<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>Компания «Доктор Веб» - производитель и поставщик антивирусных решений семейства Dr.Web®</title>
<link>http://www.drweb.kz/</link>
<language>ru</language>
<description>Компания «Доктор Веб» - производитель и поставщик антивирусных решений семейства Dr.Web®</description>
<generator>DataLife Engine</generator><item>
<title>Обзор вирусной активности в Казахстане в январе 2012 года</title>
<guid isPermaLink="true">http://www.drweb.kz/news_kz/2391-obzor-virusnoy-aktivnosti-v-kazahstane-v-yanvare-2012-goda.html</guid>
<link>http://www.drweb.kz/news_kz/2391-obzor-virusnoy-aktivnosti-v-kazahstane-v-yanvare-2012-goda.html</link>
<description><![CDATA[<p><strong>Начало 2012 года не было напряженным с точки зрения информационной безопасности: скорее, выявленные в январе угрозы являются вполне прогнозируемыми и традиционными. На фоне снижения общего числа заражений компьютеров троянцами-блокировщиками по-прежнему остается значительным количество файловых вирусов, обнаруженных на компьютерах казахстанских пользователей.</strong></p>
<h3>Вирусная обстановка в Казахстане</h3>
<p>Абсолютным лидером по числу выявленных заражений в течение января на территории Казахстана является файловый вирус <strong>Win32.Rmnet.12</strong>, распространяющийся в том числе посредством съемных носителей информации. За месяц было выявлено 7951483 экземпляра этого вируса, что на 38% меньше по сравнению с декабрьскими показателями. Вторую позицию, как и прежде, удерживает <strong>Win32.Virut</strong>, но количество экземпляров этого вируса также сократилось по сравнению с концом 2011 года примерно на 23,5 процента. А вот на третье место неожиданно поднялся еще один файловый вирус &mdash; <strong>Win32.HLLP.Neshta</strong>, который до этого занимал скромную восьмую строчку нашего хит-парада угроз: количество выявленных экземпляров этого троянца за месяц увеличилось в два раза, достигнув отметки 115092. Широкое распространение на территории Казахстана получила вредоносная программа <strong>Win32.HLLW.Facebook.1005</strong> &mdash; сетевой червь, распространяющийся среди пользователей социальной сети Facebook путем отправки по списку друзей сообщений, содержащих ссылку на инфицированный сайт. Наличие данного червя косвенно свидетельствует, во-первых, о высокой популярности социальной сети Facebook на территории Казахстана, а во-вторых, об отсутствии на компьютерах пользователей современного антивирусного программного обеспечения, поскольку <strong>Win32.HLLW.Facebook</strong> является довольно старым и хорошо известным семейством угроз, для которого давно разработаны эффективные методы защиты.</p>
<p>Также следует отметить то обстоятельство, что в январе на компьютерах казахстанских пользователей нередко выявлялись троянские программы семейства <strong>Trojan.Mayachok</strong>. Особенность данного семейства вредоносных программ заключается в том, что, попадая на компьютер жертвы, они блокируют доступ к Интернету во всех установленных в системе браузерах, требуя отправить для разблокировки платное СМС-сообщение либо ввести в соответствующую форму свой номер телефона и указать пришедший в ответном сообщении код &mdash; таким образом пользователь соглашается с условиями ежемесячной подписки на некую услугу, за которую с его счета мобильного оператора будет регулярно списываться некоторая сумма. Отметим, что троянцы семейства <strong>Trojan.Mayachok</strong> не страшны пользователям Антивируса Dr.Web и Dr.Web Security Space, а также Dr.Web Enterprise Security Suite и подписчикам услуги &laquo;Антивирус Dr.Web&raquo;.</p>
<h3>Почтовый трафик</h3>
<p>В январе 2012 года общий объем спама в почтовых сообщениях, направляемых через казахстанские почтовые серверы, вырос на 7% по сравнению с декабрьскими показателями и достиг 13%. Объем сообщений, содержащих вирусы, также увеличился на 45%, хотя по отношению к общему количеству отправленной и полученной корреспонденции это число выглядит незначительным.</p>
<p>Как и в декабре 2011 года, лидирующие позиции среди распространяемых по каналам электронной почты угроз занимают <strong>Win32.HLLM.MyDoom.54464</strong> (70%) и <strong>Win32.HLLM.Beagle</strong> (9%), а вот на третьем месте неожиданно очутились троянцы семейства <strong>Trojan.PWS.Mailer</strong>, отодвинув популярный ранее <strong>Win32.Sector </strong>вглубь рейтинговой таблицы. Следует отметить также присутствие в почтовом трафике троянцев <strong>Trojan.</strong><strong>DownLoader</strong>, основное предназначение которых заключается в загрузке и установке на инфицированную систему других вредоносных программ. Подхвативший такого троянца пользователь рискует в короткие сроки превратить свой компьютер в форменный &laquo;зоопарк&raquo;, если, конечно, вовремя не озаботится установкой современного антивирусного ПО.</p>
<h3>Пользователи &laquo;В Контакте&raquo; вновь под прицелом злоумышленников</h3>
<p>На сей раз злоумышленники обратили внимание на владельцев мобильных   телефонов с поддержкой Java, использующих возможности социальной сети &laquo;В   Контакте&raquo;. После новогодних праздников участились случаи массового   распространения спама в использующих протокол ICQ клиентах для обмена   сообщениями. Злоумышленники предлагают пользователям скачать приложение   для мобильного телефона, якобы являющееся клиентом для социальной сети   &laquo;В Контакте&raquo;. В рассылке сообщается, что с помощью данной программы   можно с большим комфортом пользоваться возможностями данной социальной   сети.</p>
<p style="text-align: center;"><img src="http://st.drweb.com/static/new-www/news/2012/january/image001.jpg" alt="screen" /></p>
<p>Программа представляет собой файл в формате .jar, способный   запуститься практически на любом мобильном устройстве с поддержкой Java.   Как и следовало ожидать, в процессе установки приложение отсылает   СМС-сообщение на один из платных номеров и просит пользователя ввести в   соответствующей форме на сайте злоумышленников полученный в ответном  СМС  код. Таким образом пользователь соглашается стать подписчиком некой   услуги, за использование которой с его счета мобильного оператора  будет  ежемесячно списываться определенная сумма.</p>
<p style="text-align: center;"><img src="http://st.drweb.com/static/new-www/news/2012/january/image003.jpg" alt="screen" width="250" /> <img src="http://st.drweb.com/static/new-www/news/2012/january/image004.png" alt="screen" width="250" /></p>
<h3>Выдача поисковых систем как способ распространения вредоносных ссылок</h3>
<p>Методы, с использованием которых сетевые злоумышленники   распространяют ссылки на вредоносное ПО или мошеннические сайты,   совершенствуются с каждым месяцем. В ход идут всевозможные способы   маскировки текста, приемы социальной инженерии и прочие ухищрения. В   январе сетевые мошенники обратили свое внимание на формат выдачи ссылок   поисковыми системами.</p>
<p>В процессе поиска нужных ему сведений пользователь нередко выполняет   сразу несколько обращений к поисковым системам, открывая в новых   вкладках или окнах браузера отдельные страницы отчета поисковиков,   содержащие найденные в индексе ссылки. Такие страницы принято называть   &laquo;выдачей поисковой системы&raquo; (Search Engine Results Page, сокращенно &mdash;   SERP). Именно эти страницы и повадились подделывать мошенники, надеясь   на то, что в суматохе пользователь не заметит подсунутую ему &laquo;лишнюю&raquo;   страничку с поисковой выдачей. Кроме того, большинство людей относится к   страницам выдачи поисковых систем с большей степенью доверия, чем к   простому набору ссылок. В некоторых случаях мошенники не гнушаются даже   подделывать целые поисковые системы, как, например, поступили создатели   псевдопоискового сервиса LiveTool, интерфейс которого практически   полностью копирует оформление &laquo;Яндекса&raquo;, а ссылка &laquo;О компании&raquo; ведет на   мошеннический сайт, имитирующий страницу социальной сети &laquo;В Контакте&raquo;.</p>
<table border="0" width="100%">
<tbody>
<tr>
<td width="50%" align="center" valign="top"><a class="preview" href="http://st.drweb.com/static/new-www/news/2012/bingg.png"><img src="http://st.drweb.com/static/new-www/news/2012/bingg.1.png" border="0" alt="screen" /></a></td>
<td width="50%" align="center" valign="top"><a class="preview" href="http://st.drweb.com/static/new-www/news/2012/ltool.png"><img src="http://st.drweb.com/static/new-www/news/2012/ltool.1.png" border="0" alt="screen" /></a></td>
</tr>
</tbody>
</table>
<p>Страничка поддельной поисковой системы может открыться автоматически   при переходе по ссылке в выдаче настоящего поисковика. Кроме того,   созданная злоумышленниками страница SERP обычно содержит ссылки,   релевантные введенному ранее пользователем запросу, и потому на первый   взгляд не вызывает каких-либо подозрений. В свою очередь, переход по   ссылкам уже с этой страницы может привести потенциальную жертву на   мошеннический сайт или ресурс, распространяющий вредоносное ПО. В   настоящее время среди подобных ссылок замечены поддельные сайты,   имитирующие странички социальных сетей, ресурсы, предлагающие   сомнительные услуги на условиях псевдоподписки, и сайты распространяющие   ПО семейства <strong>Trojan.SmsSend</strong>.</p>
<p>В недавнем прошлом злоумышленники массовым образом создавали копии   сайтов социальных сетей, но подделка страниц поисковой выдачи и даже   целых поисковых систем &mdash; это, безусловно, новое явление.</p>
<h3>Вредоносные файлы, обнаруженные в почтовом трафике в январе</h3>
<table class="colborder" border="1" cellspacing="0" cellpadding="4" width="90%" align="center">
<tbody>
<tr class="colborder" bgcolor="#deeacc">
<td class="colborder" colspan="3" align="left">&nbsp;<strong>01.01.2012 00:00 - 31.01.2012 18:00</strong>&nbsp;</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">1</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.DownLoad2.24758">Trojan.DownLoad2.24758</a></td>
<td class="colborder">974126 (28.66%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">2</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Oficla.zip">Trojan.Oficla.zip</a></td>
<td class="colborder">831616 (24.47%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">3</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Tenagour.9">Trojan.Tenagour.9</a></td>
<td class="colborder">423106 (12.45%)</td>
</tr>
<tr class="colborder" bgcolor="#ffffff">
<td class="colborder" width="1%">4</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Inject.57506">Trojan.Inject.57506</a></td>
<td class="colborder">258383 (7.60%)</td>
</tr>
<tr class="colborder" bgcolor="#ffffff">
<td class="colborder" width="1%">5</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=EICAR%20Test%20File%20%28NOT%20a%20Virus%21%29">EICAR Test File (NOT a Virus!)</a></td>
<td class="colborder">198666 (5.84%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">6</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.DownLoad2.32643">Trojan.DownLoad2.32643</a></td>
<td class="colborder">132938 (3.91%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">7</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Tenagour.3">Trojan.Tenagour.3</a></td>
<td class="colborder">110835 (3.26%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">8</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Siggen2.58686">Trojan.Siggen2.58686</a></td>
<td class="colborder">66624 (1.96%)</td>
</tr>
<tr class="colborder" bgcolor="#ffffff">
<td class="colborder" width="1%">9</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Siggen2.62026">Trojan.Siggen2.62026</a></td>
<td class="colborder">66398 (1.95%)</td>
</tr>
<tr class="colborder" bgcolor="#ffffff">
<td class="colborder" width="1%">10</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Win32.HLLM.Netsky.18516">Win32.HLLM.Netsky.18516</a></td>
<td class="colborder">53409 (1.57%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">11</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.DownLoad2.34604">Trojan.DownLoad2.34604</a></td>
<td class="colborder">44053 (1.30%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">12</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Packed.19696">Trojan.Packed.19696</a></td>
<td class="colborder">44038 (1.30%)</td>
</tr>
<tr class="colborder" bgcolor="#ffffff">
<td class="colborder" width="1%">13</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.DownLoader5.26458">Trojan.DownLoader5.26458</a></td>
<td class="colborder">25809 (0.76%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">14</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Siggen.65070">Trojan.Siggen.65070</a></td>
<td class="colborder">24806 (0.73%)</td>
</tr>
<tr class="colborder" bgcolor="#ffffff">
<td class="colborder" width="1%">15</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.DownLoader4.5890">Trojan.DownLoader4.5890</a></td>
<td class="colborder">22291 (0.66%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">16</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.DownLoader4.31404">Trojan.DownLoader4.31404</a></td>
<td class="colborder">22145 (0.65%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">17</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.DownLoader5.886">Trojan.DownLoader5.886</a></td>
<td class="colborder">21686 (0.64%)</td>
</tr>
<tr class="colborder" bgcolor="#ffffff">
<td class="colborder" width="1%">18</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.DownLoader4.61182">Trojan.DownLoader4.61182</a></td>
<td class="colborder">21133 (0.62%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">19</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.PWS.Panda.1513">Trojan.PWS.Panda.1513</a></td>
<td class="colborder">20104 (0.59%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">20</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=BackDoor.Bifrost.23284">BackDoor.Bifrost.23284</a></td>
<td class="colborder">6113 (0.18%)</td>
</tr>
</tbody>
</table>
<p><strong>Всего проверено:</strong> 1,149,052,932<br /> <strong>Инфицировано:</strong> 3,399,130 (0.30%)</p>
<h3>Вредоносные файлы, обнаруженные в январе на компьютерах пользователей</h3>
<table class="colborder" border="1" cellspacing="0" cellpadding="4" width="90%" align="center">
<tbody>
<tr class="colborder" bgcolor="#deeacc">
<td class="colborder" colspan="3" align="left">&nbsp;<strong>01.01.2012 00:00 - 31.01.2012 18:00</strong>&nbsp;</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">1</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Win32.Rmnet.12">Win32.Rmnet.12</a></td>
<td class="colborder">23948173 (30.31%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">2</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=JS.Click.218">JS.Click.218</a></td>
<td class="colborder">14651677 (18.54%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">3</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=JS.IFrame.117">JS.IFrame.117</a></td>
<td class="colborder">8323572 (10.53%)</td>
</tr>
<tr class="colborder" bgcolor="#ffffff">
<td class="colborder" width="1%">4</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Win32.HLLP.Neshta">Win32.HLLP.Neshta</a></td>
<td class="colborder">8098226 (10.25%)</td>
</tr>
<tr class="colborder" bgcolor="#ffffff">
<td class="colborder" width="1%">5</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=JS.IFrame.112">JS.IFrame.112</a></td>
<td class="colborder">3734140 (4.73%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">6</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=JS.IFrame.95">JS.IFrame.95</a></td>
<td class="colborder">3312785 (4.19%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">7</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.IFrameClick.3">Trojan.IFrameClick.3</a></td>
<td class="colborder">2716412 (3.44%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">8</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Win32.Virut">Win32.Virut</a></td>
<td class="colborder">2672403 (3.38%)</td>
</tr>
<tr class="colborder" bgcolor="#ffffff">
<td class="colborder" width="1%">9</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.MulDrop1.48542">Trojan.MulDrop1.48542</a></td>
<td class="colborder">1946447 (2.46%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">10</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Hosts.5006">Trojan.Hosts.5006</a></td>
<td class="colborder">1369212 (1.73%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">11</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.DownLoader.17772">Trojan.DownLoader.17772</a></td>
<td class="colborder">906094 (1.15%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">12</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.PWS.Ibank.474">Trojan.PWS.Ibank.474</a></td>
<td class="colborder">562056 (0.71%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">13</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Win32.HLLP.Whboy.45">Win32.HLLP.Whboy.45</a></td>
<td class="colborder">415298 (0.53%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">14</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.DownLoader5.18057">Trojan.DownLoader5.18057</a></td>
<td class="colborder">339809 (0.43%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">15</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=JS.IFrame.176">JS.IFrame.176</a></td>
<td class="colborder">319449 (0.40%)</td>
</tr>
<tr class="colborder" bgcolor="#ffffff">
<td class="colborder" width="1%">16</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Packed.22271">Trojan.Packed.22271</a></td>
<td class="colborder">318517 (0.40%)</td>
</tr>
<tr class="colborder" bgcolor="#ffffff">
<td class="colborder" width="1%">17</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.PWS.Ibank.456">Trojan.PWS.Ibank.456</a></td>
<td class="colborder">280158 (0.35%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">18</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.DownLoader.42350">Trojan.DownLoader.42350</a></td>
<td class="colborder">221567 (0.28%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">19</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Win32.Virut.56">Win32.Virut.56</a></td>
<td class="colborder">218322 (0.28%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">20</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=JS.Autoruner">JS.Autoruner</a></td>
<td class="colborder">213647 (0.27%)</td>
</tr>
</tbody>
</table>
<p><strong>Всего проверено:</strong> 114,007,715,914<br /> <strong>Инфицировано:</strong> 79,017,655 (0.07%)</p>]]></description>
<category><![CDATA[Новости &quot;Доктор Веб - Центральная Азия&quot;]]></category>
<dc:creator>drweb</dc:creator>
<pubDate>Thu, 02 Feb 2012 18:55:40 +0600</pubDate>
</item><item>
<title>Новое семейство троянцев угрожает пользователям Facebook</title>
<guid isPermaLink="true">http://www.drweb.kz/news/2390-novoe-semeystvo-troyancev-ugrozhaet-polzovatelyam-facebook.html</guid>
<link>http://www.drweb.kz/news/2390-novoe-semeystvo-troyancev-ugrozhaet-polzovatelyam-facebook.html</link>
<description><![CDATA[<div>
<p><strong>2 февраля 2012 года</strong></p>
<p><strong>Компания &laquo;Доктор Веб&raquo; &mdash; российский разработчик  средств информационной безопасности &mdash; предупреждает пользователей о  появлении вредоносных программ семейства Trojan.OneX, которые при  заражении компьютера рассылают спам в крупнейшей в мире социальной сети  Facebook, а также через программы-мессенджеры. В настоящее  время зафиксировано распространение двух модификаций этого троянца,  незначительно различающихся по своим функциональным возможностям.  Количество жертв злоумышленников при такой модели распространения может  быть крайне велико.</strong></p>
<p>Trojan.OneX работает только в 32-разрядной версии ОС Windows, в  64-разрядной ОС он завершает работу после загрузки с управляющего  сервера текстового файла. После запуска на инфицированной машине <a href="http://vms.drweb.com/search/?q=Trojan.OneX.1"><strong>Trojan.OneX.1</strong></a> проверяет наличие своей копии в операционной системе, а затем  расшифровывает из собственных ресурсов адрес удаленного сервера, с  которого загружается специальный текстовый файл. Этот файл содержит  несколько строк на английском языке вида &laquo;hahaha!  http://goo.gl[&hellip;].jpeg&raquo;, на которые впоследствии будут подменяться  сообщения пользователя, отправляемые им в социальную сеть Facebook.  Сообщения заменяются строчками из данного файла только в режиме чата,  при этом отправка оригинального послания блокируется. Каждый час троянец  загружает с удаленного сервера новый конфигурационный файл.</p>
<p><a href="http://vms.drweb.com/search/?q=Trojan.OneX.1"><strong>Trojan.OneX.1</strong></a> ищет в операционной системе запущенные процессы с именами firefox,  iexplore и IEXPLORE, при обнаружении полностью встраивается в них и  перехватывает функции, отвечающие за отправку сообщений.</p>
<p>Вскоре после появления первой модификации троянца в распоряжении  вирусных аналитиков компании &laquo;Доктор Веб&raquo; появился образец вредоносной  программы, получившей название <a href="http://vms.drweb.com/search/?q=Trojan.OneX.2"><strong>Trojan.OneX.2</strong></a>.  В отличие от первой версии троянца вторая модификация Trojan.OneX  использует для отправки сообщений популярные программы-мессенджеры с  помощью процессов pidgin, skype, msnmsgr, aim, icq.exe, yahoom,  ymsg_tray.exe, googletalk, xfire.exe. В момент отправки сообщений на  инфицированном компьютере блокируется мышь и клавиатура. В отличие от <a href="http://vms.drweb.com/search/?q=Trojan.OneX.1"><strong>Trojan.OneX.1</strong></a>, <a href="http://vms.drweb.com/search/?q=Trojan.OneX.2"><strong>Trojan.OneX.2</strong></a> &laquo;умеет&raquo; работать с конфигурационными файлами в кодировке Unicode.</p>
<p style="text-align: center;"><a class="preview" href="http://st.drweb.com/static/new-www/news/2012/Trojan.OneX.png"><img src="http://st.drweb.com/static/new-www/news/2012/Trojan.OneX.1.png" alt="screen" /></a></p>
<p>Среди рассылаемых троянцами сообщений распространены ссылки на  принадлежащие злоумышленникам поддельные сайты: один из них, в  частности, имитирует оформление службы RapidShare. Пользователю  предлагают скачать под видом изображения в формате JPEG zip-архив, в  котором располагается Photo14.JPG.scr &mdash; исполняемый файл  (Trojan.Packed.22289), содержащий в себе троянца BackDoor.IRC.Bot.1446.  Эта троянская программа не только открывает злоумышленникам доступ к  инфицированному компьютеру и способна похищать конфиденциальные данные,  но и позволяет выполнять на зараженной машине различные команды, в  частности, команду загрузки и установки других приложений.  Примечательно: специалистами компании &laquo;Доктор Веб&raquo; были зафиксированы  случаи распространения с помощью троянцев BackDoor.IRC.Bot самой  вредоносной программы Trojan.OneX, которая, в свою очередь, способствует  дальнейшему распространению BackDoor.IRC.Bot.</p>
<p>Сигнатуры данных угроз уже добавлены в вирусные базы Dr.Web,  благодаря чему пользователи антивирусного ПО производства компании  &laquo;Доктор Веб&raquo; полностью защищены от опасности заражения этими  вредоносными программами.</p>
</div>]]></description>
<category><![CDATA[Новости]]></category>
<dc:creator>drweb</dc:creator>
<pubDate>Thu, 02 Feb 2012 18:03:57 +0600</pubDate>
</item><item>
<title>Новостной дайджест «Доктор Веб» (с 25 января по 1 февраля 2012 года)</title>
<guid isPermaLink="true">http://www.drweb.kz/news/2389-novostnoy-daydzhest-doktor-veb-s-25-yanvarya-po-1-fevralya-2012-goda.html</guid>
<link>http://www.drweb.kz/news/2389-novostnoy-daydzhest-doktor-veb-s-25-yanvarya-po-1-fevralya-2012-goda.html</link>
<description><![CDATA[<div>
<h3>ГЛАВНЫЕ НОВОСТИ</h3>
<p>1.2.12<br /> <strong><a href="http://news.drweb.com/show/?i=2169&amp;c=0&amp;p=0">Обзор  вирусной активности в январе 2012 года: новые банковские троянцы и  очередные мошенничества с пользователями социальных сетей</a></strong><br /> Начало високосного года не преподнесло каких-либо серьезных сюрпризов с  точки зрения информационной безопасности, однако в антивирусную  лабораторию &laquo;Доктор Веб&raquo; в январе 2012 года поступило несколько  интересных образцов вредоносных программ, в частности, нескольких новых  банковских троянцев. Кроме того, был выявлен новый способ  распространения вредоносных ссылок среди пользователей поисковых систем,  а также очередная схема мошенничества в отношении завсегдатаев  социальной сети &laquo;В Контакте&raquo;.</p>
<p>26.1.12<br /> <strong><a href="http://news.drweb.com/?i=1922&amp;c=5&amp;lng=ru&amp;p=0">Бесплатный сканер Dr.Web Light для Mac OS X доступен в Mac App Store</a></strong><br /> Компания &laquo;Доктор Веб&raquo; &mdash; российский разработчик средств информационной  безопасности &mdash; объявляет о выпуске антивируса Dr.Web Light для Mac OS X.  Антивирус распространяется бесплатно бесплатно через Mac App Store и  может быть установлен на компьютерах и серверах, работающих под  управлением Mac OS X 10.6 (Snow Leopard) и Mac OS X 10.7 (Lion).</p>
<p>25.1.12<br /> <strong><a href="http://news.drweb.com/?i=2154&amp;c=5&amp;lng=ru&amp;p=0">Новая версия Dr.Web LiveDemo: расширены возможности сервиса и повышено удобство тестирования</a></strong><br /> Компания &laquo;Доктор Веб&raquo; &mdash; российский разработчик средств информационной  безопасности &mdash; сообщает о выходе новой версии онлайн-сервиса Dr.Web  LiveDemo, предоставляющего возможность удаленного тестирования продуктов  Dr.Web. Для удобства пользователей сервиса расширен список доступных  для испытания продуктов и добавлены новые возможности.</p>
<hr size="1" noshade="noshade" />
<h3>ОБНОВЛЕНИЯ</h3>
<p>1.2.12<br /> <strong><a href="http://news.drweb.com/?i=2174&amp;c=5&amp;lng=ru&amp;p=0">Выпуск обновленнного сканера с графическим интерфейсом в продукты Dr.Web 6.0 для Windows </a></strong><br /> Компания &laquo;Доктор Веб&raquo; сообщает об обновлении сканера с графическим  интерфейсом в составе однопользовательских продуктов Dr.Web 6.0 для  Windows.</p>
<p>1.2.12<br /> <strong><a href="http://news.drweb.com/?i=2173&amp;c=5&amp;lng=ru&amp;p=0">Обновление однопользовательских продуктов Dr.Web 7.0</a></strong><br /> Компания &laquo;Доктор Веб&raquo; сообщает об актуализации модуля обновления Dr.Web  Updater в составе персональных продуктов Dr.Web 7.0 для Windows &mdash;  Антивирус Dr.Web и Dr.Web Security Space.</p>
<p>30.1.12<br /> <strong><a href="http://news.drweb.com/?i=2165&amp;c=5&amp;lng=ru&amp;p=0">Обновление бизнес-продуктов Dr.Web 6.0 и интернет-сервиса Dr.Web AV-Desk 6.0</a></strong><br /> Компания &laquo;Доктор Веб&raquo; сообщает об обновлении сканера с графическим  интерфейсом в составе интернет-сервиса Dr.Web AV-Desk, а также продуктов  Dr.Web Desktop Security Suite и Dr.Web Server Security Suite с  возможностью централизованного управления.</p>
<p>30.1.12<br /> <strong><a href="http://news.drweb.com/?i=2167&amp;c=5&amp;lng=ru&amp;p=0">Обновление однопользовательских продуктов Dr.Web 6.0 для Windows</a></strong><br /> Компания &laquo;Доктор Веб&raquo; сообщает об обновлении файлового монитора Dr.Web  SpIDer Guard G3 в составе однопользовательских продуктов Dr.Web 6.0 для  Windows.</p>
<p>25.1.12<br /> <strong><a href="http://news.drweb.com/?i=2158&amp;c=5&amp;lng=ru&amp;p=0">Обновление сканера с графическим интерфейсом в продуктах Dr.Web 6.0 для Windows</a></strong><br /> Компания &laquo;Доктор Веб&raquo; сообщает об обновлении сканера с графическим  интерфейсом в составе однопользовательских продуктов Dr.Web версии 6.0  для Windows. Обновленный сканер также включен в состав лечащих утилит  Dr.Web CureIt! и Dr.Web CureNet!.</p>
<hr size="1" noshade="noshade" />
<h3>ДРУГИЕ СОБЫТИЯ НЕДЕЛИ</h3>
<p>30.1.12<br /> <strong><a href="http://news.drweb.com/?i=2170&amp;c=5&amp;lng=ru&amp;p=0">Dr.Web AV-Desk: новые внедрения в Москве и Московской области</a></strong><br /> Компания &laquo;Доктор Веб&raquo; рада сообщить о том, что еще один  интернет-провайдер объявил о внедрении сервиса Dr.Web AV-Desk. С начала  этого года группа компаний &laquo;Линк&raquo; среди прочих ИТ-услуг предлагает своим  клиентам &mdash; домашним пользователям и организациям Москвы, а также  Московской и Тверской областей &mdash; услугу &laquo;Антивирус Dr.Web&raquo; на условиях  подписки.</p>
<p>27.1.12<br /> <strong><a href="http://news.drweb.com/?i=2163&amp;c=5&amp;lng=ru&amp;p=0">Trojan.Winlock.5490 угрожает французским пользователям</a></strong><br /> Компания &laquo;Доктор Веб&raquo; &mdash; российский разработчик средств информационной  безопасности &mdash; сообщает о появлении новой модификации  программы-блокировщика операционной системы, получившей наименование <strong>Trojan.Winlock.5490</strong>. Данное вредоносное приложение представляет опасность в основном для французских пользователей Microsoft Windows.</p>
</div>]]></description>
<category><![CDATA[Новости]]></category>
<dc:creator>drweb</dc:creator>
<pubDate>Wed, 01 Feb 2012 18:03:00 +0600</pubDate>
</item><item>
<title>Совместная акция компании «Доктор Веб» и системы WebMoney: получите антивирус бесплатно!</title>
<guid isPermaLink="true">http://www.drweb.kz/news/2388-sovmestnaya-akciya-kompanii-doktor-veb-i-sistemy-webmoney-poluchite-antivirus-besplatno.html</guid>
<link>http://www.drweb.kz/news/2388-sovmestnaya-akciya-kompanii-doktor-veb-i-sistemy-webmoney-poluchite-antivirus-besplatno.html</link>
<description><![CDATA[<div>
<p><strong>1 февраля 2012 года</strong></p>
<p><strong>Компания &laquo;Доктор Веб&raquo; объявляет о начале акции,  предназначенной для участников системы WebMoney Transfer. По ее условиям  пользователи, оплатившие услуги мобильной связи посредством данной  расчетной системы, автоматически становятся обладателями лицензии на  антивирус Dr.Web Security Space 7.0. </strong></p>
<p>Для того чтобы стать участником акции, необходимо <a href="https://telepay.wmtransfer.com/">осуществить оплату</a> сотовой связи на сумму от 200 рублей. Сразу после совершения платежа  пользователь получает специальный код, предоставляющий право на  использование антивируса <a href="http://products.drweb.com/win/security_space/">Dr.Web Security Space</a> на 1 компьютере в течение 3 месяцев. Данная лицензия также позволит защитить 1 мобильное устройство с помощью продукта <a href="http://products.drweb.com/mobile/">Dr.Web Mobile Security Suite</a>.</p>
<p>Кроме того, обладатели акционного кода получают эксклюзивную  возможность приобрести годичную лицензию на антивирус Dr.Web Security  Space 7.0 <strong>со скидкой в 40%</strong>. И это еще не все! При  продлении со скидкой пользователи могут претендовать на получение  дополнительных ценных подарков, о наименовании которых организаторы  акции сообщат позже &mdash; следите за нашими новостями!</p>
<p>Воспользоваться предложением можно на сайте <a href="http://www.drweb.com/drweb+webmoney">www.drweb.com/drweb+webmoney</a>.</p>
<p><strong>Акция продлится до 29 февраля включительно</strong>.</p>
<p>Баланс &mdash; положительный, защита &mdash; надежная!</p>
</div>]]></description>
<category><![CDATA[Новости]]></category>
<dc:creator>drweb</dc:creator>
<pubDate>Wed, 01 Feb 2012 18:02:00 +0600</pubDate>
</item><item>
<title>Выпуск обновленнного сканера с графическим интерфейсом в продукты Dr.Web 6.0 для Windows</title>
<guid isPermaLink="true">http://www.drweb.kz/news/2387-vypusk-obnovlennnogo-skanera-s-graficheskim-interfeysom-v-produkty-drweb-60-dlya-windows.html</guid>
<link>http://www.drweb.kz/news/2387-vypusk-obnovlennnogo-skanera-s-graficheskim-interfeysom-v-produkty-drweb-60-dlya-windows.html</link>
<description><![CDATA[<div>
<p><strong>1 февраля 2012 года</strong></p>
<p><strong>Компания &laquo;Доктор Веб&raquo; сообщает об обновлении  сканера с графическим интерфейсом в составе однопользовательских  продуктов Dr.Web 6.0 для Windows.</strong></p>
<p>В рамках обновления компонент получил ряд улучшений. Кроме того,  исправлена ошибка, в отдельных случаях приводившая к аварийному  завершению работы антивируса в процессе сканирования системы.</p>
<p>Обновление коснулось продуктов Антивирус Dr.Web и Dr.Web Security  Space, а также Dr.Web Desktop Security Suite и Dr.Web Server Security  Suite без централизованного управления. Кроме того, обновленный сканер  включен в состав лечащих утилит Dr.Web CureIt! и Dr.Web CureNet!.</p>
<p>Для пользователей обновление пройдет автоматически.</p>
</div>]]></description>
<category><![CDATA[Новости]]></category>
<dc:creator>drweb</dc:creator>
<pubDate>Wed, 01 Feb 2012 18:01:00 +0600</pubDate>
</item><item>
<title>Новые банковские троянцы, очередные мошенничества с пользователями социальных сетей и другие события января 2012 года</title>
<guid isPermaLink="true">http://www.drweb.kz/news/2386-novye-bankovskie-troyancy-ocherednye-moshennichestva-s-polzovatelyami-socialnyh-setey-i-drugie-sobytiya-yanvarya-2012-goda.html</guid>
<link>http://www.drweb.kz/news/2386-novye-bankovskie-troyancy-ocherednye-moshennichestva-s-polzovatelyami-socialnyh-setey-i-drugie-sobytiya-yanvarya-2012-goda.html</link>
<description><![CDATA[<div>
<p><strong>1 февраля 2012 года</strong></p>
<p><strong>Начало високосного года не преподнесло каких-либо  серьезных сюрпризов с точки зрения информационной безопасности, однако в  антивирусную лабораторию &laquo;Доктор Веб&raquo; в январе 2012 года поступило  несколько интересных образцов вредоносных программ, в частности,  нескольких новых банковских троянцев. Кроме того, был выявлен  новый способ распространения вредоносных ссылок среди пользователей  поисковых систем, а также очередная схема мошенничества в отношении  завсегдатаев социальной сети &laquo;В Контакте&raquo;.</strong></p>
<h3>Вирусные угрозы января</h3>
<p>Среди вредоносных программ, обнаруженных в январе на компьютерах  пользователей при помощи лечащей утилиты Dr.Web CureIt!, лидирующие  позиции занимает файловый инфектор <a href="http://vms.drweb.com/search/?q=Win32.Expiro.23"><strong>Win32.Expiro.23</strong></a> (19,23% случаев обнаружения), при запуске пытающийся повысить  собственные привилегии в системе, отыскивающий запущенные службы и  заражающий соответствующие им исполняемые файлы.</p>
<p>Не отстает от него по популярности <a href="http://vms.drweb.com/search/?q=Win32.Rmnet.8"><strong>Win32.Rmnet.8</strong></a> (8,86% случаев заражения) &mdash; этот вирус проникает на компьютер  посредством зараженных флеш-накопителей или при запуске инфицированных  исполняемых файлов и обладает способностью к саморепликации &mdash;  копированию самого себя без участия пользователя. Вредоносная программа  инфицирует файлы с расширениями .exe, .dll, .scr, .html, .htm, а в  некоторых случаях &mdash; .doc и .xls, при этом она способна создавать на  съемных накопителях файл autorun.inf. Непосредственно после своего  запуска Win32.Rmnet модифицирует главную загрузочную запись,  регистрирует системную службу Microsoft Windows Service (она может  играть в операционной системе роль руткита), пытается удалить сервис  RapportMgmtService, встраивая в систему несколько вредоносных модулей,  отображающихся в Диспетчере задач Windows в виде четырех строк с  заголовком iexplore.exe. Файловый вирус Win32.Rmnet крадет пароли от  популярных ftp-клиентов, таких как Ghisler, WS FTP, CuteFTP, FlashFXP,  FileZilla, Bullet Proof FTP. Эта информация впоследствии может быть  использована злоумышленниками для реализации сетевых атак или для  размещения на удаленных серверах различных вредоносных объектов. Также  нередко встречаются на инфицированных компьютерах российских  пользователей троянцы <a href="http://vms.drweb.com/search/?q=Trojan.WMALoader"><strong>Trojan.WMALoader</strong></a> и <a href="http://vms.drweb.com/search/?q=Trojan.Inor"><strong>Trojan.Inor</strong></a>.</p>
<h3>Дела финансовые</h3>
<p>В начале января в распоряжении специалистов &laquo;Доктор Веб&raquo; оказался образец очередной модификации троянской программы <a href="http://vms.drweb.com/search/?q=Trojan.PWS.Ibank"><strong>Trojan.PWS.Ibank</strong></a>,  отвечающей современным тенденциям использования систем ДБО. Эта  вредоносная программа позволяет передавать злоумышленникам  аутентификационные данные, ключи и сведения о конфигурации множества  различных банк-клиентов. Особенность данной модификации троянца  заключается в том, что она содержит в себе реализацию VNC-сервера. В  коде сервера организована поддержка протокола работы с  dedicated-сервером Zeus (<a href="http://vms.drweb.com/search/?q=Trojan.PWS.Panda"><strong>Trojan.PWS.Panda</strong></a>),  через который, собственно, и осуществляется сеанс удаленного  управления. Другая немаловажная особенность данного троянца &mdash;  присутствие модуля, предназначенного для мониторинга и перехвата  информации специализированного программного комплекса, используемого в  одном из государственных финансовых учреждений РФ. Данный троянец имеет  достаточно сложную архитектуру и позволяет не только передавать  перехваченные данные злоумышленникам, но также выполнять на  инфицированной машине различные команды, поступающие от удаленного  центра, в том числе команды уничтожения операционной системы. Подробная  техническая информация о структуре и принципе действия данного  вредоносного ПО была своевременно передана компанией &laquo;Доктор Веб&raquo; в  правоохранительные органы.</p>
<p>Примерно в это же время были зафиксированы случаи распространения  другой вредоносной программы, с помощью которой злоумышленники  планировали провести фишинговую атаку на клиентов одного из российских  банков. Попадая на компьютер жертвы, Trojan.Hosts.5590 создает новый  процесс explorer.exe и помещает туда собственный код, а затем  прописывает себя в папке автоматического запуска приложений под именем <em>Eldesoft.exe</em>.</p>
<p style="text-align: center;"><img src="http://st.drweb.com/static/new-www/news/2012/january/review_01_img_03.png" alt="screen" /></p>
<p>В случае если для доступа к сайту банка используется браузер  Microsoft Internet Explorer, троянец вызывает стандартную функцию  crypt32.dll для установки поддельного сертификата. При добавлении  сертификата в хранилище операционная система обычно демонстрирует  соответствующее предупреждение: троянец перехватывает и закрывает это  окно.</p>
<p style="text-align: center;"><a class="preview" href="http://st.drweb.com/static/new-www/news/2012/january/review_01_img_01.png"> <img src="http://st.drweb.com/static/new-www/news/2012/january/review_01_img_01_350.png" alt="screen" /> </a></p>
<p>Если для доступа к банковскому сайту используется другой браузер, для  установки сертификата применяются функции из стандартной библиотеки  nss3.dll. Связавшись с удаленным командным центром, <strong>Trojan.Hosts.5590</strong> получает оттуда конфигурационный файл, содержащий IP-адрес фишингового  сервера и имена доменов, которые троянец должен подменять. Впоследствии,  при обращении к сайту системы банк-клиент по протоколу HTTPS,  пользователю будет демонстрироваться поддельная веб-страница, а  введенные им в форме авторизации учетные данные будут переданы  злоумышленникам. Благодаря своевременным и грамотным действиям службы  безопасности банка, а также усилиям специалистов компании &laquo;Доктор Веб&raquo;,  данная вредоносная программа в настоящий момент не представляет  серьезной опасности для пользователей.</p>
<h3>Винлоки пошли на убыль</h3>
<p>В январе 2012 года на 25% сократилось число обращений в службу  технической поддержки со стороны пользователей, пострадавших от действий  программ-блокировщиков.</p>
<p>Связано это не только с уменьшением числа самих приложений-вымогателей, но и с недавно состоявшимся запуском нового портала <strong><a href="https://www.drweb.com/xperf/unlocker">https://www.drweb.com/xperf/unlocker</a></strong>, позволяющего подобрать код для разблокировки компьютеров, инфицированных троянцем семейства <a href="http://vms.drweb.com/search/?q=Trojan.Winlock"><strong>Trojan.Winlock</strong></a>. В настоящее время среднесуточная посещаемость данного веб-сайта составляет 13&ndash;15 тысяч пользователей.</p>
<p>Однако попадаются среди программ-вымогателей отдельные образцы, вовсе  не располагающие кодом разблокировки. К ним, в частности, относится  троянец <a href="http://vms.drweb.com/search/?q=Trojan.Winlock.5490"><strong>Trojan.Winlock.5490</strong></a>,  ориентированный на французских пользователей. Эта вредоносная программа  запускается только на персональных компьютерах, операционная система  которых имеет французскую локализацию. Троянец обладает встроенными  функциями антиотладки: в процессе загрузки он проверяет, не запущен ли  его процесс в среде виртуальных машин VirtualBox, QEmu, VMWare и пр., и в  случае, если присутствие виртуальной машины обнаруживается, троянец  прекращает свою работу.</p>
<p style="text-align: center;"><a class="preview" href="http://st.drweb.com/static/new-www/news/2012/WinXP-SP3-2012-01-26-14-20-46.png"> <img src="http://st.drweb.com/static/new-www/news/2012/WinXP-SP3-2012-01-26-14-20-46.1.png" alt="screen" /> </a></p>
<p>Оказавшись на компьютере жертвы, Trojan.Winlock.5490 запускает  процесс svchost.exe и встраивает в него собственный код, после чего  отсылает команду скрытия Панели задач Windows и останавливает все потоки  процессов explorer.exe и taskmgr.exe. Затем троянец прописывает себя в  ветвь системного реестра, отвечающую за автозагрузку приложений, и  демонстрирует на экране окно, содержащее текст на французском языке с  требованием заплатить 100 евро с помощью карт оплаты платежных систем  Paysafecard или Ukash. Введенный жертвой номер карты отправляется на  удаленный командный сервер злоумышленников, а в ответ троянец  демонстрирует сообщение приблизительно следующего содержания:  &laquo;Подождите! Платеж будет обработан в течение 24 часов&raquo;. Вместе с тем,  никамими функциями разблокировки с помощью кода этот троянец не  обладает: вместо этого он автоматически удаляет сам себя через неделю  после установки.</p>
<h3>Пользователи &laquo;В Контакте&raquo; вновь под прицелом злоумышленников</h3>
<p>На сей раз злоумышленники обратили внимание на владельцев мобильных  телефонов с поддержкой Java, использующих возможности социальной сети &laquo;В  Контакте&raquo;. После новогодних праздников участились случаи массового  распространения спама в использующих протокол ICQ клиентах для обмена  сообщениями. Злоумышленники предлагают пользователям скачать приложение  для мобильного телефона, якобы являющееся клиентом для социальной сети  &laquo;В Контакте&raquo;. В рассылке сообщается, что с помощью данной программы  можно с большим комфортом пользоваться возможностями данной социальной  сети.</p>
<p style="text-align: center;"><img src="http://st.drweb.com/static/new-www/news/2012/january/image001.jpg" alt="screen" /></p>
<p>Программа представляет собой файл в формате .jar, способный  запуститься практически на любом мобильном устройстве с поддержкой Java.  Как и следовало ожидать, в процессе установки приложение отсылает  СМС-сообщение на один из платных номеров и просит пользователя ввести в  соответствующей форме на сайте злоумышленников полученный в ответном СМС  код. Таким образом пользователь соглашается стать подписчиком некой  услуги, за использование которой с его счета мобильного оператора будет  ежемесячно списываться определенная сумма.</p>
<p style="text-align: center;"><img src="http://st.drweb.com/static/new-www/news/2012/january/image003.jpg" alt="screen" width="250" /> <img src="http://st.drweb.com/static/new-www/news/2012/january/image004.png" alt="screen" width="250" /></p>
<h3>Выдача поисковых систем как способ распространения вредоносных ссылок</h3>
<p>Методы, с использованием которых сетевые злоумышленники  распространяют ссылки на вредоносное ПО или мошеннические сайты,  совершенствуются с каждым месяцем. В ход идут всевозможные способы  маскировки текста, приемы социальной инженерии и прочие ухищрения. В  январе сетевые мошенники обратили свое внимание на формат выдачи ссылок  поисковыми системами.</p>
<p>В процессе поиска нужных ему сведений пользователь нередко выполняет  сразу несколько обращений к поисковым системам, открывая в новых  вкладках или окнах браузера отдельные страницы отчета поисковиков,  содержащие найденные в индексе ссылки. Такие страницы принято называть  &laquo;выдачей поисковой системы&raquo; (Search Engine Results Page, сокращенно &mdash;  SERP). Именно эти страницы и повадились подделывать мошенники, надеясь  на то, что в суматохе пользователь не заметит подсунутую ему &laquo;лишнюю&raquo;  страничку с поисковой выдачей. Кроме того, большинство людей относится к  страницам выдачи поисковых систем с большей степенью доверия, чем к  простому набору ссылок. В некоторых случаях мошенники не гнушаются даже  подделывать целые поисковые системы, как, например, поступили создатели  псевдопоискового сервиса LiveTool, интерфейс которого практически  полностью копирует оформление &laquo;Яндекса&raquo;, а ссылка &laquo;О компании&raquo; ведет на  мошеннический сайт, имитирующий страницу социальной сети &laquo;В Контакте&raquo;.</p>
<table border="0" width="100%">
<tbody>
<tr>
<td width="50%" align="center" valign="top"><a class="preview" href="http://st.drweb.com/static/new-www/news/2012/bingg.png"><img src="http://st.drweb.com/static/new-www/news/2012/bingg.1.png" border="0" alt="screen" /></a></td>
<td width="50%" align="center" valign="top"><a class="preview" href="http://st.drweb.com/static/new-www/news/2012/ltool.png"><img src="http://st.drweb.com/static/new-www/news/2012/ltool.1.png" border="0" alt="screen" /></a></td>
</tr>
</tbody>
</table>
<p>Страничка поддельной поисковой системы может открыться автоматически  при переходе по ссылке в выдаче настоящего поисковика. Кроме того,  созданная злоумышленниками страница SERP обычно содержит ссылки,  релевантные введенному ранее пользователем запросу, и потому на первый  взгляд не вызывает каких-либо подозрений. В свою очередь, переход по  ссылкам уже с этой страницы может привести потенциальную жертву на  мошеннический сайт или ресурс, распространяющий вредоносное ПО. В  настоящее время среди подобных ссылок замечены поддельные сайты,  имитирующие странички социальных сетей, ресурсы, предлагающие  сомнительные услуги на условиях псевдоподписки, и сайты распространяющие  ПО семейства <strong>Trojan.SmsSend</strong>.</p>
<p>В недавнем прошлом злоумышленники массовым образом создавали копии  сайтов социальных сетей, но подделка страниц поисковой выдачи и даже  целых поисковых систем &mdash; это, безусловно, новое явление.</p>
<h3>Вредоносные файлы, обнаруженные в почтовом трафике в январе</h3>
<table class="colborder" border="1" cellspacing="0" cellpadding="4" width="90%" align="center">
<tbody>
<tr class="colborder" bgcolor="#deeacc">
<td class="colborder" colspan="3" align="left">&nbsp;<strong>01.01.2012 00:00 - 31.01.2012 18:00</strong>&nbsp;</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">1</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.DownLoad2.24758">Trojan.DownLoad2.24758</a></td>
<td class="colborder">974126 (28.66%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">2</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Oficla.zip">Trojan.Oficla.zip</a></td>
<td class="colborder">831616 (24.47%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">3</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Tenagour.9">Trojan.Tenagour.9</a></td>
<td class="colborder">423106 (12.45%)</td>
</tr>
<tr class="colborder" bgcolor="#ffffff">
<td class="colborder" width="1%">4</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Inject.57506">Trojan.Inject.57506</a></td>
<td class="colborder">258383 (7.60%)</td>
</tr>
<tr class="colborder" bgcolor="#ffffff">
<td class="colborder" width="1%">5</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=EICAR%20Test%20File%20%28NOT%20a%20Virus%21%29">EICAR Test File (NOT a Virus!)</a></td>
<td class="colborder">198666 (5.84%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">6</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.DownLoad2.32643">Trojan.DownLoad2.32643</a></td>
<td class="colborder">132938 (3.91%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">7</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Tenagour.3">Trojan.Tenagour.3</a></td>
<td class="colborder">110835 (3.26%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">8</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Siggen2.58686">Trojan.Siggen2.58686</a></td>
<td class="colborder">66624 (1.96%)</td>
</tr>
<tr class="colborder" bgcolor="#ffffff">
<td class="colborder" width="1%">9</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Siggen2.62026">Trojan.Siggen2.62026</a></td>
<td class="colborder">66398 (1.95%)</td>
</tr>
<tr class="colborder" bgcolor="#ffffff">
<td class="colborder" width="1%">10</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Win32.HLLM.Netsky.18516">Win32.HLLM.Netsky.18516</a></td>
<td class="colborder">53409 (1.57%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">11</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.DownLoad2.34604">Trojan.DownLoad2.34604</a></td>
<td class="colborder">44053 (1.30%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">12</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Packed.19696">Trojan.Packed.19696</a></td>
<td class="colborder">44038 (1.30%)</td>
</tr>
<tr class="colborder" bgcolor="#ffffff">
<td class="colborder" width="1%">13</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.DownLoader5.26458">Trojan.DownLoader5.26458</a></td>
<td class="colborder">25809 (0.76%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">14</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Siggen.65070">Trojan.Siggen.65070</a></td>
<td class="colborder">24806 (0.73%)</td>
</tr>
<tr class="colborder" bgcolor="#ffffff">
<td class="colborder" width="1%">15</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.DownLoader4.5890">Trojan.DownLoader4.5890</a></td>
<td class="colborder">22291 (0.66%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">16</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.DownLoader4.31404">Trojan.DownLoader4.31404</a></td>
<td class="colborder">22145 (0.65%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">17</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.DownLoader5.886">Trojan.DownLoader5.886</a></td>
<td class="colborder">21686 (0.64%)</td>
</tr>
<tr class="colborder" bgcolor="#ffffff">
<td class="colborder" width="1%">18</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.DownLoader4.61182">Trojan.DownLoader4.61182</a></td>
<td class="colborder">21133 (0.62%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">19</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.PWS.Panda.1513">Trojan.PWS.Panda.1513</a></td>
<td class="colborder">20104 (0.59%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">20</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=BackDoor.Bifrost.23284">BackDoor.Bifrost.23284</a></td>
<td class="colborder">6113 (0.18%)</td>
</tr>
</tbody>
</table>
<p><strong>Всего проверено:</strong> 1,149,052,932<br /> <strong>Инфицировано:</strong> 3,399,130 (0.30%)</p>
<h3>Вредоносные файлы, обнаруженные в январе на компьютерах пользователей</h3>
<table class="colborder" border="1" cellspacing="0" cellpadding="4" width="90%" align="center">
<tbody>
<tr class="colborder" bgcolor="#deeacc">
<td class="colborder" colspan="3" align="left">&nbsp;<strong>01.01.2012 00:00 - 31.01.2012 18:00</strong>&nbsp;</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">1</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Win32.Rmnet.12">Win32.Rmnet.12</a></td>
<td class="colborder">23948173 (30.31%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">2</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=JS.Click.218">JS.Click.218</a></td>
<td class="colborder">14651677 (18.54%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">3</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=JS.IFrame.117">JS.IFrame.117</a></td>
<td class="colborder">8323572 (10.53%)</td>
</tr>
<tr class="colborder" bgcolor="#ffffff">
<td class="colborder" width="1%">4</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Win32.HLLP.Neshta">Win32.HLLP.Neshta</a></td>
<td class="colborder">8098226 (10.25%)</td>
</tr>
<tr class="colborder" bgcolor="#ffffff">
<td class="colborder" width="1%">5</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=JS.IFrame.112">JS.IFrame.112</a></td>
<td class="colborder">3734140 (4.73%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">6</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=JS.IFrame.95">JS.IFrame.95</a></td>
<td class="colborder">3312785 (4.19%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">7</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.IFrameClick.3">Trojan.IFrameClick.3</a></td>
<td class="colborder">2716412 (3.44%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">8</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Win32.Virut">Win32.Virut</a></td>
<td class="colborder">2672403 (3.38%)</td>
</tr>
<tr class="colborder" bgcolor="#ffffff">
<td class="colborder" width="1%">9</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.MulDrop1.48542">Trojan.MulDrop1.48542</a></td>
<td class="colborder">1946447 (2.46%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">10</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Hosts.5006">Trojan.Hosts.5006</a></td>
<td class="colborder">1369212 (1.73%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">11</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.DownLoader.17772">Trojan.DownLoader.17772</a></td>
<td class="colborder">906094 (1.15%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">12</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.PWS.Ibank.474">Trojan.PWS.Ibank.474</a></td>
<td class="colborder">562056 (0.71%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">13</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Win32.HLLP.Whboy.45">Win32.HLLP.Whboy.45</a></td>
<td class="colborder">415298 (0.53%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">14</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.DownLoader5.18057">Trojan.DownLoader5.18057</a></td>
<td class="colborder">339809 (0.43%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">15</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=JS.IFrame.176">JS.IFrame.176</a></td>
<td class="colborder">319449 (0.40%)</td>
</tr>
<tr class="colborder" bgcolor="#ffffff">
<td class="colborder" width="1%">16</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Packed.22271">Trojan.Packed.22271</a></td>
<td class="colborder">318517 (0.40%)</td>
</tr>
<tr class="colborder" bgcolor="#ffffff">
<td class="colborder" width="1%">17</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.PWS.Ibank.456">Trojan.PWS.Ibank.456</a></td>
<td class="colborder">280158 (0.35%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">18</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.DownLoader.42350">Trojan.DownLoader.42350</a></td>
<td class="colborder">221567 (0.28%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">19</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=Win32.Virut.56">Win32.Virut.56</a></td>
<td class="colborder">218322 (0.28%)</td>
</tr>
<tr class="colborder">
<td class="colborder" width="1%">20</td>
<td class="colborder"><a href="http://info.drweb.com/virus/?match=family&amp;family=JS.Autoruner">JS.Autoruner</a></td>
<td class="colborder">213647 (0.27%)</td>
</tr>
</tbody>
</table>
<p><strong>Всего проверено:</strong> 114,007,715,914<br /> <strong>Инфицировано:</strong> 79,017,655 (0.07%)</p>
</div>]]></description>
<category><![CDATA[Новости]]></category>
<dc:creator>drweb</dc:creator>
<pubDate>Wed, 01 Feb 2012 18:00:00 +0600</pubDate>
</item><item>
<title>Обновление однопользовательских продуктов Dr.Web 7.0</title>
<guid isPermaLink="true">http://www.drweb.kz/news/2385-obnovlenie-odnopolzovatelskih-produktov-drweb-70.html</guid>
<link>http://www.drweb.kz/news/2385-obnovlenie-odnopolzovatelskih-produktov-drweb-70.html</link>
<description><![CDATA[<div>
<p><strong>1 февраля 2012 года</strong></p>
<p><strong>Компания &laquo;Доктор Веб&raquo; сообщает об актуализации  модуля обновления Dr.Web Updater в составе персональных продуктов Dr.Web  7.0 для Windows &mdash; Антивирус Dr.Web и Dr.Web Security Space.</strong></p>
<p>Была исправлена ошибка, которая в отдельных случаях приводила к  некорректному функционированию модуля обновления. Кроме того, устранены  причины невозможности использования папки, имя которой состоит из  символов не латинского алфавита, в качестве зеркала для обновления.</p>
<p>Для пользователей обновление пройдет автоматически.</p>
</div>]]></description>
<category><![CDATA[Новости]]></category>
<dc:creator>drweb</dc:creator>
<pubDate>Wed, 01 Feb 2012 17:59:00 +0600</pubDate>
</item><item>
<title>Dr.Web AV-Desk: новые внедрения в Москве и Московской области</title>
<guid isPermaLink="true">http://www.drweb.kz/news/2384-drweb-av-desk-novye-vnedreniya-v-moskve-i-moskovskoy-oblasti.html</guid>
<link>http://www.drweb.kz/news/2384-drweb-av-desk-novye-vnedreniya-v-moskve-i-moskovskoy-oblasti.html</link>
<description><![CDATA[<p><strong>30 января 2012 года</strong></p>
<p><strong>Компания &laquo;Доктор Веб&raquo; рада сообщить о том, что еще  один интернет-провайдер объявил о внедрении сервиса Dr.Web AV-Desk. С  начала этого года группа компаний &laquo;Линк&raquo; среди прочих ИТ-услуг  предлагает своим клиентам &mdash; домашним пользователям и организациям  Москвы, а также Московской и Тверской областей &mdash; услугу &laquo;Антивирус  Dr.Web&raquo; на условиях подписки.</strong></p>
<p><img src="http://st.drweb.com/static/new-www/news/2012/january/logo-link.png" alt="логотип ГК &laquo;Линк&raquo;" /></p>
<p>Модель поставки лицензионной антивирусной защиты в качестве услуги в  настоящее время становится все более популярной. В огромной степени это  обусловлено тем, что данная услуга предоставляет уникальные возможности  как внедряющим ее провайдерам, так и конечным пользователям, нуждающимся  в качественной антивирусной защите.</p>
<p><em>&laquo;Среди наших клиентов значительный процент составляют домашние  пользователи. Для них очень удобно оплачивать выход в сеть и услуги  антивирусной защиты одновременно, не беспокоясь о том, что срок лицензии  антивируса может неожиданно истечь, &mdash; рассказывает генеральный директор  ООО "Линк" Александр Рябов. &mdash; К тому же, клиент может выбрать для себя  тот тарифный пакет, который ему подходит. Мы заботимся о том, чтобы  предоставлять нашим абонентам услуги самого высокого качества, а это, в  первую очередь, удобная и максимально безопасная работа в Интернете. Мы  уверены, что услуга "Антивирус Dr.Web" снизит риск заражения домашних  компьютеров и потери данных до минимума&raquo;.</em></p>
<p>Подписаться на услугу &laquo;Антивирус Dr.Web&raquo; можно в &laquo;Личном кабинете&raquo;  пользователя на сайте провайдера. Интернет-сервис Dr.Web AV-Desk  позволяет настраивать защиту информации на компьютере гибко и  эффективно. Пользователям предоставляется на выбор возможность  приобрести один из четырех тарифных пакетов. Необходимая защита от  вирусов входит в тарифный пакет Dr.Web Классик; Dr.Web Стандарт повышает  безопасность при помощи Антиспама, комплексный тарифный пакет Dr.Web  Премиум дополнительно страхует абонентов средствами Веб-антивируса и  модуля Родительского контроля. Пакет Dr.Web Премиум Сервер, защищающий  серверные платформы Windows, прекрасно подходит малым компаниям, которые  предпочитают минимизировать затраты на антивирусную защиту, не  оплачивая годовую серверную лицензию единовременно. Деньги за  пользование списываются со счета абонента ежемесячно вместе со  стоимостью подключения к Интернету. Дополнительное удобство: в любой  момент подписку можно приостановить, если возникла необходимость  прервать ее активное использование (например, на время отпуска или  командировки), и возобновить по желанию.</p>
<h3>Об интернет-сервисе Dr.Web AV-Desk</h3>
<p>&laquo;Доктор Веб&raquo; &mdash; первый антивирусный разработчик, предложивший на  российском рынке инновационную модель потребления антивируса в качестве  услуги сервис-провайдеров. Внедрение Dr.Web AV-Desk дает возможность  абонентам провайдеров пользоваться антивирусом Dr.Web в качестве услуги:  выбирать необходимый срок подписки, продлевать подписку автоматически, а  значит, самостоятельно планировать свои расходы на антивирусную защиту.  Модель предоставления средств информационной защиты в качестве услуги  делает доставку антивируса мгновенной, а управление подпиской удобным  как для домашних, так и для бизнес-пользователей. Интернет-сервис Dr.Web  AV-Desk создан специалистами компании &laquo;Доктор Веб&raquo; в 2007 году. На  сегодняшний день установку Dr.Web AV-Desk осуществили более 350  провайдеров и компаний, предоставляющих ИТ-услуги, из различных регионов  России, а также во Франции, Нидерландах, Испании, Украине, Болгарии,  Эстонии, Казахстане, Киргизии и Монголии.</p>
<p>По итогам 2007 года Dr.Web AV-Desk был признан лучшим  &laquo;продуктом-услугой&raquo; русской версией журнала PC Magazine. В сентябре 2008  года Dr.Web AV-Desk получил Большую золотую медаль &laquo;Сибирской ярмарки&raquo; в  номинации &laquo;Оригинальное научно-техническое решение в технике связи&raquo;.</p>
<p><a href="http://www.av-desk.com/">www.av-desk.com</a></p>
<h3>О ГК &laquo;Линк&raquo;</h3>
<p>Группа компаний &laquo;Линк&raquo; успешно работает на рынке телекоммуникационных  услуг Москвы, Московской и Тверской областей с 2004 года. Компании,  входящие в группу, предоставляют полный спектр услуг связи:  высокоскоростной доступ в Интернет, услуги телефонной связи и цифрового  телевидения, а также техническое обслуживание телекоммуникационных сетей  операторов связи местного и регионального значения.</p>]]></description>
<category><![CDATA[Новости]]></category>
<dc:creator>drweb</dc:creator>
<pubDate>Mon, 30 Jan 2012 11:21:00 +0600</pubDate>
</item><item>
<title>Обновление бизнес-продуктов Dr.Web 6.0 и интернет-сервиса Dr.Web AV-Desk 6.0</title>
<guid isPermaLink="true">http://www.drweb.kz/news/2383-obnovlenie-biznes-produktov-drweb-60-i-internet-servisa-drweb-av-desk-60.html</guid>
<link>http://www.drweb.kz/news/2383-obnovlenie-biznes-produktov-drweb-60-i-internet-servisa-drweb-av-desk-60.html</link>
<description><![CDATA[<div>
<p><strong>30 января 2012 года</strong></p>
<p><strong>Компания &laquo;Доктор Веб&raquo; сообщает об обновлении  сканера с графическим интерфейсом в составе интернет-сервиса Dr.Web  AV-Desk, а также продуктов Dr.Web Desktop Security Suite и Dr.Web Server  Security Suite с возможностью централизованного управления.</strong></p>
<p>В рамках обновления устранены причины возможного аварийного завершения работы компонента при подготовке к сканированию.</p>
<p>Для пользователей обновление пройдет автоматически.</p>
</div>]]></description>
<category><![CDATA[Новости]]></category>
<dc:creator>drweb</dc:creator>
<pubDate>Mon, 30 Jan 2012 11:20:00 +0600</pubDate>
</item><item>
<title>Обновление однопользовательских продуктов Dr.Web 6.0 для Windows</title>
<guid isPermaLink="true">http://www.drweb.kz/news/2382-obnovlenie-odnopolzovatelskih-produktov-drweb-60-dlya-windows.html</guid>
<link>http://www.drweb.kz/news/2382-obnovlenie-odnopolzovatelskih-produktov-drweb-60-dlya-windows.html</link>
<description><![CDATA[<div>
<p><strong>30 января 2012 года</strong></p>
<p><strong>Компания &laquo;Доктор Веб&raquo; сообщает об обновлении  файлового монитора Dr.Web SpIDer Guard G3 в составе однопользовательских  продуктов Dr.Web 6.0 для Windows.</strong></p>
<p>В рамках обновления предустановленный список исключаемых из проверки  файлов перенесен из сканирующего сервиса Scanning Engine в драйвер  файлового монитора Dr.Web SpIDer Guard G3. В результате этого файловый  монитор обрабатывает исключения самостоятельно, без обращения к  сканирующему сервису. Таким образом, обновление позволило увеличить  общую производительность антивируса (в частности, повысить скорость  работы файлового монитора) и одновременно снизить нагрузку на  операционную систему.</p>
<p>Обновление коснулось продуктов Антивирус Dr.Web и Dr.Web Security  Space, а также Dr.Web Desktop Security Suite и Dr.Web Server Security  Suite без централизованного управления.</p>
<p>Для пользователей обновление пройдет автоматически, однако потребует перезагрузки компьютеров.</p>
</div>]]></description>
<category><![CDATA[Новости]]></category>
<dc:creator>drweb</dc:creator>
<pubDate>Mon, 30 Jan 2012 11:20:00 +0600</pubDate>
</item></channel></rss>
