PandaSoftware представила недельный отчет о вирусах

Discussion in 'Мировые новости. Обсуждения.' started by I0gen, 15 Oct 2007.

  1. I0gen

    I0gen Elder - Старейшина

    Joined:
    15 Aug 2007
    Messages:
    76
    Likes Received:
    33
    Reputations:
    10
    (16:19) 15.10.2007
    http://www.cybersecurity.ru/crypto/33639.html

    Практически 26% компьютеров, прошедших сканирование с помощью онлайновых сканеров компании Panda Software, оказались заражены каким-либо активным видом вредоносного ПО. Притом вредоносный код в момент сканирования выполнял опасные действия.

    Более того, если говорить об общем количестве просканированных компьютеров, более 33% оказались заражены, несмотря на то, что на них было установлено антивирусное решение. Для систем, не имеющих защиты, это число составило более 43%.

    “Разница между активным и латентным вредоносным ПО очень важна”, объясняет Луис Корронс, технический директор PandaLabs. “Активные угрозы – это угрозы, которые действительно причиняют ущерб пользователю в момент сканирования. Это может быть любой вид вредоносного ПО, от обитающих в памяти банковских троянов, крадущих конфиденциальную информацию, до ботов, рассылающих спам или атакующих другие компьютеры без ведома пользователя.”

    Рейтинг вредоносного ПО, по версии Panda Labs, на этой неделе возглавляют потенциально опасная программа (ПНП) MyWebSearch, рекламный код Zango и троян Downloader.MDW.
    Горячая десятка TotalScan

    Позиция Название

    1 Application/MyWebSearch

    2 Adware/Zango

    3 Trj/Downloader.MDW

    4 Adware/SaveNow

    5 Adware/NaviPromo

    6 Application/FunWeb

    7 Adware/OneStep

    8 Adware/Lop

    9 Spyware/Virtumonde

    10 Adware/Gator


    Среди новых угроз, появившихся на этой неделе, особо выделяется троян Nautunit.A и червь/вирус DarkAngel.C.


    Nautunit.A – это троян, попадающий на компьютеры в виде значка, якобы принадлежащего приложению ACDSee. Если пользователь запускает файл, система демонстрирует сообщение об ошибке, в котором утверждается, что формат файла не опознан, в то время как троян устанавливается в системе. Nautunit.A создает несколько своих копий в различных уголках компьютера, в файлах под такими названиями, как My Music.exe или 3D Screen Saver.scr. Кроме того, он создает несколько записей в реестре Windows, отключает редактор реестра Windows и скрывает опцию поиска в меню Пуск. Помимо всего вышеперечисленного, он вносит необходимые изменения, чтобы при запуске таких приложений, как Msconfig,exe, Regedit.exe илиRstrui.exe, в действительности запускался троян.

    Nautunit.A принудительно перезагружает компьютер каждый раз, когда пользователи запускают определенные приложения, особенно утилиты безопасности.

    Червь DarkAngel.A попадает в компьютеры под видом обычного файла Microsoft Word. При запуске он не проявляет никаких явных симптомов заражения. Однако, в этот момент DarkAngel.A создает на компьютере несколько своих копий, а также файл под названием autorun.inf для того, чтобы запускаться каждый раз, когда пользователь обращается к диску C:.

    DarkAngel.A отключает в памяти ряд процессов, в основном имеющих отношение к приложениям безопасности.
     
  2. Krey

    Krey Member

    Joined:
    8 Sep 2007
    Messages:
    0
    Likes Received:
    16
    Reputations:
    -20
    по своему опыту знаю, панда мало чего видит из вирусов.
     
  3. LEE_ROY

    LEE_ROY Elder - Старейшина

    Joined:
    9 Nov 2006
    Messages:
    450
    Likes Received:
    188
    Reputations:
    26
    угу, и в тоже время на все что можно , орет - Suspicious.
     
  4. TANZWUT

    TANZWUT Крёстный отец :)

    Joined:
    22 Jun 2005
    Messages:
    1,474
    Likes Received:
    716
    Reputations:
    744
    Панда - это какойто эмулятор антивируса, как сказал мой начальник. :)
     
    _________________________
Loading...