Сентябрьские активисты
"Лаборатория Касперского" опубликовала результаты исследования вирусной активности в сентябре 2008 года.
В рейтинге двадцати самых распространенных вредоносных, рекламных и потенциально опасных программ по числу компьютеров, на которых они были обнаружены, первое место занимает Rootkit.Win32.Agent.cvx, обнаруженный экспертами 28 августа и в течение месяца активно распространяемый в интернете. Еще одна новинка Packed.Win32.Black.a по итогам минувшего месяца заняла сразу третье место. Всего же в сентябрьском рейтинге появилось 9 новых вирусов, в том время как в августе их было 16.
Аналитики "Лаборатории Касперского" отмечают, что заметная доля атак осуществляется с использованием скриптовых загрузчиков - в сентябрьской двадцатке таких сразу четыре штуки. Именно они и являются тем "спусковым крючком", с которого начинается большинство атак типа "drive-by-download". Wimad.n - обладатель второго места в "тройке лидеров", работает именно в связке с такими троянцами-загрузчиками.
- Rootkit.Win32.Agent.cvx
- Trojan-Downloader.WMA.Wimad.n
- Packed.Win32.Black.a
- Trojan.Win32.Agent.abt
- Trojan-Downloader.HTML.IFrame.sz
- Trojan-Downloader.Win32.VB.eql
- Trojan-Downloader.JS.IstBar.cx
- Trojan.Win32.Agent.tfc
- not-a-virus:AdWare.Win32.BHO.ca
- Trojan-Downloader.Win32.Small.aacq
- not-a-virus:AdWare.Win32.Agent.cp
- Trojan.Win32.Obfuscated.gen
- not-a-virus:AdWare.Win32.BHO.sc
- not-a-virus:AdWare.Win32.BHO.vp
- Trojan.Win32.Chifrax.a
- Trojan-Dropper.Win32.Agent.tbd
- Trojan.RAR.Qfavorites.a
- Email-Worm.Win32.Brontok.q
- Trojan-Downloader.JS.Agent.cme
- Trojan-Downloader.JS.Agent.chk.
Активность представленных в этой двадцатке вредоносных, рекламных и потенциально-опасных программ в группировке по основным классам выглядит следующим образом:
Всего в сентябре на компьютерах пользователей было зафиксировано 35103 уникальных вредоносных, рекламных и потенциально опасных программ.
Вторая таблица рейтинга представляет данные о том, какими вредоносными программами чаще всего заражены обнаруженные на компьютерах пользователей инфицированные объекты. В основном сюда попадают различные вредоносные программы, способные заражать файлы.
- Virus.Win32.Xorer.du
- Net-Worm.Win32.Nimda
- Worm.Win32.Mabezat.b
- Virus.Win32.Alman.b
- Virus.Win32.Sality.aa
- Virus.Win32.Parite.b
- Virus.Win32.Virut.n
- Virus.Win32.Small.l
- Virus.Win32.Virut.q
- Virus.Win32.Parite.a
- Email-Worm.Win32.Runouce.b
- Virus.Win32.Sality.s
- Virus.Win32.Hidrag.a
- Virus.Win32.Sality.z
- Trojan.Win32.Obfuscated.gen
- Worm.Win32.Fujack.k
- Virus.Win32.Tenga.a
- Trojan-Downloader.WMA.GetCodec.d
- Worm.VBS.Headtail.a
- Virus.Win32.Sality.q
Эксперты считают, что в целом ситуация с вирусами и червями выглядит довольно стабильной и не развивается в сторону ухудшения. Более того, за последние три месяца значительно сократились "популяции" ряда вредоносных программ, заражающих файлы: примером могут служить семейства Allaple и Otwycal, покинувшие рейтинг.
© @Astera