Отчеты о вредоносном ПО

Онлайн-двадцатка, декабрь 2006

Позиция Изменение позиции Вредоносная программа Доля, проценты
1. Up
+19
Trojan.Win32.Dialer.cj 1,60
2. Up
+7
Trojan.Win32.Dialer.hz 1,23
3. New!
New!
Net-Worm.Win32.Mytob.c 1,12
4. New!
New!
Email-Worm.Win32.Warezov.et 1,05
5. Up
+5
Email-Worm.Win32.Rays 0,99
6. New!
New!
Email-Worm.Win32.Mydoom.m 0,95
7. New!
New!
Trojan.Win32.Dialer.a 0,90
8. New!
New!
Trojan-Downloader.Win32.Tiny.bm 0,81
9. Down
-2
Email-Worm.Win32.Brontok.q 0,76
10. Down
-7
Trojan.Win32.Dialer.hh 0,70
11. New!
New!
Email-Worm.Win32.Bagle.gt 0,67
12. Return
Return
Trojan.Win32.Agent.vg 0,61
13. New!
New!
Trojan-Downloader.Win32.Small.dam 0,60
14. New!
New!
Trojan-Downloader.Win32.Tiny.fb 0,52
15. New!
New!
Trojan.Win32.Dialer.on 0,47
16. New!
New!
Email-Worm.Win32.Warezov.fb 0,46
17. New!
New!
Trojan.Win32.Dialer.qi 0,45
18. No Change Trojan-Downloader.Win32.INService.gen 0,43
19. Down
-2
not-a-virus:PSWTool.Win32.RAS.a 0,39
20. New!
New!
Email-Worm.Win32.Scano.bk 0,38
Остальные вредоносные программы 84,91

Декабрь продолжил неожиданную тенденцию появления в онлайн-двадцатке троянских программ класса Dialer. В ноябре их было 4, в декабре стало 6. В ноябре наиболее успешные из них занимали 2 и 3 места — в декабре их сменили другие, но уже на первой и второй сточке. Мы рассказывали о принципе работы этих троянцев в ноябре, поэтому дополнительно акцентироваться на них не будем. Отметим только, что на днях стало известно о привлечении к уголовной ответственности в Германии нескольких создателей подобных вредоносных программ, которые распространялись в 2003-2004 годах. Как видно, данный способ зарабатывания денег преступным путем продолжает оставаться весьма популярным среди киберпреступников.

Удивительно, но третье место занял червь Mytob.c. До сих пор он был постоянным участником нашей почтовой двадцатки, а вот в онлайн-статистику угодил впервые. Что, впрочем, не так уж удивительно, если учесть, что кроме него в двадцатке находится еще 7 червей. Многие из них также давно известны и наблюдаемы в почтовом трафике, но декабрь стал для них своебразным дебютом в статистике онлайн-сканера. К их числу относятся Mydoom.m, Warezov.et, Scabo.bk. Новички декабрьской почтовой двадцатки — Bagle.gt и Warezov.fb — тоже отметились присутствием и здесь. И конечно же, не сдаются черви Rays и Brontok.

Третьим по присутствию в отчете, после «звонилок» и червей, являются Trojan-Downloader’ы. В прошлые месяцы представители этого класса занимали лидирующие позиции, достаточно вспомнить Delf.awg. В декабре их стало поменьше, однако можно увидеть присутствие двух троянцев семейства Tiny. Это новое имя в нашей статистике, поэтому мы с интересом последим за их судьбой в наступающем году.

Онлайн-двадцатка, декабрь 2006

Ваш e-mail не будет опубликован.

 

Отчеты

ToddyCat: неизвестная APT-группа, нацеленная на организации Европы и Азии

ToddyCat является относительно новой APT-группой, ответственной за серии атак на высокостатусные организации Европы и Азии. Два ключевых отличительных признака этой группы — ранее неизвестные инструменты, которые мы назвали «бэкдор Samurai» и «троянец Ninja».

Lazarus распространяет протрояненный DeFi-кошелек

Недавно мы обнаружили протрояненное DeFi-приложение, которое имплантирует в систему полнофункциональный бэкдор. Проанализировав этот бэкдора, мы обнаружили многочисленные совпадения с другими инструментами группы Lazarus.

MoonBounce: скрытая угроза в UEFI

В конце 2021 года мы обнаружили прошивку UEFI, в которую был внедрен вредоносный код, названный нами MoonBounce. В данном отчете мы подробно опишем принцип действия импланта MoonBounce и его связь с APT41.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике