Обзор вирусной активности в декабре по версии компании «Доктор Веб»

Компания «Доктор Веб» представила отчет о наиболее показательных событиях в мире кибер-преступности в декабре этого года. В последнем месяце 2009 года основную часть вирусного трафика составили вредоносные программы, вымогающие у пользователей деньги.

В декабре появилось множество новых модификаций троянцев-блокировщиков Windows, которые обладают новыми методами защиты от исследования. По классификации Dr.Web подобные программы классифицируются как Trojan.Winlock. В последние месяцы подобный способ получения денег от пользователей-жертв стал одним из наиболее популярных на территории России и Украины.

Данный тип вредоносных программ в активном состоянии препятствует запуску утилит, с помощью которых можно её исследовать, а также имеет возможность форсированно завершать работу компьютера. Для усложнения удаления из системы вручную такие троянцы создают множество копий своих файлов в системных папках Windows. Также используется приём, при котором название запущенного процесса вредоносной программы не совпадает с названием её исполняемого файла.

trojan

Спам по-прежнему является одним из основных каналов распространения вредоносных программ. В течение декабря 2009 года различные модификации Trojan.PWS.Panda распространялись под видом отчёта по операциям, совершённым с банковских карточек Visa, а также под видом нового пароля для пользователей социальной сети Facebook.

За последний месяц началось распространение сразу нескольких типов спам-рассылок с приложенными к письмам аудиофайлами. Как правило, это файлы в формате mp3 с низким битрейтом (16 Кбит/с). Таким образом распространялась реклама интернет-магазинов медицинских препаратов - в аудиофайле был записан адрес рекламируемых сайтов. В рассылках, целью которых являлось привлечение новых пользователей к участию в финансовых пирамидах, распространялись mp3-файлы размером более 6МБ, в которых были записаны лекции продолжительностью около часа.

Сергей и Марина Бондаренко, 3DNews

Коды для вставки в блог\форум



Вспомним другие новости из этого раздела?


Soft

←+Ctrl+→

Интересные новости
Незавершенная версия Windows 7 работает лучше VistaНезавершенная версия Windows 7 работает лучше Vista
Программист открыл заблокированные возможности Windows 7Программист открыл заблокированные возможности Windows 7
Quick Slide Show 2.32: создание flash-презентацийQuick Slide Show 2.32: создание flash-презентаций
Покупатели гоняются за старыми компьютерами ради Windows XP
Визуализатор V-Ray 1.5 Service Pack 2 с поддержкой 3ds Max 2009Визуализатор V-Ray 1.5 Service Pack 2 с поддержкой 3ds Max 2009
Блок рекламы


Похожие новости

Google забанит расширения для Chrome, которые собирают много данных об активности пользователей
Вышли публичные бета-версии iOS 13, iPadOS и macOS Catalina. Как установитьВышли публичные бета-версии iOS 13, iPadOS и macOS Catalina. Как установить
Как украинские IT-компании нанимают джуниоров: исследованиеКак украинские IT-компании нанимают джуниоров: исследование
Раскрыта новая уязвимость нулевого дня, затрагивающая все версии WindowsРаскрыта новая уязвимость нулевого дня, затрагивающая все версии Windows
Microsoft прекратит поддержку "классической" версии Skype в ноябреMicrosoft прекратит поддержку "классической" версии Skype в ноябре
Screaming Frog SEO Spider обновлён до версии 10.0Screaming Frog SEO Spider обновлён до версии 10.0
Украинские IT-компании показали единые требования к джуниорам, которые хотят к ним на работуУкраинские IT-компании показали единые требования к джуниорам, которые хотят к ним на работу
Пакет программ Office 2019 не будет поддерживать старые версии WindowsПакет программ Office 2019 не будет поддерживать старые версии Windows
Вышел Firefox Quantum — вдвое быстрее старой версии, на 30% легче ChromeВышел Firefox Quantum — вдвое быстрее старой версии, на 30% легче Chrome
Крымские и роSSийские компании покупают программы Microsoft в обход санкцийКрымские и роSSийские компании покупают программы Microsoft в обход санкций
Последние новости

Подгружаем последние новости