Логотип сайта  
Сегодня: 22.09.2026

НОВОСТИ ДНЯ:

Трояны по-прежнему "в моде"


Источник: КемерИнфо
В первом полугодии 2008 г. аналитики "Лаборатории Касперского" обнаружили 367 772 новые вредоносные программы - в 2,9 раз или на 188,85% больше, чем во втором полугодии 2007 г. Такие темпы роста значительно превосходят итоги 2007 г. , когда было обнаружено на 114% вредоносных программ больше, чем в 2006 г. Так, согласно отчету "Лаборатории Касперского" под названием "Развитие угроз в первом полугодии 2008 года", программы класса TrojWare по-прежнему являются абсолютными лидерами - на них приходится более 92% всех вредоносных программ.

При этом доля TrojWare выросла лишь на 0,43% - это значительно меньше, чем их рост на два с лишним процента в 2007 г. Среди троянских программ растет популярность Trojan-Dropper - все чаще злоумышленники используют тактику сокрытия троянского файла внутри дистрибутивов других программ для одновременной установки на пораженный компьютер максимального количества различных троянов.

Вирусописатели стремятся к универсализации троянского кода. Они стали отказываться от практики создания нескольких функциональных модулей, взаимодействующих друг с другом, и пытаются реализовать все функции в рамках одного приложения.

В результате в рейтинге популярности троянских программ различных поведений "обычные" Trojan поднялись с пятой позиции на третью. Продолжился рост числа новых троянских программ, нацеленных на кражу паролей к онлайн-играм. В течение первого полугодия аналитики "Лаборатории Касперского" обнаруживали в среднем 273 новых игровых трояна в день, из которых 259 были способны воровать пароли не к одной, а сразу к нескольким онлайн-играм. Подавляющее большинство игровых троянов, обнаруженных в течение последних месяцев, оснащены бэкдор-функционалом, что делает их опасными не только для игроков, но и для всех интернет-пользователей. Что же касается руткитов, то их доля относительно TrojWare изменилась незначительно. Однако в январе-марте появились новые модификации буткита Sinowal. А в мае был обнаружен "мифический" руткит Rustock. c.

Эти события выявили несколько серьезных проблем в антивирусной индустрии, не только связанных с детектированием и лечением руткитов в целом, но и касающихся методик сбора и анализа новых самплов, а также скорости реакции вендоров на подобные угрозы. Для мобильных устройств внезапно изменился акцент угроз: вместо атак на смартфоны вирусописатели решили значительно расширить зону поражения и стали специализироваться, в основном, на троянских программах, созданных для платформы J2ME и способных функционировать практически на любом мобильном телефоне. Такие программы (почти пять десятков новых вариантов) отправляют SMS на платные премиум-номера, опустошая баланс пользователя и принося прямую прибыль авторам троянов.

В 2008 г. продолжилось уменьшение доли вирусов и червей: по итогам первого полугодия они составили менее 4% всех вредоносных программ. Из трех классов вредоносных программ VirWare показали самые низкие темпы роста - всего 129%, однако на практике это означает более двух тысяч новых вирусов и червей в месяц. Среди программ класса VirWare в лидеры прорвались представители Worm, на втором месте оказались сетевые черви (Net-Worm). В условиях отсутствия критических уязвимостей, используя которые работали такие черви прошлого, как Lovesan и Sasser, современные сетевые черви все чаще используют для распространения взломанные веб-сайты и социальные сети.

Классические файловые вирусы показали отрицательные темпы роста (-73%), однако вирусный функционал активно добавлялся в различные бэкдоры и черви. Современные вирусы стали мощными компонентами ботнетов, ориентированными, в том числе, на кражу пользовательских данных и организацию DDoS-атак. Ярчайшими представителями подобных программ являются вирусы Virut, Alman, Allaple, черви Fujack и Autorun. В первом полугодии 2008 г. эти вредоносные программы вызвали множественные заражения по всему миру. Это означает, что в ближайшем будущем вирусный функционал будет добавляться в бэкдоры и черви еще активнее. Доля программ класса Other MalWare (другое вредоносное ПО) относительно всех вредоносных программ в первом полугодии 2008 г. выросла и достигла 3,48%. Этот класс все еще является наименее распространенным по количеству обнаруживаемых вредоносных программ, но самым многочисленным по числу поведений. В целом, количество новых угроз растет практически в геометрической прогрессии. Этот процесс сопровождается сокращением срока жизни новых вредоносных программ "в дикой природе".

Однако, по мнению экспертов "Лаборатории Касперского", не исключено, что замедление роста числа новых угроз или даже стабилизация ситуации может начаться уже в этом году. Несомненно, уже достигнутые объемы (около 500 000 новых вредоносных программ за полгода) будут сохраняться, но в этих пределах большинство антивирусных компаний способны достаточно эффективно справляться с проблемами.

// CNews.ru

Опубликовано: 15/09/2008

"Путин знает, что проиграл". Саакашвили обратился к нации

"Евровидение": новые правила против России?

На склонах вулкана ищут пропавшего туриста

В Петербурге из-за повреждения шасси совершил аварийную посадку самолет "Ту-154"

Самолет с международными чиновниками разбился в Мексике, есть погибшие

На месте падения самолета "Боинг-737" в Перми завершены поисковые работы

Россия поставит в Турцию противотанковые ракетные комплексы

Самый скандальный музыкальный сервис продается

Толстые против худых. Лондонская неделя моды началась с протеста

Пилотов разбившегося Boeing-737, возможно, уговорили лететь на неисправном самолете

"Кровавый маршрут" для туристов

Камчатка: пропавшего на вулкане туриста из Челябинска не нашли

Состояние двух пострадавших в Турции россиян остается тяжелым

На месте крушения самолета люди просят установить часовню

Крым зазывает российских и армянских туристов

Существует ли необходимость перехода авиации на российские самолеты?

Без шансов на спасение

Упавший в Перми Boeing-737 заправил в "Шереметьево" вдвое больше топлива, чем нужно

Автобус с туристами попал в ДТП в Египте, есть жертвы

У родственников погибших при крушении самолета начинается забор крови

Российские туристы отравились в ресторане отеля в Египте

Второй самолет с родственниками погибших прибыл в Пермь

У берегов Турции затонул паром

На вулкане Ключевская сопка ищут туриста

Движение по Транссибу в районе падения самолета восстановлено

В ближайшее время в Перми должен приземлиться самолeт с родственниками погибших

"Аэрофлот" проверит состояние самолётов компании "Аэрофлот-Дон"

На борту самолета, разбившегося в Перми, был генерал Трошев

"Черный ящик" разбившегося в Перми Боинга отправлен на расшифровку

:: ЕЩЕ НОВОСТЕЙ? ::