00:00
01:00
02:00
03:00
04:00
05:00
06:00
07:00
08:00
09:00
10:00
11:00
12:00
13:00
14:00
15:00
16:00
17:00
18:00
19:00
20:00
21:00
22:00
23:00
00:00
01:00
02:00
03:00
04:00
05:00
06:00
07:00
08:00
09:00
10:00
11:00
12:00
13:00
14:00
15:00
16:00
17:00
18:00
19:00
20:00
21:00
22:00
23:00
Жаңылыктар
09:00
4 мин
Ежедневные новости
10:00
4 мин
Жаңылыктар
11:01
3 мин
Ежедневные новости
12:01
3 мин
Жаңылыктар
13:01
3 мин
Ежедневные новости
14:01
3 мин
Жаңылыктар
15:01
3 мин
15:53
4 мин
Ежедневные новости
16:01
3 мин
Жаңылыктар
17:01
4 мин
Ежедневные новости
18:00
6 мин
Жаңылыктар
Жаңылыктар. Чыгарылыш 09:00
09:00
4 мин
Ежедневные новости
Ежедневные новости. Выпуск 10:00
10:00
4 мин
Жаңылыктар
Жаңылыктар. Чыгарылыш 11:00
11:01
3 мин
Ежедневные новости
Ежедневные новости. Выпуск 12:00
12:01
3 мин
Жаңылыктар
Жаңылыктар. Чыгарылыш 13:00
13:01
3 мин
Ежедневные новости
Ежедневные новости. Выпуск 14:00
14:01
3 мин
ОГО!
Люди и события, которые не оставили нас равнодушными
14:04
43 мин
Жаңылыктар
Жаңылыктар. Чыгарылыш 15:00
15:01
3 мин
Ежедневные новости
Ежедневные новости. Выпуск 16:00
16:01
3 мин
Жаңылыктар
Жаңылыктар. Чыгарылыш 17:00
17:01
5 мин
Ежедневные новости
Ежедневные новости. Выпуск 18:00
18:01
5 мин
Киноблог
От Чокморова до новых звезд: будущее кыргызского кинематографа
18:06
47 мин
ВчераСегодня
К эфиру
г. Бишкек89.3
г. Бишкек89.3
г. Каракол89.3
г. Талас101.1
г. Кызыл-Кия101.9
г. Нарын95.1
г. Чолпон-Ата105.0
г. Ош, Джалал-Абад107.1

Компьютеры казахстанцев атаковала программа, обманывающая антивирус

© Sputnik / Владимир Трефилов / Перейти в фотобанкВирус-вымогатель атаковал IT-системы компаний в разных странах
Вирус-вымогатель атаковал IT-системы компаний в разных странах - Sputnik Кыргызстан
Подписаться
Особенность вируса в том, что он активизируется только после третьей перезагрузки компьютера, что позволяет обмануть антивирус.

БИШКЕК, 23 фев — Sputnik. Компьютеры казахстанцев атаковала вредоносная программа, попадающая через документ Microsoft Word, сообщает агентство Sputnik Казахстан со ссылкой на службу реагирования на компьютерные инциденты Kz-cert.

Специалистам службы ежедневно стали поступать жалобы на рассылку, которая содержит вложение в виде файла Word под названием 945kaz. Анализ содержания показал, что рассылка содержит вредоносную активность.

"Распространение вирусов в документе Word не является уникальным случаем, подобные инциденты уже известны. Однако в случае с обнаруженным файлом уникальность в том, что вирус активируется только после третьей перезагрузки компьютера, что усложняет детектирование антивирусными программами и песочницами, а также расследование инцидента", — предупредили в службе информбезопасности.

Чем опасен новый вирус

Работа московских школ - Sputnik Кыргызстан
Самые популярные и ненадежные пароли в мире — список
Устройство заражается после открытия документа Word и активации исполнения макросов. До третьей перезагрузки компьютера (с момента активации макросов в документе) исполнения реального вредоносного функционала не происходит.

В службе пояснили, что такое большое количество перезагрузок используется злоумышленниками, чтобы сбить с толку автоматизированные системы анализа (песочницы).

Кроме этого, благодаря приемам противодействия исследованию злоумышленникам удастся скрыть от автоматического анализа сервер, с которого происходит загрузка реального кода.

"С учетом данного функционала можно классифицировать инцидент как достаточно опасный, поскольку подобная схема позволяет исполнить любой код, при этом обеспечивая возможности для его оперативного изменения", — уточнили в Kz-cert.

Как защитить устройства

Для обеспечения безопасности устройств специалисты рекомендуют обновить антивирусное программное обеспечение, а также включить автоматическую проверку файлов на наличие угроз.

Лента новостей
0