Обзор вирусной активности за январь 2008 года
В то время как весь мир охвачен паникой, компьютерные «паразиты» демонстрируют безмятежность и стабильность роста.
По данным отчета «Лаборатории Касперского», за первый месяц нового года в составе двадцатки вредоносных, рекламных и потенциально опасных программ не произошло серьезных изменений. Всего в январе на компьютерах пользователей было зафиксировано 46 014 таких программ, что на 7800 образцов больше, чем было зафиксировано в декабре 2008 года.
Двадцатка вредоносных, рекламных и потенциально опасных программ:
- Virus.Win32.Sality.aa
- Packed.Win32.Krap.b
- Worm.Win32.AutoRun.dui
- Trojan-Downloader.Win32.VB.eql
- Trojan.Win32.Autoit.ci
- Trojan-Downloader.WMA.GetCodec.c
- Packed.Win32.Black.a
- Virus.Win32.Alman.b
- Trojan.Win32.Obfuscated.gen
- Trojan-Downloader.WMA.GetCodec.r
- Exploit.JS.Agent.aak
- Worm.Win32.Mabezat.b
- Worm.Win32.AutoIt.ar
- Email-Worm.Win32.Brontok.q
- Virus.Win32.Sality.z
- Net-Worm.Win32.Kido.ih
- Trojan-Downloader.WMA.Wimad.n
- Virus.Win32.VB.bu
- Trojan.Win32.Agent.abt
- Worm.Win32.AutoRun.vnq
Занимавшие первые две строчки в предыдущем рейтинге Virus.Win32.Sality.aa и Packed.Win32.Krap.b в январе прочно удерживают свои места. Более того, присутствие вируса Sality в январском списке еще более усилилось за счет появления его версии .z (15 место), что дает основание считать это семейство самым распространенным и опасным на сегодняшний день. Эксперты также обращают внимание на увеличение числа мультимедийных загрузчиков, представители которых занимают три строчки рейтинга. Если Trojan-Downloader.WMA.GetCodec.c ни на шаг не сдал свои позиции и по-прежнему занимает шестое место, то WMA.GetCodec.r проявил заметную активность, преодолев десять строчек рейтинга и став единственным участников двадцатки, которому удалось добиться столь значительного роста. Такую же активность проявил вернувшийся в рейтинг после «ноябрьской ссылки» Trojan-Downloader.WMA.Wimad.n.
Среди новинок в двадцатке отмечено появление представителя семейства сетевых червей Kido, использующего критическую уязвимость в Microsoft Windows. По мнению экспертов, нынешняя эпидемия и попадание представителя этого семейства в рейтинг были ожидаемы, учитывая способ распространения и отличные количественные и динамические показатели этого червя, а также число потенциально уязвимых компьютеров.
Традиционно динамика развития вирусных «группировок» представлена в диаграмме. Как можно заметить, нарастающая активность семейства саморазмножающихся программ позволила им выйти на рекордные показатели. В предыдущем месяце саморазмножающиеся и троянские программы были представлены равными долями — 45%.
Вторая таблица рейтинга представляет данные о том, какими вредоносными программами чаще всего заражены обнаруженные на компьютерах пользователей инфицированные объекты. В основном сюда попадают различные вредоносные программы, способные заражать файлы.
Двадцатка вредоносных программ, которыми наиболее часто заражены ПК:
- Virus.Win32.Sality.aa
- Worm.Win32.Mabezat.b
- Net-Worm.Win32.Nimda
- Virus.Win32.Xorer.du
- Virus.Win32.Alman.b
- Virus.Win32.Sality.z
- Virus.Win32.Parite.b
- Virus.Win32.Virut.q
- Trojan-Downloader.HTML.Agent.ml
- Virus.Win32.Virut.n
- Email-Worm.Win32.Runouce.b
- Worm.Win32.Otwycal.g
- P2P-Worm.Win32.Bacteraloh.h
- Virus.Win32.Hidrag.a
- Virus.Win32.Small.l
- Virus.Win32.Parite.a
- Worm.Win32.Fujack.bd
- P2P-Worm.Win32.Deecee.a
- Trojan.Win32.Obfuscated.gen
- Virus.Win32.Sality.y
Данный рейтинг также не слишком отличается от предыдущего, за исключением двух новинок, среди которых опять же представитель саморазмножающихся программ Sality.y и P2P-Worm.Win32.Deecee.a, который распространяется через пиринговую сеть DC++ и наделен способностью загружать зловредные файлы. Данный червь многократно копирует себя на пользовательском компьютере, а затем открывает общий доступ к своим вредоносным копиям. Имена распространяющихся таким образом исполняемых файлов имеют следующую структуру: сначала префикс, например «(CRACK)», «(PATCH)», затем имена различных популярных программных продуктов — «ADOBE ILLUSTRATOR (All Versions)», «GTA SAN ANDREAS ACTION 1 DVD» и тому подобные.
Вот уже несколько месяцев подряд «вирусная» ситуация остается практически неизменной. В то же время, не стоит забывать, что столь устойчивые показатели в рейтинге вредоносных программ достигаются постоянной «работой» вирусописателей, которые неустанно совершенствуют их функциональность и способы распространения.