Panda Software: десятка вирусов февраля 2006 года

Вторник, 7 марта 2006 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Как следует из месячного отчета компании Panda Software за февраль 2006 года, уже 9 месяцев подряд, самым распространенным образчиком вредоносного ПО остается Sdbot.ftp – он наиболее часто обнаруживался бесплатным онлайновым антивирусом Panda ActiveScan на компьютерах по всему миру. Также было замечено значительное количество обнаружений Netsky.P, одного из старейших кодов в рейтинге. Третье место занимает Metafile, что подтверждает активное использование уязвимости в файлах WMF. Четвертое место за Tearec.A (Nyxem), вызвавшего массу беспокойства в прошлом месяце из-за своей способности активироваться третьего числа каждого месяца. Приятно отметить, что перед 3-м марта никто панику создавать не стал.
В феврале Sdbot.ftp был ответственен за 2,48 процента всех инфекций. За ним следует ветеран Netsky.P (1.28%), за которым идут более ‘молодые’ угрозы Metafile (1.24%), Tearec.A (0.95%), Sober.AH (0.85%) и Bagle.GS (0.84%). Далее, с гораздо меньшими показателями идут Qhost.gen, Gaobot.gen; Alcan.A и Parite.B.



Так выглядит двадцатка вирусов февраля по России:



Продолжающееся увеличение количества червей особенно заметно в этой верхней десятке. В то время, как в декабре червями являлись шесть из десяти угроз, наиболее часто обнаруживаемых Panda ActiveScan, в январе эта цифра выросла уже до 7 и в феврале достигла 8 из 10. Четким примером успешности червей является Tearec.A (CME-24), также известный как Nyxem или Kamasutra, который широко распространился, используя обычный для такой угрозы метод социальной инженерии, в данном случае притворяясь письмом с эротическим контентом.
Социальная инженерия также стала основным фактором успешности червя Sober.AH, который вызвал оранжевую тревогу в конце ноября, притворяясь письмом из ФБР.
Другой выделяющийся код - эксплойт Metafile, разработанный для использования проблемы безопасности в библиотеке GDI32.DLL, используемой такими программами, как просмотрщик изображений и факсов и заражающий следующие версии Windows: 98, Millennium Edition (ME), 2000, XP и Server 2003. Это подтверждает то, что авторы вредоносных кодов пользуются новейшими уязвимостями, в данном случае уязвимостью при обработке файлов WMF, с целью распространения своих детищ.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 722
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Rating@Mail.ru