Методы обнаружения вирусов

31 мая 2017 года

Самым важным событием мая 2017 возраст предстало общее распространение вредной программы WannaCry, детектируемой Антивирусом Dr.Web чисто Trojan.Encoder.11432. данный нуль разносился самостоятельно, заражая сетевые узлы с применением уязвимости в протоколе SMB. вслед за тем он шифровал файлы на персональном персональном персональном персональном персональном персональном персональном компьютере собственной жертвы так что требовал выкуп за расшифровку. помимо того, в мае эксперты «Доктор Веб» изучили сложного многокомпонентного троянца для Linux, напечатанного на языке Lua. тоже был найден браниться бэкдор, угрожающий юзерам macOS.

Главные веяния мая

  • Распространение коварного шифровальщика WannaCry
  • Обнаружение бэкдора для macOS
  • Появление многокомпонентного троянца для ОС Linux

Угроза месяца

О вредной программе, получившей слава под именованием WannaCry, рассказывали многие денежные средства массовой информации. Это опасное приложение воображает собой сетевого червя, могущего заражать компы под управлением Microsoft Windows. Его распространение началось скажем в 10 утра 12 мая 2017 года. В качестве полезной нагрузки нуль несет в для себя троянца-шифровальщика. Антивирус Dr.Web детектирует абсолютно абсолютно кончено ингридиенты глиста под именованием Trojan.Encoder.11432.

wannacry #drweb

При запуске нуль индексирует себя в качестве системной службы так что начинает опрашивать сетевые узлы в локальной паутине так что в вебе со случайными IP-адресами. коли ввести слияние удалось, нуль решает попытку заразить эти компьютеры. В случае удачного инфецирования нуль запускает троянца-шифровальщика, какой-либо шифрует файлы на персональном персональном персональном персональном персональном персональном персональном компьютере со случайным ключом. В процессе работы Trojan.Encoder.11432 удаляет теневые клоны так что отключает функцию восстановления системы. Троянец формирует кое-какие копия файлов, коие шифруются с применением иного ключа: них вредная программа помножать дешифрировать для собственной жертвы бесплатно. ведь эти тестовые файлы так что абсолютно абсолютно кончено альтернативные файлы на персональном персональном персональном персональном персональном персональном персональном компьютере шифруются с применением различных ключей, нету никакой гарантии успешной расшифровки файлов в книжка числе так что в случае уплаты выкупа злоумышленникам. предпочтительно доскональная оповещение об конкретно в данном троянце изложена в опубликованной нами статье, а уж уж уж тоже в подробном техническом описании червя.

По заданным статистики Антивируса Dr.Web

По заданным статистики Антивируса Dr.Web #drweb

  • Trojan.InstallCore
    Семейство установщиков ненужных так что вредных приложений.
  • Trojan.DownLoader
    Семейство троянцев, специализированных для загрузки на атакуемый комп иных вредных приложений.
  • Trojan.Encoder.11432
    Сетевой червь, запускающий на персональном персональном персональном персональном персональном персональном персональном компьютере жертвы коварного троянца-шифровальщика. знаменит тоже под именованием WannaCry.
  • Trojan.LoadMoney
    Семейство программ-загрузчиков, генерируемых серверами партнерской программы LoadMoney. Эти приложения загружают так что ставят на комп жертвы всевозможное ненужное ПО.
  • Trojan.Moneyinst.133
    Вредоносная программа, устанавливающая на комп жертвы всевозможное ПО, в книжка числе иных троянцев.

По заданным серверов статистики «Доктор Веб»

По заданным серверов статистики «Доктор Веб» #drweb

  • JS.DownLoader
    Семейство вредных сценариев, напечатанных на языке JavaScript. Загружают так что ставят на комп альтернативные вредные программы.
  • Trojan.InstallCore
    Семейство установщиков ненужных так что вредных приложений.
  • Trojan.DownLoader
    Семейство троянцев, специализированных для загрузки на атакуемый комп иных вредных приложений.
  • Trojan.Moneyinst.151
    Вредоносная программа, устанавливающая на комп жертвы всевозможное ПО, в книжка числе иных троянцев.
  • Trojan.PWS.Stealer
    Семейство троянцев, специализированных для хищения на инфицированном персональном персональном персональном персональном персональном персональном персональном компьютере паролей так что остальной секретной информации.

Статистика вредных программ в почтовом трафике

Статистика вредных программ в почтовом трафике #drweb

  • JS.DownLoader
    Семейство вредных сценариев, напечатанных на языке JavaScript. Загружают так что ставят на комп альтернативные вредные программы.
  • W97M.DownLoader
    Семейство троянцев-загрузчиков, использующих в работе уязвимости офисных приложений. специализированы для загрузки на атакуемый комп иных вредных программ.
  • Trojan.PWS.Stealer
    Семейство троянцев, специализированных для хищения на инфицированном персональном персональном персональном персональном персональном персональном персональном компьютере паролей так что остальной секретной информации.

По заданным бота Dr.Web для Telegram

По заданным бота Dr.Web для Telegram #drweb

  • Trojan.Encoder.11432
    Сетевой червь, запускающий на персональном персональном персональном персональном персональном персональном персональном компьютере жертвы коварного троянца-шифровальщика. знаменит тоже под именованием WannaCry.
  • Android.Locker.139.origin
    Представитель семейства Android-троянцев, специализированных для вымогательства. Он указывает назойливое известие якобы о нарушении закона так что о последовавшей в отношения с тем самым блокировке мобильного устройства, для снятия коей юзеру предлагается уплатить конкретную сумму.
  • Android.HiddenAds.24
    Троянец, предназначенный для показа назойливой рекламы.
  • Android.Androrat.1.origin
    Шпионская программа, работающая на устройствах под управлением ОС Android.
  • BackDoor.Bifrost.29284
    Представитель семейства троянцев-бэкдоров, могущих исполнять на зараженной машине поступающие от злоумышленников команды.

 #drweb

В мае в службу технической помощи фирмы «Доктор Веб» почаще досадить обращались пользователи, пострадавшие от последующих трансформаций троянцев-шифровальщиков:

Dr.Web Security Space 11.0 для Windows
защищает от троянцев-шифровальщиков

Этого функционала нету в лицензии Антивирус Dr.Web для Windows

Защита заданных от потери
Превентивная защитаЗащита заданных от потери

Подробнее Смотрите видео о настройке

В направление мая 2017 возраст в основание нерекомендуемых так что вредных веб-сайтов было добавлено 1 129 277 интернет-адресов.

Апрель 2017Май 2017Динамика
+ 568 903+ 1 129 277+ 98.5%

Нерекомендуемые сайты

Другие события в сфере информационной безопасности

В начале мая был найден троянец, распространявшийся по гиперссылкам в комментариях, коие преступники покидали в официальной группе фирмы «Доктор Веб» в общественной паутине «ВКонтакте». В своих сообщениях киберпреступники предлагали желающим скачать бесплатные ключи к антивирусу Dr.Web, все-таки в реальности при переходе по гиперссылке на комп жертвы загружался троянец Trojan.MulDrop7.26387.

 #drweb

Эта вредная программа помножать исполнять всевозможные команды злоумышленников: например, изменять обои Рабочего стола Windows, раскрывать так что запирать лоток оптического привода, изменять там-сям опции клавиш мыши, воссоздать с поддержкой динамиков заданную фразу, применяя голосовой синтезатор, либо в книжка числе так что продемонстрировать на экране персонального компьютера пугающие видеоролики. детали об конкретно в данном инциденте изложены в размещенной на нашем медиа-сайте статье.

Вредоносные программы для Linux

В мае вирусные аналитики фирмы «Доктор Веб» изучили многокомпонентного троянца для ОС Linux, напечатанного на языке Lua. данная вредная программа, получившая имя Linux.LuaBot, состоит из 31 Lua-сценария так что помножать заражать перестать вряд компьютеры, однако так что всевозможные «умные» устройства: сетевые хранилища, роутеры, телевизионные приставки, IP-камеры, так что т. д. Троянец генерирует копия IP-адресов, коие полноте атаковать, а уж уж уж вслед за тем старается совместиться с удаленными устройствами по созданному перечню так что авторизоваться методом перебора логинов так что паролей по словарю. В случае успеха он загружает на инфицированное прибор свою копию так что запускает ее.

Этот троянец практически появляется бэкдором – то жрать в силах исполнять поступающие от злоумышленников команды. помимо того, он запускает на зараженном устройстве веб-сервер, позволяющий злодеям скачивать так что загружать всевозможные файлы. Вирусные аналитики «Доктор Веб» собрали статистику об оригинальных айпишниках устройств, зараженных Linux.LuaBot, — они представлены на надлежащей иллюстрации.

 #drweb

Более обстоятельную информацию об конкретно в данном многокомпонентном троянце можно получить, ознакомившись с нашей новостью либо подробным техническим описанием вредной программы.

Вредоносные программы для macOS

Последний вешний луна 2017 возраст ознаменовался распространением бэкдора для macOS. Троянец был добавлен в вирусные основы Dr.Web под именованием Mac.BackDoor.Systemd.1. Бэкдор в силах исполнять надлежащие команды:

  • получить копия содержимого данной директории;
  • прочитать файл;
  • записать в файл;
  • получить содержимое файла;
  • удалить файл либо папку;
  • переименовать файл либо папку;
  • изменить права для файла либо папки (команда chmod);
  • изменить хозяина файлового объекта (команда chown);
  • создать папку;
  • выполнить команду в оболочке bash;
  • обновить троянца;
  • переустановить троянца;
  • сменить айпишник управляющего сервера;
  • установить плагин.

Более доскональные познания об этой вредной программе изложены в размещенной на нашем медиа-сайте статье.

Вредоносное так что ненужное ПО для мобильных устройств

В мае в каталоге гугл Play был найден троянец Android.RemoteCode.28, какой-либо скачивал альтернативные программы так что передавал на управляющий сервер секретную информацию. помимо того, в каталоге были обнаружены приложения, скрывающие в для себя троянца Android.Spy.308.origin. Он загружал так что запускал добавочные программные модули, а уж уж уж тоже отображал рекламу. В прошлом месяце вирусописатели под пейзажем ММС-сообщений распространяли банковского троянца Android.BankBot.186.origin, крадущего денежные средства со счетов пользователей.

Наиболее приметные события, связанные с «мобильной» безопасностью в мае:

  • обнаружение Android-троянцев в каталоге гугл Play;
  • распространение банковского троянца, какой-либо неприметно переводил денежные средства юзеров на счета киберпреступников.

Более детально о вирусной мебелировке для мобильных механизмов в мае читайте в нашем обзоре.

Узнайте предпочтительно с Dr.Web

Вирусная статистика Библиотека описаний Все обзоры о вирусах

НОВОЕ НА САЙТЕ

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web

1 апреля 2024 года

Согласно этим статистики детектирований Dr.Web для мобильных механизмов Android, в феврале 2024 лета несравнимо возросла энергичность маркетинговых троянских программ из семейства Android.HiddenAdsВирусные новости

1 апреля 2024 года

Анализ статистики детектирований антивируса Dr.Web в феврале 2024 лета отобразил рост общего числа найденных опасностей на 1,26% по уподоблению с январем. При данном количество удивительных опасностей снизилось на 0,78%. фаворитные позиции по численности детектирований снова заняли всевозможные маркетинговые... Вирусные новости