Отправляет email-рассылки с помощью сервиса Sendsay

Zillya! Антивирус

  Все выпуски  

Антивирусная лаборатория Zillya! составила итоговый обзор вирусной активности за апрель 2011 года.


        Антивирусная лаборатория Zillya! составила итоговый обзор вирусной активности за апрель 2011 года. Напоминаем, что анализ активности проводится на базе анонимной информации об обнаруженных вредоносных программах, получаемой от пользователей наших антивирусных продуктов.

        Десятка наиболее популярных вредоносных программ, которые были обнаружены антивирусными продуктами Zillya! в апреле, выглядит следующим образом:

 №  Наименование  % инцидентов
 1  Virus.Sality.Win32.15 1.14%
 2  Virus.Sality.Win32.17 0.53%
 3  Virus.Sality.Win32.1 0.46%
 4  Virus.Xorala.Win32.10 0.46%
 5  Virus.Induc.Win32.1 0.44%
 6  Backdoor.Mazben.Win32.33 0.40%
 7  Dropper.Inor.VBS.3 0.36%
 8  Dropper.Agent.Win32.62146 0.29%
 9  Trojan.Swisyn.Win32.12659  0.29%
 10  Trojan.Vilsel.Win32.16054  0.29%

       Сразу бросается в глаза то, что первые 5 наименований - это файловые вирусы (причём первые 3 позиции занимают различные модификации распространённого вируса Sality).

       Важная особенность, на которую обратила внимание наша лаборатория: файловые вирусы зачастую распространяются вместе с другими вредоносными программами, как правило - червями. Происходит это от того, что чаще всего вирусы и черви плодятся у тех пользователей, которые не заботятся о чистоте своих ПК. Таким образом, их компьютеры часто оказываются заражены одновременно несколькими червями, троянскими программами и вирусами. Причём файловые вирусы заражают как чистые программы на компьютере, так и червей. Бывают ситуации, когда файлы заражены сразу несколькими вирусами (сначала одним вирусом, а поверху другим).

      Таким образом, на многих FLASH дисках наших пользователей были обнаружены файлы червей (чаще всего семейства Worm.Palevo.Win32), которые поверху были заражены одним или двумя файловыми вирусами. Естественно, в результате запуска такого файла на чистом компьютере, он заражается не одним червём, а целым букетом нечисти.

      Ситуация усугубляется ещё и тем, что заражая файл червя, вирус несколько модифицирует его тело (в антивирусной практике при лечении сложных полиморфных вирусов, при удалении тела вируса из файла, как правило не удаётся вернуть файл в точно изначальное состояние).

 Читать дальше ...

 


 


В избранное