Статьи

Черв'як Conficker відповзає від Росії

Перша десятка найпоширеніших шкідливих програм в Інтернеті поповнилася новачком. Троян замість необхідної інформації видає в пошуковому рядку рекламу. У Росії в липні збільшилася кількість спаму з пропозицією кліматичного обладнання Перша десятка найпоширеніших шкідливих програм в Інтернеті поповнилася новачком

У липні активність спамерів в порівнянні з червнем зменшилася 2,1%, свідчать дані «Лабораторії Касперського». Фото: comedy_nose / flickr.com

Перша десятка найпоширеніших у світі шкідливих програм в Інтернеті поповнилася новачком. Цей троян замість необхідної інформації видає в пошуковому рядку рекламу. У Росії в минулому жаркому місяці збільшилася кількість спаму з пропозицією купити кліматичне обладнання.

Це висновки двох компаній, Eset і «Лабораторія Касперського», які поділилися спостереженнями за станом безпеки в Інтернеті в липні.

Eset представила рейтинг найпоширеніших інтернет-загроз, виявлених за допомогою технології раннього виявлення ThreatSense.Net. У липні різко зросла кількість комп'ютерів, заражених хробаком Conficker, який все ще очолює світовий рейтинг загроз. Його частка зросла на 2,5% і досягла 12,47%. Найбільше Conficker сподобалися комп'ютери користувачів з Словенії, Ірландії та Бельгії. У цих країнах на Conficker довелося більше 25% всіх заражень. У Росії ж частка заражень Conficker в Росії зменшується. Якщо в червні на цей «зловредів» доводилося 11,77% заражень, то в липні - лише 10,57%. При цьому найпоширенішими модифікаціями загрози стали Win32 / Conficker.AA і Win32 / Conficker.X, які набрали 2,51% і 1,67% відповідно.

У два рази менше небезпечними, ніж Conficker, виявилися віруси сімейства INF / Autorun, які поширюються через змінні носії. Їх частка становить 5,9% - це на 0,67% менше червневого показника. На 0,4% до рівня INF / Autorun за липень наблизився троянець Win32 / Agent, призначений для крадіжки особистих даних користувача. На нього аналітики списали 3,65% заражень.

У липні десятка найпоширеніших інтернет-загроз поповнилася новачком - троянської програмою Win32 / Dursg.A. Вона модифікує інформацію, що відображається в браузерах Internet Explorer, Google Chrome, Mozilla Firefox, Opera і в інтернет-сервісах Google, Yahoo, MSN, Bing, YouTube. При видачі результатів запиту в пошуковику користувачеві замість необхідної інформації показується реклама і рекламні сайти, пов'язані з темою запиту. На частку цієї програми, яка зайняла в рейтингу восьме місце, довелося 1,14% від загального числа заражень.

У Росії картина заражень дещо відрізняється від загальносвітової. Крім меншою поширеності хробака Conficker, у нас в трійці лідерів сімейство троянців Win32 / Agent (5,99%), шкідлива програма Win32 / Spy.Ursnif.A (5,96%) і INF / Autorun (4,74%). Перший з цих «зловредів» служить для крадіжки персональних даних, паролів, кодів доступу до банківських рахунків та іншої інформації користувача. Троянська програма Win32 / Spy.Ursnif. A також краде персональну інформацію, облікові записи з зараженого комп'ютера і відправляє їх на віддалений сервер. Крім того, він може поширюватися в складі іншого шкідливого ПЗ.

Якщо говорити про новачків російського рейтингу, то ними стали експлойт HTML / Exploit.CVE-2010-1885 (1,22%) і шкідлива програма Win32 / Hoax.ArchSMS.NAB (1,15%). Перша з цих програм атакує комп'ютери через вразливість в механізмі перевірки звернень до Microsoft Windows Help Centre, а друга служить для вимагання грошей за установку завантаженого користувачем додатки. При цьому з'являється вікно з проханням відправити SMS на короткий номер.

Неприємності користувачам доставляють не тільки шкідливі програми, але і спам. За цим сегментом спостерігала «Лабораторія Касперського»

За даними компанії, в липні активність спамерів дещо зменшилася - частка спаму в поштовому трафіку склала в середньому 82,9%, що на 2,1% менше червневого показника. При цьому найбільшими джерелами спаму залишилися США і Індія. З двадцятки основних країн-спамерів вибули Чилі, Мексика, Марокко та Португалія. Їх місця в ТОР-20 зайняли Китай (2,7%), Україна (2,5), Гонконг (1,8%) і Тайвань (1,3%). Дві останні країни перш в список найбільших країн-спамерів ніколи не потрапляли. Росія в цьому рейтингу займає шосте місце з часткою в 4,2% від загального потоку спаму.

Відбулися зміни і в списку країн-одержувачів зараженого спаму. Так, спамери стали набагато менше уваги приділяти японським адресами -користувачі з цієї країни отримали майже в 2 рази менше листів зі шкідливими вкладеннями, ніж в червні. На перше місце в списку одержувачів спаму висунулися США (10,52%). Крім того, рейтинг покинули Австралія і Іспанія, поступившись місцем Індії та В'єтнаму.

Як і раніше, спам служить чудовим каналом поширення шкідливих програм. У липні більшість «зловредів», які потрапили в TOP 10 шкідливих програм, поширених через пошту, були троянцями сімейства Oficla. Загальна частка цих троянців становить 14,73%. Програми цього сімейства встановлюють на комп'ютер користувача шкідливе програмне забезпечення. Крім того, до рейтингу поштових шкідливих програм повернулися дві модифікації троянця-шпигуна Zbot, призначеної для розкрадання конфіденційної інформації користувача.

У Росії в липні, повідомляє «Лабораторія Касперського», «набирали оборот розсилки, що рекламують медикаменти і товари для здоров'я, репліки елітних товарів, а також листи з рубрики« Комп'ютерне шахрайство »і« Особисті фінанси ». Всі вони пов'язані з партнерськими програмами. Таким чином, тенденція до розвитку партнерських програм в Інтернеті зміцнюється. Єдина рубрика спаму з TOP 5, яка пов'язана із замовленнями реальних клієнтів, - це «Освіта». У порівнянні з червнем її частка зменшилася на 1,9% ». Варто відзначити, що близько 10% всіх листів, що відносяться до тематики «Інші товари і послуги», представляли собою рекламу кондиціонерів і різних засобів по боротьбі з задимленням. «Це говорить про те, що спамери скористалися воістину гарячою темою небаченої спеки в Росії», - вважають в компанії.

Додати BFM.ru в ваші джерела новин?

Ru в ваші джерела новин?

Новости