«Лаборатория Касперского» публикует отчет «Развитие угроз в первом полугодии 2008 года»

1174

«Лаборатория Касперского» сообщила о публикации отчета «Развитие угроз в первом полугодии 2008 года».

Развитие угроз в 2008 году продолжается по сформировавшемуся в 2007 году сценарию: вирусописатели по-прежнему не утруждают себя значительными технологическими разработками, отдавая предпочтение количеству, а не качеству вредоносных программ.

В первом полугодии 2008 года аналитики «Лаборатории Касперского» обнаружили 367 772 новые вредоносные программы - на 188,85% больше, чем во втором полугодии 2007 года. Такие темпы роста значительно превосходят итоги 2007 года, когда было обнаружено на 114% вредоносных программ больше, чем в 2006 году.

Программы класса TrojWare по-прежнему являются абсолютными лидерами – на них приходится более 92% всех вредоносных программ. При этом доля TrojWare выросла лишь на 0,43% - это значительно меньше, чем их рост на два с лишним процента в 2007 году.

Среди троянских программ растет популярность Trojan-Dropper - все чаще злоумышленники используют тактику сокрытия троянского файла внутри дистрибутивов других программ для одновременной установки на пораженный компьютер максимального количества различных троянцев.

Вирусописатели стремятся к универсализации троянского кода. Они стали отказываться от практики создания нескольких функциональных модулей, взаимодействующих друг с другом, и пытаются реализовать все функции в рамках одного приложения. В результате в рейтинге популярности троянских программ различных поведений «обычные» Trojan поднялись с пятой позиции на третью.

Продолжился рост числа новых троянских программ, нацеленных на кражу паролей к онлайн-играм. Каждый день аналитики «Лаборатории Касперского» обнаруживали в среднем 273 новых игровых троянца, из которых 259 были способны воровать пароли не к одной, а сразу к нескольким онлайн-играм. Подавляющее большинство игровых троянцев, обнаруженных в течение последних месяцев, оснащены бэкдор-функционалом, что делает их опасными не только для игроков, но и для всех пользователей интернета.

Что же касается руткитов, то их доля относительно TrojWare изменилась незначительно. Однако в первом полугодии 2008 года произошло несколько значимых событий, имеющих к ним непосредственное отношение. В январе-марте появились новые модификации буткита Sinowal. А в мае был обнаружен «мифический» руткит Rustock.c. Эти события выявили несколько серьезных проблем в антивирусной индустрии, не только связанных с детектированием и лечением руткитов в целом, но и касающихся методик сбора и анализа новых самплов, а также скорости реакции вендоров на подобные угрозы.

Для мобильных устройств внезапно изменился акцент угроз: вместо атак на смартфоны вирусописатели решили значительно расширить зону поражения и стали специализироваться, в основном, на троянских программах, созданных для платформы J2ME и способных функционировать практически на любом мобильном телефоне. Такие программы (почти пять десятков новых вариантов) отправляют SMS на платные премиум-номера, опустошая баланс пользователя и принося прямую прибыль авторам троянцев.

В 2008 году продолжилось уменьшение доли вирусов и червей: по итогам первого полугодия они составили менее 4% всех вредоносных программ. Из трех классов вредоносных программ VirWare показали самые низкие темпы роста – всего 129%, однако на практике это означает более двух тысяч новых вирусов и червей в месяц.

Среди программ класса VirWare в лидеры прорвались представители Worm, на втором месте оказались сетевые черви (Net-Worm). В условиях отсутствия критических уязвимостей, используя которые работали такие черви прошлого, как Lovesan и Sasser, современные сетевые черви все чаще используют для распространения взломанные web-сайты и социальные сети.

Классические файловые вирусы показали отрицательные темпы роста (-73%), однако вирусный функционал активно добавлялся в различные бэкдоры и черви. Современные вирусы стали мощными компонентами ботнетов, ориентированными в том числе на кражу пользовательских данных и организацию DDoS-атак. Ярчайшими представителями подобных программ являются вирусы Virut, Alman, Allaple, черви Fujack и Autorun. В первом полугодии 2008 года эти вредоносные программы вызвали множественные заражения по всему миру. Это означает, что в ближайшем будущем вирусный функционал будет добавляться в бэкдоры и черви еще активнее.

Доля программ класса Other MalWare относительно всех вредоносных программ в первом полугодии 2008 года выросла и достигла 3,48%. Этот класс все еще является наименее распространенным по количеству обнаруживаемых вредоносных программ, но самым многочисленным по числу поведений.

В целом, количество новых угроз растет практически в геометрической прогрессии. Этот процесс сопровождается сокращением срока жизни новых вредоносных программ «в дикой природе». Однако, по мнению экспертов «Лаборатории Касперского», не исключено, что замедление роста числа новых угроз или даже стабилизация ситуации может начаться уже в этом году. Несомненно, уже достигнутые объемы (около 500 000 новых вредоносных программ за полгода) будут сохраняться, но в этих пределах большинство антивирусных компаний способны достаточно эффективно справляться с проблемами.

В настоящее время основные усилия антивирусной индустрии должны быть направлены на разработку средств «раннего обнаружения» угроз и их скорейшего детектирования. Если раньше достаточная и приемлемая скорость реакции антивирусного ПО измерялась часами, а иногда и днями, то теперь счет идет буквально на минуты. За это время необходимо обнаружить новый вредоносный код, проанализировать его, выпустить защитные средства и доставить их до конечного пользователя.

17 сентября 2008

15:17

Ctrl
ПредыдущаяСледующая

Все новости за сегодня

Производитель называет Alphacool Eisbaer 420 самой большой готовой системой жидкостного охлаждения: Радиатор Alphacool Eisbaer 420 изготовлен из меди1

Маршрутизатор ASRock X10 предназначен для умного дома: Маршрутизатор ASRock X10 поддерживает протоколы IoT 1

По данным TrendForce, за год продажи ноутбуков увеличились на 3,6%; Apple совсем немного отстает от Asus : Первое место среди поставщиков ноутбуков пятый квартал подряд удерживает компания HP2

Продажи фототехники Fujifilm за год выросли на 9,2%: Компания Fujifilm отчиталась за минувший квартал2

Не стоит ждать игровых видеокарт с GPU Volta в «обозримом будущем»: Nvidia пока не собирается выпускать видеокарты с GPU Volta17

Смартфон Sony Xperia XZ1 предстал на «живых» фото: Смартфон Sony Xperia XZ1 не будет сильно отличаться от предшественника11

Процессор обработки изображений Qualcomm Spectra второго поколения получит множество новых возможностей: Qualcomm Spectra ISP второго поколения сможет создавать трёхмерные слепки объектов2

Некоторые майнеры всё ещё считают, что из видеокарты Radeon RX Vega 64 можно выжать 80 MH/s при добыче криптовалюты: У майнеров ещё есть надежда на фантастический результат Radeon RX Vega 6418

Samsung получает за использование поисковой системы Google еще больше, чем Apple: Сумма выплат за этот год составит 3,5 млрд долларов26

Анонс смартфона Huawei Mate 10 состоится 16 октября в Мюнхене: Изначально смартфон будет выпущен на территории Европы

Apple может создать свой сериал, который сможет составить конкуренцию Game of Thrones: Apple вложит в создание собственных сериалов и шоу 1 млрд долларов51

Прошивка Xiaomi MIUI сегодня отмечает 7 лет: MIUI 9 была выпущена 11 августа 20174

Удорожание памяти DRAM негативно скажется на стоимости видеокарт: Видеокарты подорожают из-за удорожания памяти DRAM6

Опубликовано изображение смартфона Samsung Galaxy Note 8 в цвете Deep Sea Blue: Samsung Galaxy Note 8 представят 23 августа этого года15

Xiaomi представит свою технологию трехмерного распознавания лиц в четвертом квартале 2017: По слухам, над собственными технологиями распознавания лиц работают компании Qualcomm и Xiaomi

Fiat Chrysler Automobiles присоединяется к BMW, Intel и Mobileye для разработки беспилотных авто: Fiat Chrysler Automobiles будет работать с BMW6

В 2021 году экраны с соотношением сторон 18:9 займут примерно 30% рынка дисплеев для смартфонов: Поставки сверхширокоформатных дисплеев для смартфонов по итогам года составят 170 млн единиц10

Линейка смартфонов Asus Zenfone 4 показана во всех цветах на официальных изображениях: Тайваньская презентация Asus Zenfone 4 должна состояться уже завтра2

Huawei подтвердила факт использования SoC Kirin 970 в смартфоне Mate 10: По слухам, Huawei Mate 10 выйдет в октябре этого года1

Новый беспроводной адаптер Xbox для Windows задержится до 2018 года: Новый беспроводной адаптер Xbox для Windows отличается от оригинального устройства уменьшенным примерно на треть размером.3

Основной камере Samsung Galaxy Note 8 приписывают датчики изображения разрешением 12 и 13 Мп: Похожие камеры реализованы в iPhone 7 Plus, OnePlus 5, Xiaomi Mi 6 и ряде других устройств

Samsung CFG73 — изогнутый игровой монитор с кадровой частотой 144 Гц на базе панели VA: Samsung CFG73 обеспечивает охват 125% цветового пространства sRGB11

Гарнитура Lenovo с поддержкой Google Daydream будет называться Mirage: Детали могут появиться в начале сентября на IFA 2017

Видеокарты Radeon RX Vega 64 могут существенно подорожать уже в ближайшее время: Видеокарты Radeon RX Vega 64 могут подорожать 23

27-дюймовый монитор BenQ EW277HDR: поддержка HDR и расширенного цветового охвата DCI-P3: BenQ EW277HDR построен на ЖК-панели VA3

Конструкция систем охлаждения Gelid Phantom и Phantom Black включает семь тепловых трубок: Системы охлаждения Gelid Phantom и Phantom Black рассчитаны на процессоры с TDP 200 Вт1

Операционная система Xiaomi MIUI 9 будет использоваться в самом быстром электрическом суперкаре: Xiaomi MIUI 9 найдёт применение в NIO EP99

Камера Nikon D850 будет представлена в самое ближайшее время: На сайте производителя уже появилась заготовка для пресс-релиза5

Google выпустила браузерную версию мессенджера Allo: Google Allo теперь доступен из браузера5

Смартфон iPhone 7s станет крупнее предшественника: Новые смартфоны Apple снова вырастут в размерах54

Велосипед Xiaomi Mi Qicycle Mountain Bike оценили в 300 долларов: Xiaomi представила велосипед Mi Qicycle Mountain Bike27

ВИКТОРИНА ASUSTOR

Процессор с какой архитектурой установлен в ASUSTOR AS6302T, благодаря которому производительно выросла на 30% по сравнению с прошлым поколением?
1318

iXBT TV

  • AMD Ryzen Threadripper 1920Х и 1950X — тестирование 12-ядерного и 16-ядерного процессоров

  • Обзор мини-ПК ECS Liva Z на базе процессора Apollo Lake

  • Самый лучший процессор, неудачи Microsoft, гибкие наушники Samsung

  • Обзор цветного МФУ Xerox VersaLink C405 для малых и средних офисов

  • Обзор умного чайника Redmond SkyKettle RK-G200S с подсветкой и нагревом воды до нужной температуры

  • Конфигурируем мини-ПК: изучаем влияние памяти и накопителя на быстродействие системы

  • 3D-карты AMD Radeon RX Vega, цены, спецификации, смартфон Meizu Pro 7

  • Обзор лазерного цветного МФУ Canon imageRunner Advance C3520i, младшего в новой линейке

  • Обзор робота-пылесоса iBoto Aqua V710 с функцией влажной уборки

  • Обзор электрической скороварки Unit USP-1090D: готовим под давлением

  • Обзор материнской платы Gigabyte GA-Z270-Gaming K3 c возможностью подъема напряжения на USB-портах

  • Обзор комплекта модулей памяти DDR4 Corsair Vengeance RGB с настраиваемой подсветкой

1212

Календарь

сентябрь
Пн
Вт
Ср
Чт
Пт
Сб
Вс

Рекомендуем почитать