Сегодня среда, 26.08.2026, 04:19, ньюсмейкеров: 45151, сайтов: 1203, публикаций: 3604107, просмотров за сутки: 331996
11.07.2006 00:00
Новости.
Просмотров всего: 5575; сегодня: 1.

Отчет Sophos свидетельствует о преобладании троянов в первой половине 2006 года

Компания Sophos, мировой лидер в области защиты бизнеса от компьютерных угроз, опубликовала новый отчет по кибер-атакам за последние шесть месяцев. Отчет Sophos про управление угрозами безопасности составлен экспертами SophosLabs™ и демонстрирует, что, хотя наблюдается значительный спад появления новых вирусов и червей, это с излишком компенсировалось увеличением других видов вредоносных кодов, что говорит о смещении интересов кибер-преступников на кражу информации и денег.

Что самое интересное, число новых троянских программ на данный момент численностью превышает число вирусов и червей в соотношении 4:1, в то время как в первой половине 2005 года это соотношение было 2:1. Более того, неизменное преобладание вредоносного ПО на базе Windows побудило Sophos предположить, что некоторые пользователи домашних компьютеров могут рассмотреть переход на Apple Mac, чтобы защититься от электронных нападений.

Исследования показывают, что самой распространенной угрозой в период с января по сегодняшний день является червь Sober-Z, который на пике своей активности, содержался в каждом тринадцатом электронном сообщении. Преобладание этого червя наглядно демонстрирует тенденцию ухода от вирусных атак по электронной почте, поскольку Sober-Z сохраняет свою монополию, несмотря на то, что он уже не рассылался с января 2006 года. Дополнительным свидетельством является то, что в этом году пока только одно из 91 сообщения было поражено вирусом, а за тот же период 2005 года было заражено 1 из каждых 35 сообщений.

Десятка самых распространенных вредоносных программ за первые шесть месяцев 2006 года по данным глобальной сети наблюдательных станций Sophos выглядит следующим образом:

1 W32/Sober-Z 22.4%

2 W32/Netsky-P 12.2%

3 W32/Zafi-B 8.9%

4 W32/Nyxem-D 5.9%

5 W32/Mytob-FO 3.3%

6 W32/ Netsky-D 2.4%

7 W32/Mytob-BE 2.3%

8 W32/Mytob-EX 2.2%

9 W32/Mytob-AS 2.2%

10 W32/Bagle-Zip 1.9%

Прочие 36.3%

Все перечисленные программы запускаются только под Windows, ни одна из них не способна поразить систему Maс OS X.

В отличие от числа новых червей и вирусов, общий уровень вредоносных программ продолжает расти, демонстрируя тем самым, что шпионское ПО, трояны и фишинг становятся все более привлекательными средствами нападения для кибер-преступников. В июне 2005 года, число различных вредоносных программ, защиту от которых обеспечивала компания Sophos составляло 140,118. Через год в июне 2006 года Sophos идентифицирует и обеспечивает защиту уже от 180,292 различных вирусов, шпионских программ, червей, троянов и другого вредоносного кода, а также от рекламных программ и других "потенциально нежелательных приложений" (ПНП; potentially unwanted applications, PUAs). Подавляющая доля вредоносного кода по-прежнему пишется для Windows, и хотя в феврале 2006 года была зарегистрирована первая программа подобного рода для Mac OS X она не получила широкого распространения и не ознаменовала собой начала лавины атак на платформу Mac. "Продолжающийся рост числа вредоносных программ коснется многих – пишущие их преступники явно зарабатывают на этом деньги, иначе бы они этим не занимались, - считает Грэхем Клули (Graham Cluley), главный технический консультант Sophos. - Сейчас как никогда важно, чтобы все организации использовали интегрированные решения по безопасности для защиты от вторжений, а также для блокирования известных и неизвестных вредоносных программ. Что особо любопытно, хакеры, кажется, довольны тем, что в основном нацеливают свои атаки на пользователей Windows и не стремятся осваивать другие платформы. Похоже, Macintosh еще какое-то время будут оставаться более безопасными для пользователей – и это соображение следует учитывать пользователям, которые обдумывают, какой компьютер приобрести в будущем".

Из числа новых угроз, от которых была обеспечена защита за первые шесть месяцев 2006 года, 82% приходилось на трояны, которые не могут распространяется самостоятельно и обычно нацелены на конкретные группы людей – небольшая по масштабу атака повышает шансы обмануть пользователей и завладеть их информацией или деньгами. Однако десятка самых распространенных семейств вредоносных программ, составленная Sophos, показывает, что семейство троянов Clagger рассылается настолько активно, что в совокупности программы из этого семейства занимают 8 позицию в десятке.

Десятка самых распространенных семейств вредоносных программ за первые шесть месяцев 2006 года по данным глобальной сети набюдательных станций Sophos выглядит следующим образом:

1 W32/Mytob 28.7%

2 W32/Sober 22.6%

3 W32/Netsky 19.0%

4 W32/Zafi 9.9%

5 W32/Nyxem 5.9%

6 W32/Bagle 4.3%

7 W32/MyDoom 3.3%

8 Troj/Clagger 1.3%

9 W32/Dolebot 1.1%

10W32/Lovgate 0.8%

Прочие 3.1%

И снова, все приведенные выше программы работают под Microsoft Windows; ни одна не способна поразить операционную систему Apple Macintosh.

Трояны семейства Clagger распространялись под видом сообщений от различных организаций, среди которых Amazon и PayPal. Троянская программа, а именно Clagger-G, впервые вошла в месячную десятку вредоносных программ в феврале 2006 года, а в следующем месяце Clagger-I прорвался аж на шестое место.

"Эти трояны, чтобы попасть в десятку, должны были рассылаться миллионами, и их все большая распространенность говорит о том, что кибер-преступники постоянно изменяют свои программные коды и используют технологии рассылки спама, чтобы увеличивать свои нелегальные доходы, - комментирует Клули. - Однако большинство злоумышленников стараются сейчас прибегать к точечным, стратегически нацеленным атакам, которыми легче управлять и с помощью которых легче обмануть пользователя". В 2006 году впервые появился новый тип атак с помощью троянов, в результате которых пользователи зараженных компьютеров обнаруживали, что принадлежащие им важные данные захвачены и удерживаются хакерами ради выкупа. Ставшие жертвами таких "инфонепинговых" атак люди обычно подвергаются шантажу, и им приходится или выплатить определенную сумму денег, чтобы вернуть информацию, или лишиться ее вовсе. В качестве свежих примеров можно назвать Ransom-A, Zippo-A и Arhiveus-A, каждый из которых вызвал панику среди пользователей, у которых компьютеры были плохо защищены.

Компания Sophos организовала бесплатный новостной RSS-канал, посвященный вирусам и безопасности (http://www.sophos.com/feeds/), чтобы пользователи интернета могли получать самые последние новости о вирусах и угрозах безопасности в режиме реального времени.

Тематические сайты: PublisherNews - портал системы продвижения публикаций, Безопасность, Глобализация, Исследования, статистика, аналитика, Монополии
Сайты стран: Великобритания
Сайты регионов мира: Европа Центральная

Ньюсмейкер: ДиалогНаука — 354 публикации

Интересно:

От сари до БРИКС: как Россия сближается с Индией
24.08.2026 23:31 Мероприятия
От сари до БРИКС: как Россия сближается с Индией
2026 году отношения России и Индии подошли к важному рубежу: быстрый рост торговли необходимо превратить в более сбалансированное партнёрство. По данным Министерства иностранных дел Индии, двусторонний товарооборот достиг рекордных 68,7 млрд долларов в 2024–2025 финансовом году, однако по итогам 2025–2026 года снизился почти до 59,9 млрд. Следующая общая цель — 100 млрд долларов к 2030 году. Главный вызов — расширить сотрудничество за пределы энергетики: в фармацевтике, технологиях, строительстве, туризме и креативных индустриях. Председательство Индии в БРИКС придаёт этой повестке дополнительный вес. Поэтому Форум БРИКС в рамках фестиваля «День Индии» точно отразил нынешний этап отношений двух стран: от устойчивой дружбы — к новым практическим проектам. Утром 20 августа в Гостином Дворе соседствовало всё: строгие костюмы участников Форума БРИКС, яркие сари, музыка, деловые переговоры, индийская...
24.08.2026 20:49 Интервью, мнения
ГИГАНТ — Комплексные системы: сокращение производства электроники
Российский производитель оборудования «ГИГАНТ — Комплексные системы» прокомментировал данные АРПЭ о сокращении российского рынка контрактного производства электроники. По оценке компании, снижение связано не только с падением спроса, но и с избытком производственных мощностей, который сформировался после инвестиционного цикла последних лет. По данным нового исследования Ассоциации разработчиков и производителей электроники, в 2025 году объем российского рынка контрактного производства электроники сократился на 9,4% и составил 30,46 млрд руб. По итогам 2026 года АРПЭ прогнозирует дальнейшее снижение рынка на 18%, до 24,98 млрд руб. Сокращение рынка связано с общим спадом в производстве электроники, снижением инвестиционной активности и уменьшением объемов государственных закупок. Для контрактных производителей это означает падение загрузки производственных линий и усиление конкуренции за заказы. По оценке Станислава Дажина, специалиста...
Почему визитка не работает? Новая формула международного бизнеса.
24.08.2026 19:23 Интервью, мнения
Почему визитка не работает? Новая формула международного бизнеса
20 августа в Москве состоялся День открытых дверей Ассоциации «Русско-Латиноамериканский дом». Для меня как одного из организаторов и модераторов этой встречи было принципиально важно, уйти от привычного формата, когда участники деловой встречи несколько часов слушают доклады, обмениваются визитками и зачастую расходятся, так и не поняв, чем конкретно могут быть полезны друг другу. Я давно наблюдаю одну и ту же ситуацию. Вокруг нас огромное количество сильных предпринимателей и экспертов. Один умеет выводить компании на зарубежные рынки, другой занимается международной логистикой, третий — финансами, четвертый — производством, пятый — юридическим сопровождением. Но знаем ли мы возможности друг друга настолько хорошо, чтобы при появлении конкретного запроса сразу понимать, кому его передать? Именно поэтому, когда мы формировали День открытых дверей РУЛАД, мне хотелось построить его вокруг простой идеи: не просто познакомить людей...
21.08.2026 19:20 Интервью, мнения
ГИГАНТ — Компьютерные системы: готовность КИИ к закону об ИИ
Дмитрий Битченков, директор департамента сопровождения конкурентных процедур компании «ГИГАНТ — Компьютерные системы» рассказал, почему более половины ИИ-проектов в КИИ разваливаются из-за некачественных данных, как отсутствие единой стратегии управления информацией порождает системные риски, а также объяснил, чем опасна децентрализация ответственности за ИИ и почему выстраивать AI Governance нужно уже сейчас, не дожидаясь подзаконных актов. Почему качество данных становится главным барьером для выполнения требований нового закона и почему более 50% ИИ-проектов закрываются именно из-за этой проблемы? ИИ-модель не исправляет проблемы в исходных данных, а масштабирует их. Если сведения неполные, дублируются, хранятся в несопоставимых форматах или противоречат друг другу, модель начинает выдавать недостоверные результаты. При этом компания не может уверенно объяснить, на основании каких данных был получен конкретный вывод, воспроизвести...
Как меняется анатомия по мере обучения в медвузе
21.08.2026 15:16 Консультации
Как меняется анатомия по мере обучения в медвузе
На первом курсе студент разбирает кости, мышцы, сосуды и внутренние органы как отдельные части одной большой системы. Через несколько лет от него уже требуется совсем другое знание – понимать, что находится рядом с конкретным нервом, через какие ткани проходит хирургический доступ и почему повреждение структуры в одной зоне может изменить работу другой. Поэтому курсы анатомии для студентов могут решать разные задачи в зависимости от этапа обучения и будущей специальности. Анатомия не остается одинаковой на протяжении всего медицинского образования. Сначала студент учится узнавать и называть структуры, затем – видеть их взаимное расположение, а позже – использовать эти знания при изучении клинических дисциплин. То, что на раннем этапе кажется набором терминов, постепенно становится языком, на котором описывают обследование пациента, операцию, результат компьютерной томографии или повреждение нерва. Нормальная анатомия создает...