Компьютерные новости
Все разделы
Итоги вирусной активности за май 2011 года
Антивирусная лаборатория Zillya! подвела традиционные итоги активности вредоносных программ в мае 2011 года. В данном выпуске итогов мы, прежде всего, хотели бы отметить возросшие объёмы распространения вредоносного программного обеспечения, дающие представление о масштабах задач, решаемых антивирусными компаниями.
За май этого года наша антивирусная лаборатория добавила в базы 118034 записей для детектирования и нейтрализации вредоносных программ. Согласно нашей классификации, было фактически подсчитано 118 тысяч новых модификаций различных вирусов и троянских программ. При этом практически все обнаруженные вредоносные программы являются модификациями каких-либо вредоносных программ, существовавших ранее. Если же и появляется какой-то новый вирус или троян, то появляется он, как правило, не в единичном экземпляре, а формирует сразу собственное семейство.
Больше всего модификаций таких программ в мае было обнаружено в семействе троянских программ - псевдо-антивирусов. Так, среди них стоит отметить семейство программ Trojan.FakeAV.Win32 - 13863 модификации только за этот месяц. Всего же семейство FakeAV на конец мая по классификации Zillya! насчитывает более 73 тысяч модификаций. Как видно, бизнес псевдо-антивирусов чрезвычайно масштабен и развивается стремительными темпами.
Также стоит обратить внимание на необычайно большое количество модификаций червей, размножающихся в том числе и на переносных USB-накопителях - именно этот вид размножения червей наиболее популярен сейчас в нашем регионе:
-
Worm.Palevo.Win32 – 3430 модификаций в Мае этого года. Общее количество известных антивирусной лаборатории Zillya! модификаций червя Palevo составляет более 47 тысяч;
-
Worm.VBNA.Win32 – 3347 модификаций обнаруженных только в мае месяце, при общем размере семейства более 80 тысяч известных модификаций;
-
Worm.AutoRun.Win32 – 2239 модификаций, при общем размере семейства более 31,5 тысяч.
№ |
Наименование |
Кол-во модификаций в Мае 2001 |
1 |
Trojan.FakeAv.Win32 |
13863 |
2 |
Trojan.VBKrypt.Win32 |
6296 |
3 |
Trojan.Kryptik.Win32 |
5433 |
4 |
Trojan.Agent.Win32 |
3911 |
5 |
Trojan.Injector.Win32 |
3569 |
6 |
Worm.Palevo.Win32 |
3430 |
7 |
Worm.VBNA.Win32 |
3347 |
8 |
Trojan.Webprefix.Win32 |
2694 |
9 |
Dropper.Agent.Win32 |
2298 |
10 |
Worm.AutoRun.Win32 |
2229 |
К счастью, большинство из этих модификаций вредоносных программ не успевают заразить сколько-нибудь значимое количество компьютеров. Пользователи антивирусных программ менее всего подвержены таким угрозам, остальных же пользователей спасает то, что сервера, с которых распространяются «троянцы» оперативно закрываются благодаря слаженной работе антивирусных компаний, интернет-провайдеров и правоохранительных органов. Большинство таких сайтов, с которых на ваш компьютер могут проникнуть троянцы, закрываются менее чем через сутки с момента их создания злоумышленниками. И уже на данном этапе антивирусные компании оберегают Вас, независимо от того являетесь Вы пользователем конкретного антивируса или нет. Таким образом, в «диком виде» на компьютерах пользователей встречается лишь единицы процентов от всех этих полчищ компьютерной заразы.
Итак, вашему вниманию предлагается список вредоносных программ, которые чаще всего были обнаружены антивирусными продуктами Zillya! на компьютерах пользователей:
№ |
Наименование |
% инцидентов |
1 |
Virus.Sality.Win32.15 |
1.12% |
2 |
Backdoor.Spammy.Win32.119 |
0.84% |
3 |
Virus.Sality.Win32.17 |
0.55% |
4 |
Trojan.Agent.Win32.128978 |
0.51% |
5 |
Virus.Sality.Win32.1 |
0.48% |
6 |
Trojan.Monder.Win32.29501 |
0.43% |
7 |
Downloader.Small.Win32.29143 |
0.42% |
8 |
Virus.Induc.Win32.1 |
0.40% |
9 |
Virus.Xorala.Win32.10 |
0.37% |
10 |
Tool.ArchSMS.Win32.81 |
0.35% |
11 |
Dropper.Inor.VBS.3 |
0.32% |
12 |
Trojan.ArchSMS.Win32.63 |
0.29% |
13 |
Worm.Kido.Win32.6 |
0.28% |
14 |
Trojan.Vilsel.Win32.16054 |
0.26% |
15 |
Trojan.Refroso.Win32.21943 |
0.25% |
Итак, среди наиболее популярных программ по-прежнему фигурируют файловые вирусы Virus.Sality.Win32.15, Virus.Sality.Win32.17, Virus.Sality.Win32.1, Virus.Induc.Win32.1 и Virus.Xorala.Win32.10, суммарно составляя почти 3% всех зафиксированных вирусных инцидентов.
Тревожным знаком является обнаружение большого количества вредоносных программ, созданных специально для кражи почтовых аккаунтов пользователей. К таким программам относятся «троянцы» Trojan.Agent.Win32.128978, Trojan.Monder.Win32.29501 и Trojan.Vilsel.Win32.16054, присутствующие в нашем списке.
Мы призываем пользователей не быть беспечными, и, в случае если антивирусная программа выявила, что Ваш компьютер заражен какой-либо вредоносной программой, нелишним будет поинтересоваться в Вирусной энциклопедии о действиях данной вредоносной программы. Если среди прочего выяснится, что обнаруженная и нейтрализованная программа ворует персональные данные, в частности параметры доступа к электронной почте – незамедлительно зайдите на свой почтовый ящик и поменяйте пароль. В противном случае Ваш ящик может быть похищен злоумышленниками - они просто установят на него свой пароль, и с этого момента Вы не будете иметь к нему доступа. При этом украденный почтовый ящик может быть использован для рассылки СПАМа, в том числе и при помощи похищенных данных (таких как логин и пароль) от зарегистрированных на данную почту посторонних сайтов вроде социальных сетей и форумов.
Теперь небольшой обзор наиболее популярных семейств вредоносных программ:
№ |
Наименование |
% инцидентов |
1 |
Tool.ArchSMS.Win32 |
8.27% |
2 |
Trojan.Agent.Win32 |
4.57% |
3 |
Worm.Conficker.Win32 |
3.66% |
4 |
Virus.Sality.Win32 |
2.51% |
5 |
Downloader.Agent.Win32 |
2.15% |
6 |
Trojan.FakeAV.Win32 |
1.53% |
7 |
Worm.AutoRun.Win32 |
1.50% |
8 |
Worm.Palevo.Win32 |
1.44% |
9 |
Trojan.Buzus.Win32 |
1.40% |
10 |
Backdoor.Spammy.Win32 |
1.31% |
На первом месте с огромным отрывом находится мошенническая утилита Tool.ArchSMS.Win32. Программы данного семейства не наносят какого-либо вреда пользователю своими действиями в системе, именно потому относится к категории вредоносных программ Tool и, по сути, является не столько «вредоносной», сколько «нежелательной» программой. Они вводят пользователя в заблуждение, требуя с него деньги за то, что и так доступно бесплатно, а зачастую и попросту распространяя взломанные версии лицензионных программ. При этом никто не гарантирует, что, заплатив деньги распространителю данной программы, Вы получите то, на что рассчитывали.
Также в таблице популярных семейств мы видим семейства червей Worm.Conficker.Win32, Worm.AutoRun.Win32 и Worm.Palevo.Win32. При этом, ни одна из отдельных модификаций данных червей не является чрезвычайно популярной сама по себе – так, ни одна модификация червя Worm.Palevo.Win32 не вошла даже в TOP50 наиболее популярных вредоносных программ. Однако именно благодаря своей массовости в виде тысяч модификаций, созданных в течение одного месяца, вместе они представляют большую угрозу, формируя настоящую эпидемию.
Таким образом, итоги вирусной активности этого месяца показали, что пользователь должен в первую очередь рассчитывать на собственную бдительность – тогда никакие вирусные эпидемии будут не страшны.
Zillya!