TOP 10 вирусов


1. Worm.SymbOS.Comwar.c
2. Backdoor.Win32.Clampi.a
3. EICAR-Test-File
4. Trojan.SymbOS.Flerprox.a
5. Trojan-Downloader.Win32.Kido.a
6. Trojan-Dropper.Win32.Agent.albv
7. Trojan-Dropper.Win32.Kido.a
8. Worm.SymbOS.Beselo.a
9. Worm.SymbOS.HatiHati.a


Обзоры


02.06.2009
Рейтинг вредоносных программ, май 2009

02.05.2009
Рейтинг вредоносных программ, апрель 2009

02.04.2009
Рейтинг вредоносных программ, март 2009

02.03.2009
Рейтинг вредоносных программ, февраль 2009

05.02.5600
Рейтинг вредоносных программ, январь 2009


Информация


MENELON OÜ

Menelon OÜ
Asunduse 15, Tallinn, 11416

Общий номер: +372 616 60 60
E-mail: info@kaspersky.ee

Техподдержка: +372 616 60 65
E-mail: support@kaspersky.ee

Купи в интернете!

Удобно и быстро все продукты "Лаборатории Касперского" можно купить в интернет-универмаге компьютерных программ www.softkey.ee

70% скидка при переходе!

Бизнес-пользователям других антивирусных программ - Kaspersky Anti-Virus со скидкой 70%.
 
Kaspersky.ee Новости
Новости
Очередное опровержение мифа о безопасности *nix

Времена мифов о безопасности *nix-систем и отсутствия для них вирусов и других вредоносных программ давно прошли. Очередным подтверждением этого тезиса стали троянцы Trojan-Mailfinder.Perl.Hnc.a и Trojan-Dropper.Linux.Prl.a.

Первый представляет собой Perl-скрипт, подключающийся к командному серверу для получения текста спам-сообщения и списка получателей этого сообщения:


Perl-скрипт рассылающий спам

Второй троянец является исполняемым файлом для Linux и FreeBSD. Файл расшифровывает Perl-скрипт, запускает интерпретатор Perl и передаёт ему получившийся скрипт:


Расшифровка и запуск Perl-скрипта

Эти вредоносные программы были обнаружены нами на серверах, зараженных троянцем Trojan-Downloader.JS.Iframe.auy, который под видом кодека для просмотра видео перенаправляет посетителей на вредоносные сайты для загрузки эксплойтов и других вредоносных программ.


Часть вредоносной программы Trojan-Downloader.JS.Iframe.auy, размещенной на зараженных серверах


Страница, предлагающая пользователю установить кодек для просмотра видео

На распространяющем спам-сообщения сайте также находится страница с фальшивым антивирусом not-a-virus:FraudTool.Win32.MalwareDoctor.e, который предлагает «вылечить» компьютер посетителя за $60.


Сайт поддельного антивируса

На данный момент нам известно около тысячи случаев заражения сайтов вредоносной программой Trojan-Downloader.JS.Iframe.auy и несколько сотен серверов, зараженных программами Trojan-Mailfinder.Perl.Hnc.a и Trojan-Dropper.Linux.Prl.a. Эти серверы постоянно рассылают почтовый спам.

Времена безопасности *nix-систем давно прошли. Системные администраторы должны это понимать и уметь защищаться от всех современных IT-угроз. В данном случае они не только сами заражаются вредоносными программами, но еще и заражают ими посетителей своих сайтов, своих клиентов.
Распечатать  Распечатать

  Вверх
 
 
2001-2006 © Menelon OÜ. Все права защищены.
 
English Eesti keel По-русски