Июнь выдался спокойным: отчет компании "Доктор Веб" об информационной безопасности

Источник: 3dnews
Сергей и Марина Бондаренко

В течение прошлого месяца не было зафиксировано ни аномальных всплесков вирусной активности, ни эпидемий. Об этом говорится в ежемесячном отчете компании "Доктор веб". Однако в июне злоумышленники провели несколько массовых почтовых рассылок, с использованием которых распространялось вредоносное программное обеспечение, появились и новые троянцы для мобильной платформы Android. В целом специалисты констатируют, что количество выявленных угроз несколько снизилось, что, впрочем, вполне характерно для летнего периода - времени отпусков и каникул.

Согласно статистическим данным, собранным лечащей утилитой Dr.Web CureIt!, в июне самой популярной вредоносной программой на компьютерах пользователей, как и месяц назад, оказался троянец Trojan.Mayachok.1. При этом количество его обнаружений заметно выросло. Возросло и число обнаруженных троянцев-загрузчиков различных модификаций. Количество выявленных на инфицированных компьютерах вредоносных программ семейства Trojan.SMSSend осталось примерно на прежнем уровне, а распространение банковских троянцев Trojan.Carberp различных версий, наоборот, снизилось на несколько процентов.



Что касается угроз, распространяющихся по каналам электронной почты, то здесь безусловным лидером является вредоносная программа BackDoor.Andromeda.22, с использованием которой на инфицированные компьютеры загружается большое количество других опасных приложений. Данное семейство бэкдоров способно обмениваться зашифрованными данными с удаленным сайтом злоумышленников и по команде с сервера скачивать на зараженный ПК различные файлы.

В конце месяца в вирусные базы Dr.Web был добавлен троянец Android.SmsBot.1">Android.SmsBot.1.origin, распространяемый посредством спам-рассылок. Уникальность данной вредоносной программы заключается в том, что для получения команд от принадлежащего злоумышленникам удаленного сервера бот использует Twitter. С использованием достаточно сложного алгоритма троянец формирует имя требуемого аккаунта, обращаясь к которому, он получает имена управляющих серверов. Установив соединение с командным центром, Android.SmsBot.1 может передать злоумышленникам сведения об инфицированном устройстве, получить различные команды и отчитаться о результатах их выполнения.

Одна из основных функций троянца - отправка СМС-сообщений без ведома пользователя. Данная программа может представлять определенную опасность для пользователей мобильных устройств, хотя некоторые анонимные пользователи (возможно, имеющие отношение к ее созданию) утверждают, что данное приложение предназначено для автоматизации телефонных голосований.

Полную версию обзора вирусной активности в июне 2012 года можно прочитать здесь.


Страница сайта http://www.interface.ru
Оригинал находится по адресу http://www.interface.ru/home.asp?artId=29602