Viiruste TOP 10

1. Worm.SymbOS.Comwar.c
2. Backdoor.Win32.Clampi.a
3. EICAR-Test-File
4. Trojan.SymbOS.Flerprox.a
5. Trojan-Downloader.Win32.Kido.a
6. Trojan-Dropper.Win32.Agent.albv
7. Trojan-Dropper.Win32.Kido.a
8. Worm.SymbOS.Beselo.a
9. Worm.SymbOS.HatiHati.a


Ülevaated

02.06.2009
Kahjurprogrammide Top20. Mai 2009

02.05.2009
Kahjurprogrammide Top20. Aprill 2009

02.04.2009
Kahjurprogrammide Top20. Märts 2009

02.03.2009
Kahjurprogrammide Top20. Veebruar 2009

05.02.5600
Kahjurprogrammide Top20. Jaanuar 2009


Kontaktinfo


MENELON OÜ

Menelon OÜ
Asunduse 15, Tallinn, 11416

Üldtelefon: +372 616 60 60
E-post: info@kaspersky.ee

Tehniline tugi: +372 616 60 65
E-post: support@kaspersky.ee

Osta internetist!

Kõiki Kaspersky Lab´i tooteid saab kiirelt ja mugavalt osta e-poest www.softkey.ee

Kampaania "Tasuta paigaldus"

 
Kaspersky.ee Uudised
Uudised
P2P-võrgu Kido/Conficker vaatlus

Robotvõrgu Kido käitumise analüüs lubas luua utiliidi, mille abil õnnestus piiluda nakatatud masinate failivahetusmehhanismide "uuendusprotsessi". Esimese kahekümne nelja tunniga identifitseeriti 200652 botarvutite unikaalset IP-aadressi, mis on kahjurprogrammiga Kido nakatatud arvutite hulga eelhinnangutest oluliselt vähem.

Paljuski on see nii sellepärast, et failivahetusprotsessis osalevad vaid kõige viimasemad Kido versioonid, milleni "uuenes" vaid väike arv pahategijate varasemate versioonidega nakatatud masinaid.
Mis puudutab nakatatud arvutite jaotust, siis siin täheldatakse algselt prognoositud pilti. Botarvutite hulga poolest "paistsid silma" Brasiilia ja Tšiili:


Kuid tundub, et maailmas pole ühtegi piirkonda, mida Kido epideemia poleks puudutanud. Punktid kaardil ei näita ühe või teise riigi nakatumismäära, kuna kasutatavas andmebaasis GeoLocation on erinevate riikide ja piirkondade IP-aadresside täpse geograafilise asukoha määramine erinev.


USA põhjalikum kaart näitab, et riigi idapoolsetes piirkondades on rohkem toimivaid failivahetussõlmi kui läänepoolsetes:


Huvitav, et jälgides võrku võib kiiresti identifitseerida (tihedalt seotud) võrgu tuuma, kuna igas sõlmes on suur hulk klientide vahemälu. Esimese kahekümne minutiga avastati, et 10,4% botarvutite üldarvust ei näita ühendatud klientide hulga eksponentsiaalset kasvu, nagu võis vähese vahemäluga osalejatest arvata:


Järelikult võib väita, et nii kui üks sõlmedest leiab teise võrku ühendatud nakatatud sõlme, tekib nende vahel püsiv ühendus, mis vaevalt katkeb. Kuid mõnedele hostidele võib esimese nakatatud sõlme otsing olla üsna keeruline: me nägime mitut sõlme, mis polnud ühendatud ühegi muu võrgusõlmega.
Prindi  Prindi

  Üles
 
 
2001-2006 © Menelon OÜ. Kõik õigused kaitstud.
 
English Eesti keel По-русски