Вернуться   GraBBerZ.CoM - ICQ | Proxy | Бруты | Дедики | Эксплоиты > Новости > Новости, интересные факты и их обсуждение

Закрытая тема
 
Опции темы Опции просмотра

Вирусы переселяются на USB-флэшки
Старый 04.04.2008, 11:06   #1
GraBBerZ.CoM
 
Аватар для GaM
 
GaM вне форума
Регистрация: 04.12.2006
Сообщений: 286
Респекты: 345

Вирусы переселяются на USB-флэшки

Антивирусные компании сообщают о новой тенденции в распространении вирусов. После волны почтовых и скриптовых вирусов теперь одним из самых популярных способов распространения вредоносных программ становятся USB-флэшки. Это стало возможным благодаря слабости операционной системы Windows, которая по умолчанию автоматически запускает файл autorun.inf со сменного накопителя.

Впервые вирусы, которые распространяются таким способом (через INF/Autorun), проявили себя в июне 2007 года, когда по статистике ESET Software (разработчик NOD32) их доля выросла до 2,17% от общего количества зарегистрированных вирусов. К настоящем моменту, то есть всего за девять месяцев, число таких вирусов выросло до 10,3%.

В число самых популярных вирусов марта 2008 года вошли генератор всплывающих окон Win32/Adware.Virtumonde (распространяется через USB-флэшки), который очень сложно удалить, а также Mebroot, использующий классическую технику записи в MBR и хранения данных в секторах жёсткого диска, а не в файлах, что усложняет его обнаружение, даже когда он модифицирует реестр Windows.

По мнению некоторых экспертов, систему INF/Autorun из Windows можно считать главной дырой в безопасности компьютерных систем. В отличие от пересылки заразных программ по электронной почте, здесь даже грамотный пользователь практически не способен предотвратить заражение, ведь достаточно просто вставить устройство в разъём USB — и процесс уже необратим. Единственной профилактикой является вообще отключить Autorun, что рекомендуют делать даже эксперты по безопасности из самой компании Microsoft.

Вообще, в каком-то смысле миграция вирусов на USB-накопители — это возвращение к истокам вирусописательства, когда интернета ещё не было. Тогда вирусы распространялись от компьютера к компьютеру на дискетах.

habrahabr.ru

==========
по теме, самого заипали вирусы на флешках... особенно когда дают друзья, лазиющие в Нете через ИЕ.
 

Старый 04.04.2008, 14:54   #2
VIP
 
Аватар для Superman
 
Superman вне форума
Регистрация: 13.02.2008
Сообщений: 311
Респекты: 609
Мда.... уже знаком с этакими вирями.... ну очень сложно избавиться от них без формата диска((
__________________
...порчу доброту, жгу собой мечты...
 

Старый 04.04.2008, 15:02   #3
Всемогущий alex
 
Аватар для @lexGID
 
@lexGID вне форума
Регистрация: 08.04.2007
Адрес: в инете
Сообщений: 406
Респекты: 219
это очевидно, если телефоны уже вирусами заражаю, то что говорить и флэшках, я сам неоднократно у себя на флэшки обнаруживал троянов, причем очень хорошо замаскированных по те файлы на которых и подозрение не падает, но блогадаря ативирусному пакету NOD32 у меня их там не стало сразу после проверки, и флэшку форматировать не пришлось даже.
 

Старый 04.04.2008, 15:03   #4
bit
 
Аватар для Shroom
 
Shroom вне форума
Регистрация: 04.10.2007
Сообщений: 17
Респекты: 11
Цитата:
Единственной профилактикой является вообще отключить Autorun, что рекомендуют делать даже эксперты по безопасности из самой компании Microsoft.
бгггха )) а на Linux они не советуют переходит?
 

Старый 04.04.2008, 17:19   #5
i`am offline
 
Аватар для cb93ka
 
cb93ka вне форума
Регистрация: 20.09.2006
Адрес: 404
Сообщений: 1,186
Респекты: 491
такая же байда. стыдно блин когда после юзания флэшки на учебе - приходишь к клиентам, а там касперский например визжит. сразу мысли у них %)
__________________
.status: offline. coming s00n
 
Юзеру cb93ka выразили Респект за этот пост:

Старый 04.04.2008, 17:22   #6
 
Аватар для @$_terr_X
 
@$_terr_X вне форума
Регистрация: 23.07.2006
Сообщений: 2,525
Респекты: 3,528
cb93ka, +1...
тоже самое было когда к дизайнеру приходил...
 
Юзеру @$_terr_X выразили Респект за этот пост:

Старый 04.04.2008, 22:10   #7
bit
 
Аватар для nikitoz
 
nikitoz вне форума
Регистрация: 04.04.2008
Сообщений: 8
Респекты: 0
Сам пострадал) И пару компов заразил ыы
 

Старый 04.04.2008, 22:30   #8
bit
 
Аватар для ofmars
 
ofmars вне форума
Регистрация: 25.12.2007
Сообщений: 15
Респекты: 0
да эти вирусы за 1 минуту снести можно
 

Старый 05.04.2008, 00:04   #9
VIP
 
Аватар для NemeZz
 
NemeZz вне форума
Регистрация: 16.03.2008
Сообщений: 2,277
Респекты: 3,310
Ни разу не страдал. А вот друзяк информировал часто о такой байде, но они видно не сильно переживали, т.к. потом на их флешке опять мой Каспер в тех же местах рычал. Пока антивирь справляется на 5+
__________________
Если вас наказали ни за что - радуйтесь: вы ни в чем не виноваты.
 

Старый 07.04.2008, 20:49   #10
byte
 
Аватар для Baks!
 
Baks! вне форума
Регистрация: 01.04.2008
Сообщений: 69
Респекты: 30
Мда штука пРоТиВнАя=))избавлятся мучение=))
 

Старый 08.04.2008, 19:55   #11
bit
 
Аватар для Dr.Net
 
Dr.Net вне форума
Регистрация: 06.04.2008
Сообщений: 14
Респекты: 48
Недавно такого подхватил...Касперский без труда меня от его избавил!!!
 

Старый 09.04.2008, 08:15   #12
byte
 
Аватар для tevasya
 
tevasya вне форума
Регистрация: 28.03.2008
Сообщений: 81
Респекты: 140
Цитата:
Сообщение от Dr.Net Посмотреть сообщение
Недавно такого подхватил...Касперский без труда меня от его избавил!!!
ГЫ Касперский рулит
 

Старый 10.04.2008, 12:48   #13
127.0.0.1
 
Аватар для flabber
 
flabber вне форума
Регистрация: 14.12.2007
Адрес: 127.0.0.1
Сообщений: 940
Респекты: 877
На всё что можно подцепил (девушка флэшку из инста принесла)
__________________
Фанат Ушатика
 

Старый 11.04.2008, 08:15   #14
kilobyte
 
Аватар для m1L
 
m1L вне форума
Регистрация: 20.02.2008
Сообщений: 153
Респекты: 185
Народ качайте anti_autorun. Весит 40 Кб и лечит всегда и флешки и компы
 

Старый 14.04.2008, 01:08   #15
bit
 
Аватар для Rick
 
Rick вне форума
Регистрация: 23.01.2008
Сообщений: 8
Респекты: 2
Знакомая в ментовке подцепила вирусняк в авторун на флешку не лечится ни каким антивирем ни каспером ни nod - ом ни USB Security и прикинте не форматируется..... пишет не могу закончит формат..... так файл авторуна сделался только для чтения и постоянно стартует и стартует, стартует и стартует...... Задолбал короче!!! Eset Smart говорит удалю после перегруза так после перезагрузки система эту флешку не находит говорит "отсутствует"
Подскажите ещё что с ней можно сделать???
 
Закрытая тема

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход



Время: 22:46



Powered by vBulletin® Version 3.7.6
Copyright ©2000 - 2018, Jelsoft Enterprises Ltd. Перевод: zCarot