IT-Russia Технологии, разработки, обзоры
Вирусы и антивирусы

Panda Security сообщила о спаде вирусной активности в мире

Panda Security сообщила о спаде вирусной активности в мире
Компания Panda Security сообщила сообщает о спаде вирусной активности: в феврале 2011 года только 39% компьютеров было заражено вредоносным программным обеспечением, что значительно ниже, чем в январе (около 50%).

Эти данные получены с помощью бесплатной антивирусной онлайн-программы Panda ActiveScan. При этом трояны вновь оказались наиболее распространённой угрозой, явившись причиной заражения в 61% всех случаев, а за ними в списке угроз следуют традиционные вирусы и черви, вызвавшие в мире 11, 59% и 9% заражений соответственно. Эти цифры практически не изменились по сравнению с показателями января.

Не было замечено и значительных перемен относительно наиболее распространенных образцов вредоносного программного обеспечения, обнаруженных в феврале этого года. Такие трояны, как CI.A, Downloader.MDW или Lineage.KDB продолжали распространяться и заражать системы примерно в том же количестве, что и в прошлом месяце.

Список стран с самыми высокими показателями инфицированности возглавили Китай, Украина, Тайланд и Тайвань (более 50% случаев). Россия также попала в список 10 самых инфицированных стран, приблизившись к отметке в 50%. Показатели других стран, например Италии, США и Франции, не превысили 40 процентов, однако были чуть выше, чем в прошлом месяце.

Классификация вредоносных программ

Троян (троянский конь) — вредоносная программа, маскирующаяся под легитимное приложение. В отличие от вирусов и червей, трояны не способны к самостоятельному размножению. Их распространение целиком зависит от действий пользователя, запускающего заражённый файл. Основная цель трояна — скрытное выполнение деструктивных действий: кража паролей, удаление или модификация данных, предоставление удалённого доступа к системе.

Традиционные вирусы — самовоспроизводящийся код, внедряющийся в исполняемые файлы, загрузочные секторы или документы. При запуске заражённого объекта вирус активируется, выполняет вредоносную нагрузку и заражает другие файлы. Для распространения между компьютерами вирусу требуется переносчик — дискета, флеш-накопитель или сетевая папка.

Червь — самостоятельная программа, распространяющаяся по сети без участия пользователя. Для заражения червь эксплуатирует уязвимости операционной системы или сетевых служб. В отличие от вируса, червь не модифицирует файлы на диске, а существует в памяти как независимый процесс. Его главная опасность — способность к лавинообразному размножению, создающему паразитную нагрузку на каналы связи.