<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Интернет Провайдеры Москвы, Санкт-Петербурга и России</title>
		<link>http://internet-russia.ucoz.ru/</link>
		<description></description>
		<lastBuildDate>Thu, 24 Feb 2011 20:59:30 GMT</lastBuildDate>
		<generator>uCoz Web-Service</generator>
		<atom:link href="https://internet-russia.ucoz.ru/news/rss" rel="self" type="application/rss+xml" />
		
		<item>
			<title>Google Chrome: новый веб-браузер (версия 9.0.597.98) для Windows</title>
			<description>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/20815974.jpg&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; &lt;strong&gt;&lt;span style=&quot;font-size: 10pt&quot;&gt;Google Chrome: новый веб-браузер (версия 9.0.597.98) для Windows. Google Chrome – новый бесплатный веб-браузер!&lt;/span&gt;&lt;br&gt;&lt;/strong&gt;&lt;strong&gt;Google Chrome загружает веб-страницы и приложения с молниеносной скоростью.&lt;br&gt;Быстрый запуск&lt;br&gt;Google Chrome запускается за доли секунды.&lt;br&gt;Быстрая загрузка&lt;br&gt;Веб-страницы открываются очень быстро.&lt;br&gt;Быстрый поиск&lt;br&gt;Поисковые з...</description>
			<content:encoded>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/20815974.jpg&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; &lt;strong&gt;&lt;span style=&quot;font-size: 10pt&quot;&gt;Google Chrome: новый веб-браузер (версия 9.0.597.98) для Windows. Google Chrome – новый бесплатный веб-браузер!&lt;/span&gt;&lt;br&gt;&lt;/strong&gt;&lt;strong&gt;Google Chrome загружает веб-страницы и приложения с молниеносной скоростью.&lt;br&gt;Быстрый запуск&lt;br&gt;Google Chrome запускается за доли секунды.&lt;br&gt;Быстрая загрузка&lt;br&gt;Веб-страницы открываются очень быстро.&lt;br&gt;Быстрый поиск&lt;br&gt;Поисковые запросы можно вводить прямо в адресной строке.&lt;br&gt;скачать&lt;/strong&gt;&lt;strong&gt; &lt;/strong&gt;&amp;nbsp;&lt;a href=&quot;http://www.google.com/chrome/?hl=ru&quot;&gt;http://www.google.com/chrome/?hl=ru&lt;/a&gt;</content:encoded>
			<link>https://internet-russia.ucoz.ru/news/google_chrome_novyj_veb_brauzer_versija_9_0_597_98_dlja_windows/2011-02-24-2888</link>
			<category>обновление интернет браузеров</category>
			<dc:creator>internet-russia</dc:creator>
			<guid>https://internet-russia.ucoz.ru/news/google_chrome_novyj_veb_brauzer_versija_9_0_597_98_dlja_windows/2011-02-24-2888</guid>
			<pubDate>Thu, 24 Feb 2011 20:59:30 GMT</pubDate>
		</item>
		<item>
			<title>Касперский - Рейтинг вредоносных программ, январь 2011</title>
			<description>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/80998635.gif&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt;&lt;strong&gt; Обзор вирусной активности: январь 2011&lt;/strong&gt;&lt;br&gt;Январь в цифрах&lt;br&gt;В течение месяца на компьютерах пользователей продуктов «Лаборатории Касперского»:&lt;br&gt;было отражено 213 915 256 сетевых атак; &lt;br&gt;заблокировано 68 956 183 попыток заражения через веб; &lt;br&gt;обнаружено и обезврежено 187 234 527 вредоносных программ (попытки локального заражения); &lt;br&gt;отмечено 70 179 070 срабатываний эвристических вер...</description>
			<content:encoded>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/80998635.gif&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt;&lt;strong&gt; Обзор вирусной активности: январь 2011&lt;/strong&gt;&lt;br&gt;Январь в цифрах&lt;br&gt;В течение месяца на компьютерах пользователей продуктов «Лаборатории Касперского»:&lt;br&gt;было отражено 213 915 256 сетевых атак; &lt;br&gt;заблокировано 68 956 183 попыток заражения через веб; &lt;br&gt;обнаружено и обезврежено 187 234 527 вредоносных программ (попытки локального заражения); &lt;br&gt;отмечено 70 179 070 срабатываний эвристических вердиктов. &lt;br&gt;Мошенники в Сети&lt;br&gt;Большинство вредоносных программ, особенно сложных, скрывают свое присутствие в системе и действуют незаметно для пользователя. Однако в случае кибермошенничества реализация мошеннических схем требует участия пользователей. Очень важно знать о тех приемах, которые используют злоумышленники, и не поддаваться на их уловки.&lt;br&gt;Опасные подарочки&lt;br&gt;Популярность той или иной интернет-услуги или продукта часто используют злоумышленники. Популярность продуктов «Лаборатории Касперского» также не осталась без внимания мошенников, и январь стал ярким тому подтверждением.&lt;br&gt;В интернете распространяются утилиты, которые позволяют использовать некоторые продукты «Лаборатории Касперского» без активации. Такие программы детектируется нами как потенциально нежелательное ПО семейства Kiser. В январе два представителя этого семейства даже попали в двадцатку самых популярных вердиктов на компьютерах пользователей (9-е и 11-е места).&lt;br&gt;После новогодних праздников нами был обнаружен троянец-дроппер, замаскированный под генератор ключей для продуктов ЛК. Дроппер устанавливает и запускает на компьютерах любителей бесплатного сыра два опасных зловреда. Один из них ворует регистрационные данные от программ и пароли к онлайн-играм. Второй — бэкдор, который к тому же обладает функционалом кейлоггера. &lt;br&gt;В начале января нашими экспертами был обнаружен фальшивый сайт «Лаборатории Касперского», адрес которого отличался от kaspersky.ru всего на одну букву. На этом сайте пользователям предлагалось скачать «новогодний подарок» — бесплатный Kaspersky Internet Security 2011.&lt;br&gt;Вместо KIS2011 на компьютер загружался зловред Trojan-Ransom.MSIL.FakeInstaller.e, установка которого приводила к перезапуску компьютера. После перезагрузки троянец почему-то показывал фальшивое окно социальной сети «Одноклассники» с сообщением о том, что пользователь выиграл телефон Samsung Galaxy S, который можно получить всего за 1200 рублей (около 30 евро). Чтобы подтвердить «выигрыш», необходимо было отправить SMS-сообщение на премиум-номер. За отправку SMS со счета снималась определенная сумма, и на этом история с «выигрышем» заканчивалась.&lt;br&gt;Мы призываем пользователей быть внимательными и пользоваться услугами и продуктами, которые предлагаются только на официальных сайтах нашей компании.&lt;br&gt;«Бесплатный» IE за 300 рублей&lt;br&gt;Еще одна программа, популярностью которой воспользовались мошенники, – Internet Explorer. В январе в Рунете были обнаружены веб-страницы, на которых пользователю предлагалось «обновить браузер Internet Explorer». Для начала надо было выбрать необходимые «обновления», после чего на экране имитировалась их установка и появлялось требование активировать уже «установленное программное обеспечение», отправив SMS на премиум-номер.&lt;br&gt;Отправив платное SMS-сообщение, пользователь получал ссылку на доступный всем желающим бесплатный установщик Internet Explorer 8 и… «статьи по компьютерной безопасности». &lt;br&gt;Такие мошеннические веб-страницы детектируются как Hoax.HTML.Fraud.e, по итогам месяца этот вердикт занял 17-е место в TOP 20 вредоносных программ в интернете.&lt;br&gt;Пустые архивы&lt;br&gt;У мошенников Сети по-прежнему популярен и другой способ наживы — поддельные архивы. В этом месяце новая модификация Hoax.Win32.ArchSMS.mvr попала в ТОП 20 сразу в обоих рейтингах: и вредоносных программ в интернете (11-е место), и зловредов, обнаруженных на компьютерах пользователей (17-е место).&lt;br&gt;Атаки через Twitter &lt;br&gt;В предыдущем обзоре мы рассказывали о распространении в Twitter вредоносных ссылок, укороченных при помощи сервиса goo.gl. В середине января массовое распространение укороченных вредоносных ссылок продолжилось. Как и в декабре, при переходе по ссылкам пользователь в результате нескольких редиректов попадал на страницу с «онлайн-антивирусом». Действовал фальшивый антивирус по декабрьскому сценарию: открывал на странице окно, напоминающее окно «Мой Компьютер», имитировал сканирование машины и предлагал пользователю заплатить за удаление «найденных» вредоносных программ.&lt;br&gt;Рекламные программы &lt;br&gt;По-прежнему активно распространяются рекламные программы. Занявшая 12-е место в рейтинге вредоносных программ в интернете AdWare.Win32.WhiteSmoke.a без согласия пользователя добавляет на рабочий стол ярлык Improve your PC. После того как пользователь щелкает по нему мышкой, открывается страница с предложением «очистить компьютер от ошибок». Если владелец компьютера соглашается на это предложение, на его компьютер устанавливается программа под названием RegistryBooster 2011, которая просканирует компьютер и потребует заплатить за исправление обнаруженных ошибок.&lt;br&gt;Компонент популярного рекламного софта FunWeb — Hoax.Win32.ScreenSaver.b — впервые попал в TOP 20 вредоносных программ, заблокированных на компьютерах пользователей, но занял сразу 4-е место. Напомню, что FunWeb — одно из популярных семейств рекламных программ, представители которого на протяжении года регулярно попадают в рейтинги самых популярных зловредов. Такие рекламные программы преобладают в англоговорящих странах: США, Канаде, Великобритании, а также в Индии.&lt;br&gt;Уязвимости и обновления&lt;br&gt;В очередной раз мы призываем пользователей не пренебрегать критическими обновлениями. В двадцатку самых распространенных угроз, заблокированных на компьютерах пользователей, в январе попал эксплойт Exploit.JS.Agent.bbk (20-е место), который использует уязвимость CVE-2010-0806. Несмотря на то что уязвимость была исправлена ещё в конце марта 2010 года (патч здесь), помимо Agent.bbk ее эксплуатируют еще несколько зловредов из TOP 20 (6-е и 13-е места). Это означает, что брешь в ПО до сих пор не закрыта на множестве компьютеров, и ее эффективно используют злоумышленники. &lt;br&gt;Загрузка вредоносных файлов с помощью Java-зловредов&lt;br&gt;Загрузка вредоносных файлов с помощью Java-зловредов методом OpenConnection, которая начала использоваться злоумышленниками в октябре прошлого года, в настоящее время является одним из самых популярных способов загрузки. Два новых представителя семейства Trojan-Downloader.Java.OpenConnection попали в январскую TOP 20 вредоносных программ в интернете (9-е и 20-е места).&lt;br&gt;Отметим, что при использовании последних версий JRE (рабочая среда Java) пользователю будет выдаваться предупреждение о запуске опасного Java-апплета. Достаточно отказаться от его запуска, чтобы предотвратить заражение компьютера.&lt;br&gt;Сложные вредоносные программы: новый почтовый червь&lt;br&gt;В январе появился новый почтовый червь — Email-Worm.Win32.Hlux. Распространяется он с помощью сообщений о полученной поздравительной электронной открытке, которое содержит ссылку на страницу с предложением установить Flash Player для корректного отображения открытки. При попытке загрузить Flash Player открывается диалоговое окно, в котором пользователя спрашивают, согласен ли он скачать файл. Независимо от ответа пользователя, червь пытается проникнуть на его компьютер: через пять секунд после открытия диалогового окна происходит редирект на страницу, содержащую набор эксплойтов и программы семейства Trojan-Downloader.Java.OpenConnection, которые начинают загрузку Hlux на компьютер.&lt;br&gt;Червь, помимо самораспространения по почте, обладает функционалом бота и включает зараженный компьютер в ботнет. Hlux связывается с командным центром ботнета и выполняет его команды — в частности, рассылает фармацевтический спам. Бот общается с командным центром через прокси-серверы fast-flux сети. Если зараженный компьютер обладает внешним IP-адресом, то он может использоваться как звено Fast-Flux сети. Большое количество зараженных машин позволяет злоумышленникам очень часто менять IP-адреса доменов, на которых расположены командные центры ботнета.&lt;br&gt;Trojan-SMS: еще один способ кражи денег &lt;br&gt;В январе злоумышленники стали использовать еще один способ выкачивания денег из владельцев мобильных телефонов. Новый троянец Trojan-SMS.J2ME.Smmer.f распространяется стандартным для мобильных Java-зловредов способом — с помощью рассылаемых SMS со ссылкой «на виртуальную открытку». После установки на телефон троянец отсылает по одному SMS-сообщению на два различных премиум-номера. SMS на эти номера отправляются бесплатно. Как же наживаются мошенники? Дело в том, что оба номера используются одним из операторов сотовой связи для перевода денег с одного счета на другой. В первом сообщении, отправляемом троянцем, указана сумма, которая будет снята со счета владельца зараженного телефона (200 руб., около 5 евро), и номер, который используется мошенниками для получения денег. Второе SMS-сообщение отправляется для подтверждения перевода. &lt;br&gt;С подобным видом мошенничества мы сталкивались два года назад, тогда от него пострадали индонезийские пользователи. Теперь его взяли на вооружение мошенники в России.&lt;br&gt;TOP 20 вредоносных программ в интернете&lt;br&gt;1.AdWare.Win32.HotBar.dh--- 169173 &lt;br&gt;2.Trojan-Downloader.Java.OpenConnection.cf--- 165576 &lt;br&gt;3.Exploit.HTML.CVE-2010-1885.aa--- 140474 &lt;br&gt;4.AdWare.Win32.FunWeb.gq--- 114022 &lt;br&gt;5.Trojan.HTML.Iframe.dl--- 112239 &lt;br&gt;6.Trojan.JS.Redirector.os--- 83291 &lt;br&gt;7.Trojan-Clicker.JS.Agent.op--- 82793 &lt;br&gt;8.Trojan.JS.Popupper.aw--- 80981 &lt;br&gt;9.Trojan-Downloader.Java.OpenConnection.cg--- 66005 &lt;br&gt;10.Trojan.JS.Agent.bhr--- 53698 &lt;br&gt;11.Hoax.Win32.ArchSMS.mvr--- 47251 &lt;br&gt;12.AdWare.Win32.WhiteSmoke.a--- 44889 &lt;br&gt;13.Trojan.JS.Fraud.ba--- 44561 &lt;br&gt;14.Exploit.JS.Agent.bab--- 42800 &lt;br&gt;15.Trojan.JS.Redirector.lc--- 42231 &lt;br&gt;16.Exploit.Java.CVE-2010-0886.a--- 41232 &lt;br&gt;17.Hoax.HTML.Fraud.e--- 37658 &lt;br&gt;18.Trojan-Clicker.JS.Agent.om--- 36634 &lt;br&gt;19.Trojan-Downloader.JS.Small.os--- 35857 &lt;br&gt;20.Trojan-Downloader.Java.OpenConnection.cx--- 35629 &lt;br&gt;*Суммарное число уникальных инцидентов, зафиксированных веб-антивирусом на компьютерах пользователей&lt;br&gt;TOP 20 вредоносных программ, обнаруженных на компьютерах пользователей&lt;br&gt;1.Net-Worm.Win32.Kido.ir--- 466686 &lt;br&gt;2.Virus.Win32.Sality.aa--- 210635 &lt;br&gt;3.Net-Worm.Win32.Kido.ih--- 171640 &lt;br&gt;4.Hoax.Win32.Screensaver.b--- 135083 &lt;br&gt;5.AdWare.Win32.HotBar.dh--- 134649 &lt;br&gt;6.Trojan.JS.Agent.bhr--- 131466 &lt;br&gt;7.Virus.Win32.Sality.bh--- 128206 &lt;br&gt;8.Virus.Win32.Virut.ce--- 114286 &lt;br&gt;9.HackTool.Win32.Kiser.zv--- 104673 &lt;br&gt;10.Packed.Win32.Katusha.o--- 90870 &lt;br&gt;11.HackTool.Win32.Kiser.il--- 90499 &lt;br&gt;12.Worm.Win32.FlyStudio.cu--- 85184 &lt;br&gt;13.Exploit.JS.Agent.bab--- 77302 &lt;br&gt;14.Trojan-Downloader.Win32.Geral.cnh--- 62426 &lt;br&gt;15.Trojan-Downloader.Win32.VB.eql--- 58715 &lt;br&gt;16.Worm.Win32.Mabezat.b--- 58579 &lt;br&gt;17.Hoax.Win32.ArchSMS.mvr--- 50981 &lt;br&gt;18.Packed.Win32.Klone.bq--- 50185 &lt;br&gt;19.Worm.Win32.Autoit.xl--- 43454 &lt;br&gt;20.Exploit.JS.Agent.bbk--- 41193 &lt;br&gt;*Число уникальных пользователей, на компьютерах которых антивирус детектировал объект&amp;nbsp;&lt;a href=&quot;http://www.securelist.com/ru/analysis/208050682/Obzor_virusnoy_aktivnosti_yanvar_2011&quot;&gt;http://www.securelist.com/ru/analysis/208050682/Obzor_virusnoy_aktivnosti_yanvar_2011&lt;/a&gt;&lt;br&gt;</content:encoded>
			<link>https://internet-russia.ucoz.ru/news/kasperskij_rejting_vredonosnykh_programm_janvar_2011/2011-02-24-2887</link>
			<category>антивирусные новости России</category>
			<dc:creator>internet-russia</dc:creator>
			<guid>https://internet-russia.ucoz.ru/news/kasperskij_rejting_vredonosnykh_programm_janvar_2011/2011-02-24-2887</guid>
			<pubDate>Thu, 24 Feb 2011 20:57:58 GMT</pubDate>
		</item>
		<item>
			<title>обновление браузера</title>
			<description>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/25304588.jpg&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; &lt;strong&gt;&lt;span style=&quot;font-size: 10pt&quot;&gt;Google Chrome: новый веб-браузер (версия 9.0.597.94) для Windows. Google Chrome – новый бесплатный веб-браузер!&lt;/span&gt;&lt;br&gt;&lt;/strong&gt;&lt;strong&gt;Google Chrome загружает веб-страницы и приложения с молниеносной скоростью.&lt;br&gt;Быстрый запуск&lt;br&gt;Google Chrome запускается за доли секунды.&lt;br&gt;Быстрая загрузка&lt;br&gt;Веб-страницы открываются очень быстро.&lt;br&gt;Быстрый поиск&lt;br&gt;Поисковые з...</description>
			<content:encoded>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/25304588.jpg&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; &lt;strong&gt;&lt;span style=&quot;font-size: 10pt&quot;&gt;Google Chrome: новый веб-браузер (версия 9.0.597.94) для Windows. Google Chrome – новый бесплатный веб-браузер!&lt;/span&gt;&lt;br&gt;&lt;/strong&gt;&lt;strong&gt;Google Chrome загружает веб-страницы и приложения с молниеносной скоростью.&lt;br&gt;Быстрый запуск&lt;br&gt;Google Chrome запускается за доли секунды.&lt;br&gt;Быстрая загрузка&lt;br&gt;Веб-страницы открываются очень быстро.&lt;br&gt;Быстрый поиск&lt;br&gt;Поисковые запросы можно вводить прямо в адресной строке.&lt;br&gt;скачать&lt;/strong&gt;&lt;strong&gt; &lt;/strong&gt;&amp;nbsp;&lt;a href=&quot;http://www.google.com/chrome/?hl=ru&quot;&gt;http://www.google.com/chrome/?hl=ru&lt;/a&gt;</content:encoded>
			<link>https://internet-russia.ucoz.ru/news/obnovlenie_brauzera/2011-02-10-2886</link>
			<category>обновление интернет браузеров</category>
			<dc:creator>internet-russia</dc:creator>
			<guid>https://internet-russia.ucoz.ru/news/obnovlenie_brauzera/2011-02-10-2886</guid>
			<pubDate>Wed, 09 Feb 2011 21:04:33 GMT</pubDate>
		</item>
		<item>
			<title>Касперский - Рейтинг вредоносных программ, декабрь 2010</title>
			<description>&lt;strong&gt;&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/07590721.gif&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; Обзор вирусной активности: декабрь 2010&lt;/strong&gt;&lt;br&gt;В декабре не было отмечено значимых вирусных инцидентов. Тем не менее, в течение месяца:&lt;br&gt;было отражено 209064328 сетевых атак; &lt;br&gt;заблокировано 67408107 попыток заражения через веб; &lt;br&gt;задетектировано и обезврежено 196651049 вредоносных программ на компьютерах пользователей; &lt;br&gt;отмечено 70951950 срабатываний эвристических вердиктов. &lt;br&gt;Такти...</description>
			<content:encoded>&lt;strong&gt;&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/07590721.gif&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; Обзор вирусной активности: декабрь 2010&lt;/strong&gt;&lt;br&gt;В декабре не было отмечено значимых вирусных инцидентов. Тем не менее, в течение месяца:&lt;br&gt;было отражено 209064328 сетевых атак; &lt;br&gt;заблокировано 67408107 попыток заражения через веб; &lt;br&gt;задетектировано и обезврежено 196651049 вредоносных программ на компьютерах пользователей; &lt;br&gt;отмечено 70951950 срабатываний эвристических вердиктов. &lt;br&gt;Тактика, используемая злоумышленниками, осталась неизменной. По-прежнему веб-серфинг остается опасным занятием, а злоумышленники активно используют методы социальной инженерии, чтобы спровоцировать пользователей открыть вредоносную ссылку или загрузить на компьютер вредоносную/мошенническую программу. &lt;br&gt;Мошенники в доменной зоне .рф&lt;br&gt;В ноябре 2010 началась регистрация доменных имен в зоне .рф для всех желающих. Мы решили проследить, как осваивают новую доменную зону злоумышленники. Оказалось, что среди вредоносных преобладают программы мошеннической направленности.&lt;br&gt;На вредоносных ресурсах в зоне «.рф» чаще всего встречаются три вида зловредов. Первый — фальшивые архивы. О фальшивых архивах мы довольно много и подробно рассказывали, например, в начале декабря, и здесь останавливаться на этом не будем. Второй — скриптовый редиректор Trojan.JS.Redirector.ki. Он устроен достаточно примитивно, а основной его задачей является переброска пользователя на вредоносную страницу с помощью команды &quot;document.location”. &lt;br&gt;Третий — Hoax.Win32.OdnoklAgent.a — очень необычный экземпляр. Программа открывает окно &quot;Одноклассники Агент”, где использован логотип широко известной в России социальной сети &quot;Одноклассники”. В окне присутствуют ссылки на страницы социальной сети и даже копирайт. Но сама программа представляет собой пустышку — она ничего не делает, даже если введены верные логин-пароль пользователя сети.&lt;br&gt;У кого же возникла необходимость в Hoax.Win32.OdnoklAgent.a? Дело в том, что в зоне &quot;.рф” существует множество однотипных сайтов, на которых предлагаются «бесплатные услуги для удобства общения». &quot;Бесплатные услуги”, конечно, отнюдь не бесплатны: чтобы получить к ним доступ, пользователь должен отправить платное SMS-сообщение на премиум-номер. А сама «услуга» предоставляется в виде Hoax.Win32.OdnoklAgent.a: отправив SMS, пользователь получает программу-пустышку.&lt;br&gt;На всех таких сайтах в конце главной страницы есть раздел &quot;правила”, содержащий весьма любопытный пункт:&lt;br&gt;Таким образом владельцы сайта подстраховались: программа-пустышка и не должна ничего делать, так как в правилах оговорено, что &quot;материалы данного сайта имеют лишь шуточный характер”. Только вот за «шутки» мошенников платить приходится невнимательным пользователям — в данном случае по цене SMS. &lt;br&gt;Фальшивые антивирусы — теперь онлайн&lt;br&gt;Количество лжеантивирусов в последнее время поубавилось — антивирусы успешно справляются с подделками мошенников, и попытки их загрузки на компьютеры становятся менее эффективными. Но мошенники придумали, как им добраться до пользователей альтернативным путем: они стали запускать фальшивые антивирусы не на компьютере пользователя, а в интернете. В этом случае загрузка файла на компьютер не требуется, а добиться, чтобы пользователь перешел на определённую страницу, проще, чем обойти антивирусную защиту. За последний месяц сразу несколько таких новых «интернет-антивирусов» оказалось в лидерах вредоносных программ, обнаруженных в интернете, а два из них даже попали в TOP 20 (18-е и 20-е места). &lt;br&gt;На скриншоте ниже можно видеть результаты работы одного из таких «антивирусов» Trojan.HTML.Fraud.ct.&lt;br&gt;Как видно на скриншоте, «антивирус» создаёт интернет-страничку, которая очень похожа на окно «Мой Компьютер» семейства операционных систем Windows. Дальше все развивается по уже знакомому сценарию: начинается имитация проверки компьютера на наличие вирусов, которые сразу же «находятся». Если пользователь соглашается вылечить свою систему, то к нему на компьютер загружается лжеантивирус, который предлагает пользователю оплатить лицензию («лечение» компьютера предполагается после оплаты лицензии).&lt;br&gt;Большинство пользователей, на компьютерах которых было зафиксировано срабатывание этого зловреда, живут в развитых странах: в США, Канаде, Великобритании, Германии и Франции. В этом же списке находится Индия — вероятно из-за того, что в этой стране много англоговорящих пользователей.&lt;br&gt;Маскировка вредоносных ссылок&lt;br&gt;Сервисы, укорачивающие URL, стали довольно популярными совсем недавно. Это связано с тем, что в Twitter стоит ограничение на длину сообщения в 140 символов. Использование таких сервисов позволяет злоумышленникам маскировать вредоносные ссылки, чем они и пользуются. &lt;br&gt;В декабре в ходе одной из вредоносных атак в сервисе микроблогов Twitter, на главной странице, в списке популярных тем несколько тем набрали высокие позиции искусственным путем с помощью зловредов. Все темы содержали ссылки, свернутые при помощи таких сервисов, как bit.ly, alturl.com и т.д. Перейдя по этим ссылкам, пользователь в результате нескольких редиректов попадал на зараженную веб-страницу, и на его компьютер незаметно загружалась вредоносная программа. Сервис goo.gl от компании Google также использовался киберпреступниками для распространения зловредных ссылок в Twitter в начале декабря. &lt;br&gt;Еще один способ маскировки вредоносной ссылки мы обнаружили в конце месяца. Была зафиксирована IM-рассылка сообщений, содержащих ссылки на страницу Facebook, предназначенную для предупреждения пользователя о том, что он покидает сайт социальной сети. Однако ссылка была дополнена злоумышленниками таким образом, что когда пользователь, пройдя по этой ссылке, в окне выхода из Facebook нажимал на кнопку «продолжить», он перенаправлялся на вредоносный ресурс.&lt;br&gt;TDSS расширяет свои возможности &lt;br&gt;Помимо организации мошеннических атак в Сети и не самых сложных атак через социальные сети, киберпреступники работают и над «тяжёлой артиллерией» аресенала зловредов. Авторы одной из самой сложной на сегодняшний день вредоносной программы — руткита TDSS — продолжают совершенствовать его. В декабре последняя модификация руткита, TDL-4, стала использовать уязвимость CVE-2010-3338. Эта уязвимость была открыта в июле 2010 года при исследовании червя Stuxnet. &lt;br&gt;Не только уязвимости&lt;br&gt;В ноябрьском обзоре мы писали о том, что семейство Trojan-Downloader.Java.OpenConnection активно растет. Для загрузки вредоносных объектов на компьютеры пользователей они используют не уязвимости, а метод OpenConnection класса URL.&lt;br&gt;В декабрьский рейтинг вредоносных программ в интернете попали два представителя Trojan-Downloader.Java.OpenConnection (2-е и 7-е места). На пике активности программ этого семейства количество уникальных пользователей, на компьютерах которых было зафиксировано срабатывание Trojan-Downloader.Java.OpenConnection, в сутки превышало 40 000.&lt;br&gt;Как уже было сказано выше, все представители семейства Trojan-Downloader.Java.OpenConnection используют для загрузки и запуска вредоносного файла из веба не уязвимости, а стандартные возможности Java. Для зловредов, написанных на языке Java, такой способ загрузки в настоящее время является одним из основных. По всей видимости, рост популярности вредоносных программ этого семейства будет продолжаться до тех пор, пока компания Oracle не закроет используемую ими возможность скачивания файлов.&lt;br&gt;Adobe XML Forms в PDF-эксплойте&lt;br&gt;В декабре в TOP 20 зловредов в вебе попал Exploit.Win32.Pidief.ddl (11-е место), представляющий собой pdf–документ, который построен на основе Adobe XML Forms. Весь зловредный функционал Pidief.ddl зашит в JavaScript скрипте, который встроен в XML-стрим. В объектной модели Adobe XML Forms присутствует объект &quot;event”, который вызывает исполнение скрипта при наступлении определённого события. У этого объекта есть свойство &quot;activity”, отвечающее за исполнение скрипта. Это свойство содержит строку, которая указывает обработчику, когда вызвать скрипт. В данном файле в этой строке стоит &quot;initialize”, что означает, что пользователь, открыв PDF-документ, инициализирует запуск вредоносного скрипта. Этот скрипт представляет собой эксплойт, который скачивает и запускает другой зловред.&lt;br&gt;Это первый зафиксированный нами случай массового распространения вредоносных PDF-документов, использовавших модель Adobe XML Forms.&lt;br&gt;Навязчивая реклама&lt;br&gt;Рекламный софт, детектируемый как AdWare.Win32.HotBar.dh и включающий в себя рекламные программы HotBar, Zango, ClickPotato, со значительным отрывом от конкурентов занял 1-е место в рейтинге веб-угроз и 5-е место в TOP 20 вредоносных программ, обнаруженных на компьютерах пользователей. Как правило, такой софт устанавливается совместно с легальными приложениями и затем создаёт большие неудобства для пользователя, навязчиво демонстрируя ему рекламу.&lt;br&gt;Вредоносные программы в интернете&lt;br&gt;1.AdWare.Win32.HotBar.dh--- 203975шт. &lt;br&gt;2.Trojan-Downloader.Java.OpenConnection.cf--- 140009 &lt;br&gt;3.Trojan.HTML.Iframe.dl--- 105544 &lt;br&gt;4.Trojan.JS.Popupper.aw--- 97315 &lt;br&gt;5.Trojan.JS.Redirector.lc--- 73571 &lt;br&gt;6.AdWare.Win32.FunWeb.di--- 70088 &lt;br&gt;7.Trojan-Downloader.Java.OpenConnection.bu--- 70006 &lt;br&gt;8.Exploit.Java.CVE-2010-0886.a--- 60166 &lt;br&gt;9.Trojan.JS.Agent.bmx--- 57539 &lt;br&gt;10.Exploit.JS.Agent.bab--- 54889 &lt;br&gt;11.Exploit.Win32.Pidief.ddl--- 53453 &lt;br&gt;12.Trojan.JS.Agent.bhr--- 49883 &lt;br&gt;13.Trojan-Downloader.JS.Small.os--- 40989 &lt;br&gt;14.Trojan-Clicker.JS.Agent.op--- 40705 &lt;br&gt;15.Exploit.HTML.CVE-2010-1885.v--- 40188 &lt;br&gt;16.Packed.Win32.Krap.ao--- 38998 &lt;br&gt;17.AdWare.Win32.FunWeb.fq--- 36187 &lt;br&gt;18.Trojan.JS.Fraud.ba--- 35770 &lt;br&gt;19.Trojan.JS.Iframe.pg--- 35293 &lt;br&gt;20.Trojan.HTML.Fraud.ct---- 33141 &lt;br&gt;Вредоносные программы, обнаруженные на компьютерах пользователей&lt;br&gt;1.Net-Worm.Win32.Kido.ir--- 468580шт. &lt;br&gt;2.Net-Worm.Win32.Kido.ih--- 185533 &lt;br&gt;3.Virus.Win32.Sality.aa--- 182507 &lt;br&gt;4.Trojan.JS.Agent.bhr--- 131077 &lt;br&gt;5.AdWare.Win32.HotBar.dh--- 122204 &lt;br&gt;6.Virus.Win32.Sality.bh--- 110121 &lt;br&gt;7.Virus.Win32.Virut.ce--- 105298 &lt;br&gt;8.Packed.Win32.Katusha.o--- 100949 &lt;br&gt;9.Porn-Tool.Win32.StripDance.b--- 92270 &lt;br&gt;10.Worm.Win32.FlyStudio.cu--- 88566 &lt;br&gt;11.Trojan.Win32.AutoRun.avp--- 68970 &lt;br&gt;12.Exploit.JS.Agent.bab--- 65139 &lt;br&gt;13.Trojan-Downloader.Win32.Geral.cnh--- 63651 &lt;br&gt;14.Trojan-Downloader.Win32.VB.eql--- 57155 &lt;br&gt;15.Exploit.Win32.CVE-2010-2568.b--- 55578 &lt;br&gt;16.Worm.Win32.Mabezat.b--- 54994 &lt;br&gt;17.Packed.Win32.Klone.bq--- 53160 &lt;br&gt;18.Exploit.Win32.CVE-2010-2568.d--- 50405 &lt;br&gt;19.AdWare.Win32.FunWeb.gq--- 50272 &lt;br&gt;20.Worm.VBS.VirusProtection.c--- 46563&amp;nbsp;&lt;a href=&quot;http://www.securelist.com/ru/analysis/208050675/Obzor_virusnoy_aktivnosti_dekabr_2010&quot;&gt;http://www.securelist.com/ru/analysis/208050675/Obzor_virusnoy_aktivnosti_dekabr_2010&lt;/a&gt;&lt;br&gt;</content:encoded>
			<link>https://internet-russia.ucoz.ru/news/kasperskij_rejting_vredonosnykh_programm_dekabr_2010/2011-02-05-2885</link>
			<category>антивирусные новости России</category>
			<dc:creator>internet-russia</dc:creator>
			<guid>https://internet-russia.ucoz.ru/news/kasperskij_rejting_vredonosnykh_programm_dekabr_2010/2011-02-05-2885</guid>
			<pubDate>Sat, 05 Feb 2011 13:48:02 GMT</pubDate>
		</item>
		<item>
			<title>обновление браузера</title>
			<description>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/19699797.jpg&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; &lt;strong&gt;&lt;span style=&quot;font-size: 10pt&quot;&gt;Google Chrome: новый веб-браузер (версия 9.0.597.84) для Windows. Google Chrome – новый бесплатный веб-браузер!&lt;/span&gt;&lt;br&gt;&lt;/strong&gt;&lt;strong&gt;Google Chrome загружает веб-страницы и приложения с молниеносной скоростью.&lt;br&gt;Быстрый запуск&lt;br&gt;Google Chrome запускается за доли секунды.&lt;br&gt;Быстрая загрузка&lt;br&gt;Веб-страницы открываются очень быстро.&lt;br&gt;Быстрый поиск&lt;br&gt;Поисковые з...</description>
			<content:encoded>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/19699797.jpg&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; &lt;strong&gt;&lt;span style=&quot;font-size: 10pt&quot;&gt;Google Chrome: новый веб-браузер (версия 9.0.597.84) для Windows. Google Chrome – новый бесплатный веб-браузер!&lt;/span&gt;&lt;br&gt;&lt;/strong&gt;&lt;strong&gt;Google Chrome загружает веб-страницы и приложения с молниеносной скоростью.&lt;br&gt;Быстрый запуск&lt;br&gt;Google Chrome запускается за доли секунды.&lt;br&gt;Быстрая загрузка&lt;br&gt;Веб-страницы открываются очень быстро.&lt;br&gt;Быстрый поиск&lt;br&gt;Поисковые запросы можно вводить прямо в адресной строке.&lt;br&gt;скачать&lt;/strong&gt;&lt;strong&gt; &lt;/strong&gt;&amp;nbsp;&lt;a href=&quot;http://www.google.com/chrome/?hl=ru&quot;&gt;http://www.google.com/chrome/?hl=ru&lt;/a&gt;</content:encoded>
			<link>https://internet-russia.ucoz.ru/news/obnovlenie_brauzera/2011-02-05-2884</link>
			<category>обновление интернет браузеров</category>
			<dc:creator>internet-russia</dc:creator>
			<guid>https://internet-russia.ucoz.ru/news/obnovlenie_brauzera/2011-02-05-2884</guid>
			<pubDate>Sat, 05 Feb 2011 13:44:01 GMT</pubDate>
		</item>
		<item>
			<title>обновление браузера</title>
			<description>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/92016019.jpg&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; &lt;strong&gt;Вы готовы?&lt;/strong&gt;&lt;br&gt;Интернет меняется. Поэтому меняется и ваш браузер. Встречайте Opera 11.01&lt;br&gt;Спасибо за обновление до Opera 11.01&lt;br&gt;Посмотрите, как мы сделали Opera ещё лучше.&lt;br&gt;Новое в Opera 11.01&lt;br&gt;Расширения позволяют легко добавлять новые функции в браузер.&lt;br&gt;Группировка вкладок упрощает работу с ними.&lt;br&gt;Закреплённые вкладки теперь занимают меньше места и группируются слева от осталь...</description>
			<content:encoded>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/92016019.jpg&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; &lt;strong&gt;Вы готовы?&lt;/strong&gt;&lt;br&gt;Интернет меняется. Поэтому меняется и ваш браузер. Встречайте Opera 11.01&lt;br&gt;Спасибо за обновление до Opera 11.01&lt;br&gt;Посмотрите, как мы сделали Opera ещё лучше.&lt;br&gt;Новое в Opera 11.01&lt;br&gt;Расширения позволяют легко добавлять новые функции в браузер.&lt;br&gt;Группировка вкладок упрощает работу с ними.&lt;br&gt;Закреплённые вкладки теперь занимают меньше места и группируются слева от остальных.&lt;br&gt;Визуальное управление мышью научит вас обходиться без клавиатуры.&lt;br&gt;Улучшенная адресная строка делает работу в сети ещё безопасней.&lt;br&gt;Обновлённая панель почты предоставляет полный контроль за вашими сообщениями.&lt;br&gt;Поисковые подсказки от Google поднимают встроенный поиск на новый уровень.&lt;br&gt;Новая панель закладок упрощает доступ к закладкам и заменяет личную панель.&lt;br&gt;Повышение скорости работы Opera позволяет быть впереди других браузеров на многих тестах.&lt;br&gt;Opera лучше работает с новыми веб-стандартами благодаря добавлению поддержки Web Sockets и других технологий.&lt;br&gt;Система автообновления позволяет вам всегда использовать новейшие расширения и приложения Unite.&lt;br&gt;Теперь вы можете включать плагины только по запросу, тем самым ускоряя работу браузера.&lt;br&gt;Инсталлятор Opera стал ещё компактней, ускоряя процесс загрузки и установки браузера.&amp;nbsp;&lt;a href=&quot;http://www.opera.com/browser/download/&quot;&gt;http://www.opera.com/browser/download/&lt;/a&gt;</content:encoded>
			<link>https://internet-russia.ucoz.ru/news/obnovlenie_brauzera/2011-02-05-2883</link>
			<category>обновление интернет браузеров</category>
			<dc:creator>internet-russia</dc:creator>
			<guid>https://internet-russia.ucoz.ru/news/obnovlenie_brauzera/2011-02-05-2883</guid>
			<pubDate>Sat, 05 Feb 2011 13:42:12 GMT</pubDate>
		</item>
		<item>
			<title>обновление браузера</title>
			<description>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/20360877.jpg&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; &lt;strong&gt;&lt;span style=&quot;font-size: 10pt&quot;&gt;Google Chrome: новый веб-браузер (версия 8.0.552.237) для Windows. Google Chrome – новый бесплатный веб-браузер!&lt;/span&gt;&lt;br&gt;&lt;/strong&gt;&lt;strong&gt;Google Chrome загружает веб-страницы и приложения с молниеносной скоростью.&lt;br&gt;Быстрый запуск&lt;br&gt;Google Chrome запускается за доли секунды.&lt;br&gt;Быстрая загрузка&lt;br&gt;Веб-страницы открываются очень быстро.&lt;br&gt;Быстрый поиск&lt;br&gt;Поисковые ...</description>
			<content:encoded>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/20360877.jpg&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; &lt;strong&gt;&lt;span style=&quot;font-size: 10pt&quot;&gt;Google Chrome: новый веб-браузер (версия 8.0.552.237) для Windows. Google Chrome – новый бесплатный веб-браузер!&lt;/span&gt;&lt;br&gt;&lt;/strong&gt;&lt;strong&gt;Google Chrome загружает веб-страницы и приложения с молниеносной скоростью.&lt;br&gt;Быстрый запуск&lt;br&gt;Google Chrome запускается за доли секунды.&lt;br&gt;Быстрая загрузка&lt;br&gt;Веб-страницы открываются очень быстро.&lt;br&gt;Быстрый поиск&lt;br&gt;Поисковые запросы можно вводить прямо в адресной строке.&lt;br&gt;скачать&lt;/strong&gt;&lt;strong&gt; &lt;/strong&gt;&amp;nbsp;&lt;a href=&quot;http://www.google.com/chrome/?hl=ru&quot;&gt;http://www.google.com/chrome/?hl=ru&lt;/a&gt;</content:encoded>
			<link>https://internet-russia.ucoz.ru/news/obnovlenie_brauzera/2011-02-05-2882</link>
			<category>обновление интернет браузеров</category>
			<dc:creator>internet-russia</dc:creator>
			<guid>https://internet-russia.ucoz.ru/news/obnovlenie_brauzera/2011-02-05-2882</guid>
			<pubDate>Sat, 05 Feb 2011 13:40:30 GMT</pubDate>
		</item>
		<item>
			<title>браузер OPERA версия 11 для Windows (6.9 мб, русская)</title>
			<description>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/69611274.jpg&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; &lt;strong&gt;Вы готовы?&lt;/strong&gt;&lt;br&gt;Интернет меняется. Поэтому меняется и ваш браузер. Встречайте Opera 11.&lt;br&gt;Спасибо за обновление до Opera 11.&lt;br&gt;Посмотрите, как мы сделали Opera ещё лучше.&lt;br&gt;Новое в Opera 11&lt;br&gt;Расширения позволяют легко добавлять новые функции в браузер.&lt;br&gt;Группировка вкладок упрощает работу с ними.&lt;br&gt;Закреплённые вкладки теперь занимают меньше места и группируются слева от остальных.&lt;br...</description>
			<content:encoded>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/69611274.jpg&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; &lt;strong&gt;Вы готовы?&lt;/strong&gt;&lt;br&gt;Интернет меняется. Поэтому меняется и ваш браузер. Встречайте Opera 11.&lt;br&gt;Спасибо за обновление до Opera 11.&lt;br&gt;Посмотрите, как мы сделали Opera ещё лучше.&lt;br&gt;Новое в Opera 11&lt;br&gt;Расширения позволяют легко добавлять новые функции в браузер.&lt;br&gt;Группировка вкладок упрощает работу с ними.&lt;br&gt;Закреплённые вкладки теперь занимают меньше места и группируются слева от остальных.&lt;br&gt;Визуальное управление мышью научит вас обходиться без клавиатуры.&lt;br&gt;Улучшенная адресная строка делает работу в сети ещё безопасней.&lt;br&gt;Обновлённая панель почты предоставляет полный контроль за вашими сообщениями.&lt;br&gt;Поисковые подсказки от Google поднимают встроенный поиск на новый уровень.&lt;br&gt;Новая панель закладок упрощает доступ к закладкам и заменяет личную панель.&lt;br&gt;Повышение скорости работы Opera позволяет быть впереди других браузеров на многих тестах.&lt;br&gt;Opera лучше работает с новыми веб-стандартами благодаря добавлению поддержки Web Sockets и других технологий.&lt;br&gt;Система автообновления позволяет вам всегда использовать новейшие расширения и приложения Unite.&lt;br&gt;Теперь вы можете включать плагины только по запросу, тем самым ускоряя работу браузера.&lt;br&gt;Инсталлятор Opera стал ещё компактней, ускоряя процесс загрузки и установки браузера.&amp;nbsp;&lt;a href=&quot;http://www.opera.com/browser/download/&quot;&gt;http://www.opera.com/browser/download/&lt;/a&gt;</content:encoded>
			<link>https://internet-russia.ucoz.ru/news/brauzer_opera_versija_11_dlja_windows_6_9_mb_russkaja/2010-12-17-2881</link>
			<category>обновление интернет браузеров</category>
			<dc:creator>internet-russia</dc:creator>
			<guid>https://internet-russia.ucoz.ru/news/brauzer_opera_versija_11_dlja_windows_6_9_mb_russkaja/2010-12-17-2881</guid>
			<pubDate>Fri, 17 Dec 2010 09:31:46 GMT</pubDate>
		</item>
		<item>
			<title>Касперский - Рейтинг вредоносных программ, ноябрь 2010</title>
			<description>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/97667372.gif&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; &lt;strong&gt;Угрозы в интернете: drive-by загрузки&amp;nbsp;&lt;/strong&gt;&lt;br&gt;В прошедшем месяце наибольшую опасность для пользователей представляли drive-by загрузки. В ходе таких атак заражение компьютера пользователя опасным зловредом может произойти даже при посещении легитимного сайта.&lt;br&gt;Напомним, как при drive-by загрузках происходит заражение компьютеров. Вначале пользователь переходит на зараженный легитимный са...</description>
			<content:encoded>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/97667372.gif&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; &lt;strong&gt;Угрозы в интернете: drive-by загрузки&amp;nbsp;&lt;/strong&gt;&lt;br&gt;В прошедшем месяце наибольшую опасность для пользователей представляли drive-by загрузки. В ходе таких атак заражение компьютера пользователя опасным зловредом может произойти даже при посещении легитимного сайта.&lt;br&gt;Напомним, как при drive-by загрузках происходит заражение компьютеров. Вначале пользователь переходит на зараженный легитимный сайт или на веб-ресурс злоумышленников, на котором размещен скрипт-редиректор. (Примером одного из самых известных редиректоров последнего времени является Trojan-Downloader.JS.Pegel). С помощью редиректора выполняется переход на скриптовой загрузчик, который, в свою очередь, запускает эксплойты. Эксплойты, как правило, загружают на компьютер пользователя и запускают вредоносный исполняемый файл, который чаще всего является бэкдором.&lt;br&gt;По итогам месяца в TOP 20 зловредов в интеренете попало девять эксплойтов, три редиректора и один скриптовый загрузчик, которые используются при drive-by загрузках. &lt;br&gt;Редиректоры и скриптовые загрузчики &lt;br&gt;С редиректоров начинается вся цепочка заражения при drive-by загрузках. Среди лидирующих в интернете вредоносных программ оказались Trojan.HTML.IFrame.dl (5-е место в рейтинге), Trojan.JS.IFrame.pg (10-е место), Trojan.JS.Redirector.lc (20-е место), Trojan.JS.Redirector.np (25-е место), Trojan-Downloader.JS.Iframe.bzn (29-е место). &lt;br&gt;2-е место в рейтинге вредоносных объектов, обнаруженных в интернете, занял скриптовый загрузчик Trojan-Downloader.JS.Agent.frs. Если пользователь попадает на сайт с внедренным редиректором и перенаправляется на Trojan-Downloader.JS.Agent.frs, то с помощью эксплойтов, эксплуатирующих уязвимости в Java, PDF, JavaScript, на его компьютер пытаются загрузиться и запуститься такие опаснейшие бэкдоры, как Backdoor.Win32.Shiz и Backdoor.Win32.Blakken (Black Energy 2).&lt;br&gt;Наибольшему риску заражения Trojan-Downloader.JS.Agent.frs подвергались пользователи в России, США, Франции и Великобритании. &lt;br&gt;Даунлоадеры и эксплойты, написанные на Java&lt;br&gt;Вредоносные программы, написанные на мультиплатформенном языке программирования Java, активно набирают обороты. Если год назад такие зловреды практически не встречались, то сейчас их становится все больше. &lt;br&gt;Значительно увеличилось за последние два месяца количество зловредов семейства Trojan-Downloader.Java.OpenConnection. Такие программы в ходе drive-by атак выполняют те же функции, что и эксплойты, но для скачивания вредоносного ПО из интернета на компьютер пользователя используют не уязвимости, а метод OpenConnection класса URL.&lt;br&gt;В ноябре 1-е место в рейтинге вредоносных программ в интернете со значительным отрывом от ближайшего преследователя занял Trojan-Downloader.Java.OpenConnection.bu. Еще две программы, использующие метод OpenConnection, заняли 21-е и 26-е места.&lt;br&gt;Распространение загрузчиков на Java по странам аналогично распределению для Trojan-Downloader.JS.Agent.frs. Это говорит о том, что Java-даунлоадеры и скриптовые загрузчики используются злоумышленниками совместно в ходе drive-by атак.&lt;br&gt;Помимо Java-даунлоадеров, существуют и эксплойты, написанные на Java. Например, довольно старая уязвимость CVE-2009-3867 в функции getSoundBank очень широко используется эксплойтами. Загрузчик Trojan-Downloader.JS.Agent.frs, о котором шла речь выше, использует в том числе и Java-эксплойты. &lt;br&gt;Стоит отметить, что Java — мультиплатформенный язык программирования, и написанные на этом языке вредоносные программы могут быть исполнены на всех операционных системах, где установлена виртуальная Java-машина.&lt;br&gt;PDF-эксплойты&lt;br&gt;В ноябре также были обнаружены эксплойты, использующие уязвимости и особенности в PDF-документах. Как правило, они написаны на языке JavaScript. По числу уникальных загрузок представители таких угроз — Exploit.JS.Pdfka.cyk и Exploit.JS.Pdfka.cyy заняли в рейтинге 24-е и 28-е места соответственно. Однако тенденция такова, что количество PDF-эксплойтов уменьшается: за последние шесть месяцев среднее количество срабатываний антивируса на вредоносные программы семейства Pdfka уменьшилось почти в три раза.&lt;br&gt;Скорее всего, это связано с активными действиями Adobe по латанию дыр в своих продуктах. Так, в ноябре вышел Adobe Reader X, в котором применяется SandBox, позволяющий лучше противодействовать эксплойтам.&lt;br&gt;TOP 20 вредоносных программ в интернете&lt;br&gt;1.Trojan-Downloader.Java.OpenConnection.bu--- 167617 &lt;br&gt;2.Trojan-Downloader.JS.Agent.frs--- 73210 &lt;br&gt;3.Exploit.Java.CVE-2010-0886.a--- 68534 &lt;br&gt;4.Trojan.HTML.Iframe.dl--- 56075 &lt;br&gt;5.Trojan.JS.Agent.bhr--- 46344 &lt;br&gt;6.Exploit.JS.Agent.bab--- 42489 &lt;br&gt;7.Trojan.JS.Agent.bmx--- 40181 &lt;br&gt;8.Trojan.HTML.Agent.di--- 35464 &lt;br&gt;9.Trojan.JS.Iframe.pg--- 28385 &lt;br&gt;10.Trojan.JS.Redirector.nz--- 26203 &lt;br&gt;11.Trojan.JS.Popupper.aw--- 25770 &lt;br&gt;12.Trojan-Downloader.Java.Agent.il--- 23048 &lt;br&gt;13.AdWare.Win32.FunWeb.q--- 22922 &lt;br&gt;14.Trojan-Downloader.Win32.Zlob.aces--- 22443 &lt;br&gt;15.AdWare.Win32.FunWeb.ci--- 19557 &lt;br&gt;16.Exploit.JS.CVE-2010-0806.b--- 19487 &lt;br&gt;17.Exploit.JS.CVE-2010-0806.i--- 18213 &lt;br&gt;18.Exploit.SWF.Agent.du--- 17649 &lt;br&gt;19.Trojan.JS.Redirector.lc--- 16645 &lt;br&gt;20.Trojan-Downloader.Java.Agent.hx--- 16242 &lt;br&gt;Поддельные архивы&lt;br&gt;Еще одна тенденция, о которой мы уже писали, — поддельные архивы — до сих пор актуальна. Распространяются поддельные архивы очень эффективно: когда пользователь что-то ищет через поисковые системы, автоматически генерируются страницы с баннерами, предлагающими искомую информацию. &lt;br&gt;Суть этого вида мошенничества в интернете проста. Чтобы получить содержимое архива, пользователю необходимо отправить платное SMS-сообщение. Однако, отправив SMS, искомой информации он не получает. Архив оказывается пустым, «поврежденным», содержит торрент-файл и т.п. &lt;br&gt;Пример мошеннического предложения скачать заархивированную информацию приведен ниже:&lt;br&gt;«Лаборатория Касперского» детектирует поддельные архивы как семейство Hoax.Win32.ArchSMS. ArchSMS распространяются преимущественно в странах СНГ.&lt;br&gt;Угрозы на компьютерах пользователей &lt;br&gt;Угрозы, которые распространяются в основном через локальную сеть и сменные носители, также популярны у злоумышленников. И чрезвычайно опасны. &lt;br&gt;Такие вирусы, как Virus.Win32.Sality.aa (3-е место), Virus.Win32.Sality.bh (8-е место), Virus.Win32.Virut.ce (6-е место) попали в TOP 10 рейтинга вредоносных программ, обнаруженных на компьютерах пользователей. Их особенность еще и в том, что они способны инфицировать исполняемые файлы, что повышает их эффективность.&lt;br&gt;Зловреды, использующие уже закрытые уязвимости, также попали в TOP 20. В первую очередь это Kido: первые два места — за ним. Эксплойты, использующие уязвимость CVE-2010-2568 в ярлыках, по-прежнему актуальны (13-е и 14-е места). Они широко применяются для распространения Stuxnet и других вредоносных программ. Все это в очередной раз подтверждает: пользователям нельзя пренебрегать обновлениями операционной системы и популярных программ, которые работают на их компьютерах.&lt;br&gt;&amp;nbsp;&lt;a href=&quot;http://www.securelist.com/ru/analysis/208050671/Obzor_virusnoy_aktivnosti_noyabr_2010&quot;&gt;http://www.securelist.com/ru/analysis/208050671/Obzor_virusnoy_aktivnosti_noyabr_2010&lt;/a&gt;</content:encoded>
			<link>https://internet-russia.ucoz.ru/news/kasperskij_rejting_vredonosnykh_programm_nojabr_2010/2010-12-15-2880</link>
			<category>антивирусные новости России</category>
			<dc:creator>internet-russia</dc:creator>
			<guid>https://internet-russia.ucoz.ru/news/kasperskij_rejting_vredonosnykh_programm_nojabr_2010/2010-12-15-2880</guid>
			<pubDate>Wed, 15 Dec 2010 09:17:23 GMT</pubDate>
		</item>
		<item>
			<title>обновление браузера</title>
			<description>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/23246265.jpg&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; &lt;strong&gt;&lt;span style=&quot;font-size: 10pt&quot;&gt;Google Chrome: новый веб-браузер (версия 8.0.552.224) для Windows. Google Chrome – новый бесплатный веб-браузер!&lt;/span&gt;&lt;br&gt;&lt;/strong&gt;&lt;strong&gt;Google Chrome загружает веб-страницы и приложения с молниеносной скоростью.&lt;br&gt;Быстрый запуск&lt;br&gt;Google Chrome запускается за доли секунды.&lt;br&gt;Быстрая загрузка&lt;br&gt;Веб-страницы открываются очень быстро.&lt;br&gt;Быстрый поиск&lt;br&gt;Поисковые ...</description>
			<content:encoded>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/23246265.jpg&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; &lt;strong&gt;&lt;span style=&quot;font-size: 10pt&quot;&gt;Google Chrome: новый веб-браузер (версия 8.0.552.224) для Windows. Google Chrome – новый бесплатный веб-браузер!&lt;/span&gt;&lt;br&gt;&lt;/strong&gt;&lt;strong&gt;Google Chrome загружает веб-страницы и приложения с молниеносной скоростью.&lt;br&gt;Быстрый запуск&lt;br&gt;Google Chrome запускается за доли секунды.&lt;br&gt;Быстрая загрузка&lt;br&gt;Веб-страницы открываются очень быстро.&lt;br&gt;Быстрый поиск&lt;br&gt;Поисковые запросы можно вводить прямо в адресной строке.&lt;br&gt;скачать&lt;/strong&gt;&lt;strong&gt; &lt;/strong&gt;&amp;nbsp;&lt;a href=&quot;http://www.google.com/chrome/?hl=ru&quot;&gt;http://www.google.com/chrome/?hl=ru&lt;/a&gt;</content:encoded>
			<link>https://internet-russia.ucoz.ru/news/obnovlenie_brauzera/2010-12-15-2879</link>
			<category>обновление интернет браузеров</category>
			<dc:creator>internet-russia</dc:creator>
			<guid>https://internet-russia.ucoz.ru/news/obnovlenie_brauzera/2010-12-15-2879</guid>
			<pubDate>Wed, 15 Dec 2010 08:11:17 GMT</pubDate>
		</item>
		<item>
			<title>обновление браузера</title>
			<description>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/92441357.png&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; Завоевавший множество наград веб-браузер от Mozilla стал ещё
быстрее, безопасней и проще в настройке под ваши потребности при работе
в Интернете.&amp;nbsp;&lt;br&gt;обновите &lt;strong&gt;новую версию Firefox для Windows (3.6.13 Русский, 8,5 МБ)&lt;/strong&gt;&amp;nbsp;&lt;br&gt;подробней&amp;nbsp;&lt;a href=&quot;http://www.mozilla-europe.org/ru/&quot; target=&quot;null&quot;&gt;http://www.mozilla-europe.org/ru/&lt;/a&gt;</description>
			<content:encoded>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/92441357.png&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; Завоевавший множество наград веб-браузер от Mozilla стал ещё
быстрее, безопасней и проще в настройке под ваши потребности при работе
в Интернете.&amp;nbsp;&lt;br&gt;обновите &lt;strong&gt;новую версию Firefox для Windows (3.6.13 Русский, 8,5 МБ)&lt;/strong&gt;&amp;nbsp;&lt;br&gt;подробней&amp;nbsp;&lt;a href=&quot;http://www.mozilla-europe.org/ru/&quot; target=&quot;null&quot;&gt;http://www.mozilla-europe.org/ru/&lt;/a&gt;</content:encoded>
			<link>https://internet-russia.ucoz.ru/news/obnovlenie_brauzera/2010-12-10-2878</link>
			<category>обновление интернет браузеров</category>
			<dc:creator>internet-russia</dc:creator>
			<guid>https://internet-russia.ucoz.ru/news/obnovlenie_brauzera/2010-12-10-2878</guid>
			<pubDate>Fri, 10 Dec 2010 19:29:21 GMT</pubDate>
		</item>
		<item>
			<title>обновление браузера</title>
			<description>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/30648800.png&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; Вышла Новая версия браузера &lt;strong&gt;SeaMonkey 2.0.11&lt;/strong&gt; для Windows, Russian 10.5Мб. скачать&amp;nbsp;&lt;a href=&quot;http://www.seamonkey-project.org/&quot;&gt;http://www.seamonkey-project.org/&lt;/a&gt;</description>
			<content:encoded>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/30648800.png&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; Вышла Новая версия браузера &lt;strong&gt;SeaMonkey 2.0.11&lt;/strong&gt; для Windows, Russian 10.5Мб. скачать&amp;nbsp;&lt;a href=&quot;http://www.seamonkey-project.org/&quot;&gt;http://www.seamonkey-project.org/&lt;/a&gt;</content:encoded>
			<link>https://internet-russia.ucoz.ru/news/obnovlenie_brauzera/2010-12-10-2877</link>
			<category>обновление интернет браузеров</category>
			<dc:creator>internet-russia</dc:creator>
			<guid>https://internet-russia.ucoz.ru/news/obnovlenie_brauzera/2010-12-10-2877</guid>
			<pubDate>Fri, 10 Dec 2010 19:06:31 GMT</pubDate>
		</item>
		<item>
			<title>обновление браузера</title>
			<description>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/48575698.jpg&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; &lt;strong&gt;&lt;span style=&quot;font-size: 10pt&quot;&gt;Google Chrome: новый веб-браузер (версия 8.0.552.215) для Windows. Google Chrome – новый бесплатный веб-браузер!&lt;/span&gt;&lt;br&gt;&lt;/strong&gt;&lt;strong&gt;Google Chrome загружает веб-страницы и приложения с молниеносной скоростью.&lt;br&gt;Быстрый запуск&lt;br&gt;Google Chrome запускается за доли секунды.&lt;br&gt;Быстрая загрузка&lt;br&gt;Веб-страницы открываются очень быстро.&lt;br&gt;Быстрый поиск&lt;br&gt;Поисковые ...</description>
			<content:encoded>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/48575698.jpg&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; &lt;strong&gt;&lt;span style=&quot;font-size: 10pt&quot;&gt;Google Chrome: новый веб-браузер (версия 8.0.552.215) для Windows. Google Chrome – новый бесплатный веб-браузер!&lt;/span&gt;&lt;br&gt;&lt;/strong&gt;&lt;strong&gt;Google Chrome загружает веб-страницы и приложения с молниеносной скоростью.&lt;br&gt;Быстрый запуск&lt;br&gt;Google Chrome запускается за доли секунды.&lt;br&gt;Быстрая загрузка&lt;br&gt;Веб-страницы открываются очень быстро.&lt;br&gt;Быстрый поиск&lt;br&gt;Поисковые запросы можно вводить прямо в адресной строке.&lt;br&gt;скачать&lt;/strong&gt;&lt;strong&gt; &lt;/strong&gt; &lt;a href=&quot;http://www.google.com/chrome/?hl=ru&quot;&gt;http://www.google.com/chrome/?hl=ru&lt;/a&gt;</content:encoded>
			<link>https://internet-russia.ucoz.ru/news/obnovlenie_brauzera/2010-12-04-2876</link>
			<category>обновление интернет браузеров</category>
			<dc:creator>internet-russia</dc:creator>
			<guid>https://internet-russia.ucoz.ru/news/obnovlenie_brauzera/2010-12-04-2876</guid>
			<pubDate>Sat, 04 Dec 2010 15:39:53 GMT</pubDate>
		</item>
		<item>
			<title>обновление браузера</title>
			<description>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/32512746.png&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; &lt;strong&gt;Новый браузер Safari 5.0.3 для Windows XP или Vista (34.7 Мб)&lt;/strong&gt;&lt;br&gt;Самый современный браузер в мире. Бесплатно для Mac и PC. скачать &lt;a href=&quot;http://www.apple.com/safari/download/&quot;&gt;http://www.apple.com/safari/download/&lt;/a&gt;&lt;br&gt;</description>
			<content:encoded>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/32512746.png&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; &lt;strong&gt;Новый браузер Safari 5.0.3 для Windows XP или Vista (34.7 Мб)&lt;/strong&gt;&lt;br&gt;Самый современный браузер в мире. Бесплатно для Mac и PC. скачать &lt;a href=&quot;http://www.apple.com/safari/download/&quot;&gt;http://www.apple.com/safari/download/&lt;/a&gt;&lt;br&gt;</content:encoded>
			<link>https://internet-russia.ucoz.ru/news/obnovlenie_brauzera/2010-11-19-2875</link>
			<category>обновление интернет браузеров</category>
			<dc:creator>internet-russia</dc:creator>
			<guid>https://internet-russia.ucoz.ru/news/obnovlenie_brauzera/2010-11-19-2875</guid>
			<pubDate>Fri, 19 Nov 2010 18:01:11 GMT</pubDate>
		</item>
		<item>
			<title>Касперский - Рейтинг вредоносных программ, октябрь 2010</title>
			<description>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/43851556.gif&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; &lt;strong&gt;«Лаборатория Касперского» предлагает вниманию пользователей октябрьские рейтинги вредоносных программ.&lt;/strong&gt;&lt;br&gt;В целом месяц прошёл относительно спокойно, однако хочется обратить внимание на несколько интересных событий. В начале октября был обнаружен вирус Virus.Win32.Murofet, которым были заражены многие PE-файлы. Его основная особенность заключается в генерировании ссылок с помощью специально...</description>
			<content:encoded>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/43851556.gif&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; &lt;strong&gt;«Лаборатория Касперского» предлагает вниманию пользователей октябрьские рейтинги вредоносных программ.&lt;/strong&gt;&lt;br&gt;В целом месяц прошёл относительно спокойно, однако хочется обратить внимание на несколько интересных событий. В начале октября был обнаружен вирус Virus.Win32.Murofet, которым были заражены многие PE-файлы. Его основная особенность заключается в генерировании ссылок с помощью специального алгоритма, который основывается на текущих времени и дате на инфицированном компьютере. Зловред получает текущие год, месяц, день, минуту в системе, генерирует два двойных слова, считает на их основе md5, добавляет одну из возможных доменных зон — .biz, .org, .com, .net, .info, прибавляет в конце строки &quot;/forum” и затем использует полученную ссылку. Интересно, что этот вирус не заражает другие исполняемые файлы и тесно связан с Zeus`ом. Так, сгенерированные ссылки относятся к его инфраструктуре, а по ним располагаются загрузчики самого бота. Этот зловред демонстрирует изобретательность и рвение, с которым разработчики Zeus`а пытаются распространить своё творение по всему миру.&lt;br&gt;Растет популярность поддельных архивов, детектируемых нами как Hoax.Win32.ArchSMS. После запуска программы пользователю предлагается отправить одно или несколько SMS-сообщений на премиум-номер для получения содержимого архива. В большинстве случаев после отправки сообщения на экране компьютера появляется инструкция по использованию торрент-трекера и/или ссылка на него. Возможных вариантов довольно много, но результат один — пользователь теряет свои деньги и не получает искомый файл. Такого рода мошенничество появилось относительно недавно — несколько месяцев назад, но с тех пор интерес к нему со стороны злоумышленников не угасает, что подтверждается статистикой, собранной с помощью KSN (Kaspersky Security Network):&lt;br&gt;Стоит также упомянуть о том, что в октябре компания Microsoft побила свой рекорд по количеству выпущенных за месяц патчей. Так, 12 октября было выпущено 16 бюллетеней по безопасности, закрывающих 49 различных уязвимостей. Прошлый рекорд был поставлен в августе, но тогда было исправлено только 34 уязвимости. Это говорит о том, что киберпреступники, стремясь реализовать свои замыслы, активно используют недоработки в продуктах софтверного гиганта. К примеру, знаменитый червь Stuxnet на момент своего появления использовал четыре ещё не закрытые zero-day уязвимости. В октябрьском бюллетене была исправлена третья уязвимость, используемая Stuxnet`ом, а ещё одна до сих пор остается незакрытой.&lt;br&gt;Вредоносные программы, обнаруженные на компьютерах пользователей&lt;br&gt;В первой таблице перечислены вредоносные и потенциально нежелательные программы, которые были обнаружены и обезврежены на компьютерах пользователей. &lt;br&gt;1.Net-Worm.Win32.Kido.ir--- 386141 &lt;br&gt;2.Virus.Win32.Sality.aa--- 150244 &lt;br&gt;3.Net-Worm.Win32.Kido.ih--- 141210 &lt;br&gt;4.Trojan.JS.Agent.bhr--- 104094 &lt;br&gt;5.Exploit.JS.Agent.bab--- 85185 &lt;br&gt;6.Virus.Win32.Virut.ce--- 81696 &lt;br&gt;7.Packed.Win32.Katusha.o--- 74879 &lt;br&gt;8.Worm.Win32.FlyStudio.cu--- 73854 &lt;br&gt;9.Virus.Win32.Sality.bh--- 57624 &lt;br&gt;10.Exploit.Win32.CVE-2010-2568.d--- 54404 &lt;br&gt;11.Exploit.Win32.CVE-2010-2568.b--- 51485 &lt;br&gt;12.Trojan-Downloader.Win32.VB.eql--- 49570 &lt;br&gt;13.Worm.Win32.Autoit.xl--- 43618 &lt;br&gt;14.Worm.Win32.Mabezat.b--- 43338 &lt;br&gt;15.Trojan-Downloader.Win32.Geral.cnh--- 39759 &lt;br&gt;16.Worm.Win32.VBNA.b--- 33376 &lt;br&gt;17.Trojan-Dropper.Win32.Sality.cx--- 30707 &lt;br&gt;18.Trojan.Win32.Autoit.ci--- 29835 &lt;br&gt;19.Trojan-Dropper.Win32.Flystud.yo--- 29176 &lt;br&gt;20.Worm.Win32.VBNA.a--- 26385 &lt;br&gt;За прошедший месяц значительных изменений в таблице не произошло. Лидеры всё те же — Kido, Sality, Virut, CVE-2010-2568. Стоит лишь отметить рост количества срабатываний на вредоносный упаковщик Packed.Win32.Katusha.o (6-е место), используемый вирусописателями для защиты и распространения фальшивых антивирусов. Червь Worm.Win32.VBNA.a (20-е место) аналогичен предыдущему зловреду, однако написан на высокоуровневом языке Visual Basic. Более подробные описания обоих пакеров были приведены в предыдущих двадцатках.&lt;br&gt;Вредоносные программы в интернете&lt;br&gt;Вторая таблица характеризует обстановку в интернете. В этот рейтинг попадают вредоносные программы, обнаруженные на веб-страницах, а также те зловреды, которые пытались загрузиться с веб-страниц на компьютеры пользователей.&lt;br&gt;1.Trojan.JS.FakeUpdate.bp--- 114639 &lt;br&gt;2.Exploit.JS.Agent.bab--- 96296 &lt;br&gt;3.Exploit.Java.CVE-2010-0886.a--- 89012 &lt;br&gt;4.Hoax.Win32.ArchSMS.jxi--- 78235 &lt;br&gt;5.Trojan.JS.Agent.bhr--- 63204 &lt;br&gt;6.AdWare.Win32.FunWeb.di--- 62494 &lt;br&gt;7.Trojan.JS.Redirector.nj--- 61311 &lt;br&gt;8.AdWare.Win32.FunWeb.ds--- 52404 &lt;br&gt;9.Trojan.JS.Agent.bmx--- 35889 &lt;br&gt;10.AdWare.Win32.FunWeb.q--- 34850 &lt;br&gt;11.AdWare.Win32.FunWeb.fb--- 34796 &lt;br&gt;12.Trojan-Downloader.Java.Agent.hx--- 34681 &lt;br&gt;13.Exploit.JS.CVE-2010-0806.i--- 33067 &lt;br&gt;14.Exploit.JS.CVE-2010-0806.b--- 31153 &lt;br&gt;15.Trojan-Downloader.Java.Agent.hw--- 30145 &lt;br&gt;16.Trojan.JS.Redirector.lc--- 29930 &lt;br&gt;17.Exploit.Win32.CVE-2010-2883.a--- 28920 &lt;br&gt;18.Trojan-Downloader.Java.Agent.gr--- 27882 &lt;br&gt;19.AdWare.Win32.FunWeb.ci--- 26833 &lt;br&gt;20.AdWare.Win32.FunWeb.ge--- 25652 &lt;br&gt;Никаких серьезных изменений за месяц в этой таблице не произошло — по-прежнему лидируют эксплойты на CVE-2010-0806 и рекламные программы FunWeb. Но всё же хочется отметить появление нескольких любопытных экземпляров.&lt;br&gt;Эксплойт Exploit.Win32.CVE-2010-2883.a, эксплуатирующий соответствующую уязвимость, обнаруженную чуть больше месяца назад, занял в таблице 17-е место. Таким образом, можно говорить о том, что злоумышленники достаточно быстро взяли этот эксплойт на вооружение. Брешь находится в уязвимой библиотеке cooltype.dll, входящей в состав Adobe Reader`а, а сама уязвимость заключается в некорректной обработке специально сформированного файла шрифта. Если взглянуть на географическое распределение Exploit.Win32.CVE-2010-2883.a, видно, что наиболее часто этот вердикт выдавался в США, Великобритании и России. По-видимому, киберпреступники рассчитывали на то, что в этих странах будет наибольшее количество компьютеров с непропатченым Adobe Reader`ом. &lt;br&gt;Вредоносный скрипт Trojan.JS.Redirector.nj (7-е место) размещается на некоторых порно-сайтах и выдаёт сообщение, в котором требует отправить SMS на премиум-номер за пользование ресурсом. Причём скрипт устроен так, что для того чтобы закрыть страницу, нужно воспользоваться диспетчером задач или иной программой с аналогичным функционалом.&lt;br&gt;Другой представитель двадцатки Trojan.JS.Agent.bmx (9-е место) — классический эксплойт для браузера, скачивающий Trojan-Downloader, который в свою очередь получает список аж из тридцати ссылок, ведущих на разнообразные зловреды. Среди них Trojan-GameThief.Win32.Element, Trojan-PSW.Win32.QQShou, Backdoor.Win32.Yoddos, Backdoor.Win32.Trup, Trojan-GameThief.Win32.WOW и др.&lt;br&gt;А на первом месте обосновался скрипт из семейства FakeUpdate — Trojan.JS.FakeUpdate.bp. Он размещается также на порно-сайтах и предлагает скачать видео соответствующего содержания. Однако когда пользователь хочет просмотреть ролик, появляется всплывающее окно с требованием скачать новый плейер для проигрывания видео.&lt;br&gt;Исследование показало, что инсталлятор, помимо легального плейера Fusion Media Player 1.7, содержит ещё и троянец, модифицирующий файл hosts. Этот троянец ставит IP-адрес локальной машины 127.0.0.1 в соответствие многим популярным сайтам и устанавливает на заражённой машине локальный веб-сервер, после чего при попытке зайти на один из перехваченных сайтов в браузере пользователя отображается страница с требованием оплатить просмотр порно-ролика.&lt;br&gt;Другие новинки не так интересны, как те, что мы уже рассмотрели, но всё же стоит о них упомянуть. Два новых Java-загрузчика — Trojan-Downloader.Java.Agent.hx (12-е место) и Trojan-Downloader.Java.Agent.hw (15-е место) используют методы OpenStream класса URL для скачивания других вредоносных объектов. А Hoax.Win32.ArchSMS.jxi (3-е место) принадлежит к тем фальшивым архивам, которые были описаны в начале статьи. Таким образом, хотя месяц не был отмечен громкими событиями, без новых и интересных зловредов, как мы видим, не обошлось. &lt;a href=&quot;http://www.securelist.com/ru/analysis/208050665/Reyting_vredonosnykh_programm_oktyabr_2010&quot;&gt;http://www.securelist.com/ru/analysis/208050665/Reyting_vredonosnykh_programm_oktyabr_2010&lt;/a&gt;&lt;br&gt;</content:encoded>
			<link>https://internet-russia.ucoz.ru/news/kasperskij_rejting_vredonosnykh_programm_oktjabr_2010/2010-11-08-2874</link>
			<category>антивирусные новости России</category>
			<dc:creator>internet-russia</dc:creator>
			<guid>https://internet-russia.ucoz.ru/news/kasperskij_rejting_vredonosnykh_programm_oktjabr_2010/2010-11-08-2874</guid>
			<pubDate>Mon, 08 Nov 2010 06:03:19 GMT</pubDate>
		</item>
		<item>
			<title>обновление браузера</title>
			<description>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/77739974.jpg&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; &lt;strong&gt;Google Chrome: новый веб-браузер (версия 7.0.517.44) для Windows. Google Chrome – новый бесплатный веб-браузер!&lt;/strong&gt;&lt;br&gt;Google Chrome загружает веб-страницы и приложения с молниеносной скоростью.&lt;br&gt;Быстрый запуск&lt;br&gt;Google Chrome запускается за доли секунды.&lt;br&gt;Быстрая загрузка&lt;br&gt;Веб-страницы открываются очень быстро.&lt;br&gt;Быстрый поиск&lt;br&gt;Поисковые запросы можно вводить прямо в адресной строке....</description>
			<content:encoded>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/77739974.jpg&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; &lt;strong&gt;Google Chrome: новый веб-браузер (версия 7.0.517.44) для Windows. Google Chrome – новый бесплатный веб-браузер!&lt;/strong&gt;&lt;br&gt;Google Chrome загружает веб-страницы и приложения с молниеносной скоростью.&lt;br&gt;Быстрый запуск&lt;br&gt;Google Chrome запускается за доли секунды.&lt;br&gt;Быстрая загрузка&lt;br&gt;Веб-страницы открываются очень быстро.&lt;br&gt;Быстрый поиск&lt;br&gt;Поисковые запросы можно вводить прямо в адресной строке.&lt;br&gt;скачать  &lt;a href=&quot;http://www.google.com/chrome/?hl=ru&quot;&gt;http://www.google.com/chrome/?hl=ru&lt;/a&gt;</content:encoded>
			<link>https://internet-russia.ucoz.ru/news/obnovlenie_brauzera/2010-11-05-2873</link>
			<category>обновление интернет браузеров</category>
			<dc:creator>internet-russia</dc:creator>
			<guid>https://internet-russia.ucoz.ru/news/obnovlenie_brauzera/2010-11-05-2873</guid>
			<pubDate>Fri, 05 Nov 2010 09:38:11 GMT</pubDate>
		</item>
		<item>
			<title>обновление браузера</title>
			<description>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/70216295.png&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; Вышла Новая версия браузера &lt;strong&gt;SeaMonkey 2.0.10&lt;/strong&gt; для Windows, Russian 10.5Мб. скачать &lt;a href=&quot;http://www.seamonkey-project.org/&quot;&gt;http://www.seamonkey-project.org/&lt;/a&gt;</description>
			<content:encoded>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/70216295.png&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; Вышла Новая версия браузера &lt;strong&gt;SeaMonkey 2.0.10&lt;/strong&gt; для Windows, Russian 10.5Мб. скачать &lt;a href=&quot;http://www.seamonkey-project.org/&quot;&gt;http://www.seamonkey-project.org/&lt;/a&gt;</content:encoded>
			<link>https://internet-russia.ucoz.ru/news/obnovlenie_brauzera/2010-10-29-2872</link>
			<category>обновление интернет браузеров</category>
			<dc:creator>internet-russia</dc:creator>
			<guid>https://internet-russia.ucoz.ru/news/obnovlenie_brauzera/2010-10-29-2872</guid>
			<pubDate>Fri, 29 Oct 2010 05:10:54 GMT</pubDate>
		</item>
		<item>
			<title>обновление браузера</title>
			<description>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/67061459.png&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; Завоевавший множество наград веб-браузер от Mozilla стал ещё
быстрее, безопасней и проще в настройке под ваши потребности при работе
в Интернете. &lt;br&gt;обновите &lt;strong&gt;новую версию Firefox для Windows (3.6.12 Русский, 8,5 МБ)&lt;/strong&gt; &lt;br&gt;подробней &lt;a href=&quot;http://www.mozilla-europe.org/ru/&quot; target=&quot;null&quot;&gt;http://www.mozilla-europe.org/ru/&lt;/a&gt;</description>
			<content:encoded>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/67061459.png&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; Завоевавший множество наград веб-браузер от Mozilla стал ещё
быстрее, безопасней и проще в настройке под ваши потребности при работе
в Интернете. &lt;br&gt;обновите &lt;strong&gt;новую версию Firefox для Windows (3.6.12 Русский, 8,5 МБ)&lt;/strong&gt; &lt;br&gt;подробней &lt;a href=&quot;http://www.mozilla-europe.org/ru/&quot; target=&quot;null&quot;&gt;http://www.mozilla-europe.org/ru/&lt;/a&gt;</content:encoded>
			<link>https://internet-russia.ucoz.ru/news/obnovlenie_brauzera/2010-10-28-2871</link>
			<category>обновление интернет браузеров</category>
			<dc:creator>internet-russia</dc:creator>
			<guid>https://internet-russia.ucoz.ru/news/obnovlenie_brauzera/2010-10-28-2871</guid>
			<pubDate>Thu, 28 Oct 2010 08:42:51 GMT</pubDate>
		</item>
		<item>
			<title>акция !!!</title>
			<description>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/17120829.jpg&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt;&lt;strong&gt; Условия акции &quot;Осенние скидки&quot;&lt;/strong&gt;&lt;br&gt;Акция начинается 04.10.2010 и заканчивается 31.10.2010. Физические лица, заключившие договор, в период c 04.10.2010 по 31.10.2010 и оплатившие остаток абонентской платы за октябрь, и абонентскую плату за ноябрь, получают бонус на счёт, в соответствии с выбраным тарифным планом:&lt;br&gt;Группа тарифов Эконом Оптима Премиум Микс&lt;br&gt;Сумма бонуса 250р. 500р. 1000р. ...</description>
			<content:encoded>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/17120829.jpg&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt;&lt;strong&gt; Условия акции &quot;Осенние скидки&quot;&lt;/strong&gt;&lt;br&gt;Акция начинается 04.10.2010 и заканчивается 31.10.2010. Физические лица, заключившие договор, в период c 04.10.2010 по 31.10.2010 и оплатившие остаток абонентской платы за октябрь, и абонентскую плату за ноябрь, получают бонус на счёт, в соответствии с выбраным тарифным планом:&lt;br&gt;Группа тарифов Эконом Оптима Премиум Микс&lt;br&gt;Сумма бонуса 250р. 500р. 1000р. 800р.&lt;br&gt;* Участвующий в акции Абонент, не имеет права участвовать в других акциях, кроме: &quot;Приведи друга!&quot; и &quot;Бесплатное подключение&quot;&lt;br&gt;** Бонус может быть потрачен только на оплату услуг ООО АЙПИКОН  &lt;a href=&quot;http://lianet.ru/index.php?id=actions&quot;&gt;http://lianet.ru/index.php?id=actions&lt;/a&gt;&lt;br&gt;</content:encoded>
			<link>https://internet-russia.ucoz.ru/news/akcija/2010-10-27-2870</link>
			<category>акции интернет провайдеров, домашних сетей</category>
			<dc:creator>internet-russia</dc:creator>
			<guid>https://internet-russia.ucoz.ru/news/akcija/2010-10-27-2870</guid>
			<pubDate>Wed, 27 Oct 2010 06:16:04 GMT</pubDate>
		</item>
		<item>
			<title>новости</title>
			<description>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/74713477.gif&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; &lt;strong&gt;НОВАЯ УСЛУГА — Турбо КНОПКА!&lt;/strong&gt;&lt;br&gt;Уважаемые абоненты, с 6 Октября 2010 года мы вводим новую услугу - Турбо КНОПКА!&lt;br&gt;Услуга «Турбо КНОПКА» позволяет увеличить скорость доступа к сети Интернет. Скорость увеличивается в 2 раза, по отношению к заявленной скорости в действующем тарифе.&lt;br&gt;Услуга может быть заказана в любое время неограниченное количество раз. Услуга доступна для всех пользовател...</description>
			<content:encoded>&lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://internet-russia.ucoz.ru/_nw/28/74713477.gif&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; &lt;strong&gt;НОВАЯ УСЛУГА — Турбо КНОПКА!&lt;/strong&gt;&lt;br&gt;Уважаемые абоненты, с 6 Октября 2010 года мы вводим новую услугу - Турбо КНОПКА!&lt;br&gt;Услуга «Турбо КНОПКА» позволяет увеличить скорость доступа к сети Интернет. Скорость увеличивается в 2 раза, по отношению к заявленной скорости в действующем тарифе.&lt;br&gt;Услуга может быть заказана в любое время неограниченное количество раз. Услуга доступна для всех пользователей (кроме юридических лиц). Услуга действует на ВСЕХ БЕЗЛИМИТНЫХ тарифных планах. В период действия услуги абонент не может отказаться от нее. Активировать услугу можно только на странице Личной статистики в разделе «ТурбоКНОПКА»&lt;br&gt;Услуга может быть заказана на 3 временных интервала: 1 час, 2 часа и 4 часа.&lt;br&gt;Для проверки работоспособности услуги существует бесплатное тестирование на 15 минут. Этого будет достаточно, чтобы измерить скорость закачки с нужных Вам ресурсов. Напоминаем Вам, что скорость закачки информации с глобальной сети не зависит целиком от скорости предоставляемой Вам BirulevoNET. Данная скорость может быть ограничена на том ресурсе, с которого ведется скачивание.&lt;br&gt;Тестовый режим доступен для подключения единократно до момента покупки услуги ТурбоКНОПКА. &lt;br&gt;Стоимость услуги Вы можете узнать на нашем сайте &lt;a href=&quot;http://birulevo.net/news/127/&quot;&gt;http://birulevo.net/news/127/&lt;/a&gt;&lt;br&gt;</content:encoded>
			<link>https://internet-russia.ucoz.ru/news/novosti/2010-10-27-2869</link>
			<category>новости интернет провайдеров, домашних сетей</category>
			<dc:creator>internet-russia</dc:creator>
			<guid>https://internet-russia.ucoz.ru/news/novosti/2010-10-27-2869</guid>
			<pubDate>Wed, 27 Oct 2010 06:14:08 GMT</pubDate>
		</item>
	</channel>
</rss>