуком по зображенню банера. &#8220;Вихідні&#8221; окремої модифікації Trojan.Winlock можуть одночасно використовуватися великим числом зловмисників, кожен з яких вказує на банері свій номер телефону або гаманця. При цьому коди розблокування у всіх випадках можуть бути однакові. Якщо в базі даних сервісу ще не присутній окремий номер, є велика ймовірність, що коди розблокування для цієї модифікації Trojan.Winlock вже додані.</p>
<p>База даних сервісу оновлюється щодня і тому містить найактуальнішу інформацію про троянця Trojan.Winlock. Кожна додана в базу модифікація супроводжується технічної довідкою та описом моделі поведінки: подібна Інформація може бути корисна в процесі розблокування системи. Крім того, сервіс містить окремий інформаційний розділ, має форму зворотного зв&#8217;язку і розташовує мобільною версією.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antivirus.if.ua/news/doctor-web-unlocks-a-new.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trojan.Winlock.3260 загрожує європоліцією</title>
		<link>http://www.antivirus.if.ua/news/trojan-winlock-3260-threatens-europolice.html</link>
		<comments>http://www.antivirus.if.ua/news/trojan-winlock-3260-threatens-europolice.html#comments</comments>
		<pubDate>Mon, 19 Sep 2011 09:40:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[Dr.Web]]></category>
		<category><![CDATA[Вірус]]></category>
		<category><![CDATA[Програмне забезпечення]]></category>

		<guid isPermaLink="false">http://www.antivirus.if.ua/?p=792</guid>
		<description><![CDATA[Компанія "Доктор Веб" інформує користувачів про поширення нової версії троянця відомого сімейства Trojan.Winlock. ]]></description>
			<content:encoded><![CDATA[<p>Компанія &#8220;Доктор Веб&#8221; інформує користувачів про поширення нової версії троянця відомого сімейства Trojan.Winlock. Особливість даної загрози полягає в тому, що Trojan.Winlock.3260 орієнтований в першу чергу на зарубіжних користувачів і містить багатомовний текст блокуючих систему повідомлень, оформлених у вигляді послання від управління поліції країни, в якій проживає жертва.</p>
<p>Кількість відомих зразків троянських програм сімейства Trojan.Winlock вже давно перевалило за одинадцять тисяч, однак Trojan.Winlock.3260 є одним з небагатьох &#8220;вінлоков&#8221;, спочатку націлених на західних користувачів. У період з квітня по серпень 2011 було виявлено близько 120 різновидів даного троянця, які розрізняються методом шифрування, і демонструють на екрані повідомлення та іншу інформацію.</p>
<p>Головна особливість програми-здирника Trojan.Winlock.3260 полягає в тому, що він блокує екран користувача, блокуюче  вікно містить послання, не просто написане на відповідній мові, але підписане нібито управлінням поліції країни, в якій проживає жертва: для Німеччини це Bundespolizei, для Великобританії &#8211; The Mertopolitan Police, для Іспанії &#8211; La Policìa Española. У всіх випадках користувача звинувачують у відвідуванні незаконних веб-сайтів порнографічного характеру та пропонують сплатити &#8220;штраф&#8221; з використанням однієї з поширених у даній країні платіжних систем.</p>
<p>Більшість зразків даних програм-вимагачів написано на мові С + + (за винятком декількох семплів, створених із застосуванням Visual Basic), вони використовують схожі імена змінних, функції API і тип шифрування, що дозволяє зробити висновок про належність цих зразків одному автору. Саме повідомлення виводиться на екран з HTML-документа, вбудованого в ресурси троянця. Після свого запуску Trojan.Winlock.3260 відстежує і блокує натискання сполучень клавіш, внаслідок чого стає неможливим використання таких комбінацій, як Ctrl + Alt + Del або Ctrl + F4.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antivirus.if.ua/news/trojan-winlock-3260-threatens-europolice.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Атаки на користувачів соціальної мережі &#8220;В контакті&#8221;</title>
		<link>http://www.antivirus.if.ua/news/attacks-on-users-vkontakte.html</link>
		<comments>http://www.antivirus.if.ua/news/attacks-on-users-vkontakte.html#comments</comments>
		<pubDate>Mon, 19 Sep 2011 09:15:44 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[Dr.Web]]></category>
		<category><![CDATA[Вірус]]></category>
		<category><![CDATA[Програмне забезпечення]]></category>

		<guid isPermaLink="false">http://www.antivirus.if.ua/?p=789</guid>
		<description><![CDATA[На початку поточного тижня фахівцями компанії "Доктор Веб" був зафіксований черговий сплеск активності мережевих шахраїв щодо користувачів соціальної мережі "В контакті".]]></description>
			<content:encoded><![CDATA[<p>На початку поточного тижня фахівцями компанії &#8220;Доктор Веб&#8221; був зафіксований черговий сплеск активності мережевих шахраїв щодо користувачів соціальної мережі &#8220;В контакті&#8221;. У першому випадку небезпеки піддавалися шанувальники популярної серед відвідувачів даної соціальної мережі гри «У могилі», у другому випадку шахраї задіяли для своїх цілей раніше зламані облікові записи.</p>
<p>Судячи з усього, зловмисники ретельно вибирають свої жертви серед шанувальників відомої гри &#8220;У могилі&#8221; &#8211; з числа користувачів соціальної мережі &#8220;В контакті&#8221; шахраї обчислюють найбільш досвідчених, &#8220;просунутих&#8221; гравців. Їм надсилається особисте повідомлення з пропозицією скористатися &#8220;вразливістю&#8221; цього додатка, що дозволяє безкоштовно отримати ігрові предмети, які в реальній грі можна придбати тільки за гроші. Для цього жертві пропонується завантажити і встановити спеціальний додаток. Якщо жертва погоджується скористатися настільки привабливою пропозицією, все подальше спілкування мережеві шахраї переносять в Skype. Вибір даного засобу комунікації невипадковий: трафік Skype не піддається фільтрації на відміну від інших протоколів миттєвого обміну повідомленнями, таких як ICQ або Jabber.</p>
<p>В ході подальшого спілкування зловмисники пропонують жертві завантажити і встановити додаток bag_vmogile.exe, під виглядом якого поширюється троянська програма Trojan.KeyLogger.9754, призначена для перехоплення натискань клавіш і відправки на віддалений FTP-сервер вкрадених таким чином паролів. При спробі відкрити даний файл відбувається миттєве зараження комп&#8217;ютера. Фахівці компанії &#8220;Доктор Веб&#8221; припускають, що поширюють троянця зловмисники з території України. На даний момент сигнатура даного троянця добавлена ​​в вірусні бази &#8220;Доктор Веб&#8221;.</p>
<p>Крім того, мережеві шахраї продовжують експлуатувати широко відомий метод фішингу з використанням функції &#8220;Документи&#8221; соціальної мережі &#8220;В контакті&#8221;. Нічого не підозрюючому користувачеві надсилається особисте повідомлення, що включає посилання на скачування документа Word, в якому міститься докладна інструкція з встановлення спеціальної програми, нібито дозволяє переглядати число відвідувачів його сторінки в соціальній мережі. Під виглядом цієї програми поширюється троянець BackDoor.Piranha.2, за допомогою якого зловмисники створили кілька успішно діючих в даний момент бот-мереж.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antivirus.if.ua/news/attacks-on-users-vkontakte.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dr.Web проти буткітів</title>
		<link>http://www.antivirus.if.ua/news/dr-web-against-bootkits.html</link>
		<comments>http://www.antivirus.if.ua/news/dr-web-against-bootkits.html#comments</comments>
		<pubDate>Fri, 08 Jul 2011 11:35:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[Dr.Web]]></category>
		<category><![CDATA[Антивірусні програми]]></category>

		<guid isPermaLink="false">http://www.antivirus.if.ua/?p=750</guid>
		<description><![CDATA[Компанія "Доктор Веб" повідомляє про оновлення сканера з графічним інтерфейсом і модуля самозахисту в однокористувацьких і серверних продуктах Dr.Web версії 6.0 для Windows. У числі поліпшення - реалізація детектування і лікування VBR-буткітів.]]></description>
			<content:encoded><![CDATA[<p>Компанія &#8220;Доктор Веб&#8221; повідомляє про оновлення сканера з графічним інтерфейсом і модуля самозахисту в однокористувацьких і серверних продуктах Dr.Web версії 6.0 для Windows. У числі поліпшення &#8211; реалізація детектування і лікування VBR-буткітів.</p>
<p>Оновлений сканер виявляє і нейтралізує буткіти, модифікуючі Volume Boot Record (VBR) &#8211; запис, якій передається управління завантаженням системи після Master Boot Record (MBR). Про активне розповсюдження шкідливих програм, що змінюють завантажувальні записи, фахівці &#8220;Доктор Веб&#8221; розповідали в огляді вірусної активності за червень 2011 року &#8211; в тому числі і про перший відомий VBR-Бутко, Trojan.Mayachok.2.</p>
<p>Разом з тим були істотно поліпшено алгоритми лікування активного зараження, а також додано нові методи нейтралізації шкідливих об&#8217;єктів, що встигли проникнути в систему.</p>
<p>Також у сканері були усунені виявлені помилки, в їх числі &#8211; можливе аварійне завершення роботи при запуску і швидкої перевірки.</p>
<p>В оновленому модулі самозахисту виправлені причини нестабільної роботи на потужних серверних системах.</p>
<p>Для користувачів оновлення пройде автоматично, однак зажадає перезавантаження комп&#8217;ютерів.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antivirus.if.ua/news/dr-web-against-bootkits.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Android під загрозою</title>
		<link>http://www.antivirus.if.ua/news/android-under-threat.html</link>
		<comments>http://www.antivirus.if.ua/news/android-under-threat.html#comments</comments>
		<pubDate>Wed, 06 Jul 2011 11:46:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[Dr.Web]]></category>
		<category><![CDATA[Антивіруси]]></category>

		<guid isPermaLink="false">http://www.antivirus.if.ua/?p=755</guid>
		<description><![CDATA[Перший літній місяць 2011 року виявився досить продуктивним у плані появи нових загроз інформаційної безпеки. Так, фахівцями компанії "Доктор Веб" було виявлено більше сорока шкідливих програм для операційної системи Android (для iOS - Тільки одна), що свідчить про неухильне зростання популярності цієї платформи серед вірусописьменників.]]></description>
			<content:encoded><![CDATA[<p>Перший літній місяць 2011 року виявився досить продуктивним у плані появи нових загроз інформаційної безпеки. Так, фахівцями компанії &#8220;Доктор Веб&#8221; було виявлено більше сорока шкідливих програм для операційної системи Android (для iOS &#8211; Тільки одна), що свідчить про неухильне зростання популярності цієї платформи серед вірусописьменників. У порівнянні з початком року спостерігається десятикратне зростання загроз для неї. Не залишилися осторонь і Вірусописьменники, орієнтуються як на персональні комп&#8217;ютери під управлінням Microsoft Windows, так і на &#8220;Макінтош&#8221;.</p>
<p>Навіть незважаючи на те, що мобільна платформа Android базується на ядрі Linux і має досить надійний механізмом забезпечення безпеки, з кожним днем для неї з&#8217;являється все більше і більше шкідливих програм. Одна з очевидних причин цього &#8211; надзвичайно широке поширення даної операційної системи.</p>
<p>Мобільні пристрої стали ласим шматком для розробників шкідливих програм, адже з їх допомогою можна потай від користувача розсилати СМС і здійснювати дзвінки на платні номери, організовувати рекламні розсилки за списком абонентів адресної книги і завантажувати на смартфон різний контент. Іншими словами, цей ринок відкриває зловмисникам короткий шлях до швидкого збагачення.</p>
<p>Ще одна можлива причина зростання кількості загроз для Android &#8211; відкритість вихідних кодів цієї операційної системи, завдяки чому будь-які виявлені в ній уразливості швидко стають надбанням широкої громадськості. додаткову небезпеку створює і та обставина, що, наприклад, користувачі пристроїв на базі Android можуть завантажувати програми з різних майданчиків, що значно підвищує ймовірність зараження.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antivirus.if.ua/news/android-under-threat.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Пташиний вірус</title>
		<link>http://www.antivirus.if.ua/news/virus-for-birds.html</link>
		<comments>http://www.antivirus.if.ua/news/virus-for-birds.html#comments</comments>
		<pubDate>Fri, 10 Jun 2011 09:19:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[Dr.Web]]></category>
		<category><![CDATA[Програмне забезпечення]]></category>

		<guid isPermaLink="false">http://www.antivirus.if.ua/?p=744</guid>
		<description><![CDATA[Компанія "Доктор Веб" попереджає користувачів про появу нового небезпечного сімейства шкідливих програм для смартфонів під управлінням операційної системи Android - Android.Plankton. Вбудований в додаток Angry Birds Rio Unlock, який дає доступ до прихованих рівнів цієї популярної гри, троянець передає зловмисникам дані по зараженому пристрою, а також завантажує на нього інше шкідливе програмне забезпечення.]]></description>
			<content:encoded><![CDATA[<p>Компанія &#8220;<a title="Купити антивірус DR.WEB" href="http://www.drweb.com" target="_blank">Доктор Веб</a>&#8221; попереджає користувачів про появу нового небезпечного сімейства шкідливих програм для смартфонів під управлінням операційної системи Android &#8211; Android.Plankton. Вбудований в додаток Angry Birds Rio Unlock, який дає доступ до прихованих рівнів цієї популярної гри, троянець передає зловмисникам дані по зараженому пристрою, а також завантажує на нього інше шкідливе програмне забезпечення.</p>
<p>Початок червня 2011 ознаменувався появою великої кількості нових шкідливих програм для мобільної операційної системи Android. Інтерес зловмисників які створюють віруси до цієї операційної системи Android невипадковий: програми-шкідники крадуть конфіденційну інформацію власників стільникових телефонів, відправляють потай від користувача СМС-повідомлення на платні сервісні номери, організують рекламні розсилки, що, так чи інакше, сприяє збагаченню зловмисників.</p>
<p>9 червня фахівцями компанії &#8220;Доктор Веб&#8221; до вірусних баз був доданий новий троянець для Android &#8211; Android.Plankton. Основна особливість даної загрози полягає в тому, що шкідливий об&#8217;єкт вбудований в додаток Angry Birds Rio Unlock, який відкриває доступ до прихованих рівнів популярною для різних мобільних платформ гри Angry Birds. Тільки з офіційного сайту Android Market інфікована програма була завантажена більше 150 тисяч разів, а на альтернативних ресурсах (зокрема, з відомої збірки програм для Android androidzoom.com) число завантажень досягало 250 тисяч.</p>
<p>На відміну від виявленого днем раніше шкідливого програмного забезпечення Android.Gongfu, новий троянець Android.Plankton не використовує відомі уразливості операційної системи для підвищення власних привілеїв. Алгоритм реалізації атаки виглядає наступним чином: одразу після запуску інфікованого додатка троянець завантажує у фоновому режимі власну службу, яка збирає інформацію у зараженому пристрої (ID пристрою, версія SDK, відомості про привілеї файлу) і передає її на віддалений сервер.</p>
<p>Потім шкідлива програма отримує з сайту зловмисників дані для подальшого завантаження і встановлення на смартфон жертви іншої програми, функціонал якого, за припущеннями аналітиків, може варіюватися. В даний час фахівцям компанії &#8220;Доктор Веб&#8221; відомо про декілька видах такого шкідливого програмного забезпечення. Зокрема, це пакети plankton_v0.0.3.jar і plankton_v0.0.4.jar, призначені для виконання на інфікованому пристрої одержуваних від керуючого центру команд. На сьогоднішній день всі відомі модифікації даного троянця додані у вірусні бази Dr.Web, у зв&#8217;язку з чим Android.Plankton не страшний користувачам Dr.Web для Android Антивірус + Антиспам і Dr.Web для Android Light.</p>
<p>Так як Android.Plankton отримав надзвичайно широке поширення завдяки значній кількості завантажень інфікованих додатків, фахівці &#8220;Доктор Веб&#8221; продовжують уважно стежити за розвитком подій. У випадку появи нових модифікацій Android.Plankton вони будуть оперативно додані у вірусні бази Dr.Web.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antivirus.if.ua/news/virus-for-birds.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dr.Web LinkChecker: для соціальних мереж і не тільки</title>
		<link>http://www.antivirus.if.ua/news/dr-web-linkchecker-social-networking.html</link>
		<comments>http://www.antivirus.if.ua/news/dr-web-linkchecker-social-networking.html#comments</comments>
		<pubDate>Fri, 20 May 2011 07:11:46 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[Dr.Web]]></category>
		<category><![CDATA[Програмне забезпечення]]></category>

		<guid isPermaLink="false">http://www.antivirus.if.ua/?p=737</guid>
		<description><![CDATA[Компанія «Доктор Веб» повідомляє про оновлення Dr.Web LinkChecker - безкоштовних розширень, що перевіряє інтернет-сторінки і файли, які завантажуються з Інтернету. Розширено перелік підтримуваних браузерів, з'явилися налаштування для роботи на сайтах соціальних мереж, додана можливість перевірки видозмінених гіперпосилань.]]></description>
			<content:encoded><![CDATA[<p><span id="result_box" lang="uk"><span title="Click for alternate translations">Компанія</span> <span title="Click for alternate translations">«</span><span title="Click for alternate translations">Доктор</span> <span title="Click for alternate translations">Веб</span><span title="Click for alternate translations">»</span> <span title="Click for alternate translations">повідомило про оновлення</span> <a title="Завантажити Dr.Web LinkChecker" href="http://www.freedrweb.com/linkchecker" target="_blank"><span title="Click for alternate translations">Dr.Web LinkChecker</span></a> <span title="Click for alternate translations">- безкоштовних</span> <span title="Click for alternate translations">розширень</span><span title="Click for alternate translations">,</span> що перевіряє <span title="Click for alternate translations">інтернет</span><span title="Click for alternate translations">-</span><span title="Click for alternate translations">сторінки і</span> <span title="Click for alternate translations">файли</span><span title="Click for alternate translations">,</span> <span title="Click for alternate translations">які завантажуються</span> <span title="Click for alternate translations">з Інтернету.</span> <span title="Click for alternate translations">Розширено</span> <span title="Click for alternate translations">перелік</span> <span title="Click for alternate translations">підтримуваних</span> <span title="Click for alternate translations">браузерів</span><span title="Click for alternate translations">,</span> <span title="Click for alternate translations">з&#8217;явилися</span> <span title="Click for alternate translations">налаштування для</span> <span title="Click for alternate translations">роботи</span> <span title="Click for alternate translations">на</span> <span title="Click for alternate translations">сайтах</span> <span title="Click for alternate translations">соціальних</span> <span title="Click for alternate translations">мереж</span><span title="Click for alternate translations">,</span> <span title="Click for alternate translations">додана можливість</span> <span title="Click for alternate translations">перевірки</span> <span title="Click for alternate translations">видозмінених</span> <span title="Click for alternate translations">гіперпосилань.</span></span></p>
<p>Тепер Dr.Web LinkChecker можна використовувати не тільки в браузерах Internet Explorer, Mozilla Firefox і Opera, але також в Google Chrome і Safari.</p>
<p>Зміни торкнулися перевірки посилань в соціальних мережах &#8211; Dr.Web тепер перевіряє всі зовнішні посилання з сайтів FaceBook і «Вконтакте», видаючи повідомлення про спробу переходу на сторонній сайт і перевірці посилання (це нововведення поки не стосується роботи в Internet Explorer, а в для опери зв&#8217;язку з цим було розроблено спеціальне розширення). Також забезпечено можливість включити або виключити цю опцію в налаштуваннях Dr.Web LinkChecker.</p>
<p>Ще одним нововведенням стала перевірка перекручених посилань виду _http: / / virus.com, що не дають можливості здійснити перехід безпосередньо клацанням миші. Такі посилання, часом провідні на шкідливі сайти, періодично отримують користувачі соціальних мереж, але зіткнутися з ними можна і на інших ресурсах. Dr.Web LinkCheker здатний виявити таке посилання у виділеному користувачем тексті, перетворити її в стандартну і провести перевірку (у всіх підтримуваних браузерах за винятком Internet Explorer).</p>
<p>Щоб скористатися оновленим Dr.Web LinkChecker, достатньо завантажити і запустити нову версію для відповідного браузера. Розширення для Internet Explorer оновлення не торкнулося.</p>
<p>Dr.Web LinkChecker також входять до дистрибутивів персональних продуктів Dr.Web для Windows.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antivirus.if.ua/news/dr-web-linkchecker-social-networking.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dr.Web для Android вийшов з бети</title>
		<link>http://www.antivirus.if.ua/news/drweb-for-android-came-out-of-beta.html</link>
		<comments>http://www.antivirus.if.ua/news/drweb-for-android-came-out-of-beta.html#comments</comments>
		<pubDate>Mon, 30 Aug 2010 10:18:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[Dr.Web]]></category>
		<category><![CDATA[Антивірусні програми]]></category>

		<guid isPermaLink="false">http://www.antivirus.if.ua/?p=724</guid>
		<description><![CDATA[Компанія "Доктор Веб" повідомляє про випуск нового продукту для захисту мобільних пристроїв - Dr.Web для Android. Цей продукт перебував у стадії бета-тестування протягом місяця - з 26 липня 2010 року. За цей час програма встигла потрапити до ТОП популярних безкоштовних додатків в Android Market - вона була завантажена близько 130 тисяч разів.]]></description>
			<content:encoded><![CDATA[<p>Компанія &#8220;<a href="http://www.drweb.com" target="_blank">Доктор Веб</a>&#8221; повідомляє про випуск нового продукту для захисту мобільних пристроїв &#8211; Dr.Web для Android. Цей продукт перебував у стадії бета-тестування протягом місяця &#8211; з 26 липня 2010 року. За цей час програма встигла потрапити до ТОП популярних безкоштовних додатків в Android Market &#8211; вона була завантажена близько 130 тисяч разів.</p>
<p>За короткий проміжок часу в серпні 2010 року з&#8217;явилося відразу кілька нових типів шкідливих програм під Android. Серед них &#8211; кілька модифікацій шпигунів сімейства Android.MobileSpy і Android.SmsSend, які відправляють платні SMS-повідомлення без відома користувача.</p>
<p>Новий продукт сканує всю файлову систему мобільного пристрою, в тому числі і &#8220;закриту&#8221; область, в якій розташовуються користувальницькі додатки. Виявлені шкідливі об&#8217;єкти антивірус переміщає в карантин.</p>
<p>При включеному файловому моніторі Dr.Web для Android автоматично перевіряє кожну програму, яка встановлюється у внутрішню пам&#8217;ять мобільного пристрою, і кожен файл, записаний на SD-карту.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antivirus.if.ua/news/drweb-for-android-came-out-of-beta.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CureIt! оновлюється</title>
		<link>http://www.antivirus.if.ua/news/cureit-updated.html</link>
		<comments>http://www.antivirus.if.ua/news/cureit-updated.html#comments</comments>
		<pubDate>Tue, 29 Jun 2010 05:04:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[Dr.Web]]></category>
		<category><![CDATA[Антивірусні програми]]></category>

		<guid isPermaLink="false">http://www.antivirus.if.ua/?p=705</guid>
		<description><![CDATA[Компанія "Доктор Веб" оголошує про випуск кардинально оновленій безкоштовної утиліти Dr.Web CureIt! Оновлена версія використовує у своїй роботі принципово нові алгоритми боротьби з кіберзагрози.]]></description>
			<content:encoded><![CDATA[<p>Компанія &#8220;Доктор Веб&#8221; оголошує про випуск кардинально оновленій безкоштовної утиліти Dr.Web CureIt! Оновлена версія використовує у своїй роботі принципово нові алгоритми боротьби з кіберзагрози.</p>
<p>В основі нового Dr.Web CureIt! лежить власний стартер, що рятує від проблем лікування, пов&#8217;язаних з недоліками роботи стандартного розпакувальника WinRAR. З його допомогою мінімізована ймовірність зловмисного блокування утиліти при її старт, а також вирішена проблема можливості розпакування файлу без його запуску, яка до цих пір дозволяла зловмисникам збирати утиліту сторонніми засобами і під виглядом Dr.Web CureIt! поширювати троянські програми.</p>
<p>Самозахист Dr.Web активізується на самому ранньому етапі запуску. До цього моменту блокування виключається завдяки застосуванню нових стелс-алгоритмів, що дозволяють утиліті залишатися непоміченою для вірусів.</p>
<p>У зв&#8217;язку з активним поширенням шкідливих програм сімейства Trojan.Winlock Dr.Web CureIt! оснащений режимом протидії блокувальника. При запуску утиліти всі її вікна відображаються на захищеному робочому столі, недоступному для блокування. Користувач бачить повідомлення про те, що він може продовжити роботу в режимі посиленого захисту (при цьому інші операції будуть недоступні) або запустити Dr.Web CureIt! у звичайному режимі. Під час роботи в посиленому режимі не можна перемкнутися в звичайний до закінчення роботи утиліти.</p>
<p>На відміну від попередньої версії новий Dr.Web CureIt! повністю сумісний з різними засобами аварійного відновлення Windows &#8211; такими як LiveCD і так далі. Системні вимоги для роботи утиліти змінилися: тепер підтримується тільки ОС Windows 2000 і вище. Реалізована підтримка 32 &#8211; і 64-бітових систем, причому в обох випадках працює як самозахист, так і посилений режим протидії блокувальника. Як і раніше, утиліта буде оновлюватися в міру випуску нових вірусних баз.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antivirus.if.ua/news/cureit-updated.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- www.000webhost.com Analytics Code -->
<script type="text/javascript" src="http://analytics.hosting24.com/count.php"></script>
<noscript><a href="http://www.hosting24.com/"><img src="http://analytics.hosting24.com/count.php" alt="web hosting" /></a></noscript>
<!-- End Of Analytics Code -->

