Зловреды для Windows

Архив новостей

Онлайн-двадцатка, июнь 2008

Позиция Изменение позиции Вредоносная программа Доля, проценты 1. +5 Email-Worm.Win32.Brontok.q 1,50 2. +4 not-a-virus:PSWTool.Win32.RAS.a 1,31 3. New! Trojan.Mac.Dnscha.d 2,09 4. -2 Virus.Win32.Virut.n 1,13 5. New! not-a-virus:Monitor.Win32.ActMon.511 0,88 6. New! Trojan.Mac.Dnscha.e 0,76 7. +3 Virus.Win32.Virut.q 0,66 8. +7 Worm.Win32.AutoIt.i 0,61 9. New! Trojan.SymbOS.Skuller.gen 0,58 10. Return not-a-virus:RiskTool.Win32.HideWindows 0,57 11. New! Email-Worm.Win32.Runouce.b 0,57 12. -1 Worm.Win32.Mabezat.b 0,57

Отчеты о вредоносном ПО

Киберпаноптикум, май 2008

Категория Наименование Самый жадный зловред по отношению к банкам Trojan-Spy.Win32.Banker.mrj – интересуется пользователями 103 банков. Самый жадный зловред по отношению к системам электронных денег Trojan-PSW.Win32.Steam.dj – направлен на пользователей трех систем электронного платежа Самый жадный зловред по отношению к пластиковым картам Одна из новых модификаций Trojan-Spy.Win32.Banker.tq — атакует пользователей пяти систем пластиковых карт Самый упакованный

Описание вредоносного ПО

Gpcode вернулся

Наша антивирусная лаборатория обнаружила новую версию опасного вируса, известного как Gpcode. Вирус шифрует пользовательские файлы из широкого набора расширений: DOC, TXT, PDF, XLS, JPG, PNG, CPP, H и др. Детектирование нового вируса Virus.Win32.Gpcode.ak было добавлено в антивирусные базы вчера, 4 июня 2008 года. На данный момент расшифровать поражённые файлы не представляется возможным, поскольку вирус использует

Архив новостей

Обзор вирусной активности, май 2008

Позиция Изменение позиции Вредоносная программа Вердикт PDM Доля, проценты 1. 0 Email-Worm.Win32.NetSky.q Trojan.generic 23,12 2. +1 Email-Worm.Win32.NetSky.y Trojan.generic 9,70 3. +2 Email-Worm.Win32.Scano.gen Trojan.generic 9,63 4. +4 Email-Worm.Win32.Nyxem.e Trojan.generic 6,75 5. -3 Email-Worm.Win32.NetSky.d Trojan.generic 6,27 6. Return Email-Worm.Win32.NetSky.x Trojan.generic 4,44 7. -1 Email-Worm.Win32.NetSky.aa Trojan.generic 3,74 8. Return Email-Worm.Win32.NetSky.b Trojan.generic 3,26 9. -5 Email-Worm.Win32.Bagle.gt Trojan.generic 2,75 10.

Отчеты о вредоносном ПО

Киберпаноптикум, апрель 2008

Категория Наименование Самый жадный зловред по отношению к банкам Trojan-Spy.Win32.Banker.lax. Проявляет интерес к клиентам 104 банков. Самый жадный зловред по отношению к системам электронных денег Trojan-Spy.Win32.Banker.krv. Под прицелом пользователи трех систем электронного платежа. Самый жадный зловред по отношению к пластиковым картам Trojan-Spy.Win32.Bancos.blc. Проявляет интерес к трем системам пластиковых карт. Самый упакованный зловред Backdoor.Win32.Hupigon.bqsi – упакован

Отчеты о вредоносном ПО

Киберпаноптикум, март 2008

Категория Наименование Самый жадный зловред по отношению к банкам В первом весеннем месяце самой жадной в этой категории объявляется одна из модификаций Trojan-Spy.Win32.Banker — а именно, Trojan-Spy.Win32.Banker.zq, которая проявляет интерес к пользователям сразу 109 банков. Самый жадный зловред по отношению к системам электронных денег Победителем в этой категории в самом начале весны становится Trojan-Spy.Win32.Banker.etk, в

Отчеты о вредоносном ПО

Киберпаноптикум, февраль 2008

Категория Наименование Самый жадный зловред по отношению к банкам Trojan-Spy.Win32.Banker.cji. Проявляет интерес к пользователям 44 банков.  Самый жадный зловред по отношению к системам электронных денег Trojan-Spy.Win32.Banker.iei. Нападает на клиентов четырех систем электронных денег.  Самый жадный зловред по отношению к пластиковым картам Trojan-Spy.Win32.Banker.ibp. Атакует пользователей сразу пяти платежных систем, что происходит не так уж часто: обычно

Отчеты

Благотворительность как приманка: Armored Likho расширяет арсенал инструментов для кибершпионажа

Эксперты «Лаборатории Касперского» разбирают новую кампанию Armored Likho, маскирующуюся под благотворительность и доставляющую новый Still Toolkit, нацеленный на кражу данных из Telegram и прослушку.

ToddyCat — ваш скрытый почтовый ассистент. Часть 2

Разбираем Umbrij — новый инструмент APT-группы ToddyCat для компрометации корпоративной переписки в сервисе Gmail. Целью атак стал токен авторизации OAuth, при помощи которого злоумышленники получали доступ к сервисам Google.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике