]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Новости
Главная
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Обзор вирусной обстановки за ноябрь 2007

10:45 4.12.2007

Обзор вирусной обстановки за ноябрь 2007

Служба вирусного мониторинга компании «Доктор Веб» провела анализ вирусной ситуации, сложившейся в ноябре 2007 года.

 

Начиная с конца октября и всю первую декаду ноября наблюдалось распространение спам-писем Storm Worm с привлекательным заголовком «Dancing Skeleton». В этих письмах, посвящённых празднику Halloween, предлагалось посмотреть на изображение танцующего скелета. После того как пользователь в браузере Internet Explorer переходил по предлагаемой ссылке, происходило срабатывание внедрённого в веб-страницу загрузочного скрипта, что в свою очередь активировало установку исполняемых модулей червя. Его функциональная нагрузка при этом не претерпела никаких изменений по сравнению с предыдущими версиями: в инфицированную систему устанавливался драйвер, компьютер становился элементом P2P-сети и начинал рассылать спам.

 

Напомним, что оригинальная версия червя Storm Worm появилась в январе этого года и распространялась в письмах, посвященных урагану в Европе. Когда пользователь запускал вложенный исполняемый файл, чтобы – согласно обещанию в тексте письма – получить доступ к дополнительным материалам, на компьютер устанавливалась троянская программа, открывающая «черный вход» в систему. В исполняемых файлах этой вредоносной программы используются полиморфные упаковщики, поэтому для их детектирования в Dr.Web служат записи типа Trojan.Packed (например, Trojan.Packed.142, Trojan.Packed.200, Trojan.Packed.230).

 

Но вернемся к началу обзора. Через некоторое время рассылка «танцующих скелетов» была прекращена; не наблюдалось подобных рассылок и в течение всего ноября. Тем не менее, общая вирусная активность явно не собиралась сходить на нет, словно следуя известному принципу «природа не терпит пустоты».

 

Пользуясь тем, что вирус Storm Worm перестал активно распространяться, активизировались авторы червя Win32.HLLM.Limar. И если в прошлом месяце его распространение было не столь заметно, то в ноябре были зафиксированы несколько опасных рассылок: по электронной почте, в сообщениях ICQ и Skype. Запуск предлагаемых для скачивания файлов приводил к инфицированию системы, нарушению работы некоторых антивирусов и других программных систем защиты информации, а также к рассылке спам-сообщений.

 

Но и это не все. В течение всего месяца наблюдалась ещё одна волна спам-рассылки: авторы завлекали читателей обещаниями рассказать им о том, как можно быстро разбогатеть и улучшить своё здоровье. При переходе по предлагаемой в теле письма ссылке происходило выполнение загрузочного скрипта с последующей установкой вредоносной программы, определяемой Dr.Web как Win32.HLLM.Graz.

 

В связи с тем, что заражение вредоносными программами происходит при переходе по предлагаемым в письмах ссылкам, компания «Доктор Веб» предлагает пользователям воспользоваться бесплатным сервисом проверки ссылок – расширениями к браузерам (plug-ins), с помощью которых можно проверить на наличие вирусов любую веб-страницу перед ее открытием, равно как и любой файл перед его скачиванием на компьютер. При проверке страницы также проверяются найденные внутри нее ссылки на скрипты и фреймы. Подробнее об этой услуге можно прочитать на сайте бесплатных сервисов компании "Доктор Веб".

 

В связи со стартом нового антивирусного сервиса Dr.Web AV-Desk™, ориентированного на Интернет-провайдеров и поставщиков услуг безопасности, Служба вирусного мониторинга компании "Доктор Веб" получила новые возможности для анализа вирусной обстановки, основываясь на данных, непосредственно относящихся к активным вирусным заражениям конечных пользователей. Не претендуя на исчерпывающую полноту статистических данных, уже на первом этапе можно сказать, что безусловными "лидерами" являются троянские программы класса Password Stealer (PWS), похищающие пароли и иную конфиденциальную информацию с компьютеров подвергшихся атакам пользователей. В частности, после первых трех недель внедрения Dr.Web AV-Desk™ у ряда российских Интернет провайдеров, по результатам сканирования около 6,5 миллиардов файлов выявлено более 3,5 миллионов вредоносных программ, среди которых безусловные лидеры - Trojan.PWS.Wsgame.origin, детектируемый с помощью новейшей несигнатурной технологии Origins Tracing™, вирус-паразит Win32.HLLP.Jeefo.36352, троянцы Trojan.Recycle, Trojan.PWS.LDPinch.2468,Trojan.Proxy.1824.

 

Итоги спам-активности в ноябре 2007

 

Помимо традиционных рассылок, посвящённых вопросам коммерческой деятельности, стоит отметить прирост количества спам-сообщений с предложениями посетить различные культурные мероприятия: премьеры с участием ведущих артистов, выставки и т. п.

 

В ноябре 2007 года вирусная база Dr.Web пополнилась 13403 записями.

 

Краткая таблица результатов онлайн-проверки за месяц:

 

 
 

Предлагаем также ознакомиться со сводной таблицей вирусов, которые в ноябре 2007 года детектировались на почтовых серверах наиболее часто:

 

 
Темы: Технологии
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
Путин: Россия утратит суверенитет, если будет все покупать за нефть и газ
В России формируется «новое цифровое дворянство»
«Грязный след Тимура Иванова». Кто украл воду Донбасса?
Здание Госдумы РФ © KM.RU, Алексей Белкин
В Госдуме объяснили, как умерший депутат смог проголосовать 11 раз
]]>
Агрегатор 24СМИ
]]>
Избранное
Скворцы Степанова feat. Гудтаймс «Фрисби» (интернет-релиз)
Обзор Mercedes GLC
Константин Кинчев «Белый шум»
Лидер группы Lumen подробно рассказал о своем экзистенциальном кризисе
Почему СССР пугает либералов?
Рецензия на фильм ужасов «Скрежет»: все нынче любят бессловесных
Едем в Венгрию: обзор страны
Спектакль «Он. Она», 17 и 18 марта, «LA’Театра»
Линда научила москвичей сонастройке
Эдда «Зеленые рукава» (интернет-сингл)
Нора Нора «Тьма» (интернет-сингл)
официальный сайт © ООО «КМ онлайн», 1999-2025 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.


Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.