Разделы

Безопасность Интернет Веб-сервисы Цифровизация Бизнес-приложения

Самые опасные вирусы сентября

Антивирусные компании опубликовали рейтинги самых активных и вредоносных вирусов сентября этого года. Мнения специалистов разделились: компания Sophos, имеющая представительства в нескольких станах мира, самым опасным вирусом прошлого месяца называет Nimda, а «Лаборатория Касперского», российский разработчик систем информационной безопасности, считает, что вирусом №1 был SirCam.
По данным Sophos, вирус Nimda (анаграмма сокращения "admin"), появившийся в Сети лишь в сентябре, сразу стал безусловным лидером по своей поражающей способности в процентах инфицированных им компьютеров. На его долю пришлось более 70% зараженных машин. Второе и третье место в прошлом месяце досталось W32/Sircam-A и W32/Magistr-A, которым два месяца подряд принадлежали вторая и первая позиции соответственно.

Место Прошлый месяц Вирус Процент отчетов о вирусе
1 New W32/Nimda-A 71.2%
2 1 W32/Sircam-A 11.4%
3 2 W32/Magistr-A 3.7%
4 New W32/Magistr-B 3.0%
5 3= W32/Hybris-B 1.5%
6= 5 W32/Apology-B 0.7%
6= 7 VBS/Kakworm 0.7%
6= 6 W32/Flcss 0.7%
9 Re-entry W32/Bymer-A 0.5%
10 Re-entry W32/Badtrans-A 0.4%
Другие вирусы 6.2%

Впрочем, пользователям, "подхватившим" вирусы, вошедшие в рейтинг, приходится пенять только на себя, поскольку антивирусное ПО уже давно доступно. "Вирус Nimda атакует из-за каждого угла. Он использует сразу несколько известных слабых мест в серверном ПО, - заявил Питер Купер (Peter Cooper), менеджер Sophos Anti-Virus. - Однако, несмотря на многочисленные предупреждения, не все пользователи обновили антивирусное ПО, и множество компьютеров продолжает заражаться вирусом".

"Лаборатория Касперского" также опубликовала свой рейтинг наиболее активных вирусов сентября. Однако в представленной компанией "двадцатке" лидирующие позиции распределились несколько иначе, чем в рейтинге Sophos. Первое место занимает вирус Sircam, начавший распространятся по интернету еще в июле. SirCam распространяется во вложенных файлах электронной почты. Эти файлы не имеют постоянного названия, расширения и текста письма. Червь рассылается с зараженных компьютеров якобы от имени их владельцев. Для этого он, незаметно для пользователя, фабрикует поддельные электронные письма и рассылает их по адресам, найденным на зараженном компьютере. Такое непостоянство внешних признаков заставляет многих пользователей поверить в подлинность и безопасность присылаемых файлов. Ничего не подозревая, они запускают полученные файлы на своих компьютерах, тем самым вызывая их заражение.

Вирус Nimda в рейтинге "Лаборатории Касперского" занимает лишь третье место по числу зараженных компьютеров.

Место Вирус Процентное соотношение
1 I-Worm.Sircam 53,5 %
2 I-Worm.Hybris.b 18,5
3 I-Worm.Nimda 3,6%
4 I-Worm.Magistr 2,6%
5 I-Worm.HappyTime 1,3%
6 JS.Trojan.Seeker-based 1,2 %
7 I-Worm.Magistr.b 1,1%
8 Worm.Hai 0,7%
9 I-Worm.Roach 0,4%
10 I-Worm.Hybris.d 0,3%
11 I-Worm.MTX 0,3%
12 Trojan.PSW.Unite.d 0,3%
13 I-Worm.Apost 0,3%
14 I-Worm.Hybris.gen 0,2%
15 Backdoor.IRC.Critical 0,2%
16 I-Worm.LoveLetter 0,2%
17 Trojan.PSW.Coced.236.e 0,2%
18 PS-MPC-based 0,2%
19 Trojan.Win32.VirtualRoot 0,2%
20 Macro.Office.Toraja.b 0,2%


Как с помощью ad-hoc инструмента снизить расходы на внедрение аналитики
Импортонезависимость

Компания Sophos - один из известных разработчиков антивирусного программного обеспечения. Продукция компании продается через сеть филиалов и партнерские фирм в более чем 120 странах мира.

"Лаборатория Касперского" является крупнейшим российским разработчиком антивирусных систем безопасности. Как независимое юридическое лицо компания была основана в июне 1997 г. Разработка основного продукта "Лаборатории Касперского" - антивирусного комплекса "Антивирус Касперского" началась в 1989 г. В России и странах бывшего СССР компанию представляют более 100 дилеров и дистрибьюторов. Более 30 российских производителей устанавливают продукты компании на компьютеры своей сборки.