Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

KM.RU: Компьютеры и Интернет, Софт и Полезности Основные новости за 5 сентября


Информационный Канал Subscribe.Ru

Обновления в вирусной двадцатке за август

Российская антивирусная компания «Лаборатория Касперского» подготовила обзор антивирусной активности за прошлый месяц. Выглядит он вот так:

Время от времени в сети Интернет происходят кибервойны. Иногда это войны между «конкурирующими» группами вирусописателей, которые пытаются удалить «врагов» с зараженных компьютеров и стать единственными, кто может управлять такой «зомби-машиной». Эти войны иногда выливаются во взаимный взлом сайтов или атаки хакеров из одной страны на правительственные серверы другой страны. Отголоски этих войн отражаются, в том числе, и в вирусных рейтингах.

Уже который месяц подряд за вершину вирусной двадцатки борются NetSky.q и Mytob.c. Это совершенно разные черви, созданные с разницей в один год и использующие разные уязвимости. NetSky.q вел войну против червей семейства Mydoom и Bagle и, судя по текущим показателям, вышел из этой схватки победителем. Но вот Mytob, в основе которого лежат исходные коды самого первого Mydoom, оказался достойным преемником прародителя. Несомненно, схватка между червями семейств Mytob и NetSky – это наиболее заметная тенденция в ежемесячных вирусных отчетах.

Июльское наступление на двадцатку со стороны «старых» червей – Zafi, Bagle, Mydoom - практически провалилось. В августе в рейтинге не осталось ни одного варианта Bagle или Mydoom, а два червя Zafi всего лишь сохранили достигнутые позиции. Зато Mytob-ы смогли вернуть себе показатели июня из-за того, что все три новичка двадцатки – это именно очередные модификации Mytob.

Что удивительно, в числе этих новичков внезапно оказался самый первый Mytob – вариант A, который, несмотря на успехи своих клонов, еще ни разу не оказывался в поле зрения. Возможно, изначально он был разослан не при помощи спам-технологий, а путем заражения крайне малого числа компьютеров, и все это время набирал обороты. Подобные примеры уже случались ранее, и 8-е место августовской статистики занимает представитель именно такого подхода к распространению вирусов – LovGate.w. В июле был сделан прогноз о том, что LovGate.w вот-вот покинет двадцатку (15-е место в июле), однако он не только в ней удержался, но и практически полностью вернул себе утраченное, совершив рост сразу на 7 пунктов.

Еще один странный новичок – Mytob.h. Впервые он был обнаружен еще 25 марта этого года и, так же как и Mytob.a, был не заметен в масштабах сети Интернет. И вот сразу 13-е место. Впрочем, в данном случае у «Лаборатории» есть свое мнение по поводу случившегося. Оригинальный Mytob.h был упакован при помощи связки пакеров – Morphine\MEW. В августе кто-то перепаковал оригинальный файл другими пакерами - Upack, UPX и FGS - и выпустил в свет три «новых» варианта. Конечно же, все они детектируются старой процедурой детектирования и под одним и тем же именем.

26 августа из Марокко поступило известие об аресте предположительного автора данных червей, которые были написаны им в соавторстве с вирусописателем из Турции (он также был арестован). В данной ситуации имеется четкое разделение обязанностей в преступной группе – один человек был занят написанием вируса, а второй занимался его распространением в сети Интернет. Ряд СМИ обьявил о том, что именно эти черви стали причиной вирусной эпидемии в американских телекомпаниях ABC и CNN, однако по предположениям «ЛК», виновником тех инцидентов был червь из семейства Bozori, использующий ту же самую уязвимость MS05-039.

Прочие вредоносные программы, представленные в почтовом трафике, составили значительный процент (20,38%) от общего числа перехваченных, что свидетельствует о достаточно большом количестве прочих червей и троянских программ, относящихся к другим семействам.

Итоги августа:

В двадцатке появились 3 новых вредоносных программы: Mytob.h, Mytob.a, Mytob.bw

В двадцатку вернулись NetSky.t и Mytob.r.

Повысили свой рейтинг Mytob.c, Mytob.bk, NetSky.b, LovGate.w, Mytob.q и Mytob.t.

Понизили свои показатели NetSky.q, Mytob.be, Mytob.u, Mytob.au и Mytob.bt

Не изменились показатели у Zafi.b, Zafi.d, NetSky.aa и Mytob.bi.

ССЫЛКИ ПО ТЕМЕ:

Страны дают двойственные уроки преступным хакерам

Подозреваемый в создании червя Zotob связан еще с 20 вирусами


понедельник, 05.09.2005. Всего: 18
21:15 Apple выплатит за «несоответствующие» плееры iPod штраф
Суд штата Калифорния вынес окончательное постановление по делу о несоответствии длительности работы батарей некоторых плееров iPod, заявленному в рекламной кампании.
21:00 Составлен словарь спамера
Составлена 10-ка ключевых слов, наиболее часто встречающихся в спамерских письмах. Большинство из них – совершенно бессмысленный набор символов латинского алфавита, чтобы ввести в заблуждение фильтры.
20:45 ATI готовит неприятный сюрприз
Компания ATI сделает будущим покупателям еще один неприятный сюрприз: видеокарты на основе нового графического процессора R520 появятся в магазинах с некоторой задержкой после официального выпуска.
20:35 Skype проникает в сотовые сети
Абоненты немецкого оператора E-Plus теперь могут установить на свои телефоны приложение Skype и общаться со всем миром совершенно бесплатно, оплачивая только трафик передачи данных.
17:50 SanDisk занялся производством колонок
Компания SanDisk представила свое новое решение Sansa Speaker Dock. Это специальные колонки для MP3-плееров. Система включает в себя 4 динамика.
17:10 Вышла новая версия почтового клиента The Bat!
В сети появилась новая версия популярного почтового клиента The Bat! 3.60. Пакет является без всяких сомнений самым интересным в своем классе.
16:25 PlayGear GamePack становится универсальным хранилищем
Компания Logitech объявила о выходе нового продукта PlayGear. Это футляр для мультимедийных носителей Logitech PlayGear GamePack представляет собой удобное средство для транспортировки
15:35 SMS-сообщения вредны для рук
SMS-сообщения, которые так любит набивать молодежь, могут вызвать заболевание рук. К такому выводу пришли британские медики - во время набора текстовых сообщений деформируются кисти рук
15:10 Подразделение компании Nokia продано
Компания EADS завершила приобретение отдела финской Nokia по производству мобильных телефонов для профессиональных целей, в результате чего в компании сформировано направление Secure Networks,
14:30 Firefox и Opera скрывают от полиции информацию
Браузер Internet Explorer ничего не прячет от полиции и других участников следствия, которые изучают ПК, чтобы установить, какие сайты посещал пользователь.
14:15 Secunia обнаружила ошибку обработки больших строк в редакторе реестра Windows
13:55 Билайн предлагает поговорить бесплатно
13:15 Hyundai радует новыми плеерами
12:20 Samsung продолжает удивлять мир своими мобильными телефонами
11:50 Nikon Coolpix P1 & P2 общаются без проводов
11:30 В сети появилась новая версия Win32Pad
10:50 Встречайте WinAmp 5.1
10:30 Операторы прекращают развитие сетей
воскресенье, 04.09.2005. Всего: 5
15:10 Samsung Pro815 способен подарить радость фотографу
14:10 Pentax Optio S6 создан для любителей цифровой съемки
13:08 Колонки больше не боятся влаги
11:07 Телефон Samsung e635 появляется на рынке сотовой связи
10:06 Хорошего звука много не бывает


Последние поступления в каталог онлайн игр

Запоминаем и раздеваем!
01.09.2005
Игра на память. Вам надо убрать пары карт с одинаковой картинкой. Убираете их все, и вам открывается фоновая картинка… ;)



Ведьма!
01.09.2005
Какой главный ингредиент зелья ведьмы? Конечно же, маленькие дети! Готовим... ;)



Повтори мелодию!
31.08.2005
Попробуйте повторить световые и звуковые паттерны Симона как можно дольше!



Путь воина
31.08.2005
Вы решили померяться силой с китайской мафией? Успехов!!! :)



Забей!
31.08.2005
Управляем молотком с помощью мышки, наводим молоток на гвоздь и пытаемся забить как можно больше гвоздей. Чтобы «снять напряжение» пропускаем «пробелом» несколько кружечек ;)


Приходит хакер к психиатру:
- Док, помоги, у меня раздвоение виртуальной личности.
- Не понял, это как?
- Я со своего второго ника на третий E-Mail-ы начал получать.



Subscribe.Ru
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
Подписан адрес:
Код этой рассылки: comp.hard.374
Отписаться
Вспомнить пароль

В избранное