Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Главная > Новости бизнеса > Hi-Tech > "Лаборатория Касперского": почтовые черви уступают дорогу троянцам

"Лаборатория Касперского": почтовые черви уступают дорогу троянцам

Вторник, 1 марта 2005 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

"Лаборатория Касперского" подвела итоги вирусной активности в феврале.

В топ-двадцатку вредоносных программ за февраль 2005 г. вошли следующие коды с соответствующими показателями распространенности: 1 +2 Email-Worm.Win32.Zafi.b 21,71% +1 Email-Worm.Win32.NetSky.q 18,3% -2 Email-Worm.Win32.Zafi.d 13,31% +4 Email-Worm.Win32.Bagle.ay 7,03% - Email-Worm.Win32.NetSky.b 6,94% Re-entryEmail-Worm.Win32.Bagle.at 4,68% -1 Email-Worm.Win32.NetSky.aa 3,29% +1 Email-Worm.Win32.Mydoom.m 2,67% New Email-Worm.Win32.Bagle.ba 2,45% +3 Email-Worm.Win32.NetSky.y 2,08% +1 Email-Worm.Win32.Mydoom.l 1,83% -8 Email-Worm.Win32.LovGate.w 1,74% +1 Email-Worm.Win32.NetSky.d 1,39% Re-entryEmail-Worm.Win32.NetSky.x 0,96% +2 Email-Worm.Win32.NetSky.r 0,91% +2 Email-Worm.Win32.Bagle.ai 0,81% -2 Email-Worm.Win32.NetSky.t 0,79% New Trojan-Spy.HTML.Smitfraud.c 0,55% -9 Trojan-Spy.HTML.Smitfraud.a 0,49% Re-entryEmail-Worm.Win32.NetSky.af 0,49%
Прочие вредоносные программы 7,58%

В феврале подтвердился прогноз ряда антивирусных экспертов, предсказавших начало медленного вымирания современных почтовых червей, в котором они уступят пальму первенства разнообразным сетевым червям с троянским функционалом. С одной стороны, этот процесс может свидетельствовать об успехах антивирусных компаний в борьбе с эпидемиями email-червей. За последний год антивирусная индустрия представила несколько новых технологий в области перехвата вирусных писем и остановки эпидемий на самых ранних стадиях (детектирование червей в защищенных паролями архивах, различные способы предварительного анализа писем с исполняемыми вложенными файлами и т.д.). С другой стороны, на сегодняшний день более опасной угрозой для пользователей интернета является проникновение сетевых червей, использующих уязвимости в операционной системе Windows. Это значит, что при антивирусном сканировании на первый план выходит проверка всего сетевого трафика, а не только почтового.

В феврале черви Zafi сменяли друг друга на вершине топ-двадцатки. Сначала там находился вариант .b, затем его сменил .d, потом ситуация повторилась. Netsky.q, занявший второе место, являтся "ветераном" и широко известен. Bagle.ay (4 место вирусной двадцатки), обнаруженный 27 января и сумевший за несколько дней добраться до 8-го места в январском рейтинге, в феврале продолжил свое восхождение. Вообще, из всех основных семейств хит-парада (Netsky, Mydoom, Zafi, Bagle, Lovgate), только создатели Bagle в последнее время проявляют активность. Сегодня эксперты "Лаборатории Касперского" зафиксировали сразу 5 новых модификаций данных червей и, вероятно, некоторые из них встретятся в мартовском отчете. Вслед за очередной эпидемией Bagle следует ожидать появления нескольких новых вариантов Trojan-Proxy.Win32.Mitglieder (именно они загружаются на зараженные Bagle компьютеры), а затем и очередного роста спамерских и фишинговых рассылок.

Интересны также изменения, произошедшие с двумя другими червями - Bagle.z и Bagle.at. Первый из них в январе занимал 7-ое место, а в феврале пропал из топ-двадцатки бесследно, зато второй внезапно возник из небытия (впервые был обнаружен в октябре 2004 г.) и фактически сменил Bagle.z на 6–7 месте.

Во всем остальном февральская топ-двадцатка не сильно отличается от январской. Наибольший "урон" понесли черви семейства LovGate - рейтинг варианта .w упал на 8 позиций, с 4-го на 12-е, а .ad и .ae окончательно выбыли из хит-парада.

В феврале появилось несколько вариантов Mydoom.m, упакованного при помощи другой программы-упаковщика. Как выяснилось, данный пакер оказался неизвестным ряду антивирусных компаний, в связи с чем для этих вариантов были добавлены новые процедуры детектирования (с новыми буквенными идентификаторами). "Антивирус Касперского" продолжал детектировать этот вирус без дополнительных сигнатур.

Фишинговые письма, нацеленные на пользователей крупнейших банковских онлайн-систем, продолжают присутствовать в трафике в значительных количествах. Smitfraud.a находится в топ-двадцатке уже второй месяц подряд, а в феврале к нему присоединился еще один вариант, получивший идентификатор c.

Прочие вредоносные программы, обнаруженные в почтовом трафике, составили значительную долю (7,58%) от общего числа перехваченных. В топ-вадцатке появились 2 новые вредоносные программы: Bagle.ba, Smitfraud.c. Повысили свой рейтинг Zafi.b, Netsky.q, Bagle.ay, Mydoom.m, Netsky.y, Mydoom.l, Netsky.d, Netsky.r, Bagle.ai. Понизили свои показатели Zafi.d, Netsky.aa, LovGate.w, Netsky.t и Smitfraud.a. Не изменились показатели Netsky.b. Вернулись в двадцатку Bagle.at, NetSky.x, NetSky.af.

Если учитывать абсолютные показатели, то февраль стал одним из наиболее спокойных за последние 12 месяцев.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 612
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

11: 00
Опубликованы фотографии прототипа смартфона Aurora |
10: 40
Promise Technology выпустила хаб с пять разъемами USB-A, двумя Thunderbolt 3 и слотом для карт пмяти SD |
09: 40
В Германии запретили детские умные часы |
09: 40
Смартфон Samsung Galaxy S9 набрал 7787 баллов в Geekbench |
09: 40
Гарнитура Razer Hammerhead получила разъем USB-C |
09: 20
Ulefone Power 3 станет первым долгоиграющим смартфоном, который получит Android 8.1 Oreo из коробки |
09: 20
Три впечатления от iPhone X спустя две недели |
09: 20
«Летающий радар» А-100 показали на видео |
08: 40
Принята спецификация, описывающая оптоволоконное подключение длиной до 2 км, поддерживающее скорость 400 Гбит/с |
08: 40
22 ноября на iOS выйдет одна из лучших игр Nintendo |
07: 40
Смартфоны OnePlus 3 и OnePlus 3T уже начали получать обновление до Android 8.0 |
07: 00
Вышел VyOS 1.1.8 |
07: 00
iPhone X включили в список 25 наилучших изобретений 2017 года |
07: 00
Apple Watch с подержкой LTE сможет совершать экстренные звонки без сотовой связи |
18: 40
Canon выпустил самый компактный фотоаппарат в мире (нет) |
18: 40
MegaBots планирует провести турнир гигантских боевых роботов |
18: 40
Как демонтируют ветрогенераторы (экстремальная версия) |
18: 20
Xiaomi MiJia Portable Flashlight – фонарик и зарядное устройство в одном |
18: 00
Набор модулей памяти G.Skill Trident Z DDR4-4400 суммарным объемом 32 ГБ работает с задержками CL19-19-19-39 |
17: 00
Можно ли доверять своим воспоминаниям? |
16: 20
OnePlus 5 и 5T получат Android 8.0 Oreo в начале 2018 года |
16: 20
Зарезервируй LEAGOO T5c и получи его всего за два доллара! |
16: 20
Представлен концепт Mac mini с Touch Bar и неповторимым дизайном |
15: 40
Virgin Hyperloop One изучает возможность строительства в Индии сети маршрутов высокоскоростных поездов |
15: 40
Сбербанк научится распознавать клиентов по лицу и голосу |
15: 20
«В поисках инопланетного разума» - ученые проекта Active SETI запустили радиопослание на потенциально обитаемую планету. |
15: 20
В веб-версии Instagram появилась возможность создавать Истории |
14: 40
Sony тестирует устройство с SoC Snapdragon 845, которая получит восьмиядерный CPU с частотой 2,6 ГГц и GPU Adreno 550 |
14: 40
Tesla представила новый Roadster c запасом хода 1 000 км |
13: 40
Tesla представила электрогрузовик с автопилотом |
13: 40
AMD превосходит Nvidia в статистике Firefox |
Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003