Зловреды для Windows

Отчеты о вредоносном ПО

Киберпаноптикум, апрель 2007

Вашему вниманию предлагается апрельская десятка вредоносных программ из категории «самый-самый». «Самый жадный зловред по отношению к банкам». В первом месяце второго квартала в категории «жадин» обосновался Backdoor.Win32.Delf.zq, который не только проявляет интерес почти к сотне (!) банков, но и интересуется другими финансовыми системами. Анализ кода вредоносной программы указывает на ее российское происхождение. «Самый жадный зловред

Архив новостей

Онлайн-двадцатка, апрель 2007

Позиция Изменение позиции Вредоносная программа Доля, проценты 1. New! Trojan-Proxy.Win32.Dlena.cb 3,23 2. New! Packed.Win32.PolyCrypt.b 2,87 3. New! Trojan-Spy.Win32.ProAgent.21 1,88 4. -1 Email-Worm.Win32.Brontok.q 1,52 5. New! not-a-virus:AdWare.Win32.Virtumonde.if 1,43 6. +5 Trojan.Win32.Agent.qt 1,26 7. New! Trojan-Downloader.Win32.INService.bl 1,17 8. New! Virus.VBS.Small.a 1,17 9. Return Trojan-Clicker.Win32.Small.kj 1,08 10. New! Trojan-Downloader.Win32.Small.dge 1,08 11. New! Packed.Win32.Tibs.r 1,08 12. New! IM-Worm.Win32.Sohanad.t 0,99

Архив новостей

Обзор вирусной активности, апрель 2007

Позиция Изменение позиции Вредоносная программа Вердикт PDM Доля, проценты 1. +4 Email-Worm.Win32.NetSky.t Trojan.generic 14,00 2. New! Email-Worm.Win32.Warezov.ms Invader 12,35 3. -1 Email-Worm.Win32.NetSky.q Trojan.generic 12,15 4. -1 Email-Worm.Win32.Bagle.gt Trojan.generic 10,02 5. New! Trojan-Spy.HTML.Bankfraud.ri N/A (HTML)* 7,73 6. +6 Worm.Win32.Feebs.gen Hidden Data Sending 5,38 7. 0 Net-Worm.Win32.Mytob.c Trojan.generic 4,04 8. -2 Email-Worm.Win32.NetSky.aa Trojan.generic 3,55 9. 0 Email-Worm.Win32.NetSky.b

Отчеты о вредоносном ПО

Киберпаноптикум, март 2007

Представляем вашему вниманию мартовскую коллекцию диковинных, но совсем небезопасных программ, являющихся порождениями воспаленного ума вирусописателей. «Самый жадный зловред по отношению к банкам». По результатам марта эту позицию заняла программа Trojan-PSW.Win32.Agent.km, которая мало того что интересуется 42 банками сразу, так еще пытается перехватывать TAN-коды. Это лишний раз подтверждает тот факт, что данная мера защиты — не

Описание вредоносного ПО

Клавиатурные шпионы. Варианты реализации кейлоггеров в ОС Windows. Часть II

Статья является продолжением предыдущей обзорной статьи, посвященной кейлоггерам, и представляет детальный анализ технических аспектов реализации кейлоггеров.

Архив новостей

Онлайн-двадцатка, март 2007

Позиция Изменение позиции Вредоносная программа Доля, проценты 1. New! Backdoor.Win32.Padodor.gen 11,29 2. +2 not-a-virus:Monitor.Win32.Perflogger.163 1,23 3. +2 Email-Worm.Win32.Brontok.q 1,01 4. +4 not-a-virus:PSWTool.Win32.RAS.a 0,86 5. +4 Trojan-Downloader.Win32.Small.ddp 0,72 6. -3 Email-Worm.Win32.Rays 0,72 7. New! Worm.Win32.AutoIt.d 0,66 8. New! Trojan-Dropper.Win32.Agent.bdy 0,61 9. +4 not-a-virus:Monitor.Win32.Perflogger.ad 0,61 10. New! not-a-virus:AdWare.Win32.Virtumonde.bq 0,51 11. -9 Trojan.Win32.Agent.qt 0,50 12. New! Trojan-Spy.VBS.Marang.a 0,50

Архив новостей

Обзор вирусной активности, март 2007

Позиция Изменение позиции Вредоносная программа Вердикт PDM Доля, проценты 1. New! Trojan-Spy.HTML.Bankfraud.ra n/a* 31,93 2. +2 Email-Worm.Win32.NetSky.q Trojan.generic 13,96 3. -1 Email-Worm.Win32.Bagle.gt Trojan.generic 10,69 4. -4 Email-Worm.Win32.NetSky.t Trojan.generic 8,50 5. New! Email-Worm.Win32.Warezov.jx Trojan.generic 8,23 6. +4 Email-Worm.Win32.NetSky.aa Trojan.generic 3,89 7. 0 Net-Worm.Win32.Mytob.c Trojan.generic 2,32 8. +6 Email-Worm.Win32.Scano.gen Trojan.generic 1,60 9. +7 Email-Worm.Win32.NetSky.b Trojan.generic 1,38 10.

Описание вредоносного ПО

Клавиатурные шпионы. Принципы работы и методы обнаружения. Часть I

Что такое кейлоггер и чем он опасен. Примеры использования кейлоггеров злоумышленниками. Принципы построения кейлоггеров и способы распространения кейлоггеров. Методы защиты от кейлоггеров.

Отчеты о вредоносном ПО

Киберпаноптикум, февраль 2007

Согласно Большой советской энциклопедии, паноптикум — это коллекция разнообразных необычайных, уникальных предметов, диковинных, причудливых живых существ или просто любопытный набор всякой всячины. Мир вредоносных программ полон интересных фактов. Для создания киберколлекции «самых-самых» вредоносных программ (своеобразного киберпаноптикума) мы обозначили 10 позиций, которые будут занимать вредоносные программы, обнаруженные в прошедшем месяце. «Самый жадный зловред по отношению к

Архив новостей

Обзор вирусной активности, февраль 2007

Позиция Изменение позиции Вредоносная программа Вердикт PDM Доля, проценты 1. +3 Email-Worm.Win32.NetSky.t Trojan.generic 15,82 2. -1 Email-Worm.Win32.Bagle.gt Trojan.generic 11,85 3. New! Email-Worm.Win32.Zhelatin.dam Damaged* 8,19 4. -2 Email-Worm.Win32.NetSky.q Trojan.generic 7,92 5. New! Email-Worm.Win32.Zhelatin.o Hidden Install + Registry access 6,83 6. New! Email-Worm.Win32.Warezov.ls Hidden Install (x2) 5,03 7. +2 Net-Worm.Win32.Mytob.c Trojan.generic 3,72 8. New! Email-Worm.Win32.Zhelatin.u Trojan.generic + Invader(x10) 3,58

Архив новостей

Онлайн-двадцатка, февраль 2007

Позиция Изменение позиции Вредоносная программа Доля, проценты 1. Return Email-Worm.Win32.Mydoom.m 1,66 2. New! Trojan.Win32.Agent.qt 1,50 3. Email-Worm.Win32.Rays 1,30 4. +4 not-a-virus:Monitor.Win32.Perflogger.163 1,20 5. +4 Email-Worm.Win32.Brontok.q 1,11 6. +7 Trojan.Win32.Dialer.cj 0,99 7. Return Backdoor.IRC.Zapchast 0,87 8. +3 not-a-virus:PSWTool.Win32.RAS.a 0,84 9. New! Trojan-Downloader.Win32.Small.ddp 0,80 10. New! Trojan-Downloader.Win32.Nurech.at 0,63 11. New! Email-Worm.Win32.Warezov.lk 0,63 12. New! not-a-virus:AdWare.Win32.Virtumonde.ha 0,55 13.

Архив новостей

Онлайн-двадцатка, январь 2007

Позиция Изменение позиции Вредоносная программа Доля, проценты 1. New! Trojan.Win32.Diamin.fc 3,15 2. New! Trojan-Downloader.Win32.Small.edb 2,45 3. +2 Email-Worm.Win32.Rays 1,64 4. +9 Trojan-Downloader.Win32.Small.dam 1,61 5. New! Trojan.Win32.Diamin.bl 1,38 6. New! Trojan.Win32.Dialer.la 1,37 7. New! Trojan-Clicker.Win32.Agent.ir 1,35 8. Return not-a-virus:Monitor.Win32.Perflogger.163 1,30 9. Email-Worm.Win32.Brontok.q 1,24 10. New! Backdoor.Win32.Bifrose.acs 1,23 11. +8 not-a-virus:PSWTool.Win32.RAS.a 1,16 12. New! Trojan.Win32.Diamin.am 1,15 13.

Архив новостей

Обзор вирусной активности, январь 2007

Позиция Изменение позиции Вредоносная программа Вердикт PDM* Доля, проценты 1. +5 Email-Worm.Win32.Bagle.gt Trojan.generic 28,05 2. +3 Email-Worm.Win32.NetSky.q Trojan.generic 24,01 3. +5 Email-Worm.Win32.NetSky.aa Trojan.generic 14,63 4. Email-Worm.Win32.NetSky.t Trojan.generic 4,75 5. Return Email-Worm.Win32.Bagle.gen Trojan.generic + Registry access 4,30 6. New! Trojan-Downloader.Win32.Small.dam Trojan.generic + Invader 3,07 7. +5 Email-Worm.Win32.NetSky.b Trojan.generic 2,56 8. New! Trojan-Downloader.Win32.Small.ciw Trojan.generic + Invader 2,23 9. -2 Net-Worm.Win32.Mytob.c

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.