Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

ИТ-безопасность: продукты, события на рынке


ИТ-безопасность: продукты, события на рынке
03 июня, среда.

Содержание номера:

Рейтинг вредоносных программ в мае 2009 года

"Лаборатория Касперского" опубликовала рейтинг вредоносных программ в мае 2009 года. Две вирусные двадцатки были сформированы по итогам работы Kaspersky Security Network (KSN).

Первая таблица рейтинга формируется на основе данных, собранных в ходе работы антивирусного продукта Касперского версии 2009. В этой таблице зафиксированы те вредоносные, рекламные и потенциально опасные программы, которые были детектированы на компьютерах пользователей.


В первой двадцатке существенных изменений не произошло. Отметим только двух новичков: это P2P-червь Palevo.ddm и троянец Swizzor.a.

Первый, помимо того, что распространяется в различных публичных пиринговых сетях, инфицирует и съемные носители, что еще более способствует его широкому распространению.

Второй отличается интересными и сложными методами обфускации кода и сокрытия себя в системе. В связи с тем, что каждый день на серверах злоумышленников генерируются сотни новых версий этого зловреда, он попадает как в первую, так и во вторую двадцатку.

Все вредоносные, рекламные и потенциально-опасные программы, представленные в первом рейтинге, можно сгруппировать по основным классам детектируемых угроз. В последнее время их соотношения колеблются в пределах 5%.

Всего в мае на компьютерах пользователей было зафиксировано 42520 уникальных вредоносных, рекламных и потенциально опасных программ. Эта цифра практически не отличается от показателя за предыдущий месяц.

Вторая таблица рейтинга представляет данные о том, какими вредоносными программами чаще всего заражены обнаруженные на компьютерах пользователей инфицированные объекты. В основном сюда попадают различные вредоносные программы, способные заражать файлы.


Вопреки тенденции последних месяцев, в мае во второй двадцатке произошло больше изменений, чем в первой. Среди них наиболее интересными являются следующие: попадание сразу на третье место Trojan-Clicker.HTML.IFrame.aga и появление - пока что внизу списка - Virus.Win32.Sality.ae.

IFrame.aga является еще одной версией iframe'а, которым ныне распространенный Virus.Win32.Virut.ce заражает веб-страницы. А Sality.ae - это последняя версия хорошо известного вируса, которая заменила в рейтинге ушедшую в январе версию Sality.y. Таким образом, представителей этого семейства снова трое. Учитывая опыт предыдущих версий, можно предположить, что появление новичка "пока что внизу списка" - только начало его пути наверх. 

Cпам-отчет McAfee за май 2009 года

Cпам-отчет McAfee выявил следующие факты:

∙ Спам "Обама" немедленно снизил активность на 90% сразу после инаугурации президента - после пика активности.

∙ Самый распространенный заголовок спам-сообщений в прошлом месяце - "Свиной грипп". "Свиной" спам составил 3% от всех спам-сообщений в мае, его активность выросла с ничтожно малой до 5 млрд. сообщений ежедневно всего за шесть дней.

∙ Ежегодный пик активности спамеров в этом году пришел с опозданием. Традиционный мартовский пик наблюдался в этом году только в апреле. В действительности с 1 по 8 апреля количество спама в интернете фактически удвоилось, таким образом, третий месяц был неактивным, но зато четвертый показал высокую спам-активность.

∙ Современный спам использует "лучшие" инструменты фишинга: подмена бренда, извлечение изображений и заголовков с ресурсов СМИ.

∙ Объемы спама выросли в среднем на 9% по сравнению с данными мая прошлого года. Таким образом, мировой спам восстановил свой объем до прежнего уровня, наблюдавшегося до спада McColo.

"Пользователи, будьте начеку: возможно, вы видите меньше спама в вашем почтовом ящике благодаря лучшей работе спам-фильтров, но это не значит, что вам можно снижать уровень защиты, - говорит Адам Восотовски (Adam Wosotowsky) из McAfee Avert Labs. - Все больше людей становятся жертвами умных спамеров, использующих известные бренды для того, чтобы заставить пользователя сообщить важную информацию или открыть доступ к компьютеру для атаки".

Как отмечено в отчете, сегодня спамеры стоят перед выбором: посылать меньше больших писем (которые сложно обнаружить) или же рассылать маленькие письма по широкой аудитории (которые легче отсеять).

 


В избранное