<?xml version="1.0" encoding="windows-1251" ?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
<atom:link href="http://www.securelist.com/ru/rss/allupdates" rel="self" type="application/rss+xml" />
<title>Securelist / Все обновления</title>
<link>http://www.securelist.com/ru/</link>
<description></description>
<lastBuildDate>04 Feb 2012 12:48:15 +0400</lastBuildDate>
<image>
<title>Securelist / Все обновления</title>
<url>http://www.securelist.com/ru/rss/klogo.gif</url>
<link>http://www.securelist.com/ru/</link>	
</image>
	<item>
		<author>webmaster@securelist.com (Мария Наместникова)</author>
		<description>В январе традиционно начинаются рассылки, посвященные Дню святого Валентина. В этом году первую довольно небольшую спам-рассылку, предлагающую подарки к празднику, мы получили 14 января. С этого момента «валентинов» спам стал появляться в почтовом трафике довольно регулярно.</description>
		<guid>http://www.securelist.com/ru/blog/207766953/Takie_nadoedlivye_valentinki</guid>
		<link>http://www.securelist.com/ru/blog/207766953/Takie_nadoedlivye_valentinki</link>
		<pubDate>03 Feb 2012 13:17:00 +0400</pubDate>
		<title>Блог: Такие надоедливые... валентинки</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>После запуска троянец создает копию системного файла:

%System%\urlmon.dll

под следующим именем:

%System%\urlmons.dll

Который потом использует в своей работе.

После этого троянец внедряет...</description>
		<guid>http://www.securelist.com/ru/descriptions/17203868/Trojan.Win32.Pincav.avql</guid>
		<link>http://www.securelist.com/ru/descriptions/17203868/Trojan.Win32.Pincav.avql</link>
		<pubDate>02 Feb 2012 19:55:00 +0400</pubDate>
		<title>Описания: Trojan.Win32.Pincav.avql</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Троянская программа, выполняющая деструктивные действия на компьютере пользователя. Программа является приложением Windows (PE DLL-файл). Имеет размер 20480 байт. Написана на...</description>
		<guid>http://www.securelist.com/ru/descriptions/17253923/Trojan.Win32.Oficla.ebb</guid>
		<link>http://www.securelist.com/ru/descriptions/17253923/Trojan.Win32.Oficla.ebb</link>
		<pubDate>02 Feb 2012 19:52:00 +0400</pubDate>
		<title>Описания: Trojan.Win32.Oficla.ebb</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Троянская программа, выполняющая деструктивные действия на компьютере пользователя. Программа является приложением Windows (PE DLL-файл). Имеет размер 20480 байт. Написана на...</description>
		<guid>http://www.securelist.com/ru/descriptions/17163264/Trojan.Win32.Oficla.dxy</guid>
		<link>http://www.securelist.com/ru/descriptions/17163264/Trojan.Win32.Oficla.dxy</link>
		<pubDate>02 Feb 2012 19:30:00 +0400</pubDate>
		<title>Описания: Trojan.Win32.Oficla.dxy</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>После запуска троянец расшифровывает и извлекает из своего тела во временный каталог текущего пользователя файл:

%Temp%\&amp;lt;rnd1&amp;gt;.tmp

Где &amp;lt;rnd1&amp;gt; - случайный набор цифр и букв латинского...</description>
		<guid>http://www.securelist.com/ru/descriptions/24224866/Trojan.Win32.Oficla.cxf</guid>
		<link>http://www.securelist.com/ru/descriptions/24224866/Trojan.Win32.Oficla.cxf</link>
		<pubDate>02 Feb 2012 19:28:00 +0400</pubDate>
		<title>Описания: Trojan.Win32.Oficla.cxf</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Троянец выполняет деструктивный функционал непосредственно в контексте своего процесса или, если операционная система младше Windows Vista, внедряя вредоносный код в процесс:

Explorer.exe

Троянец...</description>
		<guid>http://www.securelist.com/ru/descriptions/10104722/Trojan.Win32.Agent.hpjr</guid>
		<link>http://www.securelist.com/ru/descriptions/10104722/Trojan.Win32.Agent.hpjr</link>
		<pubDate>02 Feb 2012 19:22:00 +0400</pubDate>
		<title>Описания: Trojan.Win32.Agent.hpjr</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>После запуска троянец выполняет поиск и удаление следующих файлов:...</description>
		<guid>http://www.securelist.com/ru/descriptions/17122072/Trojan.Win32.Agent.gwvg</guid>
		<link>http://www.securelist.com/ru/descriptions/17122072/Trojan.Win32.Agent.gwvg</link>
		<pubDate>02 Feb 2012 19:14:00 +0400</pubDate>
		<title>Описания: Trojan.Win32.Agent.gwvg</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>При открытии зараженной Web-страницы троянец изменяет значения следующих ключей системного реестра:


[HKLM\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes]
&quot;mirc&quot;=&quot;http:...</description>
		<guid>http://www.securelist.com/ru/descriptions/10252410/Trojan.VBS.StartPage.hs</guid>
		<link>http://www.securelist.com/ru/descriptions/10252410/Trojan.VBS.StartPage.hs</link>
		<pubDate>02 Feb 2012 18:34:00 +0400</pubDate>
		<title>Описания: Trojan.VBS.StartPage.hs</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>При запуске троянец открывает следующую ссылку в окне браузера:

http://****enison.com/images/hombanner.php

На момент создания описания ссылка не работала.</description>
		<guid>http://www.securelist.com/ru/descriptions/17417337/Trojan.JS.Redirector.oy</guid>
		<link>http://www.securelist.com/ru/descriptions/17417337/Trojan.JS.Redirector.oy</link>
		<pubDate>02 Feb 2012 18:32:00 +0400</pubDate>
		<title>Описания: Trojan.JS.Redirector.oy</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

Удалить оригинальный файл троянца (его...</description>
		<guid>http://www.securelist.com/ru/descriptions/10156773/Trojan.JS.Iframe.rx</guid>
		<link>http://www.securelist.com/ru/descriptions/10156773/Trojan.JS.Iframe.rx</link>
		<pubDate>02 Feb 2012 18:31:00 +0400</pubDate>
		<title>Описания: Trojan.JS.Iframe.rx</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Татьяна Никитина)</author>
		<description>Британская компания NCC Group, специализирующаяся в области информационной защиты, опубликовала Тор 10 стран, с территории которых осуществляются хакерские атаки. </description>
		<guid>http://www.securelist.com/ru/blog/40991/NCC_opredelila_propisku_khakerov</guid>
		<link>http://www.securelist.com/ru/blog/40991/NCC_opredelila_propisku_khakerov</link>
		<pubDate>02 Feb 2012 18:19:00 +0400</pubDate>
		<title>Блог: NCC определила прописку хакеров</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Татьяна Никитина)</author>
		<description>В Румынии задержан 20-летний студент, подозреваемый во взломе сайтов Пентагона и НАСА. </description>
		<guid>http://www.securelist.com/ru/blog/40990/U_rumynskikh_khakerov_ocherednaya_poterya</guid>
		<link>http://www.securelist.com/ru/blog/40990/U_rumynskikh_khakerov_ocherednaya_poterya</link>
		<pubDate>02 Feb 2012 18:12:00 +0400</pubDate>
		<title>Блог: У румынских хакеров очередная потеря</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>После запуска приложение определяет текущие настройки &quot;Проводника&quot;, считывая значения параметров:


NoRun
NoDrives
RestrictRun
NoNetConnectDisconnect
NoRecentDocsHistory
NoClose


ключа реестра:...</description>
		<guid>http://www.securelist.com/ru/descriptions/10161683/not-a-virus:AdWare.Win32.Gaba.eng</guid>
		<link>http://www.securelist.com/ru/descriptions/10161683/not-a-virus:AdWare.Win32.Gaba.eng</link>
		<pubDate>02 Feb 2012 18:11:00 +0400</pubDate>
		<title>Описания: not-a-virus:AdWare.Win32.Gaba.eng</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Татьяна Никитина)</author>
		<description>По наблюдениям ZeuS Tracker, ботоводы ZeuS начали мигрировать из российской национальной зоны .ru в зону .su.</description>
		<guid>http://www.securelist.com/ru/blog/40989/Zevs_nashel_tikhuyu_gavan</guid>
		<link>http://www.securelist.com/ru/blog/40989/Zevs_nashel_tikhuyu_gavan</link>
		<pubDate>02 Feb 2012 17:58:00 +0400</pubDate>
		<title>Блог: «Зевс» нашел тихую гавань</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Татьяна Никитина)</author>
		<description>Во второй половине минувшего года эксперты Sophos регистрировали в среднем 30 тыс. вредоносных страниц в сутки. </description>
		<guid>http://www.securelist.com/ru/blog/40988/Sophos_ob_ekspansii_setevykh_ugroz</guid>
		<link>http://www.securelist.com/ru/blog/40988/Sophos_ob_ekspansii_setevykh_ugroz</link>
		<pubDate>02 Feb 2012 17:46:00 +0400</pubDate>
		<title>Блог: Sophos об экспансии сетевых угроз </title>
	</item>
	<item>
		<author>webmaster@securelist.com (Мария Гарнаева)</author>
		<description>Прошло четыре месяца с тех пор, как Microsoft и «Лаборатория Касперского» объявили о прекращении работы ботнета Kelihos/Hlux.</description>
		<guid>http://www.securelist.com/ru/blog/40982/Vozvrashchenie_botneta_Kelihos_Hlux_s_novymi_tekhnikami</guid>
		<link>http://www.securelist.com/ru/blog/40982/Vozvrashchenie_botneta_Kelihos_Hlux_s_novymi_tekhnikami</link>
		<pubDate>02 Feb 2012 12:12:00 +0400</pubDate>
		<title>Блог: Возвращение ботнета Kelihos/Hlux с новыми техниками  </title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Программа, которая загружает из сети Интернет другие компоненты. Является приложением Windows (PE-EXE файл). Имеет размер 492640 байт. Написана на C++.</description>
		<guid>http://www.securelist.com/ru/descriptions/10161557/not-a-virus:AdWare.Win32.Gaba.enc</guid>
		<link>http://www.securelist.com/ru/descriptions/10161557/not-a-virus:AdWare.Win32.Gaba.enc</link>
		<pubDate>01 Feb 2012 19:36:00 +0400</pubDate>
		<title>Описания: not-a-virus:AdWare.Win32.Gaba.enc</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Сетевой червь, создает свои копии на съемных дисках, а также загружает и устанавливает другое программное обеспечение на зараженном компьютере без ведома пользователя. Является приложением Windows...</description>
		<guid>http://www.securelist.com/ru/descriptions/10246023/Net-Worm.Win32.Kolab.ylu</guid>
		<link>http://www.securelist.com/ru/descriptions/10246023/Net-Worm.Win32.Kolab.ylu</link>
		<pubDate>01 Feb 2012 18:20:00 +0400</pubDate>
		<title>Описания: Net-Worm.Win32.Kolab.ylu</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Татьяна Никитина)</author>
		<description>По свидетельству KrebsOnSecurity.com, партнерская программа GlavTorg, специализирующаяся на продвижении поддельных предметов роскоши, с февраля прекращает свою деятельность.</description>
		<guid>http://www.securelist.com/ru/blog/40981/Rossiyskiy_torgovets_kontrafaktom_soshel_s_distantsii</guid>
		<link>http://www.securelist.com/ru/blog/40981/Rossiyskiy_torgovets_kontrafaktom_soshel_s_distantsii</link>
		<pubDate>01 Feb 2012 14:48:00 +0400</pubDate>
		<title>Блог: Российский торговец контрафактом сошел с дистанции</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Татьяна Никитина)</author>
		<description>Городской суд Йошкар-Олы вынес приговор по уголовному делу 32-х участников криминальной группы, которая за 3 года выманила у иностранцев свыше 5,5 млн. руб., поддерживая с ними переписку от имени перспективных «невест».</description>
		<guid>http://www.securelist.com/ru/blog/40980/Mariyskie_dzhuletty_platyat_po_schetam</guid>
		<link>http://www.securelist.com/ru/blog/40980/Mariyskie_dzhuletty_platyat_po_schetam</link>
		<pubDate>01 Feb 2012 14:17:00 +0400</pubDate>
		<title>Блог: Марийские «джульетты» платят по счетам</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Татьяна Никитина)</author>
		<description>Facebook и генпрокуратура штата Вашингтон обвинили маркетинговую компанию Adscend Media в использовании противозаконных методов ведения бизнеса и рассылке спама.</description>
		<guid>http://www.securelist.com/ru/blog/40979/Bespretsedentnoe_partnerstvo_v_borbe_so_skamom</guid>
		<link>http://www.securelist.com/ru/blog/40979/Bespretsedentnoe_partnerstvo_v_borbe_so_skamom</link>
		<pubDate>01 Feb 2012 13:12:00 +0400</pubDate>
		<title>Блог: Беспрецедентное партнерство в борьбе со скамом</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Татьяна Никитина)</author>
		<description>Арбитражный суд Челябинской области оставил в силе постановление местного УФАС, в соответствии с которым ОАО «Мегафон» должно уплатить 100 тыс. руб. штрафа за ненадлежащую рекламу.</description>
		<guid>http://www.securelist.com/ru/blog/40987/Megafon_otvetit_za_SMS_spam</guid>
		<link>http://www.securelist.com/ru/blog/40987/Megafon_otvetit_za_SMS_spam</link>
		<pubDate>01 Feb 2012 12:57:00 +0400</pubDate>
		<title>Блог: «Мегафон» ответит за SMS-спам</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Курт Баумгартнер)</author>
		<description>Южнокорейские интернет-власти не торопятся закрывать ресурс с открыто распространяемым вредоносным кодом, эксплуатирующим уязвимость CVE-2012-0003, закрытую патчем Microsoft MS12-004, выпущенным в январе 2012 года.</description>
		<guid>http://www.securelist.com/ru/blog/40992/CVE_2012_0003_Eksployt_ITWv</guid>
		<link>http://www.securelist.com/ru/blog/40992/CVE_2012_0003_Eksployt_ITWv</link>
		<pubDate>31 Jan 2012 13:16:00 +0400</pubDate>
		<title>Блог: CVE-2012-0003 Эксплойт ITWv</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Татьяна Никитина)</author>
		<description>По данным Symantec, в декабре уровень спама в почтовом трафике снизился до 67,7%, а в январе подрос до 69,0%.</description>
		<guid>http://www.securelist.com/ru/blog/40978/Symantec_aktivnost_spamerov_po_prezhnemu_nevysoka</guid>
		<link>http://www.securelist.com/ru/blog/40978/Symantec_aktivnost_spamerov_po_prezhnemu_nevysoka</link>
		<pubDate>31 Jan 2012 12:53:00 +0400</pubDate>
		<title>Блог: Symantec: активность спамеров по-прежнему невысока</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Татьяна Никитина)</author>
		<description>В Twitter наблюдается всплеск русскоязычного спама, содержащего вредоносные ссылки.</description>
		<guid>http://www.securelist.com/ru/blog/40977/Kogda_ssylki_ne_v_teme</guid>
		<link>http://www.securelist.com/ru/blog/40977/Kogda_ssylki_ne_v_teme</link>
		<pubDate>27 Jan 2012 11:50:00 +0400</pubDate>
		<title>Блог: Когда ссылки не в теме</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Татьяна Никитина)</author>
		<description>Microsoft внесла изменения в исковые претензии к ботоводам Kelihos, добавив свидетельства против еще одного ответчика &amp;#8213; россиянина Андрея Сабельникова.</description>
		<guid>http://www.securelist.com/ru/blog/40976/Rossiyskiy_sled_Kelihos</guid>
		<link>http://www.securelist.com/ru/blog/40976/Rossiyskiy_sled_Kelihos</link>
		<pubDate>27 Jan 2012 11:47:00 +0400</pubDate>
		<title>Блог: «Российский след» Kelihos</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Initialization and execution of the malicious payload is done on opening of an infected PDF document containing an XFA form. An obfuscated malicious Java Script is used as a handler of the &amp;#8220;...</description>
		<guid>http://www.securelist.com/ru/descriptions/10296569/Exploit.JS.Pdfka.dna</guid>
		<link>http://www.securelist.com/ru/descriptions/10296569/Exploit.JS.Pdfka.dna</link>
		<pubDate>26 Jan 2012 18:15:00 +0400</pubDate>
		<title>Описания: Exploit.JS.Pdfka.dna</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Программа-эксплоит, использующая для своего выполнения на компьютере пользователя уязвимости в продуктах Adobe - Reader и Acrobat. Файл представляет собой XFA (XML Forms Architecture) форму,...</description>
		<guid>http://www.securelist.com/ru/descriptions/10243208/Exploit.JS.Pdfka.dmg</guid>
		<link>http://www.securelist.com/ru/descriptions/10243208/Exploit.JS.Pdfka.dmg</link>
		<pubDate>26 Jan 2012 18:07:00 +0400</pubDate>
		<title>Описания: Exploit.JS.Pdfka.dmg</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Вредоносный функционал эксплоита реализован в классе &quot;SiteAudioHelper&quot;. Эксплоит представляет собой Java-апплет. Его запуск осуществляется с зараженной HTML-страницы при помощи тега &quot;&amp;lt;APPLET&amp;gt;&quot;,...</description>
		<guid>http://www.securelist.com/ru/descriptions/17295397/Exploit.Java.CVE-2010-0842.d</guid>
		<link>http://www.securelist.com/ru/descriptions/17295397/Exploit.Java.CVE-2010-0842.d</link>
		<pubDate>26 Jan 2012 18:02:00 +0400</pubDate>
		<title>Описания: Exploit.Java.CVE-2010-0842.d</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Эксплоит, использующий уязвимость CVE-2010-0842 в компоненте &quot;Sound&quot; Oracle Java SE (до 6-ой версии, 18-го обновления) для загрузки файлов на зараженный компьютер. Является RMF-файлом (Rich Music...</description>
		<guid>http://www.securelist.com/ru/descriptions/24196823/Exploit.Java.CVE-2010-0842.a</guid>
		<link>http://www.securelist.com/ru/descriptions/24196823/Exploit.Java.CVE-2010-0842.a</link>
		<pubDate>26 Jan 2012 18:00:00 +0400</pubDate>
		<title>Описания: Exploit.Java.CVE-2010-0842.a</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Если на компьютере пользователя был установлен пакет приложений &quot;Microsoft Office&quot;, то троянец устанавливает низкий уровень безопасности, записав следующие значения в ключ системного реестра:...</description>
		<guid>http://www.securelist.com/ru/descriptions/4205523/Backdoor.Win32.Bredavi.byc</guid>
		<link>http://www.securelist.com/ru/descriptions/4205523/Backdoor.Win32.Bredavi.byc</link>
		<pubDate>26 Jan 2012 17:46:00 +0400</pubDate>
		<title>Описания: Backdoor.Win32.Bredavi.byc</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>При запуске бэкдор извлекает из своего тела файл и сохраняет его под следующим именем:

%SystemDrive%\Documents and Settings\Local User\lss.dll

Данный файл имеет размер 17916481 байт и детектируется...</description>
		<guid>http://www.securelist.com/ru/descriptions/10340846/Backdoor.Win32.Agent.bhyr</guid>
		<link>http://www.securelist.com/ru/descriptions/10340846/Backdoor.Win32.Agent.bhyr</link>
		<pubDate>26 Jan 2012 17:39:00 +0400</pubDate>
		<title>Описания: Backdoor.Win32.Agent.bhyr</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Вредонос инсталлируется в системе как
%Program Files%\ScanQuery\scanquery.exe 
%ALLUSERSPROFILE%\Application Data\ScanQuery\scanquery&lt;десятичное число&gt;.exe 
и представляет собой компонент рекламного...</description>
		<guid>http://www.securelist.com/ru/descriptions/10180516/not-a-virus:AdWare.Win32.Zwangi.fip</guid>
		<link>http://www.securelist.com/ru/descriptions/10180516/not-a-virus:AdWare.Win32.Zwangi.fip</link>
		<pubDate>26 Jan 2012 17:37:00 +0400</pubDate>
		<title>Описания: not-a-virus:AdWare.Win32.Zwangi.fip</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Потенциально нежелательная программа. Является приложением Windows (PE EXE-файл). Имеет размер 20480 байт. Написана на C++.</description>
		<guid>http://www.securelist.com/ru/descriptions/10263726/not-a-virus:AdWare.Win32.Agent.uxx</guid>
		<link>http://www.securelist.com/ru/descriptions/10263726/not-a-virus:AdWare.Win32.Agent.uxx</link>
		<pubDate>26 Jan 2012 17:32:00 +0400</pubDate>
		<title>Описания: not-a-virus:AdWare.Win32.Agent.uxx</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Дэвид Эмм)</author>
		<description>Как вы, наверно, помните, в 2011 году мы каждый месяц публиковали обои с антивирусным календарем.</description>
		<guid>http://www.securelist.com/ru/blog/40975/Antivirusnye_oboi_na_2012_god</guid>
		<link>http://www.securelist.com/ru/blog/40975/Antivirusnye_oboi_na_2012_god</link>
		<pubDate>25 Jan 2012 17:33:00 +0400</pubDate>
		<title>Блог: Антивирусные обои на 2012 год</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Татьяна Никитина)</author>
		<description>В Киото арестованы шестеро местных жителей, подозреваемых в нарушении японского закона о киберпреступлениях.</description>
		<guid>http://www.securelist.com/ru/blog/40974/Yaponskie_shantazhisty_predstanut_pered_sudom</guid>
		<link>http://www.securelist.com/ru/blog/40974/Yaponskie_shantazhisty_predstanut_pered_sudom</link>
		<pubDate>25 Jan 2012 16:35:00 +0400</pubDate>
		<title>Блог: Японские шантажисты предстанут перед судом</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Татьяна Никитина)</author>
		<description>Согласно результатам опроса, проведенного Check Point Software Technologies, за 2 года количество мобильных устройств в корпоративном обиходе увеличилось более чем в 2 раза.</description>
		<guid>http://www.securelist.com/ru/blog/40973/Check_Point_otsenila_riski_mobilizatsii_biznesa</guid>
		<link>http://www.securelist.com/ru/blog/40973/Check_Point_otsenila_riski_mobilizatsii_biznesa</link>
		<pubDate>25 Jan 2012 16:30:00 +0400</pubDate>
		<title>Блог: Check Point оценила риски «мобилизации» бизнеса</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Татьяна Никитина)</author>
		<description>По словам вездесущего Брайана Кребса, на хакерских форумах появилась реклама отпрыска ZeuS под названием Citadel, который позиционируется как SaaS-продукт.</description>
		<guid>http://www.securelist.com/ru/blog/40972/Tsitadel_dlya_poklonnikov_Zevsa</guid>
		<link>http://www.securelist.com/ru/blog/40972/Tsitadel_dlya_poklonnikov_Zevsa</link>
		<pubDate>25 Jan 2012 15:36:00 +0400</pubDate>
		<title>Блог: «Цитадель» для поклонников «Зевса»</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Татьяна Никитина)</author>
		<description>Калифорнийская компания Dasient объявила, что сворачивает самостоятельные деловые операции в связи со сменой хозяина.</description>
		<guid>http://www.securelist.com/ru/blog/40971/Novoe_priobretenie_Twitter_zalog_bezopasnosti_i_rosta_dokhodov</guid>
		<link>http://www.securelist.com/ru/blog/40971/Novoe_priobretenie_Twitter_zalog_bezopasnosti_i_rosta_dokhodov</link>
		<pubDate>25 Jan 2012 15:30:00 +0400</pubDate>
		<title>Блог: Новое приобретение Twitter &#8213; залог безопасности и роста доходов</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Вредоносный JAR-архив содержит следующие файлы:


&lt;полный путь к вредоносному JAR-архиву&gt;\Meta-inf\Manifest.mf (272 байта)
&lt;полный путь к вредоносному JAR-архиву&gt;\Syst (34 байта)

&lt;полный путь к...</description>
		<guid>http://www.securelist.com/ru/descriptions/4060950/Trojan-SMS.J2ME.Agent.s</guid>
		<link>http://www.securelist.com/ru/descriptions/4060950/Trojan-SMS.J2ME.Agent.s</link>
		<pubDate>24 Jan 2012 15:51:00 +0400</pubDate>
		<title>Описания: Trojan-SMS.J2ME.Agent.s</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>После открытия зараженного веб-ресурса троянец отображает окно с требованием отправить SMS сообщение на короткий номер:



На фоне окна троянец воспроизводит следующий видео файл с порнографическим...</description>
		<guid>http://www.securelist.com/ru/descriptions/10126108/Trojan-Ransom.JS.SMSer.hi</guid>
		<link>http://www.securelist.com/ru/descriptions/10126108/Trojan-Ransom.JS.SMSer.hi</link>
		<pubDate>24 Jan 2012 15:32:00 +0400</pubDate>
		<title>Описания: Trojan-Ransom.JS.SMSer.hi</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Данная программа представляет собой платный распаковщик архивов, которые находятся под паролем. Является приложением Windows (PE-EXE файл). Имеет размер 2322202 байт. Написана на Delphi.

Инсталляция...</description>
		<guid>http://www.securelist.com/ru/descriptions/17508179/Hoax.Win32.ArchSMS.qfm</guid>
		<link>http://www.securelist.com/ru/descriptions/17508179/Hoax.Win32.ArchSMS.qfm</link>
		<pubDate>23 Jan 2012 13:52:00 +0400</pubDate>
		<title>Описания: Hoax.Win32.ArchSMS.qfm</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Курт Баумгартнер)</author>
		<description>После крупномасштабного взлома базы данных интернет-магазина Zappos руководство компании поступило совершенно правильно, когда быстро и ясно сообщило, к каким данным злоумышленники получили доступ, а к каким нет.</description>
		<guid>http://www.securelist.com/ru/blog/40969/Vzlom_sayta_Zappos_i_autentifikatsiya_s_pomoshchyu_tekstovykh_paroley</guid>
		<link>http://www.securelist.com/ru/blog/40969/Vzlom_sayta_Zappos_i_autentifikatsiya_s_pomoshchyu_tekstovykh_paroley</link>
		<pubDate>23 Jan 2012 12:56:00 +0400</pubDate>
		<title>Блог: Взлом сайта Zappos и аутентификация с помощью текстовых паролей</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Фабио Ассолини)</author>
		<description></description>
		<guid>http://www.securelist.com/ru/blog/40964/Shkola_kiberkriminala_kak_stat_uspeshnym_kiberprestupnikom</guid>
		<link>http://www.securelist.com/ru/blog/40964/Shkola_kiberkriminala_kak_stat_uspeshnym_kiberprestupnikom</link>
		<pubDate>23 Jan 2012 12:05:00 +0400</pubDate>
		<title>Блог: Школа киберкриминала: как стать успешным киберпреступником</title>
	</item>
	<item>
		<author>webmaster@securelist.com (Мария Рубинштейн)</author>
		<category>Спам &#x3C;br/&#x3E;и фишинг</category>
		<description>Письма с уведомлениями о выигрыше в лотерею с завидной регулярностью появляются в наших почтовых ящиках.</description>
		<guid>http://www.securelist.com/ru/analysis/208050739/Pozdravlyaem_vy_vyigrali_ili_Chto_skryvaetsya_za_lotereyami_v_internete</guid>
		<link>http://www.securelist.com/ru/analysis/208050739/Pozdravlyaem_vy_vyigrali_ili_Chto_skryvaetsya_za_lotereyami_v_internete</link>
		<pubDate>23 Jan 2012 11:38:00 +0400</pubDate>
		<title>Аналитика: Поздравляем, вы выиграли! или Что скрывается за лотереями в интернете</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Вредоносная программа, требующая выкуп за получение содержимого зашифрованного архива, который, по мнению пользователя, содержит необходимый ему файл. Является приложением Windows (PE-EXE файл). Имеет...</description>
		<guid>http://www.securelist.com/ru/descriptions/10175359/Hoax.Win32.ArchSMS.hjua</guid>
		<link>http://www.securelist.com/ru/descriptions/10175359/Hoax.Win32.ArchSMS.hjua</link>
		<pubDate>20 Jan 2012 18:42:00 +0400</pubDate>
		<title>Описания: Hoax.Win32.ArchSMS.hjua</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>В ходе работы вредонос извлекает из своего тела следующие файлы:


%WinDir%\Temp\7z.dll (914432 байта; библиотека является ядром архиватора &quot;7-Zip&quot;)
%WinDir%\Temp\image (119168...</description>
		<guid>http://www.securelist.com/ru/descriptions/10209476/Hoax.MSIL.ArchSMS.af</guid>
		<link>http://www.securelist.com/ru/descriptions/10209476/Hoax.MSIL.ArchSMS.af</link>
		<pubDate>20 Jan 2012 18:30:00 +0400</pubDate>
		<title>Описания: Hoax.MSIL.ArchSMS.af</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Рекламное программное обеспечение, предназначенное для перенаправления поисковых запросов пользователя на другие веб-ресурсы. Является приложением Windows (PE-EXE файл). Имеет размер 715352 байта....</description>
		<guid>http://www.securelist.com/ru/descriptions/10283573/not-a-virus:AdWare.Win32.Zwangi.fmz</guid>
		<link>http://www.securelist.com/ru/descriptions/10283573/not-a-virus:AdWare.Win32.Zwangi.fmz</link>
		<pubDate>20 Jan 2012 18:22:00 +0400</pubDate>
		<title>Описания: not-a-virus:AdWare.Win32.Zwangi.fmz</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Рекламное программное обеспечение, предназначенное для перенаправления поисковых запросов пользователя на другие веб-ресурсы. Является приложением Windows (PE-EXE файл). Имеет размер 1446280 байт....</description>
		<guid>http://www.securelist.com/ru/descriptions/10178474/not-a-virus:AdWare.Win32.Sushi.aq</guid>
		<link>http://www.securelist.com/ru/descriptions/10178474/not-a-virus:AdWare.Win32.Sushi.aq</link>
		<pubDate>20 Jan 2012 17:35:00 +0400</pubDate>
		<title>Описания: not-a-virus:AdWare.Win32.Sushi.aq</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Библиотека является одним из компонентов программы &quot;Fun Web Products Plugin&quot;. Данная программа представляет собой поисковую панель для браузеров Internet Explorer, Mozilla Firefox и Netscape...</description>
		<guid>http://www.securelist.com/ru/descriptions/10158656/not-a-virus:AdWare.Win32.FunWeb.jt</guid>
		<link>http://www.securelist.com/ru/descriptions/10158656/not-a-virus:AdWare.Win32.FunWeb.jt</link>
		<pubDate>20 Jan 2012 17:23:00 +0400</pubDate>
		<title>Описания: not-a-virus:AdWare.Win32.FunWeb.jt</title>
	</item>

</channel>
</rss>



