Специалисты "Лаборатории Касперского" представили обзор вирусной активности за апрель текущего года, подготовленный на основе анализа почтового трафика. Они отмечают, что в апреле почтовый трафик, содержащий вредоносные программы, претерпел значительные изменения, по сравнению с предыдущим месяцем. В списке появились новые вредоносные программы, а те, которые в прошлом месяце были на первых местах, значительно сдали позиции.
Последняя рассылка троянца Diehard по электронной почте прошла в феврале, и с тех пор, кажется, авторы не решаются на крупномасштабное распространение: мартовские предположения о том, что этот троянец приостановил атаку, нашли свое подтверждение в апреле. Лидерство по-прежнему удерживают ветераны почтовых червей - разновидности Netsky. В двадцатке наиболее распространенных почтовых вредоносных программ присутствуют 7 разновидностей Netsky, которые в сумме занимают почти 64% вредоносного почтового трафика.
Появившийся в феврале, и внезапно вырвавшийся на 5-е место Trojan-Downloader.Win32.Small.hsl пропал из рейтинга и был замещен Trojan-Downloader.Win32.Agent.ica. Впрочем, замена одного Trojan-Downloader’а другим - лишь совпадение: они не имеют ничего общего, и устроены совершенно по-разному, и к тому же созданы были на разных версиях среды Microsoft Visual Studio.
Zhelatin и Warezov, исчезнувшие в феврале, до сих пор не вернулись: вероятно, их разработчики отказались от рассылки в виде прикрепленных файлов.
В целом апрельская картина почтового трафика подтверждает, что новые вредоносные программы более не рассылаются в виде аттачментов к электронным сообщениям. Этот древний и весьма ресурсоемкий способ используют «ветераны» своего дела – вредоносные программы с функциями почтовых червей. Лишь изредка в виде прикрепленного файла рассылается Trojan-Downloader, но и он недолго удерживается в списке наиболее активных и является скорее результатом массовой рассылки, организованной злоумышленниками-новичками.
Доля зараженных писем в почтовом потоке, проверенном системами анализа трафика «Лаборатории Касперского» в апреле 2008 года, составила 0,95%. Прочие вредоносные программы, представленные в почтовом трафике, составили значительный процент — 4,06% — от общего числа перехваченных.
Источник: 3dnews.ru