Компания «Доктор Веб»: Обзор вирусной обстановки за сентябрь 2006 года // 04 Декабря 2012

Компания «Доктор Веб»: Обзор вирусной обстановки за сентябрь 2006 года

Сентябрь 2006 года оказался достаточно богатым в плане вирусной активности по сравнению с предыдущими двумя месяцами.

Наиболее заметными событиями стало появление новой модификации почтового червя Win32.HLLM.Perf, распространяющегося в виде прикреплeнного файла с расширением *.hta.

Подобная технология позаимствована у представителей другого семейства почтовых червей – Win32.HLLM.Graz. По сравнению с предыдущими своими модификациями, новый вариант Win32.HLLM.Perf дополнился функцией распространения по файлообменным сетям. Распространение этой модификации практически сразу же приняло эпидемический характер.

Заметным событием стало появление и распространение почтового червя массовой рассылки Win32.HLLM.Limar. Темы инфицированных писем не блещут новизной: наиболее часто встречающиеся - Mail server report, Server report, Error, Mail Delivery System – т.е. имитируется ошибка доставки корреспонденции. Подобный метод введения пользователя в заблуждение уже встречался раньше – в многочисленных модификациях почтового червя Win32.HLLM.MyDoom. Win32.HLLM.Limar обладает функциями обновления своих программных модулей, закачки дополнительных вредоносных программ, а также противодействия некоторым программам сетевой безопасности. В базу Dr.Web была внесена запись, позволяющая детектировать широкий спектр модификаций данного червя – Win32.HLLM.Limar.based.

Определeнным, но несильным «возмутителем спокойствия» стал Trojan.Encoder.9 – попытка возрождения нашумевших в своe время модификаций семейства Trojan.Encoder. Но в отличие от своих ранних модификаций, Trojan.Encoder.9 является лишь слабой попыткой вирусописателя сыграть на «славе» предыдущих модификаций этого семейства - шифрует файлы при помощи алгоритма XOR, длина ключа составляет 8 байт. Шифруемые файлы переименовывает с префиксом "_CRYPTED_". При шифровании округляет размер файла, чтобы он был кратен 8 - дописывает от 1 до 8 нулевых байт. Напомним, что более ранние представители семейства Trojan.Encoder шифровали файлы, применяя криптоалгоритм RSA.

В сентябре 2006 года возросло количество вредоносных программ, направленных на похищение паролей с целевого компьютера – главный акцент делается пароли к банковским системам. Наиболее популярным установки вредоносных программ на компьютер пользователя по-прежнему остаeтся применение различного рода загрузчиков.

Программы Dr.Web в Allsoft.ru

Источник: Dr.web

Читайте еще:

Солнечные вспышки

Солнечные вспышки "похоронят" GPS в 2011 году

Согласно выводам ученых, работа навигационных и коммуникационных систем, зависящих от GPS-навигации, будет нарушена вследствие сильных вспышек солнца в 2011 году. Пик активности солнца будет наблюдаться в 2011 и 2012 годах. Такие резкие повышения активности Светила наблюдаются периодически каждые 11 лет, что...

05 Ноя 2012

Softline подвела итоги полугодия

Softline подвела итоги полугодия

Вчера Softline – лидирующая компания в сфере дистрибуции программного обеспечения, обучения и консалтинга в России и странах СНГ – провела пресс-конференцию, посвященную итогам полугодия, перспективам развития и планам на будущее. Совокупный оборот Softline по итогам первого полугодия 2006 года составил $30,849...

05 Янв 2013

Kибер-шпионы пытались украсть из института РАН разработки на 100 млн долларов

Kибер-шпионы пытались украсть из института РАН разработки на 100 млн долларов

Сотрудники УФСБ по Новосибирской области предотвратили похищение приоритетной научной разработки из компьютерной сети одного из НИИ химического направления Сибирского отделения РАН. "Сервер локальной сети института был взломан из-за рубежа. Информация получалась в интересах иностранных научно-исследовательских организаций. Заинтересованность к которой проявляли в...

08 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...