|
Главной темой февраля,
без сомнения, стало
противостояние двух
лагерей вирусописателей
– авторов Win32.Dref и
Win32.HLLM.Limar - за
право обладать
вычислительными
мощностями персональных
компьютеров
пользователей. Почтовый
червь массовой рассылки
Win32.HLLM.Limar, пик
распространения которого
приходился на осень 2006
года, когда практически
ежедневно появлялись
новые модификации, на
сегодняшний день
постепенно сдаёт свои
позиции под натиском
Win32.Dref. Поселяясь в
поражённой системе,
Win32.Dref устанавливает
драйвер, детектируемый
Dr.Web как
BackDoor.Groan. Для
осуществления DDoS-атаки
и рассылки своих копий
он закачивает другие
вредоносные программы.
Целью DDoS-атаки
являются как сайты
анти-спам организаций,
так и сайты,
распространяющие
Win32.HLLM.Limar.
Кроме того, скачиваемые
Win32.Dref модули
регулярно обновляются
авторами, путем
модификации применяемого
упаковщика, тем самым
создавая для
разработчиков
антивирусных средств
защиты серьёзную
проблему детектирования.
Специалистами службы
вирусного мониторинга
компании «Доктор Веб»
разработаны специальные
записи, позволяющие
детектировать эти
вредоносные программы
независимо от
применяемой модификации
упаковщика.
Авторы Win32.HLLM.Limar
вынуждены были
прибегнуть к частой
смене ссылок
загрузки своих
модулей. В конце февраля
был зафиксирован всплеск
активности
Win32.HLLM.Limar, однако
он не привёл к развитию
эпидемии.
Подобное
противостояние
заставляет вспомнить
ситуацию, когда сразу
три
противоборствующие
стороны пытались
единолично захватить
вирусный Олимп –
почтовые черви
семейств
Win32.HLLM.Beagle,
Win32.HLLM.Netsky,
Win32.HLLM.MyDoom
в 2003-2004 гг.
Вирусописатели не обошли
вниманием праздник -
День святого Валентина –
пользователям
было разослано несколько
модификаций опасных
«открыток»,
получивших
наименование по
классификации Dr.Web –
Trojan.MulDrop.5549 и
Trojan.MulDrop.5550.
Запуск этих вредоносных
программ приводил к
утечке
всех
зарегистрированных в
системе паролей.
По
данным датской компании
Secunia в феврале 2007
года были найдены
многочисленные
уязвимости в браузере
Internet Explorer,
Microsoft Malware
Protection,
Microsoft Word которым
был присвоен статус
критических,
поскольку
успешная эксплуатация
указанных уязвимостей
приводила к
удалённому
выполнению произвольного
кода на целевом
компьютере. В целом,
подобная «вирусоопасная»
ситуация уже давно
превратилась в
повседневную
практику.
Поэтому, решением
проблемы, по-прежнему,
является своевременная
установка
исправлений для тех
компонент, в которых
были обнаружены
уязвимости.
Вирусная
статистика за
февраль 2007
года
для 20-ти
наиболее
распространённых
вирусов,
предоставленная
Компанией
"Доктор Веб"
|
|
Наименование
вируса |
% от общего
кол-ва вирусов |
|
Trojan.Bankfraud.272 |
21,44 |
|
Win32.HLLM.Beagle |
11,11 |
|
Win32.HLLM.Perf |
7,84 |
|
Win32.HLLP.Sector |
7,65 |
|
Win32.HLLM.Netsky.35328 |
6,32 |
|
Trojan.Packed.8 |
6,12 |
|
Trojan.Packed.14 |
5,04 |
|
Win32.HLLM.MyDoom.based |
4,43 |
|
Win32.HLLM.Netsky.based |
3.53 |
|
Win32.HLLM.Limar |
3,44 |
|
Trojan.Packed.11 |
2,67 |
|
Trojan.Packed.10 |
2,64 |
|
Win32.HLLM.MyDoom.49 |
2,62 |
|
Win32.HLLM.MyDoom.33808 |
1.86 |
|
Trojan.Packed.12 |
1.48 |
|
Win32.HLLM.Graz |
1.31 |
|
Win32.Parite.1 |
0.93 |
|
Win32.HLLM.Limar.based |
0.66 |
|
Exploit.IframeBO |
0.52 |
|
Trojan.Packed.18 |
0.43 |
|
Прочие
вредоносные
программы |
7,69 |
|