Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Главная > Новости бизнеса > Hi-Tech > Вирусная двадцатка

Вирусная двадцатка

Среда, 4 мая 2005 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

В вирусной двадцатке наконец случилось давно ожидаемое и прогнозируемое событие. Лидирующую позицию занял представитель многочисленного семейства сетевых червей, созданных в 2005 году, - Mytob. Обнаруженный 4 марта червь Mytob.c смог за два месяца оттеснить с первой строчки лидера 2004 года - NetSky.q, причем эта смена лидера фактически произошла еще в конце марта.

Буквально с первых дней своего появления Mytob.c показал, что пришел всерьез и надолго. Основанный на исходных кодах червя Mydoom.a, он также содержит в себе функцию размножения по сетям при помощи уязвимости LSASS, кроме того, он имеет бот-функционал, что и отражено в его названии, данном антивирусными компаниями, - My(doom) + tob(bot наоборот).

Двойной способ размножения делает невозможным быстрое устранение эпидемии только путем обнаружения и удаления червя в почтовом трафике на крупных почтовых узлах. Для решения "проблемы Mytob" необходимо, чтобы как можно большее число пользователей установило критические обновления для операционных систем семейства Microsoft Windows, закрывающие уязвимость в LSASS.

Тревогу вызывает и тот факт, что Mytob.c пришел не один. Кроме него в апрельской 20-ке находятся еще 5 (!) представителей данного семейства, что делает его вторым по представительству в вирусном хит-параде после Netsky (8 вариантов). Отметим, что NetSky для достижения таких показателей понадобилось несколько месяцев, тогда как Mytob добился этого за месяц.

Несомненно, данное семейство червей будет еще долгое время представлено в отчетах, да и авторы этих червей не снижают активности (по состоянию на конец апреля новый вариант появлялся раз в два дня). Впрочем, практически все новые варианты не отличаются большими изменениями в функционале. Фактически все отличия между ними сводятся в изменении программы-упаковщика файлов червя. Авторы пытаются именно таким образом обойти большинство антивирусных сканеров.

Семейство Mytob, конечно же, было не единственными червями, появившимися в апреле 2005 года. Было зафиксировано несколько локальных вспышек эпидемий, вызванных новыми представителями семейств Sober и Bagle, однако по ряду причин (ошибки в коде, быстрая реакция антивирусных компаний) никому из них не удалось даже попасть в число 20 наиболее распространенных в почтовом трафике вредоносных программ.



Все остальные представители данного рейтинга уступили в массе своей натиску наглых новичков Mytob (рост на один пункт отмечен только у Zafi.b) и потеряли несколько позиций в рейтинге. Не появилось в двадцатке и новых экземпляров из числа различных активно прогрессировавших в прошлые месяцы фишинг-рассылок (Trojan-Spy.HTML) или Trojan-Downloader. Это вызывает определенное удивление, поскольку рассылки подобных программ встречаются довольно часто. Видимо, их авторы не нацелены на слишком большую массовость этих рассылок, отдавая предпочтение "таргетингу": либо атакуя клиентов конкретного банка, либо рассылая троянские программы исключительно по адресам в одной доменной зоне.

Прочие вредоносные программы, представленные в почтовом трафике, составили значительный процент (13.02%) от общего числа перехваченных, что свидетельствует о достаточно большом количестве прочих червей и троянских программ, относящихся к другим семействам.

Данная информация предоставлена "Лабораторией Касперского".

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 465
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

18: 40
Соведущий «Немагии» стал подозреваемым по делу о клевете на Олега Тинькова |
18: 40
"Умные" очки позволят управлять смартфоном с помощью... носа |
18: 20
Здравствуй, Bixby и прощай. Samsung разрешила выключить бесполезную кнопку |
18: 20
Приложения с подборками обоев заразили 21 миллион смартфонов |
17: 00
«Всё общество помогает узкой группе безответственных людей» |
17: 00
HTC объявит о продаже Google завтра |
17: 00
Почему некоторые приложения не будут работать с iOS 11 |
16: 40
Google готовит смарт-колонку Home Mini и новый шлем Daydream View |
16: 40
Роскомнадзор заблокировал крупнейший интернет-каталог пиратского ПО для Android |
16: 40
Первые мнения про Apple Watch Series 3 с LTE |
16: 20
Новый флагман Huawei превзойдет iPhone X как минимум по одному показателю |
16: 20
Jeep разгонится до 100 км/ч менее чем за 3 секунды |
16: 00
Как у вас работает iOS 11? Собрали список частых проблем |
16: 00
Google запустила просмотр фото на Земле |
15: 20
Квантовый компьютер IBM: химия на субатомном уровне |
14: 40
Обсессивно-компульсивное расстройство не связано с высоким уровнем интеллекта |
14: 40
Источник: Google объявит о поглощении части бизнеса HTC 21 сентября |
14: 00
«Яндекс.Авто» — российский конкурент Android Auto и Apple CarPlay |
13: 40
Грузовые корабли в океане вызывают грозы с молниями |
13: 20
Цены на Apple Watch в России стремительно упали |
13: 20
«Яндекс» показал собственную мультимедийную систему |
13: 20
«Google Карты» стали показывать предложения поездок на BlaBlaCar |
11: 00
Фотонный чип будущего: как ученые смогли превратить свет в звук |
10: 20
Лучшее место для продажи и покупки б/у iPhone |
10: 20
Дизайнер нашел в iOS 11 множество недостатков |
10: 20
Электробус проехал на одной зарядке 1 772 км: новый мировой рекорд |
10: 20
«Бинбанк» попросил Центробанк о санации |
10: 00
РЖД снизила стоимость проезда в бизнес-классе «Сапсана» почти на две тысячи рублей |
10: 00
BeeLine — устройство для велосипедистов, которое подсказывает направление езды |
09: 20
Компания GeIL анонсировала комплекты ОЗУ с подсветкой Super Luce RGB Lite DDR4 |
08: 40
В канале «Ранний доступ» доступна сборка Windows 10 16291 |
Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Февраль 2004: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29