Наши сертификаты Наши сертификаты

Партнерская программа Партнерская программа

Юридическим
лицам
Оставить заявку

8 (495) 232-52-16 для Москвы

8 800 200-22-33 для бесплатных звонков из России

? Хотите
скидку?
Получить скидку
Каталог

Главная > Блог > Обзор вирусной активности в ноябре от "Лаборатории Касперского"

Обзор вирусной активности в ноябре от "Лаборатории Касперского"

06.12.2004 / 09:45 148 0 0 Все новости
Обзор вирусной активности в ноябре от "Лаборатории Касперского"

Ноябрь 2004 года ознаменовался сменой лидеров вирусной 20-ки. Обнаруженные в самом конце октября почтовые черви Mydoom.ab и Bagle.at (успевшие попасть в октябрьский рейтинг на 14 и 7 места соответственно), настоящие обороты набрали именно в ноябре и оккупировали две верхние строчки.

Mydoom.ab переместился вверх сразу на 12 позиций, что является одним из рекордных показателей всего 2004 года в целом. В целом же, по сравнению с прошлыми месяцами, в 20-ке наблюдается резкое изменение ситуации. В рейтинге появилось 4 новых вредоносных программы, причем каждая из них представляет собой отдельное семейство почтовых червей. Наиболее интересными из них, на наш взгляд, являются Bofra.b и Sober.i.

Bofra.b представляет собой значительно модифицированный вариант червя Mydoom (основан на его исходных кодах). Из-за этого ряд антивирусных компаний некоторое время идентифицировали данного червя как очередную разновидность Mydoom, однако в итоге было принято решение о выделении его в самостоятельный вид. Вызвано это было тем, что для своего размножения Bofra использует отличный от Mydoom способ проникновения на компьютеры. Червь запускает на зараженной машине собственный http-сервер, на котором размещает специальным образом сконструированную html-страницу, содержащую эксплоит уязвимости в Internet Explorer (Iframe buffer overflow) и посылает по электронной почте не себя в виде вложенного файла, а только гиперссылку с адресом зараженного компьютера. При нажатии на ссылку из письма происходит обращение к вредоносной html-странице, в результате чего червь проникает на новый компьютер.

Другим интересным новичком вирусной двадцатки стал Sober.i. 19 ноября он был разослан на миллионы адресов электронной почты в Западной Европе (в основном, в Германии и Австрии), что позволило ему вызвать кратковременную эпидемию в этих странах. Однако, быстро появившись, он так же быстро и пропал. Связано это с хронической ошибкой в коде червя, наблюдаемой еще в первых его версиях (конец 2003 года), из-за которой червь посылает по электронной почте не свое тело, а бессмысленный набор данных.

Обнаруженный в октябре новый вариант червя Zafi - c, так и не был обнаружен в "дикой природе", однако его предшественник (и лидер летних рейтингов) - Zafi.b, смог набрать четыре позиции и вновь вплотную подобраться к тройке лидеров.

К давно уже находящемуся в нашем хит-параде, корейскому червю LovGate.w, добавилась его реинкарнация - LovGate.ad. Что интересно - данный вариант был обнаружен еще в июле этого года, однако до сих пор в нашей статистике не встречался. Данные черви, в отличие от прочих присутствующих в рейтинге, не были массово разосланы по миллионам адресов после создания. Очевидно, что они расползаются по миру при помощи "классических" способов - начиная с небольшого числа компьютеров и постепенно наращивая обороты. 6 и 18 места рейтинге - очень серьезный показатель для червей такого типа.

Ноябрьская двадцатка состоит исключительно из различных почтовых червей. Однако, стоит отметить, что весьма заметным явлением ноября стали гигантские "фишинг"-рассылки, зафиксированное число которых превысило 4 десятка. Многие из этих "fraud"-писем находятся в непосредственной близости от TOP20, что, учитывая единичные случаи их обнаружения в почтовом трафике (в отличие от червей, которые рассылают миллионы своих копий) - является весьма пугающим фактом, поскольку масштабы спам-рассылок данных писем уже становятся сопоставимы с масштабами эпидемией большинства червей. Возможно, что уже в декабре мы сможем наблюдать некоторых представителей данного вида вредоносных программ в очередной вирусной двадцатке.

0 0
Оставить комментарий
Ваш комментарий отправлен на модерацию и будет опубликован после проверки
К сожалению, добавление комментариев доступно только после авторизации на сайте
Всего 0 комментариев

Широкий ассортимент
Можем поставить любое ПО и оборудование, продающееся в РФ. Заказываем редкие программы, в том числе не представленные на сайте.
Официальные поставщики
Всё ПО и оборудование поставляются через официальных дистрибьюторов. Программы предназначены для активации на территории России.
Скидки постоянным клиентам
Сделав первую покупку, вы автоматически получаете скидку на следующий заказ.
Быстрая доставка
Доставляем ПО на email от 10 минут. Физические товары доставляем с курьером по всей России.
Вы используете устаревшую версию браузера .
Наш сайт построен на передовых и современных технологиях, поэтому при использовании устаревших версий браузера некоторые элементы могут отображаться некорректно.
Мы рекомендуем вам обновить браузер до последней версии.