Отчеты о вредоносном ПО

Киберпаноптикум, июль 2008

Категория Наименование
Самый жадный зловред по отношению к банкам

одна из модификаций Trojan-Spy.Win32.Bzub.bvq. Число одновременно атакуемых банков – 36, что не так уж много для данной категории

Самый жадный зловред по отношению к системам электронных денег

Trojan-Banker.Win32.Banker.qhz – проявляет интерес к пользователям трех систем электронного платежа

Самый жадный зловред по отношению к пластиковым картам

Trojan-Spy.Win32.Banker.qdo – направлен против пользователей трех систем пластиковых карт

Самый упакованный зловред

Backdoor.Win32.Hupigon.cqza – упакован семь раз различными программами сжатия

Самый маленький зловред

Trojan.BAT.KillWin.vx – 36 байт. Уничтожает системный файл Windows winlogon.exe

Самый большой зловред

Самым большим становится Trojan.Win32.Haradong.ga – 203МБ. Распространялся злоумышленниками под видом screensaver’а

Самый враждебный зловред

Trojan-Clicker.HTML.IFrame.sy. На его долю пришлось более 12% от общего числа обнаруженных на web-страницах уязвимостей, используемых злоумышленниками

Самый распространенный зловред в почтовом трафике

Trojan.Win32.Agent.sav. На его долю пришлось 5,52% случаев заражения компьютеров

Самое многочисленное семейство среди троянских программ

Trojan-Downloader.Win32.Zlob – 1217 модификаций

Самое многочисленное семейство среди вирусов и червей

Worm.Win32.AutoRun – 126 модификаций

Киберпаноптикум, июль 2008

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике