«Лаборатория Касперского» публикует отчет «Развитие угроз в первом полугодии 2008 года»

1174

«Лаборатория Касперского» сообщила о публикации отчета «Развитие угроз в первом полугодии 2008 года».

Развитие угроз в 2008 году продолжается по сформировавшемуся в 2007 году сценарию: вирусописатели по-прежнему не утруждают себя значительными технологическими разработками, отдавая предпочтение количеству, а не качеству вредоносных программ.

В первом полугодии 2008 года аналитики «Лаборатории Касперского» обнаружили 367 772 новые вредоносные программы - на 188,85% больше, чем во втором полугодии 2007 года. Такие темпы роста значительно превосходят итоги 2007 года, когда было обнаружено на 114% вредоносных программ больше, чем в 2006 году.

Программы класса TrojWare по-прежнему являются абсолютными лидерами – на них приходится более 92% всех вредоносных программ. При этом доля TrojWare выросла лишь на 0,43% - это значительно меньше, чем их рост на два с лишним процента в 2007 году.

Среди троянских программ растет популярность Trojan-Dropper - все чаще злоумышленники используют тактику сокрытия троянского файла внутри дистрибутивов других программ для одновременной установки на пораженный компьютер максимального количества различных троянцев.

Вирусописатели стремятся к универсализации троянского кода. Они стали отказываться от практики создания нескольких функциональных модулей, взаимодействующих друг с другом, и пытаются реализовать все функции в рамках одного приложения. В результате в рейтинге популярности троянских программ различных поведений «обычные» Trojan поднялись с пятой позиции на третью.

Продолжился рост числа новых троянских программ, нацеленных на кражу паролей к онлайн-играм. Каждый день аналитики «Лаборатории Касперского» обнаруживали в среднем 273 новых игровых троянца, из которых 259 были способны воровать пароли не к одной, а сразу к нескольким онлайн-играм. Подавляющее большинство игровых троянцев, обнаруженных в течение последних месяцев, оснащены бэкдор-функционалом, что делает их опасными не только для игроков, но и для всех пользователей интернета.

Что же касается руткитов, то их доля относительно TrojWare изменилась незначительно. Однако в первом полугодии 2008 года произошло несколько значимых событий, имеющих к ним непосредственное отношение. В январе-марте появились новые модификации буткита Sinowal. А в мае был обнаружен «мифический» руткит Rustock.c. Эти события выявили несколько серьезных проблем в антивирусной индустрии, не только связанных с детектированием и лечением руткитов в целом, но и касающихся методик сбора и анализа новых самплов, а также скорости реакции вендоров на подобные угрозы.

Для мобильных устройств внезапно изменился акцент угроз: вместо атак на смартфоны вирусописатели решили значительно расширить зону поражения и стали специализироваться, в основном, на троянских программах, созданных для платформы J2ME и способных функционировать практически на любом мобильном телефоне. Такие программы (почти пять десятков новых вариантов) отправляют SMS на платные премиум-номера, опустошая баланс пользователя и принося прямую прибыль авторам троянцев.

В 2008 году продолжилось уменьшение доли вирусов и червей: по итогам первого полугодия они составили менее 4% всех вредоносных программ. Из трех классов вредоносных программ VirWare показали самые низкие темпы роста – всего 129%, однако на практике это означает более двух тысяч новых вирусов и червей в месяц.

Среди программ класса VirWare в лидеры прорвались представители Worm, на втором месте оказались сетевые черви (Net-Worm). В условиях отсутствия критических уязвимостей, используя которые работали такие черви прошлого, как Lovesan и Sasser, современные сетевые черви все чаще используют для распространения взломанные web-сайты и социальные сети.

Классические файловые вирусы показали отрицательные темпы роста (-73%), однако вирусный функционал активно добавлялся в различные бэкдоры и черви. Современные вирусы стали мощными компонентами ботнетов, ориентированными в том числе на кражу пользовательских данных и организацию DDoS-атак. Ярчайшими представителями подобных программ являются вирусы Virut, Alman, Allaple, черви Fujack и Autorun. В первом полугодии 2008 года эти вредоносные программы вызвали множественные заражения по всему миру. Это означает, что в ближайшем будущем вирусный функционал будет добавляться в бэкдоры и черви еще активнее.

Доля программ класса Other MalWare относительно всех вредоносных программ в первом полугодии 2008 года выросла и достигла 3,48%. Этот класс все еще является наименее распространенным по количеству обнаруживаемых вредоносных программ, но самым многочисленным по числу поведений.

В целом, количество новых угроз растет практически в геометрической прогрессии. Этот процесс сопровождается сокращением срока жизни новых вредоносных программ «в дикой природе». Однако, по мнению экспертов «Лаборатории Касперского», не исключено, что замедление роста числа новых угроз или даже стабилизация ситуации может начаться уже в этом году. Несомненно, уже достигнутые объемы (около 500 000 новых вредоносных программ за полгода) будут сохраняться, но в этих пределах большинство антивирусных компаний способны достаточно эффективно справляться с проблемами.

В настоящее время основные усилия антивирусной индустрии должны быть направлены на разработку средств «раннего обнаружения» угроз и их скорейшего детектирования. Если раньше достаточная и приемлемая скорость реакции антивирусного ПО измерялась часами, а иногда и днями, то теперь счет идет буквально на минуты. За это время необходимо обнаружить новый вредоносный код, проанализировать его, выпустить защитные средства и доставить их до конечного пользователя.

17 сентября 2008 Г.

15:17

Ctrl
ПредыдущаяСледующая

Все новости за сегодня

Беспроводная мышь Microsoft Surface Precision Mouse оценивается в 100 долларов: Microsoft представила мышку Surface Precision Mouse10

Apple делает доступной для разработчиков третьи бета-версии tvOS 11.1 и watchOS 4.1: Операционные системы tvOS 11 и watchOS 4 были выпущены месяц назад19

Представлены ноутбуки Microsoft Surface Book 2. Старшая модель оснащается видеокартой GeForce GTX 1060 и весит 1,9 кг: Ноутбук Microsoft Surface Book 2 доступен в двух модификациях38

Появились первые изображения видеокарты Gigabyte GeForce GTX 1070 Ti : Gigabyte GeForce GTX 1070 Ti G1 Gaming будет полной копией модели GTX 1070 G1 Gaming 8G (rev.2.0)3

Представлен ZTE Axon M — складной смартфон с двумя экранами, одной камерой и массой 230 г: ZTE представила складной смартфон Axon M4

В ноутбуке HP Envy x360 15-bq101na используется APU AMD Raven Ridge: HP Envy x360 15-bq101na оснащен APU Ryzen 5 2500U8

Оказывается, смартфоны Pixel 2 содержат процессор обработки изображений Pixel Visual Core собственной разработки Google: Процессор обработки изображений Pixel Visual Core имеет производительность 3 TFLOPS8

Линейка смартфонов Samsung Galaxy J пополнилась моделями J7+ и J7 Core: Samsung Galaxy J7+ получил сдвоенную камеру8

Samsung Galaxy Tab Active 2: все подробности и фото: Samsung Galaxy Tab Active 2 построен на SoC Exynos 7880 и наделен 3 ГБ ОЗУ17

BlackBerry испытала первый беспилотный автомобиль на основе платформы QNX: ОС BlackBerry QNX уже способна управлять автомобилем2

Lenovo обновит смартфоны семейства K8 до Android Oreo лишь летом следующего года: Смартфоны Lenovo K8 получат обновление до Android 8.02

Дело VirnetX против Apple, длящееся пять лет, в очередной раз завершилось проигрышем последней: Apple снова проиграла в суде компании VirnetX14

Garmin Speak — очень компактный навигатор с интегрированным голосовым помощником Alexa: Устройство Garmin Speak оценивается в 150 долларов3

Смартфоны Google Pixel 2 без подключения к Сети смогут определять лишь чуть более 17 000 музыкальных композиций: Функция Now Playing у смартфонов Google Pixel ограничена 17 000 композиций7

Дроны Project Wing занимаются доставкой буррито и лекарств в Австралии: Alphabet тестирует свои дроны в Австралии2

Смартфон OnePlus 5T представят 5 ноября : OnePlus 5T появится через три недели5

SoC Snapdragon 636 опережает по производительности Snapdragon 630 на 40%: Поставки Snapdragon 636 начнутся в ноябре13

Процент выхода годных компонентов для Apple iPhone X увеличивается: Компания Foxconn Electronics уже отгрузила первую партию Apple iPhone X со своей китайской фабрики в Чжэнчжоу17

В 2020 году треть проданных смартфонов будет оснащена аппаратными блоками для работы с искусственным интеллектом: Смартфоны с ИИ займут треть рынка уже в 2020 году16

Microsoft и другие крупные производители уже выпустили обновления, устраняющие уязвимость в WPA2: Многие компании подтвердили, что планируют выпуск обновления26

Naver выпустит новые умные АС : В продажу колонка поступит 26 октября по цене 114 долларов2

В США смартфоны Apple iPhone 7 пользуются большим спросом, чем iPhone 8: В США цены на Apple iPhone 8 начинаются с $699, на iPhone 7 — с $54943

Названы цены и дата анонса объективов Olympus M.Zuiko Digital 17mm F1.2 Pro и 45mm F1.2 Pro: Дата начала продаж объективов Olympus M.Zuiko Digital 17mm F1.2 Pro и 45mm F1.2 Pro пока неизвестна17

Новый моноблок iMac Pro с 10-ядерным процессором Xeon набирает более 35 000 баллов в Geekbench: Если говорить точнее, то iMac Pro с восьмиядерным процессором Xeon протестировали еще в августе этого23

Названа новая дата начала продаж смартфонов Motorola Moto X4 в Индии: Смартфон Motorola Moto X4 был представлен на IFA 2017

Largan увеличила штат на 1000 человек и назвала средние зарплаты: Largan отмечает, что уровень зарплаты в компании выше, чем в среднем по отрасли и чем во многих офисах9

Внешняя камера DxO One для Android будет представлена 2 ноября, версия для iPhone получила новые возможности: Камера DxO One для iPhone получила обновление, после которого владельцы аксессуара могут вести живую трансляцию в Facebook10

Скоро будет представлен объектив Zeiss Milvus 1.4/25 для камер Canon и Nikon: Объектив Zeiss Milvus 1.4/25 будет полнокадровым6

Компании Samsung выдан патент на умный браслет со съемным гибким экраном: Заявка была подана в августе 2015 года9

Chilli International предлагает спиннер-телефон за $17: Телефон должен держать заряд до 10 дней11

Google Photos теперь лучше распознает животных : Категория People после установки обновления поменяет название на People & Pets2

Samsung может наделить смартфон Galaxy S8 способностью снимать в портретном режиме: Galaxy S8 может получить портретный режим съёмки со следующим обновлением36

Мобильные видеокарты GeForce MX130 и MX110 будут представлять собой переименованные модели прошлого поколения: Nvidia готовит 3D-карты GeForce MX130 и MX1108

Представлены смартфоны Huawei Mate 10 Pro и Mate 10 Porsche Design: В продажу смартфоны поступят в середине ноября21

2 ноября HTC должна представить новый смартфон: На рекламном изображении мы видим только букву U2

Хаб Dodocool DC35 с семью портами оценен в $46: Цена Dodocool DC35 составляет 46 долларов2

Смартфоны Samsung Galaxy A5 (2018) и Galaxy A7 (2018) получат сдвоенные фронтальные камеры и экраны разрешением 2160 х 1080 пикселей: Смартфоны Samsung Galaxy A5 (2018) и Galaxy A7 (2018) запечатлены на видео4

На рынке смартфонов экраны OLED опередят ЖК-дисплеи к 2020 году: Через три года смартфонов с панелями OLED будет большинство2

997
1318

iXBT TV

  • Планшеты для подводного чтения, дешевый безрамочный смартфон и автономная VR-гарнитура

  • Обзор 3D-принтера Funtastique Evo: дешевая, но вполне функциональная DIY-модель

  • Обзор робота-пылесоса Polaris PVCR 0920WV Rufer с функцией влажной протирки полов

  • Новинки Google на любой вкус: Pixel 2, Pixel 2 XL, Pixelbook, Clip, Home Mini и Max

  • Обзор водонепроницаемого бинокля Canon 10x42L IS WP с оптическим стабилизатором

  • Обзор компактного вертикального пылесоса Kitfort КТ-525

  • Обзор 15-дюймового игрового ноутбука MSI GE63VR 7RF Raider 4K с 4K-экраном

  • Ракета вместо самолета, умные AC Amazon, робот-мяч

  • Обзор парогенератора MIE Stiro Pro для глажки, отпаривания и уборки дома

  • Обзор изогнутого 37,5-дюймового IPS-монитора Acer XR382CQK с соотношением сторон 21:9

  • Обзор робота-полотера Everybot RS500

  • Гарнитура 8K VR, беспроводная революция, Яндекс в каждое авто

1212

Календарь

сентябрь
Пн
Вт
Ср
Чт
Пт
Сб
Вс

Рекомендуем почитать