Интернет-черви 2007 года уходят на пенсию

Опубликовано: 8 января 2008 г., вторник

Под конец 2007 года ситуация в почтовом трафике внезапно преобразилась. Вместо традиционного и скучного преобладания червей-пенсионеров в декабре нам приходится констатировать взрывное распространение нового поколения, которое и червями-то не является.

Впрочем, первое место в декабре занял тот самый червь-пенсионер – NetSky.q. Причем вернулся он, совершив стремительный рывок из-за пределов двадцатки (в ноябре его не было в нашем отчете). Показатель в 20% – практически эпидемия, и вновь непонятно, каким же образом червю, созданному почти 4 года назад и хорошо известному всем антивирусным компаниям, удается выживать и распространяться до сих пор.

Дальше начинается все самое интересное. Второе, четвертое и седьмое места заняли представители одного семейства – Trojan-Downloader.Win32.Diehard. Вариант .dc появился всего лишь 21 декабря, но последней декады месяца ему вполне хватило для второго места. В некоторые дни декабря он занимал более 80% от всего вредоносного почтового трафика.Год назад такая тактика массовых рассылок троянских программ принесла успех червям семейства Warezov. Судя по всему, у них появился серьезный конкурент, ведь троянцы, которые устанавливаются в систему в ходе работы Diehard, делают то же самое, что и Warezov, – служат для рассылки спама через зараженные компьютеры.

Впрочем, и Warezov продолжает досаждать – в декабре очередной его представитель, вариант .xd, очутился на третьем месте.

Только этих четверых описанных новичков уже бы хватило для вывода о революции в статистике. Однако только этим изменения не исчерпываются.

В десятку вернулись Bagle.gt, NetSky.aa и Nyxem.e. Фактически, среди обладателей первых десяти мест восемь – сменились. Только Scano.gen и Fraud.ay, синхронно уступив пять позиций, остались здесь с ноября.

В остальной части рейтинга ситуация аналогичная. Один новичок -Scano.bn, плюс шесть возвращенцев. В ноябре вернуться в двадцатку удалось только 4 вредоносным программам.
Подобная тенденция грозит в ближайшее время значительно изменить ситуацию с почтовым трафиком. Вопреки прогнозам, в верхней части все чаще оказываются троянские программы и фишинговые атаки. Традиционные почтовые черви то возвращаются, то пропадают и служат своеобразным фоном для настоящей битвы, которая не принимает масштабы длительных эпидемий, однако не менее опасна, чем самые грандиозные вирусные инциденты прошлых лет.

Прочие вредоносные программы, представленные в почтовом трафике, составили значительный процент -– 4.47 % -– от общего числа перехваченных, что свидетельствует о достаточно большом количестве прочих червей и троянских программ, относящихся к другим семействам.

В двадцатке появились 5 новых вредоносных программ: Trojan-Downloader.Win32.Diehard.dc, Trojan-Downloader.Win32.Diehard.db, Trojan-Downloader.Win32.Diehard.dd, Email-Worm.Win32.Warezov.xd, Email-Worm.Win32.Scano.bn

Понизили свои показатели: Email-Worm.Win32.Scano.gen, Trojan-Spy.HTML.Fraud.ay, Email-Worm.Win32.LovGate.w, Net-Worm.Win32.Mytob.c, Net-Worm.Win32.Mytob.t

Вернулись в двадцатку: Email-Worm.Win32.NetSky.q, Email-Worm.Win32.Bagle.gt, Email-Worm.Win32.NetSky.aa, Email-Worm.Win32.Nyxem.e, Email-Worm.Win32.NetSky.d, Net-Worm.Win32.Mytob.bt, Email-Worm.Win32.Mydoom.l, Email-Worm.Win32.Bagle.gen, Email-Worm.Win32.NetSky.y, Email-Worm.Win32.Bagle.dx

С результатами работы онлайн-сканера за декабрь можно ознакомиться на информационно-аналитическом портале Viruslist.com 

Источник: По материалам thg.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Новые сервисы Cisco по реагированию на инциденты ИБ

Блог Дж. Дж. Каммингса, руководителя команды компании Cisco по реагированию на инциденты в области информационной безопасности дальше »

В Беларуси появился мультиэкранный сервис

Белтелеком (Beltelecom), национальный оператор электросвязи Республики Беларусь, запустил мультиэкранный сервис под названием Smart Zala. дальше »

Lenovo представила решения для промышленных центров обработки данных

Компания Lenovo представила 3 новых системы, включающие сетевые решения и управляющее ПО, предназначенные для упрощения процесса управления развёртыванием локальных и облачных серверов. дальше »

Google внесёт изменения в алгоритм поиска на мобильных устройствах

Google запустит новый алгоритм обработки запросов и вывода результатов на мобильных устройствах. дальше »

Бесплатные видеозвонки из браузера с помощью WebMoney Video

Система WebMoney запустила бесплатный сервис защищённых видеозвонков. дальше »

Gartner признал лидерство Check Point на рынке межсетевых экранов

Gartner: По итогам 4-го квартала и всего 2014 года компания Check Point Software Technologies заняла лидирующую позицию на мировом рынке межсетевых экранов с долей рынка 23% и 22,7% соответственно. дальше »

Cortana перенесли на Android

Итальянская хакерская команда OrangeSec сумела запустить цифровой помощник Microsoft на Android. дальше »

Анри Матисс: уж если продавать Lattelecom, то без оптических сетей

В случае объединения телекоммуникационных предприятий Lattelecom и Latvijas Mobilais telefons (LMT), совладельцем которых является Латвийское государство, существует возможность утраты государством позиции крупнейшего акционера, признал министр сообщения Анри Матисс. дальше »

Евросоюз официально начал антимонопольное расследование против Google

Еврокомиссия предъявила компании Google официальные обвинения в использовании своего господствующего положения на рынке интернет-поиска в Европе для борьбы с конкурентами. Одновременно начато новое расследование относительно поставок приложений компании в комплекте с Android. дальше »

Американская компания CrowdStrike отпугнула китайских хакеров

Экспертам удалось пресечь атаки хакеров на американскую технологическую компанию. дальше »