vendredi 23 décembre 2011

Dr.Web Enterprise Security Suite a été mis à jour

Intégration du nouveau noyau aux autres produits Dr.Web et d'autres mises à jour ont été effectuées.

Mis à jour de Dr.Web Enterprise Security Suite,  la nouvelle version 6.0.3 est désormais disponible.  L'amélioration concerne la partie serveur aussi bien que les composants pour les utilisateurs.

On trouvera plus de fonction concernant la partie serveur et une augmentation du nombre d’OS UNIX compatibles avec le Serveur et le Proxy-serveur.

La mise à jour de Dr.Web Enterprise Agent sera automatique mais redémarrer l’ordinateur deux fois.

La mise à jour sera automatique pour les versions 5.0 et 6.0 suite au lancement du fichier d’installation.

Dans les autres cas, il sera nécessaire de désinstaller et de réinstaller le logiciel. Avant de mettre à jour, veuillez consulter les dernières versions des descriptions et des guides d’utilisation.
Vous trouverez la liste entière des modifications apportées dans Dr.Web Enterprise Security Suite 6.0.3 ici.
-------------------------------------------------------
Le nouveau noyau a été intégré aux produitsDr.Web pour Unix,Dr.Web pour les serveurs de messagerie et pour les passerelles Internet
-------------------------------------------------------

Doctor Web lance la version bêta de Dr.Web pour Microsoft ISA Server et Forefront TMG

Lancement des bêta tests du plugin Dr.Web pour les passerelles Internet Microsoft ISA et Forefront TMG.

La protection du réseau de l'entreprise contre le spam et les menaces est assurée par l'application. Cette application scanne et supprime tous les types de menaces passant par Microsoft ISA Server et Forefront TMG via les protocoles HTTP, FTP, SMTP et POP3.
Le logiciel est basé sur la plateforme Dr.Web CMS (Dr.Web Central Management Service), compatible avec la gestion centralisée des configurations de l’application et de ses composants. 


Doctor Web invite tous les utilisateurs qui le souhaitent à participer aux bêta tests de Dr.Web pour Microsoft ISA Server et Forefront TMG.

jeudi 15 décembre 2011

Mise à jour des versions 6 et 7 des logiels Dr.Web Antivirus

Les produits Dr.Web Antivirus s'équipant d'un nouveau noyau antovirus, la mise à jour des versions 6 et 7 se fera automatiquement pour les utilisateurs des produits suivants :

Dr.Web Antivirus, Dr.Web Security Space, Dr.Web Desktop Security Suite et Dr.Web Server Security Suite sans Centre de gestion.

Les utilisateurs  de
Dr.Web CureIt! devront télécharger la nouvelle version depuis le site de Doctor Web.
les utilisateurs de Dr.Web CureNet! lanceront directement le module de mise à jour.

Un nouveau noyau antivirus équipe les produits Dr.Web mono poste

Ce nouveau noyau antivirus intégré dans les produits Dr.Web mono poste augmente la rapidité du scan assurant une plus grande efficacité de la protection contre les nouvelles menaces HTML, JavaScript et PDF.

Les premiers logiciels Dr.Web équipés de ce nouveau noyau sont ceux sans Centre de gestion tel que : Dr.Web Antivirus, Security Space, Desktop Security Suite, Server Security Suite, Dr.Web CureIt! et CureNet!.

Rapidité du scan :

Les utilisateurs apprécieront les avantages  de ce nouveau noyau qui augmente grandement la rapidité du scan. Il a été constaté que le scan a été quatre fois plus rapide sur les systèmes de test imitant les postes de travail modernes.

Efficacité :

La variation de la charge sur la mémoire vive dépend du niveau de puissance du système et des applications lancées par l'utilisateur ainsi que par le système lors du scan. La modification de la charge sur la mémoire en temps réel permet la rapidité du scan et l'analyse des archives volumineuses.

ScriptHeuristic et autres technologies de détection  :

C'est dans le cadre de l'analyse heuristique que l'on trouve la première utilisation de la technologie ScriptHeuristic dans Dr.Web Virus-Finding Engine. Permettant une détection rapide des objets malveillants dans les fichiers HTML- et PDF-, représentant la majorité des virus, ainsi que l'analyse et l'extraction des éléments invisibles IFRAME. La recherche dans les bases virales tient compte de la syntaxe du langage JavaScript.

 

 

 

vendredi 9 décembre 2011

Spam du mois de novembre

Les élections à la douma, le 4 décembre n'a heureusement pas été fortement utilisé par les spammeurs.  

Toutefois, Dr.Web a découvert en novembre un spam appelé «Le salaire des militaires augmente,  mais les allocations sociales sont en baisse». Un fichier avec un Exploit.Rtf.based était contenu dans le message utilisant une vulnérabilité dans Microsoft Word qui permettait au programme d'obtenir les mêmes droits que l'utilisateur en lançant un code. Au vu de l’intitulé, qui est très d’actualité en Russie, nous supposons qu’il a fait beaucoup de victime.

Plus de 30 programmes malveillants découvert par Dr.Web sur l'Android Market

Plus de trente applications malveillantes capables d’envoyer des SMS sur des numéros payants à l'insu de l'utilisateur ont été détectées par Dr.Web. 

Ce type de trojan est fréquemment utilisé pour  détourner de l'argent.

L'Android Market est un foyer de diffusion de programmes malveillants. De ce fait, les trojans Android.DreamExploid, Android.DDLight y ont déjà été décelés, parmi d'autres. 


33 applications malveillantes appartenant à différents éditeurs ont été détectées sur l’Android Market. La plupart des applications dangereuses sont des catalogues d'images permettant de modifier le fond d'écran... Lire la suite

mardi 29 novembre 2011

Détection des menaces virales depuis le début du mois de novembre 2011

- Doctor Web a déjà annoncé l’arrivée du programme malveillant BackDoor.Flashback menaçant les utilisateurs Mac OS X. Une nouvelle modification de ce programme a été détectée par les spécialistes Dr.Web, le BackDoor.Flashback.8.

BackDoor.Flashback possède de nombreux composants. Le fichier d’installation est caché sous le fichier d’Adobe Flash Player.
Lire la suite...

-Un script malveillant bloque les navigateurs sur iPhone, iPad et iPod Touch.

Les ingénieurs de Doctor Web ont reçu de multiples sollicitations d’utilisateurs d’iPad alertant sur la présence de fenêtres pop-up bloquantes qui s’affichent lors de la visite de certains sites web sur Safari et d’autres navigateurs. Après analyse, il s’avère que les pop-up sont transmis par un code JavaScript malveillant inséré à ces pages web.
Lire la suite...