Три дня назад «КоммерсантЪ. Украина» рассказал о задержании злоумышленников, составлявших костяк группировки Carberp. Даже немного жаль, что эта история закончилась. Прежде всего потому, что Carberp стал неким символом, от которого загорались глаза многих журналистов, а некоторые антивирусные эксперты, между прочим, даже считали его угрозой века.
User
Интервью с главным разработчиком Dr.Web СureIt! 7.0
4 min
20KДорогие хабравчане, совсем недавно мы выпустили бету Dr.Web СureIt! 7.0 – нашей бесплатной утилиты, которой пользуются миллионы во всем мире. Сегодня мы представляем вашему вниманию интервью с одним из основных разработчиков Dr.Web СureIt! и руководителем этого проекта – Константином Юдиным.
+18
Android & iOS: концепции распространения приложений и вопросы безопасности
14 min
33KСейчас смартфоны под управлением Android и iOS являются одними из самых популярных среди потребителей во всем мире, хотя по количеству проданных устройств и наблюдается существенный разрыв. Так, согласно отчету NPD Group, доля Android-смартфонов на рынке США составляет 61%, в то время как доля iOS — 29%. Несмотря на все возрастающую популярность двух конкурирующих платформ, проблемы их безопасности разительно отличаются. В то время как сообщения об очередной атаке злоумышленников на пользователей Android-устройств появляются с завидной регулярностью, владельцы «яблочных» i-продуктов фактически не испытывают никаких опасений, а большинство из них могло даже не слышать об имевших место атаках.
+6
Новое мошенничество угрожает пользователям Facebook
2 min
13KУважаемые хабравчане, информируем тех из вас, кто зарегистрирован на Facebook, о появлении там новой (а для россиян – старой) схемы мошенничества. Конечно, вы у нас умные-разумные, но многие зарубежные пользователи могут попасться. Злоумышленники взяли на вооружение модель, печально известную участникам российских социальных сетей «В Контакте» и «Одноклассники», и создали для Facebook специальное приложение Profile Visitor, которое запрашивает у пользователя доступ к его стене, обещая показать список тех, кто посещал его страницу. На самом деле на стене пользователя публикуется картинка со ссылкой на мошеннический веб-сайт. В свою очередь друзья жертвы в Facebook получают уведомления, что они якобы были отмечены на этой картинке, что расширяет зону распространения вредоносной ссылки.
+4
Уязвимости платформы Android. Настоящее и будущее
14 min
73KУважаемые и многолюбимые хабравчане, предлагаем вам ознакомиться с крайне интересным материалом нашего аналитика Александра Горячева, написанным специально для Habrahabr. Статья посвящена обзору существующих уязвимостей крайне популярной мобильной платформы Android, а также тому, как можно было бы сделать ее более безопасной. Комментарии и собственные соображения по теме приветствуются.
ОС Android за небольшой промежуток времени стала одной из самых популярных систем для всевозможных мобильных устройств. Ее используют как крупные производители с мировым именем, так и небольшие компании, поэтому ценовой разброс готовой продукции, такой как смартфоны и планшетные компьютеры, позволяет удовлетворить потребности потребителей практически на сто процентов. Именно широкий ассортимент, гибкое ценообразование и поддержка платформы со стороны внушительного числа производителей стали одними из главных факторов успеха и позволили системе занять нынешнее положение на рынке.
ОС Android за небольшой промежуток времени стала одной из самых популярных систем для всевозможных мобильных устройств. Ее используют как крупные производители с мировым именем, так и небольшие компании, поэтому ценовой разброс готовой продукции, такой как смартфоны и планшетные компьютеры, позволяет удовлетворить потребности потребителей практически на сто процентов. Именно широкий ассортимент, гибкое ценообразование и поддержка платформы со стороны внушительного числа производителей стали одними из главных факторов успеха и позволили системе занять нынешнее положение на рынке.
+19
Забудьте всё, что вы знали о баннерах
1 min
15KДизайнер Pofben с сайта PlentyOfFish.com провёл эксперимент, результаты которого посчитал достаточно забавными для публикации. Он протестировал два баннера по 15K показов на каждом:
Первый баннер создан по всем канонам:
Вторую картинку он просто по приколу нарисовал в MS Paint за пять минут.
Первый баннер создан по всем канонам:
- качественное изображение реального игрового контента;
- зелёная кнопка, призывающая к действию, с волшебным словом «free»;
- узнаваемые логотипы EA и Need for Speed, что должно повышать доверие.
Вторую картинку он просто по приколу нарисовал в MS Paint за пять минут.
+167
Антивирусное ПО и герои Сервантеса
7 min
10KСовременные вредоносные программы, разрабатываемые профессиональными программистами, работающими в составе жестко структурированных криминальных систем, уже не позволяют защититься от вирусов, просто поставив антивирус.
+1
Программы-шутки для мобильных устройств: бояться или нет?
3 min
4.5KПомимо привычных для нас вредоносных программ, таких как черви, файловые вирусы, троянцы и т. п., существуют и другие виды приложений, способных так или иначе причинить вред пользователю.
Одними из них являются так называемые программы-шутки, созданные, как следует из названия, для подшучивания над пользователями.
Вероятно, многие хотя бы раз сталкивались с подобными цифровыми шалостями, когда внезапно начинал выезжать лоток привода оптических дисков, на экране компьютера появлялись странные надписи, функции кнопок мыши или клавиш клавиатуры менялись местами, или же система предупреждала о неминуемом удалении всех данных с жесткого диска.
Постепенно приложения этого класса начали появляться и на других цифровых устройствах: мобильных телефонах и смартфонах.
Например, для мобильных телефонов, поддерживающих технологию Java, существуют имитации процесса удаления файлов или же полного форматирования устройства.
Одними из них являются так называемые программы-шутки, созданные, как следует из названия, для подшучивания над пользователями.
Вероятно, многие хотя бы раз сталкивались с подобными цифровыми шалостями, когда внезапно начинал выезжать лоток привода оптических дисков, на экране компьютера появлялись странные надписи, функции кнопок мыши или клавиш клавиатуры менялись местами, или же система предупреждала о неминуемом удалении всех данных с жесткого диска.
Постепенно приложения этого класса начали появляться и на других цифровых устройствах: мобильных телефонах и смартфонах.
Например, для мобильных телефонов, поддерживающих технологию Java, существуют имитации процесса удаления файлов или же полного форматирования устройства.
+4
Виртуальная девушка уводит деньги у пользователей мобильных устройств на базе Android
2 min
6.6KВсем привет!
В период с 31 декабря 2011 года по 26 февраля 2012 года пользователей ICQ-совместимых приложений для обмена мгновенными сообщениями буквально захлестнула волна спама, рекламирующего новую партнерскую программу сайта cowslab.com.
Владельцы этого ресурса распространяют приложение для мобильной платформы Android, названное I-Girl.
Программа представляет собой чат-бота, демонстрируемого на экране мобильного устройства в образе симпатичной девушки.
Разработчики утверждают, что с ботом можно вести осмысленные диалоги, набирая свои реплики на клавиатуре в виде текстовых сообщений.
Сейчас рекламу этого приложения можно увидеть в Интернете повсеместно: от тематических блогов и форумов, до спама в IM-месседжерах и социальных сетях.
В период с 31 декабря 2011 года по 26 февраля 2012 года пользователей ICQ-совместимых приложений для обмена мгновенными сообщениями буквально захлестнула волна спама, рекламирующего новую партнерскую программу сайта cowslab.com.
Владельцы этого ресурса распространяют приложение для мобильной платформы Android, названное I-Girl.
Программа представляет собой чат-бота, демонстрируемого на экране мобильного устройства в образе симпатичной девушки.
Разработчики утверждают, что с ботом можно вести осмысленные диалоги, набирая свои реплики на клавиатуре в виде текстовых сообщений.
Сейчас рекламу этого приложения можно увидеть в Интернете повсеместно: от тематических блогов и форумов, до спама в IM-месседжерах и социальных сетях.
+2
Новый выпуск подкаста сотрудников «Доктор Веб» — 8.3
1 min
895Draft
Всем привет!
После продолжительного перерыва возобновился подкаст сотрудников «Доктор Веб». Видимо, сказалось предпраздничное настроение. Ведущие подкаста, а это Сергей Комаров и Павел Плотников, решили сегодня обсудить следующие темы:
— 8 Марта (ну еще бы!);
— Android и облака (голубые);
— Windows 8 CP: слёзы и жесты (хорошо, что не кровь и песок);
— печальная тенденция связей с Microsoft;
— баррикады или загрузи и запусти Word;
— Apple или Барселона;
— ребус краксворд.
После продолжительного перерыва возобновился подкаст сотрудников «Доктор Веб». Видимо, сказалось предпраздничное настроение. Ведущие подкаста, а это Сергей Комаров и Павел Плотников, решили сегодня обсудить следующие темы:
— 8 Марта (ну еще бы!);
— Android и облака (голубые);
— Windows 8 CP: слёзы и жесты (хорошо, что не кровь и песок);
— печальная тенденция связей с Microsoft;
— баррикады или загрузи и запусти Word;
— Apple или Барселона;
— ребус краксворд.
+2
Политический спам о митинге на Пушкинской площади «убивает» компьютеры пользователей
2 min
2.5KСрочная новость! Друзья, берегите компы.
Несмотря на то что перед общероссийскими президентскими выборами в почтовом трафике практически не встречалось спам-рассылок на политические темы, злоумышленникам удалось активизироваться после окончания голосования.
5 марта 2012 года специалистами «Доктор Веб» была зафиксирована массовая почтовая рассылка, содержащая призывы принять участие в протестном митинге оппозиции на Пушкинской площади в Москве.
Почтовые сообщения, имеющие тему «Митинг Честные выборы» или «Все на митинг», содержат короткий текст, например: «Внимательно изучи инструкцию что необходимо будет делать на этом митинге», «Митинг против Путина.
Несмотря на то что перед общероссийскими президентскими выборами в почтовом трафике практически не встречалось спам-рассылок на политические темы, злоумышленникам удалось активизироваться после окончания голосования.
5 марта 2012 года специалистами «Доктор Веб» была зафиксирована массовая почтовая рассылка, содержащая призывы принять участие в протестном митинге оппозиции на Пушкинской площади в Москве.
Почтовые сообщения, имеющие тему «Митинг Честные выборы» или «Все на митинг», содержат короткий текст, например: «Внимательно изучи инструкцию что необходимо будет делать на этом митинге», «Митинг против Путина.
+2
Обзор нового сетевого мошенничества в Рунете с вредоносным ПО для Android (Видео)
1 min
1.9KВсем привет!
Совсем недавно мы запустили видео-обзоры(Dr.Web Video Reviews), предупреждающие о наиболее популярных схемах сетевого мошенничества в Рунете.
По времени мы стараемся не выходить за рамки приличий:)
Первый выпуск вы можете найти на нашем канале YouTube (или по ссылке www.youtube.com/watch?v=pA5xSZvxjAE&feature=context&context=G2b18076FAAAAAAAAAAA), а вашему вниманию предлагаем второй обзор, посвященный тому, как злоумышленники, использовав одно популярное сообщество, раздавали вредоносную программу для мобильных устройств на базе Android под видом Opera для Android.
Все оценки и рацпредложения предлагаем оставлять ниже. В комментариях.
Совсем недавно мы запустили видео-обзоры(Dr.Web Video Reviews), предупреждающие о наиболее популярных схемах сетевого мошенничества в Рунете.
По времени мы стараемся не выходить за рамки приличий:)
Первый выпуск вы можете найти на нашем канале YouTube (или по ссылке www.youtube.com/watch?v=pA5xSZvxjAE&feature=context&context=G2b18076FAAAAAAAAAAA), а вашему вниманию предлагаем второй обзор, посвященный тому, как злоумышленники, использовав одно популярное сообщество, раздавали вредоносную программу для мобильных устройств на базе Android под видом Opera для Android.
Все оценки и рацпредложения предлагаем оставлять ниже. В комментариях.
+4
Компания «Доктор Веб» выпустила новый продукт для защиты мобильных устройств — Dr.Web для Android
2 min
2.4KВ настоящее время популярность платформы Android растет c каждым днем. И традиционно — вместе с интересом к той или иной операционной системе возрастает и количество вредоносных программ, созданных с целью ее инфицирования. Так, в этом августе появилось сразу 8 новых типов вредоносных программ под Android. Среди них — несколько модификаций шпионов семейства Android.MobileSpy и Android.SmsSend, отправляющих платные СМС-сообщения без ведома пользователя.
Если для ОС Windows, предназначенной для стационарных компьютеров, сейчас существует множество различных решений, среди которых пользователь может выбрать для себя оптимальное, то пользователи новых программных платформ, которые при этом быстро набирают популярность, остаются наиболее уязвимым звеном и часто становятся целью злоумышленников.
Dr.Web для Android находился в стадии бета-тестирования в течение месяца — с 26 июля 2010 года. За это время программа успела попасть в ТОП популярных бесплатных приложений на сайте www.android.com/market — она была скачана около 130 000 раз!
Продукт сканирует всю файловую систему мобильного устройства, в том числе и «закрытую» область, в которой располагаются пользовательские приложения. Обнаруженные вредоносные объекты Dr.Web для Android перемещает в карантин.
При включённом файловом мониторе Dr.Web для Android автоматически проверяет каждую программу, которая устанавливается во внутреннюю память мобильного устройства, и каждый файл, записанный на SD-карту.
Для установки Dr.Web для Android необходимо:
Скачать файл установки Dr.Web для Android.
Подключить мобильное устройство к компьютеру при помощи USB-соединения.
Выбрать опцию распознавания мобильного устройства как диска.
Скопировать на SD-карту файл drweb-600-android.apk.
Отключить мобильное устройство от компьютера.
Запустить на мобильном устройстве любой файловый менеджер (например, ASTRO из Android Market).
Открыть папку /sdcard и найти там файл drweb-600-android.apk.
Запустить установку через стандартный менеджер приложений.
Чтобы скачать Dr.Web для Android с Android Market:
Зайдите на Android Market с мобильного устройства.
Найдите и выберите Dr.Web для Android.
Нажмите Install (Установить).
Внимание! Право бесплатного использования Dr.Web для Android предоставляется всем покупателям продуктов Dr.Web Security Space Pro, Dr.Web Бастион Pro и Антивирус Dr.Web Pro.
Если для ОС Windows, предназначенной для стационарных компьютеров, сейчас существует множество различных решений, среди которых пользователь может выбрать для себя оптимальное, то пользователи новых программных платформ, которые при этом быстро набирают популярность, остаются наиболее уязвимым звеном и часто становятся целью злоумышленников.
Dr.Web для Android находился в стадии бета-тестирования в течение месяца — с 26 июля 2010 года. За это время программа успела попасть в ТОП популярных бесплатных приложений на сайте www.android.com/market — она была скачана около 130 000 раз!
Продукт сканирует всю файловую систему мобильного устройства, в том числе и «закрытую» область, в которой располагаются пользовательские приложения. Обнаруженные вредоносные объекты Dr.Web для Android перемещает в карантин.
При включённом файловом мониторе Dr.Web для Android автоматически проверяет каждую программу, которая устанавливается во внутреннюю память мобильного устройства, и каждый файл, записанный на SD-карту.
Для установки Dr.Web для Android необходимо:
Скачать файл установки Dr.Web для Android.
Подключить мобильное устройство к компьютеру при помощи USB-соединения.
Выбрать опцию распознавания мобильного устройства как диска.
Скопировать на SD-карту файл drweb-600-android.apk.
Отключить мобильное устройство от компьютера.
Запустить на мобильном устройстве любой файловый менеджер (например, ASTRO из Android Market).
Открыть папку /sdcard и найти там файл drweb-600-android.apk.
Запустить установку через стандартный менеджер приложений.
Чтобы скачать Dr.Web для Android с Android Market:
Зайдите на Android Market с мобильного устройства.
Найдите и выберите Dr.Web для Android.
Нажмите Install (Установить).
Внимание! Право бесплатного использования Dr.Web для Android предоставляется всем покупателям продуктов Dr.Web Security Space Pro, Dr.Web Бастион Pro и Антивирус Dr.Web Pro.
-4