Microsoft предупреждает: самая распространенная угроза для компьютера под ОС Windows в Сети – превращение в зомби. 60% ПК, на которых была зафиксирована вирусная активность, удаленно контролировались злоумышленниками.
По данным Microsoft, вредоносные программы-боты обнаружены более чем на 60% компьютеров, на которых была зафиксирована вирусная активность. Такая статистика была получена в ходе сканирования пораженных систем с помощью антивирусного ПО Windows Malicious Software Removal Tool с января 2005 г. по март 2006 г.
Как минимум одна версия троянского ПО была удалена этой утилитой почти с 3.5 млн компьютеров из более чем 5.7 млн систем, заражавшихся вирусами. Компьютер, который попадает под контроль троянского ПО, как правило, становится частью бот-сети, с помощью которой злоумышленники рассылают спам и осуществляют кибер-атаки. Кроме того, хакеры часто воруют данные с компьютера-жертвы и устанавливают на нем шпионское и рекламное ПО, получая вознаграждение от авторов этих программ.
Microsoft представила средство Windows Malicious Software Removal Tool в январе прошлого года. Обновленная версия программы ежемесячно поставляется в составе пакетов обновлений системы безопасности Microsoft. Это средство предназначено для поиска и удаления наиболее распространенного вредоносного ПО. По данным Microsoft, с момента его появления оно запускалось около 2.7 млрд раз более чем на 270 млн компьютеров. За 15-месячный период средство обнаружило заражение 5.7 млн Windows-систем. С них было удалено 16 млн вредоносных программ.
Наиболее распространенной угрозой являются бэкдоры и трояны, а также черви, переносимые по электронной почте. Эти программы были обнаружены и удалены почти с 1 млн компьютеров. Руткиты – программы, изменяющие системные настройки так, чтобы затруднить обнаружение других вредоносных программ – менее распространены и были обнаружены лишь на 780 тыс ПК.
«Руткиты – потенциально новая возникающая угроза, однако их распространение еще не столь широко», – говорится в отчете Microsoft. Это заявление противоречит исследованиям McAfee, согласно которым в апреле отмечен резкий рост количества руткитов. Руткиты привлекли всеобщее внимание в прошлом году, в ходе скандала с участием звукозаписывающего лейбла Sony BMG, использовавшего руткит в системе защиты компакт-дисков от копирования. Microsoft добавила функции обнаружения и удаления руткита Sony в декабре, и с тех пор он был удален 250 тыс раз. Средство Windows Malicious Software Removal Tool обнаружило руткиты на 14% из 5.7 млн компьютеров, пораженных вредоносными программами. Если не считать ПО от Sony, эта доля снижается до 9%. Примерно в 20% случаев обнаружения руткита в системе в ней также обнаруживался как минимум один троян.