Теги : антивирус, вирус, вредоносная программа, Касперский, руткит, троян, червь
На основе данных, полученных по результатам работы Kaspersky Security Network (KSN) – технологии, реализованной в персональных продуктах версии 2009, «Лаборатория Касперского» представила февральский рейтинг вредоносных программ.
Те вредоносные, рекламные и потенциально опасные программы, которые были детектированы на компьютерах пользователей, зафиксированы в первой таблице рейтинга, приведенные ниже. Воообще же компанией составлены две вирусные двадцатки.
- Virus.Win32.Sality.aa
- Net-Worm.Win32.Kido.ih
- Packed.Win32.Krap.b
- Packed.Win32.Black.a
- Trojan.Win32.Autoit.ci
- Worm.Win32.AutoRun.dui
- New Packed.Win32.Krap.g
- Trojan-Downloader.Win32.VB.eql
- New Packed.Win32.Klone.bj
- Virus.Win32.Alman.b
- Trojan-Downloader.WMA.GetCodec.c
- Worm.Win32.Mabezat.b
- New Trojan-Downloader.JS.SWFlash.ak
- Worm.Win32.AutoIt.ar
- Virus.Win32.Sality.z
- New Trojan-Downloader.JS.SWFlash.aj
- Email-Worm.Win32.Brontok.q
- New Packed.Win32.Tdss.c
- New Worm.Win32.AutoIt.i
- New Trojan-Downloader.WMA.GetCodec.u
По сравнению с январем 2009 г. в первой таблице отмечается резкий рост показателей сетевого червя Kido, эпидемия которого началась в январе, и продолжается до сих пор. Основная масса обнаруженных инфицированных файлов пришлась на февраль, так как обнаружение всех версий этого зловредника было добавлено только в середине января, уточнили в «Лаборатории Касперского».
Кроме того, появились три новых червя: Packed.Win32.Krap.g, Packed.Win32.Klone.bj и Packed.Win32.Tdss.c, каждый из которых является соответственно детектированием:
- целого класса программ, зашифрованных с помощью нового вредоносного упаковщика TDSS;
- определенного типа обфускации AutoIt-скриптов, причем функционал исходных скриптов ограничивается только рамками самого скриптового языка;
- одной из версий упаковщика троянов популярного семейства Magania - похитителей паролей к онлайн-играм.
В «Лаборатории Касперского» пояснили, что поскольку функционал исходных незашифрованных программ - произвольный: это может быть как троян, так и червь, или, к примеру, руткит, чем и примечателен первый зловред.
В феврале произошла замена Trojan-Downloader.WMA.GetCodec.r, стремительно занявшего 10 позицию в январе, на аналогичный мультимедийный загрузчик GetCodec.u, а новичок прошлого рейтинга Exploit.JS.Agent.aak – двумя скриптовыми загрузчиками, использующими разнообразные уязвимости в Flash Player: SWFlash.aj и SWFlash.ak.
Всего же в феврале на компьютерах пользователей было зафиксировано 45396 уникальных потенциально опасных, рекламных и вредоносных программ, что практически повторяет показатель предыдущего месяца (данные «Лаборатории Касперского»).
Данные о том, какими вредоносными программами чаще всего заражены обнаруженные на компьютерах пользователей инфицированные объекты представляет вторая таблица рейтинга :
- Virus.Win32.Sality.aa
- Worm.Win32.Mabezat.b
- Net-Worm.Win32.Nimda
- New Virus.Win32.Virut.ce
- Virus.Win32.Xorer.du
- Virus.Win32.Sality.z
- Virus.Win32.Alman.b
- Virus.Win32.Parite.b
- New Trojan-Clicker.HTML.IFrame.acy
- Trojan-Downloader.HTML.Agent.ml
- Virus.Win32.Virut.n
- Virus.Win32.Virut.q
- Virus.Win32.Parite.a
- Email-Worm.Win32.Runouce.b
- P2P-Worm.Win32.Bacteraloh.h
- Virus.Win32.Hidrag.a
- Return Worm.Win32.Fujack.k
- Return Virus.Win32.Neshta.a
- Virus.Win32.Small.l
- P2P-Worm.Win32.Deecee.a
Новичок Virus.Win32.Virut.ce - новая версия сложного полиморфного вируса Virut – появился во второй двадцатке вирусов. Заражение HTML-файлов, обнаруженных на компьютере пользователя, зловредным iframe-блоком входит как раз в функционал этой модификации. Число зараженных таким образом файлов в феврале достаточно велико, поскольку такие страницы обнаруживаются антивирусом «Лаборатории Касперского» как Trojan-Clicker.HTML.IFrame.acy.
Пара Virus.Win32.Virut.ce и Trojan-Clicker.HTML.IFrame.acy занимает соответственно 4 и 9 места в результате своего симбиоза.
Несмотря на по-прежнему высокие позиции семейства Sality, новых версий этого опасного зловреда обнаружено не было.
Источник:


Последние комментарии