TOP 10 вирусов


1. Worm.SymbOS.Comwar.c
2. Backdoor.Win32.Clampi.a
3. EICAR-Test-File
4. Trojan.SymbOS.Flerprox.a
5. Trojan-Downloader.Win32.Kido.a
6. Trojan-Dropper.Win32.Agent.albv
7. Trojan-Dropper.Win32.Kido.a
8. Worm.SymbOS.Beselo.a
9. Worm.SymbOS.HatiHati.a


Обзоры


02.06.2009
Рейтинг вредоносных программ, май 2009

02.05.2009
Рейтинг вредоносных программ, апрель 2009

02.04.2009
Рейтинг вредоносных программ, март 2009

02.03.2009
Рейтинг вредоносных программ, февраль 2009

05.02.5600
Рейтинг вредоносных программ, январь 2009


Информация


MENELON OÜ

Menelon OÜ
Asunduse 15, Tallinn, 11416

Общий номер: +372 616 60 60
E-mail: info@kaspersky.ee

Техподдержка: +372 616 60 65
E-mail: support@kaspersky.ee

Купи в интернете!

Удобно и быстро все продукты "Лаборатории Касперского" можно купить в интернет-универмаге компьютерных программ www.softkey.ee

70% скидка при переходе!

Бизнес-пользователям других антивирусных программ - Kaspersky Anti-Virus со скидкой 70%.
 
Kaspersky.ee Новости
Новости
Наблюдения за P2P-сетью Kido/Conficker

Анализ поведения сети Kido позволил нам создать утилиту, с помощью которой мы смогли заглянуть внутрь использовавшихся всю прошлую неделю для «обновления» зараженных машин механизмов файлообменных процессов червя. За 24 часа наблюдений мы идентифицировали 200'652 уникальных IP участников сети, что гораздо меньше предварительных оценок числа зараженных Kido компьютеров.

Во многом так получилось потому, что в файлообменном процессе участвуют лишь самые последние версии Kido, до которых «обновилась» только незначительная часть машин, зараженных более ранними версиями зловреда.

Что касается распределения зараженных компьютеров, то мы наблюдаем картину, которая была изначально прогнозируема. По количеству участников сети «отличились» Бразилия и Чили:


Но, похоже, что в мире нет ни одного региона, который не был бы затронут эпидемией Kido. (Количество точек на карте не является показателем степени зараженности той или иной страны, поскольку в используемой нами базе данных GeoLocation точность определения географического расположения IP-адреса отличается для разных стран и регионов планеты.)


Более подробный взгляд на карту США показывает, что восточные области страны имеют больше действующих файлообменных узлов, чем западные:


Интересно, что наблюдая за сетью можно быстро идентифицировать (плотно взаимосвязанное) ядро сети, благодаря присутствию в каждом узле большого кэша клиентов. За первые 20 минут мы обнаружили, что 10,4% от общего количества участников сети не демонстрируют экспоненциального роста числа подключенных клиентов, которого следовало бы ожидать от участников с небольшими кэшами:


Следовательно, можно утверждать, что, как только один узел находит другой подключенный к сети инфицированный узел, между ними создается устойчивое соединение, которое вряд ли может распасться. Однако для некоторых хостов поиск первого инфицированного узла может оказаться весьма трудной задачей: мы видели несколько узлов, которые не имели соединений ни с какими другими узлами сети.
Распечатать  Распечатать

  Вверх
 
 
2001-2006 © Menelon OÜ. Все права защищены.
 
English Eesti keel По-русски