хабраиндекс
74,64

«Десятка» актуальных вирусов. Июнь 2009

Предлагаем вашему вниманию свежий отчет, составленный на основе данных, собранных системой ThreatSense.Net за прошедший месяц (Июнь 2009).
ESET ThreatSense.Net

Встроенная в наши продукты система распознавания быстрого оповещения ThreatSense.Net предназначенна для обнаружения и распознавания угроз на стадии их возникновения, предотвращая тем самым заражение компьютеров пользователей. Она же используется и для мониторинга вирусной активности.

С помощью этого удобного инструмента мы можем наблюдать за картиной заражения компьютеров и составлять список актуальных угроз. Многомесячные наблюдения позволяют анализировать динамику распространения вирусов — на основе полученных данных можно сделать ряд важных выводов.

На первом месте июньского чарта присутствует всем известная угроза Win32/Conficker. Пиар этого вируса получился отменный — кажется, про него говорили все СМИ. Тем, кто все же упустил детальное описание этого вируса, расскажем о нем вкратце: Win32/Conficker использует дыру в системе безопасности Windows (впрочем, уже закрытую соответствующим обновлением), получает доступ к подсистеме RPC и может быть удаленно запущен без необходимости в получении пользовательских прав доступа. Win32/Conficker загружает несколько DLL через процессы svhost, а затем, налаживает связь группой уже зараженных компьютеров и скачивает дополнительные вредоносные компоненты. Кроме того, он проникает в незащищенные общие («расшаренные») папки и на сменные носители, прописывая себя в файле autorun.inf. При подключении такого носителя к другому компьютеру, произойдет автоматический запуск сценария, прописанного в autorun.inf, и компьютер будет также заражен.

На втором месте — группа угроз, объединенных по принципу распространения. Различное вредоносное ПО, специализирующееся на распространении методом autorun.inf представляет высокую опасность. Самый простой способ бороться с такими угрозами — запретить операционной системе выполнять сценарии, прописанные в файле autorun.inf.

Своеобразную "Бронзу" получает червь, специализирующийся на любителях компьютерных игр, проводящих много времени в сети. Программа-шпион проникает на компьютеры пользователей и пытается обнаружить данные для доступа к игровым аккаунтам. Мелочь конечно — но, согласитесь, будет не особо приятно потерять чара пятидесятого уровня, на прокачку которого вы потратили несколько недель… Да, кстати, некоторые онлайн-сервисы еще и платные — раз так, то эффект от проникновения вируса на ваш компьютер может отразиться еще и на содержимом вашего кошелька.

Остальные угрозы распространены не так сильно, и останавливаться на их детальном изучении мы не станем.
+12
2 июля 2009, 14:13
SVH 21,5

комментарии (31)

0
hellt #
3 года молча работала моя avira personal edition, а тут «бац» и приполз nilage.aui

любителям lineage посвящается видимо.
0
NYMEZIDE #
Она его смогла удалить потом? или только обнаружила?
+1
hellt #
после того, как nilage поинфектил все *.exe в папке downloads firefox'a — авира их все грациозно потерла
+5
naum #
а вы потерли авиру? :)
+1
exitusletaris #
Зато у авиры есть false срабатывание на (картинка, во избежание срабатывания Авиры):



она детектит страницу как содержащую exploit EXP/MS05-013.
+3
Carry #
ThreatSense.Net сильно повысит эффективность если гарантированно не будет контролировать легальность копий антивируса.
0
Carry #
PS: Продлил на третий год лицензию, но отключаю ThreatSense.Net только потому, что примерно раз в квартал включаю старый компьютер с данным антивирусом чисто для проверки всякого хлама на быстродействие.
–2
ubica #
:)
–1
SVH #
с пиратами ситуация следующая — мы активно боремся с этим явлением, применяя различные рычаги административного воздействия. Понятно, что прямо вот так сразу победить пиратов (одним махом) — не получится. Да и кроме того, пиратские антивирусы все же тоже выполняют свою роль, т.е. глушат вирусы. Что до ThreatSense.Net — то механизма отключения нелегальных копий в этой технологии нет — скорее, следует говорить о другом: мы можем банить ключи, которые попадают в список нелегальных. Другими словами, если ключ по каким-то причинам стал нелегальным (попал в общий доступ, например) — то он будет забанен с вероятностью почти 100%. И если вы пользуетесь этим ключем — то, рано или поздно его сделают неликвидным. Соответственно, используя нелегальное ПО вы будете вынуждены постоянно менять ключи, поскольку гарантию стабильной работы никто не даст. Хотите нормально работать — купите продукт легально, причем, вы можете выбрать тот антивирус, какой хотите и какой вам реально нравится и подходит под ваши задачи… Да и кроме того, на рынке представлено большое количество свободно распространяемых антивирусов, за которые не нужно платить. Правда, у некоторых из них функциональность ниже…

Да что я вам все это рассказываю, вы и сами все прекрасно знаете :)
0
Carry #
Понятно, но из-за этой особенности куча народа отключает ThreatSense.Net тем самым снижая эффективность.
Хотя, теперь вряд-ли что-либо изменишь, так и будут отключать.
–1
d_a #
Итого — 37,96% процентов. Что бы это значило? )
0
zar0ku1 #
Это значит, что есть еще и другие вирусы, но тебе показали только топ10
0
SVH #
совершенно верно.
+5
matt #
Уважаемые сотрудники компании ESET организуйте рекламную компанию в хабрасообщесте, раздайте поклонникам вашей компании бесплатную подписку на год для третей(предыдущий) версии продукта :)
+3
SVH #
:-) мы подумаем :)
0
kingoleg #
Просим-просим )
0
iDen #
Win32/Conficker — уже пару месяцев не могу избавится… :(
лишь остановить распространение смог
0
asm0dey #
Если такая проблема — почему бы просто не переставитсистему?
Это не дурацкое предложении из серии «первое, что нужно сделать», просто если вы уже два месяца боретесь, значит, скорее всего успели попробовать такие вещи, как Dr.Web Cureit! Kaspersky Virus Removal Toolб Malwarebytes Antimalware и т.п.
А значит, осталось только систему переставить…
0
iDen #
здесь не выйдет переустановить только одну систему, надо все 70 систем снести и поставить заново. это можно сделть быстро клонированием, но пока даже на это время не находится. пока смог остановить зловредные функции виря, такие как отключение сетевых дисков, торможение системы, трудности с залогиниванием, создание Shedule Tasks, вызов множественных процессов svhost. он так какимто фигом снова появляется в систем32 и все, больше ничего не замечал.
Сам факт его существования раздражает.
0
vdshat #
Сам столкнулся с подобными проблемами у сестры на компе. Там было все!.. К сожалению, только Avast, Dr.Web Cureit! Kaspersky Virus Removal Tool, Malwarebytes Antimalware без рук не помогают. Пришлось еще лазить по реестру, домашней папке, чтобы выявить «запускалку», но все получилось.
Кстати, под Линухом тоже некоторые немного достают, особенно, которые через Javascript на шары ломятся. К счастью, EXE под Линухом не запускаются :-)
0
asm0dey #
Ну в принципе, достаточно найти способ решения для одного компа, а потом групповыми политиками повторить это решение на все…
теоретически, например, если он создает конкретные файлы в систем32, то можно создавать пустой документ с соответствующим названием… вирус обломится.
Кроме того, как Вам наверняка известно, svchost — контейнер, внутри которого может содержаться все, что угодно… вероятно компьютеры — часть ботнета…
0
genzo #
Удивился, что нет в списке топ-10 Kido. Он довольно сильно потрепал нервы в этом и прошлом году.
+1
vkorennoy #
вроде Kido — тот же Conficker, только по другой классификации
0
SVH #
Да, совершенно верно.
0
brain2008 #
Читая приставки Win32, я почувстовал преимущество Linux.
+1
SVH #
Сколь не любили бы «прошаренные» люди системы Linux, большинство простых пользователей все равно используют Windows…
–1
brain2008 #
И правильно делают… А вот когда протые пользователи подрастут — они должны задуматься…
–2
passion_s #
Зачем?
0
dobry_kolbasnik #
юзаю линь…
0
applefan #
Вчера нашол у себя какой-то странный процес xraq.exe который обрубал инет на всей локалке! в google ниего про него не нашол!!!
0
Lordwind #
Опа как теперь… кто про вирусы кричит громче, тот и защищает лучше? нуну… скажите мне господа сказочники, как вы собираетесь бороться с вирусами, которые сначала делают ботнет без вредоносного кода, блокируя все ваши крутые антивирусы, а потом из центра приходит новый код с деструктивной начинкой и ПРЕВЕЕЕЕЕД!!!11111
Насколько я знаю в начале сего года с эпидемией такого типа боролись только PR-отделы антивирусных контор. БУГОГА.

Только зарегистрированные пользователи могут оставлять комментарии. Войдите, пожалуйста.