Archív pre tag ‘malware‘

Nový útok Khobe odrazí ako jeden z mála Microsoft Security Essentials

14.05.2010

Nový útok Khobe umožňuje obchádzať real-time ochrany tých antivírusov, ktoré do jadra Windows inštalujú vlastný kontrolný kód pomocou zmeny adresy originálnych funkcií jadra. Je účinný pre väčšinu antivírusov napr.  Avast, AVG, Avira, BitDefender, Comodo Internet Security, Eset Smart Security, G Data, Kaspersky, McAfee, Norton, Panda, Sophos, Trend Micro, ZoneAlarm.

Bezplatný antivírus Microsoft Security Essentials však odoláva. Pre Ars technica to potvrdili autori útoku, skupina bezpečnostných expertov Matousec, ako aj spoločnosť Microsoft.

Ďalšia bezpečnostná chyba u IE pre Windows XP

02.03.2010

Užívatelia Windows XP majú opäť o jeden dôvod viac prejsť na Windows 7.  Microsoft informoval, že chyba VBScript môže byť zneužitá na inštaláciu malware pre počítače používajúce IE a Windows XP.

Táto chyba sa prejavuje u Windows XP a Internet Explorera 7 aj 8. Microsoft tvrdí, že užívatelia Windows Vista, Windows 7, Windows Server 2008, and Windows Server 2008 R2 sa exploitu nemusia obávať.

Na to, aby exploit mohol byť zneužitý, je nutné otvoriť podvrhnutý Microsoft Help súbor (.hlp) a povoliť ho stlačením F1. Microsoft zatiaľ neinformoval, kedy vydá bezpečnostnú záplatu.

Ideálne riešenie pre užívateľov je zahodiť starý Windows XP a súčasne využívať alternatívne prehliadače ako Firefox či Chrome.

POZOR! Security Essentials 2010 je malware!

01.03.2010

malware_01

Na internete sa objavil tzv. “Security Essentials 2010″, ktorý tvrdí, že je oficiálnym Microsoft Security Essentials. Jedná sa ale o malware. Po nainštalovaní tento program zobrazí celý zoznam nájdených infekcií a zároveň za malý poplatok ponúka “plnú verziu” programu na ich odstránenie.

Jedná sa o podvod, pretože Microsoft Security Essentials je bezplatným programom. V skutočnosti je tento program trójskym koňom – Trojan:Win32/Fakeinit, ktorý sa radí k tzv. scareware, s cieľom vystrašiť používateľov vymyslenými infekciami a následne získať od nich peniaze. Rovnako stiahne a nainštaluje ďalší malware, blokuje prístup k niektorým webstránkam a získava vaše osobné informácie, ktoré potom rozposiela.

Aj v prípade, že zaplatíte a nainštalujete si “plnú verziu” v skutočnosti vám trójske kone a malware v PC zostanú. V žiadnom prípade teda daný program NEINŠTALUJTE a stiahnite si oficiálny Microsoft Security Essentials.