Отчеты о вредоносном ПО

Вирусная двадцатка (февраль 2002)

Место Вирус Процентное соотношение*
1 I-Worm.Klez 61,5%
2 I-Worm.BadtransII 28,5%
3 I-Worm.Sircam 1,5%
4 I-Worm.Hybris 1,4%
5 I-Worm.Aliz 1,2%
6 I-Worm.Magistr 0,7%
7 CodeRed 0,6%
8 Macro.Word97.Thus 0,4%
9 I-Worm.Petik 0,4%
10 Backdoor.Death 0,3%
11 I-Worm.Nimda 0,2%
12 I-Worm.Anset 0,1%
13 I-Worm.Myparty 0,1%
14 I-Worm.GOPworm 0,1%
15 Trojan.PSW.Phreaker 0,1%
16 Trojan.PSW.Hooker 0,1%
17 Win32.FunLove 0,1%
18 Win32.HLLW.Bezilom 0,1%
19 JS.Trojan.Seeker 0,1%
20 Macro.Word97.TheSecond 0,1%

* доля от общего количества зарегистрированных инцидентов

С вирусной двадцаткой за январь 2002 г. можно ознакомиться здесь…

Вирусная двадцатка (февраль 2002)

Ваш e-mail не будет опубликован.

 

Отчеты

Таргетированная атака на промышленные предприятия и государственные учреждения

Эксперты Kaspersky ICS CERT выявили волну атак на предприятия и государственные учреждения нескольких стран Восточной Европы и Афганистана. В ходе исследования выявлено вредоносное ПО, ранее использованное в атаках, которые другие исследователи отнесли к APT TA428.

ToddyCat: неизвестная APT-группа, нацеленная на организации Европы и Азии

ToddyCat является относительно новой APT-группой, ответственной за серии атак на высокостатусные организации Европы и Азии. Два ключевых отличительных признака этой группы — ранее неизвестные инструменты, которые мы назвали «бэкдор Samurai» и «троянец Ninja».

Lazarus распространяет протрояненный DeFi-кошелек

Недавно мы обнаружили протрояненное DeFi-приложение, которое имплантирует в систему полнофункциональный бэкдор. Проанализировав этот бэкдора, мы обнаружили многочисленные совпадения с другими инструментами группы Lazarus.

MoonBounce: скрытая угроза в UEFI

В конце 2021 года мы обнаружили прошивку UEFI, в которую был внедрен вредоносный код, названный нами MoonBounce. В данном отчете мы подробно опишем принцип действия импланта MoonBounce и его связь с APT41.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике