Crucial Systems & Services
 
Crucial Systems - Despre noi Crucial Systems - Solutii business la indemana dumneavostra Crucial Systems - Service on-line Crucial Systems - Noutati si evenimente Crucial Systems - Forum Crucial Systems - Helpdesk Crucial Systems - Contact IT Land
Newsletter
Email:
 
NOU! Cele mai noi produse IT s-au mutat acum pe

IT Land

 
Lyoness
Solutii de legalizare
Personal calificat si c...
mai mult
 
Centru de instruire si ...
Centru de service DELL
Centru de service HP
mai mult
 
Despre noi
Prezentare departamente
Clienti
Parteneriate
Certificari
Contact
 
Cariere
 




Home Stiri si noutati Tendințele amenințărilor globale
 
Tendințele amenințărilor globale
Top Zece Amenințări - Raportul ESET ThreatSense.net

Probabil că nu mai prezintă o surpriză faptul că pe primul loc se află Conficker ținānd cont de vechimea versiunilor la care s-a ajuns. INF/Autorun continuă să prospere īn ciuda faptului că este destul de ușor să se dezactiveze setarea standard care face acest atac posibil.



1. Win32/Conficker:

Amenințarea Win32/Conficker reprezintă un vierme de rețea care s-a propagat inițial prin exploatarea unei vulnerabilități recente a sistemului de operare Windows. Această vulnerabilitate este prezentă īn subsistemul RPC și poate fi accesată de la distanță de către un atacator, fără a avea nevoie de date de autentificare valide. Īn funcție de versiune, poate de asemenea să se răspāndească prin directoare partajate nesecurizate și prin medii mobile de stocare a datelor, folosind funcționalitatea Autorun activată implicit īn sistemele de operare Windows (deși nu mai este cazul īn Windows 7).

2. INF/Autorun:

Această denumire este folosită pentru a descrie o varietate de malware care folosește fișierul autorun.inf pentru a compromite un PC. Acest fișier conține informații despre programele care sunt rulate automat atunci cānd este accesat un mediu mobil de stocare a datelor ( de cele mai multe ori dispozitive de stocare USB flash sau dispozitive similare). Software-ul de securitate ESET detectează īn mod euristic malware-ul care instalează sau modifică autorun.inf ca fiind INF/Autorun atunci cānd nu este identificat ca făcānd parte dintr-o anumită familie malware.

3. Win32/PSW.OnLineGames:

Folosită īn special pentru atacurile phishing īndreptate in direcția gamerilor, această familie de Troieni are capabilități de keylogging și uneori de rootkit, care colectează informații despre jocurile online și datele de autentificare. De obicei, datele sustrase sunt transmise spre PC-ul atacatorului.

4. Win32/Agent:

ESET NOD32 descrie generic această detecție de cod periculos deoarece acoperă o familie mai mare de malware care poate fura informații de pe calculatoarele infectate. Pentru a-şi atinge scopul, malware-ul se auto-copiază de obicei īntr-o locație temporară și adaugă chei īn regiștri pentru a face referire la acele fișiere, sau la altele similare create aleator īn alte directoare ale sistemului de operare, urmānd a fi executate la fiecare pornire a sistemului.

5. JS/TrojanDowloader.Pegel.BR:

Acesta este un script injectat īn paginile web. Redirecționează către alte pagini web infectate prin injectare de tag-uri īn IFRAME de unde descarcă şi execută cod malware pe computerul victimă.

6. INF/Conficker:

INF/Conficker are legatură cu detecția INF/Autorun: se aplică unei versiuni a fișierului autorun.inf folosit pentru a răspāndi unele versiuni ale viermelui Conficker.

7. Win32/Sality:

Sality este un vector de infectare polimorfic. Cānd este executat acesta pornește un serviciu și crează/șterge cheii din regiștrii ce au legătură cu activitățile de securitate din sistem și īși asigură pornirea la fiecare start al sistemului de operare. Modifică fișierele EXE și SCR și dezactivează servicii și procese ce au legătură cu soluțiile de securitate.


8. Win32/Qhost:

Acest tip de amenintare se auto-copiază īn directorul %system32% īnainte ca sistemul Windows să pornească. Win32/Qhost se poate răspāndi prin e-mail şi cedează atacatorului controlul computerului infectat. Acest grup de troieni modifică fişierele gazdă şi redirecționează traficul internet către domenii specifice.

9. Win32/Spy.Ursnif.A:

Această etichetă descrie o aplicație spyware care fură informații de pe un PC infectat și le trimite către o locație remote, reușind să creeze un cont de utilizator ascuns pentru a permite comunicarea prin conexiunile Remote Desktop.

10. HTML/ScrInject.B:

Reprezintă o detecție generică a paginilor web HTML care conțin scripturi sau tag-uri iframe care redirectioneaza automat către un proces de descarcare malware.

  • Raportul ESET ThreatSense.net

  • Despre ESET
    ESET este un furnizor global de soluții software de securitate informatică. Produsele ESET NOD32 Antivirus şi ESET Smart Security sunt īn mod constant recunoscute printre cele mai eficiente şi complete soluții de securitate disponibile astăzi.

    Mai multe detalii puteti gasi in comunicatul atasat.
    HP Z1, prima statie grafica all-in-one cu ecran de 27 inci, disponibila in Romania

    HP a anuntat ieri lansarea in Romania a primei statii grafice al-in-one, HP Z1, cu un display cu diagonala de 68,6 cm (27 inci).

    HP Z1 ofera un des ... citeste tot articolul Citeste detaliile stirii
    SAPPHIRE prezinta HD 7970 OverClock Edition

    SAPPHIRE Technology a introdus o noua versiune HD 7970, ce prezinta overclocking din fabrica pentru placa video avand la baza arhitectura grafica GCN ... citeste tot articolul Citeste detaliile stirii

    Sapphire lanseaza doua noi placi video bazate pe GCN de la AMD

    SAPPHIRE Technology a anuntat lansarea a doua noi modele de placi video avand bazate pe arhitectura grafica GCN de la AMD.

    Noile modele SAPPHIRE HD ... citeste tot articolul Citeste detaliile stirii
    AMD lanseaza doua noi procesoare Athlon II

    Noile procesoare lansate de AMD nu vor eclipsa cu nimic mult asteptatele Ivy Bridge si Trinity, dar ofera o varianta buna pentru cei care nu sunt disp ... citeste tot articolul Citeste detaliile stirii

    Canonical elimina suportul pentru Kubuntu (KDE)

    Canonical a anuntat ca nu va mai oferi fonduri pentru dezvoltarea Kubuntu, dupa lansarea versiunii 12.04 a sistemului de operare Linux bazat pe KDE.citeste tot articolul Citeste detaliile stirii

     
     
    www.microsoft.ro www.hp.ro/parteneri/preferred_partners.html www.fujitsu.com www.eset.ro
     
    © 2006-2010 Crucial Systems & Services Termeni si conditii | Acord de confidentialitate | Timbru verde