ITnews - Новости Информационных Технологий
ITnews - Новости Информационных Технологий
Суббота, 4 июля 2009 г.  

ИнтернетСвязьТехнологииБезопасностьБизнесСофтЖелезоГаджеты

Dr. Web публикует отчет о вирусной активности за июль

6 августа 2008, 17:23

Давно минули времена громких вирусных эпидемий. Сегодня борьба идет на «тихом» фронте – неслышно и незаметно для неискушенных пользователей. Июль стал подтверждением этого правила наших дней и этот обзор следовало бы назвать "обзором троянской активности", так как центральное место в нем занимают именно троянские программы разных мастей.

О троянских программах

Среди троянских программ, наиболее интересных с точки зрения анализа и разработки алгоритма лечения, можно назвать троянцев семейства Virtumod (в классификации других антивирусных вендоров Virtumonde/Vundo/Monder). Правда, пока их еще нельзя увидеть в победной десятке самых распространенных вредоносных программ, но в «дикой природе» они уже встречаются. Очень немногие антивирусы могут детектировать этих троянцев, и тем более эффективно лечить. Причина – в применяемых автором этого семейства троянцев алгоритмах "работы". Вирусописатель активно и планомерно разрабатывает 3-4 направления развития полиморфного упаковщика, при этом за последние месяцы было выпущено более 10 модификаций, и каждое направление насчитывает около десятка тысяч образцов. Эти данные подтверждаются не только коллекцией Dr.Web, но и коллекциями других компаний, а также постоянным потоком образцов с сервера online-проверки на вирусы.

Virtumod - далеко не единственный активный представитель «off-line полиморфизма», и можно уверенно сказать, что без целенаправленного технологического развития противодействия данному направлению, без разработки универсальной технологии, которая позволила бы быстро добавлять детектирование полиморфных упаковщиков в антивирусное ядро, довольно скоро ситуация может превратиться в патовую.

В последнее время активно распространяется еще один троянец – Trojan.Clb. Он содержит в себе руткит и прячет методом сплайсинга файлы на диске и определенные ветки реестра. Также стоит отметить Trojan.DnsChange.967, подменяющий DNS сервера на роутерах, предоставляющих возможность конфигурирования через web-интерфейс. Это особенно опасно для пользователей беспроводных сетей, роутеры которых часто конфигурируются через веб-интерфейс. Пользователи такого беспроводного сервиса, например, работающие через точку доступа Wi-Fi, вполне могут оказаться жертвами подмены DNS, в результате чего их конфиденциальные данные утекут совершенно в неизвестном для них направлении.

Достаточно неприятным сюрпризом может стать попадание на ПК пользователей представителя семейства Trojan.Okuks. Детектирование его не представляет проблем для большинства антивирусов, чего нельзя сказать о лечении. Если используемая антивирусная программа некорректно вылечит инфицированную троянцем систем – удалит файл, но не вылечит при этом реестр, – после перезагрузки пользователя ожидает вечный BSOD.

О лидерах

Вернее, об одном «лидере», который с переменным успехом путешествует по первой «вирусной десятке» и не собирает сдавать свои позиции. Речь о червях семейства Autoruner, в избытке присылаемых в компанию «Доктор Веб» для проверки онлайн-сканером.

Транспортом для распространения этих червей стали привычные в быту и в офисах флэш-накопители. Их применение сейчас стало поистине повсеместным, сотрудники ездят с ними в командировки и работают дома. Но кроме удобств и повышения производительности, они несут и большую опасность, т.к. вирусы всё чаще атакуют и распространяются именно с помощью этих устройств. Самое любопытное заключается в том, что объектами атаки этого червя становятся не только традиционные устройства "флэш-памяти", но и любые другие устройства, которые можно подключить к компьютеру через порт USB - фотоаппараты, видеокамеры, мобильные телефоны, цифровые фоторамки. На сервере статистики компании "Доктор Веб", отражающем глобальную вирусную обстановку на защищаемых антивирусами Dr.Web серверах, червь семейства Autoruner занимает в июле лидирующую позицию.

Статистика обнаружений вредоносных файлов в почтовых потоках:

  1. Win32.HLLW.Autoruner.437 239451 (18,39%)
  2. Win32.Dref 109607 (8,42%)
  3. Win32.HLLM.Netsky.35328 89795 (6,90%)
  4. Win32.HLLM.Netsky.based 45561 (3,50%)
  5. Win32.HLLM.Beagle 42279 (3,25%)
  6. Win32.HLLM.MyDoom.based 28334 (2,18%)
  7. Win32.HLLM.Generic.440 26898 (2,07%)
  8. Adware.Cydoor 26143 (2,01%)
  9. Win32.HLLP.Jeefo.36352 24710 (1,90%)
  10. Win32.Virut 22588 (1,73%)

Статистика обнаружений вредоносных файлов на рабочих станциях:

  1. Trojan.Starter.516 202341 (18,09%)
  2. Win32.HLLW.Gavir.ini 106435 (9,51%)
  3. Win32.HLLW.Autoruner.274 91205 (8,15%)
  4. Trojan.Recycle 90006 (8,05%)
  5. Win32.HLLW.Autoruner.437 76710 (6,86%)
  6. Trojan.Starter.544 72730 (6,50%)
  7. JS.Nimda 40157 (3,59%)
  8. VBS.Redlof 38242 (3,42%)
  9. Win32.HLLM.Generic.440 37992 (3,40%)
  10. Win32.HLLP.Whboy 24129 (2,16%)

Рейтинг новости: Рейтинг новости: 4.0000 (оценок: 2). 1 2 3 4 5
подписка Подписка на новости информационных технологий
код для блога Получить код для блога

Смотрите также темы:
  » Читайте также новости:

  » Свежая аналитическая статья:
  » Читайте также интервью:
Диски с Linux "запороли"
Совсем недавно в 54 тысячи школ по всей России были разосланы "битые" диски с Linux. При чем ответственность за такой "имиджевый" шаг явно никто не понесет.
Александр Бабюк, Portamix: "Растут продажи фото, видео и ТВ"
Руководитель интернет-магазина Portamix связывает всплеск покупательской активности в сегменте электроники со стабилизацией и некоторым укреплением гривны, однако не исключает в будущем колебаний цен из-за дрейфования доллара
  » Новый обзор:
  » Смотрите также фотогалереи:
Apacer M821: "и ни слова о проводах"
Первый "мыш-дуэт" от компании Apacer, в количестве двух беспроводных девайсов - моделей М821 и М811 - начинает продаваться на украинском рынке. ITnews изучает новое предложение и детально знакомит читателя с первой из моделей.
Huntkey H402: "стильный панцирь"
Хорошее решение в сегменте дизайнерских корпусов. Модель отлично гармонирует в соотношении цена/функциональность/дизайн и может выступать отличной альтернативой большинству моделей своего сегмента.

  » Интересные факты:

  » Еще новости по теме...
"Dr.Web Премиум Сервер" для Windows Server 2003/2008 "Dr.Web Премиум Сервер" для Windows Server 2003/2008
2 июля 2009, 19:25
Компания "Доктор Веб" ввела новый тарифный пакет, предназначенный для пользователей услуги "Антивирус Dr.Web".
Электронную почту абонентов Vega защищает Dr.Web Электронную почту абонентов Vega защищает Dr.Web
25 июня 2009, 15:50
Телекоммуникационная компания Vega защищает электронную почту своих абонентов решением "Dr.Web для почтовых серверов Unix".
В Twitter гуляет новый вирус, атакующий ПК с Windows и Mac OS X В Twitter гуляет новый вирус, атакующий ПК с Windows и Mac OS X
25 июня 2009, 14:54
"Доктор Веб" обнаружила, что через известный сервис микроблогинга Twitter.com распространяется новая угроза. C одного из аккаунтов по его подписчикам рассылается сообщение, содержащее вредоносную ссылку.
Под видом обновлений для Microsoft Outlook распространяются вирусы Под видом обновлений для Microsoft Outlook распространяются вирусы
24 июня 2009, 15:25
Вчера, 23 июня 2009, эксперты Антивирусного Центра зафиксировали массовую рассылку писем с предложением установить "критические обновления" для популярных почтовых программ Microsoft Outlook и Microsoft Outlook Express.
"Доктор Веб" представляет бета-версию своего антивируса для почтового сервера Kerio "Доктор Веб" представляет бета-версию своего антивируса для почтового сервера Kerio
23 июня 2009, 10:14
Компания "Доктор Веб" выпустила бета-версию антивирусного продукта Dr.Web для Kerio MailServer. Это приложение, подключаемое к почтовому серверу Kerio, призвано обеспечить надежную защиту корпоративной почтовой системы от вирусных угроз.
"Доктор Веб" выпустила антивирус для Mac OS X "Доктор Веб" выпустила антивирус для Mac OS X
17 июня 2009, 12:27
Впервые пользователи "маков" имеют возможность защитить свои компьютеры от вредоносных объектов с помощью российского антивируса, воплотившего в себе последние разработки компании "Доктор Веб".


Последние новости:



Новости кино
Загрузка...



Фотоновости

Еще фотоновостей!



ГлавнаяНовостиАналитикаИнтервьюОбзорыФотогалереиWi-FiФотоновостиФорум
Copyright © 2005-2008 ITnews
Любое использование материалов, опубликованных на ITnews,
разрешается только в случае указания гиперссылки на ITnews.com.ua
О нас | Прислать новость | Экспорт новостей | Подписка на новости | Реклама

TOP.proext.com