30-08-2004 10:12 Вирусы заражают незащищенный компьютер в течение 20 минут
Компьютер с несвоевременно обновленной операционной системой и антивирусной базой заражается вредоносными программами в первые 20 минут с момента его подключения к глобальной сети. К такому выводу пришли аналитики института SANS.

В 2003 году среднее время заражения "чистой", не защищенной машины составляло около 40 минут. В этом году период "выживания" снизился до 20 минут, в то время как компьютеры пользователей выделенных линий и плохо защищенных локальных сетей заражаются вредоносными программами в течение первых 10 минут после подключения к сети.

"Главная проблема заключается в том, что время загрузки и установки критических обновлений операционной системы превышает время, в течение которого вирусы проникают в компьютер", - отмечают исследователи.

Производители антивирусного программного обеспечения дают еще более пессимистичные оценки. По мнению сотрудников компании Symantec, в скором будущем заражение незащищенного компьютера будет занимать секунды, а не минуты.

"Червь MSBlast (Worm.Win32.Lovesan) по-прежнему является самым серьезным источником такого рода атак. Ситуация похожа на загрязнение космоса. Все, что мы когда запустили на орбиту, до сих остается там. Атаки MSBlast продолжаются, потому что в мире существует огромное количество компьютеров с необновленными операционными системами. И так будет всегда", - заявил ведущий специалист Symantec в области безопасности Тони Винсент (Tony Vincent).

Для изучения ситуации с распространением вредоносных программ Symantec специально эксплуатирует слабо защищенную сеть. Эксперты компании зафиксировали случаи заражения этой сети вирусами трех-четырехлетней давности.

мдя... нонче без фаервола никуда

Оригинал: http://www.viruslist.com/index.html...01&id=145739455

WimAmp высерает Benny Benassi - I Love My Sex
Комментарии:
30-08-2004 10:34
...curasao...
честно говоря, не правда(сначала хотел написать ни *уя подобного)=))))
порядно апнутый и пропатчиный верзус ворм, слат, блан, анлод и т.д. ХР вполне не нуждается в сильном антивире.
доказано мной.
система раньше сама дохнет, чем до нее добираются вирусюки.=)))

медведяко
всё верно! НО! если руки пользователя растут из жо__, патчи, хаки и антивирусы не помогут

30-08-2004 14:33
Wind Of Night Dreams
а я вот 2 года живу без фаервола, и ничего вроде. Главное заплатки и чистилки ставить вовремя ;)

медведяко
а я вот 2 года живу без фаервола, и ничего вроде. Главное заплатки и чистилки ставить вовремя

хи! а у тебя провайдер за этим "пасёт".

30-08-2004 15:49
Wind Of Night Dreams
может быть.. хотя за почтой, похоже, не следит... кто-то с сети заразился и теперь довольно часто приходят письма с вирусными вложениями. Бляго у мя SpIDer Mail стоит.

медведяко
самая фишка - не открывать вложения

31-08-2004 17:51
Камрад
Сумкин, мона спросить такой вопрос? (сложная конструкция получилась )
Какой есть хороший антивирус и где такой, а лучше такие, можно достать - ну там в магазинах должнны продавать или в и-нете качать?
Колин.

медведяко
Для начала давайте разграничим, от чего надо бороться:
1- аттаки из сети пользующие "дыры" в нашей любимой винде (msblast, sasser, и прочее)
2- всякий вирусный сброд прилетающий на почту
3- если есть локальная сеть
4- разннобразные диски купленые или принесённые друзьями

1.
Тут антивирус не поможет, ибо это несколько другая область. Тут помогает "магический" фаервол. Данная софтина как раз пасёт за аттаками "из вне".
Известные мне:
Kaspersky Anti-Hacker http://www.kaspersky.ru/homeuser?chapter=145792980
Kerio Personal Firewall http://www.kerio.com/kpf_home.html
Outpost Firewall Pro http://www.agnitum.com/products/outpost/
Эт естественно не полный список, то что пришло в голову...

медведяко
2.
Помогает установка клиента типа the bat! http://www.ritlabs.com/ru/the_bat/
Далее запомнить основное правило: не запускать файлы которые приходят от неизвестных адресатов (основной путь заражения).
Кстати: авп и DrWEB содержат плагины для the bat! которые встариваясь в последний тестят всю приходящую почту.

медведяко
3.
читать пункт 1

медведяко
4.
Думать головой прежде всего, что "засовываете" в комп (Floppy and CDROM) !
Всётаки avp или DrWEB никто не отменял В том случае если закралось сомнение...
НО в пределах разумного, вместе не ставить!!!

медведяко
Ну вот вобщем то и всё...
Семинар "Сетевая безопасность `По -Сумкински`" закончен


Мнения, замечания, предложения?

31-08-2004 23:34
Камрад
Спасибо за подробные разъяснения.
А бороться, видимо, против того, что уже, кажется, сидит в компе. Либо в музыке, либо в документах - откуда-то из той области постоянно баги вылезают.

медведяко
Либо в музыке, либо в документах

В музыке "вирей" быть неможет, исходя из формата мр3 это нереально

Документы... хм... эт да... в "вордовских" файлах это случается нередко

01-09-2004 10:13
In loved Wolf
TrojanRemover забыли... сайт не помню...

медведяко
червяки.
1 - запускаем msconfig и удаляем автозагрузку этого зверя.
2 - запоминая путь ребутимся, после удаляем его с винта
3 - не помешало бы пройтись по винту антивирусом...

01-09-2004 12:00
In loved Wolf
занафигом париться вручную? мну уже лично надоело

медведяко
занафигом париться вручную? мну уже лично надоело

а если на клиентском компе? а если нет с собой?

01-09-2004 12:25
In loved Wolf
барсетка со всем необходимых всегда с собой =)
79 сидюков всякой хрени

медведяко
ОК!
усугубим: сидирома нет
ещё сложнее: хитрый вирь недаёт запустить приложение?

Ваш комментарий:
Гость []
[смайлики сайта]
Автоматическое распознавание URL
Не преобразовывать смайлики
Cкрыть комментарий
Закрыть