По данным Microsoft, за последние 4 месяца количество заражений Windows Vista и XP autorun-зловредами уменьшилось на 1,3 миллиона.
Причина очевидна: в феврале компания отключила через Windows Updater дефолтную функцию автозапуска файлов со сменных носителей ― удобство, по достоинству оцененное вирусописателями. Судя по показаниям MSRT (Malicious Software Removal Tool ― средство удаления вредоносных программ), долгожданный патч произвел ожидаемый эффект. К маю уровень инфицирования XP (число соответствующих заражений в пересчете на 1 ПК) снизился на 59%, Vista ― на 74%.
К удивлению исследователей, атаки с использованием Palevo, Kido, Magania и прочих autorun-зловредов тоже резко пошли на убыль. С января количество таких попыток, заблокированных средствами проактивной защиты, уменьшилось в 2-4 раза. К сожалению, закрытие специфической лазейки не сулит полного избавления от этой напасти: autorun-черви и троянцы, как правило, используют множественные способы проникновения в систему, в том числе файлообмен, перебор паролей, непропатченные уязвимости, ppi-сервис и социальный инжиниринг.
Эффект запертой двери