Další aktuality
Dnes
Společnost Eset vydala betaverzi šesté řady svých domácích produktů...
Novinka mimo jiné nabízí funkci, která dovolí lokalizovat ukradený notebook a monitorovat jeho aktivitu.

18.5.2012
Zpráva společnosti F-Secure varuje před nárůstem malware útočícího na chytré telefony.
Největší počet mobilního malware směruje proti telefonům s Androidem...

17.5.2012
Nové verze domácích produktů ESET obsahují řadu vylepšení a oprav...
Produkty ESET ve verzi 5.2.9.12 opravují chyby a přinášejí několik novinek...

16.5.2012
Nové procesory od Intelu budou fušovat do řemesla antivirům...
Nové procesory od Intelu obsahují řadu bezpečnostních funkcí...

15.5.2012
České honeypoty ukazují reálná rizika pro tuzemské uživatele
V Česku provozované honeypoty naznačují, jaké jsou skutečné hrozby, kterým musí čelit čeští uživatelé.

14.5.2012
Nizozemská Pirátská strana má zákaz i jenom mluvit o Pirate Bay
Nizozemská Pirátská strana má zákaz i jenom mluvit o Pirate Bay

11.5.2012
Facebook a jeho používání ve firmách - riziko, nebo standard?
Jak velkým rizikem je používání Facebooku ve firmách?

10.5.2012
Srovnání antivirových programů, srovnání antivirů
Statistický přehled srovnání antivirů...

9.5.2012
Microsoft opravil dalších 23 zranitelností...
Celkem 23 chyb opravuje poslední dávka automatických aktualizací Microsoftu...


více v archivu
potřebujete poradit? - jsme tady

Viry se naučily poznat, jaký antivir máte v počítači nainstalovaný

10.2.2011

Podle odborníků se viry naučily poznat, jaký antivir máte v počítači nainstalovaný.

Virus

Nová verze trojského koně Carberp obsahuje funkci, která umí zjistit, jaký antivir (případně jaké jiné bezpečnostní aplikace) je v počítači nainstalován a odešlě tuto informaci na "svůj server". Nesnaží se ale antivir ihned vypnout. Útočníci totiž často obcházení bezpečnostních programů do svých škodlivých kódů přidávají až dodatečně a za tuto "funkci navíc" samozřejmě musí zaplatit.

Aby tedy nemuseli platit a minimalizovali tak svoje investice, sesbírají nejprve informace o tom, jak jsou počítače, do nichž se jim podařilo již proniknout, zabezpečené. Údaje vyhodnotí a teprve  pak si u "dodavatele" škodlivého kódu objednají dodatečnou funkčnost, pomocí které ošálí antiviry. A k tomu jim pomohou právě tyto statistické údaje. Proč si například kupovat funkce na zastavení antiviru AVG, když zjistím, že je pouze na 10% mnou již ovládaných počítačů?? Raději tedy zakoupím funkce na zastavení Kasperského, který je na 74% počítačů.¨

Kasperský je mimochodem v případě červa Carberp skutečně nejčastěji detekovaným bezpečnostním produktem. Podle všech indicií totiž červ pochází, stejně jako produkty Kaspersky, z ruské provenience. Autoři Carberp nabízejí jako "konkurenci" botnetu Zeus.

© 1998 - 2012 Amenit s.r.o.
www.amenit.cz
Antivirové programy a mnohem více...
Verze Shop-NET: 2.7.13