Заголовок: Итоги вирусной активности за первую половину 2003 года
Компания: "Panda Software Russia"
ПОЯВИЛСЯ НОВЫЙ ВИД УГРОЗЫ – ГИБРИД ЧЕРВЯ И ТРОЯНА
Екатеринбург, 17.07.2003 - Первое полугодие 2003 года можно охарактеризовать
как переходный период: наблюдаемый нами процесс эволюции компьютерных вирусов
показывает направление их дальнейшего развития
Первое важное событие этого полугодия – появление вируса SQL Slammer. Он представляет
собой новое поколение вредоносных кодов, распространяющихся непосредственно в
сети Интернет и использующих дыры в программном обеспечении (в данном случае
в SQL серверах). Следует признать, что SQL Slammer изрядно потрепал нервы пользователям
из-за большого количества пораженных им серверов.
Список вирусов, наиболее часто обнаруживаемых бесплатным онлайновым антивирусом
Panda ActiveScan, в течение первых пяти месяцев возглавлял почтовый червь Klez.I.
Однако в начале июня на сцене появился червь/троян Bugbear.B, который выбил из
седла Klez.I. и занял место лидера.
Эпидемия Bugbear.B позволяет говорить о другой тенденции: хотя в центре внимания
по-прежнему остаются почтовые черви, использующие методы социального инжиниринга
и дыры в программном обеспечении, значительную долю в общем числе заражений теперь
составляют вирусы нового типа – гибриды червя и трояна.
Вирусы нового типа, как следует из названия, объединяют в себе характеристики
обоих типов вредоносных кодов, благодаря чему становятся вдвойне опаснее каждой
из названных групп по отдельности. В частности, от троянов им досталась способность
открывать доступ к компьютеру пользователя или воровать конфиденциальную информацию,
например, базы данных клиентов, номера банковских счетов, кредитных карточек
и т.д.
Подобная вирусная активность, указывает на необходимость пересмотра требований
к технологиям антивирусной защиты. В современных условиях простой установки антивирусной
программы с функциями обнаружения вредоносных кодов явно не достаточно. Вредоносные
коды должны перехватываться до момента их попадания на компьютер пользователя
посредством защиты портов обмена данными. Эта сложная задача решается с помощью
межсетевого экрана, способного обнаружить и устранить любую подозрительную активность
еще на подступе к компьютеру пользователя.
Многие разработчики антивирусных программ уже включают межсетевые экраны в свои
продукты. Например, Panda Antivirus Platinum 7.0 объединяет персональный межсетевой
экран и антивирусные технологии, благодаря чему он способен противостоять любым
вредоносным кодам, включая гибриды червей и троянов.
О компании Panda Software
Panda Software (http://www.viruslab.ru) - европейский лидер индустрии информационной
безопасности. Компания разрабатывает антивирусное программное обеспечение для
всех типов потребителей: корпоративных клиентов, мелких и средних компаний, а
также домашних пользователей. Качество продуктов Panda Software подтверждено
всеми основными организациями в сфере компьютерной безопасности, включая ICSA
Labs и Checkmark.
Контактная информация:
------------------------------
Контактное лицо: Галина Подовжняя
менеджер по рекламе и связям с общественностью
E-mail: activescan@viruslab.ru
Телефон: +7 3432 78 31 27