Потенциально нежелательные приложения

Отчеты о вредоносном ПО

Обзор вирусной активности, ноябрь 2007

  Позиция Изменение позиции Вредоносная программа Вердикт PDM Доля, проценты 1 +12 Email-Worm.Win32.Scano.gen Trojan.generic 16,03 2 +12 Net-Worm.Win32.Mytob.t Worm.P2P.generic 9,42 3 +8 Email-Worm.Win32.NetSky.x Trojan.generic 6,45 4 -2 Trojan-Spy.HTML.Fraud.ay <Not detected> (phishing email) 6,28 5 +5 Net-Worm.Win32.Mytob.c Trojan.generic 5,95 6 +13 Exploit.Win32.IMG-WMF.y <Not detected> (WMF exploit) 5,95 7 Return Email-Worm.Win32.Warezov.pk <Not detected> (downloader) 5,79 8 +9

Архив новостей

Обзор вирусной активности, сентябрь 2007

Позиция Изменение позиции Вредоносная программа Вердикт PDM Доля, проценты 1. 0 Email-Worm.Win32.NetSky.q Trojan.generic 25,22 2. +1 Email-Worm.Win32.NetSky.aa Trojan.generic 10,83 3. +3 Email-Worm.Win32.Mydoom.l Trojan.generic 10,04 4. -2 Email-Worm.Win32.Bagle.gt Trojan.generic 7,62 5. Return Email-Worm.Win32.Nyxem.e Trojan.generic 6,03 6. -2 Net-Worm.Win32.Mytob.c Trojan.generic 5,18 7. -2 Worm.Win32.Feebs.gen Hidden Data Sending 4,69 8. -1 Email-Worm.Win32.NetSky.t Trojan.generic 3,03 9. New Trojan-Spy.HTML.Paylap.bg [HTML]

Архив новостей

Онлайн-двадцатка, август 2007

Позиция Изменение позиции Вредоносная программа Доля, проценты 1. +8 Packed.Win32.PolyCrypt.b 2,05 2. +1 Trojan.Win32.Dialer.qn 1,65 3. +3 Trojan-Downloader.Win32.LoadAdv.gen 1,42 4. Return Email-Worm.Win32.Brontok.q 1,11 5. -3 Backdoor.Win32.IRCBot.acd 0,96 6. -2 Trojan-Downloader.Win32.Small.eqn 0,95 7. Return Trojan-Spy.Win32.Bancos.aam 0,94 8. Return Trojan-Downloader.Win32.Small.ddp 0,90 9. +8 not-a-virus:PSWTool.Win32.RAS.a 0,90 10. +10 Email-Worm.Win32.Rays 0,84 11. 0 not-a-virus:AdWare.Win32.Virtumonde.jp 0,81 12. New not-a-virus:Monitor.Win32.Perflogger.ca 0,72

Архив новостей

Обзор вирусной активности, август 2007

Позиция Изменение позиции Вредоносная программа Вердикт PDM Доля, проценты 1. +1 Email-Worm.Win32.NetSky.q Trojan.generic 21,28 2. +1 Email-Worm.Win32.Bagle.gt Trojan.generic 12,96 3. +3 Email-Worm.Win32.NetSky.aa Trojan.generic 9,26 4. +3 Net-Worm.Win32.Mytob.c Trojan.generic 8,97 5. 0 Worm.Win32.Feebs.gen Hidden Data Sending 6,03 6. +2 Email-Worm.Win32.Mydoom.l Trojan.generic 4,93 7. -3 Email-Worm.Win32.NetSky.t Trojan.generic 4,81 8. +2 Exploit.Win32.IMG-WMF.y WMF* 3,52 9. +4 Net-Worm.Win32.Mytob.t Worm.P2P.generic

Описание вредоносного ПО

Клавиатурные шпионы. Варианты реализации кейлоггеров в ОС Windows. Часть II

Статья является продолжением предыдущей обзорной статьи, посвященной кейлоггерам, и представляет детальный анализ технических аспектов реализации кейлоггеров.

Описание вредоносного ПО

Клавиатурные шпионы. Принципы работы и методы обнаружения. Часть I

Что такое кейлоггер и чем он опасен. Примеры использования кейлоггеров злоумышленниками. Принципы построения кейлоггеров и способы распространения кейлоггеров. Методы защиты от кейлоггеров.

Архив

Социальные сети распространяют вредоносные программы

Каждая шестисотая страница на сайтах социальных сетей содержит какую-нибудь вредоносную программу, считают эксперты компании ScanSafe. Свое заявление они подкрепили результатами анализа содержимого более 5 миллиардов страниц, проведенного в июле. Кроме того, представители ScanSafe отметили, что на долю социальных сетей, наиболее популярных среди подростков, приходится около одного процента трафика, потребляемого на рабочих местах. Генеральный директор ScanSafe

Архив новостей

Онлайн-двадцатка, февраль 2006

Позиция Изменение позиции Вредоносная программа Доля, проценты 1. New! Email-Worm.Win32.Bagle.fj 4,76 2. +7 Trojan-Spy.Win32.Banker.anv 2,20 3. New! Trojan-Spy.Win32.Banker.ark 2,04 4. +2 Trojan-Spy.Win32.Bancos.ha 1,56 5. -4 Worm.Win32.Feebs.gen 1,44 6. -2 Trojan-Spy.Win32.Banker.ahy 1,06 7. +3 Email-Worm.Win32.Wukill 0,92 8. New! Trojan-Downloader.Win32.VB.vz 0,90 9. New! Trojan-Downloader.Win32.Adload.t 0,89 10. +9 not-a-virus:PSWTool.Win32.RAS.a 0,77 11. New! Backdoor.Win32.ControlTotal.ag 0,67 12. New! not-a-virus:Monitor.Win32.Perflogger.az 0,67

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике