Web-Masteru.info

DuquDetector против нашумевшего вируса Duqu



      

Новинки в мире интернет / DuquDetector против нашумевшего вируса Duqu

Венгерские исследователи из лаборатории криптографии и системы безопасности «CrySyS», выпустили набор инструментальных средств для выявления вредоносной программы «Duqu», сообщает «АйтиХак». Данный набор инструментов находит все файлы затронутые вирусом даже после того, как все его составляющие были удалены из системы.

«DuquDetector» - это программное обеспечение включает в себя четыре исполняемых инструмента, которые в свою очередь находят инфицированные «Duqu» системные драйвера, «PNF» файлы с «подозрительно высокой энтропией», временные файлы «Duqu» и «PNF» файлы с не соответствующим расширением «.inf». После проверки программа помещает данные результаты в файловый журнал для дальнейшего анализа.

Эти четыре инструмента интегрированы в один пакетный файл для более простого исполнения. Наряду с утилитой доступен и исходный код, для изучения программы пользователем и дальнейшего перекомпилирования после аудита. Хотя изначально было указано, что инструменты идут с открытым исходным кодом, они так и не были лицензированы под стандартную лицензию «FOSS». «The H Security» связывалась с «CrySyS» и в течение часа «CrySyS» повторно выпустила инструменты в соответствии с лицензией «GPLv3». Руководство на официальном сайте даёт более подробную информацию о работе инструмента, который уже доступен для бесплатной загрузки.

«NSS Labs» выпустила свой собственный детектор «Duqu» - сценарий «Python», которой основное внимание уделяет прежде всего соответствию образца, сканируя при этом системные драйверы. Лицензированный «BSD» скрипт можно получить из репозитория разработчика «GitHub».

источник: Источник: it-hack.ru


Другие новости раздела:

новости интернета - Иран проигрывает первую в мире кибер-войну

Иран проигрывает первую в мире кибер-войну

Иран тайно обратился на этой неделе к экспертам по компьютерной безопасности в ряде стран Западной и Восточной Европы и предложил им очень большие суммы, чтобы те приехали в Тегеран и попытались помочь им бороться против самовоспроизводящегося компьютерного вируса Stuxnet, который продолжает поражать компьютерные системы центрального управления стратегическими отраслями в Иране. Источники агентства Debka сообщили, что до сих пор нет договоренности о прибытии групп экспертов в Иран, главным образом потому, что иранцы ..
просмотров: 406 | дата добавления: 2010-10-1 | читать подробнее
новости интернета -

"Иранский" вирус напал на Китай

"Супервирус" Stuxnet, угрожающий системам управления промышленными объектами, обнаружен в Китае. Ранее он уже вызвал сильную тревогу в Иране, где поразил компьютерные сети атомных объектов. Американские эксперты по кибербезопасности не исключают, что очередной мишенью для вируса станут США. В настоящее время Stuxnet обнаружен на шести миллионах китайских "персоналок" и почти тысяче корпоративных компьютеров, передает Xinhua. Как полагают местные борцы с вредоносными кодами, он вполне может похищать ..
просмотров: 575 | дата добавления: 2010-10-4 | читать подробнее
новости интернета - Компьютерный вирус может вызвать новый Чернобыль

Компьютерный вирус может вызвать новый Чернобыль

Российские ученые предупредили Кремль об угрозе "нового Чернобыля" в иранском Бушере, если строящуюся там при помощи Москвы первую атомную станцию придется активировать этим летом, как настаивает Тегеран. Виной тому - масштабный ущерб из-за таинственного компьютерного вируса Stuxnet, атаковавшего иранские ядерные объекты. В докладе ученых, говорится, что, несмотря на выполнение простых, базовых тестов на реакторе в Бушере, российские специалисты не могут гарантировать ..
просмотров: 433 | дата добавления: 2011-01-18 | читать подробнее

Создан код, отслеживающий переговоры в сетях VoIP

Наряду с вирусами, относящимися к классу keyloggers (задача которых заключается в отслеживании нажатых клавиш, с целью поиска информации, например номера и кода кредитной карты) в ближайшем будущем возможно появление абсолютно нового класса вредоносных программ. Как заявляет в своем блоге компания Symantec, занимающаяся компьютерной безопасностью, ею был обнаружен новый троян Tojan.Peskyspy, который занимается записью переговоров в сетях обмена голосовыми сообщениями, в частности в Skype. ..
просмотров: 637 | дата добавления: 2009-09-3 | читать подробнее
новости интернета - Пользователи Facebook из стран СНГ подвергаются атаке вируса

Пользователи Facebook из стран СНГ подвергаются атаке вируса

Аккаунты русскоязычных пользователей Facebook оказались подвержены атаке вируса, который угрожает сохранности личных данных, передает «Интерфакс». Хакеры могут похитить пароли и логины от социальных сетей, а также финансовые средства пользователя из систем дистанционного банковского обслуживания и другую персональную информацию, добавляет GZT.RU. Кроме того, может заблокироваться устаревшая антивирусная защита, утверждают специалисты. «Троянская программа-загрузчик Win32/Delf.QCZ получила свое широкое распространение в социальной ..
просмотров: 506 | дата добавления: 2011-08-12 | читать подробнее

Политик потребовал у Википедии 20 млн евро за клевету

Итальянский политик Антонио Анджелуччи (Antonio Angelucci) вместе со своим отцом подал судебный иск против итальянской Wikipedia за клевету и хочет получить 20 млн евро в качестве возмещения ущерба.Итальянцы Антонио и Джампаоло Анджелуччи (Antonio and Giampaolo Angelucci) подали судебный иск против Wikimedia Italia, итальянского подразделения Wikimedia Foundation, некоммерческой организации, управляющей крупнейшей онлайн-энциклопедией Wikipedia, а также против его бывшего президента Фриды Бриоши (Frieda Brioschi).Отец ..
просмотров: 536 | дата добавления: 2009-09-18 | читать подробнее

Скрытный троян грабит банки

Хакеры запустили в интернет беспрецедентно скрытный и опасный троянский вирус, открывающий доступ к конфиденциальной финансовой информации пользователей. Пока вирус активен в основном в США и Великобритании.В интернете орудует троянский вирус, открывающий киберпреступникам свободный доступ к банковским паролям пользователей с зараженных компьютеров. Специалисты говорят, что со столь сложным вирусом они сталкиваются впервые, передает The Times.Получивший наименование Clampi вирус стремительно распространяется, заразив уже тысячи компьютеров, пока ..
просмотров: 1754 | дата добавления: 2009-09-21 | читать подробнее

Две трети студентов скачивают курсовые, а не пишут

Две трети всех студентов берут информацию в Интернете и в неизменном виде используют ее в своих работах, говорится в новом исследовании. При этом, четверть учебных заведений не против такой практики.Примерно две трети всех студентов используют скопированную из Интернета информацию в своих курсовых работах, не изменяя ее, говорится в новом исследовании Cranfield School of Management.При этом, около четверти учебных заведений ничего не имеют против такой практики и считают ее приемлемой. ..
просмотров: 944 | дата добавления: 2009-09-10 | читать подробнее
новости интернета - Компьютерный червь украл 45 тысяч паролей в Facebook

Компьютерный червь украл 45 тысяч паролей в Facebook

Компьютерный вирус взломал страницы 45 тысяч пользователей Facebook со всем их содержанием, включая пароли, предупреждают специалисты в области компьютерной безопасности. Согласно данным компании Seculert, в основном похищены данные пользователей Facebook в Великобритании и Франции. Виновником называют «червь» Ramnit, появившийся в апреле 2010 года и в прошлом использовавшийся для хищения данных клиентов банков. Представители компании Facebook сказали Би-би-си, что проверяют информацию о взломе. «Мы подозреваем, что целью нынешней атаки ..
просмотров: 337 | дата добавления: 2012-01-7 | читать подробнее

Yahoo и Facebook объединяются против Google и Twitter

Портал и социальная сеть объединяются против Google и Twitter.Компании Yahoo и Facebook намерены усилить интеграционные процессы друг с другом в следующем году. Это означает, что обмен сервисами и услугами будет гораздо более явным, нежели сегодня. Сейчас же посетители Yahoo могут прямо с его главной страницы обновить профиль на Facebook, а посетители социальной сети могут публиковать разного рода контент с Yahoo. В 2010 году на обоих сервисах ..
просмотров: 920 | дата добавления: 2009-12-4 | читать подробнее

Спортивные гиганты Рунета засудят друг друга

Портал sports.ru подал судебный иск против газеты «Спорт-Экспресс» о защите авторских прав.Стало известно, что компания «Спорт сегодня», владеющая крупным спортивным порталом sports.ru подала судебный иск против газеты «Спорт-Экспресс», обвиняя последнюю в нарушении авторских прав.Как сообщает РИА «Новости», Арбитражный суд города Москвы отложил заседание по этому делу на 13 ноября.Владельцы sports.ru обвиняют одну из наиболее популярных спортивных газет в незаконном использовании материалов сайта. ..
просмотров: 437 | дата добавления: 2009-11-11 | читать подробнее
новости интернета - Лебедеву разрешили ругаться матом в ЖЖ

Лебедеву разрешили ругаться матом в ЖЖ

В ОВД по Тверскому району города Москвы отказались возбуждать уголовное дело против известного блогера и веб-дизайнера Артемия Лебедева, который скандально известен из-за использования нецензурной лексики в своем "Живом Журнале", пишет GZT.ru.В постановлении, копия которого опубликована в интернет-дневнике Лебедева, говорится, что LiveJournal находится на американских серверах, то есть находится за пределами юрисдикции российских властей. Кроме того, журнал не зарегистрирован как СМИ, а значит является ..
просмотров: 554 | дата добавления: 2010-02-13 | читать подробнее
новости интернета - Хакерские группы идут войной против мировых правительств

Хакерские группы идут войной против мировых правительств

Хакерские организации LulzSec и Anonymous объявили войну системе. Теперь в рамках кампании «Операция Anti-Security» они будут сообща взламывать правительственные сайты и способствовать утечке секретной информации. Хакеры группы LulzSec на своей странице в Твиттере сообщили, что объединяются с организацией Anonymous, чтобы вместе вести «беспощадную» войну против правительственных «террористов компьютерной защиты», которые контролируют мировой «океан Интернета». Намекая, что объединятся и с другими хакерскими организациями, ..
просмотров: 670 | дата добавления: 2011-06-21 | читать подробнее

Хакеры эксплуатируют свиной грипп в своих целях

В Интернете зафиксировано распространение нового компьютерного вируса через рассылку по электронной почте сообщений, предлагающих посетить вэб-сайт, на котором можно зарегистрироваться и получить вакцину от свиного гриппа.Как сообщает Independent, письма приходят от имени американского Центра по контролю и профилактике заболеваний. Пользователям предлагается перейти по ссылке на сайт, который является точной копией реально действующего правительственного сайта. На нем предлагается заполнить анкету, вписав личные данные.В ..
просмотров: 341 | дата добавления: 2009-12-3 | читать подробнее
новости интернета - Новый вирус атакует русских пользователей Facebook

Новый вирус атакует русских пользователей Facebook

Специалисты антивирусной компании ESET обнаружили вирус, который получил распространение среди пользователей русскоязычного сегмента популярной социальной сети Facebook, сообщили РИА Новости в четверг в пресс-службе компании.По данным ESET, наибольшее распространение вирус под названием Win32/Delf.QCZ получил среди украинских пользователей - их 39% от общего числа. Следом идет Россия с 19%, на Белоруссию пришлось 9% случаев обнаружения вируса. Кроме того, в первой десятке стран, где было ..
просмотров: 633 | дата добавления: 2011-08-12 | читать подробнее

Минюст США против бесплатной библиотеки Google

Министерство США потребовало от суда Нью-Йорка отклонить соглашение, по условиям которого поисковая система Google могла бы опубликовать в интернете миллионы книг для свободного пользования.Как заявили в минюсте, в нынешней форме сделка не должна быть одобрена из-за проблемы прав на интеллектуальную собственность.В министерстве указали, что Google фактически станет единственным правообладателем в отношении книг, обладателя прав на которые нельзя установить. Кроме того, считают в минюсте, Google ..
просмотров: 1247 | дата добавления: 2009-09-20 | читать подробнее

Google и Microsoft ответят в суде за пиратские ссылки

Звукозаписывающая компания Blue Destiny Records подала судебный иск против Google и Microsoft, обвиняя эти компании в содействии распространению пиратской музыки в Сети.Небольшой американский музыкальный лейбл Blue Destiny Records подал судебные иски против компаний Google и Microsoft, обвиняя их в «содействии и стимулировании» нелегального распространения песен, защищенных авторским правом.Недовольство звукозаписывающей компании вызвало размещение ее песен на немецком файлообменном сервисе RapidShare. По словам представителей ..
просмотров: 898 | дата добавления: 2009-12-10 | читать подробнее

60% пользователей Рунета оплачивают покупки в сети

В течение последнего года 60% российских онлайн-пользователей оплачивали покупки через Интернет.Такой вывод был сделан по результатам опроса 1 100 человек, проведенного Национальным агентством финансовых исследований совместно с компанией OMI.Треть респондентов за год расплачивалась через Сеть несколько раз, 14% делали это многократно и 12% - лишь однажды. Каждый четвертый опрошенный пользователь ничего не покупал в Интернете. Большей популярностью онлайновый шопинг пользуется у мужчин - 68% против 52% у женщин. Однако последние вдвое ..
просмотров: 759 | дата добавления: 2009-10-1 | читать подробнее

Борец с компьютерными играми подал в суд на Facebook

Известный активист, несколько лет подряд выступавший против жестоких компьютерных игр, подал в суд на Facebook за то, что геймеры безнаказанно оскорбляли его на просторах социальной сетиЛишенный лицензии адвокат Джек Томпсон (Jack Thompson), известный благодаря своей деятельности по запрету жестоких компьютерных игр, подал в суд на компанию Facebook.По мнению истца, социальный сервис оскорбляет его достоинство тем, что на страницах социальной сети присутствуют ругательства в его адрес. Согласно материалам дела, ..
просмотров: 947 | дата добавления: 2009-10-1 | читать подробнее
новости интернета - YouTube опубликовал список самых популярных у россиян роликов

YouTube опубликовал список самых популярных у россиян роликов

"Google Россия" опубликовал список самых популярных в 2010 году в России видеороликов, выложенных на сервисе видеохостинга YouTube. Российских пользователей YouTube, как следует из этого списка, в этом году особенно интересовали видеоролики острой социальной направленности. Так, на первом месте оказалось видео "Осигналили кортеж Медведева", его посмотрели более 3 млн раз. Сюжетами других популярных российских роликов стали конфликт вокруг Химкинского леса, розлив ..
просмотров: 2367 | дата добавления: 2010-12-14 | читать подробнее

Сеть "В Контакте" начала удалять видео пользователей

Социальная сеть «В Контакте» начала удалять по требованию правообладателей видеоролики на своем сайте.Социальная сеть «В Контакте» начала удалять видеофайлы, размещенные пользователями на своем сайте, «по требованию правообладателей».Об этом сообщил ЖЖ-юзер spoletckiy. Можно предположить, что удаление файлов администрацией соцсети связано с судебным иском медиахолдинга ВГТРК против «В Контакте», который был подан около года назад. В ответ социальная сеть ..
просмотров: 1114 | дата добавления: 2009-10-29 | читать подробнее
новости интернета - Россия наиболее опасна для Интернет-пользователей

Россия наиболее опасна для Интернет-пользователей

Согласно статистике, собранной с помощью облачного сервиса Kaspersky Security Network (KSN), в третьем квартале было заблокировано более полумиллиарда попыток заражения ПК вредоносными программами. Статистика, собранная через KSN, свидетельствует, что наиболее опасной для пользователей страной является Россия — в третьем квартале атакам вредоносных программ подверглось 52,77% компьютеров российского сегмента Kaspersky Security Network. На втором месте данного рейтинга — ..
просмотров: 321 | дата добавления: 2010-12-14 | читать подробнее

Рунет настигает телевидение

Аудитория самых популярных сайтов Рунета не уступает великовозрастной армии поклонников некоторых федеральных телеканалов. По данным аналитической компании TNS, в прошедшем сентябре доля среднесуточной аудитории телевидения составила 70,6%, а Интернета - 37,7%. Тем не менее «Яндекс» почти догнал телеканал «РЕН ТВ», имея 10,6 млн пользователей против 12,08 млн зрителей.Дневная аудитория портала Mail.Ru больше, чем у телеканала «ТВ Центр»: 9,51 млн против 8,59 млн. ..
просмотров: 594 | дата добавления: 2009-10-26 | читать подробнее

Рунету свиной грипп не страшен

Современные информационные технологии охватывают все больше сфер человеческой жизни - интернет помогает людям делать необычные покупки, рассчитывать домашние энергозатраты и даже находить свои семьи после долгих расставаний. Однако в области здравоохранения возможности интернета до сих пор остаются нераскрытыми. Сейчас, когда у человечества появилась еще одна угроза в лице вируса свиного гриппа, интернет выполняет сразу несколько жизненно важных функций.Благодаря сетевым СМИ пользователи ..
просмотров: 718 | дата добавления: 2009-10-31 | читать подробнее
новости интернета - Каждый шестой британец оказался компьютерным пиратом

Каждый шестой британец оказался компьютерным пиратом

Пиратское программное обеспечение дома или на работе использует каждый шестой житель Соединенного Королевства, показал опрос Microsoft.Microsoft опубликовала результаты февральского опроса, посвященного компьютерному пиратству. В исследовании приняли участие 1000 совершеннолетних жителей Соединенного Королевства.Каждый шестой респондент признал, что использует пиратские программы дома или на работе. При этом две трети пиратов считают, что использование нелегального ПО не несет в себе никаких рисков для безопасности компьютера.Однако опрос ..
просмотров: 966 | дата добавления: 2010-04-11 | читать подробнее
новости интернета - В Рунете началась вирусная ICQ-эпидемия

В Рунете началась вирусная ICQ-эпидемия

Тысячи пользователей стали жертвой нового ICQ-вируса Snatch, запустив пришедший к ним по сети ICQ одноименный .exe-файл. Вирусная эпидемия началась около полудня 16 августа; на момент написания заметки в блогосфере были сотни сообщений о вирусе.После запуска snatch.exe вредоносная программа берет под свой контроль ICQ-аккаунт и рассылает по всему списку контактов свои копии. Настоятельно рекомендуется не принимать и не запускать этот файл. Так как в будущем название файла может ..
просмотров: 479 | дата добавления: 2010-08-16 | читать подробнее
новости интернета - Билл Гейтс выступил против интернет-цензуры в Китае

Билл Гейтс выступил против интернет-цензуры в Китае

Билл Гейтс заявил, что интернет в Китае должен развиваться в качестве двигателя свободы слова, сообщает Ninemsn. При этом основатель корпорации Microsoft назвал официальную интернет-цензуру со стороны Пекина "весьма ограниченной". Так он прокомментировал конфликт в интернет-сфере между Китаем и Google.По словам Гейтса, каждая компания, прежде чем развернуть свой бизнес в определенной стране, должна решить, согласна ли она соблюдать законы этого государства. При этом он подчеркнул, что несмотря ..
просмотров: 710 | дата добавления: 2010-01-27 | читать подробнее
новости интернета - Новый вирус блокирует доступ к интернет

Новый вирус блокирует доступ к интернет

Представители компании "Ростелеком" сообщили о обнаружении нового вируса, после попадания вредоносной программы на компьютер жертвы она блокирует доступ к сети Интернет. При этом пользователю выводится сообщение о том, что причиной отсутствия доступа к сети является перегрузка предоставляемых поставщиком каналов связи. Как сообщают специалисты, вирус попадет на компьютер посредством поддельных сайтов, сделанных под официальные сайты интернет-провайдеров. На страницах сайта выводилось сообщение о загруженности каналов ..
просмотров: 2181 | дата добавления: 2011-07-30 | читать подробнее

Компания Skype подала иск против интернет-аукциона eBay

Никлас Зеннстрём (Niklas Zennstrom) и Янус Фриис (Janus Friis), основатели популярной системы IP-телефонии Skype, подали иск против нынешнего владельца сервиса - интернет-аукциона eBay.eBay, напомним, купил сеть Skype в 2005 году примерно за $3,1 млрд, впоследствии признав, что переплатил за этот сервис. Так и не сумев реализовать связанные со Skype планы в полном объеме, аукцион в начале сентября объявил о продаже 65-процентной доли Skype группе ..
просмотров: 1468 | дата добавления: 2009-09-17 | читать подробнее
 1 
 2 
 3 
 4 
 5 
 6 
 7 
 8 
 9 
 10 
 11 
 12 
 13 
 14 
 15 
 16 
 17 
 18 
 19 
...в конец
      
Навигация


Авторизация
Логин:
Пароль:
Забыли пароль



Copyright © Web-Masteru.info 2008 - 2009
Powered by Beramb CMS