ITnews - Новости Информационных Технологий
ITnews - Новости Информационных Технологий
Воскресенье, 23 ноября 2008 г.  

ИнтернетСвязьТехнологииБезопасностьБизнесСофтЖелезоГаджеты

Dr. Web публикует отчет о вирусной активности за июль

6 августа 2008, 17:23

Давно минули времена громких вирусных эпидемий. Сегодня борьба идет на «тихом» фронте – неслышно и незаметно для неискушенных пользователей. Июль стал подтверждением этого правила наших дней и этот обзор следовало бы назвать "обзором троянской активности", так как центральное место в нем занимают именно троянские программы разных мастей.

О троянских программах

Среди троянских программ, наиболее интересных с точки зрения анализа и разработки алгоритма лечения, можно назвать троянцев семейства Virtumod (в классификации других антивирусных вендоров Virtumonde/Vundo/Monder). Правда, пока их еще нельзя увидеть в победной десятке самых распространенных вредоносных программ, но в «дикой природе» они уже встречаются. Очень немногие антивирусы могут детектировать этих троянцев, и тем более эффективно лечить. Причина – в применяемых автором этого семейства троянцев алгоритмах "работы". Вирусописатель активно и планомерно разрабатывает 3-4 направления развития полиморфного упаковщика, при этом за последние месяцы было выпущено более 10 модификаций, и каждое направление насчитывает около десятка тысяч образцов. Эти данные подтверждаются не только коллекцией Dr.Web, но и коллекциями других компаний, а также постоянным потоком образцов с сервера online-проверки на вирусы.

Virtumod - далеко не единственный активный представитель «off-line полиморфизма», и можно уверенно сказать, что без целенаправленного технологического развития противодействия данному направлению, без разработки универсальной технологии, которая позволила бы быстро добавлять детектирование полиморфных упаковщиков в антивирусное ядро, довольно скоро ситуация может превратиться в патовую.

В последнее время активно распространяется еще один троянец – Trojan.Clb. Он содержит в себе руткит и прячет методом сплайсинга файлы на диске и определенные ветки реестра. Также стоит отметить Trojan.DnsChange.967, подменяющий DNS сервера на роутерах, предоставляющих возможность конфигурирования через web-интерфейс. Это особенно опасно для пользователей беспроводных сетей, роутеры которых часто конфигурируются через веб-интерфейс. Пользователи такого беспроводного сервиса, например, работающие через точку доступа Wi-Fi, вполне могут оказаться жертвами подмены DNS, в результате чего их конфиденциальные данные утекут совершенно в неизвестном для них направлении.

Достаточно неприятным сюрпризом может стать попадание на ПК пользователей представителя семейства Trojan.Okuks. Детектирование его не представляет проблем для большинства антивирусов, чего нельзя сказать о лечении. Если используемая антивирусная программа некорректно вылечит инфицированную троянцем систем – удалит файл, но не вылечит при этом реестр, – после перезагрузки пользователя ожидает вечный BSOD.

О лидерах

Вернее, об одном «лидере», который с переменным успехом путешествует по первой «вирусной десятке» и не собирает сдавать свои позиции. Речь о червях семейства Autoruner, в избытке присылаемых в компанию «Доктор Веб» для проверки онлайн-сканером.

Транспортом для распространения этих червей стали привычные в быту и в офисах флэш-накопители. Их применение сейчас стало поистине повсеместным, сотрудники ездят с ними в командировки и работают дома. Но кроме удобств и повышения производительности, они несут и большую опасность, т.к. вирусы всё чаще атакуют и распространяются именно с помощью этих устройств. Самое любопытное заключается в том, что объектами атаки этого червя становятся не только традиционные устройства "флэш-памяти", но и любые другие устройства, которые можно подключить к компьютеру через порт USB - фотоаппараты, видеокамеры, мобильные телефоны, цифровые фоторамки. На сервере статистики компании "Доктор Веб", отражающем глобальную вирусную обстановку на защищаемых антивирусами Dr.Web серверах, червь семейства Autoruner занимает в июле лидирующую позицию.

Статистика обнаружений вредоносных файлов в почтовых потоках:

  1. Win32.HLLW.Autoruner.437 239451 (18,39%)
  2. Win32.Dref 109607 (8,42%)
  3. Win32.HLLM.Netsky.35328 89795 (6,90%)
  4. Win32.HLLM.Netsky.based 45561 (3,50%)
  5. Win32.HLLM.Beagle 42279 (3,25%)
  6. Win32.HLLM.MyDoom.based 28334 (2,18%)
  7. Win32.HLLM.Generic.440 26898 (2,07%)
  8. Adware.Cydoor 26143 (2,01%)
  9. Win32.HLLP.Jeefo.36352 24710 (1,90%)
  10. Win32.Virut 22588 (1,73%)

Статистика обнаружений вредоносных файлов на рабочих станциях:

  1. Trojan.Starter.516 202341 (18,09%)
  2. Win32.HLLW.Gavir.ini 106435 (9,51%)
  3. Win32.HLLW.Autoruner.274 91205 (8,15%)
  4. Trojan.Recycle 90006 (8,05%)
  5. Win32.HLLW.Autoruner.437 76710 (6,86%)
  6. Trojan.Starter.544 72730 (6,50%)
  7. JS.Nimda 40157 (3,59%)
  8. VBS.Redlof 38242 (3,42%)
  9. Win32.HLLM.Generic.440 37992 (3,40%)
  10. Win32.HLLP.Whboy 24129 (2,16%)

Рейтинг новости: Рейтинг новости: 4.0000 (оценок: 2). 1 2 3 4 5
подписка Подписка на новости информационных технологий
код для блога Получить код для блога

Смотрите также темы:
  » Читайте также новости:

  » Свежая аналитическая статья:
  » Читайте также интервью:
USB 3.0: в 10 раз быстрее
Совсем скоро уже с USB-флешки на компьютер можно будет скачать два полнометражных фильма всего за 1 (одну!) минуту. И это не из области фантастики, а благодаря суперскоростному персональному USB-соединению, развивающему скорость до 5 Гбит/с.
Сергей Фильченков, ФИНАМ: "Ребрендинг пошел на пользу МТС"
Ребрендинг принес МТС значительное уменьшение затрат и повысил инвестиционную привлекательность компании, считает аналитик ИК "ФИНАМ", Сергей Фильченков. Своими доводами он поделился с корреспондентом ITnews.
  » Новый обзор:
  » Смотрите также фотогалереи:
HTC P3470: "бюджетный стратег"
Коммуникатор HTC P3470 расширяет сегмент бюджетных коммуникаторов компании HTC. Устройство оснащено хорошим комуникационно-медийным арсеналом, а также другими интересными особенностями, способными заинтересовать даже взыскательного пользователя.
В Киеве показали бамбуковый ноутбук ASUS
В Киеве ASUS продемонстрировала культовую модель из серии ноутбуков, корпус которых создан с элементами бамбука.

  » Интересные факты:

  » Еще новости по теме...
Госорганы в Украине используют "Антивирус Касперского" Госорганы в Украине используют "Антивирус Касперского"
20 ноября 2008, 15:57
"Лаборатория Касперского" подписала стратегическое соглашение с Министерством образования и науки Украины, целью которого является осуществление поэтапной легализации антивирусного программного обеспечения
Cмартфонам под управлением Windows CE/Mobile угрожает новый вирус Cмартфонам под управлением Windows CE/Mobile угрожает новый вирус
20 ноября 2008, 14:17
Появился полиморфный вирус для Windows Mobile.
Microsoft выпустит бесплатный антивирус Microsoft выпустит бесплатный антивирус
19 ноября 2008, 19:45
Новый бесплатный антивирусный комплект пока известен под кодовым названием Morro.
Вышла бета-версия 5.0 Dr.Web для Windows Вышла бета-версия 5.0 Dr.Web для Windows
19 ноября 2008, 10:44
Специалисты "Доктор Веб" увеличили быстродействие на 30% по сравнению с версией 4.44, повысили эффективность детектирования, добавили поддержку множества новых упаковщиков и архиваторов
На Facebook и MySpace завелся новый червь Boface.G На Facebook и MySpace завелся новый червь Boface.G
12 ноября 2008, 9:19
Пользователи Facebook и MySpace подверглись атаке червя Boface.G.
PandaLabs составила список самого страшного вредоносного ПО PandaLabs составила список самого страшного вредоносного ПО
8 ноября 2008, 10:35
Многочисленные экземпляры вредоносного ПО используют различные приманки, чтобы проникнуть в компьютеры пользователей, а их действия действительно страшны.


Последние новости:



Новости кино
Загрузка...



Фотоновости

Еще фотоновостей!



ГлавнаяНовостиАналитикаИнтервьюОбзорыФотогалереиWi-FiФотоновостиФорум
Copyright © 2005-2008 ITnews
Любое использование материалов, опубликованных на ITnews,
разрешается только в случае указания гиперссылки на ITnews.com.ua
О нас | Прислать новость | Экспорт новостей | Подписка на новости | Реклама

TOP.proext.com