<?xml version="1.0" encoding="windows-1251" ?>
<rss version="2.0">
<channel>
<title>Securelist / Предупреждения</title>
<link>http://www.securelist.com/ru/</link>
<description></description>
<lastBuildDate>02 Sep 2010 19:47:20 +0400</lastBuildDate>
<image>
<title>Securelist / Предупреждения</title>
<url>http://www.securelist.com/ru/rss/klogo.gif</url>
<link>http://www.securelist.com/ru/</link>	
</image>
	<item>
		<category>1</category>
		<description>
<![CDATA[&laquo;Лаборатория Касперского&raquo; предупреждает о существенном росте числа заражений несколькими версиями полиморфного сетевого червя Kido.<p>Net-Worm.Win32.Kido использует критическую уязвимость в Microsoft Windows (<a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx">MS08-067</a>) для распространения через локальные сети и съ&amp;pound;мные носители информации.<p>Червь отключает функцию System Restore, блокирует доступ к сайтам, посвящ&amp;pound;нным информационной безопасности, и скачивает на зараж&amp;pound;нные компьютеры дополнительные вредоносные программы.<p>&laquo;Лаборатория Касперского&raquo; рекомендует пользователям убедиться в том, что их антивирус использует новейшие базы данных. Для устранения критической уязвимости компания Microsoft <a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx">выпустила необходимые патчи</a> для ОС Windows.<p>На нашем сайте опубликованы подробные описания <a href="http://www.securelist.com/ru/viruses/encyclopedia?virusid=21782725">Kido.bt</a>, <a href="http://www.securelist.com/ru/viruses/encyclopedia?virusid=21782733">Kido.dv</a> и <a href="http://www.securelist.com/ru/viruses/encyclopedia?virusid=21782749">Kido.fx</a>, включающие инструкции по удалению этих вредоносных программ.<p>Также с сайта support.kaspersky.com вы можете <a href="http://support.kaspersky.ru/wks6mp3/error?qid=208636215">скачать утилиту KidoKiller</a>, позволяющую удалять с зараж&amp;pound;нного компьютера червь Net-Worm.Win32.Kido.]]>		</description>
		<link>http://www.securelist.com/ru/alerts?alertid=203698715</link>
		<pubDate>13 Jan 2009 20:32:00 +0400</pubDate>
		<title>Net-Worm.Win32.Kido</title>
	</item>
	<item>
		<category>1</category>
		<description>
<![CDATA[&laquo;Лаборатория Касперского&raquo; сообщает об обнаружении новой версии &laquo;зловреда-вымогателя&raquo; Gpcode &mdash; <a href="http://www.securelist.com/ru/viruses/encyclopedia?virusid=313444" class=virus>Virus.Win32.Gpcode.ak</a>.<p>Новая версия Gpcode шифрует файлы с расширениями DOC, TXT, PDF, XLS, JPG, PNG, CPP, H и др. на жестких дисках посредством алгоритма RSA с ключом длиной 1024 бита.<p>После шифрования файлов вирус оставляет рядом с ними следующее текстовое сообщение:<p><div class=pre>Your files are encrypted with RSA-1024 algorithm.<br>To recovery your files you need to buy our decryptor.<br>To buy decrypting tool contact us at: ********@yahoo.com</div><p>В настоящее время возможности восстановить зашифрованную зловредом информацию, не поддаваясь на требования шантажиста, не существует.<p>&laquo;Лаборатория Касперского&raquo; рекомендует всем интернет-пользователям включить на своих компьютерах максимально возможные режимы защиты от вредоносных кодов и сетевых атак, воздержаться от запуска подозрительных программ, пришедших к вам из ненад&amp;pound;жных источников, и неотложно произвести резервное копирование всей важной и критичной информации.<p>Детектирование Virus.Win32.Gpcode.ak было добавлено в сигнатурные базы Антивируса Касперского 4 июня в 18:39 MSK.<p>Если вы стали жертвой Gpcode.ak, то, НЕ ПЕРЕЗАГРУЖАЯ и НЕ ВЫКЛЮЧАЯ систему, постарайтесь связаться с нами, используя другой компьютер с выходом в интернет. Напишите нам на email <a href="mailto:stopgpcode@kaspersky.com">stopgpcode@kaspersky.com</a> и сообщите о точной дате и времени заражения, а также ваших действиях на компьютере за последние 5 минут до заражения: какие программы вы запускали, на какой сайт зашли. Мы постараемся помочь вам вернуть зашифрованные данные.<p>Более подробную информацию об этой вредоносной программе вы можете найти <a href="http://www.securelist.com/ru/weblog?weblogid=207758697">на нашем веблоге</a>.]]>		</description>
		<link>http://www.securelist.com/ru/alerts?alertid=203698714</link>
		<pubDate>05 Jun 2008 16:57:00 +0400</pubDate>
		<title>Virus.Win32.Gpcode.ak</title>
	</item>
	<item>
		<category>1</category>
		<description>
<![CDATA[&laquo;Лаборатория Касперского&raquo; предупреждает о появлении в Интернете новой модификации червя Warezov &mdash; Warezov.nf. По состоянию на 8 часов утра МСК 19.04.2007, в различных мировых регионах от 70 до 85% вредоносного контента в почтовом трафике приходилось на эту версию Warezov.<p>За несколько часов до этого антивирусная лаборатория зафиксировала заметное увеличение в почтовом трафике одной из предыдущих модификаций этого червя &mdash; Warezov.do, детектирование которой было добавлено в антивирусные базы 20 октября 2006.<p>Антивирус Касперского версии 6.0 с включенной проактивной защитой способен обнаруживать Email-Worm.Win32.Warezov.nf без обновления антивирусных баз.<p>Более детальная информация о новой версии червя <a href="http://www.securelist.com/ru/viruses/encyclopedia?virusid=156735" class=virus>размещена</a> на Viruslist в &laquo;Вирусной энциклопедии&raquo;.]]>		</description>
		<link>http://www.securelist.com/ru/alerts?alertid=203698713</link>
		<pubDate>19 Apr 2007 11:14:00 +0400</pubDate>
		<title>Email-Worm.Win32.Warezov.nf</title>
	</item>
	<item>
		<category>4</category>
		<description>
<![CDATA[&laquo;Лаборатория Касперского&raquo; предупреждает о появлении в Интернете новой версии червя Warezov &mdash; Email-Worm.Win32.Warezov.mx.<p>Новый вариант червя был разослан спам-рассылкой.<p>Процедуры детектирования Warezov.mx были выпущены срочным обновлением баз Антивируса Касперского.<p>Червь также обнаруживается проактивной защитой Антивируса Касперского 6.0 и Kaspersky Internet Security 6.0.]]>		</description>
		<link>http://www.securelist.com/ru/alerts?alertid=203698712</link>
		<pubDate>06 Apr 2007 16:47:00 +0400</pubDate>
		<title>Email-Worm.Win32.Warezov.mx</title>
	</item>
	<item>
		<category>4</category>
		<description>
<![CDATA[&laquo;Лаборатория Касперского&raquo; предупреждает о большом количестве перехватов в почтовом трафике новой версии червя Warezov &mdash; Email-Worm.Win32.Warezov.ms.<p>Новая версия червя разослана при помощи спам-рассылки.<p>Подробное описание Email-Worm.Win32.Warezov.ms <a href="http://www.securelist.com/ru/viruses/encyclopedia?virusid=154564">опубликовано</a> в &laquo;Вирусной энциклопедии&raquo;.]]>		</description>
		<link>http://www.securelist.com/ru/alerts?alertid=203698711</link>
		<pubDate>03 Apr 2007 13:19:00 +0400</pubDate>
		<title>Email-Worm.Win32.Warezov.ms</title>
	</item>
	<item>
		<category>1</category>
		<description>
<![CDATA[&laquo;Лаборатория Касперского&raquo; предупреждает о значительном присутствии в почтовом трафике сразу нескольких версий вредоносной программы Email-Worm.Win32.Zhelatin (в частности, Zhelatin.u, r и t).<p>Всем пользователям интернета рекомендуется соблюдать повышенные меры безопасности при работе с электронными письмами и обязательно проверять приходящие на ваш адрес вложения антивирусной программой.<p>Ранее обнаруженные варианты Email-Worm.Win32.Zhelatin добавлены в антивирусные базы &laquo;Лаборатории Касперского&raquo;, а также детектируются модулем проактивной защиты Антивируса Касперского 6.0 и Kaspersky Internet Security 6.0.]]>		</description>
		<link>http://www.securelist.com/ru/alerts?alertid=203698710</link>
		<pubDate>09 Feb 2007 18:14:00 +0400</pubDate>
		<title>Email-Worm.Win32.Zhelatin</title>
	</item>
	<item>
		<category>1</category>
		<description>
<![CDATA[&laquo;Лаборатория Касперского&raquo; выявила новый вариант червя семейства Zhelatin - Email-Worm.Win32.Zhelatin.u.<p>Червь представляет собой перепакованную версию более ранней модификации, и функционал этой версии не отличается от предыдущих вариантов.<p>Мы настоятельно рекомендуем пользователям обновить антивирусные базы.<p>Активизированная проактивная защита Антивируса Касперского версии 6.0 успешно защищает компьютер от новых модификаций данного вредоносного кода без обновления основных антивирусных баз.]]>		</description>
		<link>http://www.securelist.com/ru/alerts?alertid=203698709</link>
		<pubDate>09 Feb 2007 12:56:00 +0400</pubDate>
		<title>Email-Worm.Win32.Zhelatin.u</title>
	</item>
	<item>
		<category>4</category>
		<description>
<![CDATA[&laquo;Лаборатория Касперского&raquo; предупреждает о росте числа перехватов вредоносной программы Email-Worm.Win32.Zhelatin.r в почтовом трафике.<p>Zhelatin.r представляет собой перепакованный вариант ранее обнаруженного Zhelatin.o.<p>Пользователям Антивируса Касперского 6.0 и Kaspersky Internet Security 6.0 рекомендуется активировать модуль проактивной защиты, который обнаруживает новый вариант Zhelatin без обновления антивирусных баз.]]>		</description>
		<link>http://www.securelist.com/ru/alerts?alertid=203698708</link>
		<pubDate>08 Feb 2007 19:25:00 +0400</pubDate>
		<title>Email-Worm.Win32.Zhelatin.r</title>
	</item>
	<item>
		<category>1</category>
		<description>
<![CDATA[<p>&laquo;Лаборатория Касперского&raquo; сообщает о перехвате массовых рассылок вируса-червя Email-Worm.Win32.Zhelatin.o, распространяющегося в виде вложений в электронные письма. <br><p>Зараженные письма с телом червя рассылаются по всем найденным на компьютере адресам электронной почты. <br><p>Версия Zhelatin.o практически идентична первой версии Zhelatin - <a href="http://www.securelist.com/ru/viruses/encyclopedia?virusid=149536" class=virus>Zhelatin.a</a> - и отличается только измененной программой-упаковщиком. Вредоносная программа пытается препятствовать работе некоторых известных антивирусов.<br><p>Детектирование всех новых вариантов уже добавлено в антивирусные базы. Тем не менее, пользователям продуктов компании настоятельно рекомендуется <a href="http://www.kaspersky.ru/avupdates">обновить свои антивирусы</a>.<h3>Возможные темы отсылаемых зараженных писем:</h3><div class=pre><ul><li>I Always Knew<br><li>I Am Lost In You<br><li>I Believe<br><li>I Can't Function<br><li>I Dream of you<br><li>I Give to You<br><li>I Love Thee<br><li>I Love You Mower<br><li>I Love You So<br><li>I Love You Soo Much<br><li>I Love You with All I Am<br><li>I Still Love You<br><li>I Think of You<br><li>I Win with You<br><li>I Woof You<br></ul></div><h3>Возможные имена приаттаченых к письму файлов:</h3><div class=pre><ul><li>Postcard.exe<br><li>flash postcard.exe<br><li>greeting card.exe<br><li>greeting postcard.exe<br></ul></div><h3>Возможные тексты отсылаемых зараженных писем:</h3><div class=pre><ul><li>You + Me<br><li>You Are My Guiding Star<br><li>You Asked Me Why<br><li>You Brighten My Day<br><li>You Lucky Duck!<br><li>You Rock Me!<br><li>You Were Worth the Wait<br><li>You and I<br><li>You and I Forever<br><li>You are out of this world<br><li>You're My Hero<br><li>You're Soo kissable<br><li>You're so Far Away<br><li>You're the One<br><li>Your Love Has Opened<br><li>Your Silly Smile<br><li>flash postcard.exe<br><li>greeting card.exe<br><li>greeting postcard.exe<br></ul><br></div>]]>		</description>
		<link>http://www.securelist.com/ru/alerts?alertid=203698707</link>
		<pubDate>04 Feb 2007 00:16:00 +0400</pubDate>
		<title>Email-Worm.Win32.Zhelatin.o</title>
	</item>
	<item>
		<category>1</category>
		<description>
<![CDATA[&laquo;Лаборатория Касперского&raquo; сообщает о перехвате массовых рассылок новых версий Email-Worm.Win32.Warezov, начавшихся 15 января 2007 года.<p>Каждая новая рассылка содержит в себе новую версию этой вредоносной программы. Все варианты похожи друг на друга и распространяются в качестве вложений в зараженные электронные письма. После своего запуска, они пытаются остановить запущенные на компьютере антивирусы и межсетевые экраны и загрузить из интернета другие вредоносные программы.<p>Все последние перехваченные варианты были добавлены в антивирусные базы Антивируса Касперского.<p>Пользователям Антивируса Касперского 6.0 рекомендуется активизировать модуль проактивной защиты, способный детектировать новые версии Warezov без необходимости обновления антивирусных баз.<p>Более подробная информация о функционале новых версий этой вредоносной программы доступна в описании <a href="http://www.securelist.com/ru/viruses/encyclopedia?virusid=147348" class=virus>Email-Worm.Win32.Warezov.jv</a>.]]>		</description>
		<link>http://www.securelist.com/ru/alerts?alertid=203698706</link>
		<pubDate>16 Jan 2007 16:10:00 +0400</pubDate>
		<title>Email-Worm.Win32.Warezov</title>
	</item>

</channel>
</rss>