Надежный хостинг

понедельник, 2 июня 2008 г.

Обзор вирусной активности, май 2008

Александр Гостев
Ведущий антивирусный аналитик «Лаборатории Касперского». В 1996 году основал консультационный Антивирусный Центр Республики Коми. Работал в Сыктывкарском государственном университете, на Сыктывкарском механическом заводе и в интернет-провайдере Komitex/KomiSat.
Позиция Изменение позиции Вредоносная программа Доля, проценты
1. No Change 0 Email-Worm.Win32.NetSky.q 23,12
2. Up +1 Email-Worm.Win32.NetSky.y 9,70
3. Up +2 Email-Worm.Win32.Scano.gen 9,63
4. Up +4 Email-Worm.Win32.Nyxem.e 6,75
5. Down -3 Email-Worm.Win32.NetSky.d 6,27
6. Return Return Email-Worm.Win32.NetSky.x 4,44
7. Down -1 Email-Worm.Win32.NetSky.aa 3,74
8. Return Return Email-Worm.Win32.NetSky.b 3,26
9. Down -5 Email-Worm.Win32.Bagle.gt 2,75
10. Return Return Net-Worm.Win32.Mytob.u 2,60
11. Up +6 Net-Worm.Win32.Mytob.c 2,40
12. No Change 0 Email-Worm.Win32.Scano.bn 2,09
13. Return Return Email-Worm.Win32.NetSky.r 1,98
14. Up +4 Email-Worm.Win32.NetSky.t 1,94
15. Return Return Net-Worm.Win32.Mytob.bi 1,65
16. Down -5 Email-Worm.Win32.Bagle.gen 1,39
17. Down -4 Email-Worm.Win32.Mydoom.l 1,19
18. Return Return Net-Worm.Win32.Mytob.t 1,08
19. Down -3 Email-Worm.Win32.NetSky.c 0,97
20. New! New! Net-Worm.Win32.Mytob.cg 0,90
Остальные вредоносные программы 12,15

Анализ распространенности вредоносных программ в почтовом трафике по итогам мая 2008 года будет довольно кратким.

Похоже, вирусописатели продолжают следовать многолетней традиции – уходят в летние отпуска. Это выражается в практически полном отсутствии эпидемий в электронной почте, что легко можно заметить, бросив даже беглый взгляд на предлагаемую вашему вниманию двадцатку.

Действительно, все ключевые изменения в ее составе вызваны исключительно возвращением в нее нескольких старых червей, известных уже не первый год.

Бесследно пропали активные в январе-апреле различные trojan-downloader’ы, такие как Agent.ica, Agent.hsl, Diehard.

Черви Warezov и Zhelatin, исчезнувшие из наших отчетов в феврале, так и не вернулись. Их авторы окончательно отказались от методики рассылки исполняемых компонентов червей по электронной почте, ограничиваясь лишь гиперссылками на зараженные веб-сайты.

С другой стороны, следует признать, что из-за этого электронная почта становится все безопасней - рассылка собственно вирусов с ее помощью происходит реже. Однако проблемы фишинга и спама по-прежнему остаются актуальными и потенциально не менее опасными для конечного пользователя.

Прочие вредоносные программы, представленные в почтовом трафике, составили значительный процент - 12,15% — от общего числа перехваченных.

Двадцатка стран-источников распространения зараженных писем в мае выглядит следующим образом:


Позиция Изменение позиции Страна Доля, проценты
1 No Change 0 США 21,72
2 Up +5 Польша 13,18
3 Down -1 Южная Корея 7,88
4 Down -1 Испания 5,85
5 Down -1 Китай 5,15
6 No Change 0 Франция 4,07
7 Up +1 Германия 3,54
8 Down -1 Бразилия 3,49
9 No Change 0 Великобритания 2,83
10 Down -2 Индия 2,82
11 Down -1 Италия 2,66
12 Down -1 Израиль 1,80
13 No Change 0 Япония 1,66
14 Up +5 Канада 1,15
15 Up +2 Нидерланды 1,07
16 Down -1 Турция 1,05
17 Down -1 Австралия 1,03
18 Down -4 Аргентина 1,02
19 Up +1 Россия 0,99
20 New! New! Австрия 0,91
Прочие страны 16,13


Итоги мая

  • Повысили свои показатели: Email-Worm.Win32.NetSky.y, Email-Worm.Win32.Scano.gen, Email-Worm.Win32.Nyxem.e, Net-Worm.Win32.Mytob.c, Email-Worm.Win32.NetSky.t.
  • Понизили свои показатели: Email-Worm.Win32.NetSky.d, Email-Worm.Win32.NetSky.aa, Email-Worm.Win32.Bagle.gt, Email-Worm.Win32.Bagle.gen, Email-Worm.Win32.Mydoom.l, Email-Worm.Win32.NetSky.c.
  • Вернулись в двадцатку: Email-Worm.Win32.NetSky.x, Email-Worm.Win32.NetSky.b, Net-Worm.Win32.Mytob.u, Email-Worm.Win32.NetSky.r, Net-Worm.Win32.Mytob.bi, Net-Worm.Win32.Mytob.t, Net-Worm.Win32.Mytob.cg.
  • Не изменили своего положения: Email-Worm.Win32.NetSky.q, Email-Worm.Win32.Scano.bn.
Источники:
Лаборатория Касперского

Комментариев нет: