<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Современные микро технологии</title>
	<atom:link href="http://www.techmicro.ru/feed" rel="self" type="application/rss+xml" />
	<link>http://www.techmicro.ru</link>
	<description></description>
	<lastBuildDate>Thu, 26 Apr 2012 11:48:57 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>«Доктор Веб» предупреждает: вирус Rmnet.12 создал бот-сеть из миллиона компьютеров на базе Windows</title>
		<link>http://www.techmicro.ru/archives/816</link>
		<comments>http://www.techmicro.ru/archives/816#comments</comments>
		<pubDate>Mon, 23 Apr 2012 09:38:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Вирусные новости]]></category>
		<category><![CDATA[Dr.Web]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[вирус]]></category>

		<guid isPermaLink="false">http://www.techmicro.ru/?p=816</guid>
		<description><![CDATA[18 апреля 2012 года
Компания «Доктор Веб» — российский разработчик средств информационной безопасности — сообщает о широком распространении файлового вируса Win32.Rmnet.12, c помощью которого злоумышленники создали бот-сеть, насчитывающую более миллиона инфицированных компьютеров. Вирус Win32.Rmnet.12 заражает ПК на базе Microsoft Windows, реализуя функции бэкдора, а также осуществляя кражу паролей (от популярных FTP-клиентов), которые могут быть использованы для [...]]]></description>
			<content:encoded><![CDATA[<p><strong>18 апреля 2012 года</strong></p>
<p><strong>Компания «Доктор Веб» — российский разработчик средств информационной безопасности — сообщает о широком распространении файлового вируса Win32.Rmnet.12, c помощью которого злоумышленники создали бот-сеть, насчитывающую более миллиона инфицированных компьютеров. Вирус Win32.Rmnet.12 заражает ПК на базе Microsoft Windows, реализуя функции бэкдора, а также осуществляя кражу паролей (от популярных FTP-клиентов), которые могут быть использованы для организации сетевых атак или заражения сайтов. Обрабатывая поступающие от удаленного центра злоумышленников указания, Win32.Rmnet.12 также может дать команду на уничтожение операционной системы.</strong></p>
<p>Впервые информация о вирусе Win32.Rmnet.12 была добавлена в базы Dr.Web еще в сентябре 2011 года. Начиная с этого момента специалисты «Доктор Веб» внимательно следили за развитием этой угрозы. Вирус проникает на компьютеры разным путем: через инфицированные флеш-накопители, зараженные исполняемые файлы, а также при помощи специальных скриптов, интегрированных в html-документы — они сохраняют на диск компьютера вирус при открытии вредоносной веб-страницы в окне браузера. Сигнатура подобных сценариев, написанных на языке VBScript, была добавлена в базы Dr.Web под именем VBS.Rmnet.</p>
<p>Win32.Rmnet.12 — сложный многокомпонентный файловый вирус, состоящий из нескольких модулей и обладающий способностью к саморазмножению (умеет копировать сам себя и бесконтрольно распространяться без участия пользователя). Запустившись в операционной системе, Win32.Rmnet.12 проверяет, какой браузер установлен по умолчанию (если таковой не обнаружен, вирус выбирает в качестве цели Microsoft Internet Explorer) и встраивается в процессы браузера. Затем, сгенерировав имя собственного файла на основе серийного номера жесткого диска, вирус сохраняется в папку автозагрузки текущего пользователя и устанавливает для вредоносного файла атрибут «скрытый». В ту же папку сохраняется и конфигурационный файл, в который записываются необходимые для работы вредоносной программы данные. Затем на основе заложенного в него алгоритма вирус определяет имя управляющего сервера и пытается установить с ним соединение.</p>
<p>Одним из компонентов вируса является модуль бэкдора. После запуска он пытается определить скорость соединения компьютера с Интернетом, для чего с интервалом в 70 секунд отправляет запросы на сайты google.com, bing.com и yahoo.com, анализируя отклики. Затем Win32.Rmnet.12 запускает на инфицированной машине FTP-сервер и устанавливает соединение с командным центром, передавая ему сведения о зараженном компьютере. Бэкдор способен обрабатывать поступающие от удаленного центра директивы, в частности, команды на скачивание и запуск произвольного файла, обновление самого себя, создание и отправку злоумышленникам снимка экрана и даже команду уничтожения операционной системы.</p>
<p>Другой функциональный компонент вируса предназначен для кражи паролей от наиболее популярных FTP-клиентов, таких как Ghisler, WS FTP, CuteFTP, FlashFXP, FileZilla, Bullet Proof FTP и некоторых других. Эти данные впоследствии могут быть использованы злоумышленниками для организации сетевых атак или для размещения на удаленных серверах различных вредоносных объектов. К тому же Win32.Rmnet.12 не брезгует покопаться и в cookies пользователя, в результате чего злоумышленники могут получить доступ к учетным записям жертвы на различных сайтах, требующих авторизации. Кроме того, модуль обладает функционалом, позволяющим осуществлять блокировку отдельных сайтов и перенаправление пользователя на принадлежащие вирусописателям интернет-ресурсы. Одна из модификаций Win32.Rmnet.12 также способна осуществлять веб-инжекты, благодаря чему вирус может похищать банковскую информацию.</p>
<p>Распространение вируса происходит несколькими путями: во-первых, с использованием уязвимостей браузеров, позволяющих сохранять и запускать исполняемые файлы при открытии веб-страниц. Вирус выполняет поиск всех хранящихся на дисках файлов html и добавляет в них код на языке VBScript. Помимо этого, Win32.Rmnet.12 инфицирует все обнаруженные на дисках исполняемые файлы с расширением .exe и умеет копировать себя на съемные флеш-накопители, сохраняя в корневую папку файл автозапуска и ярлык, ссылающийся на вредоносное приложение, которое в свою очередь запускает вирус.</p>
<p>Ботнет, состоящий из зараженных Win32.Rmnet.12 компьютеров, был впервые обнаружен компанией «Доктор Веб» еще в сентябре 2011 года, когда образец самого вируса впервые попал в антивирусную лабораторию. Вскоре были расшифрованы хранящиеся в ресурсах Win32.Rmnet.12 имена управляющих серверов. Спустя некоторое время специалисты проанализировали также протокол обмена данными между ботнетом и управляющими центрами, что позволило не только определять количество ботов в сети, но и контролировать их поведение. 14 февраля 2012 года аналитиками компании «Доктор Веб» был применен известный метод sinkhole, который впоследствии успешно использовался для изучения сети троянцев BackDoor.Flashback.39, а именно были зарегистрированы домены управляющих серверов одной из сетей Win32.Rmnet.12, что позволило установить полный и всеобъемлющий контроль над этим ботнетом. В конце февраля аналогичным образом была захвачена вторая подсеть Win32.Rmnet.12.</p>
<p>Первоначально количество составляющих сеть Win32.Rmnet.12 инфицированных машин было относительно невелико и насчитывало несколько сотен тысяч ботов, однако это число постепенно увеличивалось. По данным на 15 апреля 2012 года, ботнет Win32.Rmnet.12 состоит из 1 400 520 зараженных узлов и продолжает уверенно расти. Динамика изменения численности сети показана на представленном ниже графике.</p>
<p><a href="http://www.techmicro.ru/wp-content/uploads/2012/04/graf_1_2.1.png"><img class="aligncenter size-full wp-image-817" title="graf_1_2.1" src="http://www.techmicro.ru/wp-content/uploads/2012/04/graf_1_2.1.png" alt="" width="550" height="458" /></a></p>
<p>Наибольшее количество зараженных ПК приходится на долю Индонезии — 320 014 инфицированных машины, или 27,12%. На втором месте находится государство Бангладеш с числом заражений 166 172, что составляет 14,08% от размеров всего ботнета. На третьем месте — Вьетнам (154 415 ботов, или 13,08%), далее следуют Индия (83 254 бота, или 7,05%), Пакистан (46 802 бота, или 3,9%), Россия (43 153 инфицированных машины, или 3,6%), Египет (33 261 бот, или 2,8%), Нигерия (27 877 ботов, или 2,3%), Непал (27 705 ботов, или 2,3%) и Иран (23 742 бота, или 2,0%). Достаточно велико количество пострадавших от данного вируса на территории Казахстана (19 773 случая заражения, или 1,67%) и Беларуси (14 196 ботов, или 1,2%). В Украине зафиксировано 12 481 случай инфицирования Win32.Rmnet.12, что составляет 1,05% от размеров всей бот-сети. Относительно небольшое количество зараженных компьютеров выявлено в США — 4 327 единиц, что соответствует 0,36%. Ну а меньше всего случаев приходится на долю Канады (250 компьютеров, или 0,02% от объемов сети) и Австралии (всего лишь 46 компьютеров). По одному инфицированному ПК было выявлено в Албании, Дании и Таджикистане. Географическое распределение ботнета Win32.Rmnet.12 продемонстрировано на предложенной ниже иллюстрации.</p>
<p><a href="http://www.techmicro.ru/wp-content/uploads/2012/04/map2.mini_.png"><img class="aligncenter size-full wp-image-818" title="map2.mini" src="http://www.techmicro.ru/wp-content/uploads/2012/04/map2.mini_.png" alt="" width="550" height="316" /></a></p>
<p>Следует отметить, что компания «Доктор Веб» полностью контролирует вирусную сеть Win32.Rmnet.12, благодаря чему злоумышленники больше не могут получить к ней доступ и нанести вред инфицированным компьютерам. Во избежание заражения Win32.Rmnet.12 специалисты компании «Доктор Веб» рекомендуют использовать современное антивирусное программное обеспечение и поддерживать вирусные базы в актуальном состоянии. Если вы уже стали жертвой вируса Win32.Rmnet.12, для его удаления следует воспользоваться лечащей утилитой <a href="http://freedrweb.com/cureit/">Dr.Web CureIt!</a> или загрузочным компакт-диском <a href="http://freedrweb.com/livecd/">Dr.Web LiveCD</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.techmicro.ru/archives/816/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Специальный проект: как удалить BackDoor.Flashback.39 и подробности первой эпидемии для Mac OS X</title>
		<link>http://www.techmicro.ru/archives/814</link>
		<comments>http://www.techmicro.ru/archives/814#comments</comments>
		<pubDate>Thu, 12 Apr 2012 11:38:29 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Вирусные новости]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Dr.Web]]></category>
		<category><![CDATA[Mac OS X]]></category>

		<guid isPermaLink="false">http://www.techmicro.ru/?p=814</guid>
		<description><![CDATA[Компания «Доктор Веб» — российский разработчик средств информационной безопасности — открывает специальный проект, посвященный эпидемии BackDoor.Flashback.39 на компьютерах на базе Mac OS X. Зайдя на Anti-Flashback, вы узнаете о  том, как найти и обезвредить BackDoor.Flashback.39, сколько «маков» заражено, и в каких странах они находятся, ознакомиться с хронологией эпидемии, а также почерпнуть другую информацию об этой угрозе. [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Компания «Доктор Веб» — российский разработчик средств информационной безопасности — открывает специальный проект, посвященный эпидемии BackDoor.Flashback.39 на компьютерах на базе Mac OS X. Зайдя на <a href="https://www.drweb.com/flashback/">Anti-Flashback</a>, вы узнаете о  том, как найти и обезвредить BackDoor.Flashback.39, сколько «маков» заражено, и в каких странах они находятся, ознакомиться с хронологией эпидемии, а также почерпнуть другую информацию об этой угрозе. </strong></p>
<p>Новый проект Anti-Flashback предназначен для всех пользователей «маков» —  как для тех, кто уже пострадал от троянца BackDoor.Flashback.39, так и для тех,  чей компьютер может быть уязвим перед этой угрозой.</p>
<p>На страницах Anti-Flashback вы сможете подробнее узнать о бот-сети  Flashback и, в частности, о троянце BackDoor.Flashback.39, посмотреть географию распространения троянской программы и график роста заражений, проследить хронологию эпидемии и прочитать различные материалы о BackDoor.Flashback.39,  опубликованные в СМИ. Также для вас: советы по безопасности, информация о  других бот-сетях и методе «теневой загрузки».</p>
<p>Вместо «специальных утилит»,  создаваемых некоторыми разработчиками, для удаления BackDoor.Flashback.39  компания «Доктор Веб» предлагает воспользоваться давно известным сканером <a href="http://www.freedrweb.com/drweb+mac+light/">Dr.Web Light для Mac OS X</a>, находящимся в топе бесплатных приложений на Mac App Store – он прекрасно справится с обнаружением и обезвреживанием этого троянца, а также других вредоносных программ, представляющих опасность для пользователей «маков».</p>
<p>Наряду с этим вы также можете с помощью специальной формы на <a href="https://www.drweb.com/flashback/">Anti-Flashback</a> определить, инфицирован ли ваш «мак» BackDoor.Flashback.39 или  нет.</p>
<p>Отдельное внимание просим уделить разделу FAQ, в котором вы найдете ответы на самые популярные вопросы владельцев  «маков» о BackDoor.Flashback.39 и эпидемии этого троянца.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.techmicro.ru/archives/814/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Yota отложила на месяц переключение сети в Москве с WiMAX на LTE</title>
		<link>http://www.techmicro.ru/archives/811</link>
		<comments>http://www.techmicro.ru/archives/811#comments</comments>
		<pubDate>Thu, 05 Apr 2012 07:50:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Гаджеты]]></category>
		<category><![CDATA[Новости]]></category>
		<category><![CDATA[Yota]]></category>

		<guid isPermaLink="false">http://www.techmicro.ru/?p=811</guid>
		<description><![CDATA[Компания &#8220;Скартел&#8221; (торговая марка Yota) перенесла дату переключения московской сети с WiMAX на LTE с 15 апреля на 10 мая 2012 года.
На  главной странице сайта оператора дата в объявлении о запуске &#8220;новейшей  технологии мобильной связи&#8221; поменялась с 15 апреля на 10 мая. Кроме  того, во вторник вечером соответствующее объявление было сделано в [...]]]></description>
			<content:encoded><![CDATA[<p>Компания &#8220;Скартел&#8221; (торговая марка Yota) перенесла дату переключения московской сети с WiMAX на LTE с 15 апреля на 10 мая 2012 года.</p>
<p>На  главной странице сайта оператора дата в объявлении о запуске &#8220;новейшей  технологии мобильной связи&#8221; поменялась с 15 апреля на 10 мая. Кроме  того, во вторник вечером соответствующее объявление было сделано в  официальном сообществе Yota в ЖЖ.</p>
<p>&#8220;Мы  переносим дату запуска новейшей технологии мобильной связи LTE в Москве  на 10 мая 2012 года, — говорится в сообщении. &#8211; Это сделано для того,  чтобы каждый клиент Yota успел получить новое устройство до выключения  московской сети WiMAX&#8221;.</p>
<p>Как предполагают Вести.Ru,  у Yota возникли проблемы с поставками абонентских устройств и  реализацией программы обмена старого оборудования на новое. В сети  нового стандарта старые устройства работать не смогут, поэтому оператор  бесплатно заменяет их на новые. Однако многие абоненты оператора  жалуются, что замены USB-модемов приходится ждать по две недели.</p>
<p>Что  касается мобильных Wi-Fi роутеров с поддержкой сети Yota (модели Yota  Egg и более свежая Yota Many), то менять их пока даже не начинали.</p>
<p><em>Напомним,  LTE (от англ. Long-Term Evolution)- это стандарт связи четвертого  поколения (4G), разработанный для увеличения возможностей  высокоскоростных систем мобильной передачи данных (теоретическая  максимальная скорость передачи данных &#8211; 326,4 Мбит/с во входящем канале и  172,8 Мбит/с в исходящем). К стандартам связи четвертого поколения  также относится стандарт мобильной связи WiMax (скорость до 144 Мбит/с  &#8220;на вход&#8221; и 35 Мбит/с &#8211; &#8220;на выход&#8221;). В январе 2008 года Международный  союз электросвязи признал стандарт LTE основным направлением эволюции  сетей сотовой связи в мире.</em></p>
<p><em>LTE, как ожидается, приведет к  появлению качественно новых мобильных сервисов: пользователи смогут в  режиме реального времени получать видео высокого качества, работать с  интерактивными службами и пр. Первая в мире мобильная сеть на базе  технологии LTE была запущена оператором TeliaSonera в центре Стокгольма в  декабре 2009 года. Операторское оборудование для сетей LTE выпускают  Ericsson, Alcatel-Lucent, Nokia Siemens Networks, Fujitsu, Huawei  Technologies, Motorola, Panasonic, Starent и ZTE. Первый в мире смартфон  для сетей стандарта LTE был выпущен компанией Samsung в 2010 году.</em></p>
<p>Новая  4G-сеть Yota будет работать в диапазоне частот 2,5-2,7 ГГц. Поначалу ее  покрытие будет таким же, как в сетях WiMAX, однако до конца года Yota  планирует увеличить число базовых станций в Москве в полтора раза, а в  Московской области &#8211; в 10 раз. Скорость подключения составит от 512  килобит до 20 мегабит в секунду. Стоимость услуг будут зависеть от  тарифа, который выберет пользователь. Самый дешевый тариф &#8211; 400 рублей в  месяц.</p>
<p>Активные пользователи сети Yota могут получить новые  устройства в точках продаж Yota, либо у курьера, заказав бесплатную  доставку. В свободной продаже они появятся после запуска сети. Новые  пользователи, а также те, кто давно не пользовался услугами сети, смогут  получить LTE-модем бесплатно, внеся на счет не менее 500 рублей.</p>
<p>До  сентября 2012 года WiMAX-сети будут отключены в городах по всей России,  обещают в компании. Первая в России сеть Yota, использующая стандарт  LTE, заработала в Новосибирске в середине января. До этого, в августе  2010 года, &#8220;Скартел&#8221; включил передатчики LTE в Казани, но проработали  они лишь сутки, после чего были закрыты по требованию Роскомнадзора  из-за неурегулированного вопроса с лицензиями на частоты.</p>
<p>Инвестиции  &#8220;Скартела&#8221; в строительство LTE-сети и переход на новую технологию связи  составили 100 миллионов долларов. О своем желании строить сети LTE  ранее заявили несколько российских операторов связи, включая всех  крупных игроков рынка.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.techmicro.ru/archives/811/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>«Доктор Веб» обнаружил ботнет из более чем 550 000 «маков»</title>
		<link>http://www.techmicro.ru/archives/805</link>
		<comments>http://www.techmicro.ru/archives/805#comments</comments>
		<pubDate>Thu, 05 Apr 2012 07:47:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Вирусные новости]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Dr.Web]]></category>

		<guid isPermaLink="false">http://www.techmicro.ru/?p=805</guid>
		<description><![CDATA[Специалисты компании «Доктор Веб» — российского разработчика средств информационной безопасности — провели специальное исследование, позволившее оценить картину распространения троянской программы BackDoor.Flashback, заражающей компьютеры, работающие под управлением операционной системы Mac OS X. Сейчас в ботнете BackDoor.Flashback действует более 550 000 инфицированных рабочих станций, большая часть которых расположена на территории США и Канады. Это в очередной раз [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Специалисты компании «Доктор Веб» — российского разработчика средств информационной безопасности — провели специальное исследование, позволившее оценить картину распространения троянской программы BackDoor.Flashback, заражающей компьютеры, работающие под управлением операционной системы Mac OS X. Сейчас в ботнете BackDoor.Flashback действует более 550 000 инфицированных рабочих станций, большая часть которых расположена на территории США и Канады. Это в очередной раз опровергает заявления некоторых экспертов об отсутствии угроз для пользователей «маков». </strong></p>
<p>Заражение троянцем BackDoor.Flashback.39 осуществляется с использованием инфицированных сайтов и промежуточных TDS (Traffic Direction System, систем распределения трафика), перенаправляющих пользователей Mac OS X на вредоносный сайт. Таких страниц специалистами «Доктор Веб» было выявлено достаточно много — все они содержат Java-скрипт, загружающий в браузер пользователя Java-апплет, который, в свою очередь, содержит эксплойт. Среди недавно выявленных вредоносных сайтов фигурируют, в частности:</p>
<ul>
<li>godofwar3.rr.nu</li>
<li>ironmanvideo.rr.nu</li>
<li>killaoftime.rr.nu</li>
<li>gangstasparadise.rr.nu</li>
<li>mystreamvideo.rr.nu</li>
<li>bestustreamtv.rr.nu</li>
<li>ustreambesttv.rr.nu</li>
<li>ustreamtvonline.rr.nu</li>
<li>ustream-tv.rr.nu</li>
<li>ustream.rr.nu</li>
</ul>
<p>По информации из некоторых источников на конец марта в выдаче Google присутствовало более 4 млн. зараженных веб-страниц. Кроме того, на форумах пользователей Apple сообщалось о случаях заражения троянцем BackDoor.Flashback.39 при посещении сайта dlink.com.</p>
<p>Начиная с февраля 2012 года злоумышленники начали использовать для распространения вредоносного ПО уязвимости CVE-2011-3544 и CVE-2008-5353, а после 16 марта они стали применять другой эксплойт (CVE-2012-0507). Исправление для данной уязвимости корпорация Apple выпустила только 3 апреля 2012 года.</p>
<p><a href="http://st.drweb.com/static/new-www/news/2012/april/flashback.png"></a><a href="http://www.techmicro.ru/wp-content/uploads/2012/04/flashback.png"><img class="aligncenter size-full wp-image-808" title="flashback" src="http://www.techmicro.ru/wp-content/uploads/2012/04/flashback.png" alt="" width="1081" height="155" /></a></p>
<p>Эксплойт сохраняет на жесткий диск инфицируемого «мака» исполняемый файл, предназначенный для скачивания полезной нагрузки с удаленных управляющих серверов и ее последующего запуска. Специалистами «Доктор Веб» было выявлено две версии троянца: приблизительно с 1 апреля злоумышленники стали использовать модифицированный вариант BackDoor.Flashback.39. Как и в предыдущих версиях, после запуска вредоносная программа проверяет наличие на жестком диске следующих компонентов:</p>
<ul>
<li>/Library/Little Snitch</li>
<li>/Developer/Applications/Xcode.app/Contents/MacOS/Xcode</li>
<li>/Applications/VirusBarrier X6.app</li>
<li>/Applications/iAntiVirus/iAntiVirus.app</li>
<li>/Applications/avast!.app</li>
<li>/Applications/ClamXav.app</li>
<li>/Applications/HTTPScoop.app</li>
<li>/Applications/Packet Peeper.app</li>
</ul>
<p>Если указанные файлы обнаружить не удалось, то троянец формирует по определенному алгоритму список управляющих серверов, отсылает сообщение об успешной установке на созданный злоумышленниками сервер статистики и выполняет последовательный опрос командных центров.</p>
<p>Следует отметить, что вредоносная программа использует весьма интересный механизм генерации адресов управляющих серверов, позволяющий в случае необходимости динамически перераспределять нагрузку между ними, переключаясь от одного командного центра к другому. Получив ответ управляющего сервера, BackDoor.Flashback.39 проверяет переданное с командного центра сообщение на соответствие подписи RSA, а затем, если проверка оказывается успешной, загружает и запускает на инфицированной машине полезную нагрузку, в качестве которой может выступать любой исполняемый файл, указанный в полученной троянцем директиве.</p>
<p>Каждый из ботов передает управляющему серверу в строке запроса уникальный идентификатор инфицированного компьютера. С использованием метода sinkhole специалистам компании «Доктор Веб» удалось перенаправить трафик ботнета на собственные серверы, что позволило осуществить подсчет инфицированных узлов.</p>
<p>На 4 апреля в бот-сети действует более 550 000 инфицированных компьютеров, работающих под управлением операционной системы Mac OS X. При этом речь идет только о некоторой части ботнета, использующей данную модификацию троянца BackDoor.Flashback. Большая часть заражений приходится на долю США (56,6%, или 303449 инфицированных узлов), на втором месте находится Канада (19,8%, или 106379 инфицированных компьютеров), третье место занимает Великобритания (12,8%, или 68577 случаев заражения), на четвертой позиции — Австралия с показателем 6,1% (32527 инфицированных узлов).</p>
<p><a href="http://st.drweb.com/static/new-www/news/2012/april/map2.png"></a><a href="http://www.techmicro.ru/wp-content/uploads/2012/04/map2.png"><img class="aligncenter size-full wp-image-807" title="map2" src="http://www.techmicro.ru/wp-content/uploads/2012/04/map2.png" alt="" width="1024" height="588" /></a></p>
<p>Для того чтобы обезопасить свои компьютеры от возможности проникновения троянца BackDoor.Flashback.39 специалисты компании «Доктор Веб» рекомендуют пользователям Mac OS X загрузить и установить предлагаемое корпорацией Apple обновление безопасности: support.apple.com/kb/HT5228.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.techmicro.ru/archives/805/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Лидер российского рынка навигаторов продал миллионное устройство</title>
		<link>http://www.techmicro.ru/archives/800</link>
		<comments>http://www.techmicro.ru/archives/800#comments</comments>
		<pubDate>Thu, 22 Mar 2012 13:06:03 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Гаджеты]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Prestigio]]></category>

		<guid isPermaLink="false">http://www.techmicro.ru/?p=800</guid>
		<description><![CDATA[В продаже появился первый навигатор Prestigio на базе Android
Международная компания Prestigio, лидер отечественного рынка спутниковых навигаторов (доля по итогам 2011-м года по данным GFK –24%, по данным SmartMarketing – 29%), объявляет о поставке в  российские розничные сети миллионного устройства такого типа. Им стала  модель Prestigio GeoVision GV5500AND – первый навигатор компании под управлением [...]]]></description>
			<content:encoded><![CDATA[<p>В продаже появился первый навигатор Prestigio на базе Android</p>
<p><em>Международная компания Prestigio, лидер отечественного рынка спутниковых навигаторов (доля по итогам 2011-м года по данным </em><em>GFK</em><em> –24%, по данным SmartMarketing – 29%), объявляет о поставке в  российские розничные сети миллионного устройства такого типа. Им стала  модель </em><em>Prestigio</em><em> </em><em>GeoVision</em><em> </em><em>GV</em><em>5500</em><em>AND</em><em> – первый навигатор компании под управлением операционной системы  Android и первый в России навигатор на этой программной платформе с  гигагерцевым процессором. </em></p>
<p><em> </em><em>Prestigio</em><em> присутствует на российском рынке спутниковых навигаторов с 2007 года. В  последние два года компания стабильно выходила в ТОП-3 крупнейших  поставщиков таких устройств, а по итогам 2011 года вырвалась в лидеры  этого рынка в России, обогнав бренд Explay. Линейка компании </em><em>Prestigio</em><em> на сегодняшний день включает более 40 навигаторов. </em></p>
<p>Международная  компания Prestigio вышла на российский рынок спутниковых навигаторов в  2007 году с моделью Prestigio GeoVision GV-100. В последние два года  Prestigio стабильно входит в<br />
ТОП-3 крупнейших поставщиков таких  устройств в России, а в 2011 году марка добилась лидерства в этом  сегменте. По данным аналитического агентства GFK, в 2011 году компания  Prestigio заняла первое место по количеству проданных GPS-навигаторов с  общей долей в 24%, причем в декабре 2011 года этот показатель составил  27%. По данным же группы SmartMarketing, доля Prestigio по итогам 2011  года достигла 29%.</p>
<p>Всего согласно подсчётам SmartMarketing в  2011 в России было продано 1 млн. 515 тыс. портативных GPS-навигаторов  (в 2010 &#8211; 1 млн. 241 тыс.,  то есть за год рынок вырос на 22%.)</p>
<p><a href="http://www.techmicro.ru/wp-content/uploads/2012/03/2.jpg"><img class="aligncenter size-full wp-image-801" title="2" src="http://www.techmicro.ru/wp-content/uploads/2012/03/2.jpg" alt="" width="481" height="289" /></a>Сегодня Prestigio объявляет о поставке в  российские розничные сети <strong>миллионного спутникового навигатора</strong>.  Им стала новая модель Prestigio GeoVision GV5500AND на платформе  Android. Всего за прошедшие четыре года с момента появления на рынке  компания Prestigio выпустила более 40 моделей навигаторов.</p>
<p>Стоит  заметить, что продукты Prestigio продаются не только в России, но и  более чем в 43 странах  Центральной и Восточной Европы. Всего за четыре  полных года работы на международном рынке навигаторов компания  реализовала более 2 млн. таких устройств.</p>
<p><a href="http://www.techmicro.ru/wp-content/uploads/2012/03/1.jpg"><img class="alignleft size-full wp-image-802" title="1" src="http://www.techmicro.ru/wp-content/uploads/2012/03/1.jpg" alt="" width="270" height="182" /></a>Первый навигатор на базе Android появился в России в апреле 2010-го года  – им стала модель GlobusGPS GL-850, прошедшая незамеченной по причине  минимальных объемов поставок (бренд практически не представлен в крупных  розничных сетях). В конце 2011-го года на рынке появился Texet TN-550A,  а в марте 2012-го – Prestigio GeoVision GV5500AND.</p>
<p>Новинка  от Prestigio на сегодня является самым тонким (10 мм) и самым быстрым  Andorid-навигатором на рынке – она построена на базе гигагерцевого  процессора InfoTmic X210.  Устройство работает под управлением  операционной системы Android 2.3 с веб-браузером с поддержкой Adobe  Flash, почтовым клиентом, картами Google Maps, каталогом приложений  Android Market и другими сервисами Google. Набор дополнительного  программного обеспечения включает навигационную программу «Навител  Навигатор» с картами России, «Яндекс.Карты», программу для чтения  FBReader, клиент для доступа к соцсети Facebook, онлайн-телевизор SPB TV  и пр. Для доступа к Интернету в Prestigio GeoVision GV5500AND  предусмотрен адаптер беспроводной связи Wi-Fi.  Устройство оснащено  качественным 5-дюймовым экраном высокого разрешения – 800 на 480 точек.</p>
<p>Стоимость Prestigio GeoVision GV5500AND – 5 490 рублей. Продажи новинки начались около недели назад в сети магазинов «М-Видео».</p>
<p><strong>Сравнение</strong><strong> Android-</strong><strong>навигаторов</strong><strong> Prestigio GeoVision GV5500AND </strong><strong>и</strong><strong> Texet TN-550A:</strong></p>
<table border="1">
<tbody>
<tr>
<td></td>
<td><strong>Prestigio</strong><strong> </strong><br />
<strong>GeoVision</strong><strong> </strong><strong>GV</strong><strong>5500</strong><strong>AND</strong></td>
<td>Texet<br />
TN-550A</td>
</tr>
<tr>
<td>Экран</td>
<td>5 дюймов,<br />
480 на 800 точек,<br />
резистивный сенсорный</td>
<td>5 дюймов,<br />
480 на 800 точек,<br />
резистивный сенсорный</td>
</tr>
<tr>
<td>Процессор</td>
<td>InfoTmic X210,<br />
1 ГГц</td>
<td>Telechip TCC9201,<br />
800 МГц</td>
</tr>
<tr>
<td>Операционная система</td>
<td>Android<br />
2.3</td>
<td>Android<br />
2.3</td>
</tr>
<tr>
<td>ОЗУ / ПЗУ</td>
<td>256 Мб / 4 Гб</td>
<td>256 Мб / 4 Гб</td>
</tr>
<tr>
<td>Карты памяти</td>
<td>+ (SD/SDHC)</td>
<td>+ (microSD/microSDHC)</td>
</tr>
<tr>
<td>Wi-Fi</td>
<td>+ (802.11b/g/n)</td>
<td>+ (н. д.)</td>
</tr>
<tr>
<td>USB-хост</td>
<td>+</td>
<td>+</td>
</tr>
<tr>
<td>G-Sensor</td>
<td>+</td>
<td>+</td>
</tr>
<tr>
<td>FM-трансмиттер</td>
<td>+</td>
<td>+</td>
</tr>
<tr>
<td>Аудио / Фото / Видео</td>
<td>+ / + / +</td>
<td>+ / + / +</td>
</tr>
<tr>
<td>Аккумулятор</td>
<td>1 500 мАч</td>
<td>1 050 мАч</td>
</tr>
<tr>
<td>Габариты</td>
<td>134 х 84 х 10 мм</td>
<td>136 х 85 х 12 мм</td>
</tr>
<tr>
<td>Цена</td>
<td>5 490 рублей</td>
<td>5 490 рублей</td>
</tr>
</tbody>
</table>
]]></content:encoded>
			<wfw:commentRss>http://www.techmicro.ru/archives/800/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Политический спам о митинге на Пушкинской площади «убивает» компьютеры пользователей</title>
		<link>http://www.techmicro.ru/archives/794</link>
		<comments>http://www.techmicro.ru/archives/794#comments</comments>
		<pubDate>Tue, 06 Mar 2012 06:43:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Вирусные новости]]></category>

		<guid isPermaLink="false">http://www.techmicro.ru/?p=794</guid>
		<description><![CDATA[5 марта 2012 года
Компания «Доктор Веб» — российский разработчик средств информационной безопасности — предупреждает пользователей о распространении массовой почтовой рассылки, с использованием которой злоумышленники инфицируют компьютеры пользователей Trojan.KillFiles.9055. Документ Microsoft Word, вложенный в письмо, призывающее принять участие в протестном митинге оппозиции на Пушкинской площади в Москве, содержит макрос, который сохраняет на диск и запускает троянскую [...]]]></description>
			<content:encoded><![CDATA[<p>5 марта 2012 года</p>
<p>Компания «Доктор Веб» — российский разработчик средств информационной безопасности — предупреждает пользователей о распространении массовой почтовой рассылки, с использованием которой злоумышленники инфицируют компьютеры пользователей Trojan.KillFiles.9055. Документ Microsoft Word, вложенный в письмо, призывающее принять участие в протестном митинге оппозиции на Пушкинской площади в Москве, содержит макрос, который сохраняет на диск и запускает троянскую программу Trojan.KillFiles.9055, способную привести в нерабочее состояние или просто «убить» операционную систему Windows.</p>
<p>Несмотря на то что перед общероссийскими президентскими выборами в почтовом трафике практически не встречалось спам-рассылок на политические темы, злоумышленникам удалось активизироваться после окончания голосования. 5 марта 2012 года специалистами «Доктор Веб» была зафиксирована массовая почтовая рассылка, содержащая призывы принять участие в протестном митинге оппозиции на Пушкинской площади в Москве. Почтовые сообщения, имеющие тему «Митинг Честные выборы» или «Все на митинг», содержат короткий текст, например: «Внимательно изучи инструкцию что необходимо будет делать на этом митинге», «Митинг против Путина. Внимательно прочитай инструкцию» или «Очень важно чтобы ты изучил инструкции, на этом митинге все будут действовать по этому сценарию», и вложенный файл, представляющий собой документ Microsoft Word с именем Инструкция_митинг.doc.</p>
<p>Данный документ включает в себя несколько макросов, которые в момент открытия файла в текстовом редакторе сохраняют на диск и запускают на исполнение троянскую программу Trojan.KillFiles.9055, предназначенную для выведения из строя инфицированной системы Windows.</p>
<p>Пример сообщения в документе Microsoft Word с именем Инструкция_митинг.doc, рассылающегося в спам-рассылке:</p>
<p><a href="http://www.techmicro.ru/wp-content/uploads/2012/03/miting.1.1.png"><img class="aligncenter size-full wp-image-795" title="miting.1.1" src="http://www.techmicro.ru/wp-content/uploads/2012/03/miting.1.1.png" alt="" width="400" height="257" /></a></p>
<p>Запустившись на компьютере жертвы, троянец Trojan.KillFiles.9055 копирует себя во временную папку, прописывает себя в ветвь системного реестра, отвечающую за автоматический запуск приложений. Одновременно троянец меняет содержимое всех обнаруженных на диске С файлов (с расширением .msc, .exe .doc, .xls, .rar, .zip, .7z) на «цифровой мусор» и помечает их на удаление после перезагрузки системы, вследствие чего Windows приходит в нерабочее состояние (обычная перезагрузка компьютера уже ничем не поможет). Trojan.KillFiles.9055 изменяет свойства своего процесса таким образом, что он становится критичным для системы, и его завершение вызывает появление BSOD (&#8220;синего окна смерти&#8221;) или перезагрузку компьютера.</p>
<p>Затем троянец отправляет на удаленный сервер злоумышленников сообщение о том, что операционная система успешно «убита».</p>
<p>В случае если в настройках текстового редактора Microsoft Word потенциальной жертвы отключена обработка макросов, пользователь не сможет прочитать содержащийся в инфицированном файле текст. Заражения системы также не произойдет. В этом случае содержимое документа будет выглядеть следующим образом:</p>
<p><img class="aligncenter size-full wp-image-796" title="miting.2.1" src="http://www.techmicro.ru/wp-content/uploads/2012/03/miting.2.1.png" alt="" width="400" height="256" /></p>
<p>Трудно недооценивать вредоносный потенциал данной угрозы, сигнатура которой добавлена в вирусные базы Dr.Web. Специалисты компании «Доктор Веб» рекомендуют пользователям не открывать вложения в письма, полученные от неизвестных отправителей, по возможности не отключать в Word встроенную систему безопасности, блокирующую выполнение макросов, а также поддерживать базы антивирусного ПО в актуальном состоянии.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.techmicro.ru/archives/794/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Китайская раскладка, как много в этом звуке..</title>
		<link>http://www.techmicro.ru/archives/788</link>
		<comments>http://www.techmicro.ru/archives/788#comments</comments>
		<pubDate>Mon, 20 Feb 2012 13:56:49 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Разное]]></category>

		<guid isPermaLink="false">http://www.techmicro.ru/?p=788</guid>
		<description><![CDATA[Итак, методы ввода и клавиатура, писать по китайски&#8230;
Все эти умные слова никогда не приходят в голову 90% пользователей ПК, есть же своя (русская) и вообще (английская) и вроде хватит. Алфавиты со сравнимым количеством символов &#8211; приравниваем к этим 2-м. И это и покрывает 90% потребностей, все довольны..
Но некоторые начинают изучать восточные языки, некоторые их знают [...]]]></description>
			<content:encoded><![CDATA[<p>Итак, методы ввода и клавиатура, писать по китайски&#8230;</p>
<p>Все эти умные слова никогда не приходят в голову 90% пользователей ПК, есть же своя (русская) и вообще (английская) и вроде хватит. Алфавиты со сравнимым количеством символов &#8211; приравниваем к этим 2-м. И это и покрывает 90% потребностей, все довольны..</p>
<p>Но некоторые начинают изучать восточные языки, некоторые их знают и теперь хотят писать. Вот тут то и приходит оно &#8211; недоумение <img src='http://www.techmicro.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Моя дочка тоже решила поучить китайский. И естественно ей потребовалось вводить эти самые иероглифы. И как обычно, передо мной была поставлена задача &#8211; обеспечь! К слову она сейчас далеко от меня и поэтому общаемся по мылу, скайпу и прочим аналогичным каналам.</p>
<p>И вот в процессе решения этой задачи родилась такая вот инструкция, написанная для дочки, которая хоть и умная, но все равно &#8211; женщина <img src='http://www.techmicro.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
<code>Знаешь как забавно выглядит комп, переключенный ЦЕЛИКОМ на китайский? Мне тоже понравилось.<br />
Поэтому начнем  <img src='http://www.techmicro.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
номер 1.<br />
от рута в консоли проверяем, есть ли im-chooser<br />
yum list im-chooser*<br />
должно написать<br />
Установленные пакеты<br />
im-chooser.....<br />
и еще пара штук<br />
Если напишет что оно в доступных, а не установленных - следовательно<br />
поставить.<br />
yum install im-chooser<br />
Добиваемся вот такого<br />
Установленные пакеты<br />
im-chooser.i686<br />
im-chooser-common.i686<br />
im-chooser-xfce.i686<br />
Далее.<br />
scim ты уже поставила. Если нет - то юм в помощь  <img src='http://www.techmicro.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
к нему надо доставить<br />
scim-tables-chinese.i686<br />
scim-tables-russian.i686 (это на всякий случай)<br />
а так же если набрать<br />
yum list scim*<br />
то может еще какой полезный язык вонзишь, типа нижнеалбанского-суахили<br />
если что заинтересовало<br />
yum info ИМЯ_ПАКЕТА</code></p>
<p><code>yum info scim-tables-chinese-extra.i686<br />
вот это расскажет что тут дополнительное чтото к китайскому языку.</code></p>
<p><code>после этого на команду<br />
yum list scim*<br />
тебе должно ответить<br />
Установленные пакеты<br />
scim.i686<br />
scim-gtk.i686<br />
scim-libs.i686<br />
scim-tables.i686<br />
scim-tables-chinese.i686<br />
scim-tables-russian.i686</code></p>
<p><code>не меньше! ну русский не знаю, но патриоты мы или куда  <img src='http://www.techmicro.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </code></p>
<p><code>Едем дальше...<br />
от рута<br />
cd /etc/scim<br />
в mc открыть global<br />
короче, открыть файл /etc/scim/global<br />
там есть строчка<br />
/SupportedUnicodeLocales = en_US.UTF-8<br />
ДОПИСАТЬ в нее</p>
<p>,ru_RU.utf8,zh_CN.utf8</p>
<p>получаем<br />
/SupportedUnicodeLocales = en_US.UTF-8,ru_RU.utf8,zh_CN.utf8</p>
<p>это как ты видишь аглицкая, русская и китайская раскладка.<br />
сохраняем собсно.</p>
<p></code></p>
<p><code>в кнопке слева, где меню главное - находишь командочку настройки, в ней<br />
input method selector<br />
Если она там почему то не живет - то от ПОЛЬЗОВАТЕЛЯ в консоли<br />
im-chooser<br />
появиться окно с дурацкими надписями, и предложением выбрать метод ввода.<br />
Выбирай там scim, нажимай в этом окошке выход.<br />
Оно все предложит выйти из сеанса или  перезагрузиться. Значит перед этим<br />
- все позакрывай, документы всякие и прочие переводы.<br />
Перевошли.<br />
В идеале - рядом со значком сети появиться еще один значочек, похож на клаву.<br />
Правый кнюпель на нем - там менюшка. В ней настройки. Там сама ковыряйся,<br />
в англо-китайском плохо.<br />
Самое забавное!<br />
Этот метод ввода работает не в каждом окне.<br />
по крайней мере у меня. Может мешает имеющийся переключатель клавы, может<br />
звезды не так, может еще что - не разбирался.<br />
Работает в опенофисе, работает в mousepad . Он живет в панельке снизу,<br />
такой простенький текстовый редактор.<br />
в ФФ не работает, или ФФ надо перепустить или плюнуть - что я и сделал  <img src='http://www.techmicro.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Вроде все, 可有可无 基本原则 大可不必<br />
кусочек чуши иероглифами. Ничего не значит, наверное  <img src='http://www.techmicro.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </code><br />
Вот такую инструкцию по освоению методов ввода я набросал. Она как обычно не претендует, но может кому нибудь поможет.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.techmicro.ru/archives/788/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PocketBook A 7’’ – новый компактный мультимедийный ридер на Android</title>
		<link>http://www.techmicro.ru/archives/768</link>
		<comments>http://www.techmicro.ru/archives/768#comments</comments>
		<pubDate>Thu, 09 Feb 2012 13:45:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Гаджеты]]></category>
		<category><![CDATA[PocketBook]]></category>

		<guid isPermaLink="false">http://www.techmicro.ru/?p=768</guid>
		<description><![CDATA[Международная компания PocketBook International S.A., лидер российского рынка устройств для чтения электронных книг с долей около 40%, объявляет о поступлении в продажу нового мультимедийного ридера PocketBook A 7&#8221;.
 Новинка, оборудованная 7-дюймовым сенсорным TFT-экраном и гигагерцевым процессором, работает под управлением операционной системы Android 2.3.7. 
Международная компания PocketBook International S.A., лидер российского рынка устройств для чтения электронных [...]]]></description>
			<content:encoded><![CDATA[<p><em><a href="http://www.techmicro.ru/wp-content/uploads/2012/02/1.png"><img class="alignleft size-full wp-image-771" title="1" src="http://www.techmicro.ru/wp-content/uploads/2012/02/1.png" alt="" width="150" height="229" /></a>Международная компания PocketBook International S.A., лидер российского рынка устройств для чтения электронных книг с долей около 40%, объявляет о поступлении в продажу нового мультимедийного ридера PocketBook A 7&#8221;.</em></p>
<p><em> Новинка, оборудованная 7-дюймовым сенсорным TFT-экраном и гигагерцевым процессором, работает под управлением операционной системы Android 2.3.7. </em></p>
<p>Международная компания PocketBook International S.A., лидер российского рынка устройств для чтения электронных книг с долей в 40% (отрыв от ближайшего конкурента – почти в 6 раз), продолжает развивать свою линейку мультимедийных ридеров на базе платформы Android.</p>
<p>Первым устройством такого класса от PocketBook стала модель PocketBook IQ 701, продажи которой начались в конце 2010 года. По итогам 2011 года данное устройство стало вторым по популярности в России планшетом после iPad (по данным аналитической группы SmartMarketing).</p>
<p>В конце 2011 года PocketBook выпустила Android-ридер PocketBook А 10&#8221; с 10 дюймовым сенсорным экраном. Сегодня компания объявляет о начале продаж 7-дюймовой модели PocketBook A 7&#8221;.</p>
<p>Новинка обладает 7-дюймовым емкостным сенсорным TFT-дисплеем с разрешением 1024 на 600 точек, соотношением сторон 16:9 и поддержкой технологии «мультитач» (управление и масштабирование изображений / веб-страниц касаниями нескольких пальцев). Аппаратной платформой ридера PocketBook A 7’’ выступает процессор Texas Instruments OMAP3621 с частотой 1 ГГц (архитектура ARM Cortex-A8). PocketBook A 7’’ оборудован 512 Мб оперативной памяти, накопителем емкостью 4 Гб, слотом для флеш-карт формата microSD, веб-камерой с разрешением 2 Мпкс и адаптером беспроводной связи Wi-Fi.</p>
<p>PocketBook A 7’’ работает на базе платформы Android 2.3.7 с почтовым клиентом и браузером (домашняя страница – Obreey Store, контент-площадка компании PocketBook International S.A.), а также фирменным программным обеспечением для чтения электронных книг. В ридере PocketBook A 7’’ реализована функция Text-To-Speech, которая способна воспроизводить текстовые документы голосом, превращая их в аудиокниги. В модели также предусмотрен клиент каталога игр и приложений Android Market. В память PocketBook A 7’’ предустановлены следующие приложения:</p>
<ul>
<li>интернет-мессенджер IM+</li>
<li>пакет Office Suite Pro v.5 для правки электронных офисных документов и комфортного просмотра файлов в формате PDF</li>
<li>программа CoolReader для чтения электронных книг</li>
<li>программа HomeWork для ведения расписания и работы над домашними заданиями</li>
</ul>
<p>PocketBook A 7’’ заключен в корпус из глянцевого пластика молочно-белого цвета, на его задней панели располагается черная вставка из пластика типа Soft-Touch (эффект «прорезиненного покрытия»). В нижней части лицевой панели устройства расположены аппаратные клавиши для перелистывания страниц электронных книг. Сборкой устройства занимается крупнейший в мире контрактный производитель электроники – тайваньская компания Foxconn.</p>
<p>Стоимость PocketBook A 7’’ составит 7 990 руб. Продажи новинки начались в начале февраля 2012 года.</p>
<p><strong>Сравнение характеристик мультимедийных ридеров PocketBook: </strong></p>
<table border="1">
<tbody>
<tr>
<td></td>
<td><strong>PocketBook A 7’’</strong></td>
<td>PocketBook A 10’’</td>
<td>PocketBook IQ 701</td>
</tr>
<tr>
<td>Экран</td>
<td>7 дюймов TFT 1024 х 600 точек 262 тыс. цветов емкостный сенсорный «мультитач»</td>
<td>10 дюймов TFT 1024 х 768 точек 262 тыс. цветов емкостный сенсорный «мультитач»</td>
<td>7 дюймов TFT 800 х 600 точек 65 тыс. цветов резистивный сенсорный</td>
</tr>
<tr>
<td>Операционная система</td>
<td>Android 2.3.7</td>
<td>Android 2.3.5</td>
<td>Android 2.0</td>
</tr>
<tr>
<td>Процессор</td>
<td>Texas Instruments OMAP3621, 1 ГГц</td>
<td>Texas Instruments OMAP3621, 1 ГГц</td>
<td>Samsung, 800 МГц</td>
</tr>
<tr>
<td>ОЗУ / ПЗУ</td>
<td>512 Мб / 4 Гб</td>
<td>512 Мб / 4 Гб</td>
<td>256 Мб / 2 Гб</td>
</tr>
<tr>
<td>Карты памяти</td>
<td>microSD/microSDHC (до 32 Гб)</td>
<td>microSD/microSDHC (до 32 Гб)</td>
<td>SD/SDHC (до 32 Гб)</td>
</tr>
<tr>
<td>Динамики / Микрофон / Наушники</td>
<td>Да / Да / 3,5-мм разъем</td>
<td>Да / Да / 3,5-мм разъем</td>
<td>Да / Нет / 3,5-мм разъем</td>
</tr>
<tr>
<td>Беспроводная связь Wi-Fi</td>
<td>Да, Wi-Fi IEEE 802.11b/g/n</td>
<td>Да, Wi-Fi IEEE 802.11b/g/n</td>
<td>Да, Wi-Fi IEEE 802.11b/g</td>
</tr>
<tr>
<td>Беспроводная связь Bluetooth</td>
<td>Нет</td>
<td>Да, Bluetooth 2.1+EDR</td>
<td>Нет</td>
</tr>
<tr>
<td>Форматы документов</td>
<td>PDF (ADOBE DRM), EPUB (ADOBE DRM), PDF, EPUB, FB2, TXT, DJVU, RTF, HTML, DOC, DOCX</td>
<td>PDF (ADOBE DRM), EPUB (ADOBE DRM), PDF, EPUB, FB2, TXT, DJVU, RTF, HTML, DOC, DOCX</td>
<td>Docx, FB2, «FB2.ZIP», TXT, PDF, DJVU, RTF, HTML, CHM, EPUB, DOC, TCR</td>
</tr>
<tr>
<td>Форматы графики</td>
<td>JPEG, BMP, PNG, TIFF</td>
<td>JPEG, BMP, PNG, TIFF</td>
<td>JPEG, BMP, PNG, TIFF</td>
</tr>
<tr>
<td>Форматы аудио</td>
<td>MP3, WAV</td>
<td>MP3, WAV</td>
<td>MP3</td>
</tr>
<tr>
<td>Форматы видео</td>
<td>AVI, MKV, MP4</td>
<td>AVI, MKV, MP4</td>
<td>3GP, MP4</td>
</tr>
<tr>
<td>Веб-камера</td>
<td>Да, 2 Мпкс</td>
<td>Да, 2 Мпкс</td>
<td>Нет</td>
</tr>
<tr>
<td>Аккумулятор</td>
<td>3 300 мАч (до 6 часов в режиме просмотра видео, до 6,5 часов в «смешанном» режиме с просмотром видео, прослушиванием музыки, чтением и интернет-серфингом</td>
<td>6 600 мАч (до 6 часов в режиме просмотра видео, до 6,5 часов в «смешанном» режиме с просмотром видео, прослушиванием музыки, чтением и интернет-серфингом</td>
<td>1 600 мАч</td>
</tr>
<tr>
<td>Размеры / Вес</td>
<td>207 х 131 х 14 мм / 410 г</td>
<td>244 х 207 х 15 мм / 670 г</td>
<td>190 х 143 х 14,2 мм / 516 г</td>
</tr>
<tr>
<td>Цена</td>
<td>7 990 рублей</td>
<td>11 690 рублей</td>
<td>3 490 рублей</td>
</tr>
</tbody>
</table>
]]></content:encoded>
			<wfw:commentRss>http://www.techmicro.ru/archives/768/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trojan.Spamer.46 распространяет спам в социальных сетях</title>
		<link>http://www.techmicro.ru/archives/761</link>
		<comments>http://www.techmicro.ru/archives/761#comments</comments>
		<pubDate>Thu, 09 Feb 2012 13:22:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Вирусные новости]]></category>

		<guid isPermaLink="false">http://www.techmicro.ru/?p=761</guid>
		<description><![CDATA[Компания «Доктор Веб» — российский разработчик средств информационной безопасности — предупреждает о широком распространении троянской программы Trojan.Spamer.46, рассылающей в социальных сетях «В Контакте», «Одноклассники», а также «Мой мир @ Mail.Ru» сообщения c рекламой мошеннических сайтов.
Данный троянец, написанный на языке С++, распространяется через торренты вместе с архиватором WinRAR. После инсталляции программы-архиватора в папке установки появляется «лишний» [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Компания «Доктор Веб» — российский разработчик средств информационной безопасности — предупреждает о широком распространении троянской программы Trojan.Spamer.46, рассылающей в социальных сетях «В Контакте», «Одноклассники», а также «Мой мир @ Mail.Ru» сообщения c рекламой мошеннических сайтов.</strong></p>
<p>Данный троянец, написанный на языке С++, распространяется через торренты вместе с архиватором WinRAR. После инсталляции программы-архиватора в папке установки появляется «лишний» файл RarExtr.dll, который вызывается при запуске архиватора. Загрузившись в память, данная вредоносная библиотека сохраняет в папку Windows\System32 файл kbdfv.dll, содержащий в себе троянскую программу Trojan.Spamer.46.</p>
<p><a href="http://www.techmicro.ru/wp-content/uploads/2012/02/import.1.png"><img class="aligncenter size-full wp-image-762" title="import.1" src="http://www.techmicro.ru/wp-content/uploads/2012/02/import.1.png" alt="" width="422" height="500" /></a></p>
<p>Затем троянец ищет среди запущенных в системе процессов firefox.exe и, если находит, встраивает в него содержимое своей библиотеки. После этого Trojan.Spamer.46 начинает осуществлять фильтрацию исходящего трафика в поисках форм отправки сообщений сайтов vkontakte.ru, odnoklassniki.ru и my.mail.ru, добавляя в отправляемые пользователем сообщения текст «Кстати, глянь: [ссылка]». Гиперссылка ведет на мошеннический сайт, предлагающий услугу предсказания судьбы по линиям ладони за платное СМС-сообщение.</p>
<p><a href="http://www.techmicro.ru/wp-content/uploads/2012/02/spam.1.png"><img class="aligncenter size-full wp-image-763" title="spam.1" src="http://www.techmicro.ru/wp-content/uploads/2012/02/spam.1.png" alt="" width="500" height="338" /></a></p>
<p>Компания «Доктор Веб» рекомендует внимательнее относиться к программам, получаемым из недостоверных источников, и по возможности использовать ПО, загруженное с официальных сайтов производителя. Сигнатура данной угрозы уже добавлена в вирусные базы, вследствие чего Trojan.Spamer.46 не представляет опасности для пользователей антивирусных программ Dr.Web.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.techmicro.ru/archives/761/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Новое семейство троянцев угрожает пользователям Facebook</title>
		<link>http://www.techmicro.ru/archives/765</link>
		<comments>http://www.techmicro.ru/archives/765#comments</comments>
		<pubDate>Thu, 02 Feb 2012 13:22:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Вирусные новости]]></category>
		<category><![CDATA[Dr.Web]]></category>

		<guid isPermaLink="false">http://www.techmicro.ru/?p=765</guid>
		<description><![CDATA[Компания «Доктор Веб» — российский разработчик средств информационной безопасности — предупреждает пользователей о появлении вредоносных программ семейства Trojan.OneX, которые при заражении компьютера рассылают спам в крупнейшей в мире социальной сети Facebook, а также через программы-мессенджеры. В настоящее время зафиксировано распространение двух модификаций этого троянца, незначительно различающихся по своим функциональным возможностям. Количество жертв злоумышленников при такой [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Компания «Доктор Веб» — российский разработчик средств информационной безопасности — предупреждает пользователей о появлении вредоносных программ семейства Trojan.OneX, которые при заражении компьютера рассылают спам в крупнейшей в мире социальной сети Facebook, а также через программы-мессенджеры. В настоящее время зафиксировано распространение двух модификаций этого троянца, незначительно различающихся по своим функциональным возможностям. Количество жертв злоумышленников при такой модели распространения может быть крайне велико.</strong></p>
<p>Trojan.OneX работает только в 32-разрядной версии ОС Windows, в 64-разрядной ОС он завершает работу после загрузки с управляющего сервера текстового файла. После запуска на инфицированной машине Trojan.OneX.1 проверяет наличие своей копии в операционной системе, а затем расшифровывает из собственных ресурсов адрес удаленного сервера, с которого загружается специальный текстовый файл. Этот файл содержит несколько строк на английском языке вида «hahaha! http://goo.gl[…].jpeg», на которые впоследствии будут подменяться сообщения пользователя, отправляемые им в социальную сеть Facebook. Сообщения заменяются строчками из данного файла только в режиме чата, при этом отправка оригинального послания блокируется. Каждый час троянец загружает с удаленного сервера новый конфигурационный файл.</p>
<p>Trojan.OneX.1 ищет в операционной системе запущенные процессы с именами firefox, iexplore и IEXPLORE, при обнаружении полностью встраивается в них и перехватывает функции, отвечающие за отправку сообщений.</p>
<p>Вскоре после появления первой модификации троянца в распоряжении вирусных аналитиков компании «Доктор Веб» появился образец вредоносной программы, получившей название Trojan.OneX.2. В отличие от первой версии троянца вторая модификация Trojan.OneX использует для отправки сообщений популярные программы-мессенджеры с помощью процессов pidgin, skype, msnmsgr, aim, icq.exe, yahoom, ymsg_tray.exe, googletalk, xfire.exe. В момент отправки сообщений на инфицированном компьютере блокируется мышь и клавиатура. В отличие от Trojan.OneX.1, Trojan.OneX.2 «умеет» работать с конфигурационными файлами в кодировке Unicode.</p>
<p><a href="http://st.drweb.com/static/new-www/news/2012/Trojan.OneX.png"><a href="http://www.techmicro.ru/wp-content/uploads/2012/02/Trojan.OneX_.1.png"><img class="aligncenter size-full wp-image-766" title="Trojan.OneX.1" src="http://www.techmicro.ru/wp-content/uploads/2012/02/Trojan.OneX_.1.png" alt="" width="500" height="421" /></a><br />
</a></p>
<p>Среди рассылаемых троянцами сообщений распространены ссылки на принадлежащие злоумышленникам поддельные сайты: один из них, в частности, имитирует оформление службы RapidShare. Пользователю предлагают скачать под видом изображения в формате JPEG zip-архив, в котором располагается Photo14.JPG.scr — исполняемый файл (Trojan.Packed.22289), содержащий в себе троянца BackDoor.IRC.Bot.1446. Эта троянская программа не только открывает злоумышленникам доступ к инфицированному компьютеру и способна похищать конфиденциальные данные, но и позволяет выполнять на зараженной машине различные команды, в частности, команду загрузки и установки других приложений. Примечательно: специалистами компании «Доктор Веб» были зафиксированы случаи распространения с помощью троянцев BackDoor.IRC.Bot самой вредоносной программы Trojan.OneX, которая, в свою очередь, способствует дальнейшему распространению BackDoor.IRC.Bot.</p>
<p>Сигнатуры данных угроз уже добавлены в вирусные базы Dr.Web, благодаря чему пользователи антивирусного ПО производства компании «Доктор Веб» полностью защищены от опасности заражения этими вредоносными программами.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.techmicro.ru/archives/765/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

