Архитект Дизайн - продажа лицензионного программного обеспечения
лицензионное программное обеспечение

8 (495) 845-20-40Москва

8 (812) 615-81-20Санкт-Петербург

8 (800) 505-05-40Россия (звонок бесплатный)

  Каталог     Корзина Корзина   Акции!  
Поиск  
Главная / Пресс-центр / Новости рынка
04.06.2007

Вирусная активность в мае

«Лаборатория Касперского» опубликовала обзор вирусной активности за май 2007 года:

1   Email-Worm.Win32.NetSky.t Trojan.generic 15.31%
2 +1 Email-Worm.Win32.NetSky.q Trojan.generic 14.76%
3 +1 Email-Worm.Win32.Bagle.gt Trojan.generic 13.46%
4 New Email-Worm.Win32.Sober.aa Hidden Install 11.86%
5 +1 Worm.Win32.Feebs.gen Hidden Data Sending 6.49%
6 +6 Email-Worm.Win32.NetSky.aa Trojan.generic 5.44%
7   Net-Worm.Win32.Mytob.c Trojan.generic 3.33%
8 New Trojan-Downloader.Win32.Agent.bqs. * 2.44%
9 +1 Email-Worm.Win32.Scano.gen Trojan.generic 2.22%
10 -1 Email-Worm.Win32.NetSky.b Trojan.generic 2.20%
11 New Virus.Win32.Grum.a ** 2.18%
12 +7 Net-Worm.Win32.Mytob.t Worm.P2P.generic 1.63%
13 +4 Email-Worm.Win32.LovGate.w Trojan.generic 1.34%
14 Return Net-Worm.Win32.Mytob.dam «Damaged» 1.18%
15 Return Email-Worm.Win32.NetSky.x Trojan.generic 1.17%
16 -3 Email-Worm.Win32.Mydoom.l Trojan.generic 1.12%
17 Return Exploit.Win32.IMG-WMF.y N/A (файл формата WMF) 0.99%
18 -2 Email-Worm.Win32.Zhelatin.dam «Damaged» 0.72%
19 New Email-Worm.Win32.Warezov.ns Invader 0.62%
20 New Virus.Win32.Cheburgen.a ** 0.57%
    Прочие вредоносные программы   10,97%

* – это загрузчик для Email-Worm.Win32.Warezov, мы уже детектируем его как Invader.
** – это классические вирусы, на детектирование которых PDM ранее не был рассчитан.

Первый взгляд на верхние места майской вирусной двадцатки может заставить некоторых вообразить, что они провалились в дыру во времени и снова оказались в конце 2005 года. Можно сколько угодно протирать глаза и пытаться ущипнуть себя в надежде, что сон развеется, но это ничего не изменит – Netsky, Bagle и Sober снова правят балом, как в старые добрые времена.

Собственно, к этому все и шло. Netsky.t и .q уже давно находятся в числе лидеров наших отчетов, Bagle.gt тоже несколько месяцев подряд подбирался все ближе к первой тройке.

А вот четвертое место неожиданно для всех занял Sober.aa. Первые его экземпляры были обнаружены специалистами «Лаборатории Касперского» 7 апреля 2007 года. Все бы ничего, да вот только предпоследний вариант данного червя – .z – датирован серединой ноября 2005 года! Более полутора лет прошло с того момента. Вариант .z был одним из наиболее распространенных червей в свое время. Казалось, что на след неизвестного автора червя уже вышла полиция Германии и вот-вот мы услышим о его аресте. Но, история подзабылась и вот кто-то (возможно уже другой человек) выпустил в мир новый вариант старого почтового червя. Результат нагляден – примитивный Sober.aa смог потеснить многих гораздо более «технологичных» червей и, возможно, 4-е место далеко не предел для него.

В числе «проигравших» в этой заочной вирусной борьбе оказались черви семейств Warezov и Zhelatin. Обладатель второго места в апреле – Warezov.ms покинул пределы двадцатки, а пришедший ему на смену вариант .ns не смог подняться выше скромного 19-го места.

Впрочем, есть и опасный симптом – на 8-м месте в мае оказался Trojan-Downloader.Win32.Agent.bqs, массовая рассылка которого была зафиксирована 24 мая. Дело в том, что Agent.bqs загружает в пораженные компьютеры новые варианты червя Warezov, подготавливая таким образом очередную площадку для новых эпидемий и создавая очередной гигантский ботнет.

А вот фишеры в мае оказались не столь активны, как в апреле и марте. На этот раз ни одного фишингового письма в двадцатке не оказалось. Впрочем, это явление, очевидно, временное и мы еще не раз увидим фишинговые атаки в числе наиболее распространенных угроз в почтовом трафике.

А вот 10 и 20 места заняли совершенно нетипичные для данного отчета – традиционные файловые вирусы – Grum и Cheburgen. Это связано с интересной особенностью вирусной жизни: перед нами пример паразитирования одной вредоносной программы на другой. Grum и Cheburgen сами по себе неспособны к распространению через электронную почту или локальные сети, однако они настолько агрессивны, что заражают все файлы в компьютере без разбора. В результате заражению подвергаются и файлы почтовых червей, живущих на компьютерах беспечных пользователей. Как следствие – по электронной почте отправляется зараженное письмо, содержащее в себе «бутерброд» – файл червя зараженный поверх еще и классическим вирусом.

Прочие вредоносные программы, представленные в почтовом трафике, составили значительный процент – 10,97% – от общего числа перехваченных, что свидетельствует о достаточно большом количестве прочих червей и троянских программ, относящихся к другим семействам.

Проконсультировали нас по всем вопросам!подсказали какое ПО лучше приобрести. Программу получили очень быстро!спасибо огромное!рады были с Вами сотрудничать!!!спасибо за оперативность!!!
Наталья, г. Воронеж
Все отзывы
Консультации и прием заказов:

(495) no skype addon845-20-40, (812) no skype addon615-81-20
8-800-505-05-40 (бесплатный звонок)

info@architect-design.ru

Консультации и прием заказов в мессенджерах:
Все контакты

Нас рекомендуют:
Для увеличения нажмите на картинку Для увеличения нажмите на картинку
Посмотреть все рекомендательные письма
Что о нас говорят Клиенты?
15.07.2024
Сергей ИП Горбунов, г. Екатеринбург
Был заказан постпроцессор на 5-ти координатный обрабатывающий центр. Работа выполнена с опережением срока. Большое спасибо за оперативность! В дальнейшем будем работать с Вами.
19.10.2023
Валентин
Быстрые ответ и оформление заказа. Менеджер отвечает в короткие сроки. Всё отлично.
26.06.2023
Юлия, Главный маркшейдер ООО "Дальнегорский ГОК", г. Дальнегорск
Спасибо за программу. Все быстро получили. Будем изучать и работать.

Все отзывы >>
Оставить свой отзыв о нашей работе >>
Посмотреть рекомендательные письма Клиентов >>

Доставка
Программное обеспечение может поставляться как физически, так и средствами электронной связи. Доставка продукта, бухгалтерских и юридических документов, сертификатов, бумажных лицензий и т.д. осуществляется бесплатно по всей территории Российской Федерации.
Сроки на поставку регулируются компаниями-производителями и транспортной службой и оговариваются в каждом случае отдельно. Сроки доставки после комплектации на нашем складе до любой точки РФ редко превышают 2-3 рабочих дня.
карта сайта  приглашаем агентов!