Subscribe feed

ЛК: Рэйтынг шкоднасных праграм за верасень 2008

2 кастрычніка 2008

"Лабараторыя Касперскага" прадставіла спіс 20 самых распаўсюджаных шкоднасных, рэкламных і патэнцыйна небяспечных праграм па ліку кампутараў, на якіх яны былі выяўленыя. Спіс складзены па выніках працы Kaspersky Security Network за верасень 2008 гады.

1 (New) Rootkit.Win32.Agent.cvx

2 (Return) Trojan-Downloader.WMA.Wimad.n

3 (New) Packed.Win32.Black.a

4 (+8) Trojan.Win32.Agent.abt

5 (New) Trojan-Downloader.HTML.IFrame.sz

6 (New) Trojan-Downloader.Win32.VB.eql

7 (New) Trojan-Downloader.JS.IstBar.cx

8 (+1) Trojan.Win32.Agent.tfc

9 (+1) not-a-virus:AdWare.Win32.BHO.ca

10 (New) Trojan-Downloader.Win32.Small.aacq

11 (–) not-a-virus:AdWare.Win32.Agent.cp

12 (New) Trojan.Win32.Obfuscated.gen

13 ( +1) not-a-virus:AdWare.Win32.BHO.sc

14 ( +1) not-a-virus:AdWare.Win32.BHO.vp

15 (+3) Trojan.Win32.Chifrax.a

16 (-3) Trojan-Dropper.Win32.Agent.tbd

17 (+2) Trojan.RAR.Qfavorites.a

18 ( New) Email-Worm.Win32.Brontok.q

19 (New) Trojan-Downloader.JS.Agent.cme

20 (-12) Trojan-Downloader.JS.Agent.chk

У верасні 2008 гады Kaspersky Security Network зафіксавала змену лідэра ў гэтай дваццатцы. Былы на першым месцы раней Trojan.Win32.DNSChanger.ech выбыў з складу рэйтынгу, і яму на змену прыйшоў вельмі нечаканы зловред.

Лідэрам стаў Rootkit.Win32.Agent.cvx. Ён быў выяўлены 28 жніўня і на працягу месяца актыўна распаўсюджваўся ў інтэрнэце. Трывогу экспертаў выклікаюць два факту: руткиты традыцыйна з'яўляюцца найболей складанымі супернікамі для антывірусных праграм, і дадзены асобнік на сённяшні дзень дэтэктуецца вельмі малым лікам антывірусаў.

На другое месца вярнуўся Trojan-Downloader.WMA.Wimad.n. Гэта яшчэ адзін нестандартны зловред: ён уяўляе сабой мультимедиафайлы, выкарыстоўвалыя ўразлівасць у Windows Media Player і загружающие ў сістэму іншыя траянскія праграмы.

Прыкметная дзель нападаў ажыццяўляецца з выкарыстаннем скрыптовых загрузнікаў – у вераснёвай дваццатцы такіх адразу чатыры штукі. Менавіта яны і з'яўляюцца тым «спускавым гаплікам», з якога пачынаецца большасць нападаў тыпу drive-by-download. Дарэчы, вышэйапісаны Wimad.n працуе менавіта ў звязку з такімі траянамі-загрузнікамі.

Характэрна, што практычна ўсе рэкламныя праграмы, отметившиеся ў мінулым рэйтынгу, не толькі ўтрымаліся ў дваццатцы, але фактычна захавалі свае пазіцыі.

Пачаткоўцаў у вераснёвай дваццатцы не занадта шмат – усяго толькі 9 штук (для параўнання: у жніўні іх было 16). Сярод іх на 18-м месцы ветэран віруснага міру – чарвяк Brontok.q.

У цэлым, лідэрства ў дваццатцы ўтрымліваюць за сабой траянскія праграмы, але іх дзель паменшылася з 80 да 70%. Таксама захавалі свае пазіцыі рэкламныя праграмы, отметившиеся ў мінулым рэйтынгу.


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100