АВТОЭЛЕКТРИК


Главная | Регистрация | Вход
Суббота, 20.04.2024, 01:31
Приветствую Вас Гость | RSS
[ Обновленные темы · Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Модератор форума: VLAD  
Форум » Основной форум » Флудилка » VIRUS.WIN32.SALITY (Описание вируса)
VIRUS.WIN32.SALITY
VLADДата: Среда, 10.05.2017, 13:23 | Сообщение # 1
Генерал-полковник
Группа: Администраторы
Сообщений: 147
Репутация: 10000
Дата публикации29/09/2015
Класс VirWare

Вредоносные программы, которые без ведома пользователя саморазмножаются на компьютерах или в компьютерных сетях, при этом каждая последующая копия также обладает способностью к саморазмножению.

Описание:
Virus  
Вредоносная программа, обладающая способностью к несанкционированному пользователем саморазмножению по локальным ресурсам компьютера. В отличие от червей, вирусы не используют сетевых сервисов для своего распространения и проникновения на другие компьютеры. Копия вируса попадает на удалённые компьютеры только в том случае, если заражённый объект по каким-либо не зависящим от функционала вируса причинам оказывается активизированным на другом компьютере, например: при заражении доступных дисков вирус проник в файлы, расположенные на сетевом ресурсе; вирус скопировал себя на съёмный носитель или заразил файлы на нем; пользователь отослал электронное письмо с зараженным вложением.
Win32
Платформа, управляемая операционной системой на базе Windows NT (например, Windows XP, Windows 7), которая позволяет исполнять 32-битные приложения. В настоящее время эта платформа является одной из наиболее распространенных платформ.
Sality
Вредоносные программы этого семейства являются популярными полиморфными инфицирующими вирусами. Впервые вирус Sality был замечен в июле 2003 года, с тех пор претерпел значительные изменения: менялись алгоритмы дешифровки и техники заражения программ. Тело вируса располагается в конце последней секции зараженной программы, первая часть кода вируса подвергнута мощной обфускации (запутыванию кода) и выполняет дешифровку остальной части кода. Вредоносные функции вируса выделены в отдельные модули, которые могут загружаться с веб-адресов  или с помощью механизма peer-to-peer.География атак семейства Virus.Win32.Sality



География атак в период 27.09.2014 — 27.09.2015
TOP 10 стран по количеству атакованных пользователей %

                                                Страна        %атакованных пользователей*    
    1    Индия            19,12
        2    Вьетнам            18,47
    3    Алжир           5,68
        4    Россия            5,10    
        5    Египет            4,20    
            6    Бангладеш            3.64    
            7    Индонезия            2,59    
        8    Турция            2,14    
            9    Бразилия            2,06    
    10    Непал            1,76
*Процент от всех уникальных пользователей продуктов «Лаборатории Касперского», атакованных зловредом 
Источник: https://threats.kaspersky.com/ru/threat/virus.win32.sality


 
Форум » Основной форум » Флудилка » VIRUS.WIN32.SALITY (Описание вируса)
  • Страница 1 из 1
  • 1
Поиск:

Copyright IT Operator Ltd  © 2024