29.10.2006 00:00
Новости.
Просмотров всего: 3567; сегодня: 1.

Пользователи Eset NOD32 первыми получили защиту от Интернет-червя Win32/Stration

Компания Eset – международный разработчик антивирусного ПО и решений в области компьютерной безопасности, объявляет о том, что антивирус Eset NOD32 стал первым антивирусным продуктом, обеспечивающим защиту от почтового червя Stration, распространение которого в Интернет приняло характер эпидемии. Таким образом, технология проактивной защиты ThreatSense™, встроенная во все версии антивирусного ПО Eset NOD32, вновь доказала свою исключительную эффективность в противодействии вирусам и вредоносному ПО.

Первые сообщения о распространении нового сетевого червя Win32/Stration появились 19 сентября 2006 г. По данным ресурса Virus-Radar™ (http://www.virusradar.com), в каждый момент времени отражающего фактическую активность различных видов вредоносного ПО, распространяемого по каналам электронной почты, в течение суток с момента обнаружения новый вирус заразил, как минимум, каждое пятое сообщение почтового трафика. Пик эпидемии пришелся на 22 октября, когда в отдельные часы до 30% электронных писем несли угрозу заражения одним из вариантов червя. По состоянию на 23 октября большинство антивирусов по-прежнему не могли обеспечить надежную защиту от всех распространяющихся модификаций Win32/Stration.

Новый вирус распространяется в виде вложения, присоединенного к сообщениям электронной почты. Вложение письма может быть в виде ZIP-архива, файла-приложения или файла с двойным расширением. Наименование прикрепляемого файла может иметь следующие варианты: body; data; doc; docs; document; file; message; readme; test; text; Update-KB-abcd-x86. При этом, в поле «Тема сообщения», как правило, указаны: Error; Good day; hello; Mail Delivery System; Mail server report; Mail Transaction Failed; picture; Server Report; Status; test. Кроме того, червь распространяется через ICQ, предлагая пользователю скачать предлагаемый в тексе сообщения файл. В своем коде вирус Win32/Stration содержит список URL-адресов с зараженными файлами. После их установки происходит активация и распространение вируса. Проникая в систему, червь блокирует работу некоторых антивирусных продуктов и брандмауэров.

Червь Win32/Stration тщательно маскирует свое присутствие в системе. В этом вирусе содержится сложный полиморфный код, позволяющий «на лету» создавать новые модификации червя. Так, в пик эпидемии ежедневно фиксировалось более 60 новых модификаций червя. Именно из-за высокой частоты появления новых форм, по существу, оказались неэффективными реактивные методы защиты. Выпускаемые антивирусными компаниями сигнатурные обновления зачастую детектировали лишь отдельные модификации червя, но против новых его вариантов были бессильны. Компания Eset первой среди производителей антивирусного ПО обнаружила момент распространения червя и выпустила необходимое обновление NOD32, позволяющее противодействовать уже известным формам червя и его и всем его возможным модификациям. В итоге, пользователи всех версий антивируса Eset NOD32 первыми получили надежную защиту.

Напомним, что благодаря встроенной технологии проактивной защиты, Eset NOD32 обнаруживает и уничтожает различные вирусы, модули шпионских и вредоносных программ, отсутствующие в сигнатурной базе антивируса. Кроме того, при обновлении антивирусных баз обновляются не только сами сигнатуры уже выявленных вирусов, но и механизмы проактивной защиты. Именно эта особенность технологии Eset стала решающим фактором в успехе противодействия новому вирусу Win32/Stration.

«Эпидемия червя Win32/Stration отлично иллюстрирует невозможность противостоять новым угрозам, опираясь лишь на методы и концепции, которые хорошо зарекомендовали себя когда-то в прошлом, - говорит Дмитрий Попович, глава представительства Eset в России. - Более того, далеко не все пользователи осознают опасность, потому что привыкли доверять своим поставщикам систем защиты. На российском рынке вообще сложилась уникальная ситуация - пока антивирусные компании пугают рынок вирусами для смартфонов, их пользователи в форумах ищут способы защититься от наиболее актуальных угроз. И использование современного антивируса, сочетающего в себе сигнатурные и проактивные методы обнаружения, представляется сегодня наиболее эффективным инструментом противодействия».

О компании Eset (NOD32):

Eset (http://www.esetnod32.ru/) – созданная в 1992 году частная компания, занимающаяся разработкой программного обеспечения в области компьютерной безопасности и исследовательской деятельностью. Сегодня Eset имеет партнеров в 80 странах мира, в 12 странах работают региональные представительства. Штаб-квартира Eset находится в Сан-Диего, Калифорния, США. По оценкам независимых экспертов, компания Eset является одним из технологических лидеров в индустрии антивирусного ПО. Так, флагманский продукт Eset, программное обеспечение Eset NOD32, на сегодняшний день обладает самым большим на рынке числом наград Virus Bulletin 100%.

Российское представительство компании Eset было открыто в Москве 1-го января 2005 года.

О Eset NOD32 v2.5: Программное обеспечение Eset NOD32 v2.5 включает, кроме традиционного антивируса, также и защиту от таких угроз, как шпионские программы (spyware), троянские программы, программы нежелательной рекламы (adware), не классифицируемые как вирусы, но потенциально опасные приложения (riskware), программы, используемые в онлайновом мошенничестве (phishing). Основным способом противостояния новым угрозам в Eset NOD32 является расширенная эвристика (Advanced Heuristics), представляющая собой единый эвристический механизм, использующий сочетание разных методов – эмуляции, пассивной эвристики, алгоритмического анализа и сигнатурного метода. Этот механизм разработан компанией Eset и называется ThreatSense™. Одно из основных, но далеко не единственное преимущество такого подхода, заключается в том, что разные методы используются параллельно, и это делает защиту максимально надежной.


Ньюсмейкер: Eset — 284 публикации
Поделиться:

Интересно:

Деньги маслом не испортишь
27.12.2024 17:50 Аналитика
Деньги маслом не испортишь
Люди по-разному относятся к деньгам. Для одних это лишь средство к существованию, для других — вопрос личного статуса, для третьих — путь к роскошной жизни. Едва ли не половина мировой литературы посвящена этическим, практическим и символическим аспектам финансового...
Среди крестьян я чувствовала себя настоящим человеком
27.12.2024 12:59 Персоны
Среди крестьян я чувствовала себя настоящим человеком
Невероятная судьба царской сестры Великой княгини Ольги Александровны Романовой (1882–1960). В сказках Золушки становятся принцессами, а в реальной жизни бывает так, что настоящая принцесса становится Золушкой: сама стирает, стряпает обед и копает грядки. Такая метаморфоза произошла с Ольгой...
Самарский купец, промышленник, благотворитель Антон Шихобалов
27.12.2024 10:10 Персоны
Самарский купец, промышленник, благотворитель Антон Шихобалов
Шихобалов Антон Николаевич (1827–1908) – видный самарский благотворитель, купец первой гильдии, коммерции советник, пожертвовал около 1,5 млн руб. Шихобалов происходил из крестьянской семьи, из села Наченалы Ардатовского уезда (сейчас территория Мордовии). Его отец занимался земледелием и...
Как Василий Маргелов с двумя автоматчиками и броневиком город взял
27.12.2024 09:03 Аналитика
Как Василий Маргелов с двумя автоматчиками и броневиком город взял
27 декабря 1908 года в городе Екатеринославе (современный Днепр) родился Василий Филиппович Маргелов – будущий советский военачальник, генерал армии, Герой Советского Союза. В историю он вошел как один из самых результативных командующих Воздушно-десантными войсками, который превратил их в элиту...
«Будь Здоров» оценили проекты студентов ГУУ
27.12.2024 06:29 Мероприятия
«Будь Здоров» оценили проекты студентов ГУУ
В декабре в бизнес-центре Государственного университета управления прошел Демо-день акселерационной программы «Технологии здоровой жизни 2.0», в рамках которого участники представили свои проекты, в числе которых – мобильные устройства для мониторинга здоровья, портативные биоанализаторы и другие...