Перейти к основному разделу

Обзор вирусной активности - июнь 2008

2 июля 2008 г.

Единственное более-менее интересное событие в текущей двадцатке - это появление старого червя Nimda, который был впервые обнаружен еще в 2001 году.

ПозицияИзменение позицииВредоносная программаВердикт PDMДоля, проценты
1.No Change 0Email-Worm.Win32.NetSky.qTrojan.generic34,15
2.Up +2Email-Worm.Win32.Nyxem.eTrojan.generic13,16
3.Down -1Email-Worm.Win32.NetSky.yTrojan.generic8,20
4.Up +14Net-Worm.Win32.Mytob.tWorm.P2P.generic5,40
5.Down -2Email-Worm.Win32.Scano.genTrojan.generic3,89
6.Down -1Email-Worm.Win32.NetSky.dTrojan.generic3,62
7.No Change 0Email-Worm.Win32.NetSky.aaTrojan.generic3,01
8.Return ReturnEmail-Worm.Win32.Mydoom.mTrojan.generic2,95
9.Up +8Email-Worm.Win32.Mydoom.lWorm.P2P.generic2,62
10.Up +1Net-Worm.Win32.Mytob.cTrojan.generic2,48
11.Down -5Email-Worm.Win32.NetSky.xTrojan.generic2,45
12.Down -3Email-Worm.Win32.Bagle.gtTrojan.generic2,42
13.Up +1Email-Worm.Win32.NetSky.tTrojan.generic2,14
14.Down -2Email-Worm.Win32.Bagle.genTrojan.generic1,46
15.Down -7Email-Worm.Win32.NetSky.bTrojan.generic1,02
16.New! New!Net-Worm.Win32.NimdaInvader0,93
17.New! New!Trojan-Downloader.Win32.Injecter.gaInvader0,91
18.Down -8Net-Worm.Win32.Mytob.uTrojan.generic0,67
19.New! New!Exploit.Win32.IMG-WMF.y(WMF exploit)0,65
20.New! New!Email-Worm.Win32.LovGate.wTrojan.generic0,58
Остальные вредоносные программы7,29

Летний период отпусков в самом разгаре, поэтому изменения, произошедшие в статистике вредоносных программ в почтовом трафике, довольно умеренные.

Единственное более-менее интересное событие в текущей двадцатке - это появление старого червя Nimda, который был впервые обнаружен еще в 2001 году. Nimda является многофункциональным червем и распространяется не только по электронной почте, но и по сетевым дискам, а также пытается атаковать IIS-серверы в сети. Это очень неприятный червь, поскольку он полностью открывает доступ к компьютеру путем добавления пользователя Guest в группу администраторов и делает локальные диски сети доступными злоумышленнику.

Также следует отметить появление в почтовом трафике эксплойта Exploit.Win32.IMG-WMF.y. Рассылка эксплойтов по электронной почте представляет большую опасность, поскольку некоторые почтовые клиенты отображают мультимедиаконтент без запроса пользователя и тем самым подвергают компьютер риску автоматического заражения. Иными словами, пользователю не нужно подтверждать сохранение или запуск объекта, пришедшего во вложении: вредоносный код выполнится автоматически при просмотре письма.

Прочие вредоносные программы, представленные в почтовом трафике, составили значительный процент - 7,29% - от общего числа перехваченных.

Двадцатка стран-источников зараженных писем в июне выглядит следующим образом:

ПозицияИзменение позицииСтранаДоля, проценты
1No Change 0США18,95
2Up +1Южная Корея7,97
3Up +2Китай5,79
4No Change 0Испания5,44
5Up +3Бразилия4,97
6Up +13Россия4,41
7Up +2Великобритания4,28
8Down -1Германия4,28
9Down -3Франция3,86
10Down -8Польша2,71
11Down -1Индия2,65
12Down -1Италия2,65
13No Change 0Япония2,00
14Up +4Аргентина1,97
15Down -3Израиль1,89
16No Change 0Турция1,49
17Down -3Канада1,31
18Down -3Нидерланды1,17
19Down -2Австралия1,16
20New! New!Украина1,12
Прочие страны19,95

Итоги июня

  • В двадцатке появились четыре новые вредоносные и потенциально опасные программы: Net-Worm.Win32.Nimda, Trojan-Downloader.Win32.Injecter.ga, Exploit.Win32.IMG-WMF.y, Email-Worm.Win32.LovGate.w.

  • Повысили свои покзатели: Email-Worm.Win32.Nyxem.e, Net-Worm.Win32.Mytob.t, Email-Worm.Win32.Mydoom.l, Net-Worm.Win32.Mytob.c, Email-Worm.Win32.NetSky.t.

  • Понизили свои показатели: Email-Worm.Win32.NetSky.y, Email-Worm.Win32.Scano.gen, Email-Worm.Win32.NetSky.d, Email-Worm.Win32.NetSky.x, Email-Worm.Win32.Bagle.gt, Email-Worm.Win32.Bagle.gen, Email-Worm.Win32.NetSky.b, Net-Worm.Win32.Mytob.u.

  • Вернулись в двадцатку: Email-Worm.Win32.Mydoom.m.

  • Не изменили своего положения: Email-Worm.Win32.NetSky.q, Email-Worm.Win32.NetSky.aa.

Обзор вирусной активности - июнь 2008

Единственное более-менее интересное событие в текущей двадцатке - это появление старого червя Nimda, который был впервые обнаружен еще в 2001 году.
Kaspersky logo

О «Лаборатории Касперского»

«Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. На сегодняшний день компания защитила более 1 миллиарда устройств от массовых киберугроз и целенаправленных атак, а накопленные ей знания и опыт последовательно трансформируются в инновационные решения и услуги для защиты бизнеса, критически важной инфраструктуры, государственных органов и рядовых пользователей по всему миру. Обширное портфолио «Лаборатории Касперского» включает в себя комплексную защиту цифровой жизни и личных устройств, ряд специализированных продуктов и сервисов, а также кибериммунные решения для борьбы со сложными и постоянно эволюционирующими киберугрозами. Мы помогаем 200 тысячам корпоративных клиентов во всём мире защищать самое ценное для них. Подробнее на www.kaspersky.ru.

Похожие статьи Пресс-релизы