Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Virus.Win32.Virut.ce

Сергей Голованов
Эксперт «Лаборатории Касперского»
опубликовано 13 мар 2009, 16:50  MSK
Сюжеты: Полиморфизм, История зловредов
0.5
 

В мае 2009 года вредоносной программе Virus.Win32.Virut исполнится 3 года. За это время этот полиморфный вирус пережил более 80 модификаций и до сих пор входит в список самых распространённых вредоносных программ.

Последней модификации данного вируса является версия Virus.Win32.Virut.ce, добавленная в базу Антивируса Касперского 7 февраля 2009 года.

Данная модификация вируса характеризуется:

  1. изменённым алгоритмом заражения исполняемых файлов;
  2. заражением ASP-, PHP- и HTML-файлов с добавлением IFRAME, ведущего в на страницу с эксплойтами;
  3. новым алгоритмом сокрытия своего присутствия в системе;
  4. объединением зараженных компьютеров в ботнет посредством протокола IRC (на момент написания собранный таким образом ботнет использовался только для рассылки спама).

Дополнительно данный вирус распространяется вместе с зараженными генераторами серийных ключей и дистрибутивами популярных программных продуктов (в том числе и антивирусов) через популярные файлообменные сети. Также в конце февраля была обнаружена спам рассылка данного вируса по адресам почтовой системы Yahoo.


Примеры зараженных файлов, распространяемых через файлообменные сети

Статистика собираемая с помощью Kaspersky Security Network показывает, что в каждом втором случае заражения вирусом Virut мы имеем дело именно с модификацией Virut.ce. Общая статистика по числу регистрируемых атак на пользователей KIS 2009 выглядит так:


5 комментариев

старые сверху
список
 

Lil' Stugg

11 июн 2009, 09:32
1
 

Не понял. Почему основная атака Virus.ce приходится с 07.02.2009, а до этого практически равна нулю?

Александр Гостев

11 июн 2009, 13:36
2
 

Re:

Потому что до этого момента модификации .ce - в природе не существовало.

Kaspersky

18 июн 2009, 22:51
2
 

KIS 2009

ДА может, доэтого дела еще не дошло, но теперь мы знаем , что этот полиморф хочет достигнуть вершины.
но для для этого ему нужно обойти саму систему безопасности KIS 2009 are K.A.k 2008

GOST'

20 июн 2009, 18:02
2
 

WIN32 лезет везде.Хотелось бы узнать его главные направления и "сюрпризы".

sashka_bumerang

18 фев 2011, 21:13
0
 

Ништяк

мне такой пришел удалил и все опасности нет но жаль его касперский неувидел kaspersky cristal неувидел а вот бесплатный от майкрософт видит ПОЧЕМУ ТАК

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Также в аналитике

В блоге