Десять наиболее распространенных вирусов и мистификаций в январе 2006 по данным компании Sophos

03 февраля 2006

Вирусы десятки, в основном, связаны с финансово мотивированными атаками хакеров

Sophos, всемирно известная компания, работающая в сфере защиты корпоративного сектора от вирусов, шпионских программ и спама, обнародовала список десяти вирусов и мистификаций, создавших больше всего проблем компаниям в январе 2006 г.

В докладе, подготовленном на основании сведений, полученных из глобальной сети станций слежения Sophos, отмечается, что в январе было выявлено 2312 новых вирусов, что превышает декабрьские показатели более чем на одну треть. Лидирующую позицию в списке опасных вирусов в декабре 2005 занимал Sober-Z, который, несмотря на то, что после 6 января его распространение остановилось (свидетельство окончания его монополии), он и в этом месяце является одним из самых опасных. Снижение активности этого вируса в начале месяца привело к перестановкам в таблице, в том числе, с десятке появился новый червь Камасутра (Nyxem-D) и повторно вошли два распространенных ранее червя.

Январская десятка наиболее распространенных вирусов выглядит следующим образом:

позиция прошлый месяц вирус процент сообщений
1 1 W32/Sober-Z
  44.9%
2 3 W32/Netsky-P
  8.7%
3 2 W32/Zafi-B
  5.7%
4 новый W32/Nyxem-D
  3.6%
5 6 W32/Mytob-BE
  3.1%
6 5 W32/Mytob-FO
  2.7%
7 повторно W32/Netsky-D
  1.7%
8 4 W32/Mytob-EX
  1.6%
9 повторно W32/Mytob-C
  1.5%
10 повторно W32/Mytob-AS
  1.3%
другие    
  26.6%

Вирус Sober-Z, который рассылает себя в виде вложений электронных писем и пытается отключить защитное ПО, установленное на ПК пользователя, больше не вызывает опасений, но факт остается фактом – несмотря на прекращение его распространения по сети в первую неделю января, 45% всех сообщений, поступивших в Sophos в январе, были связаны с этим вирусом, что свидетельствуют о его мощном потенциале для атак.

Nyxem-D (червь Камасутра), который впервые был отмечен 18 января, занимает четвертую позицию в списке этого месяца. Червь использует большое количество маскировок для того, чтобы проникнуть и заблокировать защитное ПО. Nyxem-D запрограммирован на уничтожение файлов в пятницу 3 февраля.

"Во многом Камасутра – это возврат к тому времени, когда сексуальные темы электронных сообщений и названия приложений очень часто использовались как приманка для того, чтобы пользователи открывали инфицированные файлы", - говорит Кароль Терио (Сarole Theriault), старший консультант по безопасности компании Sophos. - "Плохие новости для тех, в чьи компьютеры уже проник червь – существует большой риск того, что 3 февраля ваши данные будут потеряны из-за разрушительного действия этого вредоносного кода. Однако, потеря данных это все-таки «семечки» по сравнению с тем, какие последствия имеют потайные действия и уловки, применяемые современными киберпреступниками, помешанными на деньгах".

По мнению Терио, - "рост заражений червем Камасутра говорит о необходимость обучения сотрудников методам безопасной работы с почтой и в глобальной сети. Всегда существует риск - независимо от того, открываете ли вы шутливые файлы, сообщения с порнографическим подтекстом или скринсейверы".

Вирус Netsky-P упорно продолжает оставаться в списке, поднявшись в этом месяце с пятой на вторую позицию.

"Некоторые из этих червей известны уже в течение нескольких лет и должны действовать как будильник для компаний и пользователей, которые не обзавелись надлежащей защитой – эти черви легко распознаются в случае, когда используется объединенное решение, а их распространение можно было бы остановить при условии, что пользователи постоянно обновляют вирусные базы своих антивирусов", - продолжает Терио.

Исследования компании Sophos показали, что в мировой почте 1,4% или каждое из 70 электронных сообщений являются вирусами. В настоящее время компания идентифицировала и создала защиту от 118060 вирусов, только за последний месяц в список было добавлено 2312 вирусов. Изрядная доля новых вирусов – это программы типа “троянский конь“, которые являются оптимальными для финансовых хакеров, которые всячески пытаются скрыть коды, при этом их действия направлены против конкретных жертв.

Для снижения уровня вирусной опасности Sophos рекомендует компаниям использовать на своих шлюзах электронной почты политики, блокирующие поступление нежелательных исполняемых вложений. Компаниям также необходимо использовать обновленное антивирусное программное обеспечение, брандмауэры и самые последние исправления систем защиты системного ПО.

Первая десятка мистификаций по результатам сообщений в компанию Sophos в январе 2006 выглядит так:

позиция мистификация процент сообщений
1 Сообщения электронной почты
  15.2%
2 Виртуальные открытки
  11.8%
3 Bonsai kitten
  11.7%
4 Meninas da Playboy
  6.5%
5 Budweiser frogs screensaver
  4.4%
6 Подарочный сертификат Applebees (Applebees Gift Certificate)
  2.7%
7 Bill Gates fortune
  2.6%
8 В мобильных телефонах
  2.3%
9 WTC
  2.2%
10 MSN прекращает работу
  2.0%
другие  
  38.6%

“Новое в таблице цепочечное письмо, рассылаемое по нескольким адресам одновременно, предупреждает получателя, что приложение Microsoft Network (MSN) будет закрыто, если электронное послание не будет передано на электронные адреса его членов семьи, друзей и коллег", - сообщила Терио. - "Как всегда, подобные цепочечные письма лучше всего удалять, так как они захламляют сеть".

Компания Sophos предоставляет бесплатную, постоянно обновляющуюся систему RSS подачи новостей, где пользователи интернета всегда смогут найти информацию по самым последним вирусам и мистификациям.

Диаграммы десятков самых распространенных вирусов – за месяцы, полугодия, годы – можно найти здесь.

Более подробная информация о последних тенденциях по вирусам, шпионскому ПО и спаму есть в отчете компании Sophos по управлению угрозами в 2005 году "Sophos Security Threat Management Report 2005":

Получить отчет Sophos по управлению угрозами в 2005 году "Sophos Security Threat Management Report 2005"

О компании Sophos

Компания является мировым лидером по разработке комплексных решений для противодействия угрозам безопасности. Sophos разрабатывает защиту от вирусов, шпионских программ, спама и нарушений политик безопасности для корпоративного сектора, образовательных и правительственных учреждений. Надежные и простые в эксплуатации продукты Sophos применяют для своей защиты более 35 миллионов пользователей более чем в 150 странах. Имея за плечами 20-летний опыт работы и глобальную сеть аналитических центров, компания Sophos быстро реагирует на возникающие угрозы – независимо от уровня их сложности – и заслужила всеобщее одобрение в отрасли за высочайший уровень удовлетворения потребностей клиентов.

Источник: www.sophos.com

Решения на основе продуктов Sophos

Белая книга компании Sophos "Все антивирусы отличаются друг от друга, начиная с момента их создания"

220
;