ТехноСаратов → Блог

Рейтинг вредоносных программ — сентябрь 2008Новости


изображение

В сентябре 2008 года Kaspersky Security Network зафиксировала изменение лидера в этой двадцатке. Бывший на первом месте… ранее Trojan.Win32.DNSChanger.ech выбыл из состава рейтинга, и ему на смену пришел весьма неожиданный зловред.

Лидером стал Rootkit.Win32.Agent.cvx. Он был обнаружен нашими экспертами 28 августа и в течение месяца активно распространялся в интернете. Тревогу вызывают два факта: руткиты традиционно являются наиболее сложными противниками для антивирусных программ, и данный экземпляр на сегодняшний день детектируется крайне малым числом антивирусов.

На второе место вернулся Trojan-Downloader.WMA.Wimad.n. Это еще один нестандартный зловред: он представляет собой мультимедиа-файлы, использующие уязвимость в Windows Media Player и загружающие в систему другие троянские программы.

Заметная доля атак осуществляется с использованием скриптовых загрузчиков – в сентябрьской двадцатке таких сразу четыре штуки. Именно они и являются тем «спусковым крючком», с которого начинается большинство атак типа «drive-by-download». Кстати, вышеописанный Wimad.n работает именно в связке с такими троянцами-загрузчиками.

Примечательно, что практически все рекламные программы, отметившиеся в прошлом рейтинге, не только удержались в двадцатке, но фактически сохранили свои позиции.

Новичков в сентябрьской двадцатке не слишком много – всего лишь 9 штук (для сравнения — в августе их было 16). Среди них на 18 месте настоящий ветеран вирусного мира – червь Brontok.q. Внимательные читатели, следящие за нашими отчетами достаточно давно, с легкостью вспомнят этого червя, который постоянно фигурировал в наших рейтингах, которые мы составляли ранее на основе данных из других источников и опираясь на иные методики.

Источник