Зловреды для Windows

Архив новостей

Обзор вирусной активности, февраль 2005

«Лаборатория Касперского» предлагает вашему вниманию обзор вирусной активности за февраль 2005 года. Позиция Изменение позиции Вредоносная программа Доля, проценты 1. +2 Email-Worm.Win32.Zafi.b 21,71 2. +1 Email-Worm.Win32.NetSky.q 18,30 3. -2 Email-Worm.Win32.Zafi.d 13,31 4. +4 Email-Worm.Win32.Bagle.ay 7,03 5. 0 Email-Worm.Win32.NetSky.b 6,94 6. Return Email-Worm.Win32.Bagle.at 4,68 7. -1 Email-Worm.Win32.NetSky.aa 3,29 8. +1 Email-Worm.Win32.Mydoom.m 2,67 9. New! Email-Worm.Win32.Bagle.ba 2,45

Описание вредоносного ПО

Масовое появление новых версий червя Bagle

Начало весны вирусописатели отметили «выпуском» в течение всего нескольких часов пяти новых модификаций почтового червя Bagle. Все они уже добавлены в ежечасные антивирусные обновления как Email-Worm.Win32.Bagle.bb-bf. Описание новых червей будет доступно позднее. Модификация червя Bagle.bb, скорее всего, была разослана по спам-рассылке.

Архив новостей

Тенденции развития вредоносных программ, январь 2005

Наиболее интересные события, произошедшие в мире вирусов в январе, представляют собой результаты освоения вирусописателями новых платформ и технологий. В начале месяца бразильский вирусописатель Marcos Velasco выпустил первый заражающий файлы вирус для смартфонов под управлением операционной системы Symbian. При близком рассмотрении оказалось, что вирус также содержит функцию распространения посредством Bluetooth подобно известному червю Worm.SymbOS.Cabir. Вредоносная программа

Описание вредоносного ПО

Троянские программы заражают файлы

В последнее время все чаще стали появляться троянские программы, использующие вирусные технологии, чтобы укорениться в системе. За прошедшую неделю нами было обнаружено огромное число модификаций Virus.Win32.Bube.

Описание вредоносного ПО

Вредоносная программа распространяется по серверам MySQL

Мы получили новую модификацию IRC-трояна Backdoor.Win32.Wootbot. Файл бэкдора обнаруживается общей процедурой детектирования для семейства Wootbot (Backdoor.Win32.Wootbot.gen), но содержит в себе новую функцию — функцию проникновения на машины с установленным сервером MySQL. Программа при запуске подсоединяется к одному из нескольких предопределенных IRC-серверов, где ждет команд от автора. Получив команду распространяться — сканирует указанный диапазон IP-адресов, и,

Публикации

Наводнение модификаций почтового червя Bagle

За последние двое суток было зарегестрировано появление семи (!) новых вариантов почтового червя Bagle. Все они были добавлены в антивирусные базы под именами Bagle.ax — Bagle.ba (начиная с варианта «ba» все новые появляющиеся варианты подпадают под этот детекшен). Все эти модификации, по сути, являются одним и тем же файлом, но запакованы с незначительными изменениями. Полное

Описание вредоносного ПО

Trojan-Downloader в видео-файлах

В данный момент в P2P-сетях получили распространение несколько WMV-файлов (разновидность видео-файлов), которые по своей сути могут быть классифицированы как Trojan-Downloader’ы в силу того, что они пытаются получить из интернета программы рекламного или вредоносного характера, но сами таковыми не являются. Попытка получения файлов с удаленных сайтов происходит лишь после открытия WMV-файлов пользователем. Данные файлы детектируются антивирусными

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.