Методы обнаружения вирусов

15 мая 2017 года

В пятницу 12 мая компы по всему миру начал нападать шифровальщик Trojan.Encoder.11432, распространенный тоже сколько WannaCry, WannaCryptor, WanaCrypt0r, WCrypt, WCRY так что WNCRY. Пострадали правительственные так что коммерческие организации, а уж уж уж тоже приватные лица. юзеры программных продуктов Dr.Web были так что остаются в безопасности.

Самая 1-ая популярная Dr.Web трансформация троянца (Wanna Decryptor 1.0) поступила на рассмотрение в вирусную лабораторию «Доктор Веб» 27 марта 2017 возраст в 07:20 так что в тот же денек в 11:51 была добавлена в вирусные базы.

Шифровальщик Trojan.Encoder.11432, распространенный сколько WannaCry, начал деятельно распространяться в пятницу вечером, а уж уж уж к выходным поразил компы огромнейших организаций по всему миру.

«Доктор Веб» приобрел его стандарт 12 мая в 10:45 утра так что добавил в вирусные основы Dr.Web.

До прибавления записи в основание троянец определялся Dr.Web сколько BACKDOOR.Trojan.

Сам троянец воображает собой многокомпонентный шифровальщик, получивший название Trojan.Encoder.11432. Он подключает в себя четверка компонента: сетевого червя, дроппер шифровальщика, шифровальщик так что авторский расшифровщик.

Trojan.Encoder.11432 шифрует файлы на зараженном персональном компьютере так что требует выкуп за расшифровку. средства нужно истребить на указанные электронные кошельки в криптовалюте Bitcoin.

Причиной массового распространения троянца предстала уязвимость протокола SMB. Этой уязвимости подвержены точка операционные системы Windows младше 10 версии. Для наших юзеров Trojan.Encoder.11432 закончить воображал опасности с самого начатки собственного распространения.

Чтобы изъять попадание этого троянца на ваши компьютеры, мы предлагаем следующее:

  • установить обновление для вашей операционной системы MS17-010, дешевое по адресу technet.microsoft.com/en-us/library/security/ms17-010.aspx , а уж уж уж тоже точка текущие обновления безопасности;
  • обновить антивирус;
  • закрыть с поддержкой брандмауэра атакуемые сетевые порты (139, 445);
  • отключить атакуемый так что чувствительный обслуживание операционной системы;
  • запретить инсталляцию так что пуск новейшего ПО (исполняемых файлов);
  • убрать излишние права юзеров (права на пуск так что инсталляцию новейшего ПО);
  • удалить ненадобные сервисы в системе;
  • запретить доступ к паутины Tor.
НОВОЕ НА САЙТЕ

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web