Эпидемия Win32.HLLM.Bugbear пошла на спад

13 октября 2002
[12.10.2002]
Служба мониторинга вирусной активности ЗАО "ДиалогНаука" отмечает, что прошедшая неделя характеризовалась спадом активности нового эпидемического червя Win32.HLLM.Bugbear. Напомним, что эпидемия этого почтового червя массовой рассылки началась 1 октября, и в первые три дня червь распространялся так стремительно, что обогнал по масштабам своего присутствия в Интернете главного эпидемического червя этого года - Win32.HLLM.Klez.4,- выйдя на первое место среди других вирусов в почтовом трафике российского Интернета.

Однако довольно скоро - уже с начала следующей недели - превосходство Win32.HLLM.Bugbear начало сокращаться. Если в начале недели - до 8 октября - его превосходство не вызывало сомнений, то начиная с 9 октября Klez.4 вернул себе первое место в статистике, а удельный вес Bugbear в зараженном почтовом трафике сократился с 56-60% до 20%. Правда, следует отметить, что в статистике зараженных файлов, с которыми обращаются в ЗАО "ДиалогНаука" пользователи, Win32.HLLM.Bugbear пока еще остается неоспоримым лидером.

Однако статистика зараженности вирусного почтового трафика сама по себе или сравнение числа предоставляемых пользователями зараженных файлов могут не отражать сути происходящих процессов. Действительно, за несколько месяцев эпидемии Klez.4 практически все пользователи, мало-мальски озабоченные вопросами собственной безопасности, приняли меры по борьбе с этим червем. Поэтому если сейчас Win32.HLLM.Klez.4 и присутствует в столь больших объемах в сети Интернет, то только благодаря тем, для кого компьютерные вирусы - неотъемлемая часть операционной системы, и кто поэтому просто не считает нужным с ними бороться. Что касается Win32.HLLM.Bugbear, то он поразил в самом начале своего массового распространения большое число пользователей, просто не успевших обновить свои вирусные базы. Кроме того, способность этого червя останавливать работающие на компьютере средства безопасности - антивирусные программы и межсетевые экраны - во многом способствовала снижению эффективности противодействия его распространению. Но "вредный характер" Win32.HLLM.Bugbear, особенно его пристрастие распечатывать разный мусор на сетевых принтерах, привели к тому, что он был довольно быстро удален с большинства компьютеров, хозяева которых пекутся о своей безопасности и репутации. Поэтому быстрый спад в распространении червя вполне закономерен.

Однако следует обратить внимание и на потенциальную вероятность новой волны поражения Win32.HLLM.Bugbear большого числа компьютеров - ведь сбрасываемая на локальный диск зараженного компьютера программа-"черный ход" может принести еще немало неприятностей в будущем. В этой связи ЗАО "ДиалогНаука" еще раз призывает всех пользователей проверить свои компьютеры с помощью антивирусного сканера Doctor Web!

8
;