ITnews - Новости Информационных Технологий
ITnews - Новости Информационных Технологий
Воскресенье, 21 марта 2010 г.  

ИнтернетСвязьТехнологииБезопасностьБизнесСофтЖелезоГаджеты

Panda Software: июльский рейтинг вирусов и шпионов

2 августа 2005, 12:28

Список наиболее распространенных вирусов не особенно изменился за этот месяц, самым значительным исключением стало, впервые за три месяца, отсутствие на первом месте кода Mhtredir.gen.  По данным Panda ActiveScan, за июль этот эксплойт уступил позиции самого часто обнаруживаемого вредоносного кода скрипту FTP-функций SDBot. С помощью этого скрипта, некоторые версии SDBot скачивают червя по FTP, если им удается использовать системные уязвимости, такие как LSASS или RPC-DCOM.

Становится ясно, что боты набирают значимость день за днем. К скрипту SDBot на четвертом месте присоединяется семейство Gaobot - это черви с функциями бота, переполняющие Интернет несколькими сотнями версий. Для создателей такой вредоносной программы польза очевидна: они могут создавать сети ботов для выполнения ряда действий, включая рассылку спама или проведение координированных атак. В действительности, такие бот-сети часто сдаются в аренду третьим сторонам, обладающим нечистоплотными намерениями.

В данном рейтинге прослеживается еще одна тенденция, которая стала абсолютно ясной за последние месяцы - все большая приверженность создателей вредоносных кодов к получению выгоды от своих атак, при одновременной маскировке своих вредоносных методов от пользователей. В дополнение к двум типам ведоносных кодов, ассоциированных с ботами (которые являются одним из основных каналов для искателей финансовой прибыли), в рейтинге присутствует вирус Smitfraud, нацеленный исключительно на получение финансовой выгоды от своих действий: он является частью одноименной рекламной программы, которая, среди прочего, мошенническим способом пытается заставить пользователей купить якобы антишпионскую программу.

Вместе с версией BS Mhtredir занимает два места в рейтинге этого месяца. Этот тип вредоносного ПО эксплуатирует незакрытые бреши безопасности компьютеров. Netsky.P также продолжает быть ответственным за многочисленные заражения. Он использует уязвимость, позволяющую осуществлять запуск почтовых вложений просто при открытии в панели предпросмотра. Учитывая высокий уровень заражений обоих вредоносных кодов, пользователям еще раз настоятельно рекомендуется обновлять операционные системы с помощью соответствующих заплаток безопасности, и открывать только те вложения, которые пришли из полностью надежных источников.

Ниже приведена полная десятка вирусов, червей и троянцев прошедшего месяца:

Вредоносные программы

% заражений

W32/Sdbot.ftp

2.47

Exploit/Mhtredir.gen

2.08

W32/Netsky.P.worm

1.94

W32/Gaobot.gen.worm

1.56

Trj/Qhost.gen

1.43

VBS/Psyme.C

1.04

Exploit/Mhtredir.BS

0.95

W32/Smitfraud.B

0.81

Trj/Downloader.DEW

0.75

W32/Parite.B

0.75


В следующей таблице представлена информация о вирусах этого месяца, собранная на территории России:

Вредоносные программы

% заражений

Exploit/Mhtredir.gen

3,14

W32/Sdbot.ftp

2,58

Trj/Qhost.gen

2,47

W32/Netsky.P.worm

2,02

Bck/Haxdoor.AW

1,12

W32/Wukill.A.worm

1,12

Trj/Shinwow.C

1,01

W32/Jeefo

1,01

VBS/Psyme.C

0,9

W32/Bagle.pwdzip

0,9

 В дополнение к рейтингу вирусов создан отдельный рейтинг заражений шпионским ПО. Шпионское ПО – это программы, разработанные для сбора данных об Интернет-привычках пользователей, которые затем отсылаются создателям вредоносных программ или продаются третьим сторонам, обычно спаммерам.
Ниже следует классификация самого распространенного шпионского ПО в прошедшем месяце:
 

Шпионское ПО

% заражений

Spyware/ISTbar

3.32

Spyware/Cydoor

3.01

Spyware/XXXToolbar

2.79

Spyware/New.net

2.54

Spyware/BetterInet

1.13

Spyware/Dyfuca

0.91

Spyware/YourSiteBar

0.75

Spyware/Petro-Line

0.67

Spyware/Altnet

0.57

Spyware/BargainBuddy

0.51

Как и в предыдущих месяцах, наиболее часто обнаруживаемой шпионской программой остается ISTbar. Ее основной особенностью является то, что она служит точкой входа для других подобных вредоносных программ, таких как шпионское, рекламное ПО и дозвонщики. Основная масса остального рейтинга тоже не изменилась, многие участники уже хорошо известны пользователям, например Altnet, шпионская программа, связанная с одной из самых широко известных программ файлового обмена. Среди новинок рейтинга можно отметить YourSiteBar, шпионскую программу, которая, как многие ей подобные, собирает пользовательскую информацию и отправляет ее рекламным Интернет-компаниям.


Рейтинг новости: Рейтинг новости: (оценок: 0). 1 2 3 4 5
подписка Подписка на новости информационных технологий
код для блога Получить код для блога

Смотрите также темы:
  » Читайте также новости:

  » Свежая аналитическая статья:
  » Читайте также интервью:
FTTB – "оптика" в каждый дом
Операторы предоставляют широкополосный доступ в интернет по разным технологиям, которые отличаются скоростью соединения. Однако, вперед вырываются ВОЛС.
Татьяна Менькова, ФИНАМ: "Пользователям надо внушать правила безопасности"
Аналитик ИК "ФИНАМ" прогнозирует огромную популярность электронных платежей "Вконтакте". Однако вместе с тем создателям сервиса придется много поработать, чтобы доказать пользователям безопасность проведения таких платежей
  » Новый обзор:
  » Смотрите также фотогалереи:
LG GS290: "почти как iPhone"
В апреле-мае LG представит украинскому потребителю очередной мобильный телефон с сенсорным управлением среднего ценового уровня. LG GS290 интересна симпатичным iPhone-подобным дизайном, широкой реализацией коммуникационных приложений...
Apacer AU851: "живые" фото
Ультратонкий корпус нового устройства выглядит стильно и элегантно, задняя панель выполнена из алюминия.Размеры Audio Steno AU851 составляют 86х50х7,8 мм, весит плеер 39 г.

Загрузка...

  » Интересные факты:

  » Еще новости по теме...
В сети активизировался интернет-червь Koobface В сети активизировался интернет-червь Koobface
19 марта 2010, 16:20
Вредоносная программа атакует такие популярные порталы, как Facebook и Twitter, и использует взломанные сайты в качестве собственных командных серверов.
PandaLabs обнаружила новый червь Spybot.AKB PandaLabs обнаружила новый червь Spybot.AKB
19 февраля 2010, 13:57
Новый червь Spybot.AKB распространяется через сети P2P и электронную почту Google. Также в качестве приманки используются Twitter, Amazon, Hallmark и Hi5.
Троянцем Trojan.Winlock заражены миллионы компьютеров Троянцем Trojan.Winlock заражены миллионы компьютеров
25 января 2010, 12:55
Эпидемия троянцев семейства Trojan.Winlock набирает обороты, особенно пострадали российские пользователи.
"Доктор Веб" запускает новый проект, посвященный борьбе с троянами Trojan.Winlock "Доктор Веб" запускает новый проект, посвященный борьбе с троянами Trojan.Winlock
22 января 2010, 15:13
"Доктор Веб" запускает новый проект, который объединит в себе массу информации об опасном семействе троянцев, блокирующих доступ в Windows (Trojan.Winlock).
Найден пароль к новому вирусу Trojan.Encoder, шифрующему файлы Найден пароль к новому вирусу Trojan.Encoder, шифрующему файлы
13 января 2010, 14:16
Благодаря работе вирусных аналитиков компании "Доктор Веб" и информации от одного из пользователей, пострадавшего от нового варианта Trojan.Encoder, удалось получить пароль к файлам, зашифрованным данной вредоносной программой.
PandaLabs рассказала о самых интересных вирусах в 2009 г. PandaLabs рассказала о самых интересных вирусах в 2009 г.
13 января 2010, 9:56
PandaLabs опубликовала рейтинг самых известных интернет-угроз за 2009 год с обзором и анализом вредоносных кодов, которые появились за последние 12 месяцев.


Последние новости:




Фотоновости

Еще фотоновостей!



ГлавнаяНовостиАналитикаИнтервьюОбзорыФотогалереиWi-FiФотоновостиФорум
Copyright © 2005-2008 ITnews
Любое использование материалов, опубликованных на ITnews,
разрешается только в случае указания гиперссылки на ITnews.com.ua
О нас | Прислать новость | Экспорт новостей | Подписка на новости | Реклама

TOP.proext.com