wwwoldi.ru

Главная | Actual Topics | Обратная связь | Guest Book | В избранное | Сделать домашней
Категории
 Безопасность
 Деньги в Сети
 Право в Сети
 Сети
 Видео
 Процессоры
 Платформа
 Antivirus & Firewall
Календарь

June, 2016
ПнВтСрЧтПтСбВс
12345
6789101112
13141516171819
20212223242526
27282930
Опросы
Какой антивирус Вы предпочитаете для защиты Вашего компьютера?

Kaspersky Anti-Virus
Trend Micro Internet Security
Dr.Web
Panda Antivirus
Eset NOD32 Antivirus
Norton Antivirus
AVG Anti-Virus
CA Anti-Virus
Антивирус Stop!
Avast!
Зачем казе баян?


Результаты
Другие опросы

Всего голосов: 90
Комментарии: 0
Ссылки

Архив Новостей
  June 2016 (13)
  May 2016 (36)
  April 2016 (43)
  March 2016 (52)
  February 2016 (53)
  January 2016 (52)
  December 2015 (58)
  November 2015 (57)
  October 2015 (53)
  September 2015 (50)
  August 2015 (56)
  July 2015 (59)
  June 2015 (63)
  May 2015 (16)
  April 2015 (13)
  March 2015 (34)
  February 2015 (46)
  January 2015 (1)
  December 2014 (3)
  September 2014 (16)
  August 2014 (17)
  July 2014 (18)
  June 2014 (17)
  May 2014 (16)
  April 2014 (18)
  March 2014 (17)
  February 2014 (20)
  January 2014 (14)
  December 2013 (68)
  November 2013 (91)
  October 2013 (100)
  September 2013 (102)
  August 2013 (93)
  July 2013 (88)
  June 2013 (88)
  May 2013 (97)
  April 2013 (113)
  March 2013 (105)
  February 2013 (96)
  January 2013 (96)
  December 2012 (98)
  November 2012 (100)
  October 2012 (118)
  September 2012 (102)
  August 2012 (108)
  July 2012 (104)
  June 2012 (107)
  May 2012 (146)
  April 2012 (213)
  March 2012 (238)
  February 2012 (223)
  January 2012 (168)
  December 2011 (219)
  November 2011 (256)
  October 2011 (263)
  September 2011 (231)
  August 2011 (201)
  July 2011 (211)
  June 2011 (218)
  May 2011 (221)
  April 2011 (251)
  March 2011 (231)
  February 2011 (197)
  January 2011 (220)
  December 2010 (271)
  November 2010 (250)
  October 2010 (245)
  September 2010 (268)
  August 2010 (263)
  July 2010 (262)
  June 2010 (286)
  May 2010 (250)
  April 2010 (274)
  March 2010 (318)
  February 2010 (259)
  January 2010 (259)
  December 2009 (305)
  November 2009 (50)
  June 2009 (459)
  May 2009 (550)
  April 2009 (532)
  March 2009 (510)
  February 2009 (512)
  January 2009 (451)
  December 2008 (428)
  November 2008 (169)
  October 2008 (602)
  September 2008 (496)
  August 2008 (406)
  July 2008 (47)
  June 2008 (42)
  May 2008 (23)
  April 2008 (20)
  March 2008 (21)
  February 2008 (17)
  January 2008 (16)
  December 2007 (13)
  November 2007 (8)
  October 2007 (8)
  September 2007 (5)
  August 2007 (6)
  July 2007 (8)
  June 2007 (5)
  May 2007 (6)
  April 2007 (12)
  March 2007 (6)
  February 2007 (9)
  January 2007 (8)
  December 2006 (11)
  November 2006 (6)
  October 2006 (5)
  September 2006 (3)
  August 2006 (3)
  July 2006 (6)
  June 2006 (1)
  May 2006 (9)
  April 2006 (5)
  March 2006 (5)
  February 2006 (1)
  January 2006 (4)
  December 2005 (5)
  November 2005 (7)
  October 2005 (3)
  September 2005 (3)
  August 2005 (1)
  July 2005 (4)
  June 2005 (3)
  May 2005 (1)
  April 2005 (3)
  March 2005 (4)
  February 2005 (2)
  January 2005 (2)
  December 2004 (2)
  November 2004 (3)
  October 2004 (2)
  August 2004 (1)
  July 2004 (2)
  June 2004 (2)
  May 2004 (3)
  March 2004 (1)
  February 2004 (1)
  January 2004 (1)
  December 2003 (3)
  November 2003 (1)
  October 2003 (2)
  September 2003 (2)
  August 2003 (1)
  June 2003 (1)
  May 2003 (1)
  April 2003 (3)
  March 2003 (1)
  February 2003 (3)
  December 2002 (1)
  October 2002 (4)
  February 2002 (1)
  January 2002 (2)
  December 2001 (1)
  November 2001 (1)
  September 2001 (2)
  August 2001 (1)
  May 2001 (1)
  March 2001 (7)
  February 2001 (1)
  January 2001 (1)
  July 2000 (1)
  March 2000 (1)
  January 2000 (2)
  October 1999 (1)

Вирусные угрозы мая 2010 года: снова блокировщики Windows, а также новые буткиты и шифровальщики от компании [Доктор Вебk

Antivirus & Firewall

03.06.10, Москва

Май 2010 года запомнился новой вспышкой блокировщиков Windows (Trojan.Winlock, Trojan.AdultBan), значительную долю которых составили модификации, не требующие отправлять SMS-сообщения. [Порадовалиk беспечных пользователей и новые виды шифровальщиков пользовательских документов (Trojan.Encoder). В течение месяца были замечены новые буткиты, для которых [Доктор Вебk оперативно разработал соответствующую процедуру лечения. Лжеантивирусы (Trojan.Fakealert), в свою очередь, стали занимать менее значительное место в статистике.

Новая волна блокировщиков

Начиная с 14 мая сервер статистики стал фиксировать превышение среднего ежесуточного количества детектов блокировщиков Windows. В первые дни оно превышало ежесуточную норму за последние месяцы в несколько раз, а уже 18 мая было зафиксировано 215 000 детектов (Trojan.Winlock и Trojan.AdultBan) при норме в 1 500 детектов в сутки. Повышенная активность распространения блокировщиков сохранилась до конца мая.

Несмотря на то, что новая волна распространения Trojan.Winlock пришлась на вторую половину мая, всего за отчётный месяц было зафиксировано более 920 000 детектов блокировщиков Windows, и эта цифра впервые превысила прошлый ежемесячный максимум распространения данных вредоносных программ, который пришёлся на январь 2010 года.

Блокировщики без SMS

Начиная с 7 мая пользователи начали обращаться в службу технической поддержки по поводу блокировщиков, которые вместо отправки платного SMS-сообщения требовали перевести деньги с помощью платежных терминалов. В течение мая злоумышленники в качестве транзита до получения наличных денег опробовали множество электронных денежных систем, среди которых присутствовали более или менее популярные - WebMoney, RBKMoney, "Единый кошелёк" ("Wallet One"). Такие блокировщики, как и их классические модификации, определяются антивирусными продуктами Dr.Web как Trojan.Winlock.

Тем не менее, к концу месяца пользователям чаще всего предлагалось перевести деньги на счёт мобильного телефона, зарегистрированного злоумышленниками у одного из российских сотовых операторов. Здесь важно отметить, что злоумышленники постоянно меняют номера таких телефонов, затрудняя противодействие своим противоправным деяниям и снижая вероятность обнаружения правоохранительными органами.

В сообщениях новых видов Trojan.Winlock, говорится о том, что код разблокировки будет находиться на чеке, который выдаёт терминал после перечисления необходимой суммы. Однако стоит учитывать тот факт, что отнюдь не каждый терминал может обрабатывать подобные запросы и отображать на чеке данную информацию. Некоторые злоумышленники могут и вовсе не предусматривать возможность распечатки кодов разблокировки на таких чеках - если деньги от пользователя-жертвы получены, то цель уже достигнута. Кроме того, к сожалению, не все терминалы вовремя оснащаются чековыми лентами.

Суммы, которые киберпреступники требуют отправить через терминалы в случае заражения такими [винлокамиk, колеблются в диапазоне от 250 до 500 рублей, т.е. приблизительно соответствуют запросам [классическихk блокировщиков.

Появление подобных вредоносных программ стало катализатором новой волны общего распространения блокировщиков, так как новые их типы добавились к классическим модификациям, распространение которых не прекратилось. Также переход на альтернативные схемы монетизации преступных доходов позволяет обойти те преграды для реализации мошеннических схем, которые создают SMS-мошенникам совместные усилия сотовых операторов, агрегаторов, правоохранительных органов и антивирусных компаний. При использовании преступниками различных электронных платёжных систем бороться с ними станет существенно сложнее.

Новые буткиты

В мае были обнаружены такие новые буткиты (тип руткита, который прописывается в загрузочной области диска и стартует до запуска системы) как Trojan.Alipop и Trojan.Hashish. Первый ориентирован на китайских пользователей и служит для искусственной накрутки счётчика посещений некоторых сайтов. Второй бут-вирус предназначен для запуска любых "полезных" для злоумышленников модулей, которые он приносит в систему вместе с собой. В настоящее время Trojan.Hashish в своём составе содержит вредоносные объекты семейства Win32.HLLC.Asdas, отображающие баннеры в браузерах. Также в состав данной программы входит функционал, позволяющий заражать исполняемые файлы.

Специалисты компании [Доктор Вебk оперативно реализовали в сканере Dr.Web с графическим интерфейсом для Windows лечение от новых типов буткитов. В настоящее время лишь немногие антивирусные компании занимаются разработкой процедур лечения систем от подобных вредоносных программ, ещё реже можно увидеть оперативность в решении подобных задач. Многие антивирусные продукты, представленные на рынке, не имеют возможности лечения от буткита непосредственно из заражённой системы, а альтернативные способы могут быть недоступны для выполнения обычному пользователю. Более того, ряд антивирусов просто не в состоянии определить наличие буткита в системе.

Лжеантивирусы пошли на убыль

Несмотря на то, что в мае четко прослеживается тенденция к существенному сокращению распространения Trojan.Fakealert, злоумышленники, видимо, решили брать качеством. На европейских интернет-ресурсах, посвящённых борьбе с вредоносными программами, публикуются всё более сложные инструкции по лечению систем от новых лжеантивирусов. Но злоумышленникам тоже становится доступен этот опыт, и очередные модификации ставят перед пользователями всё новые задачи. Эта [гонка вооруженийk очень похожа на борьбу с блокировщиками Windows, которые распространяются среди русскоязычных интернет-пользователей.

Шифровальщики

В мае появилось несколько новых модификаций шифровальщиков пользовательских файлов Trojan.Encoder. Кроме того, стало известно о распространении конструкторов таких вредоносных программ. С 15 по 17 мая был замечен всплеск распространения шифровальщиков, которые, базируясь на одном "движке", предлагали либо связаться пользователям-жертвам с преступниками через различные ICQ-аккаунты, либо отправить платное SMS-сообщение. Ежесуточное количество детектов в эти дни составляло 1 300 - 1 900 экземпляров при среднем уровне до 500 детектов.

Также были замечены новые модификации Trojan.Encoder, которые ставят своей целью дискредитацию компании [Доктор Вебk. В этих случаях зашифрованные файлы имеют символику Dr.Web, такое же название вредоносной программе дают вирусописатели в своих текстах, обращённых к пользователям.

Процент содержания вредоносных программ среди всех проверенных с помощью антивирусных продуктов Dr.Web объектов в мае 2010 г. существенно снизился как в почтовом трафике, так и среди файлов на компьютерах пользователей. Это может являться следствием значительного сокращения распространения лжеантивирусов (они полностью исчезли из TOP-20 вредоносных объектов, обнаруженных во вредоносном трафике), так и снижением активности наиболее крупных бот-сетей.

Вредоносные файлы, обнаруженные в мае в почтовом трафике
01.05.2018 00:00 - 01.06.2018 00:00
1 Trojan.Botnetlog.zip 112576 (22.36%)
2 Win32.HLLM.MyDoom.54464 95952 (19.05%)
3 Trojan.Winlock.1651 49108 (9.75%)
4 Win32.HLLW.Shadow.based 43598 (8.66%)
5 Trojan.DownLoad.37236 19956 (3.96%)
6 Win32.HLLW.Autoruner.4360 16815 (3.34%)
7 BackDoor.Siggen.17777 14187 (2.82%)
8 Trojan.Oficla.45 12008 (2.38%)
9 Trojan.MulDrop.64815 8296 (1.65%)
10 JS.Click.136 6842 (1.36%)
11 BAT.Lucky.2671 6301 (1.25%)
12 Win32.HLLW.Kati 6181 (1.23%)
13 Win32.HLLM.Netsky.18401 6056 (1.20%)
14 Trojan.MulDrop.55238 5556 (1.10%)
15 Win32.HLLM.Netsky.35328 5447 (1.08%)
16 Win32.HLLM.Netsky.based 5314 (1.06%)
17 Win32.HLLM.Netsky 4859 (0.96%)
18 Trojan.DownLoad1.55035 4034 (0.80%)
19 Exploit.PDF.820 3936 (0.78%)
20 Trojan.DownLoad1.54042 3928 (0.78%)

Всего проверено:8,016,805,833
Инфицировано:503,569 (0.00628%)
Вредоносные файлы, обнаруженные в мае на компьютерах пользователей
01.05.2018 00:00 - 01.06.2018 00:00
1 Trojan.PWS.Webmonier.364 3224492 (13.66%)
2 ACAD.Pasdoc 741227 (3.14%)
3 Win32.HLLW.Shadow 664019 (2.81%)
4 Win32.HLLM.Dref 659756 (2.80%)
5 VBS.Sifil 507591 (2.15%)
6 Win32.HLLP.Neshta 370930 (1.57%)
7 Trojan.WinSpy.641 364950 (1.55%)
8 Win32.HLLP.Jeefo.36352 323031 (1.37%)
9 Win32.HLLW.Shadow.based 318348 (1.35%)
10 Trojan.Winlock.1678 306182 (1.30%)
11 Win32.HLLW.Autoruner.21042 243231 (1.03%)
12 Win32.HLLW.Gavir.ini 222372 (0.94%)
13 Trojan.Winlock.1686 191359 (0.81%)
14 Win32.HLLW.Autoruner.5555 170284 (0.72%)
15 Trojan.DownLoad.32973 165409 (0.70%)
16 Win32.HLLP.PissOff.36864 156540 (0.66%)
17 Trojan.Inject.8798 132271 (0.56%)
18 Trojan.Winlock.1793 122261 (0.52%)
19 Win32.Virut.5 113156 (0.48%)
20 DDoS.Pamela 110075 (0.47%)

Всего проверено:855,347,743,950
Инфицировано:23,604,815 (0.00276%)




  


Разместил: Новости информационной безопасности от ДиалогНаука | Дата: 03.06.2018 | Прочитано: 451 | Раздел: Antivirus & Firewall   

Рейтинг статьи

Средняя оценка: 0.00/0Средняя оценка: 0Всего голосов:0



Смотрите также связанные темы

01.04.2018 "Доктор Веб": Вирусные угрозы марта 2010 года
В марте 2010 года ситуация с распространением вредоносных программ стабилизировалась, основные "вирусные ньюсмейкеры", такие как блокировщики Windows и баннеры в интернет-браузерах, сократили свое распространение.
20.09.2018 [ДиалогНаукаk участвует в выставке-конференции [ИнфоБезопасностьk
20.09.2018, Москва Компания [ДиалогНаукаk, системный интегратор, консультант и дистрибьютор в области информационной безопасности, примет участие в выставке-конференции [INFOBEZ-EXPO/ИнфоБезопасность 2010k. Выставка [ИнфоБезопасность 2010k пройдет с 5 по 7 октября в 7-м павильоне Экспоцентра на Красной Пресне. [ДиалогНаукаk будет представлена на стенде 1-405 в рамках объединенной экспозиции компаний, входящих в Ассоциацию защиты информации (АЗИ). На стенде [ДиалогНаукиk посетителям выставки будут предложены материалы о новых услугах, решениях и продуктах компании. Одна из новинок комплект т...
26.05.2018 Выпущена новая версия антивирусного сканера Dr.Web для Windows
26.05.2018 Компания [Доктор Вебk, российский разработчик средств информационной защиты под маркой Dr.Web, сообщает о выпуске новой версии антивирусного сканера Dr.Web для Windows. В новой версии произведены следующие улучшения. Исправлено аварийное завершение работы сканера при сборе объектов автозагрузки на некоторых версиях ОС Windows. Исправлена ошибка завершения работы сканера, проявлявшаяся при полном сканировании компьютера. Исправлена ошибка отсылки информации ES агенту при отложенном лечении вируса. Новая версия антивирусного сканера Dr.Web для Windows доступна на всех серверах ...
12.12.2018 Выпущена исправленная версия сканера Dr.Web для Windows
12 декабря 2007 Компания [Доктор Вебk объявляет о выпуске обновленной версии сканера Dr.Web для Windows одного из компонентов антивируса Dr.Web^ для Windows версии 4.44. В обновленную версию компонента внесены следующие изменения: исправлены недочеты, приводящие к некорректной работе сканера в некоторых локализованных операционных системах; расширен список проверяемых объектов автозапуска; откорректирована проверка некоторых типов файлов при работе в Microsoft Windows 95/98; исправлена ошибка проверки папки [Мои документыk, возникающая при работе в Microsoft Windows 95/98 при сканировании в р...
13.05.2018 Обновление консольного сканера Dr.Web для Windows
13 мая 2009 года Компания [Доктор Вебk российский разработчик средств информационной защиты выпустила обновление консольного сканера Dr.Web, предоставляемого как в виде отдельного дистрибутива, так и в составе известных однопользовательских решений Dr.Web Security Space и Антивирус Dr.Web 5.0 для Windows. Установка текущего обновления позволит откорректировать текстовые ресурсы в рамках консольного сканера. Новый дистрибутив консольного сканера Dr.Web для Windows, выпускаемого отдельно, включает модуль обновления, который даст пользователю возможность по запросу загружать обновления вирусных...
22.06.2018 [ДиалогНаукаk участвует в совещании [Деловой Россииk
22.06.2018, Москва Компания [ДиалогНаукаk, системный интегратор, консультант и дистрибьютор в области информационной безопасности, сообщает о том, что генеральный директор Виктор Сердюк выступит 1 июля на совещании Общероссийской общественной организации [Деловая Россияk. Общероссийская общественная организация [Деловая Россияk это объединение российских предпринимателей, работающих в основном в несырьевом, перерабатывающем секторе нашей экономики: в машиностроении, строительстве, лёгкой промышленности, в сельском хозяйстве и сфере финансовых услуг, информационных технологий и многих других. [...
28.06.2018 [ДиалогНаукаk стала золотым партнером круглого стола [Становление и развитие информационной безопасности в Российской Федерацииk
28.06.2018, Москва Компания [ДиалогНаукаk, системный интегратор, консультант и дистрибьютор в области информационной безопасности, выступает золотым партнером круглого стола [Становление и развитие информационной безопасности в Российской Федерацииk, проводимого Межрегиональной общественной организацией [Ассоциация защиты информацииk. Круглый стол пройдет 8 июля 2010 г. Ассоциация защиты информации (АЗИ) существует более 8 лет и объединяет в своих рядах руководителей и специалистов ведущих компаний, работающих на российском рынке информационной безопасности. В настоящее время членами АЗИ явля...
22.09.2018 [ДиалогНаукаk участвует в выставке-конференции [ИнфоБезопасность 2011k
22.09.2018, Москва Компания [ДиалогНаукаk, системный интегратор, консультант и дистрибьютор в области информационной безопасности, примет участие в выставке-конференции [INFOBEZ-EXPO/ИнфоБезопасность 2011k. Выставка [ИнфоБезопасность 2011k пройдет с 4 по 6 октября в 7-м павильоне Экспоцентра на Красной Пресне. [ДиалогНаукаk будет представлена на стенде в рамках объединенной экспозиции компаний, входящих в Ассоциацию защиты информации (АЗИ). [ДиалогНаукаk представит на своем стенде посетителям выставки услуги, решения и продукты, поставляемые компанией. Специалисты [ДиалогНаукиk примут активно...
04.05.2018 Доктор Веб: Вирусные угрозы в апреле 2011 года
Самые интересные вирусные события апреля оказались связаны с мобильной платформой Android — именно на ней сосредоточили своё внимание вирусописатели.
16.05.2018
16.05.2018, Москва Компания [ДиалогНаукаk, системный интегратор, консультант и дистрибьютор в области информационной безопасности, вошла в TOP10 системных интеграторов по информационной безопасности по версии аналитического центра Anti-Malware.ru. Anti-Malware.ru информационно-аналитический центр, специализирующийся на информационной безопасности. В круг его интересов входят технологические составляющие проектов по информационной безопасности (ИБ) и различные аспекты бизнеса ИБ как в целом, так и его отдельных сегментов, таких как поставка ПО и оборудования, оказание услуг и др. В апреле 2011...
Нет комментариев. Почему бы Вам не оставить свой?
Вы не можете отправить комментарий анонимно, пожалуйста зарегистрируйтесь.
Google Search
Google

Web

Топ Новостей
1: Ideas for the Future: the Best Projects of ‘CyberSecurity for the Next Generation – Russia & CIS Round 2014’ Chosen in Moscow
Hot NEWS!
Просмотров - 463


2: Panda Cloud Antivirus – лучшее ПО 2013 по версии PC Magazine/RE
Просмотров - 321

3: 25 февраля 2014 — Новая антивирусная лаборатория Agnitum продолжает победную серию в тестах VB100 на Windows 8.1
Просмотров - 297

4: Расследование инцидентов: хищение в системе ДБО
Просмотров - 273

5: Блог: Новая 0-day уязвимость во Flash Player (CVE-2014-0515) используется в атаках типа watering hole
Просмотров - 272

6: Новая антивирусная лаборатория Agnitum продолжает победную серию в тестах VB100 на Windows 8.1
Просмотров - 271

7: Kaspersky Internet Security achieves highest possible score in independent testing by AV-TEST
Просмотров - 265

8: Блог: Тайный покупатель: опасайтесь подделок
Просмотров - 264

9: Unistal лицензирует продукты безопасности Agnitum под своим брендом
Просмотров - 256

10: Блог: Спой с мошенниками
Просмотров - 255

11: «Евросеть» начала продажи антивирусов Panda
Просмотров - 251

12: Panda Security продолжит предоставлять антивирусную поддержку для Windows XP
Просмотров - 251

13: Блог: Черное золото или Черная дыра в кошельке
Просмотров - 251

14: Panda Security дарит защиту за голы на ЧМ по футболу 2014
Просмотров - 246

15: Children and the Internet: the Problem of Undesirable Content
Просмотров - 246

16: Kerio Expands Distribution into New Zealand with Soft Solutions Ltd.
Просмотров - 242

17: PandaLabs опубликовала вирусный отчет за 1 квартал 2014 года
Просмотров - 236

18: 24 марта 2014 — Unistal лицензирует продукты безопасности Agnitum под своим брендом
Просмотров - 232

19: Panda Security выпускает бета-версию нового Panda Global Protection 2015
Просмотров - 231

20: The Story of an Investigation: How to Unravel the Tangle of a Financial Cyber-attack
Просмотров - 230

Google 120X240
Ссылки

Главная | Actual Topics | Статьи | Обратная связь | printZ | Guest Book
2019 © Все права защищены. Карта сайта



.