Отчеты о вредоносном ПО

Киберпаноптикум, март 2007

Представляем вашему вниманию мартовскую коллекцию диковинных, но совсем небезопасных программ, являющихся порождениями воспаленного ума вирусописателей.

  1. «Самый жадный зловред по отношению к банкам». По результатам марта эту позицию заняла программа Trojan-PSW.Win32.Agent.km, которая мало того что интересуется 42 банками сразу, так еще пытается перехватывать TAN-коды. Это лишний раз подтверждает тот факт, что данная мера защиты — не препятствие для злоумышленников. В список жертв этой троянской программы попали многие ведущие банки мира.
  2. «Самый жадный зловред по отношению к системам электронных денег». Эту позицию заняла одна из модификаций Trojan-Spy.Win32.Banker.clu: она жаждала получить доступ сразу к трем системам электронных денег.
  3. «Самый жадный зловред по отношению к пластиковым картам». Здесь победил Trojan-Spy.Win32.Banker.ciy. Если победитель прошлого месяца интересовался одновременно тремя системами пластиковых карт, то нынешнего интересуют уже пять систем пластиковых карт.
  4. «Самый упакованный зловред». Победителем стал Backdoor.Win32.Hupigon.elw, который был запакован семь раз различными программами упаковки исполняемых файлов.
  5. «Самый маленький зловред». Здесь обосновался заморыш размером 51 байт с именем Hoax.Bat.AlotWindows.a, который по сути является всего лишь злой шуткой над пользователем. При запуске этот малыш начинает в цикле открывать окна на компьютере пользователя с текстом «DDoS DOS!». Больше он ни на что не способен.
  6. «Самый большой зловред». Громилой по результатом марта стал Trojan.Win32.Haradong.ao с размером аж 182MB! Примечательно, что данный файл распространялся под видом видеофайла и имел расширение “avi.scr”. Только этим и обусловлен его большой размер.
  7. «Самый враждебный зловред». В марте эту позицию занял Backdoor.Win32.Rbot.aeu, который противодействует средствам защиты компьютера, используя многочисленные приемы.
  8. «Самый распространенный зловред в почтовом трафике». В марте это место осталось за «старичком» Email-Worm.Win32.NetSky.q, на долю которого пришлось почти 14% вредоносного почтового трафика, что лишний раз доказывает мощь «старого» поколения.
  9. «Самое распространенное семейство среди троянских программ». Самым распространенным в первый месяц весны стало семейство китайского Backdoor.Win32.Hupigon, которое проявило себя в 326 модификациях.
  10. «Самое распространенное семейство среди вирусов и червей». Самым распространенным семейством в марте остается наш старый знакомый — червь Warezov, который за месяц был обнаружен в 44 модификациях (хотя, заметим, число это существенно меньше, чем в феврале).

Киберпаноптикум, март 2007

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике