Главная страница Мой профиль Регистрация Выход Вход
Приветствую Вас Гость | RSS
WMlink.ru - рекламный брокер
Главная страница Форум Мой профиль Вход
Включить музыку
Ваша ссылка тут за 1$
Разделы новостей
цель проекта [5]
новости интернет провайдеров, домашних сетей [1051]
акции интернет провайдеров, домашних сетей [661]
обновление интернет браузеров [232]
акции, новости мобильных, 3G, CDMA операторов Украины [1393]
антивирусные новости Касперского [53]
статистика Украинской интернет-аудитории [45]
новости и акции провайдеров pre-Wimax, Wimax, 4G, 5G, Спутникового интернета [172]
Наш опрос
какой вид доступа в интернет, Вы сейчас используете?
Всего ответов: 1898
Банерка
Начало » 2010 » Май » 6 » Касперский - Рейтинг вредоносных программ, апрель 2010
Касперский - Рейтинг вредоносных программ, апрель 2010
«Лаборатория Касперского» представляет вниманию пользователей рейтинг вредоносных программ в апреле. 
Вредоносные программы, задетектированные на компьютерах пользователей
В первой таблице зафиксированы те вредоносные и потенциально нежелательные программы, которые были задетектированы и обезврежены на компьютерах пользователей при первом обращении к ним.

1.Net-Worm.Win32.Kido.ir--- 330025
2.Virus.Win32.Sality.aa--- 208219
3.Net-Worm.Win32.Kido.ih--- 183527
4.Net-Worm.Win32.Kido.iq--- 172517
5.Worm.Win32.FlyStudio.cu--- 125714
6.Virus.Win32.Virut.ce--- 70307
7.Exploit.JS.CVE-2010-0806.i--- 68172
8.Trojan-Downloader.Win32.VB.eql--- 64753
9.Worm.Win32.Mabezat.b--- 51863
10.Trojan-Dropper.Win32.Flystud.yo--- 50847
11.Worm.Win32.AutoIt.tc--- 49622
12.Exploit.JS.CVE-2010-0806.e--- 45070
13.Packed.Win32.Krap.l--- 44942
14.Trojan.JS.Agent.bhr--- 36795
15.not-a-virus:AdWare.Win32.RK.aw--- 36408
16.Trojan.Win32.Autoit.ci--- 35877
17.Virus.Win32.Induc.a--- 31846
18.Trojan.JS.Zapchast.dj--- 30167
19.Packed.Win32.Black.a--- 29910
20.Worm.Win32.AutoRun.dui--- 28343

Рейтинг вредоносных программ, обнаруженных на компьютерах пользователей, традиционно стабилен: первые строчки по-прежнему занимают Kido и Sality.
В апреле в списке появилось четыре новичка. На 7-м и 12-м местах оказались две модификации эксплойта CVE-2010-0806, о котором мы рассказывали в предыдущем отчете, а на 14-м и 18-м две троянские программы, которые, как выяснилось, также имеют непосредственное отношение к эксплуатации уязвимости CVE-2010-0806. Как правило, сам эксплойт зашифрован или обфусцирован и разделен на несколько частей. В окно браузера пользователя, открывшего зараженную страницу, части эксплойта загружаются в определенном порядке. Последней грузится та часть кода, которая распаковывает эксплойт и запускает его. Два новых троянца представляют собой составляющие одной из модификаций эксплойта CVE-2010-0806.
Напомним, что эта уязвимость в Internet Explorer была обнаружена в марте, а эксплойты к ней стали активно использоваться злоумышленниками после слишком полного ее описания. Уже в марте число уникальных загрузок эксплойта CVE-2010-0806 составило порядка 200 тыс. В апреле две модификации этого же эксплойта были обезврежены в общей сложности более чем на 110 тысячах компьютеров. Более детально о стремительном распространении эксплойта CVE-2010-0806 мы поговорим ниже.
Отметим так же, что вирус Virut.ce медленно, но верно приближается к пятерке лидеров. За три последних месяца он поднялся с 10-го на 6-е место и только в апреле был обезврежен более чем на 70 тыс. компьютеров.
Вредоносные программы в интернете
Вторая таблица характеризует обстановку в интернете. В этот рейтинг попадают вредоносные программы, обнаруженные на веб-страницах, а также те зловреды, которые пытались загрузиться с веб-страниц на компьютеры пользователей.

1.Exploit.JS.CVE-2010-0806.i--- 201152
2.Exploit.JS.Pdfka.cab--- 117529
3.Exploit.JS.CVE-2010-0806.b--- 110665
4.not-a-virus:AdWare.Win32.FunWeb.q--- 99628
5.Trojan-Downloader.JS.Twetti.с--- 89596
6.Trojan-Downloader.JS.Iframe.bup--- 85973
7.Trojan.JS.Agent.bhl--- 76648
8.Trojan-Clicker.JS.Agent.ma--- 76415
9.Trojan-Clicker.JS.Iframe.ev--- 74324
10.Exploit.JS.Pdfka.byp--- 69606
11.Trojan.JS.Redirector.l--- 68361
12.Trojan-Dropper.Win32.VB.amlh--- 60318
13.Exploit.JS.Pdfka.byq--- 60184
14.Trojan-Clicker.JS.Iframe.ea--- 57922
15.not-a-virus:AdWare.Win32.Boran.z--- 56660
16.Exploit.JS.CVE-2010-0806.e--- 53989
17.Trojan.JS.Agent.aui--- 52703
18.not-a-virus:AdWare.Win32.Shopper.l--- 50252
19.Packed.Win32.Krap.gy--- 46489
20.Trojan.HTML.Fraud.am--- 42592

Вторая двадцатка традиционно изменчива и нестабильна.
Лидер последних двух месяцев, Gumblar.x, в апреле в TOP 20 отсутствует: его активность внезапно резко снизилась. Как и в прошлый раз, эпидемия Gumblar началась стремительно, достигнув максимума в феврале, когда было зафиксировано более чем 450 тыс. зараженных Gumblar веб-ресурсов, и резко сошла на нет два месяца спустя. Настораживает тот факт, что подобное поведение характерно для Gumblar.x и напоминает ситуацию, о которой мы писали в феврале. Пока неизвестно, когда начнется следующая волна эпидемии, и будет ли она вообще, но мы будем внимательно следить за развитием событий.
Стремительное распространение эксплойта CVE-2010-0806 в этом месяце привело к тому, что во второй двадцатке он занял 1-е место. Как правило, эксплойты CVE-2010-0806 загружают на компьютер-жертву небольшие программы-загрузчики, которые являются представителями таких семейств, как Trojan-Downloader.Win32.Small, Trojan-Dropper.Win32.Agent, Trojan.Win32.Inject, Trojan.Win32.Sasfis и т.п. Эти троянцы, в свою очередь, скачивают на зараженный компьютер другие вредоносные программы. Чаще всего ими загружались различные модификации Trojan-GameTheif.Win32.Magania, Trojan-GameTheif.Win32.WOW и Backdoor.Win32.Torr. Можно предположить, что в апреле основной целью злоумышленников, использующих эксплойт CVE-2010-0806, стали конфиденциальные данные пользователей, имеющих аккаунты в популярных онлайн-играх. Суммарное количество уникальных попыток загрузки трех модификаций эксплойта, занявших в рейтинге 1-е , 3-е место и 16-е месте, составило более 350 тыс.
Среди новичков, впервые попавших в рейтинг в апреле, присутствуют еще три эксплойта (2-е, 10-е, 13-е места) – к уязвимостям в продуктах Adobe Reader и Acrobat. Примечательно, что уязвимости, использованные тремя PDF-эксплойтами, относительно старые и были обнаружены в 2009 году. Эксплойты являются PDF документами, содержащими сценарии языка Java Script. Различные Trojan-Downloader, загружаемые ими, также скачивали на компьютер жертвы множество других вредоносных самплов. Среди зловредов, загружаемых на зараженные с помощью эксплойта Pdfka.cab (2-е место) компьютеры, были обнаружены модификации семейства PSWTool.Win32.MailPassView. Программы этого семейства используются для кражи логинов и паролей к электронной почте.
Packed.Win32.Krap.gy, занявший 19-е место в рейтинге, как и большинство представителей этого семейства упаковщиков, скрывает фальшивые антивирусы. Одним из источников распространения фальшивок является HTML-страница, детектируемая «Лабораторией Касперского» как Trojan.HTML.Fraud.am (20-е место).
Количество уникальных попыток загрузки Twetti.c (5-е место) составило 90 тысяч. Этот троянец по функциональности ничем не отличается от своего менее обфусцированного предшественника - Twetti.a, о котором мы рассказывали в декабре.
По итогам апреля очевидна одна из основных тенденций последнего времени: злоумышленники активно используют эксплойты, исходные коды которых широко распространены. В большинстве случаев целью таких атак является кража конфиденциальных данных пользователей. Киберпреступники пытаются заполучить доступ к аккаунтам почтовых систем, сервисов онлайн-игр и различных веб-сайтов. Число таких попыток в апреле составляет сотни тысяч. Украденные данные в дальнейшем могут быть проданы и/или использованы для распространения вредоносных программ.

Страны, в которых отмечено наибольшее количество попыток заражения через веб:
 http://www.securelist.com/ru/analysis/208050633/Reyting_vredonosnykh_programm_aprel_2010
Категория: антивирусные новости Касперского | Просмотров: 993 | Добавил: internet
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Меню сайта
Инфо-блок
    Наша кнопка

    :Код Баннерной кнопки:

    :Код Текстовой ссылки:

    Узнай свой IP адрес
    free counters
    plenty of fish.com contador de visitas счетчик посещений