Разделы

Безопасность Администратору Пользователю Стратегия безопасности Интернет

«Лаборатория Касперского»: обзор вирусной активности за ноябрь 2007 г.

«Лаборатория Касперского» представляет обзор вирусной активности за ноябрь, подготовленный на основе анализа почтового трафика.

Ноябрь 2007 г., несмотря на смену лидеров почтовой двадцатки, в очередной раз не был отмечен более-менее серьезными эпидемиями в электронной почте.

Почти не изменились позиции только одной вредоносной программы - фишинговой рассылки Fraud.ay. В ноябре она оказалась на четвертом месте, месяц назад была на втором. Нацеленная на пользователей системы «Yandex.Деньги», она не отличается большой оригинальностью и легко обнаруживается не только антивирусными программами, но и спам-фильтрами, а поддельные сайты идентифицируются встроенными в популярные браузеры антифишинг-модулями.

В ноябре из статистики пропал нашумевший эксплойт уязвимости в продуктах компании Adobe. Зато другой эксплойт, IMG-WMF.y, которому вот-вот исполнится два года, в ноябре оказался лидером по росту позиций - плюс 13 мест и итоговое шестое место.

Подобных «возвращенцев» в ноябре оказалось сравнительно много - сразу 4, включая седьмое место, червя Warezov.pk. Если добавить к этому пять новичков рейтинга, из которых наибольшего "успеха" добился Warezov.um (девятое место), и рост на 9 позиций вернувшегося в октябре LoveGate.w, то двадцатка сложится весьма необычная.

Прочие вредоносные программы, представленные в почтовом трафике, составили значительный процент - 11,25% - от общего числа перехваченных.

Итоги ноября:

Как с помощью ad-hoc инструмента снизить расходы на внедрение аналитики
Импортонезависимость

В двадцатке появились 5 новых вредоносных программ: Email-Worm.Win32.Warezov.um, Trojan-Downloader.Win32.Agent.ezm, Trojan-Spy.Win32.Keylogger.rp, Net-Worm.Win32.Mytob.fm, Trojan.Win32.Pakes.bpn

Повысили свои показатели: Email-Worm.Win32.Scano.gen, Net-Worm.Win32.Mytob.t, Email-Worm.Win32.NetSky.x, Net-Worm.Win32.Mytob.c, Exploit.Win32.IMG-WMF.y, Email-Worm.Win32.LovGate.w, Net-Worm.Win32.Mytob.dam, Email-Worm.Win32.NetSky.b

Понизили свои показатели: Trojan-Spy.HTML.Fraud.ay, Email-Worm.Win32.NetSky.t, Worm.Win32.Feebs.gen

Вернулись в двадцатку: Email-Worm.Win32.Warezov.pk,Email-Worm.Win32.Womble.a, Net-Worm.Win32.Mytob.j, Net-Worm.Win32.Mytob.r

Светлана Симонова