«Доктор Веб»: вирусная топ-двадцатка за май
Служба вирусного мониторинга компании «Доктор Веб» провела анализ вирусной обстановки в мае 2007 года. В рейтинге топ-20 угроз вирусы расположились следующим образом:- Win32.HLLM.Limar 23,68%
- Win32.HLLM.Netsky.35328 14,27%
- Win32.HLLM.Beagle 12,45%
- Win32.HLLM.Perf 6,88%
- Win32.HLLM.MyDoom.based 6,82%
- Win32.HLLM.Netsky.based 5,69%
- Win32.HLLM.Graz 108951 4,69%
- Win32.HLLP.Sector 3,79%
- Win32.Hazafi.30720 3,72%
- Win32.HLLM.MyDoom.33808 2,26%
- Win32.HLLM.Limar.based 1,65%
- Win32.HLLM.MyDoom.49 1,06%
- Win32.HLLM.Generic.422 0,91%
- Win32.HLLM.Netsky 0,89%
- Exploit.MS05053 0,80%
- Win32.HLLM.Beagle.pswzip 16938 0,73%
- Exploit.IframeBO 0,69%
- Win32.Grum 0,62%
- Win32.HLLM.Oder 0,56%
- Win32.HLLM.Generic.391 0,54%
Главным «возмутителем спокойствия» стал почтовый червь семейства Win32.HLLM.Limar, выпущенный в нескольких модификациях. Начиная с середины месяца, присутствие Win32.HLLM.Limar составляет 3070% инфицированного почтового трафика. Уже на протяжении многих месяцев появление новой модификации Win32.HLLM.Limar приводит к резкой вспышке эпидемии.
Необходимо также отметить появление новых модификаций Win32.HLLM.Graz, распространенных с помощью
Достаточно большое распространение получили вредоносные программы азиатского происхождения многочисленные модификации Win32.HLLW.Gavir, Win32.HLLP.Whboy, Win32.HLLW.Cent, Win32.HLLW.Autoruner, Win32.HLLW.Creater. Отличительной особенностью этих программ является автозапуск при каждом старте Windows: при заражении создаются копии вредоносной программы в каталоге Windows, а также файл autorun.inf, в котором прописан путь к
Кроме того, копии вредоносных программ и сам autorun.inf являются скрытыми. Win32.HLLW.Gavir, Win32.HLLP.Whboy, Win32.HLLW.Creater способны заражать исполняемые файлы.
Следует также отметить появление новой модификации или, вернее, «реинкарнации» варианта вредоносной программы для мобильных телефонов Trojan.RedBrowser и её клонов Adware.Freesms и Trojan.Webser Symbian.Viver. Эта программа была распространена с применением маскировки под мультимедийные кодеки. Она отправляет
По оценкам поступающих на анализ в компанию «Доктор Веб»
Несмотря на приближение отпускного сезона, количество
Англоязычный спам в подавляющем большинстве случаев (примерно 80%) реклама медицинских препаратов, медицинских услуг, пластической хирургии.
В мае 2007 года вирусная база Dr.Web пополнилась 9474 записями.
© CNews