<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>Компания «Доктор Веб» - производитель и поставщик антивирусных решений семейства Dr.Web®</title>
<link>http://www.drweb.kz/</link>
<language>ru</language>
<description>Компания «Доктор Веб» - производитель и поставщик антивирусных решений семейства Dr.Web®</description>
<generator>DataLife Engine</generator><item>
<title>ТОО &quot;Цифровой Поток&quot;</title>
<guid isPermaLink="true">http://www.drweb.kz/partners/part_kaz/kaz_almaty/2566-too-cifrovoy-potok.html</guid>
<link>http://www.drweb.kz/partners/part_kaz/kaz_almaty/2566-too-cifrovoy-potok.html</link>
<description><![CDATA[ТОО "Цифровой Поток"]]></description>
<category><![CDATA[г. Алматы]]></category>
<dc:creator>drweb</dc:creator>
<pubDate>Thu, 17 May 2012 15:25:44 +0600</pubDate>
</item><item>
<title>Компания &quot;DS ComSoft&quot;</title>
<guid isPermaLink="true">http://www.drweb.kz/partners/part_kaz/kaz_pavlodar/2565-kompaniya-ds-comsoft.html</guid>
<link>http://www.drweb.kz/partners/part_kaz/kaz_pavlodar/2565-kompaniya-ds-comsoft.html</link>
<description><![CDATA[Компания "DS ComSoft"]]></description>
<category><![CDATA[г. Павлодар]]></category>
<dc:creator>drweb</dc:creator>
<pubDate>Thu, 17 May 2012 15:19:02 +0600</pubDate>
</item><item>
<title>Уникальные технологии обнаружения угроз, увеличение скорости и производительности в продуктах Dr.Web с централизованным управлением</title>
<guid isPermaLink="true">http://www.drweb.kz/news/2564-unikalnye-tehnologii-obnaruzheniya-ugroz-uvelichenie-skorosti-i-proizvoditelnosti-v-produktah-drweb-s-centralizovannym-upravleniem.html</guid>
<link>http://www.drweb.kz/news/2564-unikalnye-tehnologii-obnaruzheniya-ugroz-uvelichenie-skorosti-i-proizvoditelnosti-v-produktah-drweb-s-centralizovannym-upravleniem.html</link>
<description><![CDATA[<div>
<p class="b"><strong>16 мая 2012 года</strong></p>
<p class="b"><strong>Компания &laquo;Доктор Веб обновила антивирусное ядро  Dr.Web Virus Finding Engine до версии 7.0 в продуктах Dr.Web Enterprise  Security Suite, поддерживающих централизованное управление.  Обновление произойдет автоматически для пользователей серверов 6.0.3 и  6.0.2. В версиях, предшествующих 6.0.2, антивирусное ядро Dr.Web Virus  Finding Engine обновляться не будет.</strong></p>
<h4>Увеличение скорости сканирования</h4>
<p>Одно из ключевых преимуществ нового ядра, которое смогут оценить  пользователи &ndash; многократное увеличение скорости сканирования. На  тестовом комплексе серверов антивирусной лаборатории &laquo;Доктор Веб&raquo; (с  испытательной коллекцией файлов объемом 3 терабайта), используемых для  контроля качества выпускаемых дополнений, скорость проверки с новым  ядром Dr.Web Virus Finding Engine увеличилась в несколько раз. Кроме  того, четырехкратное увеличение скорости было продемонстрировано на  тестовых системах, аналогичных современным рабочим станциям. Эти  результаты были достигнуты благодаря использованию нового формата  вирусных баз Dr.Web и улучшенного алгоритма обработки проверяемых  объектов.</p>
<h4>Производительность</h4>
<p>Другое ключевое преимущество нового ядра &ndash; динамическое выделение  памяти, учитывающее производительность и текущую загруженность системы.  Перераспределение памяти происходит в реальном времени, поэтому  сканирование и распаковка больших файлов не замедляют работу других  приложений. Новое ядро было также оптимизировано для многоядерных  систем.</p>
<h4>ScriptHeuristic и другие технологии обнаружения угроз</h4>
<p>Благодаря новой технологии ScriptHeuristic эвристический анализатор  ядра Dr.Web Virus Finding Engine может быстро выявлять вредоносные  объекты в HTML- и PDF-документах &mdash; наиболее распространенных источниках  вирусных угроз. Также добавлены процедуры для извлечения и анализа  &laquo;невидимых&raquo; IFRAME-элементов. Проверка по вирусным базам теперь  осуществляется с учетом синтаксиса языка j&#097;vascript.</p>
<p>Технология структурной энтропии, использованная в новой версии  антивирусного ядра, не имеет аналогов и является альтернативой  сигнатурным записям. Она существенно улучшает механизм обнаружения  угроз.</p>
<p>Оптимизация технологии универсальной распаковки FLY-CODE, уже  используемой в продуктах Dr.Web, почти на треть сокращает время  проверки. Новые алгоритмы эвристического анализа обеспечивают близкое к  100% обнаружение высокозащищенных троянских программ. Расширение  технологии Origins Tracing даст возможность использовать данный  инструмент обнаружения угроз и для проверки DEX-файлов (Android).</p>
<p>Для пользователей обновление пройдет автоматически.</p>
</div>]]></description>
<category><![CDATA[Новости]]></category>
<dc:creator>drweb</dc:creator>
<pubDate>Wed, 16 May 2012 15:11:00 +0600</pubDate>
</item><item>
<title>ИП &quot;ICTSERVICE&quot;</title>
<guid isPermaLink="true">http://www.drweb.kz/partners/part_kaz/kaz_atirau/2561-ip-ictservice.html</guid>
<link>http://www.drweb.kz/partners/part_kaz/kaz_atirau/2561-ip-ictservice.html</link>
<description><![CDATA[ИП "ICTSERVICE"]]></description>
<category><![CDATA[г. Атырау]]></category>
<dc:creator>drweb</dc:creator>
<pubDate>Mon, 14 May 2012 12:41:13 +0600</pubDate>
</item><item>
<title>КЦ &quot;Компьютрон&quot;</title>
<guid isPermaLink="true">http://www.drweb.kz/partners/part_kaz/kaz_kostanai/2560-kc-kompyutron.html</guid>
<link>http://www.drweb.kz/partners/part_kaz/kaz_kostanai/2560-kc-kompyutron.html</link>
<description><![CDATA[КЦ "Компьютрон"]]></description>
<category><![CDATA[г. Костанай]]></category>
<dc:creator>drweb</dc:creator>
<pubDate>Mon, 14 May 2012 12:39:39 +0600</pubDate>
</item><item>
<title>ИП &quot;Вангер&quot;</title>
<guid isPermaLink="true">http://www.drweb.kz/partners/part_kaz/kaz_kostanai/2559-ip-vanger.html</guid>
<link>http://www.drweb.kz/partners/part_kaz/kaz_kostanai/2559-ip-vanger.html</link>
<description><![CDATA[ИП "Вангер"]]></description>
<category><![CDATA[г. Костанай]]></category>
<dc:creator>drweb</dc:creator>
<pubDate>Mon, 14 May 2012 12:25:40 +0600</pubDate>
</item><item>
<title>ИП &quot;Литвинчук А.Г.&quot;</title>
<guid isPermaLink="true">http://www.drweb.kz/partners/part_kaz/kaz_kostanai/2558-ip-litvinchuk-ag.html</guid>
<link>http://www.drweb.kz/partners/part_kaz/kaz_kostanai/2558-ip-litvinchuk-ag.html</link>
<description><![CDATA[ИП "Литвинчук А.Г."]]></description>
<category><![CDATA[г. Костанай]]></category>
<dc:creator>drweb</dc:creator>
<pubDate>Mon, 14 May 2012 12:24:28 +0600</pubDate>
</item><item>
<title>ТОО &quot;Adal Traffic&quot;</title>
<guid isPermaLink="true">http://www.drweb.kz/partners/part_kaz/kaz_aktobe/2557-too-adal-traffic.html</guid>
<link>http://www.drweb.kz/partners/part_kaz/kaz_aktobe/2557-too-adal-traffic.html</link>
<description><![CDATA[ТОО "Adal Traffic"]]></description>
<category><![CDATA[г. Актобе]]></category>
<dc:creator>drweb</dc:creator>
<pubDate>Mon, 14 May 2012 12:23:14 +0600</pubDate>
</item><item>
<title>Открытие бета-тестирования утилиты Dr.Web CureIt! 7.0</title>
<guid isPermaLink="true">http://www.drweb.kz/news/2563-otkrytie-beta-testirovaniya-utility-drweb-cureit-70.html</guid>
<link>http://www.drweb.kz/news/2563-otkrytie-beta-testirovaniya-utility-drweb-cureit-70.html</link>
<description><![CDATA[<div>
<p class="b"><strong>14 мая 2012 года</strong></p>
<p class="b"><strong>Компания &laquo;Доктор Веб&raquo; информирует о выходе публичной бета-версии лечащей утилиты Dr.Web CureIt! 7.0.  Это приложение является популярным инструментом для удаления  вредоносных программ и лечения компьютера, оно объединяет в себе все  преимущества аналогичных коммерческих решений других разработчиков.  Ключевыми особенностями программы является усиленный режим для  противодействия угрозам-блокировщикам и, конечно же, возможность  совместной работы с другими антивирусными продуктами. Данная утилита  использует самые современные технологии информационной безопасности,  собранные в одном приложении, способном справиться даже с наиболее  опасными типами угроз.</strong></p>
<p>Лечащая утилита Dr.Web CureIt! 7.0 &mdash; это не очередное обновление  популярного у многочисленных пользователей продукта, а принципиально  новое поколение одного из самых известных в мире инструментов для борьбы  с угрозами информационной безопасности. В седьмой версии утилиты  применяется новая сканирующая подсистема, способная осуществлять  проверку дисков компьютера в многопоточном режиме, при этом используются  все преимущества многоядерных процессоров. Утилита оптимизирована для  работы с самыми современными операционными системами, что позволило не  только увеличить скорость проверки, но также сделать взаимодействие с  пользователем более комфортным и удобным. Значительно повысилась и  стабильность работы программы, практически исключена возможность  появления в процессе сканирования BSOD (&laquo;синего экрана смерти&raquo;) в  результате вызванного работой утилиты сбоя.</p>
<p style="text-align: center;"><a class="preview" href="http://st.drweb.com/static/new-www/screen/ru_cureit_scr_004.png"><img src="http://st.drweb.com/static/new-www/screen/ru_cureit_scr_004.1.png" alt="screen" /></a></p>
<p>В седьмой версии лечащей утилиты был полностью переработан  пользовательский интерфейс. Впервые в состав программы внедрена  подсистема поиска руткитов, уже использовавшаяся ранее в продуктах  Антивирус Dr.Web и Dr.Web Security Space версии 7.0. Значительно  расширены возможности выборочной проверки компьютера: теперь  пользователь может по отдельности выполнить проверку памяти, загрузочных  секторов, объектов автозапуска и т.д. В седьмой версии лечащей утилиты  предусмотрена возможность блокировки сетевого подключения в процессе  проверки компьютера, а также возможность завершения работы операционной  системы по окончании сканирования.</p>
<p style="text-align: center;"><a class="preview" href="http://st.drweb.com/static/new-www/screen/ru_cureit_scr_007.png"><img src="http://st.drweb.com/static/new-www/screen/ru_cureit_scr_007.1.png" alt="screen" /></a></p>
<p>В новой версии приложения реализован функционал осуществления  проверки BIOS персонального компьютера на заражение &laquo;биос-китами&raquo; -  вредоносными программами, инфицирующими BIOS ПК. Специалисты компании  &laquo;Доктор Веб&raquo; рекомендуют пользователям выполнить проверку своих  компьютеров с применением седьмой версии лечащей утилиты в целях  выявления новых типов вредоносных программ. Пользователи, желающие  принять участие в бета-тестировании, могут загрузить бета-версию  программы Dr.Web CureIt! 7.0 с <a href="https://www.freedrweb.com/download+cureit+free/beta/">сайта</a>.</p>
</div>]]></description>
<category><![CDATA[Новости]]></category>
<dc:creator>drweb</dc:creator>
<pubDate>Mon, 14 May 2012 10:56:00 +0600</pubDate>
</item><item>
<title>Win32.Rmnet.16 атакует Великобританию и Австралию</title>
<guid isPermaLink="true">http://www.drweb.kz/news/2562-win32rmnet16-atakuet-velikobritaniyu-i-avstraliyu.html</guid>
<link>http://www.drweb.kz/news/2562-win32rmnet16-atakuet-velikobritaniyu-i-avstraliyu.html</link>
<description><![CDATA[<div>
<p class="b"><strong>14 мая 2012 года</strong></p>
<p class="b"><strong>В апреле 2012 года компания &laquo;Доктор Веб&raquo; &mdash; российский разработчик средств информационной безопасности &mdash; <a href="http://news.drweb.com/?i=2374&amp;c=23&amp;lng=ru&amp;p=0">уже сообщала</a> о том, что бот-сеть, построенная злоумышленниками на базе файлового вируса <a href="http://vms.drweb.com/search/?q=Win32.Rmnet.12">Win32.Rmnet.12</a>,  превысила по своей численности миллион инфицированных узлов. В  последнее время специалистами &laquo;Доктор Веб&raquo; было отмечено распространение  новой модификации вируса, получившей наименование <a href="http://vms.drweb.com/search/?q=Win32.Rmnet.16">Win32.Rmnet.16</a>.  Основное отличие данной версии вредоносной программы от ее  предшественницы заключается в использовании цифровой подписи, которой  подписывается IP-адрес управляющего сервера, также вирусописатели обновили основные функциональные модули приложения. Подавляющее число случаев заражения вирусом <a href="http://vms.drweb.com/search/?q=Win32.Rmnet.16">Win32.Rmnet.16</a> приходится на долю Великобритании и Австралии.</strong></p>
<p>Файловый вирус <a href="http://vms.drweb.com/search/?q=Win32.Rmnet.16"><strong>Win32.Rmnet.16</strong></a> написан на языках С и Ассемблер и состоит из нескольких функциональных  модулей. Инжектор, внедряющий вирус в операционную систему, действует в  точности так же, как и аналогичный компонент вируса <a href="http://vms.drweb.com/search/?q=Win32.Rmnet.12"><strong>Win32.Rmnet.12</strong></a>:  встраивается в процессы браузера, сохраняет во временную папку  собственный драйвер и запускает его в качестве системной службы  Micorsoft Windows Service, затем копирует тело вируса во временную  директорию и папку автозапуска со случайным именем и расширением .exe.</p>
<p>Функциональные возможности модуля бэкдора в целом идентичны такому же модулю, входящему в состав <a href="http://vms.drweb.com/search/?q=Win32.Rmnet.12"><strong>Win32.Rmnet.12</strong></a>.  Данный компонент способен обрабатывать поступающие от удаленного центра  директивы, в частности, команды на скачивание и запуск произвольного  файла, обновление вируса, создание и отправку злоумышленникам снимка  экрана и даже команду уничтожения операционной системы. Однако имеются в  нем и существенные отличия: <a href="http://vms.drweb.com/search/?q=Win32.Rmnet.16"><strong>Win32.Rmnet.16</strong></a> использует цифровую подпись, которой подписывается IP-адрес  управляющего сервера, а адреса самих командных центров теперь не зашиты в  ресурсах вредоносного приложения, а генерируются по специальному  алгоритму. Кроме того, модуль бэкдора обладает функционалом, позволяющим  &laquo;убивать&raquo; процессы большинства наиболее распространенных антивирусных  программ, что само по себе является дополнительным фактором,  свидетельствующим об опасности данной вредоносной программы. Загруженные  бэкдором компоненты вируса и конфигурационные файлы сохраняются в  зашифрованный файл с расширением .log и именем, сгенерированным на  основе информации о компьютере. Этот файл размещается в папке %APPDATA%.  Модуль, реализованный в библиотеке modules.dll, загружает данные из  файла с расширением .log и настраивает их непосредственно в оперативной  памяти компьютера, вследствие чего используемые вирусом компоненты на  жестком диске ПК не расшифровываются.</p>
<p>Как и предыдущая версия вируса, <a href="http://vms.drweb.com/search/?q=Win32.Rmnet.16"><strong>Win32.Rmnet.16</strong></a> умеет выполнять запись в загрузочную область диска (MBR), а также  сохранять свои файлы в конце диска в зашифрованном виде. После  перезагрузки операционной системы управление передается инфицированной  загрузочной записи, которая читает и расшифровывает в памяти вредоносные  модули, после чего запускает их. Данный функциональный компонент вируса  получил собственное наименование: <a href="http://vms.drweb.com/search/?q=MBR.Rmnet.1"><strong>MBR.Rmnet.1</strong></a>. Следует отметить, что антивирусные программы Dr.Web позволяют восстанавливать загрузочную запись, модифицированную <a href="http://vms.drweb.com/search/?q=Win32.Rmnet"><strong>Win32.Rmnet</strong></a>.</p>
<p>Среди других модулей, загружаемых <a href="http://vms.drweb.com/search/?q=Win32.Rmnet.16"><strong>Win32.Rmnet.16</strong></a> с удаленных командных центров, следует отметить компонент Ftp Grabber  v2.0, предназначенный для кражи паролей от популярных FTP-клиентов,  собственный FTP-сервер, шпионский модуль и несколько других  функциональных компонентов.</p>
<p>Инфектор в новой версии вируса полиморфный, при этом вирусный модуль  инфектора загружается с удаленного сайта злоумышленников. Вирус  инфицирует все обнаруженные на дисках исполняемые файлы с расширением  .exe и динамические библиотеки с расширением .dll, в том числе и  системные, но, в отличие от <a href="http://vms.drweb.com/search/?q=Win32.Rmnet.12"><strong>Win32.Rmnet.12</strong></a>, не умеет копировать себя на съемные флеш-накопители.</p>
<p>Специалисты компании &laquo;Доктор Веб&raquo; внимательно отслеживают поведение одной из бот-сетей <a href="http://vms.drweb.com/search/?q=Win32.Rmnet.16"><strong>Win32.Rmnet.16</strong></a>.  По данным на 11 мая 2012 года, данный ботнет насчитывает 55 310  инфицированных узлов, из которых больше половины (55,9%) расположены на  территории Великобритании. На втором месте, с показателем 40% от общей  численности вирусной сети, следует Австралия, почетное третье место  (1,3%) делят США и Франция, менее 1% инфицированных компьютеров  располагается на территории Австрии, Ирана, Индии и Германии. Наибольшее  количество случаев заражения <a href="http://vms.drweb.com/search/?q=Win32.Rmnet.16"><strong>Win32.Rmnet.16</strong></a> приходится на долю Лондона (5747 инфицированных ПК, или 10,4%), второй  по численности выявленных ботов мегаполис &mdash; Сидней (3120 компьютеров,  или 5,6%), далее следуют австралийские города Мельбурн (2670 случаев  заражения, или 4,8%), Брисбен (2323 ПК, или 4,2%), Перт (1481 ПК, или  2,7%) и Аделаида (1176 ПК, или 2,1%). Порядка 1,5% инфицированных машин  расположено в английских городах Бирмингеме и Манчестере. Распределение  бот-сети <a href="http://vms.drweb.com/search/?q=Win32.Rmnet.16"><strong>Win32.Rmnet.16</strong></a> по странам показано на представленной ниже иллюстрации.</p>
<p style="text-align: center;"><a class="preview" href="http://st.drweb.com/static/new-www/news/2012/may/pic.png"><img src="http://st.drweb.com/static/new-www/news/2012/may/pic.1.png" alt="Распространение бот-сети Win32.Rmnet.16 по странам мира" /></a></p>
<p class="em" style="text-align: center;">Распространение бот-сети <a href="http://vms.drweb.com/search/?q=Win32.Rmnet.16"><strong>Win32.Rmnet.16</strong></a> по странам мира</p>
<p>На территории России случаи заражения вирусом <a href="http://vms.drweb.com/search/?q=Win32.Rmnet.16"><strong>Win32.Rmnet.16</strong></a> пока еще носят единичный характер, однако со временем ситуация может  измениться. Специалисты компании &laquo;Доктор Веб&raquo; продолжают внимательно  следить за данным ботнетом.</p>
</div>]]></description>
<category><![CDATA[Новости]]></category>
<dc:creator>drweb</dc:creator>
<pubDate>Mon, 14 May 2012 10:56:00 +0600</pubDate>
</item></channel></rss>
