Рубрики
МЕНЮ
Виталий Войчук
По данным УАЦ, месяц начался с интенсивного появления новых модификаций почтовых червей I-Worm.Bagle — было зафиксировано 8 модификаций, которые значительно отличаются от своих предшественников, из-за чего антивирусы со старыми базами не могли их определить.
В марте продолжались в больших количествах рассылки TrojanSpy.Win32.Banker.
Пользователю приходило письмо с картинкой, на которую ему предлагалось кликнуть, вследствие чего по ссылке загружалось тело трояна, который после активации собирал всю информацию на зараженном компьютере о номерах кредиток, WebMoney, EGold и т.д.
Было зафиксировано также появление нового сетевого червя Worm.Win 32.Mytob (наследник I-Worm.Mydoom) и модификаций, адаптированных для размножения в локальных сетях.
Также в 20 числах были зафиксированы массовые регулярные рассылки TrojanDownloader.Win 32.Small, которые были рассчитаны на русскоязычный сегмент Интернета. Во время рассылок было замечено около 40 модификаций троянской программы, которые в свою очередь закачивали другие троянские программы, такие как Trojan.Win 32.StartPage, TrojanSpy.Win32.Dumarin и другие.
Наиболее активные вирусы марта, зафиксированные в почтовом трафике | Вирусы, зарегистрированные у конечного пользователя | |
1. | I-Worm.Zafi.d | TrojanDownloader.Win32.Small |
2. | I-Worm.Bagle.ay | Trojan.Win32.Dialer |
3. | I-Worm.Mydoom.m | Trojan.Win32.StartPage |
4. | I-Worm.NoDoom.aa | Trojan.Win32.Banker |
5. | I-Worm.Maslan.b | TrojanDownloader.Win32.Agent |
6. | I-Worm.Bagle.ah | Backdoor.RBot |
7. | I-Worm.NoDoom.q | Backdoor.SdBot |
8. | I-Worm.Bagle.bc | TrojanDownloader.Win32.IstBar |
9. | Trojan.Spy.HTML.Bankfraud | TrojanDownloader.Win32.Dyfuca |
10. | I-Worm.Bagle.z | I-Worm.Zafi.d |
Обсуждения
Новости партнеров
Новости