<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SafeWebInc - Блог о интернете</title>
	<atom:link href="http://safewebinc.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://safewebinc.com</link>
	<description>Ещё один сайт на WordPress</description>
	<lastBuildDate>Wed, 14 Dec 2011 20:48:08 +0000</lastBuildDate>
	<language>ru</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2</generator>
		<item>
		<title>Заряжение BIOS &#8211; Заключение</title>
		<link>http://safewebinc.com/posts/123/</link>
		<comments>http://safewebinc.com/posts/123/#comments</comments>
		<pubDate>Wed, 14 Dec 2011 20:48:08 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Разное]]></category>

		<guid isPermaLink="false">http://safewebinc.com/?p=123</guid>
		<description><![CDATA[Часто писатели вирусов в одной программе сочетают различные методы инфицирования компьютера  вредоносным ПО и его закрепления в ОС. В то же время они ищут новые места для автозагрузки вредоносных программ. В наши дни создатели троянских программ используют уже подзабытые, но известные раннее идеи и воплощают их в конечном продукте. Подтверждение тому &#8211; раскопанные из архивов [...]]]></description>
			<content:encoded><![CDATA[<p>Часто писатели вирусов в одной программе сочетают различные методы инфицирования компьютера  вредоносным ПО и его закрепления в ОС. В то же время они ищут новые места для автозагрузки вредоносных программ. В наши дни создатели троянских программ используют уже подзабытые, но известные раннее идеи и воплощают их в конечном продукте. Подтверждение тому &#8211; раскопанные из архивов 16-битные технологии.</p>
]]></content:encoded>
			<wfw:commentRss>http://safewebinc.com/posts/123/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Заряжение BIOS &#8211; MBR</title>
		<link>http://safewebinc.com/posts/121/</link>
		<comments>http://safewebinc.com/posts/121/#comments</comments>
		<pubDate>Wed, 14 Dec 2011 20:47:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Разное]]></category>

		<guid isPermaLink="false">http://safewebinc.com/?p=121</guid>
		<description><![CDATA[Троянец сохраняет при заражении оригинальный MBR в 7-м секторе диска и использует его для  получения таблицы разделов ( после завершения основной работы использует его и для передачи ему управления). Код, исполняемый на данном этапе, содержит несложный разборщик форматов систем файлов  NTFS и FAT32.Его цель – найти на диске сектора, соответствующие системным файлам winlogon.exe или wininit.exe, компонентам, [...]]]></description>
			<content:encoded><![CDATA[<p>Троянец сохраняет при заражении оригинальный MBR в 7-м секторе диска и использует его для  получения таблицы разделов ( после завершения основной работы использует его и для передачи ему управления).</p>
<p>Код, исполняемый на данном этапе, содержит несложный разборщик форматов систем файлов  NTFS и FAT32.Его цель – найти на диске сектора, соответствующие системным файлам winlogon.exe или wininit.exe, компонентам, отвечающим за вход пользователя в систему.</p>
<p>При нахождении требуемых секторов вредонос заражает исполняемый файл winlogon.exe или wininit.exe ( использование технологии файловых вирусов), делая прямые записи в секторах диска, где он расположен. В 8-м секторе находится шаблон для заражения.</p>
<p>В виду своих малых размеров код выполняет 2 задачи :</p>
<ol>
<li>Загрузка из сети определенного файла по ссылке и его запуск;</li>
<li>Запуск  руткит-драйвера (my.sys, расположенного на диске C:), предназначенный для защиты зараженных секторов диска.</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://safewebinc.com/posts/121/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Заряжение BIOS &#8211; BIOS</title>
		<link>http://safewebinc.com/posts/119/</link>
		<comments>http://safewebinc.com/posts/119/#comments</comments>
		<pubDate>Wed, 14 Dec 2011 20:47:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Разное]]></category>

		<guid isPermaLink="false">http://safewebinc.com/?p=119</guid>
		<description><![CDATA[После старта из BIOS вредоносный объект контролирует все этапы работы компьютера и ОС. Модуль, добавляемый в BIOS, обладает функцией с дополнительной информацией , умещающейся в 1 сектор &#8211; 512 байт.  MBR  и дополнительные  сектора занимают 0x1C00 байт,  ISA ROM &#8211; 0x1E00 байт. Цель этой функции –выяснить, если в  MBR есть зараженная копия, в случае же [...]]]></description>
			<content:encoded><![CDATA[<p>После старта из BIOS вредоносный объект контролирует все этапы работы компьютера и ОС. Модуль, добавляемый в BIOS, обладает функцией с дополнительной информацией , умещающейся в 1 сектор &#8211; 512 байт.  MBR  и дополнительные  сектора занимают 0x1C00 байт,  ISA ROM &#8211; 0x1E00 байт.</p>
<p>Цель этой функции –выяснить, если в  MBR есть зараженная копия, в случае же ее отсутствия &#8211; восстановить заражение. Загрузочная инфицированная запись и последующие сектора присутствуют в самом модуле. И  при обнаружении несоответствия возможно «перезаражение» MBR напрямую из BIOS. Даже в случае излечения MBR риск зараженного состояния компьютера велик.</p>
<p>«Магическая» константа определяет наличие заражения. Ее поиск происходит по фиксированному смещению в MBR. В зараженном секторе должна быть в наличии константа «int1». Функция CheckMBRInfected должна обнаружить  в главной загрузочной записи заражение. Если этого не происходит, вредонос заразит MBR и 13 последующих секторов. После этого  добавленный в BIOS модуль ISA ROM заканчивает свою работу. Основную работу будет осуществлять исполняющийся из MBR код.</p>
]]></content:encoded>
			<wfw:commentRss>http://safewebinc.com/posts/119/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Заряжение BIOS &#8211; MY.SYS</title>
		<link>http://safewebinc.com/posts/117/</link>
		<comments>http://safewebinc.com/posts/117/#comments</comments>
		<pubDate>Wed, 14 Dec 2011 20:46:41 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Разное]]></category>

		<guid isPermaLink="false">http://safewebinc.com/?p=117</guid>
		<description><![CDATA[Драйвер  my.sys используется для сокрытия информации по заражению. Руткит-драйвер  уводит функции IRP_MJ_READ, IRP_MJ_WRITE и IRP_MJ_DEVICE_CONTROL у драйвера, который обслуживает \Device\Harddisk0\DR0. При перехвате подменяется CompletionRoutine в случае чтения, пустой буфер возвращается при попытке чтения охраняемых секторов. Перехват IRP_MJ_WRITE препятствует записи данных в охраняемые сектора. Перехват IRP_MJ_DEVICE_CONTROL следит за вызовами IOCTL_DISK_GET_DRIVE_LAYOUT_EX, IOCTL_STORAGE_GET_MEDIA_TYPES_EX, IOCTL_DISK_GET_DRIVE_GEOMETRY_EX и посылает назад ошибку.]]></description>
			<content:encoded><![CDATA[<p>Драйвер  my.sys используется для сокрытия информации по заражению. Руткит-драйвер  уводит функции IRP_MJ_READ, IRP_MJ_WRITE и IRP_MJ_DEVICE_CONTROL у драйвера, который обслуживает \Device\Harddisk0\DR0. При перехвате подменяется CompletionRoutine в случае чтения, пустой буфер возвращается при попытке чтения охраняемых секторов. Перехват IRP_MJ_WRITE препятствует записи данных в охраняемые сектора. Перехват IRP_MJ_DEVICE_CONTROL следит за вызовами IOCTL_DISK_GET_DRIVE_LAYOUT_EX, IOCTL_STORAGE_GET_MEDIA_TYPES_EX, IOCTL_DISK_GET_DRIVE_GEOMETRY_EX и посылает назад ошибку.</p>
]]></content:encoded>
			<wfw:commentRss>http://safewebinc.com/posts/117/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Заряжение BIOS &#8211; BIOS.SYS  и  CBROM.EXE</title>
		<link>http://safewebinc.com/posts/115/</link>
		<comments>http://safewebinc.com/posts/115/#comments</comments>
		<pubDate>Wed, 14 Dec 2011 20:46:14 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Разное]]></category>

		<guid isPermaLink="false">http://safewebinc.com/?p=115</guid>
		<description><![CDATA[Инсталятор руткита использует  bios.sys драйвер и осуществляет 3 функции. FindSMIPORTAndBIOSSize – первая функция, используемая для определения типа BIOS в системе. Для этого ищется «магическая» сигнатура в памяти. При совпадении сигнатуры функция действует дальше и делает попытку найти SMI_PORT и вычислить размер bios. B других ситуациях ошибка возвращается и дроппер заразит MBR обычным образом. Проверка, аутентифицировавшая [...]]]></description>
			<content:encoded><![CDATA[<p>Инсталятор руткита использует  bios.sys драйвер и осуществляет 3 функции.</p>
<p>FindSMIPORTAndBIOSSize – первая функция, используемая для определения типа BIOS в системе. Для этого ищется «магическая» сигнатура в памяти. При совпадении сигнатуры функция действует дальше и делает попытку найти SMI_PORT и вычислить размер bios. B других ситуациях ошибка возвращается и дроппер заразит MBR обычным образом.</p>
<p>Проверка, аутентифицировавшая BIOS AWARD и нашедшая переменные SMI_PORT и BIOSSize вызывает за собой функцию MakeBIOSBackup, сохраняющую образ БИОС в файле c:\bios.bin. После того, как образ сохранен на диске, дроппер делает проверку на наличие своего модуля. Если он отсутствует, в образ BIOS добавляется ISA ROM при помощи утилиты cbrom.exe(cbrom c:\bios.bin /isa hook.rom). Далее вызывается функция FlashROM, которая прошивает зараженный образ в ROM. Каждый раз при включении компьютера образ будет вызываться снова и снова.</p>
]]></content:encoded>
			<wfw:commentRss>http://safewebinc.com/posts/115/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Заряжение BIOS &#8211; Установка</title>
		<link>http://safewebinc.com/posts/112/</link>
		<comments>http://safewebinc.com/posts/112/#comments</comments>
		<pubDate>Wed, 14 Dec 2011 20:45:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Разное]]></category>

		<guid isPermaLink="false">http://safewebinc.com/?p=112</guid>
		<description><![CDATA[Вредоносная программа действует через исполняемый модуль со всеми необходимыми для работы компонентами. Он детектирован как «Rootkit.Win32.Mybios.a» Kомпоненты: драйвер : bios.sys (устройство \Device\Bios) для работы с BIOS; драйвер:  my.sys (устройство \Device\hide) для укрытия заражения; hook.rom – компонент BIOS; библиотека управления  bios.sys — flash.dll драйвером; программа для работы с образом  BIOS от производителя &#8211; cbrom.exe. Сначала дроппер [...]]]></description>
			<content:encoded><![CDATA[<p>Вредоносная программа действует через исполняемый модуль со всеми необходимыми для работы компонентами. Он детектирован как «Rootkit.Win32.Mybios.a»</p>
<p>Kомпоненты:</p>
<p>драйвер : bios.sys (устройство \Device\Bios) для работы с BIOS;</p>
<p>драйвер:  my.sys (устройство \Device\hide) для укрытия заражения;</p>
<p>hook.rom – компонент BIOS;</p>
<p>библиотека управления  bios.sys — flash.dll драйвером;</p>
<p>программа для работы с образом  BIOS от производителя &#8211; cbrom.exe.</p>
<p>Сначала дроппер расшифровывает и начинает процесс установки. На жесткий диск подается и запускается bios.sys драйвер с целью получить нужную информацию о BIOS.</p>
<p>В корень диска сбрасывается  my.sys драйвер. При  AWARD BIOS действует алгоритм:</p>
<p>1  читается из памяти  BIOS, ищется SMI_PORT, определяется размер BIOS</p>
<p>2  на диске (c:\bios.bin) создается образ BIOS</p>
<p>3  производится добавление к образу при отсутствии на диске образе БИОС модуля hook.rom</p>
<p>4  с диска в ROM прошивается «зараженный» образ.</p>
<p>При использовании BIOS, отличного от AWARD, дроппер заражает MBR. Таким образом, руткит способен проникать в любые системы, любого производителя.</p>
]]></content:encoded>
			<wfw:commentRss>http://safewebinc.com/posts/112/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Реально ли заражение BIOS?</title>
		<link>http://safewebinc.com/posts/110/</link>
		<comments>http://safewebinc.com/posts/110/#comments</comments>
		<pubDate>Wed, 14 Dec 2011 20:44:49 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Разное]]></category>

		<guid isPermaLink="false">http://safewebinc.com/?p=110</guid>
		<description><![CDATA[Заразить BIOS пытались уже давно: перехватывали указатели в различных системных таблицах ОС, заражали MBR и системные компоненты. По аналогии с MBR при заражении BIOS вредоносный код инициализируется с момента как включается компьютер. Вредонос уже может контролировать все фазы загрузки компьютера и ОС. Однако для вирусописателей есть и сложности. Из-за неунифицированного формата BIOS разработчики вирусной программы [...]]]></description>
			<content:encoded><![CDATA[<p>Заразить BIOS пытались уже давно: перехватывали указатели в различных системных таблицах ОС, заражали MBR и системные компоненты. По аналогии с MBR при  заражении  BIOS вредоносный код инициализируется с момента как включается компьютер. Вредонос уже может контролировать все фазы загрузки компьютера и ОС. Однако для вирусописателей есть и сложности. Из-за неунифицированного формата BIOS разработчики вирусной программы должны поддерживать BIOS всех производителей и найти алгоритм прошивки в ROM.Сегодня есть опасность заражения BIOS для тех, у кого материнские плата компании AWARD.</p>
]]></content:encoded>
			<wfw:commentRss>http://safewebinc.com/posts/110/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Новые технологии сменяют традиционные решения</title>
		<link>http://safewebinc.com/posts/102/</link>
		<comments>http://safewebinc.com/posts/102/#comments</comments>
		<pubDate>Wed, 23 Nov 2011 20:45:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Защита]]></category>

		<guid isPermaLink="false">http://safewebinc.com/?p=102</guid>
		<description><![CDATA[Существуют различные технологии для обнаружения новых вредоносных программ. Они дополняют уже существующие методы «сигнатурного поиска» известных вирусов. Качество таких технологий увеличивает уровень безопасности, который обеспечивают конкретные продукты. Это методы проактивной защиты : поведенческие блокираторы и  эвристические технологии для обнаружения вредного кода. Многие производители антивирусов хотят изобрести новую технологию, способную разрешить все существующие «вирусные» проблемы, некую [...]]]></description>
			<content:encoded><![CDATA[<p>Существуют различные технологии для обнаружения новых вредоносных программ. Они дополняют уже существующие методы «сигнатурного поиска» известных вирусов. Качество таких технологий увеличивает уровень безопасности, который обеспечивают конкретные продукты. Это методы проактивной защиты : поведенческие блокираторы и  эвристические технологии для обнаружения вредного кода.</p>
<p>Многие производители антивирусов хотят изобрести новую технологию, способную разрешить все существующие «вирусные» проблемы, некую панацею, которая излечит компьютер от всех болезней одним махом. Хочется распознать вирус и удалить его до того, как он будет создан и попадет в сеть, причем чтобы так было со всеми рождающимися вирусными программами. Но так как компьютерные вирусы служат целям изощренных хакеров, они не подчиняются универсальным законам. А потому нельзя найти против них какое-то универсальное средство.</p>
<p>Например, поведенческий блокиратор. Он является конкурентом традиционным антивирусам, которые основаны на вирусных сигнатурах. Эти два разных подхода к проверке на вирусы не исключают друг друга. Поведенческий блокиратор наблюдает за работой программ при их запуске и в случае подозрительных или же вредоносных действий с ее стороны, прекращает работу программы ( имеется особый набор правил). При работе с сигнатурой, небольшим куском вирусного кода, прикладываемого к файлам, антивирусная программа сравнивает, подходит он или же нет. Оба метода имеют как сильные стороны, так и недостатки.</p>
<p>Сигнатурные сканеры хорошо отлавливают знакомых им «зверей» ( это их достоинства), но пропускают тех, кого они еще не знают. Недостатками также являются  ресурсоемкость и громоздкий объем антивирусных баз. Поведенческий блокиратор распознает даже неизвестные вредоносные программы, что является, несомненно, его достоинством. Но он пропускает некоторые уже давно известные варианты, ведь современные вредоносные программы ведут себя настолько по-разному, что применить к ним универсальный набор правил просто невозможно. Это его недостаток. Иногда и не представляющие угрозы программы «подозрительны» для поведенческих блокираторов. Они ложно срабатывают, детектируя вирус в чистом файле, каждый раз они будут блокировать деятельность полезных ресурсов и пропускать вредные программы.</p>
<p>Поведенческий блокиратор не способен бороться с совершенно новыми вирусами. Вирусописатели и хакеры не спят и придумывают новый метод заражения системы. Антивирус в таком случае будет нуждаться в срочных обновлениях. Далее – еще обновления. Как следствие получается такой же сигнатурный сканер, где сигнатуры «поведенческие», а не «куски кода».</p>
<p>Аналогично обстоят дела и с эвристическим анализатором. Его суть состоит в анализе возможного поведения программы еще до ее запуска и заключении – безопасна программа или нет. При прогрессе антивирусных технологий, мешающих хакерам взламывать системы, начинают появляться новые вирусные инструменты, которые обходят эвристические методы. Чем быстрее «продвинутый» продукт защиты становится популярным,  передовые технологии становятся неэффективными.</p>
<p>Новейшие проактивные технологии действенны лишь короткое время. Простому хакеру нужно пару месяцев или недель, чтобы преодолеть проактивную оборону, профессионалу – пару дней, часов ,а то и минут. Поведенческому блокиратору и эвристическому анализатору требуются постоянные доработки и, соответственно, обновления. Это занимает немало времени при проактивных методах защиты. Поэтому, часто  обновления от сигнатурных вирусов появляются гораздо быстрее, чем от проактивных технологий.</p>
<p>Проактивные методы хорошо справляются со своей работой и останавливают часть компьютерной фауны, сделанной не столь опытными хакерами. Эти методы неплохо дополняют традиционные сигнатурные сканеры, но на них нельзя полагаться целиком и полностью.</p>
]]></content:encoded>
			<wfw:commentRss>http://safewebinc.com/posts/102/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Выбираем антивирусную защиту</title>
		<link>http://safewebinc.com/posts/100/</link>
		<comments>http://safewebinc.com/posts/100/#comments</comments>
		<pubDate>Wed, 23 Nov 2011 20:45:35 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Защита]]></category>

		<guid isPermaLink="false">http://safewebinc.com/?p=100</guid>
		<description><![CDATA[Выбор антивируса зависит от того, какие  требования у пользователя к качеству программы. У некоторых людей требования к антивирусу минимальные, так как они не ведут активной работы в интернете, посещают лишь надежные сайты из своего списка, почтовая переписка  лишь с ограниченным кругом персон, также нет потребности в скачивании новых программ. При активной переписке, регулярном использовании поисковых [...]]]></description>
			<content:encoded><![CDATA[<p>Выбор антивируса зависит от того, какие  требования у пользователя к качеству программы. У некоторых людей требования к антивирусу минимальные, так как они не ведут активной работы в интернете, посещают лишь надежные сайты из своего списка, почтовая переписка  лишь с ограниченным кругом персон, также нет потребности в скачивании новых программ. При активной переписке, регулярном использовании поисковых сервисов, постоянной работе в сети пользователь соответственно нуждается в более качественной и функциональной антивирусной защите.</p>
<p>Наиболее важными критериями для выбора антивируса являются простота в использовании и надежность в работе. И идеальный антивирус будет просто бесполезен, если он периодически  «зависает», в конфликте с системой, сильно уменьшает ее производительность. Довольно сложно работать  с антивирусной программой, требующей специальных знаний, большая часть пользователей которыми не владеет. Простой пользователь может проигнорировать уведомление антивируса и нажать случайно «NO» или  «YES». Если же антивирус  очень часто задает непонятные пользователю вопросы, юзер может отключить или удалить антивирус из системы. Многие системные администраторы предпочитают не столь надежную, но более удобную антивирусную систему, когда замечают, что в корпоративной версии антивируса нет необходимого функционала, чтобы администрировать сеть предприятия.</p>
<p>Другим важным критерием является комплексность защиты. Все, что может стать объектом вирусного нападения : различные типы файлов, элементы сети, должны постоянно контролироваться. В этом случае нужно уметь детектировать вредоносный код в возможных каналах его проникновения, обеспечить протекцию всех «дверей», открывающих доступ к компьютеру и его сети.</p>
<p>Третьим критерием  является качество  защиты. Если  антивирус, какой бы навороченный он не был, не может обеспечить требуемый уровень защиты от вирусных программ, он просто бесполезен. Подвергаясь воздействию агрессивной среды,  антивирусные  программы  постоянно совершенствуются. Как правило, новые версии  троянских  программ, вирусов, червей все более сложные по сравнению с их предшественниками.</p>
<p>О высоком качестве защиты можно говорить, если имеется высокий уровень обнаружения вредоносных программ, регулярно выходят обновления, можно правильно удалить вирусный код из системы, использовать двойную защиту от нескольких производителей, имеется достаточная ресурсоемкость и можно защитить компьютер от новых троянских программ и вирусов.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://safewebinc.com/posts/100/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Защита от вредоносных программ 2</title>
		<link>http://safewebinc.com/posts/97/</link>
		<comments>http://safewebinc.com/posts/97/#comments</comments>
		<pubDate>Mon, 21 Nov 2011 18:23:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Защита]]></category>

		<guid isPermaLink="false">http://safewebinc.com/?p=97</guid>
		<description><![CDATA[Пример почтового червя LoveLetter и его многочисленных клонов показывает, как могут быть успешно отражены злоумышленные атаки. После того, как эпидемия червя распространилась, все антивирусные компании опубликовали свои рекомендации, что касается защиты от такого вида червей. Настоятельно советовалось не открывать исходный файл с расширением имени файла VBS (таким образом червь распространялся). Так, ни один из червей [...]]]></description>
			<content:encoded><![CDATA[<p>Пример почтового червя LoveLetter и его многочисленных клонов показывает, как могут быть успешно отражены злоумышленные атаки. После того, как эпидемия червя распространилась, все антивирусные компании опубликовали свои рекомендации, что касается защиты от такого вида червей. Настоятельно советовалось не открывать исходный файл с расширением имени файла VBS (таким образом червь распространялся). Так, ни один из червей не привел к эпидемии, несмотря на различные клоны и вариации этого червя.</p>
<p>Иногда предполагаемые результаты вирусных атак не отражают реальный уровень угрозы. Довольно часто почтовые черви камуфлируются за новостями о ярком, обсуждаемом всеми событии : будь то чемпионат по футболу, террористический акт, природный катаклизм и прочее. Одни из антивирусных компаний нарочно раздувают вокруг незначительной новости большую шумиху. Однако, если тогда нет других «горячих» новостей, попав в газеты, сообщения вводят в заблуждение пользователей. Например, в 1999 году группа хакеров распространила весть о том, что на Новый Год в сеть будет запущено тысячи новых вирусов. Антивирусные компании и эксперты отреагировали неоднозначно. Некоторые поддерживали сенсацию, раздувая ее, другие призывали пользователей соблюдать спокойствие, так как нет причин для бедствия (ничего страшного не произошло).</p>
]]></content:encoded>
			<wfw:commentRss>http://safewebinc.com/posts/97/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

