+7 (727) 312-34-11

Онлайн-консультант Здравствуйте! У Вас есть вопросы? Онлайн-консультант
Юридическим
лицам
Оставить заявку
Каталог

Главная > Новости вокруг софта > Обзор вирусной активности в ноябре от "Лаборатории Касперского"

Обзор вирусной активности в ноябре от "Лаборатории Касперского"

06.12.2004 / 09:45 Все новости
Обзор вирусной активности в ноябре от "Лаборатории Касперского"

Ноябрь 2004 года ознаменовался сменой лидеров вирусной 20-ки. Обнаруженные в самом конце октября почтовые черви Mydoom.ab и Bagle.at (успевшие попасть в октябрьский рейтинг на 14 и 7 места соответственно), настоящие обороты набрали именно в ноябре и оккупировали две верхние строчки.

Mydoom.ab переместился вверх сразу на 12 позиций, что является одним из рекордных показателей всего 2004 года в целом. В целом же, по сравнению с прошлыми месяцами, в 20-ке наблюдается резкое изменение ситуации. В рейтинге появилось 4 новых вредоносных программы, причем каждая из них представляет собой отдельное семейство почтовых червей. Наиболее интересными из них, на наш взгляд, являются Bofra.b и Sober.i.

Bofra.b представляет собой значительно модифицированный вариант червя Mydoom (основан на его исходных кодах). Из-за этого ряд антивирусных компаний некоторое время идентифицировали данного червя как очередную разновидность Mydoom, однако в итоге было принято решение о выделении его в самостоятельный вид. Вызвано это было тем, что для своего размножения Bofra использует отличный от Mydoom способ проникновения на компьютеры. Червь запускает на зараженной машине собственный http-сервер, на котором размещает специальным образом сконструированную html-страницу, содержащую эксплоит уязвимости в Internet Explorer (Iframe buffer overflow) и посылает по электронной почте не себя в виде вложенного файла, а только гиперссылку с адресом зараженного компьютера. При нажатии на ссылку из письма происходит обращение к вредоносной html-странице, в результате чего червь проникает на новый компьютер.

Другим интересным новичком вирусной двадцатки стал Sober.i. 19 ноября он был разослан на миллионы адресов электронной почты в Западной Европе (в основном, в Германии и Австрии), что позволило ему вызвать кратковременную эпидемию в этих странах. Однако, быстро появившись, он так же быстро и пропал. Связано это с хронической ошибкой в коде червя, наблюдаемой еще в первых его версиях (конец 2003 года), из-за которой червь посылает по электронной почте не свое тело, а бессмысленный набор данных.

Обнаруженный в октябре новый вариант червя Zafi - c, так и не был обнаружен в "дикой природе", однако его предшественник (и лидер летних рейтингов) - Zafi.b, смог набрать четыре позиции и вновь вплотную подобраться к тройке лидеров.

К давно уже находящемуся в нашем хит-параде, корейскому червю LovGate.w, добавилась его реинкарнация - LovGate.ad. Что интересно - данный вариант был обнаружен еще в июле этого года, однако до сих пор в нашей статистике не встречался. Данные черви, в отличие от прочих присутствующих в рейтинге, не были массово разосланы по миллионам адресов после создания. Очевидно, что они расползаются по миру при помощи "классических" способов - начиная с небольшого числа компьютеров и постепенно наращивая обороты. 6 и 18 места рейтинге - очень серьезный показатель для червей такого типа.

Ноябрьская двадцатка состоит исключительно из различных почтовых червей. Однако, стоит отметить, что весьма заметным явлением ноября стали гигантские "фишинг"-рассылки, зафиксированное число которых превысило 4 десятка. Многие из этих "fraud"-писем находятся в непосредственной близости от TOP20, что, учитывая единичные случаи их обнаружения в почтовом трафике (в отличие от червей, которые рассылают миллионы своих копий) - является весьма пугающим фактом, поскольку масштабы спам-рассылок данных писем уже становятся сопоставимы с масштабами эпидемией большинства червей. Возможно, что уже в декабре мы сможем наблюдать некоторых представителей данного вида вредоносных программ в очередной вирусной двадцатке.

Оставить комментарий
Ваш комментарий отправлен на модерацию и будет опубликован после проверки
К сожалению, добавление комментариев доступно только после авторизации на сайте
Всего 0 комментариев
Вы используете устаревшую версию браузера .
Наш сайт построен на передовых и современных технологиях, поэтому при использовании устаревших версий браузера некоторые элементы могут отображаться некорректно.
Мы рекомендуем вам обновить браузер до последней версии.