Отчет о популярных вирусах апреля из Лаборатории Касперского

Специалисты "Лаборатории Касперского" представили обзор вирусной активности за апрель текущего года, подготовленный на основе анализа почтового трафика. Они отмечают, что в апреле почтовый трафик, содержащий вредоносные программы, претерпел значительные изменения, по сравнению с предыдущим месяцем. В списке появились новые вредоносные программы, а те, которые в прошлом месяце были на первых местах, значительно сдали позиции.

Последняя рассылка троянца Diehard по электронной почте прошла в феврале, и с тех пор, кажется, авторы не решаются на крупномасштабное распространение: мартовские предположения о том, что этот троянец приостановил атаку, нашли свое подтверждение в апреле.

virus

Лидерство по-прежнему удерживают ветераны почтовых червей - разновидности Netsky. В двадцатке наиболее распространенных почтовых вредоносных программ присутствуют 7 разновидностей Netsky, которые в сумме занимают почти 64% вредоносного почтового трафика.

Появившийся в феврале, и внезапно вырвавшийся на 5-е место Trojan-Downloader.Win32.Small.hsl пропал из рейтинга и был замещен Trojan-Downloader.Win32.Agent.ica. Впрочем, замена одного Trojan-Downloader’а другим - лишь совпадение: они не имеют ничего общего, и устроены совершенно по-разному, и к тому же созданы были на разных версиях среды Microsoft Visual Studio.

Zhelatin и Warezov, исчезнувшие в феврале, до сих пор не вернулись: вероятно, их разработчики отказались от рассылки в виде прикрепленных файлов.

В целом апрельская картина почтового трафика подтверждает, что новые вредоносные программы более не рассылаются в виде аттачментов к электронным сообщениям. Этот древний и весьма ресурсоемкий способ используют «ветераны» своего дела – вредоносные программы с функциями почтовых червей. Лишь изредка в виде прикрепленного файла рассылается Trojan-Downloader, но и он недолго удерживается в списке наиболее активных и является скорее результатом массовой рассылки, организованной злоумышленниками-новичками.

Доля зараженных писем в почтовом потоке, проверенном системами анализа трафика «Лаборатории Касперского» в апреле 2008 года, составила 0,95%. Прочие вредоносные программы, представленные в почтовом трафике, составили значительный процент — 4,06% — от общего числа перехваченных.

Полную версию отчета можно прочитать тут.

Сергей и Марина Бондаренко, 3DNews

Коды для вставки в блог\форум




Интересные новости
Firefox получил поддержку режима «картинка в картинке»Firefox получил поддержку режима «картинка в картинке»
Блок рекламы


Похожие новости

Международный отчет ИИ-талантов: в Украине работает 35 экспертов в области искусственного интеллекта
Правительство Литвы запретило пользоваться антивирусами КасперскогоПравительство Литвы запретило пользоваться антивирусами Касперского
Британские спецслужбы заподозрили «Лабораторию Касперского» в шпионажеБританские спецслужбы заподозрили «Лабораторию Касперского» в шпионаже
Глава "Лаборатории Каспераского" вызван в Конгресс США для дачи показанийГлава "Лаборатории Каспераского" вызван в Конгресс США для дачи показаний
Госучреждениям в США запретили использовать продукцию "Касперского"Госучреждениям в США запретили использовать продукцию "Касперского"
В США ограничили использование продуктов Лаборатории Касперского правительственными агентствамиВ США ограничили использование продуктов Лаборатории Касперского правительственными агентствами
В РоSSии арестован топ-менеджер "Лаборатории Касперского" по делу о госизменеВ РоSSии арестован топ-менеджер "Лаборатории Касперского" по делу о госизмене
Из-за санкций роSSийская операционная система осталась без популярных шрифтовИз-за санкций роSSийская операционная система осталась без популярных шрифтов
Ubuntu 17.04 «Zesty Zapus» выйдет 13 апреля, обновление 16.04.2 с ядром Linux 4.8 — 19 январяUbuntu 17.04 «Zesty Zapus» выйдет 13 апреля, обновление 16.04.2 с ядром Linux 4.8 — 19 января
Пентагон предупредил американцев об опасности «Касперского»Пентагон предупредил американцев об опасности «Касперского»
Последние новости

Подгружаем последние новости