Обзор вирусной активности в марте 2014 года
2 апреля 2014 года
Вирусная обстановка
Согласно данным, собранным в марте 2014 года с использованием лечащей утилиты Dr.Web CureIt!, наиболее частым «гостем» на компьютерах пользователей, как и в предыдущем месяце, стал установщик рекламных и сомнительных приложений
Название | Кол-во | % |
---|---|---|
68640 | 6.50 | |
21415 | 2.03 | |
18405 | 1.74 | |
16450 | 1.56 | |
16395 | 1.55 | |
15076 | 1.43 | |
14257 | 1.35 | |
12510 | 1.18 | |
11664 | 1.10 | |
8646 | 0.82 | |
8318 | 0.79 | |
8289 | 0.79 | |
8036 | 0.76 | |
7912 | 0.75 | |
7814 | 0.74 | |
7802 | 0.74 | |
7248 | 0.69 | |
6924 | 0.66 | |
6889 | 0.65 | |
6237 | 0.59 |
Ботнеты
Продолжается постепенный рост бот-сети, состоящей из работающих под управлением Microsoft Windows персональных компьютеров, инфицированных файловым вирусом
Узкоспециализированный ботнет BackDoor.Dande, с помощью которого злоумышленники похищают информацию о закупке медикаментов на компьютерах аптек и фармацевтических компаний, в марте сократился еще на 5,5% — к концу месяца его численность составила 968 зараженных машин.
В то же время количество инфицированных троянцем
Другие угрозы марта
В начале месяца специалисты компании «Доктор Веб» сообщили об обнаружении вредоносной программы
Заразив операционную систему банкомата,
- сохранить лог-файлы на чип карты, расшифровать PIN-коды;
- удалить троянскую библиотеку, файлы журналов, «вылечить» файл-носитель, перезагрузить систему (злоумышленники дважды отдают команду инфицированному банкомату, второй раз – не позднее 10 секунд после первого);
- вывести на дисплей банкомата окно со сводной статистикой: количество выполненных транзакций, уникальных карт, перехваченных ключей и т. д.;
- уничтожить все файлы журналов;
- перезагрузить систему;
- обновить файл троянца, считав исполняемый файл с чипа карты.
Более подробную информацию о
Также в марте сотрудниками вирусной лаборатории «Доктор Веб» был проанализирован троянец
В настоящее время злоумышленники используют эту троянскую программу для распространения файлового вируса
Мобильные угрозы
Для владельцев Android-устройств первый весенний месяц текущего года оказался весьма неспокойным. Так, в начале марта киберпреступники организовали коммерческое распространение нового троянца-бота, внесенного в вирусную базу компании «Доктор Веб» под именем
Проблема сохранения конфиденциальности пользователей Android-устройств наглядно иллюстрируется и троянцем
![]() | ![]() |
В конце месяца специалистами компании «Доктор Веб» была обнаружена целая группа троянских приложений-загрузчиков семейства Android.DownLoader, предназначенных преимущественно для китайских пользователей. Попадая на мобильные устройства своих жертв, эти троянцы могут загрузить и выполнить установку других вредоносных программ, а также ряда легитимных приложений с целью извлечения прибыли от их незаконного продвижения. Одной из главных опасностей этих троянцев является то, что при наличии root-доступа установка загружаемых программ осуществляется без участия пользователей, и, кроме того, в результате интенсивного сетевого обмена данными владельцы Android-устройств с тарифными ограничениями по интернет-трафику рискуют столкнуться с незапланированными финансовыми тратами. Подробнее об этом случае рассказано в соответствующей новостной публикации.
Кроме того, в марте вирусные базы компании «Доктор Веб» пополнились несколькими записями для троянцев, осуществляющих скрытую добычу («майнинг») ряда электронных криптовалют. Эти вредоносные программы распространялись злоумышленниками в модифицированных версиях популярных приложений и активизировались в те моменты, когда зараженное мобильное устройство находилось в режиме ожидания. В конечном итоге эти троянцы способны существенным образом повлиять не только на время работы аккумулятора, но также доставить пользователям определенный дискомфорт из-за повышения температуры интенсивно работающих компонентов устройства, что, в свою очередь, может негативно сказаться на сроке их службы. Также в результате действия этих вредоносных программ ряд пользователей может понести и финансовые убытки, так как троянцы активно используют интернет-соединение. Данные угрозы детектируются антивирусом Dr.Web для Android как представители семейства Android.CoinMine.
![]() | ![]() | ![]() |
По сравнению с предыдущим месяцем, в марте число нежелательных СМС-сообщений, с помощью которых осуществлялось распространение вредоносных Android-программ в Южной Корее, увеличилось на 113,3%. В общей сложности специалистами компании «Доктор Веб» было зафиксировано 192 случая подобных спам-рассылок, при этом наибольшая доля пришлась на троянцев
Вредоносные файлы, обнаруженные в почтовом трафике в марте
01.03.2014 00:00 - 31.03.2014 23:00 | ||
1 | Trojan.DownLoad3.28161 | 0.75% |
2 | Trojan.PWS.Panda.2401 | 0.65% |
3 | Trojan.PWS.Panda.4795 | 0.61% |
4 | BackDoor.Andromeda.267 | 0.60% |
5 | Trojan.DownLoader9.40182 | 0.57% |
6 | Trojan.Fraudster.778 | 0.56% |
7 | Trojan.PWS.Panda.5676 | 0.52% |
8 | Trojan.Oficla.zip | 0.46% |
9 | Trojan.DownLoader9.39262 | 0.44% |
10 | Trojan.Siggen6.11194 | 0.41% |
11 | Trojan.PWS.Panda.547 | 0.41% |
12 | Trojan.Inject1.38258 | 0.38% |
13 | Trojan.PWS.Stealer.4118 | 0.35% |
14 | Trojan.Fraudster.517 | 0.35% |
15 | BackDoor.Kuluoz.4 | 0.34% |
16 | Trojan.DownLoader9.39539 | 0.34% |
17 | Exploit.Rtf.36 | 0.33% |
18 | Win32.HLLM.MyDoom.33808 | 0.33% |
19 | Win32.HLLM.Graz | 0.31% |
20 | Trojan.DownLoader9.44784 | 0.29% |
Вредоносные файлы, обнаруженные в марте на компьютерах пользователей
01.03.2014 00:00 - 31.03.2014 23:00 | ||
1 | SCRIPT.Virus | 1.29% |
2 | Trojan.Packed.24524 | 0.62% |
3 | Trojan.InstallMonster.51 | 0.61% |
4 | Trojan.Fraudster.524 | 0.54% |
5 | Tool.Skymonk.14 | 0.43% |
6 | Trojan.LoadMoney.15 | 0.43% |
7 | Adware.NextLive.2 | 0.39% |
8 | JS.IFrame.566 | 0.38% |
9 | Adware.OpenCandy.3 | 0.35% |
10 | BackDoor.IRC.NgrBot.42 | 0.35% |
11 | Adware.Downware.179 | 0.35% |
12 | Adware.OpenCandy.4 | 0.34% |
13 | Tool.Unwanted.JS.SMSFraud.26 | 0.34% |
14 | Adware.Toolbar.240 | 0.33% |
15 | Adware.Webalta.13 | 0.33% |
16 | Adware.Downware.2232 | 0.33% |
17 | Tool.Skymonk.17 | 0.33% |
18 | Adware.Conduit.33 | 0.31% |
19 | JS.Redirector.209 | 0.30% |
20 | Trojan.MulDrop5.10078 | 0.30% |
Источник: Доктор Веб