]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Новости
Главная
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Обзор вирусной обстановки за апрель 2007 года от компании "Доктор Веб"

10:30 3.05.2007

Обзор вирусной обстановки за апрель 2007 года от компании "Доктор Веб"

В апреле главными "игроками" на вирусной арене, как и ранее, стали представители почтовых червей семейств Win32.Dref и Win32.HLLM.Limar. Однако, на этот раз в их противостоянии проявились новые особенности - Win32.Dref стал распространяться в виде запароленного ZIP-архива с указанием пароля в графическом файле. Такой приём хоть и является не новым (его "изобрели" авторы другого семейства почтовых червей Win32.HLLM.Beagle), однако позволил Win32.Dref в первые дни достаточно успешно распространиться, поскольку далеко не все антивирусные продукты смогли обеспечить детектирование их на почтовых серверах. Проблема детектирования таких модификаций Win32.Dref в антивирусе была решена выпуском специальной записи, позволяющей детектировать такие архивы - Win32.Dref.pswzip.

  

В свою очередь, Win32.HLLM.Limar преподнёс весьма неприятный сюрприз

– исходное тело червя было заражено полиморфным файловым вирусом Win32.Virut. Таким образом, пользователи получили комплект два в одном.

 

Кроме того, в середине месяца Win32.HLLM.Limar вновь стал безоговорочным лидером всего инфицированного почтового трафика. Пиковые значения в отдельные дни превышали 80%-ю отметку.

 

 График "Динамика развития эпидемии Win32.HLLM.Limar" демонстрирует динамику развития - эпидемия Win32.HLLM.Limar является краткосрочной, но, тем не менее, Win32.HLLM.Limar известен внезапностью своего появления и масштабностью распространения.

 

 

 

Достаточно вспомнить ситуацию, сложившуюся осенью 2006 года, когда новая модификация Win32.HLLM.Limar появлялась практически ежедневно вызывала массовость заражений.

  

Следует также отметить появление новой модификации почтового червя Win32.HLLM.Graz. Это появление прошло практически незаметным и предпосылок для эпидемии не возникло.

  

В этом месяце продолжилось распространение скриптового червя VBS.Igidak. По сравнению с предыдущим месяцем его присутствие оказалось не столь масштабным, однако тенденциозным стал метод обеспечения автозапуска в поражённой системе – на локальных дисках создаётся конфигурационный файл autorun.inf, в котором прописан путь к исполняемой части червя. Кроме того, и исполняемая часть червя и сам конфигурационный файл являются скрытыми. Поскольку, по умолчанию, в стандартном Проводнике Windows и большинстве файловых менеджеров отображение файлов, имеющих атрибуты системных или скрытых, отключено, то своевременное обнаружение посторонних файлов становится проблематичным. Подобный метод инфицирования системы заложен в других представителях вредоносных программ – Trojan.Recycled и Trojan.Corruptor.

  

В апреле возросло примерно на 20% количество загрузчиков, скачивающих вредоносные программы для похищения паролей к банковским системам (Trojan.PWS.Banker), а также загрузчиков, скачивающие программы для рассылки спама с поражённого компьютера – Trojan.Spambot.

  

Итоги спам-активности в апреле 2007 года.

 

В подавляющем большинстве случаев спам-соообщения, поступающие на анализ в компанию "Доктор Веб"

– это реклама различных сервисов и услуг. Практически 80% спам-писем – это письма в виде графического изображения.

 

Такой приём используется спамерами для обхода спам-фильтров, основанных на байесовских алгоритмах распознавания нежелательной корреспонденции. Кроме того, встречаются различные комбинаторные варианты - "прореживание" текста в теме писем пробелами, применение текста разных цветов писем.

  

Направленность англоязычной спам-корреспонденции преимущественно связана с медицинскими сервисами, в то время как русскоязычная корреспонденция связана с целым спектром услуг:

  

- коммерческая деятельность

- туры и путешествия

- определение значение фамилии человека

- предметы быта

  

В апреле 2007 года вирусная база Dr.Web пополнилась 9973 записями.

  

Краткая таблица результатов онлайн-проверки за месяц:

 

 

Предлагаем также ознакомиться со сводной таблицей вирусов, чаще всего обнаруживавшихся на почтовых серверах в апреле 2007 года:

  

 

 

Темы: Технологии
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
Трамп дал России 50 дней на урегулирование украинского конфликта
Стоп-кадр из видеотрансляции
Лавров: Россия хочет понять, что стоит за ультиматумом Трампа
Из-за убытков фермеры в России начали массово уничтожать кур-несушек
Штрафы за VPN и поиск экстремистских материалов: разбор закона и мнения экспертов
]]>
Агрегатор 24СМИ
]]>
Избранное
Кошка Сашка «Вдох» (интернет-сингл)
Миграционные потоки: количество, угрожающее переходом в качество
Flotsam and Jetsam «Blood in the Water»
Голос Омерики «Чехословакия + Уздечка» (Deluxe CD)
Алексей Козлов и Ансамбль Арсенал «Мир тесен»
Жар-птица «Антология» (4CD)
Кто и зачем убил Мэрилин Монро
Социально-правовые проблемы наркомании
Рождаемость, эгоизм и моральная отрава бытового неолиберализма
Трейлер к фильму «Бременские музыканты»
Пятиэтажка feat. Мертвые осы «Парные тату» (интернет сингл)
официальный сайт © ООО «КМ онлайн», 1999-2025 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.


Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.