<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>АнтиВірус &#187; Вірус</title>
	<atom:link href="http://www.antivirus.if.ua/tag/virus/feed" rel="self" type="application/rss+xml" />
	<link>http://www.antivirus.if.ua</link>
	<description>Програмне забезпечення</description>
	<lastBuildDate>Sat, 28 Jan 2012 12:49:21 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Trojan.Winlock.3260 загрожує європоліцією</title>
		<link>http://www.antivirus.if.ua/news/trojan-winlock-3260-threatens-europolice.html</link>
		<comments>http://www.antivirus.if.ua/news/trojan-winlock-3260-threatens-europolice.html#comments</comments>
		<pubDate>Mon, 19 Sep 2011 09:40:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[Dr.Web]]></category>
		<category><![CDATA[Вірус]]></category>
		<category><![CDATA[Програмне забезпечення]]></category>

		<guid isPermaLink="false">http://www.antivirus.if.ua/?p=792</guid>
		<description><![CDATA[Компанія "Доктор Веб" інформує користувачів про поширення нової версії троянця відомого сімейства Trojan.Winlock. ]]></description>
			<content:encoded><![CDATA[<p>Компанія &#8220;Доктор Веб&#8221; інформує користувачів про поширення нової версії троянця відомого сімейства Trojan.Winlock. Особливість даної загрози полягає в тому, що Trojan.Winlock.3260 орієнтований в першу чергу на зарубіжних користувачів і містить багатомовний текст блокуючих систему повідомлень, оформлених у вигляді послання від управління поліції країни, в якій проживає жертва.</p>
<p>Кількість відомих зразків троянських програм сімейства Trojan.Winlock вже давно перевалило за одинадцять тисяч, однак Trojan.Winlock.3260 є одним з небагатьох &#8220;вінлоков&#8221;, спочатку націлених на західних користувачів. У період з квітня по серпень 2011 було виявлено близько 120 різновидів даного троянця, які розрізняються методом шифрування, і демонструють на екрані повідомлення та іншу інформацію.</p>
<p>Головна особливість програми-здирника Trojan.Winlock.3260 полягає в тому, що він блокує екран користувача, блокуюче  вікно містить послання, не просто написане на відповідній мові, але підписане нібито управлінням поліції країни, в якій проживає жертва: для Німеччини це Bundespolizei, для Великобританії &#8211; The Mertopolitan Police, для Іспанії &#8211; La Policìa Española. У всіх випадках користувача звинувачують у відвідуванні незаконних веб-сайтів порнографічного характеру та пропонують сплатити &#8220;штраф&#8221; з використанням однієї з поширених у даній країні платіжних систем.</p>
<p>Більшість зразків даних програм-вимагачів написано на мові С + + (за винятком декількох семплів, створених із застосуванням Visual Basic), вони використовують схожі імена змінних, функції API і тип шифрування, що дозволяє зробити висновок про належність цих зразків одному автору. Саме повідомлення виводиться на екран з HTML-документа, вбудованого в ресурси троянця. Після свого запуску Trojan.Winlock.3260 відстежує і блокує натискання сполучень клавіш, внаслідок чого стає неможливим використання таких комбінацій, як Ctrl + Alt + Del або Ctrl + F4.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antivirus.if.ua/news/trojan-winlock-3260-threatens-europolice.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Атаки на користувачів соціальної мережі &#8220;В контакті&#8221;</title>
		<link>http://www.antivirus.if.ua/news/attacks-on-users-vkontakte.html</link>
		<comments>http://www.antivirus.if.ua/news/attacks-on-users-vkontakte.html#comments</comments>
		<pubDate>Mon, 19 Sep 2011 09:15:44 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[Dr.Web]]></category>
		<category><![CDATA[Вірус]]></category>
		<category><![CDATA[Програмне забезпечення]]></category>

		<guid isPermaLink="false">http://www.antivirus.if.ua/?p=789</guid>
		<description><![CDATA[На початку поточного тижня фахівцями компанії "Доктор Веб" був зафіксований черговий сплеск активності мережевих шахраїв щодо користувачів соціальної мережі "В контакті".]]></description>
			<content:encoded><![CDATA[<p>На початку поточного тижня фахівцями компанії &#8220;Доктор Веб&#8221; був зафіксований черговий сплеск активності мережевих шахраїв щодо користувачів соціальної мережі &#8220;В контакті&#8221;. У першому випадку небезпеки піддавалися шанувальники популярної серед відвідувачів даної соціальної мережі гри «У могилі», у другому випадку шахраї задіяли для своїх цілей раніше зламані облікові записи.</p>
<p>Судячи з усього, зловмисники ретельно вибирають свої жертви серед шанувальників відомої гри &#8220;У могилі&#8221; &#8211; з числа користувачів соціальної мережі &#8220;В контакті&#8221; шахраї обчислюють найбільш досвідчених, &#8220;просунутих&#8221; гравців. Їм надсилається особисте повідомлення з пропозицією скористатися &#8220;вразливістю&#8221; цього додатка, що дозволяє безкоштовно отримати ігрові предмети, які в реальній грі можна придбати тільки за гроші. Для цього жертві пропонується завантажити і встановити спеціальний додаток. Якщо жертва погоджується скористатися настільки привабливою пропозицією, все подальше спілкування мережеві шахраї переносять в Skype. Вибір даного засобу комунікації невипадковий: трафік Skype не піддається фільтрації на відміну від інших протоколів миттєвого обміну повідомленнями, таких як ICQ або Jabber.</p>
<p>В ході подальшого спілкування зловмисники пропонують жертві завантажити і встановити додаток bag_vmogile.exe, під виглядом якого поширюється троянська програма Trojan.KeyLogger.9754, призначена для перехоплення натискань клавіш і відправки на віддалений FTP-сервер вкрадених таким чином паролів. При спробі відкрити даний файл відбувається миттєве зараження комп&#8217;ютера. Фахівці компанії &#8220;Доктор Веб&#8221; припускають, що поширюють троянця зловмисники з території України. На даний момент сигнатура даного троянця добавлена ​​в вірусні бази &#8220;Доктор Веб&#8221;.</p>
<p>Крім того, мережеві шахраї продовжують експлуатувати широко відомий метод фішингу з використанням функції &#8220;Документи&#8221; соціальної мережі &#8220;В контакті&#8221;. Нічого не підозрюючому користувачеві надсилається особисте повідомлення, що включає посилання на скачування документа Word, в якому міститься докладна інструкція з встановлення спеціальної програми, нібито дозволяє переглядати число відвідувачів його сторінки в соціальній мережі. Під виглядом цієї програми поширюється троянець BackDoor.Piranha.2, за допомогою якого зловмисники створили кілька успішно діючих в даний момент бот-мереж.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antivirus.if.ua/news/attacks-on-users-vkontakte.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Зламали сайт uTorrent.com і розмістили фальшивий антивірус</title>
		<link>http://www.antivirus.if.ua/news/hacked-site-utorrent-com-and-posted-a-fake-antivirus.html</link>
		<comments>http://www.antivirus.if.ua/news/hacked-site-utorrent-com-and-posted-a-fake-antivirus.html#comments</comments>
		<pubDate>Wed, 14 Sep 2011 15:34:19 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[Вірус]]></category>
		<category><![CDATA[Програмне забезпечення]]></category>

		<guid isPermaLink="false">http://www.antivirus.if.ua/?p=785</guid>
		<description><![CDATA[Зловмисникам вдалося внести зміни в механізм завантаження прорамного забезпечення з uTorrent.com. ]]></description>
			<content:encoded><![CDATA[<p>Невідомі хакери 12 вересня зламали сайт популярного торрент-клієнта μTorrent і розмістили на ньому шкідливу програму, повідомляє <a title="На сайті uTorrent.com розмістили фальшивий антивірус" href="http://blog.bittorrent.com/" target="_blank">BitTorrent Blog</a>.</p>
<p>Зловмисникам вдалося внести зміни в механізм завантаження прорамного забезпечення з uTorrent.com. Користувачі, які намагалися завантажити клієнт μTorrent, замість нього отримували програму Security Shield, яка належить до класу так званих &#8220;фальшивих антивірусів&#8221;.</p>
<p>Фальшиві антивіруси маскуються під &#8220;справжнє&#8221; антивірусне програмне забезпечення і після установки виводять повідомлення про те, що на комп&#8217;ютері виявлені віруси. За &#8220;видалення вірусів&#8221; з користувача вимагають грошей.</p>
<p>Шкідлива програма протрималася на сайті близько двох годин, після чого її видалили адміністратори. Скільки людей за цей час встигли завантажити її на комп&#8217;ютери, не уточнюється. Користувачам, які в зазначений період заходили на сайт utorrent.com і скачували з нього програми, рекомендується провести повну перевірку комп&#8217;ютера.</p>
<p>Спочатку повідомлялося, що зламаний був також сайт торрент-клієнта BitTorrent, але пізніше ця інформація була спростована. Розробку BitTorrent і μTorrent веде одна і та ж компанія &#8211; BitTorrent Inc.</p>
<p>μTorrent вважається одним з найпопулярніших в світі торрент-клієнтів. Існують версії програми для Windows, Linux і Mac OS. Інтерфейс μTorrent переведений більш ніж на 60 мов, включаючи українську, білоруську і російську.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antivirus.if.ua/news/hacked-site-utorrent-com-and-posted-a-fake-antivirus.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Вірус вимагає 100 євро за активацію Windows</title>
		<link>http://www.antivirus.if.ua/news/the-virus-asks-100-euros-for-activating-windows.html</link>
		<comments>http://www.antivirus.if.ua/news/the-virus-asks-100-euros-for-activating-windows.html#comments</comments>
		<pubDate>Sat, 10 Sep 2011 07:25:54 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[Вірус]]></category>
		<category><![CDATA[Програмне забезпечення]]></category>

		<guid isPermaLink="false">http://www.antivirus.if.ua/?p=782</guid>
		<description><![CDATA[Програма вимагає у користувачів заплатити 100 євро за активацію Windows.]]></description>
			<content:encoded><![CDATA[<h3>Фахівці G Data Software виявили новий вірус, який вимагає гроші користувачів.</h3>
<p>Програма вимагає у користувачів заплатити 100 євро за активацію Windows.</p>
<p>Після зараження комп&#8217;ютера на його екрані з&#8217;являється повідомлення, в  якому сказано, що операційна система Windows є не справжньої або не  активованою.</p>
<p>Щоб позбутися цього повідомлення, користувачам пропонується заплатити  100 євро. Для оплати пропонується використовувати купони Ukash або  Paysafecard.</p>
<p>Незважаючи на те, що у вікні-повідомленні представлені логотипи  корпорації Microsoft, сама сторінка, з якої буде здійснюватися оплата,  не належить компанії, вона не розташована на офіційній сторінці  Microsoft.</p>
<p>Крім того, корпорація не повідомляє код активації Windows за допомогою SMS.</p>
<p>Попередньо вірус пропонує користувачам ввести в спеціальному вікні їхні  дані &#8211; ім&#8217;я, номер телефону, електронна адреса і код активації Windows.</p>
<p>Цього не варто робити ні в якому разі, перевіряти достовірність активації можна тільки на офіційному сайті Microsoft.</p>
<p>Аналітики класифікували вірус як троян Trojan.Generic.KDV.340157 (Engine A) і Win32: Trojan-gen (Engine B).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antivirus.if.ua/news/the-virus-asks-100-euros-for-activating-windows.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Facebook під ударом</title>
		<link>http://www.antivirus.if.ua/news/facebook-is-under-attack.html</link>
		<comments>http://www.antivirus.if.ua/news/facebook-is-under-attack.html#comments</comments>
		<pubDate>Fri, 12 Aug 2011 10:00:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[Антивірусні програми]]></category>
		<category><![CDATA[Вірус]]></category>

		<guid isPermaLink="false">http://www.antivirus.if.ua/?p=778</guid>
		<description><![CDATA[Компанія ESET повідомляє про підвищене поширення шкідливої ​​програми Win32/Delf.QCZ, яка заражає комп'ютер через соціальну мережа Facebook]]></description>
			<content:encoded><![CDATA[<p>Компанія ESET повідомляє про підвищене поширення шкідливої ​​програми Win32/Delf.QCZ, яка заражає комп&#8217;ютер через соціальну мережа Facebook . Найбільш схильними до даної загрозу стали користувачі Україні, Росії, Білорусії та інші.</p>
<p>За даними компанії ESET, троянська програма-завантажувач Win32/Delf.QCZ отримала своє масове поширення в соціальній мережі Facebook. Під час проникнення на комп&#8217;ютер користувача ця загроза встановлює інше шкідливе програмне забезпечення. Для свого поширення Win32/Delf.QCZ використовує чат соцмережі, де з допомогою бота розсилає повідомлення від імені друзів з посиланням на ресурс, який містить зловмисне програмне забезпечення, наслідки зараження можуть бути різними &#8211; починаючи від втрати ідентифікаційних даних (логін-пароль від соціальної мережі), до крадіжки персональної інформації або фінансових коштів. Крім того, Win32/Delf.QCZ володіє функціоналом, здатним заблокувати антивірусний захист, якщо він не був вчасно оновлений.</p>
<p>На сьогоднішній день троянська програма Win32/Delf.QCZ отримала найбільше поширення в російськомовному сегменті Facebook, а саме серед користувачів з України (39% від загального числа), Росії (19%), Білорусії (9%).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antivirus.if.ua/news/facebook-is-under-attack.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Вірус пише розмови</title>
		<link>http://www.antivirus.if.ua/news/the-virus-writes-conversations.html</link>
		<comments>http://www.antivirus.if.ua/news/the-virus-writes-conversations.html#comments</comments>
		<pubDate>Wed, 03 Aug 2011 09:54:44 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[Вірус]]></category>
		<category><![CDATA[Програмне забезпечення]]></category>

		<guid isPermaLink="false">http://www.antivirus.if.ua/?p=774</guid>
		<description><![CDATA[Фахівці з компанії CA Technologies повідомили про шкідливу програму, яка записує телефонні розмови власників смартфонів на платформі Android]]></description>
			<content:encoded><![CDATA[<p>Фахівці з компанії CA Technologies повідомили про шкідливу програму, яка записує телефонні розмови власників смартфонів на платформі Android.</p>
<p>Як заявив у блозі CA Technologies співробітник компанії Дінеш Венканесан, додаток записує розмови і зберігає їх на картці пам&#8217;яті смартфона у вигляді файлів у форматі AMR.</p>
<p>Під час установки на пристрій програма створює конфігураційний файл, в якому перераховуються параметри віддаленого сервера. Дослідник не виключає, що можливе таємне відсилання аудіофайлів на цей сервер, де їх можуть прослухати зловмисники.</p>
<p>Судячи з опублікованими у блозі скриншотами, додаток носить назву Android System Messenger. З цього випливає, що автори замаскували його під системну утиліту. За якими каналами поширюється програма, не уточнюється, але в магазині Android Market її немає.</p>
<p>В Android Market є кілька десятків додатків з функцією запису телефонних дзвінків або голосу, проте створені ними аудіофайли зберігаються виключно в пам&#8217;яті пристрою.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antivirus.if.ua/news/the-virus-writes-conversations.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#8220;Макам&#8221; загрожує новий троян</title>
		<link>http://www.antivirus.if.ua/news/macs-are-threatened-by-new-trojan.html</link>
		<comments>http://www.antivirus.if.ua/news/macs-are-threatened-by-new-trojan.html#comments</comments>
		<pubDate>Mon, 07 Jun 2010 06:33:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[Вірус]]></category>
		<category><![CDATA[Програмне забезпечення]]></category>

		<guid isPermaLink="false">http://www.antivirus.if.ua/?p=691</guid>
		<description><![CDATA[Компанія Intego попереджає користувачів про появу небезпечного трояна, який інфікує комп'ютери з операційною системою Apple Mac OS X.]]></description>
			<content:encoded><![CDATA[<p>Компанія Intego попереджає користувачів про появу небезпечного трояна, який інфікує комп&#8217;ютери з операційною системою Apple Mac OS X.</p>
<p>Шпигун OSX / OpinionSpy представляє собою модифікацію шкідливої програми, створеної для Windows-платформ у 2008 році. Троян проникає на машину жертви разом з популярними програмами і скрінсейверами. Іноді він замаскований під &#8220;дослідницьку програму&#8221;, нав&#8217;язувану разом з легальним програмним забезпеченням, як засіб вивчення користувальницького попиту.</p>
<p>OSX / OpinionSpy позбавлений інтерфейсу і працює з root-привілеями (при інсталяції запитує пароль адміністратора). Потрапивши на персональний комп&#8217;ютер, шкідлива програма відкриває &#8220;чорний вхід&#8221; в систему і сканує доступний дисковий простір, аналізуючи файли. Крім того, моніторингу піддаються всі пакети, що передаються по локальній мережі, що дозволяє шпигунові зібрати інформацію про підключені до неї комп&#8217;ютерах.</p>
<p>Троян впроваджує свій код у додатки Safari, Firefox і iChat і перехоплює дані користувача. Зібрані відомості про власника персонального комп&#8217;ютера, його системі, звички і контактах потім надсилаються на сервери зловмисників. Користувачеві періодично доводиться відбиватися від запитів на надання інформації та заповнення анкет, які шпигун генерує у формі діалогового вікна. На довершення всього троян порушує нормальну роботу комп&#8217;ютера. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.antivirus.if.ua/news/macs-are-threatened-by-new-trojan.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- www.000webhost.com Analytics Code -->
<script type="text/javascript" src="http://analytics.hosting24.com/count.php"></script>
<noscript><a href="http://www.hosting24.com/"><img src="http://analytics.hosting24.com/count.php" alt="web hosting" /></a></noscript>
<!-- End Of Analytics Code -->

