Разделы

Безопасность Администратору Пользователю Интернет

«Лаборатория Касперского»: в октябрьской двадцатке вирусов всего пять новичков

Октябрьская статистика обнаружения вирусов довольно необычна, сообщается в Обзоре вирусной активности за октябрь 2007 г., подготовленном «Лабораторией Касперского» на основе анализа данных антивирусного сканера, установленного на серверах компании. Дело в том, что в ней появилась относительная стабильность. Трем вредоносным программам удалось остаться на тех же самых позициях, что и месяц назад. Колебания большинства остальных участников рейтинга также были весьма незначительными. И всего пять новичков - небывало низкий для самой переменчивой статистики показатель.

Так, места в октябрьской двадцатке распределились следующим образом:

  1. New Packed.Win32.NSAnti.r 2,27%
  2. -1 Trojan.Win32.Dialer.qn 2,12%
  3. Email-Worm.Win32.Brontok.q 1,99%
  4. +5 not-a-virus:AdWare.Win32.BHO.cc 1,44%
  5. +1 Email-Worm.Win32.Rays 1,33%
  6. Return Backdoor.IRC.Zapchast 1,31%
  7. -3 Trojan-Downloader.Win32.Small.ddp 1,27%
  8. Virus.VBS.Small.a 1,13%
  9. -4 not-a-virus:Monitor.Win32.Perflogger.ca 1,08%
  10. +2 IM-Worm.Win32.Sohanad.t 1,03%
  11. -4 not-a-virus:PSWTool.Win32.RAS.a 1,03%
  12. New Trojan-Downloader.VBS.Psyme.ga 0,82%
  13. +2 IM-Worm.Win32.Sohanad.as 0,82%
  14. Trojan.Win32.Obfuscated.en 0,80%
  15. 0.78 Worm.Win32.AutoIt.c 0,69%
  16. New Trojan.Win32.VB.atg 0,71
  17. -6 not-a-virus:Monitor.Win32.Perflogger.ad 0,67%
  18. -5 Trojan-Spy.Win32.Perfloger.ab 0,65%
  19. New Trojan-Downloader.Win32.AutoIt.q 0,64%
  20. New not-a-virus:Porn-Dialer.Win32.AdultBrowser 0,61%

Остальные вредоносные программы - 77,5%.

Очередной раз сменился лидер. Первое место в октябре занял Packed.Win32.NSAnti.r - фактически целое семейство разнообразных троянов, упакованных «хакерским» протектором NSAnti. Черви Rays и Brontok возвратились в двадцатку, за пределами которой они находились в июле-августе, и закрепились в первой пятерке.

Интересен рост на пять позиций вверх рекламной программы BHO.cc. -она была обнаружена в начале июля и распространяется совместно спрограммой BitAccelerator.

IM-черви Sohanad продолжают наращивать темпы своего распространения. Число программ, относящихся к классу «not-a-virus», несколько сократилось: в октябре их наблюдается всего пять - на две меньше, чем в сентябре.

Фарид Нигматуллин, «ВидеоМатрикс»: У видеоаналитики в промышленности большие возможности
Цифровизация

В целом, в двадцатке появилось 5 новых вредоносных и потенциально опасных программ: Packed.Win32.NSAnti.r, Trojan-Downloader.VBS.Psyme.ga,Trojan.Win32.VB.atg, Trojan-Downloader.Win32.AutoIt.q, not-a-virus:Porn-Dialer.Win32.AdultBrowser.

Свои показатели повысили: not-a-virus:AdWare.Win32.BHO.cc, Email-Worm.Win32.Rays, IM-Worm.Win32.Sohanad.t, IM-Worm.Win32.Sohanad.as, Worm.Win32.AutoIt.c.

Показатели понизили: Trojan.Win32.Dialer.qn, Trojan-Downloader.Win32.Small.ddp, not-a-virus:Monitor.Win32.Perflogger.ca, not-a-virus:PSWTool.Win32.RAS.a, not-a-virus:Monitor.Win32.Perflogger.ad, Trojan-Spy.Win32.Perfloger.ab.

Не изменили показателей: Email-Worm.Win32.Brontok.q, Virus.VBS.Small.a, Trojan.Win32.Obfuscated.en.