Se afișează postările cu eticheta Virus. Afișați toate postările
Se afișează postările cu eticheta Virus. Afișați toate postările

luni, 13 ianuarie 2014

Cum funcţionează şi cum te protejezi de efectele atacului ce a vizat Yahoo!

Un atac informatic ce a vizat portalul Yahoo! a afectat, recent, un număr mare de utilizatori din România, pe fondul cotei mari de piaţă a serviciului de mesagerie instantă Yahoo! Messenger.

Actualizarea programelor Java, Adobe Reader şi Flash Player, dar şi instalarea unei soluţii antivirus performante pe propriul computer îl poate feri pe utilizator de efectele negative ale atacurilor cibernetice consemnate, în ultimele zile, la adresa conturilor de Yahoo!, apreciază specialiştii Bitdefender, producătorul român al uneia dintre cele mai performante game de soluţii de securitate informatică.


 Potrivit companiei, utilizatorii care nu au ales versiuni update pentru Java şi care au vizitat site-ul Yahoo.com în ultimele 24 de ore au fost ţinta unui atac de tip malwertising (reclamă rău intenţionată). Reclama se afişează cu precădere utilizatorilor din estul Europei, unde Yahoo! are o cotă de piaţă importantă, datorită utilizării serviciului de mesagerie Yahoo! Messenger.

“Metoda de distribuţie este extrem de populară printre infractorii informatici, deoarece permite unui atacator să ţintească întregul public al unui site cu trafic ridicat, precum Yahoo. În acest caz, numărul victimelor va fi proporţional cu traficul. Chiar dacă portalul a identificat şi eliminat reclama periculoasă, utilizatorul deja infectat va continua să simtă efectele virusului în primul rând prin pierderi de bani şi date sensibile, de aceea dezinfecţia rapidă e crucială’, este de părere Cătălin Coşoi, Chief Security Strategist al Bitdefender, pe pagina de internet a companiei.

Atacul funcţionează pe calculatoarele cu Java instalat, iar la încărcarea reclamei un cod vulnerabil rulează într-un iframe, care conduce ulterior la un set de exploituri (softuri periculoase – n.r.). Acesta verifică versiunea de Java şi furnizează un applet (suprafaţă de afişare inclusă într-o pagină Web, gestionată printr-un program Java – n.r.) modificat, care declanşa o vulnerabilitate ce instala diverşi viruşi, printre care Zeus (malware financiar) şi Dorkbot (un virus cu capabilităţi de control de la distanţă).

Virusul Zeus încearcă să manipuleze tranzacţiile online pentru a transfera sume de bani din conturile utilizatorilor către cele ale atacatorilor, în timp ce prin Dorkbot atacatorul ‘plantează’ pe calculatorul victimei o facilitate de tip backdoor, urmând să decidă mai târziu cum va controla sistemul infectat.

Pentru a se proteja utilizatorii de astfel de atacuri, aceştia sunt sfătuiţi să actualizeze cât mai repede plugin-urile web (Java, Adobe Reader şi Flash Player) şi să-şi instaleze o soluţie antivirus performantă, fie şi în versiune gratuită.

Bitdefender este producătorul uneia dintre cele mai performante şi eficiente game de soluţii de securitate pentru internet, atestate pe plan internaţional. Încă din anul 2001, compania este unul dintre liderii industriei de securitate. În fiecare zi, tehnologia Bitdefender protejează datele digitale ale aproximativ 400 milioane de utilizatori individuali şi companii din întreaga lume.


Sursa: Daniel Roxin

luni, 6 ianuarie 2014

Alertă pentru utilizatorii Yahoo! Parola trebuie schimbată imediat

România se numără printre ţările cele mai puternic lovite de un atac informatic care a infectat, în ultimele zile, serverul cunoscutului site Yahoo.
Acesta le-a trimis vizitatorilor reclame cu viruşi informatici. Cei care au intrat recent pe site sunt sfătuiţi să-şi scaneze calculatoarele.
Nu mai puţin de 30.000 de adrese de e-mail ar fi virusate, astăzi, în fiecare oră. 
Specialiştii îi sfătuiesc pe cei care au conturi pe Yahoo să îşi schimbe de urgenţă parola! 

luni, 30 decembrie 2013

VIRUSUL informatic care BLOCHEAZĂ calculatoarele românilor. Oamenii trebuie să dea bani hackerilor pentru a-şi putea folosi din nou calculatoarele

VIRUSUL informatic care BLOCHEAZĂ calculatoarele românilor. Oamenii trebuie să dea bani hackerilor pentru a-şi putea folosi din nou calculatoarele 442
Un nou virus informatic face ravagii în rândul utilizatorilor de computere. Virusul blochează practic calculatoarele, iar oamenii trebuie să plătească pentru a le putea folosi din nou. Hackerii au tarife clare pentru deblocarea computerelor. Pentru România, taxa este de 200 de lei.

Presa internaţională avertizează asupra unui virus troian care practic şantajează proprietarii calculatoarelor. Potrivit BBC Online, peste 250.000 de calculatoare au fost infectate, toate folosind ca sistem de operare Windows.

Mai exact, virusul criptează datele utilizatorilor şi le cere o recompensă pentru a le decoda. Utilizatorilor li se prezintă o numărătoare inversă, pe parcursul căreia pot plăti recompensa cerută. Cu cât se amână plata, cu atât creşte şi suma cerută.

Problema este că nu a fost identificată o soluţie pentru a contracara acest virus. Şi, chiar dacă specialiştii sfătuiesc oamenii să nu plătească suma,în prezent nu există o altă modalitate de recuperare a fişierelor blocate de virus.

Aşa că mare atenţie la site-urile pe care le accesaţi şi la e-mailurile suspecte pe care le primiţi. Troianul poate fi găzduit şi de ataşamentele primite, iar de la o zi la alta creşte numărul site-urilor contaminate .

luni, 29 iulie 2013

AVERTISMENT! - Virus pe net!



Aveti grija ce update lasati sa se instaleze in calculatoarele voastre. Circula pe net un virus care va poate provoca neplaceri mai mici sau mai mari. Intra cu o update de windows sau adobe si trece de orice fel de antivirus. Mai multe cunostinte au avut probleme, iar azi am reusit si eu sa ma virusez. 
Controlati-va noile update si inlaturati-le, daca constatati ca ceva nu este in regula. Spre exemplu, eu nu am mai putut deschide windowsul, altii nu au mai putut opri calculatorul sau le-a disparut sonorul si imaginea de la play-ere.

Va urez sa nu aveti probleme si sa fiti vigilenti!
Sfatuitoarea

sâmbătă, 16 martie 2013

The Guardian: Coronavirusul, noua pandemie care va lovi omenirea. Avertismentul OMS


coronavirusProtv Ad
Organizatia Mondiala a Sanatatii a tras un semnal de alarma in legatura cu pericolul coronavirusului care a dus la moartea a jumatate dintre pacientii infectati pana acum. "Este aceasta urmatoarea pandemie?" se intreaba publicatia The Guardian.
In luna iunie, 2012, Ali Mohamed Zakim, un medic virusolog de la spitalul Dr Soliman Fakeeh din Jeddah, Arabia Saudita, a descoperit o forma rara si nemaiintalnita a virusului "coronavirus" la un barbat in varsta de 60 de ani, bolnav de pneumonie. Pentru a-i alerta pe oamenii de stiinta, medicul a postat un mesaj pe site-ul proMED, un sistem de comunicare rapida pe internet a informatiilor privind bolile infectioase.
Miscarea l-a costat scump. Spitalul din Arabia Saudita i-a terminat contractul la presiunea Ministrului Saudit al Sanatatii, asa ca medicul s-a intors in Egipt. "A fortat spitalul sa ma faca sa plec. Am fost concediat din cauza asta, insa era datoria mea. Acesta este un virus serios" a declarat barbatul pentru The Guardian.
Cat de grav a fost cazul batranului de 60 de ani? Barbatul a murit la 11 zile de la internare. Pneumonia pacientului s-a inrautatit, iar rinichii si alte organe au inceput sa cedeze in ciuda medicamentelor. Coronavirusul face parte dintr-o larga familie ce include virusuri care provoaca simple raceli, dar si SARS, care a provocat o epidemie de "pneumonie atipica" la originea a 800 de morti in lume in 2003.
Vara trecut, pacientul din Jeddah era un caz singular, insa de cand noua forma de virus a intrat in atentie, in septembrie 2012, alte 15 cazuri au fost identificate, putin mai mult de jumatate dintre pacienti a supravietuit.
Ultima persoana decedata din aceasta cauza a fost confirmata saptamana trecuta in Arabia Saudita. Miercuri, 14 martie, virusul a fost diagnosticat la un locuitor din Marea Britanie, in familia unui pacient tratat de aceeasi maladie, sugerand transmiterea de la om la om, au anuntat autoritatile sanitare.
Desi numarul bolnavilor nu a fost alarmant de mare, aparitia noilor cazuri indica faptul ca boala s-a raspandit in randul pacientilor. "Nu stim inca daca acest virus are puterea sa declanseze o epidemie. Credem ca vedem doar varful aisbergului, insa nu stim unde este sau cat de mare e aisbergul" a declarat Ron Fouchier, un specialist de la Centrul Medical Erasmus din Rotterdam.
Ultimul pacient confirmat infectat este al treilea din Marea Britanie, fapt ce a ingrijorat Agentia britanica pentru protectia sanatatii (HPA).
"Confirmarea unei infectii cu noul coronavirus la o persoana care nu a calatorit in Orientul Mijlociu sugereaza ca s-a produs o transmitere de la om la om si ca aceasta a avut loc in Marea Britanie" a declarat profesorul John Watson, seful Departamentului pentru boli respiratorii din cadrul HPA.
Cu toate acestea, virusul nu se raspandeste foarte usor de la om la om, sustin specialistii dupa ce au testat peste 100 de persoane care au intrat in contact cu familia britanica infectata iar rezultatele au iesit negative.
Marea ingrijorare a medicilor este ca virusul actual poate suferi mutatii si se poate adapta la o raspandire mai usoara.
Nimeni nu stie inca de unde a aparut aceasta forma de coronavirus. Exista o suspiciune ca acesta a ajuns la om prin muscatura unui liliac. Si virusul SARS a fost depistat la lilieci, desi a ajuns la oameni de la zibetele infectate. Cercetatorii de la Columbia University studiaza liliecii din Arabia Saudita, din zona unde a aparut primul caz. Insa, multi oameni de stiinta suspecteaza faptul ca un animal intermediar a dus virusul de la lilieci la oameni.
Saptamana trecuta, Medicul Jean-Claude Manuguerra, directorul celulei de interventie biologica de urgenta de la Institutul Pasteur din Paris si presedintele comitetului de coordonare a retelei mondiale de alerta si de actiune in cazul izbucnirii unei epidemii pe Terra, a elaborat o analiza detaliata privind urmatoarea epidemie care va afecta omenirea, informeaza lefigaro.fr.
De-a lungul mileniilor, epidemiile au influentat si au modelat in proportii uriase evolutia omenirii. In prezent ne confruntam si cu bacteriile rezultate in urma fenomenului “rezistenta la agentii antimicrobieni”.
Asadar, luand in considerare toate aspectele genetice si un ansamblu de factori externi combinati, cercetatorii francez au conchis ca urmatoarea mare epidemie ar putea fi un virus cu o mare plasticitate genetica si contagios prin transmitere respiratorie, sub influente animale.
Virusului ii va fi suficient un singur succes obtinut intr-o regiune in care s-au produs mari schimbari in privinta utilizarii terenurilor.
 
Sursa: The Examiner

joi, 20 septembrie 2012


Viruşii cibernetici, noua armă americană?

flame флейм компьютер вирус компьютер код
© Foto: Flickr.com/marsmet543/cc-by-nc-sa 3.0

Experţii în securitatea cibernetică sunt de părere că Washingtonul poate fi implicat în crearea de viruşi pentru spionaj şi războiul cibernetic. Este vorba despre un nou virus similar Flame şi Stuxnet. Ultimul a fost folosit pentru colectarea de date despre programul nuclear iranian în 2010.

Flame a fost descoperit în mai anul curent de specialiştii de la Laboratorul Kasperski din Rusia. Virusul a afectat peste 150 de calculatoare guvernamentale din Iran şi Siria, putând fi folosit şi pentru furtul de date, a declarat pentru Vocea Rusiei Vitali Kamliuk, expert la Laboratorul Kasperski.
„Virusul Flame se deosebeşte de alţi viruşi obişnuiţi. Scopul acestui virus nu sunt cardurile şi conturile on-line, la ceea ce încearcă să aibă acces hackerii obişnuiţi. Flame stabileşte un sistem profesional de urmărire cu scopuri bine determinate”.
Anterior, surse din Guvernul SUA au recunoscut implicarea Washingtonului la crearea Stuxnet. Mass-media americane menţionează că la crearea virusului cibernetic au participat şi serviciile speciale israeliene.
Reprezentanţii Laboratorului Kasperski se abţin de la acuzaţii la adresa cuiva. Însă ei subliniază că odată cu lansarea Flame şi Stuxnet se poate vorbi de începerea unei noi etape de dezvoltare a armei cibernetice.
„Costurile de dezvoltare a aplicaţiilor informatice sunt pentru organizaţiile mari mai ieftine decât desfăşurarea unei operaţiuni reale. Aplicaţia pentru calculator este mult mai uşor de elaborat, menţinut şi modificat. În plus, în momentul de faţă, Internetul permite comiterea de astfel de atacuri păstrându-se anonimatul”.
Specialiştii consideră că cea mai periculoasă particularitate a armei cibernetice este viteza acţionării sale. Un atac, de exemplu asupra unui obiectiv nuclear din Iran sau asupra altui obiectiv de stat din orice ţară are loc instantaneu. De asemenea, se reduce necesitatea folosirii resurselor umane.

duminică, 9 septembrie 2012

Un virus mortal ameninţă 39 de ţări


Trei decese au fost semnalate în SUA, în urma contactării hantavirus, o infecţie pulmonară rară, transmisă de şoarec. Virusul ameninţă alte 39 de ţări.

Focarul de infecţie a fost înregistrat în parcul naţional Yosemite. Conform celor mai recente date, grupul de risc include aproximativ 22.000 depersoane care au vizitat acest parc în lunile iulie şi august, între care 2.500 au părăsit între timp teritoriul american, arată Mediafax. Circa 39 de state,majoritatea din Uniunea Europeană, au primit deja avertismente în legătură cu posibilitatea răspândirii infecţiei hantavirus pe teritoriul lor. 


Din cauza perioadei lungi de incubaţie, amploarea exactă a contaminării cu acest virus incurabil nu poate fi încă stabilită. Această infecţie este dificil de diagnosticat, nu există vaccin împotriva ei, totuşi, în cazul în care boala este diagnosticată, printr-un test de sânge, în stadiu timpuriu, cresc şansele de supravieţuire, menţionează site-ul oficial al Centrului pentru Controlul Bolilor din SUA. 


Cei trei bărbaţi care au decedat în urma contaminării cu hantavirus au petrecut o noapte în parcul Yosemite, în popularul camping de corturi Curry Village. Alţi opt turişti sunt spitalizaţi.

duminică, 2 septembrie 2012

SUA: Forţele Aeriene au anunţat o licitaţie pentru achiziţionarea de viruşi


flame флейм компьютер вирус компьютер код
© Foto: Flickr.com/marsmet543/cc-by-nc-sa 3.0
Pentagonul a decis să cumpere un pachet de programe dăunătoare pentru calculatoare pentru desfăşurare de operaţiuni în spaţiul cibernetic, iar o sursă din MAE rus a numit aceste planuri „prima spirală a cursei de înarmare cibernetică”.
Până nu de mult, Washingtonul a respins existenţa unor planuri de elaborare a unei arme cibernetice de ofensivă, însă deja în decembrie Congresul a dat undă verde comandamentul cibernetic şi bani pentru dezvoltarea unei arme cibernetice de ofensivă, iar acum pe site-ul de achiziţii de stat a apărut o informaţie cu privire la două licitaţii anunţate de Forţele Aeriene ale SUA şi la coordonarea proiectelor de perspectivă DARPA din cadrul Pentagonului.

miercuri, 18 iulie 2012

Un nou virus legat de FACEBOOK circulă pe internet. Cum să te fereşti de el


Utilizatorii de internet trebuie să fie foarte atenţi atunci când primesc pe email notificări că au fost "tag-uiţi" în poze de pe Facebook, avertizează site-ul nakedsecurity.sophos.com. 



Un nou virus legat de Facebook circulă pe internet



SophosLabs a identificat o campanie de spam, menită să infecteze calculatoarele internauţilor cu malware, care imită notificările pe care utilizatorii de Facebook le primesc pe mail atunci cându sunt "tag-uiţi" pe pozele publicate de cunoscuţi pe reţeaua de socializare. 

Dacă daţi click pe butonul "See photo" pentru a vedea fotografia, veţi fi purtaţi pe un site care vă infectează calculatoarele, iar mai grav este că nici nu vă veţi da seama de acest lucru. 

Cum să vă protejaţi

Pentru a evita acest lucru, trebuie să verificaţi cu mare atenţia adresa de la care aţi primit mailul de notificare. Campania de spam este bazată pe adresa notification@faceboook.com (un "o" în plus faţă de Facebook). Dacă vedeţi o astfel de adresa trebuie să ştergeţi imediat mailul primit, pentru a vă asigura că nu veţi avea probleme

Sursa:  REALITATEA.NET


duminică, 8 iulie 2012

9 iulie 2012, data la care s-ar putea opri internetul. Află dacă eşti în pericol

Patru milioane de oameni din întreaga lume riscă să nu se poată conecta luni, 9 iulie, la internet, din cauza unui virus. Acesta redirecţionează utilizatorii către site-uri fantomă, într-o încercare de a fura informaţii financiare şi personale.

Virusul DNS Changer, aparent pus la punct de o reţea din Estonia, a fost descoperit de autorităţile americane în toamna anului trecut. FBI a creat un sistem temporar care filtrează programele rulate de calculatoarele infectate prin serverele sale. Însă aceste servere vor fi oprite, iar patru milioane de calculatoare încă infectate nu se vor mai putea conecta la internet.
Conform Discovery, FBI a postat un avertisment pe site-ul sau, conform căruia toate calculatoarele infectate cu virusul DNSChanger vor fi deconectate de la internet pe data de 9 iulie. Se crede că hackerii au infectat patru milioane de calculatoare din întreaga lume, dintre care 500.000 numai în SUA.
În aceste condiţii, FBI îi îndeamnă pe toţi utilizatorii să intre pe site-ul www.dns-ok.us. Dacă fundalul site-ului este verde, PC-ul nu este infectat. În schimb, dacă rezultatul este un ecran roşu, vizitaţi www.dcwg.org/fix, care listează o serie de programe antivirus gratuite şi un soft cu ajutorul căruia puteţi şterge virusul din calculator.
Experţii recomandă în principal Microsoft Windows Defender şi Avira. Sau, pentru cei mai precauţi, este recomandată deconectarea imediată de la internet şi contactarea furnizorului de internet.


Sursa:  RTV.NET


joi, 10 mai 2012

INTERNETUL SUB AMENINŢARE: VIRUŞII INFORMATICI / MIHAELA STĂNESCU


Acest articol apartine blogului Blog Enciclopedic


Ce este un virus? În lumea vie, un virus este o entitate biologică de un tip aparte: incapabil să se reproducă numai prin mijloace proprii, el pătrunde într-o celulă, îşi inserează materialul genetic în cel al celulei-gazdă şi foloseşte programele genetice ale acesteia pentru a se multiplica. Deşi cercetări recente au arătat că nu toate virusurile sunt dăunătoare, ba unele chiar pot avea roluri benefice pentru gazdă, percepţia comună asociază virusurile cu răul, cu boala. Această asociere a inspirat şi denumirea dată unor programe de computer capabile de a face rău: viruşi informatici.
Două lămuriri:
În biologie se foloseşte, drept plural, termenul “virusuri”, în timp ce în informatică, ne-am obişnuit în asemenea măsură să le zicem “viruşi”, încât aşa le-a rămas numele. 
Viruşii informatici reprezintă doar una dintre categoriile de programe vătămătoare – aşa-numitele malware – ce pot infecta computerele. Viruşii reprezintă, într-un fel, copilăria fenomenului malware; azi, ameninţări mai sofisticate şi mai diversificate au complicat enorm problema protecţiei computerelor. Aşa-numitele programe anti-virus realizate azi sunt, în realitate, programe anti-malware capabile să detecteze şi să elimine o gamă largă de ameninţări, de diverse tipuri. Dar, în accepţia comună a termenului, sunt numite viruşi fel de fel de programe dăunătoare care infectează la un moment dat computerul.
Acestea fiind zise, să trecem în revistă – pe scurt, că lucrurile mai complicate le lăsăm în seama profesioniştilor – principalele categorii de malware ce ne ameninţă computerele şi reţelele şi să amintim câteva dintre cele mai periculoase şi răufăcătoare astfel de programe, care au produs pagube şi panică în lumea utilizatorilor, de-a lungul timpului.



Un virus, în înţelesul strict al termenului, este un program care, odată pătruns în computer, se ataşează, în general, de fişiere executabile; când acestea sunt deschise, virusul se răspândeşte şi la alte asemenea fişiere. Deşi există şi unii viruşi creaţi doar ca să se răspândească, pur şi simplu, fără alte consecinţe, aproape întotdeauna viruşii poartă şi instrucţiuni menite să modifice (în general deteriorându-le) fişierele din computerul infectat.

Worm (“vierme”) este un program capabil să se răspândească în mod autonom, fără a fi necesar să se ataşeze de alte programe din computer. Ca şi viruşii, programele de tip worm creează probleme, fie măcar prin faptul că consumă din lărgimea de bandă necesară transmiterii de date, încetinind traficul. Dar, de cele mai multe ori, fac mult mai mult rău decât atât.

Troian (de la “cal troian” – Trojan horse sau trojan) este un program dăunător deghizat într-unul paşnic sau chiar dezirabil. (Ştiţi povestea calului troian, din mitologia greacă: în timpul războiului cu Troia, grecii, la sfatul lui Ulise, au construit un uriaş cal de lemn, pe care l-au lăsat în faţa Troiei; fără să se gândească prea mult, locuitorii acesteia, încântaţi, l-au dus în cetate; la căderea nopţii, din burta calului au ieşit războinicii greci, care i-au măcelărit pe toţi cei din oraş şi astfel a fost cucerită Troia.)
Un troian se prezintă ca un fişier inofensiv şi interesant, tentându-l astfel pe utilizator să îl descarce de pe Internet, după care, precum grecii înarmaţi din burta calului, iese la iveală pericolul: software-ul malefic poate şterge documente sau poate instala alte programe vătămătoare.

Un troian, un worm sau un alt tip de malware poate fi utilizat pentru a instala un sistem de acces fraudulos, backdoor (“uşa din dos”, cum ar veni), care permite unor operatori rău-intenţionaţi să se strecoare în sistem eludând procedurile de autentificare. Aşa reuşesccrackerii să pătrundă în computere, trecând de barierele de siguranţă care îi opresc pe alţi utilizatori.

Rootkits sunt tehnici folosite pentru a ascunde faptul că au fost instalate anumite programe nedorite; în cadrul unor asemenea operaţiuni, este modificat sistemul de operare al computerului-gazdă, astfel încât programul malware să fie disimulat, ferit de sistemele de detecţie. Uneori, asemenea tipuri de malware conţin instrucţiuni care nu numai că le fac aproape de nedetectat, dar împiedică şi ştergerea lor.

Spyware este un tip de malware care, instalat pe un computer fără ştirea utilizatorului şi greu de detectat, adună informaţii despre acesta şi le face accesibile altor persoane, care utilizează aceste informaţii în propriul lor interes. Un program spyware poate afla fel de fel de date: ce fel de site-uri web vizitează adesea utilizatorul, dar şi date de logare pe diverse site-uri, informaţii legate de finanţele personale şi altele, care, ajunse în mâinile cui nu trebuie, pot genera probleme. Uneori, e vorba doar de bombardamente plictisitoare şi enervante cu mesaje publicitare bine ţintite; alteori, însă, e vorba despre lucruri mai grave, precum aflarea numărului cărţii de credit (urmată de golirea contului).



Programele malware evoluează continuu, devenind din ce în ce mai sofisticate, mai greu de detectat şi de înlăturat; în acelaşi ritm, se dezvoltă sistemele de protecţie, menite să apere computerele de intruziuni şi atacuri. E un fel de “cursă a înarmărilor”, dramatică şi cu mize importante într-o lume modelată şi dominată în mare măsură de computere şi de Internet.
Şi, pentru a ilustra vulnerabilitatea lumii informatice şi necesitatea utilizării celor mai bune protecţii pe care ni le putem permite, iată câteva dintre evenimentele istoriei scurte, dar intense ale războiului cu malware-ul.
ILOVEYOU a fost un worm care, pornind din Filipine, a infectat iniţial computerele prin e-mail. Prezentându-se sub forma unei “scrisori de dragoste de la un admirator secret/o admiratoare secretă” (vă daţi seama cum s-au grăbit oamenii să deschidă un asemenea mesaj!), e-mail-ul purta un ataşament care, odată deschis, a produs mari necazuri.
“Virusul” (să-i zicem şi noi aşa, pentru uşurinţa comunicării, chiar dacă am explicat mai sus diferenţa dintre virus şi worm şi faptul că nu orice malware este, strict vorbind, un virus) se autocopia şi ascundea copiile în diverse fişiere din computerul victimei; înlocuia diferite fişiere cu copii ale sale; se transmitea singur prin e-mail, descărca singur de pe Internet o aplicaţie capabilă să “fure” parole de computer şi să le transmită celui care crease virusul.
La vremea respectivă, în Filipine nu existau legi care să pedepsească infracţiunile informatice, aşa că, deşi a fost cercetat un anume Onel de Guzman, bănuit a fi creatorul virusului, el a fost achitat din lipsă de probe. Conform unor estimări, virusul ILOVEYOU ar fi produs pagube de cca. 10 miliarde USD.



Melissa, creat de americanul David L. Smith în 1999, a fost unul dintre primii viruşi care a atras atenţia publicului. Melissa era un virus care se răspîndea prin e-mail; odată activat (prin deschiderea mesajului infectat), virusul se autoreplica şi era transmis la alte 50 de persoane din lista de contacte a utilizatorului. Virusul a provocat o asemenea aglomerare a traficului de e-mail, încât unele companii au fost silite să sisteze trimiterea de mesaje e-mail pînă la îndepărtarea virusului.

Klez a reprezentat un jalon important în istoria viruşilor informatici. A apărut în 2001 şi, timp de mai multe luni, a afectat Internetul în moduri foarte neplăcute pentru utilizatori. Una dintre caracteristicile fenomenului Klez a fost faptul că, pornind de la tipul de bază, hackerii au modificat virusul, la puţin timp după apariţia sa pe net, creând versiuni diferite, dintre care unele erau deosebit de nocive. În funcţie de variantă, Klez putea acţiona ca un virus obişnuit, ca un worm sau ca un troian; unele variante puteau dezactiva sistemul anti-virus al computerului, iar altele puteau face computerul infectat pur şi simplu inutilizabil. Altele provocau blocarea inbox-ului din cauza numărului uriaş de mesaje sosite într-un timp foarte scurt, ca urmare a faptului că erau programate să trimită masiv “spam”-uri, câteodată de pe adresa, însuşită fraudulos, a unui contact real din lista de adrese a utilizatorului. Una peste alta, a fost un malware care a creat probleme, cu atât mai neplăcute, cu cât numărul mare de versiuni, cu proprietăţi diferite, făcea foarte dificilă studierea lui şi găsirea unor căi de combatere.

Code Red şi Code Red II, apărute în 2001, exploatau vulnerabilităţile sistemelor de operare ale computerelor ce rulau Windows 2000 şi Windows NT.
În special Windows 2000 s-a dovedit sensibil; într-un computer cu acest sistem de operare şi care fusese infectat, Code Red II crea o breşă (backdoor- vezi mai sus) care permitea unui cracker să acceseze şi să controleze computerul, putând chiar să-l utilizeze pentru a comite infracţiuni. Victima – utilizatorul obişnuit al computerului – nu numai că avea de-a face cu un computer care nu mai mergea cum trebuie, dar ar fi putut fi şi acuzată de delicte, în vreme ce adevăratul vinovat – crackerul care introdusese virusul – rămânea ascuns şi necunoscut.

Nimda (2001) a fost un worm destinat să infecteze serverele, încetinind considerabil traficul pe internet. Una dintre caracteristicile sale cele mai frapante a fost viteza foarte mare cu care se răspândea, iar faptul că infecta serverele a determinat colapsul unor reţele de computere.

SQL Slammer/Sapphire, un virus al serverelor, a provocat, în 2003, pagube estimate la 1 miliard USD; a fost vorba despre evenimente precum căderea serviciului de bancomat al Bank of America, probleme cu serviciul de apeluri de urgenţă 911 în Seattle, erori în sistemul de emitere a biletelor de avion electronice şi, în consecinţă, anularea unor zboruri – efecte care arată cât de grave pot fi urmările unui atac de malware în lumea contemporană, masiv informatizată.

Storm Worm (cunoscut şi sub numele de Nuwar) a debutat în 2006; este un troian care permite controlul de la distanţă al computerelor de către crackeri, care le folosesc, de pildă, transformându-le în “fabrici de spam”. A cam speriat lumea internetului prin amploarea atacului dar, deşi cu o răspândire foarte largă, s-a dovedit, din fericire, relativ uşor de îndepărtat, cu ajutorul unor programe anti-virus obişnuite.

Alte atacuri nu sunt însă la fel de uşor de înfruntat, ci necesită soluţii mai sofisticate, mai ales că fenomenul malware a trecut de la computerele de birou şi servere la tot mai multe dispozitive electronice, putând afecta, cu consecinţe încă greu de evaluat, fel de fel de aparate, de la MP3 playere la smartphone-uri şi cine ştie câte altele.


miercuri, 25 aprilie 2012

MISTERUL virusului HIV a fost în sfârşit descifrat


Cercetătorii grupului IrsiCaixa au descoperit molecula virusului HIV care este responsabilă de apariţia SIDA în organism, anunţă Europa Press. Potrivit cercetătorilor catalani, descoperirea va permite apariţia unor noi tipuri de medicamente destinate limitării răspândirii virusului, care să ducă ulterior la o strategie terapeutică mai eficientă şi un vaccin.

Reuşita cercetătorilor catalani a fost publicată, potrivit sursei citate, în revista PLoS Biology, iar descoperirea este semnificativă pentru cercetarea de bază, pentru că se descrie pentru prima oară rolul cheie al gangliozidelor, care sunt molecule din membrana HIV, în pătrunderea virusului SIDA în celulele responsabile cu activarea unui răspuns imunitar împotriva virusului şi a răspândirii lui în organism, scrie Agerpres.

În colaborare cu Institut de Química Avanada din Catalonia şi Universitatea din Heidelberg, cercetarea a demonstrat că "dispariţia gangliozidelor inhibă complet propagarea virusului", potrivit spuselor cercetătorilor. Liderul cercetării, Javier Martínez-Picado, a precizat că în prezent, terapiile antiretrovirale îmbunătăţesc calitatea vieţii pacienţilor cu SIDA, însă nu îi vindecă, pentru că virusul continuă să se împrăştie în corp. 

Sursa: REALITATEA.NET


marți, 24 aprilie 2012

GENOMUL UMAN POARTĂ ÎNCĂ URMELE UNOR VIRUSURI STRĂVECHI


Acest articol apartine blogului Blog Enciclopedic 


Rămăşiţe ale unor virusuri ancestrale, care i-au infectat pe strămoşii mamiferelor în urmă cu milioane de ani, sunt încă vizibile în ADN-ul uman, unde joacă roluri încă neînţelese complet.
Un studiu realizat de oameni de ştiinţă de la Universitatea Oxford (Marea Britanie) Aaron Diamond AIDS Research Centre din New York, SUA, şi Institutul Rega din Belgia a arătat că unele virusuri străvechi s-au multiplicat masiv în genomul mamiferelor, în măsură atât de mare încât fenomenul ar putea fi comparat cu o epidemie.
Aceste virusuri (numite retrovirusuri endogene) şi-au pierdut capacitatea de a se transfera de la o celulă la alta, lipsindu-le o genă responsabilă de acest transfer; ele rămân în genomul unei celule, petrecându-şi tot ciclul de viaţă acolo. Este un scenariu cu totul surprinzător pentru biologi, aducând în prim-plan ideea că însuşi ADN-ul uman este un mediu de trai şi de evoluţie pentru virusuri.
Cercetătorii au studiat ADN-ul a 38 de specii de mamifere, printre care şoareci, şobolani, elefanţi, delfini şi oameni.
Ei au descoperiti un virus care a infectat un strămoş al mamaiferelor în urmă cu cca. 100 milioane de ani (rămăşiţele acestui virus fiind găsite la aproape toate speciile de mamifere studiate) şi un altul care a infectat un strămoş al primatelor, urmele sale fiind descoperite în genomul oamenilor şi al maimuţelor.
În acest moment se ştiu prea puţine lucruri despre efectul retrovirsurilor endogene asupra sănătăţii.
Studiul lor ar putea fi util pentru înţelegerea funcţiilor materialul genetic uman, din care doar 1,5% este implicat direct în procesele vieţii organismului uman. Restul este reprezentat de aşa-numitul AND “junk”, fără o funcţie cunoscută, şi din ADN provenit de la virusuri şi alţi paraziţi celulari pătrunşi şi integraţi în celule în cursul evoluţiei.
Unele porţiuni de ADN viral din genomul uman au un rol important în organism – de exemplu, syncytina, o proteină derivată dintr-un virus, contribuie la dezvoltarea placentei.
Studiul ADN-ului de origine virală din celule ar putea face lumină într-o serie de procese, misterioase până în prezent, legate de evoluţia infecţiilor sau a unor boli precum cancerul.

Sursa: BBC News

duminică, 22 aprilie 2012

FBI: Sute de mii de oameni vor rămâne fără Internet pe 9 iulie


Sute de mii de oameni ar putea rămâne fără conexiune la Internet pe 9 iulie după ce calculatoarele lor au fost infectate cu virusul troian DNSChanger, notează Daily Mail. Termenul iniţial fusese stabilit pentru 8 martie, însă autorităţile au decis să le dea victimelor informatice mai mult răgaz pentru a-şi repara calculatoarele.



Problema cu care se confruntă sutele de mii de utilizatori a fost descoperită în 2011, când autorităţile din Estonia au reţinut şase bărbaţi suspectaţi că ar fi creat un virus de tip troian numit DNSChanger. 

După ce a fost lansat pe internet, virusul a infectat calculatoare în peste 100 de ţări, dintre care peste 500.000 numai în Statele Unite.

Troianul DNSChanger îi face pe utilizatori să navigheze pe diferite website-uri false, create în scopul unor escrocherii, prin modificarea setărilor DNS ale calculatoarelor pe care le folosesc.

Virusul a făcut calculatoarele utilizatorilor să acceseze alte servere DNS decât cele agreate de providerii de internet. Aceste servere DNS create de hackeri îi direcţionau pe utilizatori spre site-uri clonă, create pentru realizarea unor escrocherii. Utilizatorii obişnuiţi nu remarcă nimic, pentru că în bara browserului apare o adresă web perfect de încredere.

După ce au descoperit escrocheria, FBI a înlocuit serverele rău-intenţionate cu unele surogat, însă soluţia a fost temporară de la bun început. Data limită până la care FBI a decis să ţină aceste servere-surogat în funcţiune era 8 martie. Ulterior, termenul a fost stabilit pentru 9 iulie. Când le vor închide, milioane de oameni din toată lumea vor rămâne fără internet.

Pentru a evita acest scenariu, utilizatorii de internet trebuie să verifice întâi de toate dacă computerele lor au fost infectate. Este vorba atât de PC-uri, cât şi de Mac-uri. Pentru a face asta, trebuie să verificaţi setările de DNS ale calculatoarelor dumneavoastră.

CUM VĂ PUTEŢI VERIFICA SETĂRILE DNS

Iată cum puteţi să vedeţi dacă computerul dumneavoastră a fost infectat, potrivit unui raport tehnic al Agenţiei de Administrare a Reţelei Naţionale de Informatică pentru Educaţie şi Cercetare, publicat pe 14 noiembrie 2011.
a. Windows
i. Deschideţi meniul de start
ii. Selectaţi Run
iii. Tipăriţi: cmd.exe [si apasati ENTER]
iv. În fereastra nou deschisă scrieţi urmatoarea comandă: ipconfig /all [și apăsaţi ENTER]
v. Cautaţi în informaţiile furnizate liniile ce conţin “DNS Servers”. De obicei acestea sunt 2 sau 3 adrese IP. Notaţi aceste adrese IP.
b. Apple
i. Mergeţi în System Preferences
ii. Selectaţi Network
iii. Selectaţi conexiunea folosită pentru acces la Internet (uzual AirPort sau Ethernet)
iv. Selectaţi Advanced
v. Selectaţi tab-ul DNS
vi. Notati adresele IP.
c. Router propriu
Malware-ul DNSChanger este de asemenea capabil să schimbe setările DNS a anumitor routere de tip SOHO (Small Office Home Office) cum ar fi: Linksys, D-Link, Netgear și Cisco, dacă numele de utilizator și parola sunt cele implicite. Pentru a depista dacă setările DNS ale routerului dvs au fost schimbate consultaţi manualul routerului, secţiunea “Servere DNS”. În cazul în care serverele DNS utilizate sunt în intervalul de adrese IP de mai jos, unul din calculatoarele conectate la routerul dvs este infectat cu DNSChanger.
Oricare dintre adresele de IP de mai jos reprezintă servere cu intenţii rele:
de la 85.255.112.0 la 85.255.127.255
de la 67.210.0.0 la 67.210.15.255
de la 93.188.160.0 la 93.188.167.255
de la 77.67.83.0 la 77.67.83.255
de la 213.109.64.0 la 213.109.79.255
de la 64.28.176.0 la 64.28.191.25

Dacă vedeţi oricare dintre aceste IP-uri, înseamnă că computerul (sau router-ul) vostru a fost infectat.  În acest caz, cea mai bună soluţie este să apelaţi la un specialist pentru ajutor.

Asta pentru că, în afară de redirectarea traficului web al utilizatorilor către site-uri modificate, DNSChanger poate de asemenea afecta instalarea actualizărilor de securitate la nivelul sistemului de operare și al  antivirusilor. Acest fapt ridică semnificativ riscul ca PC-urile sau Mac-urile să fie de asemenea vulnerabilă la infectarea cu un alt malware.

Sursa: REALITATEA.NET

marți, 29 noiembrie 2011

A FOST CREATĂ CEA MAI NIMICITOARE BOALĂ DIN ISTORIE, CE AR PUTEA UCIDE MILIARDE DE OAMENI!


Un cercetător olandez a creat un virus ce are potenţialul de a ucide jumătate din populaţia planetei. Acum, cercetătorii şi experţii în bioterorism dezbat dacă este o idee bună ca «reţeta» virusului să fie publicată. Totodată, mai multe voci susţin că astfel de cercetări nu ar fi trebuit să aibă loc.
Virusul este o tulpină de gripă aviară H5N1 modificată genetic pentru a fi mult mai contagioasă. Acesta a fost creat de cercetătorul Ron Fouchier de la Centrul Medical Erasmus din Rotterdam, Olanda, acesta prezentând pentru prima dată opera sa la o conferinţă dedicată gripei ce a avut loc în septembrie în Malta.
Gripa aviară a apărut acum aproximativ 10 ani în Asia, timp în care au fost înregistrate mai puţin de 600 de infecţii la oameni. Dar tulpina cu care a lucrat Fouchier este extrem de periculoasă, ucigând aproximativ 50% din pacienţii infectaţi. Această tulpină nu reprezintă un pericol global, deoarece se transmite greu de la păsări la oameni. Sau, cel puţin, se transmitea greu înainte să fie modificată genetic de Fouchier.
Cercetătorii din echipa lui Fouchier au folosit dihori de casă ca animale de test, pentru acestea reacţionează într-un mod similar omului la virusul gripei. Cercetătorii au transmis gripă de la un dihor la altul, pentru a face virusul mai adaptabil la noua gazdă. După 10 generaţii, virusul a suferit o mutaţie care îi permitea să se transmită pe calea aerului, ceea ce însemna că dihorii se puteau îmbolnăvi doar aflându-se în apropierea altui animal.
Un studiu genetic a arătat că noua tulpină a suferit 5 mutaţii faţă de virusul original, iar toate aceste mutaţii au fost observate şi în natură – doar că fiecare separat, nu toate 5 odată. Tulpina concepută de Fouchier este la fel de contagioasă ca gripa umană sezonieră, care ucide anual zeci de mii de oameni, doar că mult mai letală.
“Nu mă pot gândi la un organism patogen care să fie la fel de înfricoşător ca acesta“, a comentat Paul Keim, un specialist în genetică microbiană care a lucrat timp de mulţi ani cu bacilul anthrax. “Cred că anthrax-ul nu e deloc înfricoşător în comparaţie cu acest virus“, a adăugat el.
Keim este coordonatorul Comitetului Naţional al SUA dedicat problemelor de biosecuritate, iar acest organism trebuie să ia acum o decizie. Fouchier vrea să publice studiul care detaliază modul în care a fost creat virusul, iar Comitetul condus de Keim trebuie să aprobe această decizie.
Mulţi oameni de ştiinţă sunt îngrijoraţi de posibilele consecinţe negative ale publicării acestei cercetări, temându-se că un bioterorist ar putea găsi în acest studiu o reţetă utilă cu care să terorizeze planeta. Unii chiar susţin că astfel de studii nu ar trebui să aibă loc şi solicită fondarea unui organism internaţional care să monitorizeze astfel de cercetări periculoase.
“Este o idee proastă ca oamenii de ştiinţă să transforme un virus letal într-un virus letal şi contagios. Şi este o idee şi mai proastă să publice reţeta care detaliază cum au făcut acest lucru, ca alţii să-i poată copia“, a declarat Dr. Thomas Inglesby, expert în bioterorism şi director al Centrului pentru Biosecuritate de la Centrul Medical al Universităţii din Pittsburgh.
Pe de altă parte, dacă studiul va deveni disponibil comunităţii ştiinţifice, acesta ar putea permite cercetătorilor să se pregătească pentru o potenţială pandemie H5N1, mai ales că studiul lui Fouchier sugerează că riscul ca acest lucru să aibă loc este mai mare decât se credea până acum. Unii cercetători cred că dacă nu se va permite publicarea acestui studiu, omenirea va fi lipsită de apărare în cazul în care acest virus contagios va apărea în mod natural.
Decizia asupra publicării va fi luată în scurt timp, anunţă Keim, care a concluzionat: “Vom avea multe de spus referitor la această cercetare”.
Cea mai mare epidemie de gripă din istoria omenirii a avut loc în 1918, când gripa spaniolă a omorât între 50 şi 100 de milioane de oameni, adică aproximativ 3% din populaţia planetei. Aproximativ 500 de milioane de persoane fuseseră infectate, adică 27% din populaţia planetei.
Sursa: RT

duminică, 24 iulie 2011

Oamenii de stiinta au aflat de ce gripa loveste iarna

Oamenii de stiinta au aflat de ce gripa loveste iarna
Expertii sunt de parere ca au descoperit raspunsul la intrebarea: de ce iarna este cunoscut drept anotimpul gripei?
Potrivit noilor cercetari, virusul este influentat de sistemul sau autoprotector, care actioneaza ca un scut in fata temperaturilor scazute.
Sistemul de protectie scade in momentul in care intalneste caldura umana, emanata prin tractul respirator, lasand virusul liber sa infecteze celulele din corp, fenomenul fiind asemanat de specialisti cu topirea, in cavitatea bucala, a unei bomboane.
De aceea, in perioadele cu temperaturi ridicate, acesta ajunge sa se topeasca inainte de fi transmis unei persoane sau unui animal, omorand germenii inainte ca acestia sa poate infecta pe cineva.

In trecut, oamenii de stiinta credeau in teoria conform careia gripa era mai des intalnita iarna deoarece oamenii isi petreceau mai mult timp in casa, iar vara, radiatiile soarelui eliminau germenii produsi de aceasta.
Sursa:dailymail