• XSS.stack #1 – первый литературный журнал от юзеров форума

Обзор вирусной активности

E.N.G.Land

(L3) cache
Пользователь
Регистрация
16.10.2008
Сообщения
219
Реакции
3
Рейтинг вредоносных программ за январь 2009.

10 место: Trojan-Downloader.WMA.GetCodec.r
Вид: Троянская программа.
Описание: Распространяется через *.mp3 и *.wma файлы (больше информации не нашлось)
Если вы получили уведомление от антивируса или программ-антишпионов, то следуйте инструкция по устранению этой угрозы.

9 место: Trojan.Win32.Obfuscated.gen
Вид: Троянская программа.
Описание: интересуется четырьмя системами электронных денег и тремя системами пластиковых карт. Признан самым "жадным" трояном.

8 место: Virus.Win32.Alman.b
Вид: Вирус.
Описание: Вирус, заражающий *.exe файлы. Является приложением Windows (PE EXE-файл).
Я вляется модификацией Virus.Win32.Alman.a

7 место: Packed.Win32.Black.a
Вид: Троянская программа.
Описание: определяет файлы, упакованные с помощью украденной(не лицензионной) версии Themida software protection program и заражает их. Упакованные программы с помощью взломанной версии этой программы могут быть использованы для сокрытия вредоносного ПО. Определение файла, который был упакован с помощью crack-нутой версией Themida является мерой предосторожности против вредоносной программы.

6 место: Trojan-Downloader.WMA.GetCodec.c
Вид: Троянская программа.
Описание: является модификацией Trojan-Downloader.WMA.GetCodec.r описанном выше.

5 место: Trojan.Win32.Autoit.ci
Вид: Троянская программа.
Описание: Нет собственной процедуры распространения. Размер файла: ~ 617,000 байт.

4 место: Trojan-Downloader.Win32.VB.eql
Вид: Троянская программа.
Описание: также распространяется через autorun.inf размер около 154 байта. 50% антивирусов его палят, а подробностей рассказывать не хотят... )))

И так... призёры... :vampire:

3 место: Worm.Win32.AutoRun.dui

2 место: Packed.Win32.Krap.b

1 место: Virus.Win32.Sality.aa
 
а любимого конфикера, который по разным подсчетам залез на пару лямов машин нет =\
UPD: а вижу, приз зрительских симпатий :D
 
Рейтинг вредоносных программ за февраль 2009.

10 место: Virus.Win32.Alman.b
Вид: Вирус.

9 место: Packed.Win32.Klone.bj
Вид: Троянская программа.

8 место: Trojan-Downloader.Win32.VB.eql
Вид: Троянская программа.

7 место: Packed.Win32.Krap.g
Вид: Троянская программа.

6 место: Worm.Win32.AutoRun.dui
Вид: Вирус.

5 место: Trojan.Win32.Autoit.cii
Вид: Троянская программа.

4 место: Packed.Win32.Black.a
Вид: Троянская программа.

:vampire: Призёры:

3 место: Packed.Win32.Krap.b

2 место: Net-Worm.Win32.Kido.ih

1 место: Virus.Win32.Sality.aa
 
На сцене три интересных новичка:
Packed.Win32.Krap.g
Packed.Win32.Klone.bj
Packed.Win32.Tdss.c
-примечателен тем, что функционал исходных незашифрованных программ - произвольный: это может быть как троянец, так и червь, или руткит.

каждый из которых является соответственно детектированием:
* одной из версий упаковщика троянцев очень популярного семейства Magania - похитителей паролей к онлайн-играм;
* определенного типа обфускации AutoIt-скриптов, причем функционал исходных скриптов ограничивается только рамками самого скриптового языка;
* целого класса программ, зашифрованных с помощью нового вредоносного упаковщика TDSS;

А также новая версия сложного полиморфного вируса Virut – Virus.Win32.Virut.ce
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх