Количество вредоносных программ в Интернете увеличилось в июле в 3 раза

...абсолютный лидер среди вирусов - Zafi.B

Zafi.B еще больше упрочил свое положение в рейтинге, что вывело его на 2-е место, среди всех лидеров 2004 года. Он уступил только абсолютному чемпиону - Mydoom.A, которому удавалось набирать почти 80 проц от общего числа разосланных по электронной почте вирусов.

Специалисты лаборатории считают, что Zafi.b, по сложности кода и по уровню методов социальной инженерии, совершенно средний и малоинтересный червь. Тем не мене, он смог обойти гораздо более "технологичные" вирусы, и это является одним из парадоксов текущей ситуации на вирусном фронте. Метод составления текста спамового письма с использованием текста на языке страны получателя письма довольно оригинален, но это практически единственная заметная его черта.

Новичков в рейтинге июля "Лаборатории Касперского" немного - это, в первую очередь, Bagle.gen -семейство червей Bagle, размножающихся в виде файлов-архивов, защищенных паролем. Одновременно, после длительного перерыва, появилось и несколько новых вариантов червей данного семейства. Сначала Bagle.AA распространялся вместе с исходными кодам своих ранних вариантов, а затем кто-то запустил в глобальную сеть /вполне возможно, что уже не первоначальный автор/ еще несколько новых "изделий" - Bagle.AI и Bagle.AH. Пока их показатели довольно скромны, но не исключено что в будущем мы еще встретимся с различными "ремейками" этой опасной вредоносной программы. Еще более опасным представляется то, что технология рассылки себя в запароленных архивах, пароль к которым указывается в приложенной к письму картинке /bmp или jpg/ стала доступной широким массам вирусописателей.

Стоит отметить довольно странное присутствие в рейтинге не обычного почтового червя, а представителя семейства Backdoor /программа-шпион/, которые уже давно не встречались в почтовом трафике. Backdoor.Rbot.gen - это семейство /несколько десятков/ однотипных программ, класса worm-backdoor, проникающих на компьютер через различные уязвимости в ОС Windows и предоставляя злоумышленнику полный контроль над пораженной системой. Rbot обладает свойством рассылки своих копий по электронной почте /по команде/ и, скорее всего, именно этим и объясняется его наличие в рейтинге.

Прочие вредоносные программы составили незначительное число от общего вирусного трафика в интернете - всего 5,07 проц.

Итого, в рейтинге "интернет-вредителей" июля появились 3 новых вредоносных программы: I-Worm.Bagle.AI, Bagle.AH, Bagle.gen.

Повысили свой рейтинг: NetSky.T, NetSky.O, NetSky.M

Понизили свои показатели: NetSky.D, LovGate.W, Mydoom.G, NetSky.R, Mydoom.E, Swen

Не изменился показатель: Zafi.B, NetSky.AA, NetSky.B, NetSky.Q, Bagle.Z, NetSky.Y

Вернулся в рейтинг Sobig.F.

Начать дискуссию