Автор Тема: Вирусная активность  (Прочитано 6701 раз)

Оффлайн BorMAN

  • Постоялец
  • ***
  • Сообщений: 468
  • Карма: +43/-1
  • недождётесь))
    • Просмотр профиля
Вирусная активность
« : 17 Августа 2011, 11:47:32 »
Антивирусная лаборатория Zillya! подвела традиционные итоги активности вредоносных программ в мае 2011 года. В данном выпуске итогов мы, прежде всего, хотели бы отметить возросшие объёмы распространения вредоносного программного обеспечения, дающие представление о масштабах задач, решаемых антивирусными компаниями.
За май этого года наша антивирусная лаборатория добавила в базы 118034 записей для детектирования и нейтрализации вредоносных программ. Согласно нашей классификации, было фактически подсчитано 118 тысяч новых модификаций различных вирусов и троянских программ. При этом практически все обнаруженные вредоносные программы являются модификациями каких-либо вредоносных программ, существовавших ранее. Если же и появляется какой-то новый вирус или троян, то появляется он, как правило, не в единичном экземпляре, а формирует сразу собственное семейство.
Больше всего модификаций таких программ в мае было обнаружено в семействе троянских программ псевдо-антивирусов Trojan.FakeAV.Win32 - 13863 модификации только за этот месяц. Всего же семейство FakeAV на конец мая по классификации Zillya! насчитывает более 73 тысяч модификаций. Как видно, бизнес псевдо-антивирусов чрезвычайно масштабен и развивается стремительными темпами.
Также стоит обратить внимание на необычайно большое количество модификаций червей, размножающихся в том числе и на переносных USB-накопителях - именно этот вид размножения червей наиболее популярен сейчас в нашем регионе:
Worm.Palevo.Win32 – 3430 модификаций в Мае этого года. Общее количество известных антивирусной лаборатории Zillya! модификаций червя Palevo составляет более 47 тысяч;
Worm.VBNA.Win32 – 3347 модификаций обнаруженных только в мае месяце, при общем размере семейства более 80 тысяч известных модификаций;
Worm.AutoRun.Win32 – 2239 модификаций, при общем размере семейства более 31,5 тысяч.
 
№   Наименование   Кол-во
модификаций
в Мае 2011
1   Trojan.FakeAV.Win32   13863
2   Trojan.VBKrypt.Win32   6296
3   Trojan.Kryptik.Win32   5433
4   Trojan.Agent.Win32   3911
5   Trojan.Injector.Win32   3569
6   Worm.Palevo.Win32   3430
7   Worm.VBNA.Win32   3347
8   Trojan.Webprefix.Win32   2694
9   Dropper.Agent.Win32   2298
10   Worm.AutoRun.Win32   2229
К счастью, большинство из этих модификаций вредоносных программ не успевают заразить сколько-нибудь значимое количество компьютеров. Пользователи антивирусных программ менее всего подвержены таким угрозам, остальных же пользователей спасает то, что сервера, с которых распространяются «троянцы» оперативно закрываются благодаря слаженной работе антивирусных компаний, интернет-провайдеров и правоохранительных органов. Большинство таких сайтов, с которых на ваш компьютер могут проникнуть троянцы, закрываются менее чем через сутки с момента их создания злоумышленниками. И уже на данном этапе антивирусные компании оберегают Вас, независимо от того являетесь Вы пользователем конкретного антивируса или нет. Таким образом, в «диком виде» на компьютерах пользователей встречается лишь единицы процентов от всех этих полчищ компьютерной заразы.
Итак, вашему вниманию предлагается список вредоносных программ, которые чаще всего были обнаружены антивирусными продуктами Zillya! на компьютерах пользователей:
№   Наименование   % инцидентов
1   Virus.Sality.Win32.15   1.12%
2   Backdoor.Spammy.Win32.119   0.84%
3   Virus.Sality.Win32.17   0.55%
4   Trojan.Agent.Win32.128978   0.51%
5   Virus.Sality.Win32.1   0.48%
6   Trojan.Monder.Win32.29501   0.43%
7   Downloader.Small.Win32.29143   0.42%
8   Virus.Induc.Win32.1   0.40%
9   Virus.Xorala.Win32.10   0.37%
10   Tool.ArchSMS.Win32.81   0.35%
11   Dropper.Inor.VBS.3   0.32%
12   Trojan.ArchSMS.Win32.63   0.29%
13   Worm.Kido.Win32.6   0.28%
14   Trojan.Vilsel.Win32.16054   0.26%
15   Trojan.Refroso.Win32.21943   0.25%
Итак, среди наиболее популярных программ по-прежнему фигурируют файловые вирусы Virus.Sality.Win32.15, Virus.Sality.Win32.17, Virus.Sality.Win32.1, Virus.Induc.Win32.1 и Virus.Xorala.Win32.10, суммарно составляя почти 3% всех зафиксированных вирусных инцидентов.
Тревожным знаком является обнаружение большого количества вредоносных программ, созданных специально для кражи почтовых аккаунтов пользователей. К таким программам относятся «троянцы» Trojan.Agent.Win32.128978, Trojan.Monder.Win32.29501 и Trojan.Vilsel.Win32.16054, присутствующие в нашем списке.
Мы призываем пользователей не быть беспечными, и, в случае если антивирусная программа выявила, что Ваш компьютер заражен какой-либо вредоносной программой, нелишним будет поинтересоваться в Вирусной энциклопедии о действиях данной вредоносной программы. Если среди прочего выяснится, что обнаруженная и нейтрализованная программа ворует персональные данные, в частности параметры доступа к электронной почте – незамедлительно зайдите на свой почтовый ящик и поменяйте пароль. В противном случае Ваш ящик может быть похищен злоумышленниками - они просто установят на него свой пароль, и с этого момента Вы не будете иметь к нему доступа. При этом украденный почтовый ящик может быть использован для рассылки СПАМа, в том числе и при помощи похищенных данных (таких как логин и пароль) от зарегистрированных на данную почту посторонних сайтов вроде социальных сетей и форумов.
Теперь небольшой обзор наиболее популярных семейств вредоносных программ:
№   Наименование   % инцидентов
1   Tool.ArchSMS.Win32   8.27%
2   Trojan.Agent.Win32   4.57%
3   Worm.Conficker.Win32   3.66%
4   Virus.Sality.Win32   2.51%
5   Downloader.Agent.Win32   2.15%
6   Trojan.FakeAV.Win32   1.53%
7   Worm.AutoRun.Win32   1.50%
8   Worm.Palevo.Win32   1.44%
9   Trojan.Buzus.Win32   1.40%
10   Backdoor.Spammy.Win32   1.31%
 
На первом месте с огромным отрывом находится мошенническая утилита Tool.ArchSMS.Win32. Программы данного семейства не наносят какого-либо вреда пользователю своими действиями в системе, именно потому относится к категории вредоносных программ Tool и, по сути, является не столько «вредоносной», сколько «нежелательной» программой. Они вводят пользователя в заблуждение, требуя с него деньги за то, что и так доступно бесплатно, а зачастую и попросту распространяя взломанные версии лицензионных программ. При этом никто не гарантирует, что, заплатив деньги распространителю данной программы, Вы получите то, на что рассчитывали.
Также в таблице популярных семейств мы видим семейства червей Worm.Conficker.Win32, Worm.AutoRun.Win32 и Worm.Palevo.Win32. При этом, ни одна из отдельных модификаций данных червей не является чрезвычайно популярной сама по себе – так, ни одна модификация червя Worm.Palevo.Win32 не вошла даже в TOP50 наиболее популярных вредоносных программ. Однако именно благодаря своей массовости в виде тысяч модификаций, созданных в течение одного месяца, вместе они представляют большую угрозу, формируя настоящую эпидемию.
В очередной раз ежемесячные итоги вирусной активности демонстрируют, что пользователь должен быть бдительным – тогда никакие вирусные эпидемии не будут страшны.

источник http://zillya.ua/view_news.php?news_id=57&lang=ru


Несмотря на то, что в статье идет речь о мае месяце, я думаю что данная информация не потеряла своей актуальности.
« Последнее редактирование: 17 Августа 2011, 12:08:18 от BorMAN »
Цапу крутить надо!!!
Ку или не Ку?!

Оффлайн Ser-Dj

  • Бывалый
  • **
  • Сообщений: 199
  • Карма: +19/-0
  • Это Я
    • Просмотр профиля
Re: Вирусная активность
« Ответ #1 : 17 Августа 2011, 13:27:48 »
Интересно! Никогда не задумывался что их так много :o

Оффлайн BorMAN

  • Постоялец
  • ***
  • Сообщений: 468
  • Карма: +43/-1
  • недождётесь))
    • Просмотр профиля
Re: Вирусная активность
« Ответ #2 : 17 Августа 2011, 15:41:51 »
и это только верхушка (ТОП)))
а сколько еще .... + модификации

на работе KIDO живет своей жизнью в ККМ
начальство сказало - с других компов гоняй сколько влезет, а кассы трогать НЕМОГИ!!! (ибо священная корова, которая несет золотые яйца)))
« Последнее редактирование: 17 Августа 2011, 15:45:37 от BorMAN »
Цапу крутить надо!!!
Ку или не Ку?!

Оффлайн Ser-Dj

  • Бывалый
  • **
  • Сообщений: 199
  • Карма: +19/-0
  • Это Я
    • Просмотр профиля
Re: Вирусная активность
« Ответ #3 : 17 Августа 2011, 15:51:44 »
и это только верхушка (ТОП)))
а сколько еще .... + модификации

на работе KIDO живет своей жизнью в ККМ
начальство сказало - с других компов гоняй сколько влезет, а кассы трогать НЕМОГИ!!! (ибо священная корова, которая несет золотые яйца)))
Пока касперыч справляется, но думаю надо будет что-то новое искать :) У нас у глав буха вирусов многа и всякие разные, тока если начинаешь лечить летят все отчетности и бухгалтерия (и по шее получаешь за это)) ) и не вернуть их((( Так что мы не трогаем глав буха))) а он нас. Вот так!
« Последнее редактирование: 17 Августа 2011, 15:54:47 от Ser-Dj »

Оффлайн proorel

  • Продвинутый
  • *****
  • Сообщений: 1052
  • Карма: +157/-0
    • Просмотр профиля
Re: Вирусная активность
« Ответ #4 : 17 Августа 2011, 19:17:48 »
Работал я админом, неблагодарная это работа, люди реально не понимают что ты им помогаешь.
Кто то до меня сделал винты 1 разделом на всех компах канторы и на бухгалтерских тоже.
В 1 прекрасный момент слетел раздел у "тети-матети" и комп не включился (не размеченный раздел сказал).
Через 30 минут я восстановил ей этот раздел где стояли "Жилфонд", "1С Бухгалтерия", "Консультант плюс" ну и ее разбросанные документы по всему винту. В итоге не-то что спасибо не сказала, она  даже шефу доносила походу какой я нерадивый админ все рушится все в канторе ломается.
Пришлось писать служебную записку и объяснять, что слетел раздел в результате скачка напряжения. Сейчас я понимаю что надо было написать про спешащую сослуживищу домой и как насамом деле выключается этот компьютер... И про низкую зп
Извините что не в тему   :-[
« Последнее редактирование: 17 Августа 2011, 19:19:38 от proorel »
Моя книга  Палач и топор  начинается с этих строчек
Работая на преступника сам становишься преступником.
Если и возвращать смертную казнь так самую страшную.

Оффлайн Rikki

  • Завсегдатай
  • ****
  • Сообщений: 825
  • Карма: +170/-0
    • Просмотр профиля
    • DozoR Orel
Re: Вирусная активность
« Ответ #5 : 17 Августа 2011, 21:03:24 »
Увидел, что разделы не сделаны-сделай как надо до того, как все полетит. Резервное копирование наверняка тоже отсутствует?
Задача хорошего админа-предотвратить проблемы, а не починить все после того, как они появились.

Оффлайн BorMAN

  • Постоялец
  • ***
  • Сообщений: 468
  • Карма: +43/-1
  • недождётесь))
    • Просмотр профиля
Re: Вирусная активность
« Ответ #6 : 17 Августа 2011, 21:36:02 »
недавно рушил win xp sp 2 на fat32)) на машине с базами 1с и видеонаблюдением(((
Цапу крутить надо!!!
Ку или не Ку?!

Оффлайн Андреевич

  • Завсегдатай
  • ****
  • Сообщений: 779
  • Карма: +240/-2
    • Просмотр профиля
Re: Вирусная активность
« Ответ #7 : 17 Августа 2011, 22:09:56 »
Увидел, что разделы не сделаны-сделай как надо до того, как все полетит. Резервное копирование наверняка тоже отсутствует?
Задача хорошего админа-предотвратить проблемы, а не починить все после того, как они появились.
К сожалению, не все так радужно в работе админа) Как известно, организация резервного копирования (или, например, бесперебойного питания) требует определенных затрат, а в очень многих случаях начальство живет по принципу "пока не грянул гром" и не желает тратить на что-либо, пока все работает нормально. Конечно, как только что-то случается (например, умрет винт, или роутер сгорит), деньги обычно находятся... Задним умом-то все сильны.

Оффлайн BorMAN

  • Постоялец
  • ***
  • Сообщений: 468
  • Карма: +43/-1
  • недождётесь))
    • Просмотр профиля
Re: Вирусная активность
« Ответ #8 : 17 Августа 2011, 23:46:28 »
Пока касперыч справляется, но думаю надо будет что-то новое искать

я каспера немогу поставить ибо корпоративный стандарт dr.web (региональный сисадмин ругаццо буит))
ЗЫ а новое искать я бы не советовал...чем каспер не угодил?!

В итоге не-то что спасибо не сказала, она  даже шефу доносила походу какой я нерадивый админ все рушится все в канторе ломается.
Пришлось писать служебную записку и объяснять, что слетел раздел в результате скачка напряжения.

в одной конторе в Юзергейте делал юзверя *гафбух*)))
« Последнее редактирование: 17 Августа 2011, 23:54:22 от BorMAN »
Цапу крутить надо!!!
Ку или не Ку?!

Оффлайн proorel

  • Продвинутый
  • *****
  • Сообщений: 1052
  • Карма: +157/-0
    • Просмотр профиля
Re: Вирусная активность
« Ответ #9 : 18 Августа 2011, 08:51:22 »
Увидел, что разделы не сделаны-сделай как надо до того, как все полетит. Резервное копирование наверняка тоже отсутствует?
Задача хорошего админа-предотвратить проблемы, а не починить все после того, как они появились.
В каждой канторе есть свои правила, их лучше не нарушать.
Иначе "нам с вами придется расстаться".
Моя книга  Палач и топор  начинается с этих строчек
Работая на преступника сам становишься преступником.
Если и возвращать смертную казнь так самую страшную.

Оффлайн Ser-Dj

  • Бывалый
  • **
  • Сообщений: 199
  • Карма: +19/-0
  • Это Я
    • Просмотр профиля
Re: Вирусная активность
« Ответ #10 : 18 Августа 2011, 10:25:22 »
Пока касперыч справляется, но думаю надо будет что-то новое искать

я каспера немогу поставить ибо корпоративный стандарт dr.web (региональный сисадмин ругаццо буит))
ЗЫ а новое искать я бы не советовал...чем каспер не угодил?!


Будет ловить вирусы в самих *exe  файлах и удалять))) А там куча 1С, консультант+, учет и др. фигня! если что случится или все полетит то... мне конец))) А др антивирусы так сильно не копаются в файлах (наверно) :)


Оффлайн proorel

  • Продвинутый
  • *****
  • Сообщений: 1052
  • Карма: +157/-0
    • Просмотр профиля
Re: Вирусная активность
« Ответ #11 : 18 Августа 2011, 18:30:46 »
Пока касперыч справляется, но думаю надо будет что-то новое искать

я каспера немогу поставить ибо корпоративный стандарт dr.web (региональный сисадмин ругаццо буит))
ЗЫ а новое искать я бы не советовал...чем каспер не угодил?!


Будет ловить вирусы в самих *exe  файлах и удалять))) А там куча 1С, консультант+, учет и др. фигня! если что случится или все полетит то... мне конец))) А др антивирусы так сильно не копаются в файлах (наверно) :)


Копаются все антивирусы, только одни больше другие меньше. Я думаю тебе парится не надо особо на счет этого. Поставь антивир в котором можно выбрать диск с не проверять. Или папки где важное стоит. На конец если че из карантина восстановить всегда можно. А так, где локалка стоит вирусы изжить непросто. Опять смотря какая контора. Там где я работал там постоянно нужна была. И после работы нельзя было остаться.
Моя книга  Палач и топор  начинается с этих строчек
Работая на преступника сам становишься преступником.
Если и возвращать смертную казнь так самую страшную.

Оффлайн kit-kat

  • Постоялец
  • ***
  • Сообщений: 229
  • Карма: +127/-0
    • Просмотр профиля
Re: Вирусная активность
« Ответ #12 : 18 Августа 2011, 19:51:54 »
Будет ловить вирусы в самих *exe  файлах и удалять))) А там куча 1С, консультант+, учет и др. фигня! если что случится или все полетит то... мне конец))) А др антивирусы так сильно не копаются в файлах (наверно) :)
Нелогично как-то... если хочешь найти вирусы, то "каспер" их найдет и будет лечить, если лечение невозможно естественно удалит в карантин. А если не хочешь трогать инфицированные exe, то тогда вообще зачем бороться с малварью.
Тогда можно посоветовать "Panda Antivirus", вроде как и антивирус есть, для самоуспокоения, и вирусняк живет - никто никому не мешает...

Оффлайн BorMAN

  • Постоялец
  • ***
  • Сообщений: 468
  • Карма: +43/-1
  • недождётесь))
    • Просмотр профиля
Re: Вирусная активность
« Ответ #13 : 18 Августа 2011, 20:15:07 »
Нелогично как-то... если хочешь найти вирусы, то "каспер" их найдет и будет лечить, если лечение невозможно естественно удалит в карантин. А если не хочешь трогать инфицированные exe, то тогда вообще зачем бороться с малварью.
Тогда можно посоветовать "Panda Antivirus", вроде как и антивирус есть, для самоуспокоения, и вирусняк живет - никто никому не мешает...
солидарен))
Цапу крутить надо!!!
Ку или не Ку?!