Декабр 19, 2019 Кўришлар 19

Рейтинг вредоносных программ в сентябре: что общего между Sality и Stuxnet

"Лаборатория Касперского" представляет ежемесячный отчет о развитии вредоносных программ в сентябре 2010 года. Начало осени было отмечено распространением вируса Sality, а также увеличением числа зловредов класса adware.

Согласно статистике "Лаборатории Касперского", в сентябре большое распространение получила новая модификация известного полиморфного вируса Sality - "bh". Впервые попав в рейтинг, программа заняла 11 место. Sality.bh распространяется с помощью дроппера Trojan-Dropper.Win32.Sality.cx, через Windows-уязвимость в LNK-файлах. Напомним, что это первая обнаруженная уязвимость "нулевого дня", использованная нашумевшим червем Stuxnet. Эту же уязвимость эксплуатировал в августе Trojan-Dropper.Win32.Sality.r.  Географическое распространение обоих троянцев совпадает и аналогично распределению червя Stuxnet. Среди лидеров по числу заражений, в порядке убывания количества срабатываний, - Индия, Вьетнам и Россия.

"Киберпреступники обычно очень оперативно реагируют на открытие новых уязвимостей выпуском эксплойтов. Этому способствует тот факт, что огромное количество пользователей нерегулярно обновляют программное обеспечение. Новости о Stuxnet послужили своего рода рекламой для уязвимости, принятой на вооружении разными группами кибепреступников", - отмечает автор отчета, старший вирусный аналитик "Лаборатории Касперского" Вячеслав Закоржевский.

Рекламные мотивы можно встретить и в рейтинге вредоносных программ, обнаруженных на веб-страницах. Впервые число зловредов класса adware  сравнялось с количеством популярных среди киберпреступников эксплойтов.  В двадцатку попали сразу семь AdWare.Win32-программ. Они не несут в себе серьезной опасности, лишь назойливо обращают внимание пользователя на рекламные баннеры, размещенные в обычных программах. Однако совсем безобидными эти зловреды не назовешь - все подобное ПО замедляет работу компьютера.

Среди новичков сентябрьской двадцатки веб-заражений очень интересна программа Exploit.SWF.Agent.du, которая представляет собой уязвимый Flash-файл. Прежде эксплуатация уязвимостей в технологии Flash наблюдалась нечасто.

Полная версия сентябрьских рейтингов вредоносного ПО "Лаборатории Касперского" доступна по адресу  http://www.securelist.com/en/analysis/208050658/Reyting_vredonosnykh_programm_sentyabr_2010


Кўришлар 19

Сахифани кўриш статистикаси:

  • ўтган ой (Ноябр 2025) - 1;
  • оxирги 3 ой (Сентябр 2025 - Ноябр 2025) - 7;
  • оxирги йил (Декабр 2024 - Ноябр 2025) - 9;

Шарҳлар

Админ
Отлично!
Март 28 Админ

Мақолалар ва шарҳлар Барча мақолалар

Подборка лучших бесплатных видеоуроков по программированию для детей и подростков.
Теперь пользователи получают максимум технологий без переплат, что делает апгрейд ...
В статье разбираем, от чего зависит скорость зарядки смартфонов и ...
Узнайте, какие квесты в Ташкенте заинтересуют профессионалов в области IT ...