Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Главная > Новости бизнеса > Hi-Tech > "Лаборатория Касперского": в марте самым опасным был NetSky

"Лаборатория Касперского": в марте самым опасным был NetSky

Пятница, 1 апреля 2005 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

"Лаборатория Касперского" подвела итоги вирусной активности в марте.

В топ-двадцатку вредоносных программ за март 2005 г. вошли следующие коды с соответствующими показателями распространенности: 1 +1 Email-Worm.Win32.NetSky.q 27,76% 2 +5 Email-Worm.Win32.NetSky.aa 9,01% 3 +2 Email-Worm.Win32.NetSky.b 8,84% 4 New Net-Worm.Win32.Mytob.c 8,21% 5 +7 Email-Worm.Win32.Lovgate.w 4,48% 6 -3 Email-Worm.Win32.Zafi.d 4,47% 7 -6 Email-Worm.Win32.Zafi.b 3,86% 8 - Email-Worm.Win32.Mydoom.m 3,52% 9 +4 Email-Worm.Win32.NetSky.d 3,05% 10 +1 Email-Worm.Win32.Mydoom.l 2,77% 11 -1 Email-Worm.Win32.NetSky.y 2,27% 12 +2 Email-Worm.Win32.NetSky.x 1,58% 13 +2 Email-Worm.Win32.NetSky.r 1,44% 14 +3 Email-Worm.Win32.NetSky.t 1,32% 15 +1 Email-Worm.Win32.Bagle.ai 1,03% 16 -10 Email-Worm.Win32.Bagle.at 1,00% 17 -13 Email-Worm.Win32.Bagle.ay 0,92% 18 Re-entryEmail-Worm.Win32.Lovgate.ae 0,91% 19 New Trojan-Spy.HTML.Bankfraud.dq 0,69% 20 Re-entryEmail-Worm.Win32.Bagle.gen 0,59% Прочие вредоносные программы 12,28%

Заочное противостояние пяти семейств почтовых червей (Bagle, NetSky, Mydoom, Zafi, Lovgate) длится вот уже несколько месяцев. Март 2005 года вновь изменил состав лидирующей тройки - на этот раз все первые места остались за NetSky, во главе с самым распространенным червем 2004 года - NetSky.q.

Неожиданно в спор вмешался представитель нового, но очень активно распространяющегося семейства - Mytob. Вариант .C, обнаруженный 1 марта, уже находится на 4-м месте и, согласно статистике последних дней марта, очень стремительно распространяется. Фактически, именно он является лидером в настоящий момент. На его фоне пока не очень заметны другие черви этого же семейства, которое насчитывает уже 15 различных вариантов.

Анализ Mytob показывает, что в его создании были использованы исходные коды другого известного червя - Mydoom.a, к которым была добавлена функция распространения по сетям при помощи уязвимости в LSASS (аналогично червю Sasser). Таким образом, данный гибрид объединяет в себе два способа размножения, что делает его весьма опасным.

Lovgate.w продолжает дрейфовать в пределах топ-двадцатки, то теряя 8 позиций, то набирая сразу 7. Также в двадцатку вернулся еще один представитель этих азиатских вирусов - вариант .ae.

Наблюдалось постоянное падение кодов Zafi. Бывшие в феврале на 1-м и 3-м месте, в марте они опустились на 6-е и 7-е места. Так низко в рейтинге эти два венгерских червя еще не падали. Вероятно, это может свидетельствовать о постепенном исчезновении их из почтового трафика, хотя пример NetSky и Mydoom показывает, как долго могут циркулировать в сети, казалось бы, хорошо и давно известные вирусы.

Среди остальных позиций мартовской вирусной двадцатки стоит особо отметить еще две. Во-первых, это стремительное падение Bagle.at и .ay на 10-е и 13-е места соответственно. Черви, бывшие в числе "лидеров" февраля, оказались "колоссами на глиняных ногах", и все их попытки вызвать глобальную эпидемию были очень быстро и действенно пресечены антивирусными компаниями и провайдерами электронной почты. В этой связи можно обратиться к тому периоду марта, когда авторы Bagle выпускали в сеть более 10 новых вариантов червя в течение суток, но в итоге ни один из них не вызвал сколько-нибудь заметных случаев заражения. Универсальное детектирование для всех этих вариантов - Bagle.pac, зафиксировало их на 50-м месте среди всех почтовых червей в марте месяце, с более чем скромным показателем в 0,12%.

Во-вторых, уже становится традиционным присутствие в двадцатке Trojan-Spy.HTML - относящихся к классу фишинг-рассылок и предназначенных для кражи данных пользователей систем онлайнового банкинга. В феврале это были два письма - Smitfraud, нацеленные на пользователей Smith Barney, а в марте их сменил Bankfraud.dq - атакующий пользователей системы Regions.com.

Прочие вредоносные программы, обнаруженные в почтовом трафике, составили значительный процент (12,28%) от общего числа перехваченных, что свидетельствует о достаточно большом количестве прочих червей и троянских программ, относящихся к другим семействам.

В двадцатке появились 2 новые вредоносные программы: Mytob.c и Bankfraud.dq. Повысили свой рейтинг: Netsky.q, Netsky.aa, Netsky.b, Lovgate.w, Netsky.d, Mydoom.l, Netsky.x, Netsky.r, Netsky.t, Bagle.ai. Понизили свои показатели: Zafi.d, Zafi.b, Netsky.y, Bagle.at, Bagle.ay. Не изменились показатели Mydoom.m. Вернулись в двадцатку: Bagle.gen, Lovgate.ae.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 617
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

18: 40
Мощности UMC в минувшем квартале были загружены на 96% |
18: 40
Archos выпустила свой первый квадрокоптер в России |
18: 00
В Китае спустили на воду второй авианесущий крейсер |
17: 40
Аудитория Instagram выросла на 100 млн за четыре месяца — до 700 млн пользователей |
17: 20
Двойная камера у смартфона: а надо ли? |
17: 20
Intel Visual Compute Accelerator 2 — ускоритель для работы с видео и графикой, основанный на трёх процессорах Xeon E3-1500 v5 |
17: 20
Новые панорамы Чернобыля и Припяти на Яндекс.Картах |
17: 20
Xiaomi Mi Mix 2 могут оснастить улучшенным телефонным динамиком |
16: 40
Google официально научила Карты сохранять парковочное место |
16: 40
Microsoft начала распространение обновления Redstone 2 для Windows 10 Mobile |
16: 20
Школьник сделал протез руки для учителя |
16: 20
Samsung покажет первые решения с новой памятью MRAM уже в следующем месяце |
16: 20
Число предзаказов Xiaomi Mi 6 превысило миллион |
16: 20
Почему такая водозащита в смартфонах нам не нужна |
16: 20
Twitter впервые отчитался о падении квартальной выручки с 2013 года |
16: 20
Grsecurity прекращает бесплатное распространение своих патчей |
16: 20
Компания Twitter нарастила пользовательскую базу, но всё ещё остаётся убыточной |
15: 00
Международный рыцарский турнир Св. Георгия в Москве становится традицией |
14: 00
Мантия Земли будет впитывать углекислый газ из воздуха |
14: 00
Инженеры MIT создали систему, контролирующую жидкость с помощью света |
14: 00
Исследование: $105 тысяч в год считается низкой зарплатой в Сан-Франциско |
14: 00
Новое устройство позволит читать закрытые книги |
14: 00
Cassini сделал последние снимки Титана |
13: 40
Хакеры Pangu показали джейлбрейк iOS 10.3.1 на iPhone 7 |
13: 40
Город после людей |
13: 40
7 книг по психологии, о которых вы могли не знать |
13: 20
Беспилотный автомобиль научили «улыбаться» |
13: 20
Acer готовит к выпуску планшет Aspire Switch 3 Pro на платформе Intel Apollo Lake |
13: 20
Это лучший концепт безрамочного iPhone 8 |
13: 20
Завтра Xiaomi может представить фитнес-браслет Mi Band 3 |
13: 20
Некоторые системные платы MSI будут продаваться с установленными SSD Intel Optane |
Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Январь 2008: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31