Полезные Сведенья Кухонная Философия Общество и его пороки Новости Еда и Питье Техника Разное Личное Природа Фото/Видео "Веселые" Картинки Юмор
Apr2025Mar2025Feb2025Jan2025Dec2024Nov2024Oct2024Sep2024Aug2024Jul2024Jun2024May2024Apr2024Mar2024Feb2024Jan2024Dec2023Nov2023Oct2023Sep2023Aug2023Jul2023Jun2023May2023Apr2023Mar2023Feb2023Jan2023Dec2022Nov2022Oct2022Sep2022Aug2022Jul2022Jun2022May2022Apr2022Mar2022Feb2022Jan2022Dec2021Nov2021Oct2021Sep2021Aug2021Jul2021Jun2021May2021Apr2021Mar2021Feb2021Jan2021Dec2020Nov2020Oct2020Sep2020Aug2020Jul2020Jun2020May2020Apr2020Mar2020Feb2020Jan2020Dec2019Nov2019Oct2019Sep2019Aug2019Jul2019Jun2019May2019Apr2019Mar2019Feb2019Jan2019Dec2018Nov2018Oct2018Sep2018Aug2018Jul2018Jun2018May2018Apr2018Mar2018Feb2018Jan2018Dec2017Nov2017Oct2017Sep2017Aug2017Jul2017Jun2017May2017Apr2017Mar2017Feb2017Jan2017Dec2016Nov2016Oct2016Sep2016Aug2016Jul2016Jun2016May2016Apr2016Mar2016Feb2016Jan2016Dec2015Nov2015Oct2015Sep2015Aug2015Jul2015Jun2015May2015Apr2015Mar2015Feb2015Jan2015Dec2014Nov2014Oct2014Sep2014Aug2014Jul2014Jun2014May2014Apr2014Mar2014Feb2014Jan2014Dec2013Nov2013Oct2013Sep2013Aug2013Jul2013Jun2013May2013Apr2013Mar2013Feb2013Jan2013Dec2012Nov2012Oct2012Sep2012Aug2012Jul2012Jun2012May2012Apr2012Mar2012Feb2012Jan2012Dec2011Nov2011Oct2011Sep2011Aug2011Jul2011Jun2011May2011Apr2011Mar2011Feb2011Jan2011Dec2010Nov2010Oct2010Sep2010Aug2010Jul2010Jun2010May2010Apr2010Mar2010Feb2010Jan2010Dec2009Nov2009Oct2009Sep2009Aug2009Jul2009Jun2009May2009Apr2009Mar2009Feb2009Jan2009Dec2008Nov2008Oct2008Sep2008Aug2008Jul2008Jun2008May2008Apr2008Mar2008Feb2008Jan2008Dec2007Nov2007Oct2007Sep2007Aug2007Jul2007Jun2007May2007Apr2007Mar2007Feb2007Jan2007Dec2006Nov2006Oct2006Sep2006Aug2006Jul2006Jun2006May2006
Энтеровирусы - вирусы, проникающие в пищеварительный тракт и покидающие организм вместе с фекалиями, включающие coxsackievirus, echovirus и poliovirus; могут вызывать заболевания органов дыхания, менингит и неврологические заболевания. Красноярск опасается проникновения китайского вируса. У погибших детей в Абакане обнаружен энтеровирус. Тип хакасского энтеровируса станет известен лишь к июлю. Доктор, мы все умрем? Народная мудрость с форумов: "энтеровирус - это на самом деле просто когда врачи не понимают по какому поводу дристняк"
Ботнеты Для того чтобы понять, о чем пойдет речь дальше, необходимо ознакомиться с некоторыми терминами, один из них – ботнет. По данным все той же Wikipedia, ботнет или бот-сеть (англ. botnet) — это компьютерная сеть, состоящая из некоторого количества хостов, с запущенными ботами — автономным программным обеспечением. Чаще всего бот в составе ботнета скрытно устанавливается на компьютере жертвы и позволяет злоумышленнику выполнять некие действия, эксплуатируя ПО и ресурсы заражённого компьютера. Как правило, ботнеты используются для нелегальной или несанкционированной деятельности — рассылки спама, перебора паролей в удалённой системе, атак на отказ в обслуживании и многого другого. Компания SecureWorks провела исследование наиболее крупных бот-сетей, занимающихся рассылкой спама. Нас же интересует только один из них, а именно Rustock, который занимает третье место в этом своеобразном рейтинге. Краткая информация по ботнету выглядит так: • предполагаемое количество зараженных машин: порядка 150, 000; • способность ботнета рассылать спам: порядка 30 миллиардов сообщений в день; • наличие руткит-составляющей: да. Теперь вы представляете с чем мы имеем дело и каков размах подобных сетей в Интернет. Взросление Rustock Название Rustock придумали специалисты антивирусной компании Symantec, и оно так понравилось автору вредоносного кода, что в дальнейшем он стал его использовать. Изначально в первых версиях руткита можно было встретить такую строку: «Z:\NewProjects\spambot\last\driver\objfre\i386\driver.pdb». В последующих кроме строки с использованием «spambot» появилась строка «Rustock rootkit v 1.2». Принято считать и делить поколения данного руткита на три «возрастные группы» (A, B, C). Это не совсем верно, так как автор постоянно экспериментировал и изменял код, методы перехвата функций и улучшал стабильность, но в целом кардинальных изменений за одну версию не вносил. На самом деле ситуацию с «версионностью» руткита достаточно просто отследить. В конце 2005 – начале 2006 года появились первые бета-версии Rustock.A на которых обкатывались технологии. Отличить их можно по названиям драйверов: i386.sys, sysbus32. Для скрытия себя в системе использовался перехват системной таблицы вызовов (SSDT) и перехват IRP-пакетов. Далее появилась полноценная версия Rustock.A – pe386.sys (версия 1.0), которая отличалась от первых версий техниками скрытия себя в системе. Прежде всего, автор отказался от SSDT и перехватил прерывание 0x2E (Windows 2000) и MSR_SYSENTER(Windows XP+). Для скрытия файла на диске были использованы ADS (Alternate Data Stream). Данная технология поддерживается на файловой системе NTFS. Тело руткита находилось в %SystemRoot%\system32:[случайный_набор_цифр]. В том же 2006 году появилась бета-версия Rustock.B (huy32.sys), а сразу за ней полноценная версия Rustock.B - lzx32.sys (версия 1.2), в которой использовались перехваты INT2E/MSR_SYSENTER, ADS (%Windir%\System32:lzx32.sys). Кроме всего прочего, автор добавил перехват функций сетевых драйверов: tcpip.sys, wanarp.sys и ndis.sys, который позволял ему обходить фаерволы и прятать спам-трафик. ...Зачитать целиком: Cовременная компьютерная вирусологияТэги: Jun2008 Полезные сведенья
http://niffiga.net/node/picture/nadgrobija