Архив статей на 2 июля 2009

Articles Archive for 2 July 2009

Gumblar Вторгается в Наиболее выгодную покупкуGumblar Invades Best Buy
Отправленный в информации и Удалении 2 июля 2009 Posted in Information and Removal on 2 July 2009

Ранее сегодня, Тенденция, Микро Технический Менеджер по работе с заказчиками Файорэвэйнт Суза в Бразилии определил (потенциально вредный) URL, который переадресовывает пользователей от места области Наиболее выгодной покупки.Earlier today, Trend Micro Technical Account Manager Fioravante Souza in Brazil spotted a (potentially harmful) URL that redirects users from the Best Buy domain site.
Пользователи, которые посещают www.bestbuy.com, как это оказывается, переадресованы к URL, hxxp://pics.bubbled.cn/gallery/hardcore/? 23c4f60c1b9f604d6ffb21cba599301f. Поставившая под угрозу страница в области, как находят, является целевой страницей, где посетители могут [...] Users who visit www.bestbuy.com, as it turns out, are redirected to the URL, hxxp:// pics.bubbled.cn/gallery/hardcore/?23c4f60c1b9f604d6ffb21cba599301f. The compromised page in the domain is found to be the landing page where visitors can [...]

Почта от: TrendLabs | Блог Malware - Микро ТенденциейPost from: TrendLabs | Malware Blog - by Trend Micro

Gumblar Вторгается в Наиболее выгодную покупкуGumblar Invades Best Buy

Спам Размышляет Убийство Майкла ДжексонаSpam Speculates Michael Jackson’s Murder
Отправленный в информации и Удалении 2 июля 2009 Posted in Information and Removal on 2 July 2009

Майкл Джексон уже был мертв в течение недели, но есть все еще много предположений относительно его смерти. Пробеги спама - много также — спам Майкла Джексон-релэтеда был замечен имеющий предмет, Кто убил Майкла Джексона?, прибытие от отправителя назвало x-файлы.Michael Jackson has been dead for a week already, but there are still a lot of speculations regarding his death. The spam runs are plenty as well — a Michael Jackson-related spam was seen bearing the subject Who killed Michael Jackson?, coming from a sender named x-files.
Сообщение спама предполагает, что символ был убит, [...] The spam message suggests that the icon was killed, [...]

Почта от: TrendLabs | Блог Malware - Микро ТенденциейPost from: TrendLabs | Malware Blog - by Trend Micro

Спам Размышляет Убийство Майкла ДжексонаSpam Speculates Michael Jackson’s Murder

Win32/Jusabli. AWin32/Jusabli.A
Отправленный в ПРИБЛИЗИТЕЛЬНО Советнике по вопросам безопасности 2 июля 2009 Posted in CA Security Advisor on 2 July 2009

Этот malware обнаружен eTrust Антивирусными решениями. Пожалуйста, см. выше для соответствующих обновлений подписи. Этот malware анализируется ПРИБЛИЗИТЕЛЬНО безопасность Консультативная Команда - подробный анализ будет доступен коротко.This malware is detected by eTrust Antivirus solutions. Please see above for the relevant signature updates. This malware is being dissected by the CA Security Advisory Team - a detailed analysis will be available shortly.

 

Win32/PolyCrypt! упакованныйWin32/PolyCrypt!packed
Отправленный в ПРИБЛИЗИТЕЛЬНО Советнике по вопросам безопасности 2 июля 2009 Posted in CA Security Advisor on 2 July 2009

Этот malware обнаружен eTrust Антивирусными решениями. Пожалуйста, см. выше для соответствующих обновлений подписи. Этот malware анализируется ПРИБЛИЗИТЕЛЬНО безопасность Консультативная Команда - подробный анализ будет доступен коротко.This malware is detected by eTrust Antivirus solutions. Please see above for the relevant signature updates. This malware is being dissected by the CA Security Advisory Team - a detailed analysis will be available shortly.

 

Win32/SillyProxy. ДЕЦИГРАММWin32/SillyProxy.DG
Отправленный в ПРИБЛИЗИТЕЛЬНО Советнике по вопросам безопасности 2 июля 2009 Posted in CA Security Advisor on 2 July 2009

Этот malware обнаружен eTrust Антивирусными решениями. Пожалуйста, см. выше для соответствующих обновлений подписи. Этот malware анализируется ПРИБЛИЗИТЕЛЬНО безопасность Консультативная Команда - подробный анализ будет доступен коротко.This malware is detected by eTrust Antivirus solutions. Please see above for the relevant signature updates. This malware is being dissected by the CA Security Advisory Team - a detailed analysis will be available shortly.

 

Три Месяца Спустя: где DOWNAD?Three Months Later: Where’s DOWNAD?
Отправленный в информации и Удалении 2 июля 2009 Posted in Information and Removal on 2 July 2009

Точно три месяца назад, целое ЭТО сектор ждал затаив дыхание на 1 апреля. Последний DOWNAD/Conficker variant–WORM_DOWNAD.KK–was сбалансированный ударить. Мы знаем, что в тот день, это попыталось бы получить доступ к 500 из 50 000 веб-сайтов и загрузить новые злонамеренные файлы. Это привело к неуместным страхам несколько – который новый, возможно разрушительные полезные грузы могли вызвать серьезный [...] Exactly three months ago, the whole IT sector was waiting with bated breath for April 1. The latest DOWNAD/Conficker variant–WORM_DOWNAD.KK–was poised to strike. We know that on that day, it would attempt to access 500 of 50,000 websites and download new malicious files. This led to fears–somewhat misplaced–that new, possibly damaging payloads could cause severe [...]

Почта от: TrendLabs | Блог Malware - Микро ТенденциейPost from: TrendLabs | Malware Blog - by Trend Micro

Три Месяца Спустя: где DOWNAD?Three Months Later: Where’s DOWNAD?

Конфиденциальный PCPC Confidential
Отправленный в информации и Удалении 2 июля 2009 Posted in Information and Removal on 2 July 2009

Конфиденциальный PC является поддельным съемником программы-шпиона, который использует злонамеренную тактику и чтобы распространить и продать. Этот паразит как правило полагается на trojans, такой как Vundo, или черви, чтобы войти в систему. У Конфиденциального PC есть диапазон тактики, которую он использует, чтобы обмануть людей в покупку ее полной версии.PC Confidential is a fake spyware remover, which uses malicious tactics both to spread and to sell. This parasite typically relies on trojans, such as Vundo, or worms, to enter the system. PC Confidential has a range of tactics it uses to trick people into purchasing its full version.
После инфицирования системы Конфиденциальный PC начинает свое грязное [...] Upon infecting the system, PC Confidential begins its dirty [...]