Обстановка в этом месяце складывалась по привычному сценарию - среди общей массы вредоносных программ двумя резкими всплесками напомнил о себе почтовый червь массовой рассылки Win32.HLLM.Limar. В отличие от эпидемий прошлых месяцев, когда письма с Win32.HLLM.Limar составляли примерно 70% инфицированного почтового трафика, новым модификациям не удалось превысить отметку и в 50%. Кроме того, если прошлые эпидемии растягивались на 3-5 дней от момента своего появления, то в этом месяце это были однодневные вспышки.
Нельзя не отметить увеличение количества вредоносных программ, направленных на похищение паролей к различным онлайн-играм. Создатели таких программ постоянно обновляют их для затруднения детектирования различными антивирусами. Не секрет, что онлайн-игры для некоторых пользователей являются не только увлечением, но и серьёзными вложениями денежных средств – на улучшение характеристик виртуального героя и артефакты тратятся немалые деньги. Поэтому данное направление не остаётся без внимания вирусописателей. Источником распространения данных вредоносных программ являются страны Южной Азии. Помимо вредоносных программ для онлайн-игр наблюдается рост распространения сетевых червей, таких как
Win32.HLLW.Autoruner, Win32.HLLW.Texmer, Win32.HLLW.Gavir, Win32.HLLW.Creater, Win32.HLLW.Cung и проч.
Вновь было отмечено распространение вредоносной программы Trojan.Plastix. На этот раз маскировка осуществляется под пикантные фотографии некой девушки. Напомним, что изначально Trojan.Plastix распространялся под видом программ для пополнения счетов мобильных телефонов. Поэтому можно констатировать тот факт, что распространители всего лишь применяют проверенный временем способ заставить пользователя запустить необходимый файл. В случае, если Ваш компьютер оказался поражён Trojan.Plastix, Вы всегда можете обратиться в Службу технической поддержки компании «Доктор Веб», где Вам помогут восстановить работоспособность компьютера.
В июне 2007 года вирусная база Dr.Web пополнилась 12128 записями.
Краткая таблица результатов онлайн-проверки за месяц:
- VBS.Psyme.239 564
- VBS.PackFor 220
- Win32.HLLM.Limar 213
- Trojan.Virtumod 160
- Trojan.SCKeyLog.20 158
- Trojan.Spambot 149
- Win32.HLLM.Wukill 105
- Win32.HLLW.Autoruner 83
- BackDoor.Bulknet 66
- Trojan.Peflog.31 64
Сводная таблица вирусов, чаще всего обнаруживавшихся на почтовых серверах в июне 2007 года:
- Win32.HLLM.Netsky.35328
- Win32.HLLM.Graz
- Win32.HLLM.Limar
- Win32.HLLP.Sector
- Win32.HLLM.Netsky.based
- Win32.HLLM.Beagle
- Win32.HLLM.Limar.based
- Win32.HLLM.MyDoom.based
- Win32.HLLM.Perf
- Win32.HLLM.Netsky
- Exploit.MS05-053
- Win32.HLLM.Oder
- Trojan.DownLoader.23782
- Win32.HLLM.Beagle.pswzip
- Win32.HLLM.MyDoom.33808
- Win32.HLLM.MyDoom.49
- Win32.HLLM.Netsky.24064
- Win32.HLLM.Generic.391
- BackDoor.Generic.1138
- Win32.HLLM.Netsky.28008
Прочие вредоносные программы 6,8