финансовая компания PROFIT HOUSE
  • Котировки акций
  • Лидеры роста-падения
  • Интернет-трейдинг QUIK  
  • Открыть счет
  • Раскрытие информации
  • О Компании
    Услуги и тарифы
    Рынок и аналитика

      

     
  • Цена портфеля
  • Моя таблица котировок
  • Новости для меня
  • Ответы на мои вопросы
  •  
     
  • Авторизация
  • Мои настройки
  • Зарегистрироваться
  •  
     
      

     
  • Новости и комментарии
  • Обзоры и прогнозы
  •  
     
     
  • Фильтр по эмитентам
  • Подписаться на рассылку
  •  
     
      

     
  • Ваш гид по акциям
  • Российские эмитенты
  • Дивиденды и даты закрытия реестров
     
  • "Голубые фишки"
  •   Котировки Московской Биржи
  • Акции
  • Индексы
  •  
     
     
  • Лидеры роста-падения
  •  
      

     
    Какой рынок вы считаете наиболее интересным в текущей ситуации на мировых площадках?
    окончание голосования: 30 сентября
     

     
     
  • Результаты опросов
  •  
     

     

       
    Новости со всего мира

    Вирус Bi поражает Windows и Linux

    Эксперты "Лаборатории Касперского" обнаружили новый вирус, поражающий компьютеры и на Windows, и на Linux. Пока подобные коды не несут деструктивного функционала.

    Кроссплатформенный вирус получил двойное название Virus.Linux.Bi.a/Virus.Win32.Bi.a. Это очередная попытка создать вирус, работающий сразу на нескольких платформах — как под Win32, так и под Linux. Код написан на Assembler и достаточно прост: заражает файлы только в текущем каталог.

    "О тенденции бурного развития кроссплатформенных вирусов в ближайшем будущем говорить нельзя, - сообщили CNews в "Лаборатории Касперского". - Это всего лишь второй кроссплатформенный вирус в этом году (первым был пресловутый Cxover для PC/мобильных устройств). Все они создаются в настоящее время исключительно с демонстрационной целью. Нам очевидно, что классические файловые вирусы "умерли", в них нет ничего, что может заинтересовать киберпреступников. Например, кроссплатформенных троянцев мы еще не встречали. Сейчас, на наш взгляд, андеграунду не нужны кроссплатформенные вещи, им хватает и еще надолго хватит сотен миллионов пользователей Windows".

    Так как Linux и Windows имеют разные форматы исполняемых файлов (ELF и PE соответственно), то код вируса содержит функции заражения файлов обоих типов. Под Linux вирус использует системные вызовы через INT 80 и внедряет свое тело после ELF-заголовка файла перед секцией ".text", изменяя точку входа оригинального файла. Зараженные файлы помечаются в заголовке файла по смещению 0Bh двухбайтовой сигнатурой 7DFBh.

    На Win32 вирус использует функции Kernel32.dll. В PE-файлы вирус внедряется путем добавления тела в последнюю секцию. Управление вирусу передается также путем изменения точки входа. Зараженные файлы помечаются той же сигнатурой, но используют для этого поле PE-загловка "TimeDateStamp".

    Зараженные файлы содержат строки: "[CAPZLOQ TEKNIQ 1.0] (c) 2006 JPanic: This is Sepultura signing off... This is The Soul Manager saying goodbye... Greetz to: Immortal Riot, #RuxCon!". Кроме того, сам инфектор содержит строки: "[CAPZLOQ TEKNIQ 1.0] VIRUS DROPPER (c) 2006 JPanic [CAPZLOQ TEKNIQ 1.0] VIRUS SUCCESFULLY EXECUTED!".

    Новый вирус интересен, главным образом, только благодаря своей кроссплатформенности. Какого-либо практического применения он не имеет и деструктивного функционала в данный момент в себе не несет, поскольку является типичным представителем концептуальных вредоносных программ, призванных продемонстрировать саму возможность своего существования.

    Bi - коллекционный вирус, он был прислан в "Лабораторию Касперского" автором через третью сторону. В "дикой природе" новый код не встречается, и ни в каких странах пока не обнаружен.
     

    Источник материала РИА "РосБизнесКонсалтинг".

    Вторник, 11 апреля 2006, 16:39

     
     отправить ссылку на страницуверсия для печати
    PHnet.ru // Лента новостей // дальше предыдущее сообщение в ленте следующее сообщение в ленте
    Фильтр // Новости со всего мира // 11.04.2006 // дальше предыдущее сообщение в разделе следующее сообщение в разделе

     

     
    Предупреждение

    Материалы сайта носят исключительно информационный характер и не могут рассматриваться как оферта к заключению сделок. Несмотря на то, что были приложены значительные усилия, чтобы сделать информацию как можно более достоверной и полезной, мы не претендуем на ее полноту и точность. Ни финансовая компания «Профит Хауз», ни кто-либо из её представителей или сотрудников не несет ответственности за любой прямой или косвенный ущерб, наступивший в результате использования информационных материалов сайта.
                                                                                                                                                                                                     

     

       
     
      

     
  • Отчетность АО ФК «Профит Хауз»
  • Перечень инсайдерской информации АО ФК "Профит Хауз"
  • Как продать акции через нашу компанию?
  •  
     
      

    интернет-трейдинг
    Одна из самых современных и удобных систем интернет-трейдинга!
     
      

     
  • Услуги компании
  • Тарифы компании
  •  
     
  • Открыть счет
  • Как продать акции
  • Необходимые документы
  • Запрос на услуги
  •  
     
      

     
  • Последние 5
  • Прогнозы на будущее
  • О дивидендах
  • Информационные
  • Вопросы по эмитентам
  • Об услугах компании
  • Как купить (продать)…
  • По системе QUIK
  •  
     
     
  • Задать вопрос
  •  
     

     

    PHnet.ru — главная
    Открыть счет
    Контакты
    Вопросы и ответы
     
    Copyright © 2000 – 2024, Profit House, +7(495) 232-3182, client@phnet.ru

    Источник информации ПАО «Московская Биржа».