Eset: угрозой № 1 в России и во всем мире по-прежнему остается семейство червей Conficker
Компания Eset вчера опубликовала отчет о самых распространенных интернет-угрозах, выявленных специалистами вирусной лаборатории компании с помощью технологии раннего обнаружения ThreatSense.Net в апреле 2009 года.
Угрозой № 1 в России и во всем мире по-прежнему остается семейство червей Conficker (другие названия – Downadup, Kido). Более того, в апреле 2009 количество зафиксированных атак увеличилось. По сравнению с мартом оно выросло на 4,5% и составило - 26,98%. Однако владельцы бот-нета пока не используют его возможности на полную мощность. Наиболее часто встречающимися версиями червя в России стали Win32/Conficker.AA (8,81%) и Win32/Conficker.AE (4.99 %).
Второе место по распространенности в России осталось за вредоносными программами, использующими для заражения файл autorun.inf (7,58%). В мировом рейтинге они также являются угрозой № 2. В совокупности на них приходится 8,55%.
Еще одной угрозой, вошедшей в российский рейтинг, стала группа троянских программ Win32/TrojanDownloader, предназначенных для загрузки дополнительного вредоносного ПО на зараженный компьютер. Общий процент зафиксированных угроз данного вида в России составляет 4,15%, что существенно выше показателей мирового рейтинга – 1,84%.
Среди другого вредоносного ПО, вошедшего в российскую двадцатку, выделяется Win32/Agent (3,84%) – троянская программа, предназначенная для кражи личных данных пользователя. В мировом рейтинге угроз Win32/Agent занимает четвертое место – 3,51%.
По сравнению с мартом в апреле в России уменьшилось число троянов-кейлогеров Win32/PSW.OnLineGames (1,5%), используемых злоумышленниками для кражи учетных данных и доступа к аккаунтам игроков многопользовательских ролевых online-игр. Ни одна из подобных программ не вошла в апрельскую двадцатку. Любопытно, что в мировом рейтинге Win32/PSW.OnLineGames заняли третье место. В совокупности на них приходится 7,01%.
«Сегодня одной из наиболее заметных тенденций в области развития сетевых угроз является увеличение числа бот-нетов, самым крупным из которых по-прежнему остается Conficker», - комментирует Григорий Васильев, технический директор Eset.
autorun.inf реально задолбал, постоянно на флэху ловлю где нибуть. Нод по моему опыту единственная прога которая его видит.
А простое "средство профилактики" пробовал?
1. Создать на флешке _папку_ autorun.inf
2. Записать в нее какой-нибудь файл.
3. По вкусу можно на то и другое поставить все возможные атрибуты (только для чтения, системный, скрытый...)
В результате вирус если и запишется, то запуститься с такой флешки не сможет.
И от антивирусов никакой ловли inf'ов не надо