Зловреды для Windows

Архив новостей

Онлайн-двадцатка, март 2006

Позиция Изменение позиции Вредоносная программа Доля, проценты 1. New! Trojan-PSW.Win32.LdPinch.air 23,17 2. New! Trojan-Downloader.Win32.Delf.ajd 10,71 3. 0 Trojan-Spy.Win32.Banker.ark 2,30 4. New! Trojan-Downloader.Win32.Small.ckj 2,26 5. New! Trojan-Downloader.Win32.Small.axy 0,93 6. -4 Trojan-Spy.Win32.Banker.anv 0,92 7. -3 Trojan-Spy.Win32.Bancos.ha 0,88 8. -1 Email-Worm.Win32.Wukill 0,79 9. New! not-a-virus:Porn-Dialer.Win32.PluginAccess.gen 0,76 10. New! Trojan-Downloader.Win32.Zlob.in 0,55 11. -1 not-a-virus:PSWTool.Win32.RAS.a 0,49 12. +8 Virus.Win32.Parite.b 0,44

Архив новостей

Онлайн-двадцатка, февраль 2006

Позиция Изменение позиции Вредоносная программа Доля, проценты 1. New! Email-Worm.Win32.Bagle.fj 4,76 2. +7 Trojan-Spy.Win32.Banker.anv 2,20 3. New! Trojan-Spy.Win32.Banker.ark 2,04 4. +2 Trojan-Spy.Win32.Bancos.ha 1,56 5. -4 Worm.Win32.Feebs.gen 1,44 6. -2 Trojan-Spy.Win32.Banker.ahy 1,06 7. +3 Email-Worm.Win32.Wukill 0,92 8. New! Trojan-Downloader.Win32.VB.vz 0,90 9. New! Trojan-Downloader.Win32.Adload.t 0,89 10. +9 not-a-virus:PSWTool.Win32.RAS.a 0,77 11. New! Backdoor.Win32.ControlTotal.ag 0,67 12. New! not-a-virus:Monitor.Win32.Perflogger.az 0,67

Публикации

32 страшных байта в теле Nyxem.e

Третьего числа каждого месяца ровно через полчаса после запуска зараженной машины Nyxem.e пользуется этим блоком, чтобы полностью уничтожить на ваших жестких дисках содержимое файлов с расширениями DOC, XLS, MDB, MDE, PPT, PPS, ZIP, RAR, PDF, PSD и DMP.

Публикации

IM-Bot?

Недавно я наткнулся на интересный IRCBot, детектируемый Антивирусом Касперского как Backdoor.Win32.IRCBot.lo. Под более пристальным взглядом обнаружилось, что это довольно сложный бот, обладающий массой всевозможных функций.

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.