Разделы

Безопасность Администратору Пользователю Стратегия безопасности Интернет

Вирусописатели уходят в летние отпуска

«Лаборатория Касперского» опубликовала обзор вирусной активности за май 2008 г.

1. Email-Worm.Win32.NetSky.q (23,12%); 2. Email-Worm.Win32.NetSky.y (9,70%); 3. Email-Worm.Win32.Scano.gen (9,63%); 4. Email-Worm.Win32.Nyxem.e (6,75%); 5. Email-Worm.Win32.NetSky.d (6,27%); 6. Email-Worm.Win32.NetSky.x (4,44%); 7. Email-Worm.Win32.NetSky.aa (3,74%); 8. Email-Worm.Win32.NetSky.b (3,26%); 9. Email-Worm.Win32.Bagle.gt (2,75%); 10. Net-Worm.Win32.Mytob.u (2,60%); 11. Net-Worm.Win32.Mytob.c (2,40%); 12. Email-Worm.Win32.Scano.bn (2,09%); 13. Email-Worm.Win32.NetSky.r (1,98%); 14. Email-Worm.Win32.NetSky.t (1,94%); 15. Net-Worm.Win32.Mytob.bi (1,65%); 16. Email-Worm.Win32.Bagle.gen (1,39%); 17. Email-Worm.Win32.Mydoom.l (1,19%); 18. Net-Worm.Win32.Mytob.t (1,08%); 19. Email-Worm.Win32.NetSky.c (0,97%); 20. Net-Worm.Win32.Mytob.cg (0,90%); Прочие вредоносные программы (12,15%).

Похоже, вирусописатели продолжают следовать многолетней традиции – уходят в летние отпуска. Это выражается в практически полном отсутствии эпидемий в электронной почте, что легко можно заметить, бросив даже беглый взгляд на предлагаемую вашему вниманию двадцатку.

Действительно, все ключевые изменения в ее составе вызваны исключительно возвращением в нее нескольких старых червей, известных уже не первый год.

Бесследно пропали активные в январе-апреле различные trojan-downloader’ы, такие, как Agent.ica, Agent.hsl, Diehard.

Черви Warezov и Zhelatin, исчезнувшие из наших отчетов в феврале, так и не вернулись. Их авторы окончательно отказались от методики рассылки исполняемых компонентов червей по электронной почте, ограничиваясь лишь гиперссылками на зараженные веб-сайты.

С другой стороны, следует признать, что из-за этого электронная почта становится все безопасней - рассылка собственно вирусов с ее помощью происходит реже. Однако проблемы фишинга и спама по-прежнему остаются актуальными и потенциально не менее опасными для конечного пользователя.

Прочие вредоносные программы, представленные в почтовом трафике, составили значительный процент - 12,15% от общего числа перехваченных.

Двадцатка стран-источников распространения зараженных писем в мае выглядит следующим образом:

Дискуссия в метавселенной: ИИ, обмен данными и иммерсивные сценарии
ИТ в банках

1. Соединенные Штаты (21,72%); 2. Польша (13,18%); 3. Северная Корея (7,88%); 4. Испания (5,85%); 5. Китай (5,15%); 6. Франция (4,07%); 7. Германия (3,54%); 8. Бразилия (3,49%); 9. Великобритания (2,83%); 10. Индия (2,82%); 11. Италия (2,66%); 12. Израиль (1,80%); 13. Япония (1,66%); 14. Канада (1,15%); 15. Новая Зеландия (1,07%); 16. Турция (1,05%); 17. Австралия (1,03%); 18. Аргентина (1,02%); 19. Россия (0,99%); 20. Австрия (0,91%); Прочие страны (16,13%).

Повысили свои показатели: Email-Worm.Win32.NetSky.y, Email-Worm.Win32.Scano.gen, Email-Worm.Win32.Nyxem.e, Net-Worm.Win32.Mytob.c, Email-Worm.Win32.NetSky.t.

Понизили свои показатели: Email-Worm.Win32.NetSky.d, Email-Worm.Win32.NetSky.aa, Email-Worm.Win32.Bagle.gt, Email-Worm.Win32.Bagle.gen, Email-Worm.Win32.Mydoom.l, Email-Worm.Win32.NetSky.c.

Вернулись в двадцатку: Email-Worm.Win32.NetSky.x, Email-Worm.Win32.NetSky.b, Net-Worm.Win32.Mytob.u, Email-Worm.Win32.NetSky.r, Net-Worm.Win32.Mytob.bi, Net-Worm.Win32.Mytob.t, Net-Worm.Win32.Mytob.cg.

8 задач, чтобы перезапустить инженерную школу в России
импортонезависимость

Не изменили своего положения: Email-Worm.Win32.NetSky.q, Email-Worm.Win32.Scano.bn.

С результатами работы онлайн-сканера за май можно ознакомиться на информационно-аналитическом портале Viruslist.com.

Светлана Симонова