Ай Ком Сервис «Bohu»: обход облачной защиты - 21 Января 2011 - Ай Ком Сервис
Главная » 2011 » Январь » 21 » «Bohu»: обход облачной защиты
09:44
«Bohu»: обход облачной защиты
В настоящее время, многие антивирусные вендоры активно переходят на новый уровень защиты, основанный на облачных вычислениях. Считается, что данный способ защиты,  является как более эффективным способом обнаружения новых угроз, так и менее затратным для потребителей. Однако, как это обычно и происходит,  разработчик вирусов придумали свой способ обхода такой защиты. Специалисты в области интернет- безопасности китайского представительства компании Microsoft обнаружили новый тип троянской программы «Bohu». Согласно данным- этой угрозе подвержены пользователи компьютеров, под управлением операционных систем Windows. Из сообщения, опубликованного в блоге компании, вредонос распространяется посредством сообщений с вредоносными вложениями, предлагающим пользователям новый видео-плеер (где то это мы уже слышали). В случае, если трояну удаётся загрузиться в компьютер, он блокирует трафик между сервером антивирусного вендора и клиентом. Кроме того вредонос снабжен компонентом, скрывающим его присутствие на компьютере жертвы. Специалисты также отмечают, что троянец оснащен NDIS фильтром, который предназначен для обнаружения HTTP запросов отправляемых на сервера крупных антивирусных компаний Китая Kingsoft, Qihoo и Rising. По мнению исследователй, данный зловред «запустит первую волну угроз для антивирусного программного обеспечения, работающего на базе облачных технологий». P.S. Компании Kaspersky, Microsoft и Sophos уже разработали сигнатуры этого тояна для своих продуктов.








Категория: Интернет угрозы | Просмотров: 446 | Добавил: Administrator | Теги: троян Bohu, Trojan, компьютерные вирусы, облачные технологии, обход защиты антивируса, Антивирусы, интернет-угрозы, новые угрозы | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]