Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Новости

Обзор вирусной обстановки за январь 2007 года от компании «Доктор Веб»

Служба вирусного мониторинга компании «Доктор Веб» подвела итоги наблюдений вирусной обстановки в январе 2007 года.

Первый месяц 2007 года показал, что вирусописатели не собирались использовать новогодние праздники для отдыха, а готовили новые ловушки для пользователей. Показательным примером стало появление в интернет спам-писем, в которых пользователям предлагалось посмотреть видео-ролик казни Саддама Хусейна. Сама казнь была осуществлена 30.12.2006 в условиях секретности, однако, позже в прессе появились кадры самой казни, снятые с помощью мобильного телефона.

В мир были выпущено несколько модификаций вредоносных программ, получивших наименования по классификации Dr.Web - Trojan.DownLoader.17224, Trojan.DownLoader.17246, Trojan.DownLoader.17456. Будучи запущенными, данные вредоносные программы закачивают на компьютер пользователя и запускают программы для похищения конфиденциальной информации - Trojan.PWS.Banker.6321, Trojan.PWS.Banker.6322, Trojan.PWS.Banker.6276. О том, что с его компьютера происходит утечка конфиденциальной информации, пользователь может даже не догадываться, поскольку при запуске «ролика» запускается медиа-плеер.

Успешность использования политических тем для распространения вредоносных программ подтвердила ещё одна волна спам-рассылки «роликов», детектируемых Dr.Web как BackDoor.Groan, Trojan.Spambot. По данным статистики, поступающей с почтовых серверов, количество писем, содержащих во вложении BackDoor.Groan, составляли 87%-90% всего инфицированного почтового трафика. Запуск вложения приводит к установке в поражённую систему драйвера, который используется для закачки других вредоносных программ.

Кроме того, в BackDoor.Groan содержится функция работы с пиринговыми сетями. Пиринговая сеть формируется с целью управлениями участниками сети, несанкционированной закачкой и запуска любых файлов на поражённых компьютерах.

Скачиваемые BackDoor.Groan вредоносные программы в течение длительного времени регулярно обновлялись. По данным статистики, поступающей в компанию «Доктор Веб», обновления происходили несколько раз в день для затруднения задачи детектирования.

Тем не менее, использование броских заголовков на политические темы не является чем-то новым. Достаточно вспомнить появление в ноябре 2006 в интернет червя Win32.Dref, копии которого были разосланы по всему миру спам-рассылкой писем с заголовками о начале ядерной войны.

В январе авторы почтового червя Win32.HLLM.Limar вновь напомнили о себе, выпустив несколько модификаций своего «детища» 15-го и 23-го января, соответственно, тем самым «поздравив» пользователей и антивирусные компании с Новым годом по старому стилю и с 5 месяцами своего появления в интернет.

В январе было зафиксировано распространение сетевого червя китайского происхождения, заражавшего исполняемые файлы. Чеврь получил наименование по классификации Dr.Web Win32.HLLP.Whboy. Компанией «Доктор Веб» было зафиксировано несколько вариантов представителей данного семейства. В отдельных модификациях отсутствовал механизм заражения исполняемых файлов, лишь функция распространения (Win32.HLLW.Whboy). Червь вызвал локальные эпидемии в КНР, а также в отдельных регионах США и Европы.

Распространяется Win32.HLLP.Whboy посредством уязвимости в браузере при посещении специально сформированной веб-страницы. Кроме распространения по сетевым ресурсам, червь копирует себя на внешние устройства, если такие подключены к компьютеру на момент заражения.

Статистика за январь 2007 года от компании «Доктор Веб» В январе 2007 года вирусная база Dr.Web пополнилась 6368 записями.

Краткая таблица результатов онлайн-проверки за месяц:

Наименование вируса

Количество

Win32.HLLM.Limar.based

416

Trojan.Spambot

307

Win32.HLLM.Wukill

222

Win32.HLLM.Beagle

141

Win32.HLLW.Limar

143

Trojan.Popuper

128

VBS.Psyme.239

121

Win32.Sector.28682

58

Win32.HLLM.Perf

57

Trojan.Packed.2

42

Предлагаем также ознакомиться со сводной таблицей вирусов, чаще всего обнаруживавшихся на почтовых серверах и серверах Dr.Web Enterprise Suite в январе 2007 года:

Наименование вируса

% от общего кол-ва вирусов

Trojan.Bankfraud.272

22.47

BackDoor.Groan

12.48

Win32.HLLM.Limar.based

10.92

Win32.HLLM.Beagle

8.89

Win32.HLLM.Perf

6.98

Win32.HLLP.Sector

6.42

Win32.HLLM.Netsky.35328

5.41

Trojan.Packed.4

4.03

Win32.HLLM.MyDoom.based

3.06

Win32.HLLM.Netsky.based

2.93

Trojan.DownLoader.17767

2.04

Win32.HLLM.MyDoom.33808

1.46

Trojan.Spambot

1.44

Win32.HLLM.Graz

0.87

Trojan.Packed.3

0.81

Trojan.Packed.5

0.75

Program.RemoteAdmin

0.61

Win32.HLLM.MyDoom.49

0.60

Win32.HLLM.Limar

0.58

Exploit.MS05-053

0.53

Прочие вредоносные программы

6.72

Служба информации
компании "Доктор Веб"
http://www.drweb.com/

Новости, истории и события
Смотреть все
«Инферит Облако» (ГК Softline) и Xinchip заключили партнерское соглашение о совместном продвижении облачных услуг и сервисов
Новости

«Инферит Облако» (ГК Softline) и Xinchip заключили партнерское соглашение о совместном продвижении облачных услуг и сервисов

09.12.2024

«Инферит Облако» (ГК Softline) предоставил вычислительные мощности компании CGF — крупнейшей в России студии визуальных эффектов
Новости

«Инферит Облако» (ГК Softline) предоставил вычислительные мощности компании CGF — крупнейшей в России студии визуальных эффектов

06.12.2024

Сеть клиник автоматизировала оформление пропусков на паркинг с помощью голосового бота Robovoice от компании SL Soft (ГК Softline)
Новости

Сеть клиник автоматизировала оформление пропусков на паркинг с помощью голосового бота Robovoice от компании SL Soft (ГК Softline)

06.12.2024

SL Soft (ГК Softline) и ЦНИИмаш разработали прототип системы анализа нормативно-регулирующих документов для «Роскосмоса»  на базе ИИ-платформы «Преферентум»
Новости

SL Soft (ГК Softline) и ЦНИИмаш разработали прототип системы анализа нормативно-регулирующих документов для «Роскосмоса» на базе ИИ-платформы «Преферентум»

05.12.2024

ОС «МСВСфера» от «Инферит» (ГК Softline) подтвердила совместимость с отечественным почтовым сервером TEGU Enterprise
Новости

ОС «МСВСфера» от «Инферит» (ГК Softline) подтвердила совместимость с отечественным почтовым сервером TEGU Enterprise

05.12.2024

Провайдер «Инферит Облако» (ГК Softline) расширяет партнерство с ИБ-аудитором Card Security
Новости

Провайдер «Инферит Облако» (ГК Softline) расширяет партнерство с ИБ-аудитором Card Security

04.12.2024

ОС «МСВСфера» от «Инферит» (ГК Softline) подтвердила совместимость с геоинформационной системой «Аксиома»
Новости

ОС «МСВСфера» от «Инферит» (ГК Softline) подтвердила совместимость с геоинформационной системой «Аксиома»

04.12.2024

ГК Softline объявляет о выходе на рынок Индонезии
Новости

ГК Softline объявляет о выходе на рынок Индонезии

04.12.2024

Российский производитель НТО «ИРЭ-Полюс» (ГК Softline) презентовал на выставке «Металл-Экспо 2024» оборудование для лазерной сварки и очистки металлов
Новости

Российский производитель НТО «ИРЭ-Полюс» (ГК Softline) презентовал на выставке «Металл-Экспо 2024» оборудование для лазерной сварки и очистки металлов

03.12.2024

Провайдер «Инферит Облако» (ГК Softline) и DataSpace объединили усилия для продвижения облачных технологий
Новости

Провайдер «Инферит Облако» (ГК Softline) и DataSpace объединили усилия для продвижения облачных технологий

03.12.2024

ГК Softline добавила в продуктовый портфель платформу универсальных коммуникаций CommuniGate Pro
Новости

ГК Softline добавила в продуктовый портфель платформу универсальных коммуникаций CommuniGate Pro

02.12.2024

ИТ-вендор «Инферит» (ГК Softline) получил Решение ФСТЭК России о проведении сертификации ОС «МСВСфера» 9
Новости

ИТ-вендор «Инферит» (ГК Softline) получил Решение ФСТЭК России о проведении сертификации ОС «МСВСфера» 9

02.12.2024

ГК Softline и GreenMDC создали модульный центр обработки данных для Комитета финансов Волгоградской области
Новости

ГК Softline и GreenMDC создали модульный центр обработки данных для Комитета финансов Волгоградской области

29.11.2024

«Девелоника» (ГК Softline) разработала устройство и приложение для самостоятельного определения пациентами состояния легких
Новости

«Девелоника» (ГК Softline) разработала устройство и приложение для самостоятельного определения пациентами состояния легких

29.11.2024

ЮЗЭДО-решение «Цитрос» компании SL Soft (ГК Softline) используется для обмена договорными документами с внешними контрагентами в ПАО «Газпром нефть»
Новости

ЮЗЭДО-решение «Цитрос» компании SL Soft (ГК Softline) используется для обмена договорными документами с внешними контрагентами в ПАО «Газпром нефть»

29.11.2024

Финансовая команда ГК Softline стала победителем в номинации «Лучший финансовый департамент 2024 года»
Новости

Финансовая команда ГК Softline стала победителем в номинации «Лучший финансовый департамент 2024 года»

29.11.2024

Компания «ХАБЭКО-ПАРТНЕР» (ГК Softline) впервые в России внедрила отечественную систему хранения резервных копий TATLIN.BACKUP
Новости

Компания «ХАБЭКО-ПАРТНЕР» (ГК Softline) впервые в России внедрила отечественную систему хранения резервных копий TATLIN.BACKUP

28.11.2024

Провайдер «Инферит Облако» (ГК Softline) и «Телеком биржа» заключили соглашение о комплексном партнерстве
Новости

Провайдер «Инферит Облако» (ГК Softline) и «Телеком биржа» заключили соглашение о комплексном партнерстве

28.11.2024

Российские суперкомпьютеры для искусственного интеллекта
Блог

Российские суперкомпьютеры для искусственного интеллекта

06.12.2024

Умные каски Proteqta выходят на рынок Казахстана и ОАЭ
Блог

Умные каски Proteqta выходят на рынок Казахстана и ОАЭ

03.12.2024

Много задач — одно решение: как организовать безопасную работу с документами
Блог

Много задач — одно решение: как организовать безопасную работу с документами

27.11.2024

Как умные камеры делают города безопаснее, заводы умнее, а магазины эффективнее?
Блог

Как умные камеры делают города безопаснее, заводы умнее, а магазины эффективнее?

25.11.2024

Инфраструктура доверия
Блог

Инфраструктура доверия

12.11.2024

Как объединить CRM, ЭДО и корпоративные коммуникации на одной платформе
Блог

Как объединить CRM, ЭДО и корпоративные коммуникации на одной платформе

08.11.2024

RuDesktop 2.7: новый функционал и улучшенные возможности удаленного доступа и управления рабочими местами
Блог

RuDesktop 2.7: новый функционал и улучшенные возможности удаленного доступа и управления рабочими местами

29.10.2024

Управление мобильными устройствами компании из единой консоли
Блог

Управление мобильными устройствами компании из единой консоли

22.10.2024

Пора ли переходить на отечественный почтовый сервер?
Блог

Пора ли переходить на отечественный почтовый сервер?

17.10.2024

HR-бот: автоматизация воронки найма
Блог

HR-бот: автоматизация воронки найма

11.10.2024

Рынок сейчас остро нуждается в специалистах, владеющих импортозамещающими технологиями
Блог

Рынок сейчас остро нуждается в специалистах, владеющих импортозамещающими технологиями

02.10.2024

Повышаем вовлеченность сотрудника с помощью цифровых HR-систем
Блог

Повышаем вовлеченность сотрудника с помощью цифровых HR-систем

27.09.2024

Современные российские серверы на процессорах Gen 4/5
Блог

Современные российские серверы на процессорах Gen 4/5

25.09.2024

Промышленная автоматизация: настоящее и будущее АСУ ТП в России
Блог

Промышленная автоматизация: настоящее и будущее АСУ ТП в России

24.09.2024

Программные роботы с интеллектом — новое поколение RPA
Блог

Программные роботы с интеллектом — новое поколение RPA

09.09.2024

Влияние ИИ на рынок аппаратного обеспечения: новый виток роста?
Блог

Влияние ИИ на рынок аппаратного обеспечения: новый виток роста?

05.09.2024

ОС «МСВСфера»: российский ответ на вызовы импортозамещения в сфере системного ПО
Блог

ОС «МСВСфера»: российский ответ на вызовы импортозамещения в сфере системного ПО

03.09.2024

Правосудие будущего: как искусственный интеллект меняет суды
Блог

Правосудие будущего: как искусственный интеллект меняет суды

28.08.2024