Se afișează postările cu eticheta Antivirus. Afișați toate postările
Se afișează postările cu eticheta Antivirus. Afișați toate postările
Tintele preferate ale infractorilor virtuali sunt utilizatorii retelelor sociale

Cei mai multi dintre noi folosim retele sociale online, precum Facebook sau LinkedIn. Totusi, aceasta popularitate enorma atrage deasemenea raufacatori virtuali, care folosesc aceste retele pentru a ne ataca. Hackerii se folosesc de virusi cu scopul de a avea acces la datele personale ale utilizatorilor retelelor.

Dar, in afara de acest lucru, G Data a observat o crestere generala a malware-ului in acest an: numarul de noi virusi a atins deja un nou record in prima jumatate a anului 2010, cu 1.017.208 de programe malware. Acest lucru reprezinta o crestere cu 50% in comparatie cu anul precedent. Expertii G Data SecurityLabs prevestesc un numar total de mai mult de 2 milioane de noi programe malware pe tot anul 2010.

“Numarul actual este alarmant.
Industria malware a publicat aproape 4 noi virusi pe minut in prima jumatate a anului. Ne asteptam ca bariera de 2 milioane sa fie doborata in a doua jumatate a anului”, declara Eddy Willems, Security Evangelist G Data. “Atacatorii au ca tinta retelele sociale si membrii acestora. Acestea sunt tinte profitabile din cauza numarului mare si a interconectarii dintre acestea. Vulnerabilitatile de securitate si scurgerea de informatii fac lucrurile si mai simple pentru raufacatori.”

Programele malware pentru Windows – fara discutie, locul 1
Utilizatorii Windows sunt in continuare tinta numarul 1׃ 99,4% dintre noile coduri malware din prima jumatate a acestui an au fost scrise pentru sistemele de operare Microsoft. Celelalte 0,6% au avut ca tinta sisteme ce contin, spre exemplu tehnologii Unix sau Java.

Cu 1.017.208 noi programe malware in prima jumatate a anului 2010, expertii G Data au numarat mai multi virusi ca niciodata intr-o perioada de 6 luni. La sfarsitul lunii iunie 2010, G Data a descoperit la fel de multe amenintari precum la sfarsitul lunii septembrie a anului trecut.

Conform traditiei, troienii domina topul celor 5 categorii de malware, cu o proportie de 42,6%. O mare parte a acestei categorii este realizata din programe antivirus false si de rascumparare.

Malware precum cele ce se descarca automat si cele care se instaleaza fara acordul utilizatorului, detin locul 2 cu un procent de 20,3%.
In ultimele 6 luni, au aparut multe noi tipuri de spyware. Multe dintre acestea sunt parte din troieni bancari si keyloggers. Programele spyware au avut cea mai mare crestere dintre toate categoriile de malware. Acestea permit atacatorilor sa fure informatii de acces, de exemplu din retele sociale.

Proportia de backdoors a scazut in comparatie cu ultima jumatate a anului 2009, ajungand pe locul 4 cu 12%. Raufacatorii virtuali folosesc astfel de virusi pentru a avea acces de la distanta la computere. Ultimul loc in top 5 este ocupat de worms, cu 53.609 programe malware.

Previziuni
Afluxul de programe malware noi va continua sa creasca. Expertii de la Laboratoarele de Securitate G Data se asteapta ca mai mult de 2 milioane de virusi noi sa fie descoperiti pana la sfarsitul anului.

In viitor, retelele sociale si utilizatorii acestora vor fi inselati si mai mult decat pana acum in scopuri necinstite. Atacatorii incearca din ce in ce mai mult alternativele Windows, cum ar fi Java si derivatele Unix.

Informatii detaliate, tendinte si o sinteza a celor mai importante rezultate si cifre pot fi gasite in “G Data Malware Report” din perioada ianuarie-iunie 2010 activand link-ul http://www.itsistem.ro/solutii-de-securitate/gdata

Atentie la virusii de pe retelele sociale!

Kaspersky Internet Security 2011, cea mai nouă suită de securitate pentru utilizatorii individuali lansată de Kaspersky Lab, a obţinut certificarea VB100 în urma testelor realizate de publicaţia britanică Virus Bulletin.

De asemenea, Kaspersky Anti-Virus 6.0 pentru staţii de lucru Windows a obţinut certificarea VB100 în cadrul aceloraşi teste.

Rezultatele complete ale testelor comparative la care a participat şi Kaspersky Internet Security 2011 au fost publicate în ediţia din luna august a revistei Virus Bulletin. Au fost evaluate 54 dintre cele mai populare soluţii de securitate, pe o platformă cu Windows Vista Business Edition Service Pack 2.

Kaspersky Internet Security 2011 a neutralizat 100% din totalul malware-ului polimorf şi al programelor periculoase „in-the-wild” folosite pentru testarea modulului de scanare la cerere, precum şi a celui de protecţie în timp real.

Produsele Kaspersky Lab au demonstrat niveluri de detecţie reactivă şi proactivă (RAP) foarte ridicate – de 88% - 91% pentru Kaspersky Internet Security 2011 şi 92% - 96% pentru Kaspersky Anti-Virus 6.0, componenta de protecţie locală a nodurilor de reţea, inclusă în suita Kaspersky Lab pentru securizarea infrastructurii IT a companiilor -, semnificativ mai mari decât produsele concurente.

De asemenea, Kaspersky Internet Security 2011 nu a raportat niciun rezultat fals pozitiv pe toată durata evaluării, iar specialiştii Virus Bulletin au spus că „interfaţa de utilizare a produsului este bine gândită şi foarte intuitivă”.

Kaspersky Internet Security 2011 este una dintre cele mai noi suite de securitate Kaspersky Lab, lansate recent în România alături de Kaspersky Anti-Virus 2011. Aceasta monitorizează şi evaluează toate potenţialele ameninţări şi previne orice activităţi periculoase, permiţând utilizatorilor să navigheze online în siguranţă.

Kaspersky Internet Security 2011 izolează orice adresă URL suspectă sau orice domeniu web care poate pune în pericol sistemul şi datele confidenţiale stocate în computer. Suita include un set de tehnologii unice pentru produsele Kaspersky Lab, precum Safe Surf, Safe Run sau System Watcher.

Pentru mai multe detalii referitoare la noile soluţii Kaspersky Lab accesaţi: http://www.kaspersky.ro/homeuser.

Kaspersky Lab este cel mai mare producător de soluţii de securitate informatică din Europa şi locul patru la nivel mondial. Compania oferă unele dintre cele mai populare sisteme de securitate pentru PC, care protejează utilizatorul de viruşi, spyware, crimeware, hackeri, phishing şi spam.

Produsele Kaspersky deţin o rată superioară de detecţie, având cel mai rapid timp de răspuns din industria de securitate pentru utilizatori individuali, SMB, reţele de mari dimensiuni şi sisteme de lucru mobile. Tehnologia dezvoltată de Kaspersky este utilizată la nivel mondial în produsele şi serviciile furnizorilor de top ai soluţiilor de securitate de pe piaţa IT.

Pentru mai multe informaţii, vizitaţi www.kaspersky.ro, iar pentru ultimele ştiri legate de malware, consultaţi www.securelist.com.

Kaspersky Internet Security 2011 şi Kaspersky Anti-Virus 6.0 pentru staţii de lucru Windows au obţinut certificarea VB100

Experţii Kaspersky Lab au redactat topurile celor mai răspândite tipuri de malware în luna august a acestui an. Ameninţările de tip exploit şi viermii care exploatează vulnerabilităţi în sistemul de operare Microsoft Windows au ocupat fruntea clasamentelor, ridicând cele mai mari probleme utilizatorilor.

Cea mai exploatată vulnerabilitate a fost CVE-2010-2568, folosită la început de Worm.Win32.Stuxnet – un vierme de reţea a cărui notorietate a prins contur în luna iulie -, fiind apoi urmat de Virus.Win32.Sality.ag, un program periculos de tip Trojan-Dropper care instalează ultima versiune a virusului Sality. Infractorii cibernetici nu au vrut să piardă timpul şi au exploatat această vulnerabilitate până când Microsoft a lansat pe 2 august un patch de securitate, catalogat ca actualizare critică.

Vulnerabilitatea CVE-2010-2568 reprezintă o breşă în securitatea scurtăturilor (shortcuts) LNK şi PIF din Windows, iar malware-ul care o exploatează se răspândeşte prin intermediul dispozitivelor mobile USB infectate.

Computerele vulnerabile se infectează atunci când utilizatorii accesează un flash USB infectat, fie prin funcţia Autorun din Windows, fie direct din Windows Explorer sau orice alt program de management al fişierelor. Un shortcut special creat de malware descarcă un fişier DLL extern care poate executa orice fel de cod, folosindu-se de privilegiile utilizatorului care a deschis fereastra de acces la respectivul dispozitiv USB.

În august au intrat în clasament trei noi tipuri de malware care ţintesc această breşă. Două dintre acestea – Exploit.Win32.CVE-2010-2568.d (locul nouă) şi Exploit.Win32.CVE-2010-2568.b (locul 12) – exploatează direct vulnerabilitatea, pe când Trojan-Dropper.Win32.Sality.r (locul 17) o foloseşte pentru a se propaga.

Acesta din urmă generează scurtături LNK cu nume create special pentru a atrage atenţia şi le răspândeşte în reţelele locale. Malware-ul este lansat în momentul în care utilizatorul deschide un director care conţine una dintre scurtături, rolul lui Trojan-Dropper.Win32.Sality.r fiind de a instala o ultimă versiune a virusului Virus.Win32.Sality.ag (locul 16).

Ambele programe periculoase care exploatează vulnerabilitatea CVE-2010-2568 sunt cel mai des întâlnite în Rusia, India şi Brazilia. În timp ce India este sursa principală pentru viermele Stuxnet (primul tip de malware care ţintea această vulnerabilitate), experţii în securitate nu au descoperit încă rolul Rusiei în această ecuaţie.

Alte două vulnerabilităţi din Windows exploatate de infractorii cibernetici în luna august au fost CVE-2010.1885 şi CVE-2010-0806. În iulie, topurile arătau un singur exploit care ţinteau vulnerabilitatea CVE-2010-1885, iar în august numărul lor a crescut până la cinci. Aceasta este asociată cu o eroare din Windows Help and Support Center care permite rularea de cod malware pe sistemele Windows XP şi Windows 2003. Se pare că popularitatea încă ridicată a acestor sisteme de operare a condus la creşterea numărului de exploit-uri.

Vulnerabilitatile Windows, o tinta populara pentru hackeri in luna august

Trend Micro, unul dintre principalii producători mondiali de soluţii de securitate IT, lansează astăzi şi în România, Titanium 2011, un nou produs software ce oferă protecţie de ultimă generaţie pentru datele utilizatorilor, este uşor de utilizat şi asigură totodată performanţe optime sistemelor informatice pe care rulează.

Noua familie de produse include soluţiile Titanium Antivirus+, Titanium Antivirus+ for Netbooks, Titanium Internet Security şi Titanium Maximum Security. Fiecare produs din familia Titanium oferă utilizatorilor o soluţie software mai performantă şi mai uşor de folosit decât versiunile anterioare, asigurând totodată protecţie completă.

Titanium 2011 foloseşte o tehnologie revoluţionară care îmbină serviciile web, de tip cloud-based, serviciile de reputaţie a emailurilor şi documentelor cu tehnologia Trend Micro Smart Scanning pentru a oferi o protecţie în timp real împotriva ameninţărilor informatice tot mai complexe. Trend Micro Titanium Security 2011 opreşte viruşii, spyware-ul şi atacurile de tip phishing înainte ca acestea să ajungă în computerul protejat.

Protecţie inteligentă

Pentru că anumite module ale aplicaţiei sunt găzduite pe serverele proprii Trend Micro, Titanium 2011 este capabilă să oprească ameninţările înainte ca acestea să ajungă la sistemul vizat. Această arhitectură parţial cloud-based scade totodată gradul de încărcare a procesorului, dar şi a memoriei şi a spaţiului de stocare, obţinând o creştere semnificativă în performanţele staţiei de lucru pe care aplicaţia este instalată.

Titanium 2011 a fost proiectată pentru a bloca proactiv ameninţările de pe Internet, iar testări independente efectuate pe sisteme informatice pe care noua soluţie de la Trend Micro a fost instalată au evidenţiat că aceasta se plasează cu mult peste soluţiile concurente, atât în privinţa protecţiei cât şi a gradului scăzut de ocupare a resurselor computerului.

„Titanium 2011 este o soluţie câştigătoare pentru toţi clienţii, oricum ai privi-o“, spune Carol Carpenter, Executive General Manager în cadrul departamentului Consumer & Small Business Trend Micro. „Noua tehnologie impune standarde avansate de securitate IT, acasă şi la serviciu, şi este cea mai eficientă metodă de combatere a creşterii explozive de ameninţări online. Titanium 2011 este un upgrade pentru clienţii noştri, pentru noi şi pentru întreaga industrie“, adaugă oficialul.

Titanium foloseşte tehnologia Trend Micro Smart Scan pentru a oferi protecţie imediată, direct din Internet. Accesând bazele de date Trend Micro cu informaţii privind reputaţia online, actualizate permanent, reacţia aplicaţiei în faţa atacurilor este semnificativ mai rapidă decât în cazul unui software de securitate standard. Asemenea aplicaţii necesită periodic download-uri consistente de semnături malware ce s-au dovedit a oferi protecţie mult mai puţin eficace decât Titanium 2011, prin accesul în timp real la informaţiile in-the-cloud.

Tehnologia Smart Scan lucrează şi ea cu indecşi şi caching local, precum şi cu tehnici euristice şi comportamentale de monitorizare, toate stocate local, pe sistemul clientului, astfel încât datele utilizatorului sunt totuşi protejate chiar şi când sistemul nu este conectat la Internet. Aceasta combinație puternică luptă împotriva amenințărilor atât în nor cât și pe computerul local.

Trend Micro Titanium 2011 beneficiază, de asemenea, de infrastructura Trend Micro Smart Protection Network, care operează discret în fundal, analizând fişierele şi activităţile online împotriva amenințărilor. Utilizatorii nu trebuie să-şi facă griji pentru menţinerea şi actualizarea acestei baze de date locale, pentru că serviciile de reputaţie folosite de Titanium Security 2011 sunt localizate pe serverul virtual. Prin acest mod de lucru, Trend Micro Tinanium 2011 prezintă o manieră complet inovatoare de protejare a datelor utilizatorilor.

Soluţiile de securitate anterioare furnizate de Trend Micro, dar şi de celelalte companii de securitate IT, stocau informaţii despre ameninţările informatice chiar pe computerul protejat.
Acest mod de funcţionare presupunea actualizări frecvente ale bazei de date cu viruşi, dar şi expunerea directă a sistemului la sursa de infectare pentru a putea evalua şi a combate ameninţarea informatică.

Performanţe crescute

Echipa de dezvoltare Titanium 2011 s-a concentrat nu doar pe oferirea unei protecţii îmbunătăţite, ci şi pe creşterea performanţelor sistemului, astfel încât aplicaţia software rezultată utilizează mai puţine resurse (procesor, memorie) în timpul funcţionării.

Titanium 2011 schimbă experienţa utilizatorului din multe puncte de vedere, de la durata de scanare redusă, la consumul diminuat de resurse, fiind, de altfel, un produs cu un raport foarte bine echilibrat între funcţionalităţi şi eficienţă. Dimensiunile reduse ale aplicaţiei, un timp de pornire scăzut şi optimizarea procesului de scanare post-instalare sunt alte îmbunătăţiri aduse produsului.

Trend Micro™ lansează Titanium™ 2011

Kaspersky Lab, unul dintre cei mai importanţi dezvoltatori de soluţii de securitate, anunţă lansarea noilor versiuni ale principalelor sale produse pentru utilizatorii individuali Kaspersky Internet Security 2011 şi Kaspersky Anti-Virus 2011. Noile produse beneficiază de cele mai recente inovaţii tehnologice pentru a asigura cea mai bună detecţie şi o viteză şi mai mare de răspuns la ameninţările IT.

Kaspersky Internet Security 2011 şi Kaspersky Anti-Virus 2011 oferă protecţie proactivă în timp real prin monitorizarea constantă a sistemului, pentru a detecta orice potenţiale ameninţări şi a preveni orice activităţi distructive.

Noile produse ale Kaspersky Lab protejează utilizatorii în timpul navigării online, izolează orice resurse Internet potenţial periculoase şi oferă un mediu de lucru digital curat, sigur şi fără ameninţări sau intruziuni nedorite. Toate acestea sunt realizate fără a limita gama de activităţi pe care utilizatorii le au la dispoziţie. Din contră, soluţiile asigură protecţie pentru toate tipurile de date şi comunicaţii şi nu necesită intervenţii constante din partea utilizatorilor pentru a putea funcţiona eficient.

Kaspersky Internet Security 2011 şi Kaspersky Anti-Virus 2011 încorporează o gamă largă de tehnologii noi, dintre care unele sunt unice produselor Kaspersky Lab.

De exemplu, noua tehnologie System Watcher monitorizează toate evenimentele de sistem – crearea şi modificarea de fişiere, accesul şi modificările regiştrilor de sistem.

Mulţumită monitorizării permanente a comportamentului programelor, soluţiile Kaspersky Lab detectează orice tip de ameninţări, atât cele cunoscute cât şi cele noi, iar majoritatea modificărilor nedorite făcute de un program periculos pot fi restaurate cu doar câteva click-uri de mouse.

Suitele Kaspersky Lab includ un serviciu de rating al reputaţiei, ceea ce înseamnă că informaţiile despre un obiect cunoscut sunt primite în timp real fără a fi nevoie de o scanare locală. Informaţia provine de la bazele de date ale Kaspersky Lab, care sunt actualizate constant de către experţii companiei.

Ambele produse au în componenţă sisteme de protecţie proactivă contra noilor ameninţări, încă necunoscute. Acestea se bazează pe scanarea constantă pentru a detecta orice simptome de ameninţare, modulele fiind actualizabile – în eventualitatea apariţiei de noi ameninţări, soluţiile vor fi actualizate fără a fi nevoie de o reinstalare completă.

Kaspersky Internet Security 2011 şi Kaspersky Anti-Virus 2011 încorporează noua opţiune Kaspersky Gadget. Aceasta reprezintă un element de interfaţă din Windows Desktop în Windows Vista şi Windows 7, care oferă acces rapid la principalele funcţionalităţi ale produselor. Kaspersky Gadget afişează starea securităţii sistemului, facilitează scanarea unui fişier cu un singur click şi lansează aplicaţii în modul Safe Run.

O caracteristică absolut nouă o reprezintă posibilitatea de a utiliza discul de instalare a produsului ca un rescue disk, incluzând o gamă largă de utilităţi pentru scanarea şi tratarea unui computer infectat, fără a fi necesar un disc bootabil cu sistemul de operare.

În plus, o altă funcţie nouă importantă a Kaspersky Internet Security 2011 şi Kaspersky Anti-Virus 2011 este posibilitatea de a le instala pe maşini care sunt deja infectate, chiar şi cu programe periculoase sofisticate, cum ar fi rootkit-urile, care, în general, încearcă să blocheze instalarea de programe antivirus.

Kaspersky Internet Security 2011 încorporează noi funcţionalităţi adiţionale care permit navigarea în siguranţă pe Internet. Soluţia oferă protecţie pentru aplicaţii şi date şi permite controlul parental asupra activităţilor copiilor pe Internet. Modul Safe Surf, unic la produsele Kaspersky Lab, oferă posibilitatea scanării fiecărei conexiuni Internet şi va bloca automat accesul la site-urile web care conţin cod sau legături către programe periculoase.

Tehnologia sandbox, introdusă odată cu versiunea 2010 a produselor Kaspersky, a fost şi ea îmbunătăţită. Modul Safe Run for Websites permite afişarea paginilor web suspecte într-un browser virtual, în timp ce atât aplicaţiile cât şi site-urile web pot fi acum lansate în modul Safe Run for Applications.

Ambele moduri asigură medii virtuale cu acces restricţionat la resursele sistemului. În noua versiune, opţiunea Safe Run for Applications va crea un Safe Desktop separat pentru toate aplicaţiile sau pentru a rula o aplicaţie în mod securizat.

Kaspersky Internet Security 2011 beneficiază de un modul de Control Parental semnificativ îmbunătăţit, care controlează şi restricţionează accesul copiilor la site-urile de social networking, mesagerie instantă (Yahoo! Messenger, ICQ, MSN) şi la programe specifice de pe sistem. De asemenea, modulul poate controla descărcarea de fişiere şi transferul de date personale.

„Prin lansarea noilor versiuni 2011, am reuşit îmbunătăţirea unui produs deja extraordinar, aducând utilizatorilor noi funcţionalităţi pentru a le proteja calculatorul”, spune Eugene Kaspersky, CEO al Kaspersky Lab. „Suntem fericiţi că am reuşit să ne atingem scopul.

Acum, graţie unor module ca System Watcher, Safe Surf şi Safe Run, care a fost complet refăcut, utilizatorii vor beneficia de nivele îmbunătăţite de control asupra proceselor care rulează pe sistemele lor şi de securitatea de care au nevoie când lucrează cu date personale”, completează Kaspersky.

Kaspersky Internet Security 2011 şi Kaspersky Anti-Virus 2011 sunt complet compatibile cu versiunile pe 32 de biţi ale sistemelor de operare Microsoft, de la versiunea XP până la Windows 7. Pentru sistemele cu arhitectură pe 64 de biţi, unele module, precum Safe Run, vor funcţiona cu anumite limitări.

Kaspersky Internet Security 2011 şi Kaspersky Anti-Virus 2011

Kaspersky Lab a identificat o nouă tipologie (familie) de viermi care se răspândesc prin intermediul unor numeroase programe de tip mesagerie instant (IM).

Aceştia sunt neobişnuiţi prin faptul că transmit text în foarte multe limbi şi se propagă simultan prin clienţi de IM, precum Yahoo! Messenger, Skype, ICQ, Windows Live Messenger, Paltalk Messenger, Google Talk şi XFire, special folosit de cei care se joacă online.

Experţii Kaspersky Lab au descoperit până acum patru versiuni ale acestui vierme, a cărui familie a fost denumită IM-Worm.Win32.Zeroll. Imediat ce pătrunde în computer, acesta caută lista de contacte din programul IM şi se autotransmite către toate adresele pe care le găseşte.

Infecţia se produce în momentul în care utilizatorul accesează un link dintr-un mesaj instant primit, despre care crede că îi va afişa o fotografie interesantă. În locul fotografiei, utilizatorul este direcţionat către un fişier infectat care se descarcă automat în sistem.

Capacitatea de a trimite mesaje compuse în multe limbi diferenţiază aceşti viermi de majoritatea celor transmişi prin IM. IM-Worm.Win32.Zeroll foloseşte 13 limbi diferite, inclusiv engleza, germana, spaniola şi portugheza, lansând mesaje pe care utilizatorii din aceste ţări le înţeleg.

La momentul de faţă, cele mai multe infecţii s-au înregistrat în Mexic, Brazilia, Peru şi Statele Unite ale Americii, dar au fost identificate cazuri şi în Africa, India sau ţările europene, cu preponderenţă în Spania.

IM-Worm.Win32.Zeroll are şi funcţionalitate de backdoor, adică poate prelua controlul asupra unui computer, fără ca utilizatorul să ştie acest lucru.

După ce intră în sistem, viermele contactează un centru (server) de comandă şi control, iar după ce primeşte comenzile prin IRC începe să descarce în sistem alte programe periculoase. Interesant este faptul că acest vierme se conectează la diferite canale IRC, în funcţie de ţară şi de programul de mesagerie instant existent pe computerul infectat.

Acest lucru este avantajos pentru hackeri, deoarece pot controla şi clasifica sistemele infectate în funcţie de ţară şi de clientul de mesagerie instant folosit, permiţând apoi trasmiterea de comenzi personalizate, utile atunci când se lansează mesaje spam care ţintesc un anumit public.

„Se pare că infractorii cibernetici care au creat acest vierme sunt încă la început”, spune Dmitry Bestuzhev, Regional Expert Kaspersky Lab Latin America.

„Aceştia caută să infecteze cât mai multe computere pentru a obţine oferte din partea altor reţele de infractori care doresc să le folosească pentru activităţi ca pay-per-install, spam şi multe altele”, încheie acesta.

Toţi utilizatorii produselor de securitate Kaspersky Lab sunt protejaţi împotriva noilor viermi care se propagă prin intermediul programelor de mesagerie instant.

Virus periculos pe Yahoo Messenger

Microsoft a lansat luni o avertizare legata de o problema de securitate ce ar putea lasa multe aplicatii Windows vulnerabile la atac.

Avertizarea trateaza un tip de mecanism de atac cunoscut ca DLL preloading, sau binary planting. Desi mecanismul de atac nu este nou sau unic pentru Windows, Microsoft a realizat ca pare a fi un vector de atac remote ce ar putea permite atacarea rapida a mai multor sisteme.

Doi cercetatori de la Universitatea California au publicat la inceputul acestui an o lucrare despre cum pot fi detectate automat programele vulnerabile. In ultimele zile, expertul in securitate si creatorul Metasploit, HD Moore a publicat mai multe informatii despre aceasta problema si a adaugat vulnerabilitatea in programul sau Metasploit.

Moore a spus ca a optat sa nu publice lista tuturor programelor afectate, si a lansat un tool ce ajuta utilizatorii sa descopere care dintre softwarele lor ar putea fi vulnerabile.

Existenta unui astfel de cod proof-of-concept creste probabilitatea ca in curand sa fie lansat un atac.

Saptamana trecuta firma de securitate Acros Security a avertizat ca iTunes este vulnerabil la un astfel de atac. Insa, Moore si altii au spus ca se pare ca vulnerabilitatea afecteaza mult mai multe programe.

In trecut, asemenea atacuri aveau nevoie de o biblioteca malitioasa pentru a fi implantate pe un sistem local.

Insa, un nou studiu arata cum un cod malitios ar putea fi implantat intr-o retea, crescand posibilitatea de a ataca sistemele vulnerabile.
Microsoft a emis un ghid pentru dezvoltatori despre cum sa evite vulnerabilitatea si isi verifica propriul cod pentru a vedea daca produsele sale sunt supuse riscului.

Sursa: www.news.com

Microsoft avertizeaza asupra unei scapari de securitate

Microsoft a lansat luni o avertizare legata de o problema de securitate ce ar putea lasa multe aplicatii Windows vulnerabile la atac.

Avertizarea trateaza un tip de mecanism de atac cunoscut ca DLL preloading, sau binary planting. Desi mecanismul de atac nu este nou sau unic pentru Windows, Microsoft a realizat ca pare a fi un vector de atac remote ce ar putea permite atacarea rapida a mai multor sisteme.

Doi cercetatori de la Universitatea California au publicat la inceputul acestui an o lucrare despre cum pot fi detectate automat programele vulnerabile. In ultimele zile, expertul in securitate si creatorul Metasploit, HD Moore a publicat mai multe informatii despre aceasta problema si a adaugat vulnerabilitatea in programul sau Metasploit.

Moore a spus ca a optat sa nu publice lista tuturor programelor afectate, si a lansat un tool ce ajuta utilizatorii sa descopere care dintre softwarele lor ar putea fi vulnerabile.

Existenta unui astfel de cod proof-of-concept creste probabilitatea ca in curand sa fie lansat un atac.

Saptamana trecuta firma de securitate Acros Security a avertizat ca iTunes este vulnerabil la un astfel de atac. Insa, Moore si altii au spus ca se pare ca vulnerabilitatea afecteaza mult mai multe programe.

In trecut, asemenea atacuri aveau nevoie de o biblioteca malitioasa pentru a fi implantate pe un sistem local.

Insa, un nou studiu arata cum un cod malitios ar putea fi implantat intr-o retea, crescand posibilitatea de a ataca sistemele vulnerabile.
Microsoft a emis un ghid pentru dezvoltatori despre cum sa evite vulnerabilitatea si isi verifica propriul cod pentru a vedea daca produsele sale sunt supuse riscului.

Sursa: www.news.com


Microsoft avertizeaza asupra unei scapari de securitate

Kaspersky Lab atrage atenţia asupra potenţialelor riscuri la care se expun utilizatorii de reţele sociale care folosesc servicii de localizare permanentă, puse la dispoziţie de acestea.

Faptul că cineva ştie în orice moment unde se află o anumită persoană poate avea consecinţe negative asupra acesteia din urmă.

Un exemplu este cel al utilizatorilor aplicaţiei Twitter pentru iPhone, care publică intenţionat coordonatele GPS prin intermediul Google Places.

Ştefan Tănase, Senior Security Researcher la Kaspersky Lab, spune că adevărata problemă se află în faptul că majoritatea celor care sunt prezenţi pe diferite reţele sociale nu conştientizează cantitatea de informaţii personale pe care o postează pe Internet.

„Chiar săptămâna trecută, Facebook a introdus un astfel de serviciu pentru localizare”, spune Ştefan Tănase.

„Dacă luăm în calcul cifrele care estimează că peste un sfert din utilizatorii Facebook la nivel mondial accesează această reţea de pe dispozitive mobile, putem să ne dăm seama că aceştia sunt candidaţii ideali pentru un serviciu de localizare.

Bineînţeles, folosirea opţiunii «Places» din Facebook are un număr de beneficii atunci când interacţionezi cu prietenii.

Cu toate acestea, riscurile de securitate nu sunt deloc de neglijat prin simplul fapt că cineva îţi poate monitoriza şi anticipa mişcările”, completează Tănase.

Întrebarea firească este cum îşi poate cineva compromite securitatea online şi nu numai prin simplul fapt că o persoană îi monitorizează mişcările? Acest serviciu poate fi folosit şi de criminali cibernetici care îşi falsifică uşor identitatea virtuală sau de către răufăcători.

Există câteva cazuri în care hoţii au pătruns în locuinţele celor care şi-au postat pe reţelele sociale informaţii care divulgau faptul că toată familia este plecată în vacanţă.

„De obicei, criminalii cibernetici caută date confidenţiale pe Internet pentru a fura identităţi. Informaţiile referitoare la poziţia geografică a unei persoane la un moment dat le oferă şi mai multe detalii pentru a falsifica o identitate”, adaugă Ştefan Tănase.

„Până acum, cibercriminalii foloseau tehnici de inginerie socială pentru a colecta informaţii confidenţiale despre potenţialele victime, dar de când s-au extins reţelele sociale, aceste date sunt publice pe Internet, încât nu mai este nevoie de mult efort pentru a le obţine.

În ciuda riscurilor de securitate, cred că vom vedea în continuare servicii de localizare introduse în reţelele de socializare”

„Un sfat simplu, dar extrem de important: nu publicaţi online locaţia geografică în care vă aflaţi dacă nu vreţi ca ceilalţi să ştie acest lucru şi aveţi grijă cu cine vă împrieteniţi pe reţelele sociale.

De asemenea, asumaţi-vă faptul că informaţiile pe care le postaţi pe site-urile de socializare pot deveni publice într-o bună zi. Consideraţi tot ce publicaţi ca având potenţial de a deveni public şi de a genera riscuri de securitate”, încheie Tănase.

Retelele sociale sunt periculoase ?

Laboratorul antimalware al Panda Security a detectat mai mult de 200 de adrese web false, folosind numele de “Justin Bieber” ca momeala pentru a ademeni utilizatori.


Prin includerea numelui acestui cantaret popular in linkuri malitioase, criminalii cibernetici raspandesc antivirus-ul fals MySecurityEngine.

Aceasta tehnica a fost folosita de mai multe ori in trecut, profitand de teme populare cum ar fi ultimul episod din “Lost” sau lansarea filmului “Iron Man 2”.

Printre referirile la Justin Bieber din link-urile malitioase sunt incluse:
• Justin Bieber a murit?
• Justin Bieber a fumat iarba
• Justin Bieber nascut în 1998
• Justin Bieber Coreea de Nord
• Justin Bieber arestat
• Justin Bieber a murit
• Justin Bieber probleme cu bautura
• Justin Bieber hermafrodit
• Justin Bieber insarcinat

Nu este nimic nou in legatura cu modul in care se produce infectarea.
Aceste tehnici, numite atacuri BlackHat SEO, au inceput sa fie folosite de hackeri in urma cu cativa ani, insa au devenit treptat din ce in ce mai sofisticate.

Astazi, acestea reusesc sa plaseze site-urile de tip "rogue website" in lista primelor rezultate afisate de motoarele de cautare.

Un "rogue website" este un site conceput pentru a raspandi virusi, pentru a colecta adrese de email pentru spammeri, pentru a vinde produse sau servicii inexistente, a fura date de identitate sau pentru alte scopuri ilicite.

Sistemul functioneaza foarte simplu.
Atunci când utilizatorii efectueaza o cautare pe Internet, rezultatele afisate corespund paginilor de "rogue website", indexate profesional cu rank mare.

Daca utilizatorii acceseaza link-ul respectiv, li se va cere sa descarce un fisier, ca de exemplu un codec.

In cazul în care fac acest lucru, vor instala involuntar pe computerul lor un program antivirus fals.

"Aceste tipuri de activitati au devenit tot mai comune", spune Luis Corrons, Director Tehnic al PandaLabs, "Orice subiect popular este folosit de infractorii cibernetici pentru a-si raspandi creatiile.

Prin pozitionarea site-urilor web folosite pentru a distribui malware printre primele rezultate in motoarele de cautare, ei pot fi siguri ca numerosi utilizatori de Internet vor descarca accidental antivirusul fals ", mai adauga acesta.

Potrivit specialistilor PandaLabs, site-urile de tip "rogue website" sunt cele care initiaza descarcare automata de fisiere, fara a cere acceptul vizitatorului, sau cele care nu au optiunea de intrerupere a descarcarii fisierului respectiv.

De asemenea, astfel de site-uri pot fi identificate si in functie de numarul exagerat de ferestre « pop-up » sau datorita designului sarac si continutului limitat, cu greseli logice sau gramaticale.

De asemenea, "rogue website-urile" nu comunica informatii de baza (numele companiei si coordonate de contact) si incearca sa « investigheze » calculatorul vizitatorilor prin scanarea antivirus sau repararea unor probleme legate de sistemul de operare.

In plus, paginile de acest tip instaleaza software sau bare de instrumente fara permisiunea utilizatorilor.

Astfel, daca acestia descopera software nou instalat sau icoane noi pe desktop, dupa vizitarea unor pagini web suspecte, este posibil ca acel website sa fi fost malitios.

Panda Security sfatuieste utilizatorii sa ia masuri de siguranta atunci cand cauta informatii pe Internet, asigurandu-se ca au un instalat un software antivirus de incredere si actualizat, si ca folosesc instrumente de navigare in conditii de siguranta
, cum ar fi cele oferite gratuit de la Panda Security http://free.pandasecurity.com.

Justin Bieber (n. 1994) este un cantaret de muzica pop de origine canadiana. Si-a inceput cariera profesionala pe YouTube.

Prima parte a albumului sau „My World” a debutat pe locul 6 în U.S Billboard Hot 200 si pe locul 1 în Canadian Albums Chart. In mai putin de o luna de la lansare, albumul a fost certificat cu platina în Canada si în mai putin de două luni de la lansare, a fost certificat cu platină în SUA. Bieber este singurul artist care are toate cântecele de pe un album în topul U.S Hot 100.

Sursa: Total PR

Tehnicile BlackHat SEO plaseaza linkuri malitioase in primele rezultate din motoarele de cautare afirma cei la de la Panda Antivirus

Kaspersky Lab, unul dintre principalii dezvoltatori de soluţii de securitate din lume, anunţă că a devenit unul dintre cei mai mari 100 de vendori mondiali de software ambalat, conform studiului realizat de compania globală de cercetare de piaţă IDC.

În fiecare an, IDC realizează un studiu privind vânzările de software pentru a determina cota de piaţă deţinută de fiecare vendor. Rezultatele studiului sunt publicate în raportul “Worldwide Packaged Software Revenue by Top 100 Vendors”.

În cea mai recentă ediţie a raportului, Kaspersky Lab ocupă locul 78 şi este singura companie din Rusia prezentă în acest clasament.

Conform terminologiei IDC, software-ul ambalat este software-ul gata de utilizare, vândut prin canale de desfacere de tip magazine, leasing sau altele şi este deosebit de software-ul preinstalat sau personalizat. Studiul a analizat veniturile obţinute de vendorii de software din vânzările de software ambalat în perioada 2007-2009 şi a stabilit modificarile aferente anului 2009 comparativ cu anii precedenţi. Kaspersky Lab a avut o rată de creştere anuală de peste 42%, de câteva ori mai mare decât media de creştere a tuturor vendorilor.

Kaspersky Lab a fost, de asemenea, inclus in clasamentul IDC Top 50 pentru ”Venituri Globale din Vânzări de Software pentru Infrastructura de Sisteme”. Acest clasament grupează producătorii importanţi de software pentru infrastructura de sisteme conform veniturilor obţinute în 2009.

Kaspersky Lab ocupă locul 22 în clasament. Compania a avut cea de-a treia mare creştere anuală dintre toate companiile cuprinse în cercetare. Studiile IDC acoperă mai mult de 1000 de producători mondiali de software.

Clasamentele “Worldwide Packaged Software Revenue by Top 100 Vendors” şi “Worldwide System Infrastructure Software Revenue” au fost publicate de IDC în raportul “Worldwide Software 20010–2014 Forecast Summary” (Doc #223813).

Despre Kaspersky Lab
Kaspersky Lab este cel mai mare producător de soluţii de securitate informatică din Europa şi locul patru la nivel mondial. Compania oferă unele dintre cele mai populare sisteme de securitate pentru PC, care protejează utilizatorul de viruşi, spyware, crimeware, hackeri, phishing şi spam.

Produsele Kaspersky deţin o rată superioară de detecţie, având cel mai rapid timp de răspuns din industria de securitate pentru utilizatori individuali, SMB, reţele de mari dimensiuni şi sisteme de lucru mobile. Tehnologia dezvoltată de Kaspersky este utilizată la nivel mondial în produsele şi serviciile furnizorilor de top ai soluţiilor de securitate de pe piaţa IT.

Pentru mai multe informaţii, vizitaţi www.kaspersky.ro, iar pentru ultimele ştiri legate de malware, consultaţi www.securelist.com.

Kaspersky Lab a devenit unul dintre Top 100 vendori de software ambalat din lume

Panda a detectat 100% din malware-ul scanat, atat in listele private de virusi cat si in listele de virusi « In The Wild »

Panda Internet Security 2010 a obtinut scoruri de top in urma testelor AV-Test efectuate in trimestrul al doilea (http://av-test.org/). Produsul a primit, de asemenea, si certificarea din partea renumitului laborator german, dupa ce a trecut - cu scoruri peste medie – toate testele de protectie, dezinfectie si fezabilitate, precum si cele concepute pentru a testa capacitatea produsului de a repara computerele infectate cu malware.

In testele de protectie, dezinfectie si reparare a calculatoarelor infectate, Panda Internet Security 2010 a realizat un scor de 5,5 din maxim 6. Solutia a primit scorul de 5 din 6 pentru fezabilitate.

In sectiunea de protectie impotriva infectiilor cu malware, rezultatele cele mai semnificative au venit din detectarea malware-ului din bazele de malware folosite de AV-Test, precum si a celor cuprinse in baza 'In The Wild', unde Panda Internet Security 2010 a detectat 100% din specimenele de malware.

In cazul detectiei atacurilor noi, inclusiv atacurile via Internet si e-mail, Panda Security a obtinut 82%, 89%, respectiv 74%, la testele din ultimele 3 luni. In testele de detectie dinamica, Panda a detectat 81% din specimenele utilizate, cu mult peste media industriei, de 63%.

Panda Internet Security 2010 a obtinut, de asemenea, punctajul de 100% in ceea ce priveste detectia si eliminarea de rootkit si malware ascuns. In testele privind dezinfectia si repararea calculatoarelor infectate cu malware, Panda Security a eliminat 95% din componentele cu malware activ, din nou peste media industriei.

In sectiunea de fezabilitate, rata medie de incetinire a performantelor calculatorului a fost de 101 secunde, mai putin jumatate fata de media industriei de 251 secunde.

'Aceste rezultate ilustrează capacitatea mare de detectie tehnologiei Panda Collective Intelligence', spune Pedro Bustamante, Senior Research Consultant la Panda Security. 'Mai mult, aceasta rata de detectie nu are nici un impact asupra computerelor utilizatorilor, pentru ca procesele de scanare si clasificare a malware-ului au loc “in the cloud '.

'La AV-Test.org, am testat toate produsele cu toate functionalitatile actualizate si cu protectia 'in the cloud“ activata, pentru a nu bloca actualizarile de produs', a declarat Andreas Marx, CEO al AV-Test.org. 'In acest fel, produsele au trebuit sa-si demonstreze capabilitatile practice, folosind toate componentele si nivelurile de protectie in scenarii de testare realiste'.

Andreas Marx, a vorbit de asemenea despre performanta solutiei Panda pe parcursul testelor:

“Panda Internet Security a avut rezultate impresionant de mari pentru detectarea statica si dinamica de malware nou.”

'Detectia si eliminarea malware-ului care ruleaza ascuns, cum ar fi rootkit-ul, nu au fost o problema pentru Panda Internet Security, dar au fost pentru multe alte produse testate.'

'Am testat nu numai protectia impotriva malware-ului cunoscut si necunoscut, dar si eliminarea fisierelor care au infectat anterior sistemul. La aceste doua categorii, Panda Internet Security a primit 5.5 din 6.0 puncte posibile, cele mai mari note obtinute de un program in cadrul acestor teste.'

'Pe langa ratele de protectie si dezinfectie mari, Panda Internet Security a avut si un impact mai mic asupra sistemului din punct de vedere al gradului de incarcare'.

'Panda Internet Security a fost unul din cele doar trei produse care au primit 16 din 18 puncte posibile, cele mai mari note obtinute in timpul acestui test efectuat pe o perioada de 12 saptamani'.

Mai multe informatii despte rezultatele AV-Test sunt disponibile la http://av-test.org/ si http://research.pandasecurity.com

Panda Internet Security a obtinut scoruri de top in raportul AV-Test

Cautarea dvs: "Antivirus Nod32 username and password" din Google, nu este una corecta. Codul si seria de licenta al unui produs antivirus nu respecta criteriile Legii Copyright!

Zilele trecute va prezentam un review al celor mai buni antivirusi disponibili pentru download si utilizare home-user, adica in sistem gratuit, disponibili gratuit pentru download.


Acesti antivirusi listati in postul link-uit in cadrul acestui post, sunt gratuiti si nu necesita coduri de linceta si de activare. Doar in cazul in care sunt folositi pentru companii sau alte afaceri costurile de folosire cresc.

Nu este necesar sa mai cautati pe net cuvinte cheie ca "Antivirus Nod32 username si password" pentru ca motorul de cautare Google va va furniza website-uri sau bloguri de spam, care ofera coduri de licenta sau pachete cu programe crack-uite care incalca legea copyright-ului.

Va recomandam sa folositi pentru download doar website-urile oficiale ale anti-virusilor disponbili, astfel respectand si legea copyright-ului si pastrandu-va sistemul curat si neinfectat de SPAM, Warez si virusi sau alte programe care pot dauna grav computer-ului personal.

Nu accesati website-uri ilegale sau site-uri pe care le considerati nepotrivite.

Antivirus Nod32 username and password

Cel mai bun antivirus la ora actuala este NOD, antivirus ca imparte prima pozitie alaturi de Bitdefender si Kaspersky. Si invers se poate formula.

Aceste programe de protectie ale sistemelor (computer-elor) reprezinta cele mai importante si cele mai bune programe antivirus care exista pe piata si sunt disponibile pentru download pe site-urile producatorilor.

Haideti impreuna sa aflam cateva detalii despre acesti pionieri ai protectiei desktop si online.

Despre BitDefender AntiVirus
BitDefender® este un pionier în domeniul soluţiilor de securitate, gata să intre în competiţie cu cele mai mari nume în domeniul tehnologiei, prin integrarea unor soluţii de securitate pe mai multe niveluri, una dintre acestea fiind deja recunoscută de revista PC World ca "#1 Best Buy" în martie 2006. Produsele BitDefender® pot fi folosite pe diverse platforme— Windows, Linux sau FreeBSD.
Website | Download (RO)

Despre NOD Antivirus
Sistemul antivirus NOD32, produs de compania ESET, furnizeaza protectie in timp real impotriva virusilor cunoscuti cat si necunoscuti, programelor spyware si alte tipuri de amenintari informatice.

NOD32 ofera cel mai performant sistem de protectie, avand un impact minim asupra resurselor de sistem, detinand cele mai multe premii Virus Bulletin 100% decat oricare alt produs similar. NOD32 nu reprezinta un simplu antivirus ci un sistem unitar ce protejeaza impotriva virusilor, programelor spyware, adware troienilor, viermilor informatici si atacurilor de tip phishing.

Cu ajutorul tehnologiei incorporate ThreatSense, peste 93% din atacuri sunt blocate, chiar inainte sa fie lansate. Motorul optimizat furnizeaza cea mai buna detectie, cea mai rapida performanta si inregistreaza cel mai redus impact asupra resurselor de sistem. NOD32 este flexibil si usor de configurat, oferind protectie pentru sistemele de operare Windows, Linux, Novell
Website | Download (EN)

Despre Kaspersky AntiVirus
Kaspersky Anti-Virus 2010, nucleul sistemului de securitate al PC-ului tău, asigură protecție împotriva unei game largi de amenințări informatice si îți pune la dispoziție instrumentele de bază necesare pentru protecția PC-ului tău.

Pentru a putea beneficia de o protecţie completă, se recomandă utilizarea Kaspersky Anti-Virus împreună cu un paravan de protecţie la alegere.
Website | Download (RO)

Informatii supliementare
Aceste trei programe antivirus nu pot fi folosite impreuna pe aceeasi statie de lucru. Pentru a avea eficienta va recomandam sa folositi doar unul dintre cele mai bune programe antivirus descrise aici, si existente pe piata.

Pentru a downloada unul dintre aceste programe antivirus, va invitam sa accesati link-urile de download aflate sub descrierea fiecarui produs.

Antivirusi gratis disponibili pentru download
Am sa va pun la dispozitie o lista cu Top 10 antivirusi care ofera o versiune disponibila pentru download insa care este oferita gratuit fara o licenta activa.

1. Avira Anti-Vir Personal
2. AVG Anti-Virus Free Edition
3. avast! Home Antivirus
4. BitDefender Free Anti Virus Edition
5. ClamWin Anti-Virus
6. Comodo Anti-Virus
7. DriveSentry Anti-Virus and Anti-Spyware
8. PCTools Antivirus : with PC Tools AntiVirus Free Edition
9. Blink Personal
10. Rising Antivirus

Protejati-va computerul si datele personale.

Download cel mai bun antivirus - Review Eset NOD | BitDefender | Kaspersky

Cum sa vezi ce software ilegal ai instalat, metoda de protectie impotriva amenzilor BSA
Divizia BSA = Business Software Alliance duce campanii puternice si de drept de prevenire si protectie a legii copyright-ului. Este un fapt firesc, corect si bine venit. Datorita pirateriei software statul si companiile software au pierderi anuale de miliaone de euro datorita pirateriei.


Pentru a intra in legalitate, software-ul instalat in computerele din companii trebuie sa fie cu licente iar celelalte aplicatii instalate trebuie sa respecte termenii copyright, sa fie fie free sau in regim freeware sau shareware limitate.

Incalcarea acestora implica amenzi si contraventii impuse de drept de catre BSA.

In cadrul website-ului BSA, exista un tool GASP care ofera utlizatorului o parere despre software-ul considerat ilegal instalat.

Instalati aplicatia GASP pentru a intra in legalitate si a va asigura ca aveti computerul instalat si configurat cu software perfect legal.

Cum vezi ce sofware ilegal este instalat in PC

Antivirus Microsoft Security Essentials disponibil gratuit pentru download.

Dezvoltatorii Microsoft au pus la dispozitieun utilitar gratuit, ce poate fi download-at de aici pentru securitatea si eficienta utilizarii computerului dumneavoastra.

Cu catva timp in urma Microsoft a achizitionat compania GeCAD impreuna cu tehnologia Romanian AntiVirus (RAV Engine & Kernel) pentru a il implementa in sistemele Microsoft.

Update-urile, sistemul functioneaza corect si in parametrii.

Download Microsoft Security Essentials

Troienii si 'viermii' au fost cele mai periculoase amenintari informatice la nivel global, se arata intr-un clasament intocmit in luna noiembrie de Bitdefender, unul dintre cei mai importanti producatori de solutii de securitate

Potrivit ierarhiei, postata pe pagina de Internet a Bitdefender Romania, lider detasat, cu 62 la suta dintre atacuri, este Trojan.AutorunInf.Gen, un mecanism generic care raspandeste malware prin intermediul dispozitivelor periferice, precum stickuri USB, carduri de memorie sau hard discuri externe.

La mare distanta de primul loc se claseaza virusii Win32.Worm.Downadup si Win32.TDSS, cu 7,85 la suta din numarul sistemelor infectate la nivel global - doua amenintari din faimoasele familii de malware care folosesc aceasta strategie pentru a propaga noi infectii.


Cunoscut sub numele de Kido sau Conficker, acest 'vierme' blocheaza accesul sistemului infectat la site-urile producatorilor de solutii de securitate, impiedicand astfel obtinerea de actualizari ale produselor sau solicitarea serviciilor de asistenta tehnica. In plus, ultimele variante instaleaza si aplicatii de tip antivirus fals pe sistemele compromise.

Podiumul clasamentului este incheiat de Trojan.Autorun.AET, cu 4,74 la suta din totalul infectiilor.


Specialistii BitDefender atentioneaza ca acest virus informatic se raspandeste atat prin intermediul dosarelor Windows partajate in retea, cat si prin dispozitive de stocare mobile. 'Troianul exploateaza functia Autorun din Windows, folosita pentru rularea automata a aplicatiilor in momentul conectarii unui dispozitiv de stocare extern infectat', se noteaza in exemplificarea companiei.

Topul primelor zece amenintari informatice in luna noiembrie este completat de Win32.Sality.OG (locul 4), in urcare un loc fata de luna anterioara, cu un procent de 3,9 la suta din totalul infectiilor.

Urmeaza Trojan.Clicker.CM (3,86 la suta), virus distribuit prin intermediul site-urilor care gazduiesc aplicatii ilegale, precum crack-uri, generatoare de chei de validare sau numere de inregistrare pentru software-ul comercial, fiind cel mai des folosit in afisarea fortata a bannerelor publicitare in browsere.


Pe locurile inferioare ale clasamentului lunii noiembrie se afla: Exploit.PDF-JS.Gen (2,23 la suta), scriptul Trojan.JS.PYV (2,08 la suta), Gen:Adware.Heur.cu8@r4H@Syfi (1,86 la suta), Worm.Autorun.VHG (1,75 la suta) si, pe ultima pozitie, Trojan.Downloader.Bredolab.AZ (1,27 la suta).

Sursa citata: Tehnopol

Troienii, cele mai periculoase amenintari informatice

Sunbelt Software, unul dintre producatorii importanti de software de securitate pentru platformele Windows, a anuntat astazi extinderea gamei de produse, oferind un produs nou, o consola de management foarte scalabila, un agent nou si o editie premium care include si protectie avansata de tip firewall

Noile produse ofera protectie maxima atat pentru companiile mici, cat si pentru cele medii si mari, si fac parte dintr-o platforma tehnologica superioara, ce aduce imbunatatiri majore produselor de securitate ale companiei.

'Fiind ales de peste 13.000 de companii, produsul nostru VIPRE Enterprise si-a construit reputatia de a oferi administratorilor de retea o solutie usor de folosit, puternica din punct de vedere al protectiei impotriva atacurilor informatice, fara a ingreuna inutil sistemul si fara a fi greu de administrat', a spus Alex Eckelberry, CEO al Sunbelt Software.

'Noul produs VIPRE Enterprise 4.0 continua in aceeasi linie, punand la dispozitia administratorilor de sistem o solutie puternica, usor de utilizat si scalabila pentru a sprijini medii mari si complexe'

VIPRE Enterprise 4.0
Consola de management a noului produs VIPRE Enterprise 4.0 aduce noi functionalitati pentru a sprijini companiile mari.

Managementul mai multor locatii si controlul bazat pe nivele de acces: Noile functii ale VIPRE Enterprise 4.0 ajuta administratorii de sistem sa gestioneze retele informatice medii si mari, cu multiple birouri si locatii.

Multiplele locatii pot fi controlate de la o consola centrala, iar accesul se face pe baza de nivele stratificate de securitate.

In plus, agentii VIPRE Enterprise includ imbunatatiri sporite:
- in suportul pentru mediile de stocare mobile (stick-uri USB, hard-diskuri externe); - suport avansat pentru mediile 64 biti, care includ un boot-cleaner si un rootkit scanner pe 64 de biti;
- suport pentru scanarea extensiilor Mozilla Firefox, precum si alte îmbunatatiri globale de calitate pentru a imbunatati eficienta si performantele.

VIPRE Enterprise Premium
VIPRE Enterprise Premium combina protectia antivirus si antispyware cu motorul firewall bidirectional intr-un produs unitar, rapid si care are un impact redus asupra resurselor de sistem.


Curat, rapid si puternic: conceput 'de admini pentru admini'.

VIPRE Enterprise Premium integreaza modulul firewall cu tehnologii de detectare a intruzilunilor (HIPS, NIPS) precum si cu un sistem de detectie a acestora (IDS) ce ofera o protectie proactiva impotriva exploiturilor si a atacurilor de tip ‘zero-day’.
- Functionalitate unica IDS – VIPRE Enterprise Premium include reguli IDS predefinite ce sunt actualizate impreuna cu baza de date de semnaturi ale virusilor.
- Boot time firewall – Aceasta caracteristica permite limitarea accesului la numai anumite resurse de retea pe timpul incarcarii sistemului.
- Ad blocking – Blocheaza automat mesajele de reclama din paginile web.
- Script blocking – Permite blocarea scripturilor Java, VB si ActiveX.
- Bad URL blocking – Blocheaza site-urile cu continut malitios, in baza datelor colectate prin intermediul ThreatTrack.
- Anti-phishing – Blocheaza accesul la siteurile de phishing.

Antivirus VIPRE Premium - Sunbelt Software anunta lansarea noii generatii VIPRE Antivirus v4.0 si introduce un produs nou: VIPRE Premium

Symantec Corp. a anuntat lansarea Altiris IT Management Suite 7.0, oferind clientilor functii complete de management care imbunatatesc eficienta prin implementari mai rapide si securitate imbunatatita, reduc costurile si imbunatatesc administrarea in ciuda cresterii cantitatii de informatii si a numarului de sisteme din infrastructura IT.

IT Management Suite este proiectata pentru a oferi continuitate securitatii si pentru a permite organizatiilor sa raspunda continuu amenintarilor si schimbarilor, interne si externe.

Cu IT Management Suite, fosta Altiris Total Management Suite 6.5, Symantec redefineste managementul dispozitivelor prin oferirea managementului pentru client, server si alte dispozitive, cu functii complete de service desk si automatizare. Noua suita asigura ca uneltele pentru productivitatea afacerii functioneaza corect, ofera vizibilitate completa asupra dispozitivelor IT, faciliteaza conformitatea licentelor si automatizeaza functii complexe precum migrarea la Windows 7.

IT Management Suite este bazata pe Symantec Management Platform version 7, oferind automatizarea pe baza bunelor practici si oferind integrare modulara si extensibila cu intregul portofoliu de produse Symantec si chiar cu produse de la terti.

Complexitatea crescanda a mediilor IT ale organizatiilor fac administrarea si securizarea elementelor IT o treaba dificila", a spus Mark Magee, Senior director, product management, Enterprise Security Group, Symantec.

IT Management Suite 7.0 ofera automatizarea si integrarea necesare pentru a reduce timpul necesar administrarii elementelor, imbunatatirii securitatii si reducerii costurilor operationale.

Noua suita Symantec IT Management Suite 7.0 permite:

* Migrare stabila la Windows 7 - IT Management Suite automatizeaza procesul de migrare la Windows 7, incluzand evaluarea mediului pentru pregatirea migrarii, crearea imaginilor si pregatirea aplicatiilor, pastrarea setarilor utilizatorilor, instalarea imaginilor si a programelor si raportare asupra rezultatelor
* Obtinerea de economii prin managementul inteligent al software-ului - IT Management Suite ofera vizibilitate completa asupra elementelor IT, automatizeaza procesele si produce rapoarte exacte despre licente pentru economii si auditare facila pentru conformitate

* Automatizarea proceselor IT complexe - folosind IT Management Suite, clientii pot automatiza nenumarate operatii IT complexe si consumatoare de timp, cum ar fi introducerea unui angajat nou sau terminarea contractului unui angajat

IT Management Suite include Altiris Client Management Suite, Altiris Server Management Suite, Altiris Asset Management Suite, Symantec ServiceDesk, Symantec Workflow si Wise Package Studio Suite.

Produsul Symantec IT Management Suite precum si celelalte produse Symantec, impreuna cu servicii de consultanta, training, instalare, configurare si mentenanta, sunt disponibile prin intermediul Simple IT, Symantec Silver Partner.

Symantec redefineste managementul dispozitivelor cu Altiris IT Management Suite 7.0

Kaspersky Lab, unul dintre principalii producători de soluţii de securitate informatică din lume, a ajuns la un acord cu reprezentanţii Scuderia Ferrari Marlboro, privind încheierea unui parteneriat extins, dincolo de sezoanele de curse GT2 din 2010 şi 2011.

Kaspersky Lab devine sponsor principal al echipei AF Corse din Piacenza, Italia, logo-ul companiei fiind vizibil pe maşinile de curse începând chiar din acest weekend, cu ocazia celei de-a doua runde a circuitului de 1000 Km de la Spa-Francorchamps.

„Reprezintă o onoare pentru noi să fim partenerii unei echipe atât de faimoase şi cu un succes imens pe parcursul întregii istorii a curselor cu maşini”, spune Eugene Kaspersky, CEO şi Co-Fondator Kaspersky Lab. „Ferrari şi Kaspersky Lab împart multe valori, precum cercetarea continuă în domeniul de activitate, inovaţia tehnologică şi pasiunea pentru competiţie în business”, încheie Kaspersky.

Kaspersky Lab a încheiat un parteneriat cu Scuderia Ferrari Marlboro