ITnews - Новости Информационных Технологий
ITnews - Новости Информационных Технологий
Четверг, 8 января 2009 г.  

ИнтернетСвязьТехнологииБезопасностьБизнесСофтЖелезоГаджеты

Мультимедийный троян вышел на первое место

3 ноября 2008, 11:48

По итогам работы Kaspersky Security Network (KSN) в октябре 2008 года определены лидеры среди вирусов и зловредных программ. Первое место обеспечил себе Trojan-Downloader.WMA.Wimad.n. Это нестандартный зловред: он представляет собой мультимедиа-файлы, использующие уязвимость в Windows Media Player и загружающие в систему другие троянские программы.

Первая двадцатка представляет собой рейтинг самых распространенных вредоносных, рекламных и потенциально опасных программ по числу компьютеров, на которых они были обнаружены.

1    Trojan-Downloader.WMA.Wimad.n 
2    New  Packed.Win32.Krap.b 
3    Worm.Win32.AutoRun.dui 
4    Virus.Win32.Sality.aa 
5    Trojan-Downloader.JS.IstBar.cx 
6    Trojan.Win32.Obfuscated.gen 
7    Packed.Win32.Black.a 
8    Trojan-Downloader.Win32.VB.eql 
9    Virus.Win32.Alman.b 
10  Trojan.Win32.Agent.abt 
11  Worm.VBS.Autorun.r 
12  not-a-virus:AdWare.Win32.Ejik.sl 
13  Trojan.JS.Agent.df 
14  Trojan-Downloader.HTML.IFrame.sz 
15  Virus.Win32.VB.bu 
16  Email-Worm.Win32.Brontok.q 
17  Trojan.Win32.Agent.rzw 
18  Trojan-Clicker.HTML.IFrame.wq 
19  not-a-virus:AdWare.Win32.BHO.ca 
20  Trojan.Win32.Agent.tfc 

Сентябрьский лидер – руткит Agent.cxv - исчез из двадцатки также внезапно, как и появился. Он не прекратил своего существования, но опустился уже в седьмой десяток статистики самых распространенных вредоносных и потенциально опасных программ.

Следом за мультимедийным трояном идут сразу три новичка данной двадцатки, из которых наиболее интересен вирус Sality.aa. Учитывая его уже традиционное присутствие и во второй двадцатке (см. ниже), его выход в лидеры общей статистики – довольно печальный факт. Похоже, что эпидемия этого опасного вируса выходит на новый уровень. Примерно то же самое можно сказать и о еще одном новичке первого рейтинга - Alman.b, который является сложным полиморфным вирусом.

Остальные новички двадцатки представляют практически все прочие классы вредоносных и потенциально опасных программ – здесь есть и скриптовый червь, и рекламная программа, и троянец.

Все вредоносные, рекламные и потенциально-опасные программы, представленные в этой двадцатке, можно сгруппировать по основным классам детектируемых нами угроз. Второй месяц подряд доля лидеров - троянских программ - снижается, на этот раз с 70% до 50.

Всего на компьютерах пользователей в октябре было зафиксировано 39 240 уникальных вредоносных, рекламных и потенциально опасных программ. Таким образом, число угроз, составляющих среду “in-the-wild”, выросло в октябре примерно на 4 000 (в сентябре их было 35 103).

Вторая таблица рейтинга представляет данные о том, какими вредоносными программами чаще всего заражены обнаруженные на компьютерах пользователей инфицированные объекты. В основном сюда попадают различные вредоносные программы, способные заражать файлы.

1    Worm.Win32.Mabezat.b 
2    Virus.Win32.Xorer.du 
3    Virus.Win32.Sality.aa 
4    Net-Worm.Win32.Nimda 
5    Virus.Win32.Alman.b 
6    Virus.Win32.Parite.b 
7    Virus.Win32.Virut.n 
8    Virus.Win32.Sality.z 
9    Virus.Win32.Virut.q 
10  Virus.Win32.Small.l 
11  Virus.Win32.Sality.s 
12  Email-Worm.Win32.Runouce.b 
13  Worm.Win32.Otwycal.g 
14  Virus.Win32.Hidrag.a 
15  Virus.Win32.Parite.a 
16  Trojan.Win32.Obfuscated.gen 
17  Worm.Win32.Fujack.k 
18  Trojan-Downloader.WMA.GetCodec.b 
19  Worm.Win32.Fujack.bd 
20  Virus.Win32.Neshta.a 

В этом списке изменения незначительны – всего один новичок и двое вернувшихся в двадцатку. Впрочем, и тут произошла смена лидера, что происходит уже регулярно. В августе на первом месте был Nimda, в сентябре - Xorer.du, теперь пришло время для Mabezat.b.

Напомним, что впервые этот червь был обнаружен в ноябре прошлого года, и мы уже обращали на него внимание в сентябрьском отчете, когда он оказался на третьем месте. Сейчас он, вероятно, набрал «необходимый вес» и стал лидером.

Только мы порадовались исчезновению из отчетов вируса Otwical.g, как он вернулся. Правда, только на тринадцатое место, но кто знает, что будет дальше. По некоторым оценкам, ботнет, созданный данным вирусом, входит в десятку самых крупных в интернете.

Представители семейства Sality активны и во второй двадцатке. Практически вплотную к лидерам подобрался Sality.aa, сразу на шесть позиций вырос Sality.z, почти вошел в десятку Sality.s.

Однако в целом необходимо отметить, что во втором рейтинге уже наступила некая стабильность состава, и дальнейшие колебания позиций внутри нее вряд ли будут вызваны большим числом новичков, считают в "Лаборатории Касперского".


Рейтинг новости: Рейтинг новости: (оценок: 0). 1 2 3 4 5
подписка Подписка на новости информационных технологий
код для блога Получить код для блога

Смотрите также темы:
  » Читайте также новости:

  » Свежая аналитическая статья:
  » Читайте также интервью:
Украинский телеком — 2008. Итоги
Несмотря на то, что внедрение 3G украинскими мобильными операторами снова отложено на этот год, однако есть что вспомнить и в минувшем году.
Владислав Шаповал, BSA: "Сисадмин отвечает за пиратское ПО"
Юридический представитель Ассоциации производителей программного обеспечения (Business Software Alliance) в ходе онлайн-конференции отметил ответственность в первую очередь ИТ-специалиста на предприятии за использование нелицензионного софта.
  » Новый обзор:
  » Смотрите также фотогалереи:
Производители мобильных телефонов: итоги 2008 года в фактах (ч.2)
Во второй части нашего рассказа о достижениях мировой индустрии мобильных телефонов и коммуникаторов мы поговорим о трех компаниях-лидерах своего сегмента, а также об украинской Borton, представившей в этом году первую модель...
ASUS P565: "самый ловкий"
Коммуникатор ASUS P565 стал самым мощным коммуникатором, выпущенным в 2008 году. В ближайшее время ожидайте детальный обзор устройства, а пока предлагаем вам несколько изображений внутренней начинки.

  » Интересные факты:

  » Еще новости по теме...
Фоторамки от Samsung - с троянскими вирусами Фоторамки от Samsung - с троянскими вирусами
25 декабря 2008, 11:20
Представители компании Samsung заявили о том, что некоторые из CD, которые шли в комплекте с их цифровыми фоторамками, могут содержать троянский вирус.
Троянец Trojan.Encoder.33 шифрует данные пользователей Троянец Trojan.Encoder.33 шифрует данные пользователей
23 декабря 2008, 12:14
Всем пострадавшим от Trojan.Encoder.33 специалисты "Доктор Веб" предлагают воспользоваться бесплатной утилитой.
Появился новый DNS-троян Появился новый DNS-троян
8 декабря 2008, 18:11
Компании Symantec и McAfee обнаружили новую разновидность трояна DNSChanger Trojan, который поражает системы, работающие с доменными именами.
Атака сетевого червя Koobface на Facebook Атака сетевого червя Koobface на Facebook
5 декабря 2008, 15:48
Пользователи Facebook подверглись атаке сетевого червя Koobface.
Фальшивый плагин для Firefox крадет данные банкинговых систем Фальшивый плагин для Firefox крадет данные банкинговых систем
5 декабря 2008, 11:49
ИТ-специалисты компании BitDefender обнаружили новый тип злонамеренного программного обеспечения, ворующего данные и реквизиты банкинговых систем у пользователей открытого браузера Firefox.
Cмартфонам под управлением Windows CE/Mobile угрожает новый вирус Cмартфонам под управлением Windows CE/Mobile угрожает новый вирус
20 ноября 2008, 14:17
Появился полиморфный вирус для Windows Mobile.


Последние новости:



Новости кино
Загрузка...



Фотоновости

Еще фотоновостей!



ГлавнаяНовостиАналитикаИнтервьюОбзорыФотогалереиWi-FiФотоновостиФорум
Copyright © 2005-2008 ITnews
Любое использование материалов, опубликованных на ITnews,
разрешается только в случае указания гиперссылки на ITnews.com.ua
О нас | Прислать новость | Экспорт новостей | Подписка на новости | Реклама

TOP.proext.com