Архив

Обзор вирусной активности (март 2003)

«Лаборатория Касперского» предлагает вашему вниманию обзор вирусной активности за март 2003 г.

Двадцатка наиболее распространенных вредоносных программ

Название Доля в общем числе вирусных инцидентов(%)
1 I-Worm.Klez 37,60%
2 I-Worm.Sobig 10,75%
3 I-Worm.Lentin 9,03%
4 I-Worm.Avron 3,30%
5 Macro.Word97.Thus 2,62%
6 I-Worm.Tanatos 1,38%
7 Macro.Word97.Marker 1,21%
8 Worm.Win32.Opasoft 1,13%
9 I-Worm.Hybris 1,04%
10 Win95.CIH 0,69%
11 Worm.Win32.Randon 0,58%
12 VBS.Redlof 0,57%
13 Backdoor.Death 0,51%
14 Win95.Spaces 0,51%
15 I-Worm.Roron 0,49%
16 Trojan.PSW.Gip 0,49%
17 Backdoor.NetDevil 0,48%
18 Win32.HLLP.Hantaner 0,45%
19 TrojanDropper.Win32.Delf 0,42%
20 TrojanDropper.Win32.Yabinder 0,41%
Другие вредоносные программы* 26,33%

*не вошедшие в 20 наиболее распространенных

Типы вредоносных программ

Обзор вирусной активности (март 2003)

Ваш e-mail не будет опубликован.

 

Отчеты

Таргетированная атака на промышленные предприятия и государственные учреждения

Эксперты Kaspersky ICS CERT выявили волну атак на предприятия и государственные учреждения нескольких стран Восточной Европы и Афганистана. В ходе исследования выявлено вредоносное ПО, ранее использованное в атаках, которые другие исследователи отнесли к APT TA428.

ToddyCat: неизвестная APT-группа, нацеленная на организации Европы и Азии

ToddyCat является относительно новой APT-группой, ответственной за серии атак на высокостатусные организации Европы и Азии. Два ключевых отличительных признака этой группы — ранее неизвестные инструменты, которые мы назвали «бэкдор Samurai» и «троянец Ninja».

Lazarus распространяет протрояненный DeFi-кошелек

Недавно мы обнаружили протрояненное DeFi-приложение, которое имплантирует в систему полнофункциональный бэкдор. Проанализировав этот бэкдора, мы обнаружили многочисленные совпадения с другими инструментами группы Lazarus.

MoonBounce: скрытая угроза в UEFI

В конце 2021 года мы обнаружили прошивку UEFI, в которую был внедрен вредоносный код, названный нами MoonBounce. В данном отчете мы подробно опишем принцип действия импланта MoonBounce и его связь с APT41.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике