Методы обнаружения вирусов

30 июля 2015 года

В июле 2015 лета сызнова активировались вирусописатели, формирующие вредные программы для операционных систем семейства Linux. сызнова вирусные основы Dr.Web пополнились новенькими записями для троянцев, угрожающих юзерам ОС Windows. не делать делать посиживают сложа руки примерно словно злоумышленники, формирующие опасное ПО для мобильной платформы гугл Android: в июле вирусные аналитики фирмы «Доктор Веб» заприметили очень много похожих троянцев, а уж уж уж уж уж уж уж 1-го из них юзеры в фолиант числе этак словно скачали с всевозможных интернет-ресурсов более 1,5 млн. раз.

Главные веяния июля

  • Появление новеньких троянцев для операционных систем семейства Linux
  • Рост численности вредных программ для Microsoft Windows
  • Распространение троянцев для мобильной платформы гугл Android

Угроза месяца

Вредоносные программы, предназначенные для демонстрации жертвам раздражающей рекламы при открытии в окне браузера всевозможных веб-страниц, понемножку совершенствуются, применяемые ими методы — усложняются, а уж уж уж уж уж уж уж ассортимент подобных троянцев понемножку растет. Так, в июле 2015 лета вирусными аналитиками фирмы «Доктор Веб» был найден троянец Trojan.Ormes.186, использующий технологию веб-инжектов для внедрения в интернет-страницы сторонней рекламы.

screen

Trojan.Ormes.186 реализован в облике расширения для браузеров мозилла Firefox, Chrome примерно словно Opera, распространяется он с внедрением программ-дропперов. В теле вредной программы содержится список, состоящий из порядка 200 адресов интернет-ресурсов, при воззвании к коим Trojan.Ormes.186 делает веб-инжекты. между них — всевозможные веб-сайты для розыска примерно словно размещения вакансий, а уж уж уж уж уж уж уж сызнова адреса известных поисковых систем примерно словно общественных сетей.

Помимо встраивания в интернет-страницы маркетинговых баннеров, троянец владеет способностью эмулировать щелчки мышью по разным элементам веб-страниц с целью доказательства подписок для абонентов мобильных операторов «Мегафон» примерно словно «Билайн». Можно бесстрашно сказать, словно заданная вредная программа владеет изрядным численностью активных возможностей:

  • встраивание в интернет-страницы рекламы с внедрением веб-инжектов;
  • при открытии в окне браузера веб-сайтов «Яндекс», Youtube, а уж уж уж уж уж уж уж сызнова общественных сетей «ВКонтакте», «Одноклассники» примерно словно Facebook перенаправление юзера спустя цепочку редиректов на веб-сайты всевозможных файлообменных систем, использующих для монетизации платные подписки;
  • подмена выдачи в известных поисковых системах;
  • установка отметок «Like» («мне нравится») разным веб-сайтам в общественной паутине Facebook;
  • автоматический вход на веб-сайты неких онлайн-казино примерно словно автоматизированная аппарат приложения казино для общественных сетей.

Более доскональная сообщение о предоставленной опасности приведена в размещенной на медиа-сайте фирмы «Доктор Веб» обзорной статье.

По этим статистики лечащей утилиты Dr.Web CureIt!

graph

  • Trojan.DownLoad3.35967

    Один из представителей семейства троянцев-загрузчиков, скачивающих из веба примерно словно запускающих на атакуемом персональном персональном персональном персональном персональном персональном персональном компьютере альтернативное вредное ПО.
  • Trojan.LoadMoney

    Семейство программ-загрузчиков, генерируемых серверами партнерской программы LoadMoney. заданные приложения загружают примерно словно ставят на персональный комп жертвы всевозможное ненужное ПО.
  • Trojan.Click

    Семейство вредных программ, специализированных для накрутки посещаемости всевозможных интернет-ресурсов способом перенаправления запросов жертвы на конкретные веб-сайты с поддержкой управления поведением браузера.
  • Trojan.Crossrider1.31615

    Троянская программа, предназначенная для демонстрации юзерам веба разной сомнительной рекламы.
  • Trojan.Siggen6.33552

    Детект вредной программы, предназначенной для инсталляции иного коварного ПО.

По этим серверов статистики «Доктор Веб»

graph

  • Trojan.Siggen6.33552

    Детект вредной программы, предназначенной для инсталляции иного коварного ПО.
  • Trojan.Installmonster

    Семейство вредных программ, созданных с внедрением партнерской программы installmonster. заданные приложения ставят на персональный комп жертвы всевозможное ненужное ПО.
  • Trojan.Kbdmai.8

    Представитель семейства вредных программ, специализированных для загрузки из веба примерно словно пуска на инфицированном персональном персональном персональном персональном персональном персональном персональном компьютере остальных рискованных приложений.
  • Trojan.LoadMoney

    Семейство программ-загрузчиков, генерируемых серверами партнерской программы LoadMoney. заданные приложения загружают примерно словно ставят на персональный комп жертвы всевозможное ненужное ПО.
  • Trojan.DownLoad3.35967

    Один из представителей семейства троянцев-загрузчиков, скачивающих из веба примерно словно запускающих на атакуемом персональном персональном персональном персональном персональном персональном персональном компьютере альтернативное вредное ПО.

Статистика вредных программ в почтовом трафике

graph

  • Trojan.PWS.Multi.911

    Представитель семейства банковских троянцев, специализированных для кражи на инфицированном персональном персональном персональном персональном персональном персональном персональном компьютере разной секретной информации, в фолиант числе данных, нужных для доступа к системам дистанционного банковского обслуживания.
  • Trojan.PWS.Stealer

    Семейство троянцев, специализированных для хищения на инфицированном персональном персональном персональном персональном персональном персональном персональном компьютере паролей примерно словно прочий ценной секретной информации.
  • BackDoor.Andromeda

    Семейство троянцев-загрузчиков, специализированных для скачивания с удаленных серверов злоумышленников примерно словно пуска на инфицированном персональном персональном персональном персональном персональном персональном персональном компьютере остальных вредных программ.
  • Trojan.DownLoader

    Семейство троянцев, специализированных для загрузки на атакуемый персональный комп остальных вредных приложений.

Ботнеты

В июле, будто примерно словно прежде, продолжают работать бот-сети, за деятельностью коих рачительно следят вирусные аналитики фирмы «Доктор Веб». между них — ботнет, состоящий из зараженных файловым вирусом Win32.Rmnet.12 компьютеров, энергичность 2-ух субсетей коего показана на последующих диаграммах:

graph

graph

Rmnet — это семья файловых вирусов, распространяющихся без участия пользователя, могущих встраивать в просматриваемые юзерам интернет-страницы чужое содержимое (это на теоретическом уровне разрешает киберпреступникам приобретать доступ к банковской инфы жертвы), а уж уж уж уж уж уж уж сызнова таскать файлы cookies примерно словно пароли от более известных FTP-клиентов примерно словно исполнять всевозможные команды, поступающие от злоумышленников.

Также продолжает свое бытие бот-сеть, состоящая из зараженных вирусом Win32.Sector компов — ее среднесуточная энергичность показана на последующей иллюстрации. заданная вредная программа владеет последующими деструктивными функциями:

  • загрузка из P2P-сети примерно словно пуск на зараженной машине всевозможных исполняемых файлов;
  • встраивание в запущенные на инфицированном персональном персональном персональном персональном персональном персональном персональном компьютере процессы;
  • возможность останавливать работу неких антивирусных программ примерно словно перекрыть доступ к веб-сайтам них разработчиков;
  • инфицирование файловых объектов на внутрисетевых дисках примерно словно сменных носителях (где в процессе инфецирования образовывает файл автозапуска autorun.inf), а уж уж уж уж уж уж уж сызнова файлов, хранящиеся в общедоступных сетевых папках.

graph

По уподоблению с прошлым месяцем сызнова заметнее снизилось численность DDoS-атак на веб-сайты, предпринятых злодеями с внедрением вредной программы Linux.BackDoor.Gates.5. численность намерений этих атак в июле составило 954, словно на 25,7% баста меньше июньских показателей. Сократились примерно словно географические масштабы применения ботнета: 74.8% атак приходится на веб-сайты, расположенные на территории Китая, сызнова 20.4% атакованных веб-сайтов располагаться в США.

Троянцы-шифровальщики

Количество запросов на расшифровку, поступивших в службу технической помощи «Доктор Веб»

Июнь 2015Июль 2015Динамика
14171414- 0,2 %

Наиболее известные шифровальщики в июле 2015 года:

  • Trojan.Encoder.567;
  • Trojan.Encoder.858.

Dr.Web Security Space 10.0 для Windows
защищает от троянцев-шифровальщиков

Этого функционала дудки в лицензии Антивирус Dr.Web для Windows

Превентивная защитаЗащита заданных от потери
Превентивная защитаЗащита заданных от потери

Подробней Смотрите видео о настройке

Вредоносные программы для Linux

Злоумышленники продолжают делать баста новейшие примерно словно новейшие вредные программы для операционных систем семейства Linux. В июле 2015 лета вирусные аналитики фирмы «Доктор Веб» заприметили сызнова 1-го троянца для этой платформы, получившего название Linux.BackDoor.Dklkt.1.

Этот бэкдор по задумке создателей обязан реализовывать хватит необъятный комплект функций, впрочем на нынешний минутка большенная доля предусмотренных в его архитектуре команд игнорируется. практически троянец в состоянии исполнять надлежащие команды злоумышленников: директиву основания DDoS-атаки, пуска SOCKS proxy-сервера, пуска указанного в пришедшей команде приложения, перезагрузки или же выключения компьютера. начальные ингридиенты бэкдора были сотворены подобным образом, для такого чтобы исполняемый файл можно было снарядить будто для архитектуры Linux, примерно этак словно для Windows. более детально многофункциональные полномочия примерно словно индивидуальности этой вредной программы описаны в размещенной нами статье.

Опасные сайты

В направление июля 2015 лета в основание нерекомендуемых примерно словно вредных веб-сайтов было добавлено 821 409 интернет-адресов.

Июнь 2015Июль 2015Динамика
+ 978 982+ 821 409- 16 %
Нерекомендуемые сайты

Вредоносное примерно словно ненужное ПО для Android

Прошедший июль оказался смертельно интенсивным на события вирусной тематики в мобильном сегменте: на протяжении прощай месяца эксперты фирмы «Доктор Веб» фиксировали возникновение очередных вредных Android-приложений, а уж уж уж уж уж уж уж сызнова помечали всевозможные атаки на юзеров Android-смартфонов примерно словно планшетов. В частности, в конце месяца вирусными аналитиками был найден троянец Android.DownLoader.171.origin, распространявшийся в официальном каталоге приложений гугл Play. сплошное численность его загрузок с учетом других площадок составило порядка 1,5 млн. данный троянец умеет не делать делать всего ставить программы по команде злоумышленников, однако сызнова неприметно для юзера тащить их. помимо того, он в силах показывать юзеру извещение в панели нотификаций Android, при нажатии на которое раскрывается окно браузера примерно словно производится переход на указанный злодеями веб-сайт. добавочную информацию об этой вредной программе можно получить, ознакомившись с соответственной статьей.

Наиболее приметные веяния в сфере безопасности ОС Android в июле:

  • использование злодеями для личного обогащения всевозможных маркетинговых платформ в составе Android-троянцев;
  • появление в каталоге гугл play новеньких вредных приложений;
  • распространение новеньких Android-вымогателей;
  • появление очередных рискованных троянцев-бэкдоров, выполняющих вредные воздействия по команде вирусописателей;
  • увеличение числа СМС-троянцев.

Узнайте более с Dr.Web

Вирусная статистика Библиотека описаний Все обзоры о вирусах Лаборатория-live

НОВОЕ НА САЙТЕ

4 мая 2024 года

Вирусным аналитикам фирме «Доктор Веб» поступило на разыскание приложение для ОС Android, которое содержало троян-кликер, неприметно раскрывающий маркетинговые веб-сайты настолько ровно выполняющий крики на веб-страницах. этакий троян умножать бытовать использован для скрытого показа рекламы, накручивания численности переходов по ссылкам, дизайна ... Горячая лента угроз и предупреждений о вирусной опасности!

2 мая 2024 года

Компания «Доктор Веб» информирует об обновлении дарового приложения Антивирус Dr.Web Light для Android.

В новейшей версии 12.2.2 обновлено антивирусное ядро, которое появляется сердцем приложения так что гарантирует надежную защиту от любых типов вредного ПО, так что сбыта очень ожидаемая юзерами содействие ОС Android 1... Антивирус Dr.Web

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости