Сегодня понедельник, 25.09.2023, 19:13, ньюсмейкеров: 43926, сайтов: 1207, публикаций: 3377122
04.11.2006 00:00
Новости.
Просмотров всего: 2216; сегодня: 2.

Компания «Доктор Веб»: обзор вирусной обстановки за октябрь 2006 года

Компания «Доктор Веб»: обзор вирусной обстановки за октябрь 2006 года

Октябрь 2006 года начисто опроверг уже ставшее устойчивым мнение о том, что эпоха крупных вирусных эпидемий, вызванных почтовыми червями, безвозвратно ушла. Главным событием месяца стала, вне всякого сомнения, серьезная эпидемия, вызванная распространением десятков модификаций почтового червя Win32.HLLM.Limar (известного также как Email-Worm.Win32.Warezov, Win32/Stration.6wm!Worm), бушевавшая до последнего дня месяца. С подобного рода эпидемией антивирусные компании в последний сталкивались в конце июня 2006 года, когда начала своё активное распространение модификация почтового червя Win32.HLLM.Beagle, содержавшая rootkit-компоненту.

Однако по своим масштабам эпидемия Win32.HLLM.Limar превзошла все ожидания. В отдельные дни месяца присутствие червя в почтовом трафике составляло около 70% почтового трафика русскоязычного сектора сети Интернет. Массовое распространение Win32.HLLM.Limar началось ещё в сентябре и носило достаточно вялотекущий характер. Ситуация резко изменилась в середине октября, когда в течение нескольких дней отмечалось появление новых модификаций Win32.HLLM.Limar, распространяющихся не только по электронной почте, но и по сети мгновенных сообщений ICQ в виде ссылок на закачку файлов. Кроме того, создатели этого червя постоянно модифицировали код своего «детища», тем самым заставляя антивирусные компании решать непростую задачу их детектирования.

Специалистами лаборатории вирусного анализа компании «Доктор Веб» были внесены специальные записи в вирусные базы Dr.Web для детектирования многочисленных модификаций представителей этого семейства – Win32.HLLM.Limar.based.

Другим заметным событием стало появление файлового вируса Win32.HLLP.Sector.20480, заражающего файлы с расширениями EXE и SCR на всех логических дисках и в папках общего доступа по сети. Кроме того, в теле вируса содержится зашифрованный список ссылок, по которым загружаются вредоносные программы - Trojan.Proxy.956, Trojan.Spambot и Trojan.PWS.GoldSpy – функциональная нагрузка которых направлена на рассылку спама через скомпрометированную систему и похищение паролей платёжной системы E-Gold. Вирус оригинальным способом завершает работу некоторых антивирусных сканеров – выводит сообщение об ошибке и непрерывно выделяет память случайного размера до тех пор, пока вся доступная память Windows не исчерпается.

Некоторый резонанс вызвало появление сетевого червя kMeth, получивший наименование по классификации Dr.Web Win32.HLLW.Texmer. Червь распространяется через сети обмена быстрых сообщений Yahoo! Messenger, Windows Live Messenger и Windows Messenger, рассылая друзьям пользователя зараженной машины ссылки. Страница, ссылка на которую приводится червём в сообщении, содержит скрипт, в результате выполнения которого на компьютер пользователя скачивается тело червя, а также программа, отвечающая за его обновление. Заражение происходит лишь в том случае, если пользователь применяет для веб-серфинга браузер Internet Explorer. Детектирование данного скрипта было внесено в вирусные базы Dr.Web –VBS.Psyme.269. Целью создания данного червя было получение злоумышленниками комиссии, которую выплачивает Google сайтам-партнерам, приведшим пользователя по рекламной ссылке. Таким образом, резонанс был вызван масштабом мошеннической операции, которая осуществлялась при помощи червя Win32.HLLW.Texmer, а не каким-либо технологическим приёмом при написании данной вредоносной программы.

В октябре 2006 года вирусная база Dr.Web пополнилась 4978 вирусной записью.

Компания «Доктор Веб» представляет вирусную статистику за октябрь 2006 год для 20-ти наиболее распространённых вирусов:

Win32.HLLM.Limar.based, Win32.HLLM.Netsky.35328, Win32.HLLM.Perf,

Win32.HLLM.Beagle, Win32.HLLM.Limar, Win32.HLLM.MyDoom.based,

Win32.HLLM.Netsky.based, Trojan.Bankfraud.272, Win32.HLLM.MyDoom.33808, Win32.HLLM.Beagle.pswzip,

Win32.HLLP.Sector, Win32.HLLM.MyDoom.49, Trojan.PWS.LDPinch.1214,

Win32.HLLM.Graz, Win32.HLLM.MyDoom, Program.RemoteAdmin, Exploit.IframeBO, Exploit.MS05-053, Win32.HLLM.Beagle.19802, Win32.HLLM.Oder

Тематические сайты: PublisherNews - портал системы продвижения публикаций, Безопасность, Технологии

Ньюсмейкер: Доктор Веб — 16 публикаций
Поделиться:

Интересно:

К 80-летию освобождения Смоленска запущен новый исторический раздел
25.09.2023 11:47 Новости
К 80-летию освобождения Смоленска запущен новый исторический раздел
Минобороны России к 80-летию со дня освобождения Смоленска от немецко-фашистских оккупантов открывает новый мультимедийный историко-познавательный раздел «Мы помним с Алешей дороги Смоленщины...». В нем на основе документов из фондов Центрального архива Министерства обороны Российской Федерации...
В Казахстане прошла международная конференция поисковиков
25.09.2023 10:24 Мероприятия
В Казахстане прошла международная конференция поисковиков
В городе Алматы состоялась Международная конференция «Общая история. Общая победа. Общая память». Около 100 поисковиков из разных регионов России, Республик Беларусь, Казахстан, Кыргызстан и Узбекистан приехали в южную столицу Республики Казахстан, чтобы поделиться опытом и обсудить актуальные...
В АТОР выяснили, где сейчас на планете какой год
18.09.2023 13:02 Аналитика
В АТОР выяснили, где сейчас на планете какой год
Новый 2016 год встретили на этой неделе в Эфиопии. А в Израиле отмечают Рош ха-Шана и приход 5784. Чтобы туристы не потерялись во времени, в АТОР выяснили, где сейчас на планете какой год и когда наступит новый. В Эфиопии встретили новый 2016 год, а в Израиле - 5784. Жители Эфиопии и представители...
К акции "Наши семейные книги памяти" уже присоединилось 50 регионов
15.09.2023 12:09 Новости
К акции "Наши семейные книги памяти" уже присоединилось 50 регионов
50 регионов России, в том числе и новые, заявили о желании принять участие в I Всероссийской молодежной акции "Наши семейные книги памяти". Об этом сообщил на пресс-конференции ректор Ярославского государственного педагогического университета имени К.Д. Ушинского, член Общественной палаты России...
10.09.2023 19:46 Интервью, мнения
Кирилл Царев: россияне стали чаще продавать доллары и евро
        Россияне все больше уходят "в цифру": более 80% имеет хотя бы одну карту, а безналично предпочитают платить почти две трети населения. О том, как сейчас россияне платят по счетам, а также о развитии международных переводов, самых популярных валютах для сбережений и...