|
20.01.2009 12:53 |
| |
В 2008 году ежедневно создавалось 22000 новых вредителей |
 |
Только за первые восемь месяцев 2008 года лаборатория PandaLabs получила больше вредоносного ПО, чем за предыдущие 17 лет вместе взятые. Больше всего заражений было произведено с помощью троянов. И вновь отличились русские…
В 2008 году PandaLabs, лаборатория компании Panda Security по исследованию вредоносных кодов, ежедневно выявляла в среднем 35000 экземпляров вредоносных программ, 22000 из которых оказывались новыми инфекциями. К концу года общее количество вредоносных угроз, обнаруженных испанским производителем, превысило 15 миллионов. Такой результат превысил первоначальные ожидания на 5 миллионов. В результате этого за первые восемь месяцев 2008 года PandaLabs обнаружила больше вредоносного ПО, чем за предыдущие 17 лет вместе взятые.
99% новых угроз были автоматически выявлены с помощью технологии коллективного разума от Panda Security, которая производит анализ и обнаружение в облаке. Абсолютное большинство новых вредоносных кодов (67,7%) было классифицировано как Трояны, предназначение которых заключается в краже конфиденциальной информации, например, номеров банковских счетов, паролей и др. В 70,1% всех обнаружений виновниками инфекции являлись трояны, за ними идут рекламные программы с 19,9% и черви с 4,22%. В совокупности эти три вида составили большинство вредоносных программ, насчитывающее 94%.
Относительно угроз, вызвавших наибольшее количество заражений в 2008 году, в годовом отчете PandaLabs особо выделены фальшивые антивирусные программы. Фальшивые антивирусные программы – это особый вид рекламного ПО, который убеждает пользователя в том, что он заражен различными опасными кодами и предлагает приобрести решение для того, чтобы якобы удалить эти инфекции. Такие программы стоят около $70 и ежемесячно по оценкам PandaLabs приносят своим создателям 13,65 миллионов долларов США.
В 2008 году трояны были одной из наиболее распространенных угроз. Главная их цель – кража банковских данных жертвы с целью доступа к её банковскому счету. Обычно трояны тайком запускаются в памяти компьютера и активируются только тогда, когда жертвы заходят на веб-сайт определенного банка.
Из обнаруженных лабораторией PandaLabs активных банковских троянов большинство принадлежат к трем семействам:
1) Бразильские банковские трояны (Banbra, Bancos). Предназначены главным образом для кражи паролей к бразильским и португальским банкам, хотя иногда под удар попадают и испанские банки. Полученную информацию они передают по FTP или электронной почте.
2) Русские банковские трояны 1.0 (Cimuz, Goldun). Эти трояны в последнее время встречаются все реже, поскольку отсутствие новых функций облегчает их обнаружение. Тем не менее, в обращении до сих пор находятся многие подобные варианты.
3) Русские банковские трояны 2.0 (Sinowal, Torpig, Bankolimb). Были созданы в качестве наследников своих предшественников, варианты данного семейства постоянно изменяются и обновляются, что затрудняет их обнаружение. Все они имеют общую черту: список целевых банков и организаций содержится в конфигурационном файле, который либо распространяется вместе с трояном, либо пересылается с сервера, контролируемого кибер-преступниками, поэтому для добавления нового целевого банка не требуется вносить изменения в сам троян.
По итогам 2008 года компания Panda Security опубликовала годовой отчет, в котором собрана информация о текущей ситуации со спамом, о наиболее важных уязвимостях и тенденциях развития вредоносного ПО в 2009 году. Годовой отчет PandaLabs 2008 можно загрузить здесь.
|
 |
|