Пресс-релизы // » Добавить пресс-релиз

Эксперты eScan о тенденциях предустановленных вирусных программ

На днях Microsoft сообщил о блокировке ботнета, созданного из компьютеров, зараженных вирусом Nitol. Этот вирус был обнаружен в предустановленном виде на нескольких новых компьютерах с контрафактной ОС Windows. За последние полгода это уже не первый случай обнаружения крупного ботнета. Эксперты eScanв России и странах СНГ рассказывают о тенденциях в области распространения зловредов и дают советы, как избежать заражений.

Напомним, в ходе операции “b70”, которая стартовала в августе 2011 г., эксперты Microsoft приобрели двадцать новых ПК, включая около десяти ноутбуков с Windows XP SP1 и SP3, на трёх из них было обнаружено вредоносное ПО: Trafog, Malat и Nitol. Особый интерес привлёк последний вирус, поскольку вел активную деятельность и пытался соединиться с командным сервером. Кроме того, было обнаружено, что злоумышленникам удалось заразить вредоносным ПО компьютеры ещё на стадии их производства, воспользовавшись “незащищенностью цепочек поставок”.

Nitol предназначен для проведения DDoS-атак и обладает способностью к самостоятельному копированию на все подключаемые к компьютеру внешние носители. Согласно собственной информации Microsoft, вирус относится к категории бэкдоров — программ, которые позволяют злоумышленнику устанавливать на компьютере жертвы взломщик с целью последующего доступа к системе с полными правами. Он предоставляет злоумышленнику возможность дистанционно включать веб-камеру и микрофон на компьютере жертвы и фиксировать нажатие каждой клавиши (функция кейлоггера), получая таким образом доступ к банковским онлайн-счетам жертвы.

За последние полгода Microsoft отключает уже второй крупнейший ботнет. В конце весны специалисты провели успешный рейд против сети компьютеров-зомби, созданной семейством вредоносных программ Zeus. В ходе этой операции, получившей кодовое название “b71”, были заблокированы несколько командных пунктов, контролировавших распространение Zeus. Троян Zeus, проникнув на компьютер, следил за действиями пользователя и отсылал перехваченные пароли от банковских аккаунтов злоумышленникам. Особая опасность Zeus состояла в том, что его “сборки” свободно продавались на черном рынке киберкриминальных сообществ. По подсчётам специалистов, на момент ликвидации Zeus ему удалось инфицировать около 13 млн. ПК, причём всего 3 млн. из них были расположены непосредственно в США.

«Обнаружение ботнетов, состоящих из тысяч или десятков тысяч зараженных компьютеров – вполне рядовое событие в наше время. Интересно то, что в данном случае компьютеры были заражены изначально и поставлялись пользователям с предустановленным вредоносным ПО. Главная опасность в том, что, с точки зрения большинства пользователей, компьютер "прямо из магазина" свободен от любого вредоносного ПО: пользователь зачастую работает на таком компьютере довольно продолжительное время, прежде чем установит весь комплект требуемого ПО, в том числе и антивирус. А "изначальное" заражение компьютера во многих случаях делает установку и нормальную эксплуатацию защитных программ невозможной», - комментируют эксперты eScan в России и СНГ.

«Данный случай вплотную подводит нас к вопросу о безопасности, которую должны обеспечивать поставщики новых компьютеров. Небольшие сборщики часто используют контрафактные версии операционных систем. Заражение таких компьютеров до поставки конечному заказчику вполне вероятно. Но не застрахованы от такой угрозы и вполне нормальные поставщики. Ситуация усугубляется тем, что поставщики стремятся установить на компьютеры целый «ворох» другого ПО помимо операционной системы. И трудно сказать, насколько серьезное внимание при этом уделяется безопасности, – продолжают эксперты. – Кроме того, хотелось бы отметить еще одну потенциальную угрозу. Несколько недель назад общественности был представлен концепт вредоносной программы Rakshasa, о котором мы уже рассказывали, способный заражать прошивки таких "железных" компонент, как материнские и сетевые карты. Распространение в будущем подобных угроз потребует серьезного контроля безопасности не только на уровне сборщика и поставщика готовых компьютеров, но и на уровне поставщиков компонентов».

«В свете таких тенденций развития вредоносных программ хотелось бы дать несколько советов. Не следует приобретать компьютер у подозрительных поставщиков. Антивирусная программа должна быть первым ПО, установленным на компьютер немедленно, после первого включения. При этом желательно не просто установить программу, а запустить полное сканирование жестких дисков – и только после этого продолжать дальнейшую настройку системы и установку другого ПО», - советуют эксперты eScan. eScan - первое в мире решение для защиты от вирусов и обеспечения безопасности контента в режиме реального времени, предназначенное для рабочих станций и серверов, разработано компанией eScan MicroWorld. В eScan реализованы инновационные технологии завтрашнего дня, такие как MWL, DIRC, NILP, а также антивирусные эвристические алгоритмы, предоставляющие защиту не только от известных, но и появляющихся новых, неизвестных ранее угроз. Продукты eScan удостоены сертификатов и наград самых известных тестовых лабораторий, среди которых можно отметить такие авторитетные исследовательские центры, как Virus Bulletin, AV-Comparatives, West Coast Labs (Checkmark), ICSA и PCSL labs. Используя комплекс нескольких взаимодополняющих технологий, eScan предоставляет многоуровневую защиту компьютеров и сетей в режиме реального времени. Подробнее о eScan – на сайте www.avescan.ru.

Контактное лицо: Екатерина Лопухова
Компания: eScan в России и СНГ
Добавлен: 23:46, 24.09.2012 Количество просмотров: 734


Versta.io и сервис Контура запускают аутсорсинг подписания перевозочных документов, Versta, 21:55, 14.08.2026, Россия84
Цифровой логистический оператор versta.io расширяет возможности работы с электронными перевозочными документами. Платформа versta.io интегрирована сервисом для обмена электронными перевозочными документами (ЭПД) Логистика от Контур.Диадока.


В iSpring Suite теперь можно создавать слайдовые курсы с помощью ИИ, iSpring, 21:55, 14.08.2026, Россия96
Компания iSpring, разработчик решений для корпоративного обучения, обновила конструктор онлайн-курсов iSpring Suite. В продукте появилась функция создания слайдовых курсов с помощью искусственного интеллекта.


Логистическая платформа Loginet для подготовки бизнеса к обязательным цифровым накладным запустила "Тренажер ЭТрН", Loginet, 21:52, 14.08.2026, Россия77
Участники рынка грузоперевозок смогут протестировать работу с электронными накладными в специальной "песочнице" до вступления в силу обязательных требований Минтранса.


«НОБИЛИС» ПРЕДСТАВИТ ЦИФРОВУЮ ЭКСПЕРТИЗУ В СФЕРЕ КОРПОРАТИВНОГО ЗДОРОВЬЯ НА ВНОТ-2026, Нобилис ООО, 14:07, 14.08.2026, Россия113
ООО «Нобилис», разработчик российской платформы управления корпоративным здоровьем TouchMED, объявляет об участии в ключевом отраслевом событии - XI Всероссийской неделе охраны труда (ВНОТ-2026). В фокусе презентации компании - практические инструменты цифровизации медосмотров, в том числе профилактических и предиктивной аналитики для снижения операционных рисков и повышения эффективности персонала.


ИИ-платформа Neoflex Neon вошла в реестр российского программного обеспечения, Neoflex, 14:07, 14.08.2026, Россия115
Neoflex Neon помогает бизнесу переходить от единичных экспериментов с генеративным ИИ к системному внедрению ИИ-агентов, выводящих автоматизацию организации на новый уровень.


UDV Group: размытый ИТ-периметр создает новые точки входа для атак, UDV Group, 14:05, 14.08.2026, Россия91
Российский разработчик решений в области киберустойчивости UDV Group отмечает рост актуальности Attack Surface Management.


«Телфин» на 15 % увеличил конверсию звонков для агентства недвижимости «Простор», Телфин, 14:04, 14.08.2026, Россия98
Провайдер коммуникационных сервисов «Телфин» подключил комплексные услуги облачной телефонии в агентстве недвижимости «Простор». В итоге заказчик повысил конверсию звонков в отделе продаж, улучшил качество диалогов с клиентами и эффективность работы HR-отдела.


«Оптимакрос» ― в числе крупнейших ИТ-компаний России по версии TAdviser, ООО "Оптимакрос", 14:04, 14.08.2026, Россия85
Группа «Оптимакрос» увеличила финансовые показатели в 2025 году и закрепила свои позиции в отраслевом списке.


Nexign: российский бизнес не спешит использовать ИИ для поиска аномалий, Nexign, 14:03, 14.08.2026, Россия88
Почти 80% российских компаний уже применяют инструменты мониторинга своей ИТ-инфраструктуры, но лишь каждая шестая использует модели машинного обучения для обнаружения аномалий. Мешают нехватка внутренней экспертизы, низкое качество данных и сложность подсчета окупаемости инвестиций.


Контроль привилегий под полным управлением: Indeed PAM внедрен в «Расчетные решения», Индид, 14:00, 14.08.2026, Россия125
Компания «Индид», российский разработчик решений в области защиты айдентити, успешно внедрила продукт Indeed Privileged Access Manager (Indeed PAM) в АО «РАСЧЕТНЫЕ РЕШЕНИЯ». Это позволило усилить защиту критически важных ИТ-ресурсов клиента, выстроить централизованное управление привилегированным доступом и повысить прозрачность действий пользователей.


Единый платёжный документ - прозрачные расчёты за ЖКУ, ООО "Энергосбыт Волга", 13:59, 14.08.2026, Россия89
В Едином платежном документе (ЕПД) собраны все услуги – от управляющей организации, поставщиков воды, электричества, газа, тепла, оператора по вывозу мусора, а также взносы на капремонт. Вместо нескольких квитанций жители получают один счёт и могут рассчитаться за ЖКУ всего одним платежом.


«1С-Рарус» автоматизировал управление 330 жилыми домами Группы КОМФОРТ, 1С-Рарус, 13:58, 14.08.2026, Россия98
Группа КОМФОРТ совместно с «1С-Рарус» централизовала управление 330 домами и 16 паркингами на базе единой системы 1С. За счет цифровизации удалось на 7% снизить дебиторскую задолженность, на 25% ускорить выпуск ЕПД и отчетности, на 5% сократить операционные расходы.


UDV Group: встроенное восстановление после шифровальщика не заменяет резервные копии, UDV Group, 13:58, 14.08.2026, Россия57
Российский разработчик решений в области киберустойчивости UDV Group предупреждает: функции восстановления файлов в антивирусах и средствах защиты конечных точек могут снизить ущерб от атаки шифровальщика, но не гарантируют возврат данных. Основным способом восстановления после таких инцидентов остаются актуальные резервные копии.


MONT предложит партнерам новую версию отечественной САПР КОМПАС-3D, MONT, 13:56, 14.08.2026, Россия48
ГК MONT расширяет возможности партнеров в сегменте инженерного программного обеспечения и включил в свой продуктовый портфель обновленную версию российской системы трехмерного проектирования КОМПАС-3D v25 от отечественного разработчика АСКОН. Партнерам MONT уже доступен последний релиз КОМПАС-3D, в который вошли более 100 улучшений.


Vaultary: цифровым депозитариям предстоит выстроить отдельный контур цифрового анализа, Web3 Tech, 13:56, 14.08.2026, Россия48
С 1 сентября 2026 года вступает в силу закон «О цифровых валютах и цифровых правах». Параллельно Банк России разрабатывает пакет подзаконных актов, которые определят порядок работы цифровых депозитариев.


  © 2003-2026 inthepress.ru