Subscribe feed

Лабараторыя Касперскага ўяўляе рэйтынг шкоднасных праграм за ліпень

4 жніўня 2008

Пачынальна з ліпеня 2008 гады «Лабараторыя Касперскага» змяняе методыку падрыхтоўкі штомесячных аглядаў віруснай актыўнасці. Ужывальныя раней спосабы адзнакі бягучых пагроз, заснаваныя на аналізе паштовага трафіку і выніках працы анлайн-сканара на нашым сайце, больш не могуць адэкватна адлюстроўваць вельмі дынамічная змена сітуацыі з віруснымі пагрозамі. У прыватнасці, электронная пошта не з'яўляецца асноўным каналам распаўсюджвання шкоднасных праграм, і паводле нашых назіранняў цяпер дзель шкоднаснага трафіку адносна агульнай колькасці лістоў складае дзясятыя дзелі адсотка.

На змену старым методыкам прыходзіць новая. Яна будзе заснаваная на выніках працы Kaspersky Security Network (KSN) – нашай новай тэхналогіі, рэалізаванай у персанальных прадуктах версіі 2009. Дадзеная тэхналогія не толькі дазволіць «Лабараторыі Касперскага» у аператыўным рэжыме атрымліваць інфармацыю аб вірусных пагрозах і адсочваць іх развіццё, але і значна паскорыць выяўленне новых невядомых пагроз і падаванне карыстачам абароны ад іх.

Варта адзначыць, што да канца ліпеня 2008 гады персанальныя прадукты версіі 2009 яшчэ не былі афіцыйна прадстаўленыя ў некаторых краінах, напрыклад, у Расеі і ЗША. Такім чынам, дадзены агляд аб'ектыўна адлюстроўвае актуальную сітуацыю ў большасці краін Еўропы і Азіі. Аднак ужо хуткім часам у агляды будуць дададзеныя дадзеныя, атрыманыя ад карыстачоў з астатніх краін міру.

Па выніках працы KSN у ліпені 2008 гады мы атрымалі дзве вірусныя дваццаткі.

Першая ўяўляе сабой рэйтынг самых распаўсюджаных шкоднасных, рэкламных і патэнцыйна небяспечных праграм па ліку кампутараў, на якіх яны былі выяўленыя (у адсотках):

    1. Trojan.Win32.DNSChanger.ech 2. Trojan-Downloader.WMA.Wimad.n

    3. Trojan.Win32.Monderb.gen
    4. Trojan.Win32.Monder.gen
    5. not-a-virus:AdWare.Win32.HotBar.ck
    6. Trojan.Win32.Monderc.gen
    7. not-a-virus:AdWare.Win32.Shopper.v
    8. not-a-virus:AdTool.Win32.MyWebSearch.bm
    9. Trojan.Win32.Agent.abt
    10. Worm.VBS.Autorun.r
    11. Trojan.Win32.Agent.rzw
    12. Trojan-Downloader.Win32.CWS.fc
    13. not-a-virus:AdWare.Win32.Mostofate.cx
    14. Trojan-Downloader.JS.Agent.bi
    15. Trojan-Downloader.Win32.Agent.xvu
    16. not-a-virus:AdWare.Win32.BHO.ca
    17. Trojan.Win32.Agent.sav
    18. Trojan-Downloader.Win32.Obitel.a
    19. Trojan.Win32.Chifrax.a
    20. Trojan.Win32.Agent.tfc

Паколькі прапанаваны рэйтынг заснаваны толькі на дадзеных першага месяца працы сістэмы, вельмі цяжка на яго аснове даць якія-небудзь прагнозы і казаць аб дынаміку змен. У наступныя месяцы такая магчымасць з'явіцца.

Аднак ужо цяпер можна размеркаваць усё прадстаўленыя ў дваццатцы шкоднасныя і патэнцыйна небяспечныя праграмы па асноўных класах – TrojWare, VirWare, AdWare і Other Malware.

Відаць, што часцей за ўсё карыстацкія кампутары становяцца мэтай нападу разнастайных траянскіх праграм.

Усяго на кампутарах карыстачоў у ліпені было зафіксавана 20704 унікальных шкоднасных, рэкламных і патэнцыйна небяспечных праграм. Менавіта такі лік унікальных дэтэктаваных праграм - прыкладна 20000 - і фармуе, па нашым меркаванні, асяроддзе “in-the-wild”.

Другая дваццатка ўяўляе дадзеныя аб тым, якімі шкоднаснымі праграмамі часцей за ўсё заражаныя выяўленыя на кампутарах карыстачоў інфікаваныя аб'екты (у адсотках ад агульнай колькасці інфікаваных аб'ектаў).

    1. Virus.Win32.Virut.q
    2. Worm.Win32.Fujack.ap
    3. Net-Worm.Win32.Nimda
    4. Virus.Win32.Hidrag.a
    5. Virus.Win32.Neshta.a
    6. Virus.Win32.Parite.b
    7. Virus.Win32.Sality.z
    8. Virus.Win32.Alman.b
    9. Virus.Win32.Virut.n
    10. Virus.Win32.Xorer.du
    11. Worm.Win32.Fujack.aa
    12. Worm.Win32.Otwycal.g
    13. Worm.Win32.Fujack.k
    14. Virus.Win32.Parite.a
    15. Trojan-Downloader.WMA.GetCodec.d
    16. Virus.Win32.Sality.l
    17. Virus.Win32.Sality.s
    18. Worm.Win32.Viking.ce
    19. Worm.VBS.Headtail.a
    20. Net-Worm.Win32.Allaple.b

У дадзенай дваццатцы прадстаўленыя ў асноўным розныя шкоднасныя праграмы, здольныя заражаць файлы. Гэтыя дадзеныя цікавыя як паказчык найболей распаўсюджаных пагроз, патрабавальных лячэння, а не простага выдалення інфікаваных аб'ектаў.

Характэрна наяўнасць у дваццатцы праграмы GetCodec.d – гэта ўнікальны прыклад чарвяка, які заражае аўдыёфайлы, аб якім мы нядаўна паведамлялі (http://www.kaspersky.ru). Відаць, што дадзенае сямейства шкоднасных праграм вельмі актыўна распаўсюджваецца на карыстацкіх кампутарах.

Дадзеныя аб змене пазіцый і дзеляў усіх шкоднасных, рэкламных і патэнцыйна небяспечных праграм будуць прадстаўленыя ў справаздачы за жнівень.


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100