');
// -->
');
// -->
');
// -->
');
// -->
Обзор вирусной обстановки за октябрь 2006 года («Доктор Веб»)
Однако по своим масштабам эпидемия Win32.HLLM.Limar превзошла все ожидания. В отдельные дни месяца присутствие червя в почтовом трафике составляло около 70% почтового трафика русскоязычного сектора сети Интернет. Массовое распространение Win32.HLLM.Limar началось ещё в сентябре и носило достаточно вялотекущий характер. Ситуация резко изменилась в середине октября, когда в течение нескольких дней отмечалось появление новых модификаций Win32.HLLM.Limar, распространяющихся не только по электронной почте, но и по сети мгновенных сообщений ICQ в виде ссылок на закачку файлов. Кроме того, создатели этого червя постоянно модифицировали код своего «детища», тем самым заставляя антивирусные компании решать непростую задачу их детектирования. Специалистами лаборатории вирусного анализа компании «Доктор Веб» были внесены специальные записи в вирусные базы Dr.Web для детектирования многочисленных модификаций представителей этого семейства Win32.HLLM.Limar.based. Ознакомиться с техническим описанием Win32.HLLM.Limar.
Другим заметным событием стало появление файлового вируса Win32.HLLP.Sector.20480, заражающего файлы с расширениями EXE и SCR на всех логических дисках и в папках общего доступа по сети. Кроме того, в теле вируса содержится зашифрованный список ссылок, по которым загружаются вредоносные программы Trojan.Proxy.956, Trojan.Spambot и Trojan.PWS.GoldSpy функциональная нагрузка которых направлена на рассылку спама через скомпрометированную систему и похищение паролей платёжной системы E-Gold. Вирус оригинальным способом завершает работу некоторых антивирусных сканеров выводит сообщение об ошибке и непрерывно выделяет память случайного размера до тех пор, пока вся доступная память Windows не исчерпается.
Некоторый резонанс вызвало появление сетевого червя kMeth, получивший наименование по классификации Dr.Web Win32.HLLW.Texmer. Червь распространяется через сети обмена быстрых сообщений Yahoo! Messenger, Windows Live Messenger и Windows Messenger, рассылая друзьям пользователя зараженной машины ссылки. Страница, ссылка на которую приводится червём в сообщении, содержит скрипт, в результате выполнения которого на компьютер пользователя скачивается тело червя, а также программа, отвечающая за его обновление. Заражение происходит лишь в том случае, если пользователь применяет для веб-серфинга браузер Internet Explorer. Детектирование данного скрипта было внесено в вирусные базы Dr.Web VBS.Psyme.269. Целью создания данного червя было получение злоумышленниками комиссии, которую выплачивает Google сайтам-партнерам, приведшим пользователя по рекламной ссылке. Таким образом, резонанс был вызван масштабом мошеннической операции, которая осуществлялась при помощи червя Win32.HLLW.Texmer, а не каким-либо технологическим приёмом при написании данной вредоносной программы.
В октябре 2006 года вирусная база Dr.Web пополнилась 4978 вирусной записью.
Компания «Доктор Веб» представляет вирусную статистику за октябрь 2006 год для 20-ти наиболее распространённых вирусов:
Наименование вируса
% от общего кол-ва вирусов|
Win32.HLLM.Limar.based |
27,05 |
Win32.HLLM.Netsky.35328 |
9,89 |
Win32.HLLM.Perf |
9,26 |
Win32.HLLM.Beagle |
7,94 |
Win32.HLLM.Limar |
6,77 |
Win32.HLLM.MyDoom.based |
6,61 |
Win32.HLLM.Netsky.based |
5,40 |
Trojan.Bankfraud.272 |
3,89 |
Win32.HLLM.MyDoom.33808 |
2,60 |
Win32.HLLM.Beagle.pswzip |
2,44 |
Win32.HLLP.Sector |
2,24 |
Win32.HLLM.MyDoom.49 |
2,03 |
Trojan.PWS.LDPinch.1214 |
0,93 |
Win32.HLLM.Graz |
0,93 |
Win32.HLLM.MyDoom |
0,92 |
Program.RemoteAdmin |
0,88 |
Exploit.IframeBO |
0,87 |
Exploit.MS05053 |
0,81 |
Win32.HLLM.Beagle.19802 |
0,59 |
Win32.HLLM.Oder |
0,59 |
Прочие вредоносные программы |
7,36 |
novosti.com.ua
Компьютерное 02-11-2006
VARDIA RD-E160: среднего уровня медиа рекордер от Toshiba 03-11-2006 Компьютерное Toshiba продемонстрировала свой новый продукт VARDIA RD-E160. Перед нами новый медиа рекордер среднего уровня. Решение имеет на борту 160GB жесткий диск, DL DVD дисковод, цифровой и аналоговый TV тюнер и, конечно, HDMI порт. Новинка способна записывать TV шоу на жесткий диск или на DL DVD. Toshiba заявила рекомендованную стоимость на уровне 500.00 евро. ...
Elecom делает зарядку для iPod 03-11-2006 Компьютерное Инженеры прославленной компании аксессуаров Elecom отметились новым продуктом. Перед нами портативная зарядка для iPod (4G, 5G, Nano 1G и 2G). Игрушка использует всего 2 батарейки. Новинка отлично справляется с возложенной на нее задачей. Впрочем, тестеры несколько жалуются на механизм игрушки. В продаже игрушки появятся в середине зимы. Цена пока не называется. ...
Palm пытается завоевать прежние позиции на рынке 03-11-2006 Компьютерное Компания Palm, некогда являвшаяся одним из лидеров рынка смартфонов и КПК, стремится вернуть себе утраченные позиции. В начале сентября американский оператор мобильной связи Sprint начал продажи коммуникатора Treo 700wx, который стал первым смартфоном Palm, работающим под управлением операционной системы Windows Mobile, а не Palm OS.
В ноябре впервые за долгое время сотовые операторы Vodafone и Telecom начнут продажи смартфонов Palm Treo 700wx. ...
”Комстар-ОТС” приобрел двух украинских операторов связи 02-11-2006 Компьютерное Как отметил генеральный директор «Комстар-ОТС» Эрик ФРАНКЕ, для компании покупка DG Tel и «Технологические системы» «интересна благодаря наличию у компаний собственных сетей связи, свободной номерной емкости, лицензий на предоставление услуг IP-телефонии и устойчивой клиентской базы в Киеве». «Совместное развитие этих двух операторов на базе дочерней компании ... |