Перейти к основному разделу

Обзор вирусной активности - Top20 Online - март 2007

2 апреля 2007 г.

Первая десятка марта представляет собой довольно точное отражение картины основных угроз для современного пользователя. Здесь есть все, в том числе четыре программы класса not-a-virus.

ПозицияИзменение позицииВредоносная программаДоля, проценты
1.New!New!Backdoor.Win32.Padodor.gen11,29
2.Up+2not-a-virus:Monitor.Win32.Perflogger.1631,23
3.Up+2Email-Worm.Win32.Brontok.q1,01
4.Up+4not-a-virus:PSWTool.Win32.RAS.a0,86
5.Up+4Trojan-Downloader.Win32.Small.ddp0,72
6.Down-3Email-Worm.Win32.Rays0,72
7.New!New!Worm.Win32.AutoIt.d0,66
8.New!New!Trojan-Dropper.Win32.Agent.bdy0,61
9.Up+4not-a-virus:Monitor.Win32.Perflogger.ad0,61
10.New!New!not-a-virus:AdWare.Win32.Virtumonde.bq0,51
11.Down-9Trojan.Win32.Agent.qt0,50
12.New!New!Trojan-Spy.VBS.Marang.a0,50
13.New!New!Trojan.Win32.Obfuscated.ev0,50
14.New!New!Email-Worm.Win32.Warezov.jx0,46
15.New!New!Email-Worm.Win32.Zhelatin.bq0,45
16.New!New!Email-Worm.Win32.Warezov.mi0,44
17.Down-5not-a-virus:AdWare.Win32.Virtumonde.ha0,43
18.Down-2Trojan-Spy.Win32.Bancos.zm0,39
19.ReturnReturnVirus.Win32.Hidrag.a0,38
20.New!New!not-a-virus:AdWare.Win32.Dm.y0,38
Остальные вредоносные программы77,35

Онлайн-статистика продолжает удивлять постоянной сменой вредоносных программ в пределах первой двадцатки. Несколько месяцев назад мы наблюдали активное распространение программ-звонилок (Trojan-Dialer). В феврале их сменили почтовые черви из семейств Warezov, да и ветераны вроде Rays, Brontok и Mydoom снова оказались в числе лидеров. А вот в марте все смешалось окончательно.

На первом месте неожиданно оказался Backdoor.Win32.Padodor.gen. По меркам вирусологии — настоящая древность. Это семейство вредоносных программ появилось еще в 2004 году и использовало уязвимость MS04-011 для своего распространения. Padodor неоднократно фигурировал в средствах массовой информации как один из самых опасных и распространенных бэкдоров в 2004-2005 году. В его создании подозревалась печально известная российская группа вирусописателей Hang Up Team.

И вот очередное возвращение. По нашим оценкам, это может быть вызвано активным распространением червей семейства Zhelatin в феврале-марте. Зачастую на пораженных ими компьютерах обнаруживались отдельные файлы именно из состава Padodor. Показатель в более чем 11% — это действительно серьезный масштаб проблемы.

Первая десятка марта представляет собой довольно точное отражение картины основных угроз для современного пользователя. Здесь есть все, в том числе четыре программы класса not-a-virus. Для «не вирусов» это лучший показатель за всю историю, и самое тревожное — это то, что три из них относятся к клавиатурным перехватчикам. А это значит, что они могут использоваться и в криминальных целях, будучи при этом вполне легальными программами. Многие современные антивирусные программы не имеют функции детектирования таких приложений.

Отметим продолжающееся распространение рекламной программы Virtumonde. В марте в двадцатке оказалось уже два ее варианта. Таким образом Virtumonde четвертый месяц подряд продолжает удерживаться в рейтинге. Кроме того, двадцатку пополнила еще одна adware — Dm.y.

Из прочих новичков рейтинга надо выделить очередное «червивое» пополнение — два новых Warezov, один Zhelatin и весьма загадочный Worm.Win32.Autoit.d. Этот червь способен распространяться только по открытым на запись ресурсам в пределах локальной сети и этим весьма напоминает Rays и Brontok. Посмотрим, удастся ли ему столь же надолго обосноваться в наших отчетах, как удалось этим двум червям.

Онлайн-итоги марта

  • В двадцатке появилось 10 новых вредоносных и потенциально опасных программ: Backdoor.Win32.Padodor.gen, Worm.Win32.AutoIt.d, Trojan-Dropper.Win32.Agent.bdy, not-a-virus:AdWare.Win32.Virtumonde.bq, Trojan-Spy.VBS.Marang.a, Trojan.Win32.Obfuscated.ev, Email-Worm.Win32.Warezov.jx, Email-Worm.Win32.Zhelatin.bq, Email-Worm.Win32.Warezov.mi, not-a-virus:AdWare.Win32.Dm.y
  • Свои показатели повысили: not-a-virus:Monitor.Win32.Perflogger.163, Email-Worm.Win32.Brontok.q, not-a-virus:PSWTool.Win32.RAS.a, Trojan-Downloader.Win32.Small.ddp, not-a-virus:Monitor.Win32.Perflogger.ad
  • Свои показатели понизили: Email-Worm.Win32.Rays, Trojan.Win32.Agent.qt, not-a-virus:AdWare.Win32.Virtumonde.ha, Trojan-Spy.Win32.Bancos.zm
  • В двадцатку вернулись: Virus.Win32.Hidrag.a

Обзор вирусной активности - Top20 Online - март 2007

Первая десятка марта представляет собой довольно точное отражение картины основных угроз для современного пользователя. Здесь есть все, в том числе четыре программы класса not-a-virus.
Kaspersky logo

О «Лаборатории Касперского»

«Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. На сегодняшний день компания защитила более 1 миллиарда устройств от массовых киберугроз и целенаправленных атак, а накопленные ей знания и опыт последовательно трансформируются в инновационные решения и услуги для защиты бизнеса, критически важной инфраструктуры, государственных органов и рядовых пользователей по всему миру. Обширное портфолио «Лаборатории Касперского» включает в себя комплексную защиту цифровой жизни и личных устройств, ряд специализированных продуктов и сервисов, а также кибериммунные решения для борьбы со сложными и постоянно эволюционирующими киберугрозами. Мы помогаем 200 тысячам корпоративных клиентов во всём мире защищать самое ценное для них. Подробнее на www.kaspersky.ru.

Другие пресс-релизы