<?xml version='1.0' encoding="utf-8"?>
      <rss version='2.0'>
      <channel>
      <title>Форум на Исходниках.RU</title>
      <link>https://forum.sources.ru</link>
      <description>Форум на Исходниках.RU</description>
      <generator>Форум на Исходниках.RU</generator>
  	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=236569&amp;view=findpost&amp;p=1956892</guid>
        <pubDate>Thu, 15 May 2008 14:03:11 +0000</pubDate>
        <title>Вирусы научились самомодифицироваться</title>
        <link>https://forum.sources.ru/index.php?showtopic=236569&amp;view=findpost&amp;p=1956892</link>
        <description><![CDATA[RSS_Bot: <em class='tag-i'><br>
		Джефф Свини (Geoff Sweeney), CTO Tier-3, специалист ИТ-безопасности, комментирует замечания, высказанные главой шведской операции &quot;Киберкриминал&quot; (Swiss cybercrime operation). В интервью СМИ...<br>
	</em><br>
<br>
 <br>
<strong class='tag-b'>Джефф Свини</strong> (Geoff Sweeney), CTO Tier-3, специалист ИТ-безопасности, комментирует замечания, высказанные главой шведской операции «Киберкриминал» (Swiss cybercrime operation). <br>
 В интервью СМИ в конце прошлой недели <strong class='tag-b'>Марк Хенауэр</strong> (Marc Henauer), глава операции по борьбе с киберпреступностью Департамента юстиции и полиции Швеции, сказал, что вирусы и другие вредоносные программы уже имеют возможность менять свои сигнатуры каждые несколько часов. <br>
 Это, по его словам, означает, что атакующие нередко находятся на шаг впереди перед защитным ПО. <br>
 Хенауэр рекомендовал компаниям пересмотреть и изменить свои подходы к защите данных. <br>
 «Динамическое изменение кода позволяет вирусу автоматически приспосабливаться к антиспамовым и антивирусным движкам, с которым он сталкивается. К сожалению, методы, используемые для создания этих видоизменяющихся угроз, в настоящее время легко доступны и порождают волну видоизменяющегося вредоносного ПО, созданного на основе методов социальной инженерии. Такое ПО может использоваться для кражи личных данных через электронные письма и рассылки видоизменяющихся троянов во вложениях. Каждая инфекция увеличивает эффективность следующей волны вредоносных писем, рассылаемых автоматизированными системами», - говорит Свини. <br>
 «Дни, когда для защиты ИТ-ситсемы было достаточно одного приложения безопасности, давно прошли. Защита от этого натиска должна быть основана на мониторинге, который охватывает все точки доступа к ПК - SMTP, DNS, HTTP(s), IM и т.д., так как они могут использоваться видоизменяющимися вирусами», - заключил Свини. <br>
 <br>
<br>
Источник: <a class='tag-url' href='http://safe.cnews.ru/news/line/index.shtml?2008/05/15/300381' target='_blank'>http://safe.cnews.ru/news/line/index.shtml?2008/05/15/300381</a>]]></description>
        <author>RSS_Bot</author>
        <category>Новости: Безопасность</category>
      </item>
	
      </channel>
      </rss>
	