04:00 04.11.2009 Gumblar "растёт" | |
По сообщению Securitylist, активность опасного зловреда Gumblar продолжает расти, при чём достаточно существенно. Статистика, приведённая Securitylist относится к уникальным хостам, из которых некоторые включают несколько пользовательских
директорий и т.д., то есть в действительности цифры намного выше
приведенных в отчёте. Как уже сообщалось ранее, каждый из этих хостов
распространяет набор вредоносных файлов, которые пересылаются
пользователю в зависимости от компьютерной среды. Специалисты Securitylist воспользовались
сайтом virustotal.com
для того, чтобы выяснить, сколько из участвующих в работе сайта 41
антивирусных вендоров детектируют вредоносный файл. Согласно полученным
результатам, картина удручающая. На данный момент только 3 из 41 производителей детектируют
вредоносный *.php-файл, который осуществляет заражение машин на
территориях упомянутых в отчёте стран. Вредоносный *.pdf-файл обнаружили 4
из 41, а flash-контент — 3 из 41 вендоров. Однако основная исполняемая
часть (пейлоуд) была задетектирована 33 производителями. Конечно же,
киберпреступники в любой момент могут изменить эти вредоносные файлы. Компания продолжает пристально следим за их дальнейшим развитием для того, чтобы при
необходимости как можно быстрее обеспечить пользователей защитой.
| |
|
Всего комментариев: 0 | |