<?xml version="1.0"?>
<rss version="2.0" xmlns="http://backend.userland.com/rss2"><channel><title>Новости компании "Доктор Веб" - RSS канал</title><link>http://news.drweb.com.ua/news/</link><description>Новости компании "Доктор Веб" - О вирусах</description><image><url>http://www.av-desk.com/static/drweb_logo_ru.gif</url><link>http://news.drweb.com.ua/news/</link><title>Антивирус Dr.Web</title></image><item><title>Trojan.Stuxnet затмил блокировщиков. Жаркий вирусный июль 2010 года</title><link>http://news.drweb.com.ua/show/?i=580&amp;c=4</link><pubDate>Tue, 03 Aug 2010 00:00:00 GMT</pubDate><description>
&lt;p&gt;&lt;b&gt;3 августа 2010 года&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;&lt;newslead&gt;Июль 2010 года ознаменовался не только экстремальной жарой, но и появлением и широким распространением троянцев Trojan.Stuxnet. Эти вредоносные программы используют альтернативный способ запуска со съемных носителей, а также применяют украденные цифровые подписи известных производителей ПО. Использование буткит-технологий становится нормой для вредоносных программ. В то же время блокировщики Windows, столкнувшись с противодействием, сократили темпы своего распространения, и сегодня интернет-мошенники пытаются найти альтернативу платным СМС-сообщениям.&lt;/newslead&gt;&lt;/b&gt;&lt;/p&gt;
&lt;h3&gt;Trojan.Stuxnet нашел «дыру» в Windows и проникает через ярлыки&lt;/h3&gt;
&lt;p&gt;Июльской «новинкой» летнего сезона, заставившей антивирусную индустрию в который раз серьезно мобилизовать свои ресурсы, стала вредоносная программа нового типа, которая по классификации Dr.Web получила наименование &lt;b&gt;Trojan.Stuxnet.1&lt;/b&gt;. Ее распространение оказалось напрямую связано с ранее неизвестной уязвимостью операционной системы Windows. Этот троянец принес с собой несколько новинок в области обхода защитных механизмов Microsoft и уже успел продемонстрировать всю серьезность своих намерений — одним из первых зафиксированных применений &lt;b&gt;Trojan.Stuxnet.1&lt;/b&gt; стал промышленный шпионаж.&lt;/p&gt;

&lt;p&gt;Троянец устанавливает в систему два драйвера, один из которых является драйвером-фильтром файловой системы, скрывающим наличие компонентов вредоносной программы на съемном носителе. Второй драйвер используется для внедрения зашифрованной динамической библиотеки в системные процессы и специализированное ПО для выполнения основной задачи.&lt;/p&gt;
&lt;p&gt;Авторы нового троянца преподнесли пользователям сразу несколько неприятных сюрпризов. Во-первых, уже упомянутая эксплуатация уязвимости Windows: вредоносная программа использует «слабое звено» в алгоритме обработки содержимого ярлыков. Следует отметить, что корпорация Microsoft оперативно отреагировала на обнаружение этой уязвимости. По информации, опубликованной разработчиком ОС Windows, ей подвержены как 32-битные, так и 64-битные версии, начиная с Windows XP и заканчивая Windows 7 и Windows Server 2008 R2. Злоумышленники могут использовать эту «брешь» и для удаленного запуска вредоносных программ. Кроме того, опасный код может интегрироваться в документы некоторых типов, предполагающих наличие в них встроенных ярлыков, и распространяться посредством эксплуатации обнаруженной уязвимости.&lt;/p&gt;
&lt;p&gt;2 августа 2010 года компания Microsoft выпустила &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-046.mspx"&gt;критический патч&lt;/a&gt; для всех подверженных уязвимости версий Windows. Для тех систем, в которых настроено автоматическое обновление, патч установится автоматически, и для его применения потребуется перезагрузка компьютера.&lt;/p&gt;
&lt;p&gt;«Сюрпризы» от авторов &lt;b&gt;Trojan.Stuxnet&lt;/b&gt; на этом не закончились. Драйверы, которые троянец устанавливает в систему, снабжены цифровыми подписями, украденными у производителей легального программного обеспечения. В июле стало известно об использовании подписей, принадлежащих таким компаниям, как Realtek Semiconductor Corp. и JMicron Technology Corp. Злоумышленники используют подпись для «тихой» установки в целевую систему.&lt;/p&gt;
&lt;p&gt;Стоит заметить, что, кроме драйверов, которые подписываются для незаметной установки, подписан также и вредоносной файл, запускающийся с помощью эксплойта уязвимости Windows Shell со съемных носителей. Но данная подпись практически сразу после первой же активизации троянца перестает действовать: встроенный счетчик заражений постоянно модифицирует исполняемый файл, в результате чего подпись приходит в негодность.&lt;/p&gt;
&lt;p&gt;У &lt;b&gt;Trojan.Stuxnet.1&lt;/b&gt; довольно быстро появились многочисленные последователи, использующие указанную уязвимость Windows. Все подобные ярлыки определяются Dr.Web как &lt;b&gt;Exploit.Cpllnk&lt;/b&gt;. Всего за несколько дней вредоносные программы, использующие для своего запуска такие ярлыки, возглавили Топ-20 вирусных программ, обнаруженных в июле на компьютерах пользователей, а &lt;b&gt;Trojan.Stuxnet.1&lt;/b&gt; успел оказаться на шестом месте этого списка.&lt;/p&gt;

&lt;p&gt;В настоящее время идет массированное распространение вредоносных программ, эксплуатирующих обнаруженную уязвимость. Вероятно, оно продлится ещё некоторое время до установки только что выпущенного Microsoft патча на большинство систем. Отреагировали на появление новой угрозы и специалисты компании «Доктор Веб» — в вирусную базу были оперативно добавлены процедуры лечения зараженных троянцем систем.&lt;/p&gt;
&lt;h3&gt;Массовое использование буткитов&lt;/h3&gt;
&lt;p&gt;Буткиты — программы, модифицирующие загрузочный сектор диска — постепенно становятся привычным компонентом вредоносного ПО. Применение буткитов приводит к тому, что обычные средства анализа системы на наличие вредоносного кода не в состоянии детектировать объект комплексно. Не имея возможности отследить модификацию загрузочного сектора, они могут определить лишь те компоненты вредоносных программ, которые расположены на диске в виде обычных файлов. Таким образом, даже после лечения вирус снова окажется в системе, и так продолжится до тех пор, пока загрузочный сектор диска не будет возвращен к исходному состоянию.&lt;/p&gt;
&lt;p&gt;Лишь немногие комплексные антивирусные средства способны выявить модификацию загрузочного сектора и полностью вылечить систему от буткита. В большинстве случаев разработчики антивирусов предлагают избавляться от этой проблемы с помощью специальных утилит. И здесь возникает сложность, которой и пользуются злоумышленники: пользователь далеко не всегда своевременно начинает искать альтернативные пути решения проблемы, поскольку не в состоянии понять, что его антивирус просто «не видит» факта модификации загрузочного сектора системного диска.&lt;/p&gt;
&lt;p&gt;Одним из буктитов, беспокоившим пользователей в июле, стал уже известный &lt;b&gt;Trojan.Hashish&lt;/b&gt;. Проблема заражения им в прошлом месяце была актуальна в Европе. Действия вредоносной программы приводили к самопроизвольному открытию окон Internet Explorer, в которых отображалась реклама. Причем данные окна открывались даже в том случае, если использовался один из альтернативных браузеров. Другим результатом работы &lt;b&gt;Trojan.Hashish&lt;/b&gt; стало периодическое воспроизведение стандартного системного звука, соответствующего запуску программы, если таковой настроен в Windows.&lt;/p&gt;
&lt;h3&gt;Блокировщики отступают&lt;/h3&gt;

&lt;p&gt;В июле эпидемия блокировщиков пошла на спад — сервер статистики Dr.Web зафиксировал 280 000 детектов против 420 000 в июне. Во многом это связано с успешными действиями, которые совместно с пользователями предпринимают и антивирусные компании, в частности «Доктор Веб». Так, из-за усиленного противодействия СМС-мошенникам авторы блокировщиков вынуждены в очередной раз задействовать другие схемы монетизации доходов. Они используют новые электронные платежные системы и даже начинают предлагать пользователям несколько вариантов передачи денег за разблокировку на выбор.&lt;/p&gt;
&lt;p&gt;Среди всех обращений по поводу блокировщиков существенно возросла доля запросов, связанных с блокировкой популярных сайтов, — социальных сетей, бесплатных почтовых сервисов, поисковых систем. К концу июля количество обращений по поводу таких блокировщиков превысило обращения о блокировке рабочего стола Windows.&lt;/p&gt;
&lt;p&gt;В дальнейшем можно ожидать постепенного снижения распространения блокировщиков. Это связано и со значительно более низкой эффективностью схем оплаты без использования СМС, и с повышенным вниманием к проблеме со стороны правоохранительных органов. Уверенно растет и число пользователей, владеющих информацией об альтернативных методах разблокировки компьютеров, не подразумевающих передачу денег злоумышленникам.&lt;/p&gt;
&lt;h3&gt;Другие вредоносные программы июля&lt;/h3&gt;
&lt;p&gt;Продолжилось массированное распространение через электронную почту различных модификаций &lt;b&gt;Trojan.Oficla&lt;/b&gt;. Также в почтовом трафике по-прежнему заметны сообщения с прикрепленными к ним HTML-файлами (&lt;b&gt;JS.Redirector&lt;/b&gt;). Эти сообщения перенаправляют пользователей на страницы с рекламой и вредоносные сайты. Отмечена повышенная активность полиморфных файловых вирусов семейства &lt;b&gt;Win32.Sector&lt;/b&gt;. Dr.Web давно ориентирован на лечение систем от сложных полиморфных вирусов, в июле разработчики оптимизировали алгоритм детекта вредоносных программ этого типа. Европейских пользователей по-прежнему продолжают беспокоить банковские троянцы, вынуждающие вводить разовые TAN-коды (подробно мы рассказывали о них в &lt;a href="http://news.drweb.com/show/?i=1200&amp;c=10&amp;lng=ru&amp;p=0"&gt;июньском обзоре&lt;/a&gt;), а также новые варианты лжеантивирусов в старом визуальном обличье.&lt;/p&gt;

&lt;p&gt;&lt;b&gt;Подводя итоги, можно отметить, что июль не принес неразрешимых задач ни для разработчиков антивирусного ПО, ни для рядовых пользователей. Активность использования вредоносных ярлыков, определяющихся Dr.Web как Exploit.Cpllnk, должна уменьшиться в связи с оперативным выходом патча от Microsoft. Ввиду того, что буткиты становятся рядовым компонентом вредоносных программ, антивирусным вендорам рано или поздно придется включить работу с загрузочными секторами дисков в комплексные продукты, уходя от отдельных утилит. Блокировщики и их авторы своим поведением наглядно демонстрируют, что бороться с ними отнюдь не бесполезно: комплексные меры, предпринимаемые против них, действительно приносят результаты.&lt;/b&gt;&lt;/p&gt;
&lt;h3&gt;Вредоносные файлы, обнаруженные в июле в почтовом трафике&lt;/h3&gt;
&lt;table class="colborder" align="center" border="1" cellpadding="4" cellspacing="0" width="90%"&gt;
&lt;tbody&gt;&lt;tr class="colborder" bgcolor="#deeacc"&gt;
	&lt;td class="colborder" colspan="3" align="left" nowrap="nowrap"&gt;&amp;nbsp;&lt;b&gt;01.07.2010 00:00 — 01.08.2010 00:00&lt;/b&gt;&amp;nbsp;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td class="colborder" width="1%"&gt;1&lt;/td&gt;
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Oficla.38"&gt;Trojan.Oficla.38&lt;/a&gt;
&lt;td class="colborder"&gt;558788 (29,38%)&lt;/td&gt;

&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td class="colborder"&gt;2
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.MulDrop1.27707"&gt;Trojan.MulDrop1.27707&lt;/a&gt;
&lt;td class="colborder"&gt;239578 (12,60%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td class="colborder"&gt;3
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Oficla.zip"&gt;Trojan.Oficla.zip&lt;/a&gt;
&lt;td class="colborder"&gt;168193 (8,84%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td class="colborder"&gt;4
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Oficla.33"&gt;Trojan.Oficla.33&lt;/a&gt;
&lt;td class="colborder"&gt;76344 (4,01%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td&gt;5

&lt;td&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Siggen1.33477"&gt;Trojan.Siggen1.33477&lt;/a&gt;
&lt;td&gt;65827 (3,46%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td class="colborder"&gt;6
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Win32.HLLW.Shadow.based"&gt;Win32.HLLW.Shadow.based&lt;/a&gt;
&lt;td class="colborder"&gt;57468 (3,02%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td&gt;7
&lt;td&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.DownLoad1.58681"&gt;Trojan.DownLoad1.58681&lt;/a&gt;
&lt;td&gt;54228 (2,85%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td class="colborder"&gt;8
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Botnetlog.zip"&gt;Trojan.Botnetlog.zip&lt;/a&gt;

&lt;td class="colborder"&gt;52785 (2,78%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td&gt;9
&lt;td&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Oficla.45"&gt;Trojan.Oficla.45&lt;/a&gt;
&lt;td&gt;39496 (2,08%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td class="colborder"&gt;10
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Winlock.1651"&gt;Trojan.Winlock.1651&lt;/a&gt;
&lt;td class="colborder"&gt;33622 (1,77%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td&gt;11
&lt;td&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Inject.8960"&gt;Trojan.Inject.8960&lt;/a&gt;
&lt;td&gt;26565 (1,40%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;

&lt;td class="colborder"&gt;12
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=JS.Redirector.64"&gt;JS.Redirector.64&lt;/a&gt;
&lt;td class="colborder"&gt;2720 (1,19%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td&gt;13
&lt;td&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Inject.8798"&gt;Trojan.Inject.8798&lt;/a&gt;
&lt;td&gt;22703 (1,19%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td&gt;14
&lt;td&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Packed.20425"&gt;Trojan.Packed.20425&lt;/a&gt;
&lt;td&gt;19863 (1,04%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td class="colborder"&gt;15
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.MulDrop1.39520"&gt;Trojan.MulDrop1.39520&lt;/a&gt;

&lt;td class="colborder"&gt;16794 (0,88%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td&gt;16
&lt;td&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Packed.20543"&gt;Trojan.Packed.20543&lt;/a&gt;
&lt;td&gt;16105 (0,85%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td&gt;17
&lt;td&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=BackDoor.Qbot.20"&gt;BackDoor.Qbot.20&lt;/a&gt;
&lt;td&gt;13834 (0,73%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td class="colborder"&gt;18
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=JS.Redirector.68"&gt;JS.Redirector.68&lt;/a&gt;
&lt;td class="colborder"&gt;13829 (0,73%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;

&lt;td class="colborder"&gt;19
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Win32.HLLW.Kati"&gt;Win32.HLLW.Kati&lt;/a&gt;
&lt;td class="colborder"&gt;13021 (0,68%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td class="colborder"&gt;20
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=JS.Redirector.based.3"&gt;JS.Redirector.based.3&lt;/a&gt;
&lt;td class="colborder"&gt;9533 (0,50%)
&lt;/table&gt;
&lt;br&gt;
&lt;table border="0"&gt;
&lt;tr&gt;&lt;td&gt;&lt;b&gt;Всего проверено:&lt;/b&gt;
&lt;td&gt;11 135 769 221
&lt;tr&gt;
&lt;td&gt;&lt;b&gt;Инфицировано:&lt;/b&gt;

&lt;td&gt;1 901 822 (0,02%)&lt;/table&gt;
&lt;h3&gt;Вредоносные файлы, обнаруженные в июле на компьютерах пользователей&lt;/h3&gt;
&lt;table class="colborder" align="center" border="1" cellpadding="4" cellspacing="0" width="90%"&gt;
&lt;tr class="colborder" bgcolor="#deeacc"&gt;
&lt;td class="colborder" colspan="3" align="left" nowrap="nowrap"&gt;&amp;nbsp;&lt;b&gt;01.07.2010 00:00 — 01.08.2010 00:00&lt;/b&gt;&amp;nbsp;&lt;/td&gt;
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td class="colborder" width="1%"&gt;1
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Exploit.Cpllnk"&gt;Exploit.Cpllnk&lt;/a&gt;
&lt;td class="colborder"&gt;485069 (5,94%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td class="colborder"&gt;2
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Siggen.29465"&gt;Trojan.Siggen.29465&lt;/a&gt;

&lt;td class="colborder"&gt;453671 (5,69%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td class="colborder"&gt;3
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.AuxSpy.229"&gt;Trojan.AuxSpy.229&lt;/a&gt;
&lt;td class="colborder"&gt;421063 (5,29%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td class="colborder"&gt;4
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Win32.HLLP.PissOff.36864"&gt;Win32.HLLP.PissOff.36864&lt;/a&gt;
&lt;td class="colborder"&gt;256127 (3,21%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td class="colborder"&gt;5
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Win32.HLLW.Gavir.ini"&gt;Win32.HLLW.Gavir.ini&lt;/a&gt;
&lt;td class="colborder"&gt;246137 (3,09%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;

&lt;td class="colborder"&gt;6
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Stuxnet.1"&gt;Trojan.Stuxnet.1&lt;/a&gt;
&lt;td class="colborder"&gt;233726 (2,93%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td class="colborder"&gt;7
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Win32.HLLW.Shadow.based"&gt;Win32.HLLW.Shadow.based&lt;/a&gt;
&lt;td class="colborder"&gt;224531 (2,82%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td&gt;8
&lt;td&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.DownLoad.32973"&gt;Trojan.DownLoad.32973&lt;/a&gt;
&lt;td&gt;180925 (2,27%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td&gt;9
&lt;td&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Win32.HLLW.Autoruner.5555"&gt;Win32.HLLW.Autoruner.5555&lt;/a&gt;

&lt;td&gt;177170 (2,22%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td&gt;10
&lt;td&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.PWS.Siggen.2674"&gt;Trojan.PWS.Siggen.2674&lt;/a&gt;
&lt;td&gt;170996 (2,15%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td class="colborder"&gt;11
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=ACAD.Pasdoc"&gt;ACAD.Pasdoc&lt;/a&gt;
&lt;td class="colborder"&gt;152498 (1,91%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td&gt;12
&lt;td&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Winlock.472"&gt;Trojan.Winlock.472&lt;/a&gt;
&lt;td&gt;142707 (1,79%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;

&lt;td&gt;13
&lt;td&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=VBS.Sifil"&gt;VBS.Sifil&lt;/a&gt;
&lt;td&gt;133643 (1,68%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td&gt;14
&lt;td&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Siggen1.40023"&gt;Trojan.Siggen1.40023&lt;/a&gt;
&lt;td&gt;123169 (1,55%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td&gt;15
&lt;td&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Win32.Sector.16"&gt;Win32.Sector.16&lt;/a&gt;
&lt;td&gt;99146 (1,24%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td&gt;16
&lt;td&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.MulDrop.55658"&gt;Trojan.MulDrop.55658&lt;/a&gt;

&lt;td&gt;91117 (1,14%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td&gt;17
&lt;td&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Packed.20343"&gt;Trojan.Packed.20343&lt;/a&gt;
&lt;td&gt;84027 (1,05%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td class="colborder"&gt;18
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Win32.HLLW.Autoruner.based"&gt;Win32.HLLW.Autoruner.based&lt;/a&gt;
&lt;td class="colborder"&gt;77867 (0,98%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;
&lt;td&gt;19
&lt;td&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=BackDoor.IRC.Sdbot.4590"&gt;BackDoor.IRC.Sdbot.4590&lt;/a&gt;
&lt;td&gt;76312 (0,96%)
&lt;tr onmouseover="this.bgColor='#eef4e5'" onmouseout="this.bgColor='#ffffff'" class="colborder" bgcolor="#ffffff"&gt;

&lt;td&gt;20
&lt;td&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.DownLoad2.8448"&gt;Trojan.DownLoad2.8448&lt;/a&gt;
&lt;td&gt;73995 (0,93%)&lt;/table&gt;
&lt;br&gt;
&lt;table border="0"&gt;
&lt;tr&gt;&lt;td&gt;&lt;b&gt;Всего проверено:&lt;/b&gt;
&lt;td&gt;61 372 607 281
&lt;tr&gt;&lt;td&gt;&lt;b&gt;Инфицировано:&lt;/b&gt;
&lt;td&gt;7 966 770 (0,01%)&lt;/table&gt;
&lt;!-- news_show_item end --&gt;
</description></item><item><title>Российские «винлоки», европейские «банкиры»  и другие угрозы июня 2010 года</title><link>http://news.drweb.com.ua/show/?i=570&amp;c=4</link><pubDate>Fri, 02 Jul 2010 00:00:00 GMT</pubDate><description>&lt;p&gt;
&lt;script language="JavaScript" src="http://www.drweb.com/static/js/wz_tooltip.js"&gt;&lt;/script&gt;
&lt;b&gt;2 июля 2010 года&lt;/b&gt;
&lt;p&gt;&lt;b&gt;&lt;newslead&gt;Блокировщики Windows продолжают оставаться одной из основных вирусных угроз 2010 года в России. Причем до 30% трафика блокировщиков в июне составили те разновидности, которые требуют пополнить счёт мобильного телефона злоумышленника через терминал. Завсегдатаи социальных сетей также находятся под ударом – при попытке зайти на свои любимые сайты они могут получить сообщение о блокировке аккаунта с требованием отправить платное SMS-сообщение. Тем временем в Европе в течение первого летнего месяца распространялись банковские троянцы, вынуждавшие клиентов банков отправлять злоумышленникам TAN-коды. Эти коды используются некоторыми банками для однократной авторизации транзакций – но даже такие меры предосторожности со стороны банков не всегда спасают доверчивых пользователей от ущерба, наносимого злоумышленниками.&lt;/newslead&gt;&lt;/b&gt;&lt;/p&gt;
&lt;h3&gt;Противодействие блокировщикам Windows&lt;/h3&gt;
&lt;p&gt;Пока блокировщики Windows продолжают терроризировать пользователей, компания «Доктор Веб» большое внимание уделяет оказанию помощи пострадавшим. Изначально форма разблокировки, разработанная специалистами компании, была интегрирована в одну из новостей на эту тему, и стала первым сервисом в Интернете, помогающим жертвам блокировщиков вернуть доступ к своим компьютерам.&lt;/p&gt;
&lt;p&gt;Следующим шагом стало создание в январе 2010 года сайта &lt;a href="http://www.drweb.com/unlocker/index/?lng=ru"&gt;&lt;b&gt;Dr.Web Unlocker&lt;/b&gt;&lt;/a&gt;. В его рамках были реализованы формы, предлагающие код разблокировки для известных комбинаций коротких номеров телефонов и текстов сообщений. Со временем появились алгоритмы, по возможности генерировавшие коды разблокировки и для отсутствующих в базе сайта комбинаций. С 31 января 2010 года этот ресурс использовался более 3 млн. раз, было зафиксировано около 1,5 млн. уникальных посетителей. В настоящее время сервис разблокировки компании «Доктор Веб» посещают до 25 000 уникальных пользователей в выходные и до 39 000 в рабочие дни. Сейчас это уже не просто выдача кода из базы, чётко связанного с парой «номер телефона – текст сообщения». Это – производственный процесс, в разработке, ежедневной модернизации и реализации которого принимают участие специалисты различных отделов компании. Его цель – повышение качества помощи пострадавшим от блокировщиков.&lt;/p&gt;

&lt;p&gt;Несмотря на то, что компания «Доктор Веб» и раньше оказывала бесплатную помощь пострадавшим от «винлоков», 23 июня был сделан ещё один шаг для решения проблемы блокировщиков. Специалисты технической поддержки компании начали оказывать бесплатную помощь официально, для тех, кому не помог сайт &lt;a href="http://www.drweb.com/unlocker/index/?lng=ru"&gt;&lt;b&gt;Dr.Web Unlocker&lt;/b&gt;&lt;/a&gt;. Причем  поддержку получают все пользователи, вне зависимости от «марки» используемого антивируса. Только в первые сутки работы нового сервиса было зафиксировано 2000 обращений. Сейчас по вопросам разблокировки в техподдержку компании обращаются от 500 до 1500 пользователей ежедневно. В пиковые часы количество обращений на эту тему составляет до 95% от числа всех запросов. На сегодняшний день либо на своих компьютерах, либо на ПК  своих родственников и знакомых с блокировщиками встречались около 90% российских интернет-пользователей. Проблема стала общей для интернет-сообщества, и «Доктор Веб» в этой ситуации не может оставаться в стороне. Для борьбы с эпидемией был избран комплексный подход, включающий помощь пострадавшим, взаимодействие с правоохранительными органами, а также широкое информирование о текущей ситуации в борьбе с блокировщиками, методах предотвращения заражения системы и ее лечении в случае блокировки.&lt;/p&gt;
&lt;p&gt;В июне сервером статистики «Доктор Веб» было зафиксировано более 420 000 детектов блокировщиков (в мае – более 940 000). Большинство этих троянцев Dr.Web определяет как &lt;b&gt;Trojan.Winlock, Trojan.Adultban&lt;/b&gt; и &lt;b&gt;Trojan.Packed.20343&lt;/b&gt;.&lt;/p&gt;
&lt;p&gt;К концу июня в 30% случаев заражения блокировщиками злоумышленники требовали не отправки SMS-сообщений, а перечисления денег на счёт мобильного телефона через терминал оплаты. Изучив множество случаев заражений такими блокировщиками, специалисты компании «Доктор Веб» пришли к выводу, что в подавляющем числе случаев коды разблокировки невозможно получить после оплаты указанным способом, т.е. пользователей обманывают дважды. Это лишний раз подчёркивает один из главных тезисов: какой бы безвыходной ни казалась ситуация, не стоит отправлять злоумышленникам деньги! По поводу данного типа блокировщиков «Доктор Веб» также сотрудничает с правоохранительными органами. Параллельно идёт работа по оптимизации вывода кодов разблокировки для таких блокировщиков.&lt;/p&gt;
&lt;h4&gt;Представляем вашему вниманию галерею изображений блокировщиков, которые наиболее часто встречались в июне.&lt;/h4&gt;
&lt;div style="width: 590px; height: 110px; overflow: auto;border:1px black;"&gt;
&lt;table border="0"&gt;

&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;732&amp;quot; height=&amp;quot;479&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/june/winlock_01.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/june/winlock_01_i.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;800&amp;quot; height=&amp;quot;243&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/june/winlock_02.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/june/winlock_02_i.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;539&amp;quot; height=&amp;quot;393&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/june/winlock_03.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/june/winlock_03_i.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;777&amp;quot; height=&amp;quot;603&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/june/winlock_04.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/june/winlock_04_i.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;501&amp;quot; height=&amp;quot;306&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/june/winlock_05.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/june/winlock_05_i.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;

&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;503&amp;quot; height=&amp;quot;301&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/june/winlock_06.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/june/winlock_06_i.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;745&amp;quot; height=&amp;quot;556&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/june/winlock_07.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/june/winlock_07_i.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;741&amp;quot; height=&amp;quot;566&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/june/winlock_08.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/june/winlock_08_i.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;690&amp;quot; height=&amp;quot;528&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/june/winlock_09.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/june/winlock_09_i.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;502&amp;quot; height=&amp;quot;349&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/june/winlock_10.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/june/winlock_10_i.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;501&amp;quot; height=&amp;quot;241&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/june/winlock_11.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/june/winlock_11_i.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;

&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;
&lt;h3&gt;Социальные сети – лакомый кусочек для злоумышленников&lt;/h3&gt;
&lt;p&gt;Многие пользователи, обращаясь в компанию «Доктор Веб» по проблеме блокировщиков, сообщают о том, что не могут зайти на сайты социальных сетей и бесплатных служб электронной почты – при попытке захода выводится сообщение о том, что аккаунт заблокирован, например, за рассылку спама, и для восстановления доступа требуется отправить SMS-сообщение. Вредоносные программы, ответственные за такие сообщения, определяются Dr.Web как &lt;b&gt;Trojan.Hosts&lt;/b&gt;.&lt;/p&gt;
&lt;table width="100%" border="0"&gt;
&lt;tr&gt;
	&lt;td width="50%" valign="top"&gt;&lt;a class="preview" href="http://www.drweb.com/static/new-www/news/2010-1/june/soc_b_01.jpg" target="blank"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/june/soc_01.jpg"&gt;&lt;/a&gt;&lt;/td&gt;
	&lt;td width="50%" valign="top"&gt;&lt;a class="preview" href="http://www.drweb.com/static/new-www/news/2010-1/june/soc_b_02.jpg" target="blank"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/june/soc_02.jpg"&gt;&lt;/a&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/table&gt;
&lt;p&gt;В конце июня пользователи сообщали о том, что стали появляться и такие модификации &lt;b&gt;Trojan.Hosts&lt;/b&gt;, которые, как и многие новые блокировщики Windows, требуют отправить деньги злоумышленникам посредством терминалов.&lt;/p&gt;

&lt;p&gt;Специалисты техподдержки «Доктор Веб» помогают и тем, кто обращается по поводу лечения данных вирусов, т.к. &lt;b&gt;Trojan.Hosts&lt;/b&gt; и &lt;b&gt;Trojan.Winlock&lt;/b&gt; используют одинаковые схемы монетизации преступного дохода, представляя собой звенья одной цепочки.&lt;/p&gt;
&lt;h3&gt;Пользователи интернет-банкинга под угрозой&lt;/h3&gt;
&lt;p&gt;Из Европы в июне поступали сообщения о широком распространении вредоносных программ, нацеленных на клиентов банков, которые используют системы интернет-банкинга. В частности, пострадали пользователи австрийского банка Volksbank и немецкого Postbank.&lt;/p&gt;
&lt;p&gt;Для повышения безопасности интернет-операций со счетами данные банки используют систему TAN-кодов, уникальных для каждой транзакции. Таким образом, в руки злоумышленникам не может попасть единый PIN-код, соответствующий банковской карточке. Но киберпреступники имеют в своём арсенале способ обойти и эту защиту. Так, пользователи, чьи компьютеры заражены такими банковскими троянцами (по классификации Dr.Web это &lt;b&gt;Trojan.PWS.Banker&lt;/b&gt; и &lt;b&gt;Trojan.PWS.Bancos&lt;/b&gt;), при попытке воспользоваться системами интернет-банкинга получали сообщения о необходимости ввести TAN-коды, которые и попадали в руки злоумышленников.&lt;/p&gt;

&lt;p&gt;При посещении сайтов интернет-банкинга, на которые ориентирован данный троянец, программа определяла, какой из браузеров используется, и активизировалась только в случае если это был Internet Explorer. Это лишний раз свидетельствует о том, что пользователи альтернативных браузеров на сегодняшний день могут обеспечить себе более высокий уровень безопасности в Сети.&lt;/p&gt;
&lt;p&gt;Среди общих тенденций июня также можно отметить сохраняющуюся активность бот-сети Oficla – в июньской двадцатке наиболее часто встречающихся в почтовом трафике вредоносных программ различные модификации Trojan.Oficla занимают сразу 4 позиции. Также стоит упомянуть заметное количество скриптов, определяемых Dr.Web как &lt;b&gt;JS.Redirector.based.3&lt;/b&gt;. Эти скрипты определялись в многочисленных HTML-документах, приложенных к спам-сообщениям. При открытии такого вложения пользователь перенаправлялся либо на ресурсы, распространяющие вредоносные программы, либо на сайты с рекламой, как правило – медицинских препаратов. &lt;/p&gt;
&lt;h3&gt;Вредоносные файлы, обнаруженные в июне в почтовом трафике&lt;/h3&gt;
    &lt;div align="center"&gt;
      &lt;table class="MsoNormalTable" style="width: 90%;" width="90%"
        border="1" cellpadding="0" cellspacing="0"&gt;
        &lt;tbody&gt;
          &lt;tr style=""&gt;
            &lt;td colspan="3" style="background: none repeat scroll 0% 0%
              rgb(222, 234, 204); padding: 3pt;" nowrap="nowrap"&gt;

              &lt;p class="MsoNormal"&gt;&lt;b&gt;&lt;span style="font-family:
                    &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;01.06.2010
                    00:00 - 01.07.2010 00:00&lt;/span&gt;&lt;/b&gt;&lt;span
                  style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;1&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.DownLoad1.58681"&gt;Trojan.DownLoad1.58681&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;94881
                  (10.75%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;2&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Oficla.38"&gt;Trojan.Oficla.38&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;90647
                  (10.27%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;3&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Winlock.1651"&gt;Trojan.Winlock.1651&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;73241
                  (8.30%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;4&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Oficla.zip"&gt;Trojan.Oficla.zip&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;53192
                  (6.03%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;

          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;5&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=JS.Redirector.based.3"&gt;JS.Redirector.based.3&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;49394
                  (5.60%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;6&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Oficla.45"&gt;Trojan.Oficla.45&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;36125
                  (4.09%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;7&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Inject.8798"&gt;Trojan.Inject.8798&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;32974
                  (3.74%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;8&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Shadow.based"&gt;Win32.HLLW.Shadow.based&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;31944
                  (3.62%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;9&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Botnetlog.zip"&gt;Trojan.Botnetlog.zip&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;28964
                  (3.28%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;

          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;10&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Packed.20425"&gt;Trojan.Packed.20425&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;22365
                  (2.53%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;11&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.DownLoad1.62000"&gt;Trojan.DownLoad1.62000&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;22311
                  (2.53%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;12&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Click1.10425"&gt;Trojan.Click1.10425&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;22229
                  (2.52%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;13&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Kati"&gt;Win32.HLLW.Kati&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;16839
                  (1.91%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;14&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Inject.8874"&gt;Trojan.Inject.8874&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;12293
                  (1.39%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;

          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;15&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.DownLoader.origin"&gt;Trojan.DownLoader.origin&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;10000
                  (1.13%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;16&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Siggen1.41503"&gt;Trojan.Siggen1.41503&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;9198
                  (1.04%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;17&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Oficla.33"&gt;Trojan.Oficla.33&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;7436
                  (0.84%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;18&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Packed.436"&gt;Trojan.Packed.436&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;6902
                  (0.78%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;19&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Shadow.6"&gt;Win32.HLLW.Shadow.6&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;6765
                  (0.77%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;

          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;20&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Autoruner.4360"&gt;Win32.HLLW.Autoruner.4360&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;5299
                  (0.60%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
        &lt;/tbody&gt;
      &lt;/table&gt;
&lt;/div&gt;
&lt;table border="0"&gt;
&lt;tr&gt;&lt;td&gt;&lt;b&gt;Всего проверено:&lt;/b&gt;&lt;/td&gt;&lt;td&gt;13,188,581,400&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&lt;b&gt;Инфицировано:&lt;/b&gt;&lt;/td&gt;&lt;td&gt;847,004 (0.0642%)&lt;/td&gt;&lt;/tr&gt;

&lt;/table&gt;
&lt;h3&gt;Вредоносные файлы, обнаруженные в июне на компьютерах пользователей&lt;/h3&gt;
    &lt;div align="center"&gt;
      &lt;table class="MsoNormalTable" style="width: 90%;" width="90%"
        border="1" cellpadding="0" cellspacing="0"&gt;
        &lt;tbody&gt;
          &lt;tr style=""&gt;
            &lt;td colspan="3" style="background: none repeat scroll 0% 0%
              rgb(222, 234, 204); padding: 2.4pt;" nowrap="nowrap"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;b&gt;01.06.2010
                    00:00 - 01.07.2010 00:00&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;

          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;1&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Inject.8798"&gt;Trojan.Inject.8798&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;

            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;1265565
                  (13.62%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;2&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;

            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Siggen1.37243"&gt;Trojan.Siggen1.37243&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;678958
                  (7.31%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;

            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;3&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
                    href="http://info.drweb.com/virus/?match=family&amp;amp;family=ACAD.Pasdoc"&gt;ACAD.Pasdoc&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;672529
                  (7.24%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;4&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Packed.20343"&gt;Trojan.Packed.20343&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;301736
                  (3.25%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;5&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Siggen1.51699"&gt;Trojan.Siggen1.51699&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;280021
                  (3.01%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;

          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;6&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Gavir.ini"&gt;Win32.HLLW.Gavir.ini&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;279207
                  (3.01%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;7&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Shadow"&gt;Win32.HLLW.Shadow&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;263432
                  (2.84%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;8&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Shadow.based"&gt;Win32.HLLW.Shadow.based&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;263423
                  (2.84%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;9&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Siggen1.40023"&gt;Trojan.Siggen1.40023&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;227444
                  (2.45%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;10&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.AuxSpy.229"&gt;Trojan.AuxSpy.229&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;217638
                  (2.34%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;

          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;11&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLP.Jeefo.36352"&gt;Win32.HLLP.Jeefo.36352&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;214459
                  (2.31%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;12&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLP.Neshta"&gt;Win32.HLLP.Neshta&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;214243
                  (2.31%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;13&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
                    href="http://info.drweb.com/virus/?match=family&amp;amp;family=VBS.Sifil"&gt;VBS.Sifil&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;207502
                  (2.23%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;14&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.DownLoad.32973"&gt;Trojan.DownLoad.32973&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;205901
                  (2.22%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;15&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.WinSpy.641"&gt;Trojan.WinSpy.641&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;198304
                  (2.13%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;

          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;16&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Autoruner.5555"&gt;Win32.HLLW.Autoruner.5555&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;125789
                  (1.35%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;17&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Adware.OSSProxy"&gt;Adware.OSSProxy&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;96510
                  (1.04%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;18&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLM.Generic.440"&gt;Win32.HLLM.Generic.440&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;84592
                  (0.91%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;19&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=BackDoor.IRC.Sdbot.4590"&gt;BackDoor.IRC.Sdbot.4590&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;72811
                  (0.78%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;20&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=VBS.Autoruner.8"&gt;VBS.Autoruner.8&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;63321
                  (0.68%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;

        &lt;/tbody&gt;
      &lt;/table&gt;
    &lt;/div&gt;
&lt;table border="0"&gt;
&lt;tr&gt;&lt;td&gt;&lt;b&gt;Всего проверено:&lt;/b&gt;&lt;/td&gt;&lt;td&gt;64,422,986,656&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&lt;b&gt;Инфицировано:&lt;/b&gt;&lt;/td&gt;&lt;td&gt;9,288,857 (0.0144%)&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;
&lt;!-- news_show_item end --&gt;</description></item><item><title>Многократно возросла эффективность Dr.Web CureIt!</title><link>http://news.drweb.com.ua/show/?i=568&amp;c=4</link><pubDate>Thu, 24 Jun 2010 00:00:00 GMT</pubDate><description>
&lt;b&gt;24 июня 2010 года&lt;/b&gt;
&lt;p&gt;&lt;b&gt;&lt;newslead&gt;Компания «Доктор Веб» – российский разработчик средств информационной безопасности – объявляет о выпуске кардинально обновленной бесплатной утилиты Dr.Web CureIt! Этот продукт приходит на выручку миллионам пользователей во всем мире, зачастую спасая в самых безнадежных ситуациях. Обновленная версия использует в своей работе принципиально новые алгоритмы борьбы с киберугрозами. Бета-тестирование уже выявило существенное превосходство Dr.Web CureIt! в эффективности над другими представителями продуктовой линейки компании. В ближайшем будущем эти усовершенствования будут реализованы в платной версии утилиты, а в дальнейшем - и во всех продуктах Dr.Web. &lt;/newslead&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;В основе нового &lt;b&gt;Dr.Web CureIt!&lt;/b&gt; лежит собственный стартер, избавляющий от проблем лечения, связанных с недостатками работы стандартного распаковщика WinRAR . С его помощью минимизирована вероятность злонамеренной блокировки утилиты при ее старте, а также решена проблема возможности распаковки файла без его запуска, которая до сих пор позволяла злоумышленникам собирать утилиту сторонними средствами и под видом &lt;b&gt;Dr.Web CureIt!&lt;/b&gt; распространять троянские программы.&lt;/p&gt;

&lt;p&gt;Самозащита Dr.Web активизируется на самом раннем этапе запуска. До этого момента блокировка исключается благодаря применению новых стелс-алгоритмов, позволяющих утилите оставаться незамеченной для вирусов.&lt;/p&gt;
&lt;p&gt;В связи с активным распространением вредоносных программ семейства Trojan.Winlock &lt;b&gt;Dr.Web CureIt!&lt;/b&gt; оснащен уникальным режимом противодействия блокировщикам. При запуске утилиты все её окна отображаются на защищенном рабочем столе, недоступном для блокировки. Пользователь видит уведомление о том, что он может продолжить работу в режиме усиленной защиты (при этом другие операции будут недоступны) или запустить &lt;b&gt;Dr.Web CureIt!&lt;/b&gt; в обычном режиме. При работе в усиленном режиме нельзя переключиться в обычный до окончания работы утилиты.&lt;/p&gt;
&lt;center&gt;&lt;img src="http://st.drweb.com/static/new-www/scr_new_cureit.jpg"&gt;&lt;/center&gt;
&lt;p&gt;В отличие от предшествующей версии новый &lt;b&gt;Dr.Web CureIt!&lt;/b&gt; полностью совмеcтим с различными средствами аварийного восстановления Windows - такими как LiveCD и пр.&lt;/p&gt;
&lt;p&gt;Системные требования к работе утилиты изменились: теперь поддерживается только ОС Windows 2000 и выше. Реализована поддержка 32- и 64-битных систем, причем в обоих случаях работает как самозащита, так и усиленный режим противодействия блокировщикам. Как и прежде, утилита будет обновляться по мере выпуска новых вирусных баз, оставаясь постоянно актуальной.&lt;/p&gt;

&lt;p&gt;Уже на этапе бета-тестирования новый &lt;b&gt;Dr.Web CureIt!&lt;/b&gt; оказался востребованным и заслужил одобрительные отзывы большого количества пользователей. Разработчики приложили максимум усилий к тому, чтобы в модернизированном виде утилита продолжала держать марку одного из самых мощных средств экстренной антивирусной помощи.&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.freedrweb.com/cureit/?lng=ru"&gt;Скачать новый Dr.Web CureIt!&lt;/a&gt;&lt;/p&gt;
&lt;!-- news_show_item end --&gt;
</description></item><item><title>«Доктор Веб» обеспечивает бесплатную техподдержку для всех пострадавших от Trojan.Winlock </title><link>http://news.drweb.com.ua/show/?i=566&amp;c=4</link><pubDate>Wed, 23 Jun 2010 00:00:00 GMT</pubDate><description>
&lt;b&gt;23 июня 2010 года&lt;/b&gt;
&lt;p&gt;&lt;b&gt;&lt;newslead&gt;Компания «Доктор Веб» сообщает о начале предоставления &lt;a href="https://support.drweb.com/new/free_unlocker/?lng=ru"&gt;бесплатной технической поддержки для всех пострадавших от действий вредоносных программ семейства Trojan.Winlock&lt;/a&gt;. Теперь пользователи могут оформить запрос о разблокировке и получить квалифицированную помощь непосредственно от специалистов компании.&lt;/newslead&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;К сожалению, тема блокировщиков Windows сегодня остается актуальной. «Доктор Веб» продолжает не только бороться с вирусописателями, но и оказывать помощь тем, кто стал их жертвой. Так, получить код можно, зайдя на &lt;a href="http://www.drweb.com/unlocker/index/?lng=ru"&gt;специальный раздел нашего сайта&lt;/a&gt; и воспользовавшись бесплатным разблокировщиком. Однако решить проблему с его помощью в некоторых случаях не удается (например, не для всех модификаций Trojan.Winlock вообще предусмотрены коды).&lt;/p&gt;

&lt;p&gt;В службу технической поддержки компании с вопросами по разблокировке ежедневно обращаются сотни пользователей.  И они получают помощь вне зависимости от того, каким антивирусом пользуются (и пользуются ли вообще).&lt;/p&gt;
&lt;p&gt;Новый сервис призван помочь как можно большему числу жертв вернуть контроль над заблокированной системой и не потерять деньги, вымогаемые мошенниками. Используя оперативную информацию, специалисты «Доктор Веб» постараются помочь в тех случаях, когда другие методы оказались бессильны.&lt;/p&gt;
&lt;p&gt;Вместе с тем разработчики призывают тех, кто располагает кодами, неизвестными «Доктор Веб», присылать их через форму сервиса – с их помощью борьба с эпидемией станет еще более эффективной.&lt;/p&gt;
&lt;p&gt;Специалисты «Доктор Веб» стараются подходить к проблеме блокировщиков комплексно: выявляют новые методы злоумышленников; разрабатывают технологии, помогающие одной записью в вирусной базе детектировать множество «винлоков»; всеми доступными способами информируют пользователей об актуальных способах защиты от блокировщиков. Пока проблема не решена, мы не можем оставаться в стороне. Бесплатная техподдержка по разблокировке Windows должна стать еще одним инструментом для скорейшего ее решения. &lt;/p&gt;
&lt;!-- news_show_item end --&gt;
</description></item><item><title>Вирусные угрозы мая 2010 года: снова блокировщики Windows, а также новые буткиты и шифровальщики</title><link>http://news.drweb.com.ua/show/?i=558&amp;c=4</link><pubDate>Wed, 02 Jun 2010 00:00:00 GMT</pubDate><description>&lt;p&gt;
&lt;script language="JavaScript" src="http://www.drweb.com/static/js/wz_tooltip.js"&gt;&lt;/script&gt;
&lt;b&gt;2 июня 2010 года&lt;/b&gt;
&lt;p&gt;&lt;b&gt;&lt;newslead&gt;Май 2010 года запомнился новой вспышкой блокировщиков Windows (Trojan.Winlock, Trojan.AdultBan), значительную долю которых составили модификации, не требующие отправлять SMS-сообщения. «Порадовали» беспечных пользователей и новые виды шифровальщиков пользовательских документов (Trojan.Encoder). В течение месяца были замечены новые буткиты, для которых «Доктор Веб» оперативно разработал соответствующую процедуру лечения. Лжеантивирусы (Trojan.Fakealert), в свою очередь, стали занимать менее значительное место в статистике.&lt;/newslead&gt;&lt;/b&gt;&lt;/p&gt;
&lt;h3&gt;Новая волна блокировщиков&lt;/h3&gt;
&lt;p&gt;Начиная с 14 мая сервер статистики «Доктор Веб» стал фиксировать превышение среднего ежесуточного количества детектов блокировщиков Windows. В первые дни оно превышало ежесуточную норму за последние месяцы в несколько раз, а уже 18 мая было зафиксировано 215 000 детектов (&lt;b&gt;Trojan.Winlock и Trojan.AdultBan&lt;/b&gt;) при норме в 1 500 детектов в сутки. Повышенная активность распространения блокировщиков сохранилась до конца мая. &lt;/p&gt;

&lt;center&gt;&lt;a class="preview" href="http://www.drweb.com/static/new-www/news/2010-1/may/01.png" target="blank"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/may/01_s.jpg"&gt;&lt;/a&gt;&lt;/center&gt;
&lt;p&gt;Несмотря на то, что новая волна распространения &lt;b&gt;Trojan.Winlock&lt;/b&gt; пришлась на вторую половину мая, всего за отчётный месяц было зафиксировано более 920 000 детектов блокировщиков Windows, и эта цифра впервые превысила прошлый ежемесячный максимум распространения данных вредоносных программ, который пришёлся на январь 2010 года. Все эти события хорошо видны на месячном графике детектов. &lt;/p&gt;
&lt;center&gt;&lt;a class="preview" href="http://www.drweb.com/static/new-www/news/2010-1/may/02.png" target="blank"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/may/02_s.jpg"&gt;&lt;/a&gt;&lt;/center&gt;
&lt;h3&gt;Блокировщики без SMS&lt;/h3&gt;
&lt;p&gt;Начиная с 7 мая пользователи начали обращаться в службу технической поддержки по поводу блокировщиков, которые вместо отправки платного SMS-сообщения требовали перевести деньги с помощью платежных терминалов. В течение мая злоумышленники в качестве транзита до получения наличных денег опробовали множество электронных денежных систем, среди которых присутствовали более или менее популярные - WebMoney, RBKMoney, "Единый кошелёк" ("Wallet One"). Такие блокировщики, как и их классические модификации, определяются антивирусными продуктами Dr.Web как &lt;b&gt;Trojan.Winlock&lt;/b&gt;.&lt;/p&gt;
&lt;p&gt;Тем не менее, к концу месяца пользователям чаще всего предлагалось перевести деньги на счёт мобильного телефона, зарегистрированного злоумышленниками у одного из российских сотовых операторов. Здесь важно отметить, что злоумышленники постоянно меняют номера таких телефонов, затрудняя противодействие своим противоправным деяниям и снижая вероятность обнаружения правоохранительными органами.&lt;/p&gt;
&lt;p&gt;В сообщениях новых видов &lt;b&gt;Trojan.Winlock&lt;/b&gt;, говорится о том, что код разблокировки будет находиться на чеке, который выдаёт терминал после перечисления необходимой суммы. Однако стоит учитывать тот факт, что отнюдь не каждый терминал может обрабатывать подобные запросы и отображать на чеке данную информацию. Некоторые злоумышленники могут и вовсе не предусматривать возможность распечатки кодов разблокировки на таких чеках - если деньги от пользователя-жертвы получены, то цель уже достигнута. Кроме того, к сожалению, не все терминалы вовремя оснащаются чековыми лентами.&lt;/p&gt;

&lt;p&gt;Суммы, которые киберпреступники требуют отправить через терминалы в случае заражения такими «винлоками», колеблются в диапазоне от 250 до 500 рублей, т.е. приблизительно соответствуют запросам «классических» блокировщиков.&lt;/p&gt;
&lt;p&gt;Появление подобных вредоносных программ стало катализатором новой волны общего распространения блокировщиков, так как новые их типы добавились к классическим модификациям, распространение которых не прекратилось.  Также переход на альтернативные схемы монетизации преступных доходов позволяет обойти те преграды для реализации мошеннических схем, которые создают SMS-мошенникам совместные усилия сотовых операторов, агрегаторов, правоохранительных органов и антивирусных компаний. При использовании преступниками различных электронных платёжных систем бороться с ними станет существенно сложнее.&lt;/p&gt;
&lt;p&gt;Мы напоминаем, что «Доктор Веб» регулярно публикует на сайте &lt;a href="http://www.drweb.com/unlocker/index/?lng=ru"&gt;Dr.Web Unlocker&lt;/a&gt; коды разблокировки и для новых типов блокировщиков. Также на этом сайте можно найти пароли для расшифровки файлов, зашифрованных некоторыми модификациями &lt;b&gt;Trojan.Encoder&lt;/b&gt;.&lt;/p&gt;
&lt;p&gt;Вашему вниманию предлагается галерея наиболее заметных типов блокировщиков Windows, которые встречались на компьютерах интернет-пользователей в мае.&lt;/p&gt;
&lt;h4&gt;Галерея Trojan.Winlock&lt;/h4&gt;
&lt;div style="width: 590px; height: 110px; overflow: auto;border:1px black;"&gt;
&lt;table border="0"&gt;

&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;673&amp;quot; height=&amp;quot;475&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/may/Winlock01.PNG&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/may/Winlock01_s.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;585&amp;quot; height=&amp;quot;264&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/may/Winlock02.png&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/may/Winlock02_s.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;579&amp;quot; height=&amp;quot;256&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/may/Winlock03.PNG&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/may/Winlock03_s.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;600&amp;quot; height=&amp;quot;323&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/may/Winlock04.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/may/Winlock04_s.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;544&amp;quot; height=&amp;quot;388&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/may/Winlock05.png&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/may/Winlock05_s.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;

&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;920&amp;quot; height=&amp;quot;288&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/may/Winlock06.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/may/Winlock06_s.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;508&amp;quot; height=&amp;quot;249&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/may/Winlock07.png&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/may/Winlock07_s.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;784&amp;quot; height=&amp;quot;443&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/may/Winlock08.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/may/Winlock08_s.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;686&amp;quot; height=&amp;quot;548&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/may/Winlock09.JPG&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/may/Winlock09_s.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;707&amp;quot; height=&amp;quot;505&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/may/Winlock10.PNG&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/may/Winlock10_s.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;1017&amp;quot; height=&amp;quot;247&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/may/Winlock11.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/may/Winlock11_s.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;

&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;457&amp;quot; height=&amp;quot;326&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/may/Winlock12.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/may/Winlock12_s.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;
&lt;h3&gt;Новые буткиты&lt;/h3&gt;
&lt;p&gt;В мае разработчики «Доктор Веб» обнаружили такие новые буткиты (тип руткита, который прописывается в загрузочной области диска и стартует до запуска системы) как &lt;b&gt;Trojan.Alipop&lt;/b&gt; и &lt;b&gt;Trojan.Hashish&lt;/b&gt;. Первый ориентирован на китайских пользователей и служит для искусственной накрутки счётчика посещений некоторых сайтов. Второй бут-вирус предназначен для запуска любых "полезных" для злоумышленников модулей, которые он приносит в систему вместе с собой. В настоящее время &lt;b&gt;Trojan.Hashish&lt;/b&gt; в своём составе содержит вредоносные объекты семейства &lt;b&gt;Win32.HLLC.Asdas&lt;/b&gt;, отображающие баннеры в браузерах. Также в состав данной программы входит функционал, позволяющий заражать исполняемые файлы.&lt;/p&gt;

&lt;p&gt;Специалисты компании «Доктор Веб» оперативно реализовали в сканере Dr.Web с графическим интерфейсом для Windows лечение от новых типов буткитов. В настоящее время лишь немногие антивирусные компании занимаются разработкой процедур лечения систем от подобных вредоносных программ, ещё реже можно увидеть оперативность в решении подобных задач. Многие антивирусные продукты, представленные на рынке, не имеют возможности лечения от буткита непосредственно из заражённой системы, а альтернативные способы могут быть недоступны для выполнения обычному пользователю. Более того, ряд антивирусов просто не в состоянии определить наличие буткита в системе.&lt;/p&gt;
&lt;h3&gt;Лжеантивирусы пошли на убыль&lt;/h3&gt;
&lt;p&gt;Несмотря на то, что в мае четко прослеживается тенденция к существенному сокращению распространения &lt;b&gt;Trojan.Fakealert&lt;/b&gt;, злоумышленники, видимо, решили брать качеством. На европейских интернет-ресурсах, посвящённых борьбе с вредоносными программами, публикуются всё более сложные инструкции по лечению систем от новых лжеантивирусов. Но злоумышленникам тоже становится доступен этот опыт, и очередные модификации ставят перед пользователями всё новые задачи. Эта «гонка вооружений» очень похожа на борьбу с блокировщиками Windows, которые распространяются среди русскоязычных интернет-пользователей.&lt;/p&gt;
&lt;p&gt;Вашему вниманию предлагается галерея скриншотов лжеантивирусов, которые были популярны в прошлом месяце.&lt;/p&gt;
&lt;h4&gt;Галерея Trojan.Fakealert&lt;/h4&gt;
&lt;div style="width: 590px; height: 110px; overflow: auto;border:1px black;"&gt;
&lt;table border="0"&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;600&amp;quot; height=&amp;quot;407&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/may/Fakealert01.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/may/Fakealert01_s.jpg"&gt;&lt;/a&gt;

&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;641&amp;quot; height=&amp;quot;486&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/may/Fakealert02.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/may/Fakealert02_s.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;600&amp;quot; height=&amp;quot;479&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/may/Fakealert03.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/may/Fakealert03_s.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;600&amp;quot; height=&amp;quot;443&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/may/Fakealert04.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/may/Fakealert04_s.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;600&amp;quot; height=&amp;quot;503&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/may/Fakealert05.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/may/Fakealert05_s.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;750&amp;quot; height=&amp;quot;599&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/may/Fakealert06.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/may/Fakealert06_s.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;

&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;600&amp;quot; height=&amp;quot;435&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/may/Fakealert07.png&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/may/Fakealert01_s.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;
&lt;h3&gt;Шифровальщики&lt;/h3&gt;
&lt;p&gt;В мае появилось несколько новых модификаций шифровальщиков пользовательских файлов &lt;b&gt;Trojan.Encoder&lt;/b&gt;. Кроме того, стало известно о распространении конструкторов таких вредоносных программ. С 15 по 17 мая был замечен всплеск распространения шифровальщиков, которые, базируясь на одном "движке", предлагали либо связаться пользователям-жертвам с преступниками через различные ICQ-аккаунты, либо отправить платное SMS-сообщение. Ежесуточное количество детектов в эти дни составляло 1 300 - 1 900 экземпляров при среднем уровне до 500 детектов.&lt;/p&gt;
&lt;p&gt;Также были замечены новые модификации &lt;b&gt;Trojan.Encoder&lt;/b&gt;, которые ставят своей целью дискредитацию компании «Доктор Веб». В этих случаях зашифрованные файлы имеют символику Dr.Web, такое же название вредоносной программе дают вирусописатели в своих текстах, обращённых к пользователям.&lt;/p&gt;
&lt;p&gt;«Доктор Веб» рекомендует пользователям не поддаваться на подобные провокации, а в случае возникновения проблем с троянцами-шифровальщиками обращаться в вирусную лабораторию «Доктор Веб». Эти действия злоумышленников являются следствием активного противостояния им со стороны сотрудников компании. &lt;/p&gt;
&lt;table width="100%" border="0"&gt;
&lt;tr&gt;

	&lt;td width="50%" valign="top"&gt;&lt;a class="preview" href="http://www.drweb.com/static/new-www/news/2010-1/may/03.jpg" target="blank"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/may/03_s.jpg"&gt;&lt;/a&gt;&lt;/td&gt;
	&lt;td width="50%" valign="top"&gt;&lt;a class="preview" href="http://www.drweb.com/static/new-www/news/2010-1/may/04.png" target="blank"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/may/04_s.jpg"&gt;&lt;/a&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/table&gt;
&lt;p&gt;Процент содержания вредоносных программ среди всех проверенных с помощью антивирусных продуктов Dr.Web объектов в мае 2010 г. существенно снизился как в почтовом трафике, так и среди файлов на компьютерах пользователей. Это может являться следствием значительного сокращения распространения лжеантивирусов (они полностью исчезли из TOP-20 вредоносных объектов, обнаруженных во вредоносном трафике), так и снижением активности наиболее крупных бот-сетей. &lt;/p&gt;
&lt;h3&gt;Вредоносные файлы, обнаруженные в мае в почтовом трафике&lt;/h3&gt;
&lt;table border width=100% align=center&gt;
&lt;tr&gt;
&lt;td colspan=3 bgcolor=#deeacc&gt;&lt;b&gt;01.05.2010 00:00
- 01.06.2010 00:00&lt;/b&gt; 
&lt;tr&gt;
&lt;td bgcolor=white&gt;1
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Botnetlog.zip"&gt;&lt;u&gt;Trojan.Botnetlog.zip&lt;/u&gt;&lt;/a&gt;

&lt;td bgcolor=white&gt;112576 (22.36%)
&lt;tr&gt;
&lt;td bgcolor=white&gt;2
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLM.MyDoom.54464"&gt;&lt;u&gt;Win32.HLLM.MyDoom.54464&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;95952 (19.05%)
&lt;tr&gt;
&lt;td bgcolor=white&gt;3
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Winlock.1651"&gt;&lt;u&gt;Trojan.Winlock.1651&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;49108 (9.75%)
&lt;tr&gt;
&lt;td bgcolor=white&gt;4
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Shadow.based"&gt;&lt;u&gt;Win32.HLLW.Shadow.based&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;43598 (8.66%)
&lt;tr&gt;

&lt;td bgcolor=white&gt;5
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.DownLoad.37236"&gt;&lt;u&gt;Trojan.DownLoad.37236&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;19956 (3.96%)
&lt;tr&gt;
&lt;td bgcolor=white&gt;6
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Autoruner.4360"&gt;&lt;u&gt;Win32.HLLW.Autoruner.4360&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;16815 (3.34%)
&lt;tr&gt;
&lt;td bgcolor=white&gt;7
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=BackDoor.Siggen.17777"&gt;&lt;u&gt;BackDoor.Siggen.17777&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;14187 (2.82%)
&lt;tr&gt;
&lt;td bgcolor=white&gt;8
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Oficla.45"&gt;&lt;u&gt;Trojan.Oficla.45&lt;/u&gt;&lt;/a&gt;

&lt;td bgcolor=white&gt;12008 (2.38%)
&lt;tr&gt;
&lt;td bgcolor=white&gt;9
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.MulDrop.64815"&gt;&lt;u&gt;Trojan.MulDrop.64815&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;8296 (1.65%)
&lt;tr&gt;
&lt;td bgcolor=white&gt;10
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=JS.Click.136"&gt;&lt;u&gt;JS.Click.136&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;6842 (1.36%)
&lt;tr&gt;
&lt;td bgcolor=white&gt;11
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=BAT.Lucky.2671"&gt;&lt;u&gt;BAT.Lucky.2671&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;6301 (1.25%)
&lt;tr&gt;

&lt;td bgcolor=white&gt;12
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Kati"&gt;&lt;u&gt;Win32.HLLW.Kati&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;6181 (1.23%)
&lt;tr&gt;
&lt;td bgcolor=white&gt;13
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLM.Netsky.18401"&gt;&lt;u&gt;Win32.HLLM.Netsky.18401&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;6056 (1.20%)
&lt;tr&gt;
&lt;td bgcolor=white&gt;14
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.MulDrop.55238"&gt;&lt;u&gt;Trojan.MulDrop.55238&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;5556 (1.10%)
&lt;tr&gt;
&lt;td bgcolor=white&gt;15
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLM.Netsky.35328"&gt;&lt;u&gt;Win32.HLLM.Netsky.35328&lt;/u&gt;&lt;/a&gt;

&lt;td bgcolor=white&gt;5447 (1.08%)
&lt;tr&gt;
&lt;td bgcolor=white&gt;16
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLM.Netsky.based"&gt;&lt;u&gt;Win32.HLLM.Netsky.based&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;5314 (1.06%)
&lt;tr&gt;
&lt;td bgcolor=white&gt;17
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLM.Netsky"&gt;&lt;u&gt;Win32.HLLM.Netsky&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;4859 (0.96%)
&lt;tr&gt;
&lt;td bgcolor=white&gt;18
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.DownLoad1.55035"&gt;&lt;u&gt;Trojan.DownLoad1.55035&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;4034 (0.80%)
&lt;tr&gt;

&lt;td bgcolor=white&gt;19
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Exploit.PDF.820"&gt;&lt;u&gt;Exploit.PDF.820&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;3936 (0.78%)
&lt;tr&gt;
&lt;td bgcolor=white&gt;20
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.DownLoad1.54042"&gt;&lt;u&gt;Trojan.DownLoad1.54042&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;3928 (0.78%)&lt;/table&gt;
&lt;br&gt;
&lt;table border="0"&gt;
&lt;tr&gt;&lt;td&gt;&lt;b&gt;Всего проверено:&lt;/b&gt;&lt;/td&gt;&lt;td&gt;8,016,805,833&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&lt;b&gt;Инфицировано:&lt;/b&gt;&lt;/td&gt;&lt;td&gt;503,569 (0.00628%)&lt;/td&gt;&lt;/tr&gt;

&lt;/table&gt;
&lt;h3&gt;Вредоносные файлы, обнаруженные в мае на компьютерах пользователей&lt;/h3&gt;
&lt;table border width=100% align=center&gt;
&lt;tr&gt;
&lt;td colspan=3 bgcolor=#deeacc&gt;&lt;b&gt;01.05.2010 00:00
- 01.06.2010 00:00&lt;/b&gt; 
&lt;tr&gt;
&lt;td bgcolor=white&gt;1
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.PWS.Webmonier.364"&gt;&lt;u&gt;Trojan.PWS.Webmonier.364&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;3224492 (13.66%)
&lt;tr&gt;
&lt;td bgcolor=white&gt;2
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=ACAD.Pasdoc"&gt;&lt;u&gt;ACAD.Pasdoc&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;741227 (3.14%)

&lt;tr&gt;
&lt;td bgcolor=white&gt;3
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Shadow"&gt;&lt;u&gt;Win32.HLLW.Shadow&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;664019 (2.81%)
&lt;tr&gt;
&lt;td bgcolor=white&gt;4
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLM.Dref"&gt;&lt;u&gt;Win32.HLLM.Dref&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;659756 (2.80%)
&lt;tr&gt;
&lt;td bgcolor=white&gt;5
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=VBS.Sifil"&gt;&lt;u&gt;VBS.Sifil&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;507591 (2.15%)
&lt;tr&gt;
&lt;td bgcolor=white&gt;6

&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLP.Neshta"&gt;&lt;u&gt;Win32.HLLP.Neshta&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;370930 (1.57%)
&lt;tr&gt;
&lt;td bgcolor=white&gt;7
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.WinSpy.641"&gt;&lt;u&gt;Trojan.WinSpy.641&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;364950 (1.55%)
&lt;tr&gt;
&lt;td bgcolor=white&gt;8
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLP.Jeefo.36352"&gt;&lt;u&gt;Win32.HLLP.Jeefo.36352&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;323031 (1.37%)
&lt;tr&gt;
&lt;td bgcolor=white&gt;9
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Shadow.based"&gt;&lt;u&gt;Win32.HLLW.Shadow.based&lt;/u&gt;&lt;/a&gt;

&lt;td bgcolor=white&gt;318348 (1.35%)
&lt;tr&gt;
&lt;td bgcolor=white&gt;10
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Winlock.1678"&gt;&lt;u&gt;Trojan.Winlock.1678&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;306182 (1.30%)
&lt;tr&gt;
&lt;td bgcolor=white&gt;11
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Autoruner.21042"&gt;&lt;u&gt;Win32.HLLW.Autoruner.21042&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;243231 (1.03%)
&lt;tr&gt;
&lt;td bgcolor=white&gt;12
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Gavir.ini"&gt;&lt;u&gt;Win32.HLLW.Gavir.ini&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;222372 (0.94%)
&lt;tr&gt;

&lt;td bgcolor=white&gt;13
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Winlock.1686"&gt;&lt;u&gt;Trojan.Winlock.1686&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;191359 (0.81%)
&lt;tr&gt;
&lt;td bgcolor=white&gt;14
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Autoruner.5555"&gt;&lt;u&gt;Win32.HLLW.Autoruner.5555&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;170284 (0.72%)
&lt;tr&gt;
&lt;td bgcolor=white&gt;15
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.DownLoad.32973"&gt;&lt;u&gt;Trojan.DownLoad.32973&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;165409 (0.70%)
&lt;tr&gt;
&lt;td bgcolor=white&gt;16
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLP.PissOff.36864"&gt;&lt;u&gt;Win32.HLLP.PissOff.36864&lt;/u&gt;&lt;/a&gt;

&lt;td bgcolor=white&gt;156540 (0.66%)
&lt;tr&gt;
&lt;td bgcolor=white&gt;17
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Inject.8798"&gt;&lt;u&gt;Trojan.Inject.8798&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;132271 (0.56%)
&lt;tr&gt;
&lt;td bgcolor=white&gt;18
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Winlock.1793"&gt;&lt;u&gt;Trojan.Winlock.1793&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;122261 (0.52%)
&lt;tr&gt;
&lt;td bgcolor=white&gt;19
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.Virut.5"&gt;&lt;u&gt;Win32.Virut.5&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;113156 (0.48%)
&lt;tr&gt;

&lt;td bgcolor=white&gt;20
&lt;td bgcolor=white&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=DDoS.Pamela"&gt;&lt;u&gt;DDoS.Pamela&lt;/u&gt;&lt;/a&gt;
&lt;td bgcolor=white&gt;110075 (0.47%)&lt;/table&gt;
&lt;br&gt;
&lt;table border="0"&gt;
&lt;tr&gt;&lt;td&gt;&lt;b&gt;Всего проверено:&lt;/b&gt;&lt;/td&gt;&lt;td&gt;855,347,743,950&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&lt;b&gt;Инфицировано:&lt;/b&gt;&lt;/td&gt;&lt;td&gt;23,604,815 (0.00276%)&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;
&lt;!-- news_show_item end --&gt;
&lt;div align="right"&gt;
&lt;a href="http://news.drweb.com/list/?c=5&amp;lng=ru&amp;p=0"&gt;Назад к списку новостей&lt;/a&gt;

&lt;/div&gt;
&lt;br&gt;
&lt;!-- news show end --&gt;

		&lt;/td&gt;
		&lt;td width="180" valign=top&gt;
&lt;dl class="m1"&gt;&lt;dt&gt;Информация&lt;/dt&gt;
&lt;dd&gt;&lt;ul&gt;
&lt;li&gt;&lt;a href="http://vms.drweb.com/myths/"&gt;Мифы о Dr.Web&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://vms.drweb.com/"&gt;Всё о вирусах&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/dd&gt;

&lt;dt&gt;Ресурсы&lt;/dt&gt;

&lt;dd&gt;&lt;ul&gt;
&lt;li&gt;&lt;a href="http://company.drweb.com/press/"&gt;Пресс-центр&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.freedrweb.com/for+web+sites/"&gt;Для владельцев веб-сайтов&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/dd&gt;


&lt;dt&gt;Купить&lt;/dt&gt;
&lt;dd&gt;&lt;ul&gt;
&lt;li&gt;&lt;a href="http://partners.drweb.com/"&gt;Купить у партнеров&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.drweb.com/saas/2customers/"&gt;Услуга «Антивирус Dr.Web»&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://estore.drweb.com"&gt;Купить онлайн&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://license.drweb.com"&gt;Центр лицензирования&lt;/a&gt;&lt;/li&gt;

&lt;li&gt;&lt;a href="http://support.drweb.com"&gt;Задать вопрос о покупке&lt;/a&gt;&lt;/ul&gt;&lt;/dd&gt;&lt;/dl&gt;
		&lt;/td&gt;
	&lt;/tr&gt;

&lt;/table&gt;

&lt;center&gt;&lt;img src="px_grey.gif" width="960" height="1"&gt;&lt;/center&gt;&lt;br&gt;

&lt;table  width="960" border="0" cellspacing="0" cellpadding="3" align=center style="padding-bottom:0.6em"&gt;
	&lt;tr&gt;
		&lt;td valign=top rowspan=2&gt;
&lt;span class="razd"&gt;&lt;a href="http://company.drweb.com/?lng=ru" class=lin2&gt;О компании&lt;/a&gt; | &lt;a href="http://news.drweb.com/?lng=ru" class=lin2&gt;Новости&lt;/a&gt; | 

&lt;a href="http://vms.drweb.com/sendvirus/?lng=ru" class=lin2&gt;Прислать вирус&lt;/a&gt; | 
&lt;a href="http://vms.drweb.com/online/?lng=ru" class=lin2&gt;Онлайн-сканер&lt;/a&gt; | 
&lt;a href="http://company.drweb.com/policy/?lng=ru" class=lin2&gt;Политика конфиденциальности&lt;/a&gt; | &lt;a href="http://www.drweb.com/sitemap/?lng=ru" class=lin2&gt;Карта сайта&lt;/a&gt;&lt;/span&gt;
		&lt;/td&gt;
		&lt;td colspan=2 style="font-size: 8pt; color:#696969"&gt;&lt;b&gt;Дополнительные ресурсы:&lt;/b&gt;&lt;/td&gt;
		&lt;td width="140" valign=top rowspan=2&gt;

&lt;form method="get" action="http://new-www.drweb.com/search/"&gt;
&lt;input type="text" name="q" value="Поиск..." onfocus="if (this.value == 'Поиск...') this.value = ''" onblur="if (this.value == '') this.value = 'Поиск...'" class=find&gt;&lt;/td&gt;
		&lt;td valign=top rowspan=2&gt;&lt;input type="image" src="find.gif"&gt;&lt;/form&gt;&lt;/td&gt;
	&lt;/tr&gt;
	&lt;tr&gt;
		&lt;td &gt;&lt;a href="http://ru.av-desk.com/" style="font-size: 8pt;"&gt;www.av-desk.com&lt;/a&gt;&lt;br&gt;&lt;a href="http://www.freedrweb.com/" style="font-size: 8pt;"&gt;www.freedrweb.com&lt;/a&gt;&lt;br&gt;&lt;a href="http://www.drweb-curenet.com/" style="font-size: 8pt;"&gt;www.drweb-curenet.com&lt;/a&gt;&lt;/td&gt;
		&lt;td valign="top"&gt;&lt;a href="http://pda.drweb.com/" style="font-size: 8pt;"&gt;pda.drweb.com&lt;/a&gt;&lt;br&gt;&lt;a href="http://estore.drweb.com/" style="font-size: 8pt;"&gt;estore.drweb.com&lt;/a&gt;&lt;/td&gt;

	&lt;/tr&gt;

&lt;/table&gt;
&lt;table width="920" align="center" id="copyrait"&gt;
&lt;tr&gt;
	&lt;td width="120" valign="top"&gt;
	&lt;a href="http://www.drweb.com/"&gt;&lt;img src="/img/logo.jpg" border="0"&gt;&lt;/a&gt;
	&lt;p&gt;© «Доктор Веб»&lt;br&gt;2003 &amp;mdash; 2010&lt;/p&gt;
	&lt;/td&gt;

	&lt;td valign="top"&gt;
	&lt;p&gt;«Доктор Веб» &amp;mdash; российский разработчик средств информационной безопасности и лидер российского рынка интернет-сервисов безопасности для поставщиков IT-услуг. «Доктор Веб» стала первой компанией, предложившей на российском рынке инновационную модель потребления антивируса в качестве услуги сервис-провайдеров. Антивирусные продукты Dr.Web разрабатываются с 1992 года. Обширная география пользователей и многочисленные сертификаты и награды свидетельствуют о степени исключительного доверия к продуктам компании.&lt;/p&gt;
	&lt;/td&gt;
&lt;/tr&gt;
&lt;/table&gt;
&lt;p&gt;

&lt;center&gt;
&lt;a href="http://top100.rambler.ru/"&gt;&lt;img src="/pix/rambler/w0.gif" border="0"&gt;&lt;/a&gt;
&lt;/center&gt;

&lt;br&gt;
&lt;br&gt;

&lt;script language="JavaScript"&gt;

if( document.location.protocol == "https:" )
{

document.write( '&lt;!--begin of Rambler Top100 code --&gt;&lt;a href="http://top100.rambler.ru/top100/"&gt;&lt;img src="https://scounter.rambler.ru/top100.cnt?739465" alt="" width="0" height="0" border="0"&gt;&lt;/a&gt;&lt;!--end of Top100 code--&gt;' );

} else
{

document.write( '&lt;!--begin of Rambler Top100 code --&gt;&lt;a href="http://top100.rambler.ru/top100/"&gt;&lt;img src="http://counter.rambler.ru/top100.cnt?739465" alt="" width="0" height="0" border="0"&gt;&lt;/a&gt;&lt;!--end of Top100 code--&gt;' );

}

&lt;/script&gt;

&lt;!-- googel anatolics --&gt;

&lt;script type="text/javascript"&gt;
var gaJsHost = (("https:" == document.location.protocol) ? "https://ssl." : "http://www.");
document.write(unescape("%3Cscript src='" + gaJsHost + "google-analytics.com/ga.js' type='text/javascript'%3E%3C/script%3E"));
&lt;/script&gt;
&lt;script type="text/javascript"&gt;
try {
var pageTracker = _gat._getTracker("UA-1704973-1");
pageTracker._setDomainName(".drweb.com");
pageTracker._trackPageview();
} catch(err) {}&lt;/script&gt;

&lt;!-- end --&gt;

&lt;/body&gt;

</description></item><item><title>Новая волна Trojan.Winlock пришлась на середину мая 2010</title><link>http://news.drweb.com.ua/show/?i=555&amp;c=4</link><pubDate>Thu, 20 May 2010 00:00:00 GMT</pubDate><description>&lt;p&gt;
&lt;script language="JavaScript" src="http://www.drweb.com/static/js/wz_tooltip.js"&gt;&lt;/script&gt;
&lt;b&gt;20 мая 2010 года&lt;/b&gt;
&lt;p&gt;&lt;b&gt;&lt;newslead&gt;Компания «Доктор Веб» обращает внимание интернет-пользователей на резкий рост распространения новых модификаций уже известных троянцев семейства Trojan.Winlock, блокирующих Windows и требующих отправить злоумышленникам платное SMS-сообщение для получения кода разблокировки. Новая волна Trojan.Winlock началась 18 мая – в этот день число детектов троянца сервером статистики «Доктор Веб» выросло в 110 раз по сравнению со среднесуточными показателями месячной давности. &lt;/newslead&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Среди новых модификаций &lt;b&gt;Trojan.Winlock&lt;/b&gt;, которые и явились катализатором этого роста, выделяется &lt;b&gt;Trojan.Winlock.1678&lt;/b&gt;, а также те виды, которые уже не требуют отправки платных SMS, а вынуждают своих жертв для перевода средств пользоваться  различными платежными системами.&lt;/p&gt;

&lt;table width="100%" border="0"&gt;
&lt;tr&gt;
	&lt;td width="50%" valign="top"&gt;&lt;a href="http://www.drweb.com/static/new-www/news/Trojan.Winlock_1.jpg" class="preview" target="_blank"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/Trojan.Winlock_1_s.jpg"&gt;&lt;/a&gt;&lt;/td&gt;
	&lt;td width="50%" valign="top"&gt;&lt;a href="http://www.drweb.com/static/new-www/news/Trojan.Winlock_2.jpg" class="preview" target="_blank"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/Trojan.Winlock_2_s.jpg"&gt;&lt;/a&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/table&gt;
&lt;p&gt;Распространяются они самыми разными способами - используют уязвимости в Windows и браузерах, вредоносные сайты, эксплойты iframe, а также ботнеты.&lt;/p&gt;
&lt;div align="center"&gt;&lt;a href="http://www.drweb.com/static/new-www/news/Trojan.Winlock_3.jpg" class="preview" target="_blank"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/Trojan.Winlock_3_s.jpg"&gt;&lt;/a&gt;&lt;/div&gt;
&lt;p&gt;Напомним, что первые модификации &lt;b&gt;Trojan.Winlock&lt;/b&gt; появились около 3 лет назад и не представляли на тот момент особой опасности. С ноября 2009 года число новых троянцев этого семейства начало расти. За снятие сообщения о блокировке Windows, которое выскакивает поверх всех окон и делает невозможной нормальную работу на компьютере, вирусописатели стали требовать все больше денег – от 300 до 600 рублей. При этом новые &lt;b&gt;Trojan.Winlock&lt;/b&gt; уже не удалялись автоматически из системы и препятствовали работе множества других программ на зараженном компьютере. Пик распространения &lt;b&gt;Trojan.Winlock&lt;/b&gt;, &lt;a href="http://news.drweb.com/show/?i=874&amp;c=5&amp;lng=ru&amp;p=5"&gt;как мы уже сообщали&lt;/a&gt;, пришелся на январь 2010 года. Тогда число пострадавших в России от блокировщиков Windows составило несколько миллионов пользователей. &lt;/p&gt;

&lt;p&gt;Совсем недавно могло показаться, что распространению троянцев, блокирующих Windows, скоро придет конец. В марте и апреле 2010 г. мы наблюдали снижение уровня распространения &lt;b&gt;Trojan.Winlock&lt;/b&gt;, который за этот период упал примерно вдвое. Однако май внес свои коррективы. &lt;/p&gt;
&lt;b&gt;&lt;p&gt;Интернет-пользователям мы настоятельно рекомендуем не поддаваться на требования злоумышленников и не отправлять им свои деньги. Если ваш компьютер оказался заражен &lt;b&gt;Trojan.Winlock&lt;/b&gt;, вы можете попытаться найти код разблокировки &lt;a href="http://www.drweb.com/unlocker/?lng=ru"&gt;на специальной странице сайта «Доктор Веб»&lt;/a&gt;. Во избежание заражения компьютер должен быть защищен лицензионным антивирусом с возможностью регулярного обновления вирусных баз и компонентов. &lt;/p&gt;&lt;/b&gt;
&lt;!-- news_show_item end --&gt;
&lt;div align="right"&gt;
&lt;a href="http://news.drweb.com/list/?c=5&amp;lng=ru&amp;p=0"&gt;Назад к списку новостей&lt;/a&gt;
&lt;/div&gt;
&lt;br&gt;
&lt;!-- news show end --&gt;
</description></item><item><title>Поддельные торрент-трекеры и другие вирусные уловки апреля 2010 года</title><link>http://news.drweb.com.ua/show/?i=547&amp;c=4</link><pubDate>Sat, 01 May 2010 00:00:00 GMT</pubDate><description>&lt;p&gt;
&lt;script language="JavaScript" src="http://www.drweb.com/static/js/wz_tooltip.js"&gt;&lt;/script&gt;
&lt;p&gt;&lt;b&gt;1 мая 2010 года&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;&lt;newslead&gt;В апреле 2010 года злоумышленники сосредоточили своё внимание на новых схемах SMS-мошенничества. В зону их интересов теперь попали торрент-трекеры и файлообменники, которые они попытались заменить  поддельными сайтами. Также в апреле были обнаружены образцы нового вредоносного ПО для смартфонов. В почтовом трафике по-прежнему лидируют лжеантивирусы.&lt;/newslead&gt;&lt;/b&gt;&lt;/p&gt;
&lt;h3&gt;Поддельные торрент-трекеры и файлообменники&lt;/h3&gt;
&lt;p&gt;Специалисты компании «Доктор Веб» &lt;a href="http://news.drweb.com/show/?i=1083&amp;c=5&amp;p=0"&gt;выявили сеть поддельных торрент-трекеров и файлообменников&lt;/a&gt;, размещенных в различных странах мира, но предназначенных в основном для русскоязычных пользователей. Пользуясь популярностью подобных ресурсов и беспечностью многих интернет-пользователей, осуществляющих поиск необходимой информации посредством поисковых систем, злоумышленники намеренно размещают на данных сайтах ссылки на любые музыкальные композиции, фильмы, книги и пр.&lt;/p&gt;

&lt;p&gt;При этом поддельные торрент-трекеры и файлообменники занимают первые места в ответах поисковых систем на запросы пользователей. По всей видимости, для этого злоумышленники проводят поисковую оптимизацию и другие предварительные работы.&lt;/p&gt;
&lt;p&gt;Когда пользователь попадает на поддельный сайт и проходит по ссылке на якобы архив с нужной информацией, на самом деле скачивается исполняемый файл размером 16 Мб, который определяется антивирусными продуктами Dr.Web как &lt;b&gt;Tool.SMSSend.2&lt;/b&gt;.&lt;/p&gt;
&lt;p&gt;При запуске данного файла пользователю предлагается отправить несколько платных SMS-сообщений для получения якобы пароля доступа к загруженному архиву. На самом деле в таких вредоносных файлах не содержится ничего полезного.&lt;/p&gt;
&lt;p&gt;В настоящее время сервер статистики &amp;laquo;Доктор Веб&amp;raquo; фиксирует около 6 000 детектов &lt;b&gt;Tool.SMSSend.2&lt;/b&gt; в сутки.&lt;/p&gt;
&lt;div align="center"&gt;&lt;a href="http://www.drweb.com/static/new-www/news/2010/may/01.jpg" class="preview" target="_blank"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/01.1.jpg"&gt;&lt;/a&gt;&lt;/div&gt;

&lt;h3&gt;Вирус-копирайтер&lt;/h3&gt;
&lt;p&gt;Кроме приведенных выше способов получения доходов злоумышленники активно осуществляли психологические атаки на пользователей торрент-трекеров. В апреле было зафиксировано широкое распространение вредоносной программы &lt;b&gt;Trojan.Fakealert.14886&lt;/b&gt; (по классификации «Доктор Веб»), которая при заражении системы выводит сообщение о том, что на компьютере пользователя обнаружены нелегальные торрент-файлы, что, в свою очередь, преследуется законом.&lt;/p&gt;
&lt;div align="center"&gt;&lt;a href="http://www.drweb.com/static/new-www/news/2010/may/02.jpeg" class="preview" target="_blank"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/02.1.jpg"&gt;&lt;/a&gt;&lt;/div&gt;
&lt;p&gt;Распространяется &lt;b&gt;Trojan.Fakealert.14886&lt;/b&gt; под видом инсталлятора программного обеспечения. В случае если пользователь перезагрузил компьютер, не удалив данную программу штатными средствами, она, подобно троянцам семейства &lt;b&gt;Trojan.Winlock&lt;/b&gt;, блокирует доступ в систему. Наибольшее распространение этой вредоносной программы было зафиксировано в Европе.&lt;/p&gt;
&lt;p&gt;Также в апреле было зафиксировано распространение новой модификации &lt;b&gt;Trojan.Winlock&lt;/b&gt;, которая сообщает пользователю о том, что он нарушает авторское право, и предлагает для дальнейшего скачивания воспользоваться "резервными зарубежными каналами связи" в обмен на платное SMS-сообщение.&lt;/p&gt;

&lt;div align="center"&gt;&lt;a href="http://www.drweb.com/static/new-www/news/2010/may/03.png" class="preview" target="_blank"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/03.1.jpg"&gt;&lt;/a&gt;&lt;/div&gt;
&lt;h3&gt;Лжеантивирусы&lt;/h3&gt;
&lt;p&gt;Лжеантивирусы продолжили своё массированное распространение по англоязычным странам. Появляются новые вариации уже известных ранее интерфейсов, а также свежие образцы дизайна лжеантивирусов. Схемы распространения троянцев семейства &lt;b&gt;Trojan.Fakealert&lt;/b&gt; не изменились, в то время как количество их детектов в сутки сервером статистики Dr.Web снизилось и составило в апреле около 750 000 против около 1 000 000 в марте.&lt;/p&gt;
&lt;h4&gt;Галерея Trojan.Fakealert&lt;/h4&gt;
&lt;div style="width: 590px; height: 110px; overflow: auto;border:1px black;"&gt;
&lt;table border="0"&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;600&amp;quot; height=&amp;quot;407&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Fakealert/01.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Fakealert/01.1.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;

&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;600&amp;quot; height=&amp;quot;418&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Fakealert/02.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Fakealert/02.1.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;600&amp;quot; height=&amp;quot;455&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Fakealert/03.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Fakealert/03.1.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;600&amp;quot; height=&amp;quot;445&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Fakealert/04.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Fakealert/04.1.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;600&amp;quot; height=&amp;quot;436&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Fakealert/05.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Fakealert/05.1.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;729&amp;quot; height=&amp;quot;520&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Fakealert/06.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Fakealert/06.1.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;600&amp;quot; height=&amp;quot;445&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Fakealert/07.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Fakealert/07.1.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;

&lt;h3&gt;Блокировщики Windows&lt;/h3&gt;
&lt;p&gt;Темпы распространения блокировщиков Windows на территории России (&lt;b&gt;Trojan.Winlock&lt;/b&gt; по классификации «Доктор Веб») в апреле также продолжали снижаться и составили около 720 детектов в сутки (против около 1 300 в сутки в марте). Однако количество новых разновидностей &lt;b&gt;Trojan.Winlock&lt;/b&gt; в этом месяце по-прежнему росло. Пользователи продолжают ежедневно обращаться по данной проблеме в техподдержку компании "Доктор Веб".&lt;/p&gt;
&lt;h4&gt;Галерея Trojan.Winlock&lt;/h4&gt;
&lt;div style="width: 590px; height: 110px; overflow: auto;border:1px black;"&gt;
&lt;table border="0"&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;508&amp;quot; height=&amp;quot;527&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Winlock/01.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Winlock/01.1.jpg"&gt;&lt;/a&gt;

&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;723&amp;quot; height=&amp;quot;504&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Winlock/02.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Winlock/02.1.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;784&amp;quot; height=&amp;quot;544&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Winlock/03.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Winlock/03.1.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;784&amp;quot; height=&amp;quot;423&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Winlock/04.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Winlock/04.1.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;779&amp;quot; height=&amp;quot;411&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Winlock/05.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Winlock/05.1.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;538&amp;quot; height=&amp;quot;389&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Winlock/06.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Winlock/06.1.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;

&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;542&amp;quot; height=&amp;quot;389&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Winlock/07.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Winlock/07.1.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;800&amp;quot; height=&amp;quot;533&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Winlock/08.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Winlock/08.1.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;791&amp;quot; height=&amp;quot;523&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Winlock/09.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Winlock/09.1.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;500&amp;quot; height=&amp;quot;204&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Winlock/10.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Winlock/10.1.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;
&lt;h3&gt;Дозвонщик для смартфонов&lt;/h3&gt;
&lt;p&gt;В апреле было зафиксировано распространение вредоносной программы &lt;b&gt;WinCE.Dialer.1&lt;/b&gt;, которая, будучи установлена на КПК, работающем под управлением ОС Windows Mobile, начинала самостоятельно звонить на платные телефонные номера, расположенные в различных странах. При этом, естественно, обнулялся счет владельца телефона.&lt;/p&gt;

&lt;p&gt;Активная фаза деятельности троянца начинается через двое суток после успешного заражения системы. &lt;b&gt;WinCE.Dialer.1&lt;/b&gt; распространяется под видом игры для КПК.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Процент вредоносных объектов во всём проверенном антивирусными продуктами Dr.Web почтовом трафике в апреле 2010 года вырос на 28 %. Процент вредоносных файлов среди всех проверенных файлов на компьютерах пользователей вырос в 2,12 раза. Это может говорить о том, что злоумышленники меньше внимания уделяли в апреле распространению вредоносных программ посредством канала электронной почты и больше использовали другие каналы – заражённые сайты, эксплойты PDF, Flash (SWF), браузеров и проч.&lt;/b&gt;&lt;/p&gt;
&lt;h3&gt;Вредоносные файлы, обнаруженные в апреле в почтовом трафике&lt;/h3&gt;
&lt;table border="1" cellpadding="4" class="colborder"  width="90%" align="center" cellspacing="0"&gt;
&lt;tr class="colborder" bgcolor="#deeacc"&gt;&lt;td class="colborder" nowrap align="left" colspan="3"&gt;&amp;nbsp;&lt;b&gt;01.03.2010 00:00 - 01.04.2010 00:00&lt;/b&gt;&amp;nbsp;&lt;/td&gt;&lt;/tr&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder" width="1%"&gt;1
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.DownLoad.41551"&gt;Trojan.DownLoad.41551&lt;/a&gt;
&lt;td class="colborder"&gt;11193316 (13.64%)

&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;2
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.DownLoad.37236"&gt;Trojan.DownLoad.37236&lt;/a&gt;
&lt;td class="colborder"&gt;9927963 (12.10%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;3
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.DownLoad.47256"&gt;Trojan.DownLoad.47256&lt;/a&gt;
&lt;td class="colborder"&gt;7320678 (8.92%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;4
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Botnetlog.zip"&gt;Trojan.Botnetlog.zip&lt;/a&gt;
&lt;td class="colborder"&gt;5865274 (7.15%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;5

&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.MulDrop.40896"&gt;Trojan.MulDrop.40896&lt;/a&gt;
&lt;td class="colborder"&gt;5147022 (6.27%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;6
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Fakealert.5115"&gt;Trojan.Fakealert.5115&lt;/a&gt;
&lt;td class="colborder"&gt;5100040 (6.22%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;7
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Packed.683"&gt;Trojan.Packed.683&lt;/a&gt;
&lt;td class="colborder"&gt;4148051 (5.06%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;8
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Fakealert.5238"&gt;Trojan.Fakealert.5238&lt;/a&gt;

&lt;td class="colborder"&gt;3808296 (4.64%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;9
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.DownLoad.50246"&gt;Trojan.DownLoad.50246&lt;/a&gt;
&lt;td class="colborder"&gt;2921645 (3.56%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;10
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Fakealert.5825"&gt;Trojan.Fakealert.5825&lt;/a&gt;
&lt;td class="colborder"&gt;2484216 (3.03%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;11
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Fakealert.5437"&gt;Trojan.Fakealert.5437&lt;/a&gt;
&lt;td class="colborder"&gt;1834890 (2.24%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;

&lt;td class="colborder"&gt;12
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Fakealert.5356"&gt;Trojan.Fakealert.5356&lt;/a&gt;
&lt;td class="colborder"&gt;1659867 (2.02%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;13
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Fakealert.5784"&gt;Trojan.Fakealert.5784&lt;/a&gt;
&lt;td class="colborder"&gt;1445121 (1.76%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;14
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Fakealert.5229"&gt;Trojan.Fakealert.5229&lt;/a&gt;
&lt;td class="colborder"&gt;1338146 (1.63%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;15
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.PWS.Panda.122"&gt;Trojan.PWS.Panda.122&lt;/a&gt;

&lt;td class="colborder"&gt;1332036 (1.62%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;16
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Fakealert.11956"&gt;Trojan.Fakealert.11956&lt;/a&gt;
&lt;td class="colborder"&gt;1267041 (1.54%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;17
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Fakealert.5457"&gt;Trojan.Fakealert.5457&lt;/a&gt;
&lt;td class="colborder"&gt;1162458 (1.42%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;18
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Siggen.18256"&gt;Trojan.Siggen.18256&lt;/a&gt;
&lt;td class="colborder"&gt;1106066 (1.35%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;

&lt;td class="colborder"&gt;19
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Packed.19694"&gt;Trojan.Packed.19694&lt;/a&gt;
&lt;td class="colborder"&gt;1099122 (1.34%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;20
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.MulDrop.46275"&gt;Trojan.MulDrop.46275&lt;/a&gt;
&lt;td class="colborder"&gt;1058813 (1.29%)&lt;/table&gt;
&lt;table&gt;
&lt;tr&gt;
&lt;td&gt;&lt;b&gt;Всего проверено:&lt;/b&gt;
&lt;td&gt;17,689,058,602
&lt;tr&gt;
&lt;td&gt;&lt;b&gt;Инфицировано:&lt;/b&gt;

&lt;td&gt;82,042,532 (0.464%)&lt;/table&gt;
&lt;h3&gt;Вредоносные файлы, обнаруженные в апреле на компьютерах пользователей&lt;/h3&gt;
&lt;table border="1" cellpadding="4" class="colborder"  width="90%" align="center" cellspacing="0"&gt;
&lt;tr class="colborder" bgcolor="#deeacc"&gt;
&lt;td class="colborder" nowrap align="left" colspan="3"&gt;&lt;b&gt;01.04.2010 00:00
- 01.05.2010 00:00&lt;/b&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder" width="1%"&gt;1
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Shadow"&gt;Win32.HLLW.Shadow&lt;/a&gt;
&lt;td class="colborder"&gt;834227 (2.84%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;2
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.AuxSpy.187"&gt;Trojan.AuxSpy.187&lt;/a&gt;

&lt;td class="colborder"&gt;829685 (2.82%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;3
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=VBS.Sifil"&gt;VBS.Sifil&lt;/a&gt;
&lt;td class="colborder"&gt;525939 (1.79%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;4
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Starter.516"&gt;Trojan.Starter.516&lt;/a&gt;
&lt;td class="colborder"&gt;438173 (1.49%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;5
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=ACAD.Pasdoc"&gt;ACAD.Pasdoc&lt;/a&gt;
&lt;td class="colborder"&gt;419684 (1.43%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;

&lt;td class="colborder"&gt;6
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Gavir.ini"&gt;Win32.HLLW.Gavir.ini&lt;/a&gt;
&lt;td class="colborder"&gt;364819 (1.24%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;7
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Shadow.based"&gt;Win32.HLLW.Shadow.based&lt;/a&gt;
&lt;td class="colborder"&gt;339566 (1.16%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;8
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.DownLoad.32973"&gt;Trojan.DownLoad.32973&lt;/a&gt;
&lt;td class="colborder"&gt;330055 (1.12%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;9
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.AuxSpy.111"&gt;Trojan.AuxSpy.111&lt;/a&gt;

&lt;td class="colborder"&gt;283554 (0.97%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;10
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.AntiAV.6"&gt;Trojan.AntiAV.6&lt;/a&gt;
&lt;td class="colborder"&gt;231204 (0.79%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;11
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Autoruner.9410"&gt;Win32.HLLW.Autoruner.9410&lt;/a&gt;
&lt;td class="colborder"&gt;170593 (0.58%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;12
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.Dref"&gt;Win32.Dref&lt;/a&gt;
&lt;td class="colborder"&gt;162827 (0.55%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;

&lt;td class="colborder"&gt;13
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=IRC.Apulia.1215"&gt;IRC.Apulia.1215&lt;/a&gt;
&lt;td class="colborder"&gt;155887 (0.53%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;14
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=BackDoor.Tdss.2459"&gt;BackDoor.Tdss.2459&lt;/a&gt;
&lt;td class="colborder"&gt;153602 (0.52%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;15
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.PWS.GoldSpy.3382"&gt;Trojan.PWS.GoldSpy.3382&lt;/a&gt;
&lt;td class="colborder"&gt;148201 (0.50%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;16
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Autoruner.5555"&gt;Win32.HLLW.Autoruner.5555&lt;/a&gt;

&lt;td class="colborder"&gt;143042 (0.49%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;17
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=HTTP.Content.Malformed"&gt;HTTP.Content.Malformed&lt;/a&gt;
&lt;td class="colborder"&gt;132141 (0.45%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;18
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.Alman.1"&gt;Win32.Alman.1&lt;/a&gt;
&lt;td class="colborder"&gt;119085 (0.41%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;19
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Share"&gt;Win32.HLLW.Share&lt;/a&gt;
&lt;td class="colborder"&gt;102652 (0.35%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;

&lt;td class="colborder"&gt;20
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.PWS.Siggen.2674"&gt;Trojan.PWS.Siggen.2674&lt;/a&gt;
&lt;td class="colborder"&gt;85937 (0.29%)&lt;/table&gt;
&lt;p&gt;&amp;nbsp;
&lt;p&gt;
&lt;table&gt;
&lt;tr&gt;
&lt;td&gt;&lt;b&gt;Всего проверено:&lt;/b&gt;
&lt;td&gt;77,991,983,505
&lt;tr&gt;
&lt;td&gt;&lt;b&gt;Инфицировано:&lt;/b&gt;
&lt;td&gt;22,880,659 (0.0293%)&lt;/table&gt;

&lt;!-- news_show_item end --&gt;
&lt;div align="right"&gt;
&lt;a href="http://news.drweb.com/list/?c=5&amp;lng=ru&amp;p=0"&gt;Назад к списку новостей&lt;/a&gt;
&lt;/div&gt;
&lt;br&gt;
&lt;!-- news show end --&gt;
</description></item><item><title>Trojan.Oficla формирует бот-сеть, используя для скрытия в системе файл офисного приложения</title><link>http://news.drweb.com.ua/show/?i=525&amp;c=4</link><pubDate>Wed, 24 Mar 2010 00:00:00 GMT</pubDate><description>&lt;p&gt;
&lt;b&gt;24 марта 2010 года&lt;/b&gt;
&lt;p&gt;&lt;b&gt;&lt;newslead&gt;Компания «Доктор Веб» – ведущий российский разработчик средств информационной безопасности – обращает внимание пользователей на широкое распространение троянцев семейства Trojan.Oficla, количество детектов которых в неделю составляет более 100 000. При заражении компьютера они скрывают свою вредоносную активность, создавая процесс winword.exe (если в системе установлен Microsoft Word). В дальнейшем Trojan.Oficla включает компьютер в бот-сеть и позволяет злоумышленникам загружать на него другое вредоносное ПО.&lt;/newslead&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;На сегодняшний день &lt;b&gt;Trojan.Oficla&lt;/b&gt; (известный также под названием myLoader) активно распространяется по электронной почте вместе со спамом, а также используя уязвимости интернет-браузеров. Возможно, что в будущем злоумышленники воспользуются и другими каналами распространения вредоносного ПО для того, чтобы расширить круг жертв &lt;b&gt;Trojan.Oficla&lt;/b&gt;.&lt;/p&gt;

&lt;div align="center"&gt;&lt;a href="http://www.drweb.com/static/new-www/Oficla.png"&gt;&lt;img src="http://www.drweb.com/static/new-www/Oficla_s.jpg"&gt;&lt;/a&gt;&lt;/div&gt;
&lt;p&gt;Помимо этого, различные модификации данного троянца предлагаются на специализированных сайтах и форумах другим злоумышленникам по цене от $450 до $700.&lt;/p&gt;
&lt;p&gt;С помощью &lt;b&gt;Trojan.Oficla&lt;/b&gt; киберпреступники могут сформировать собственную бот-сеть, что и подтверждается обнаружением большого количества установленных модулей администрирования бот-сетей, расположенных на различных сайтах.&lt;/p&gt;
&lt;p&gt;После заражения системы владельцы бот-сети, формируемой &lt;b&gt;Trojan.Oficla&lt;/b&gt;, получают возможность контролировать компьютер жертвы. В частности, они могут загружать, устанавливать и использовать  на нем практически любое вредоносное ПО.&lt;/p&gt;
&lt;p&gt;Наряду с этим функционалом &lt;b&gt;Trojan.Oficla&lt;/b&gt; обладает возможностью обходить различные антивирусные решения и популярные брандмауэры. Для этого может использоваться исполняемый файл winword.exe, если Microsoft Word установлен в системе. Скрываясь за данным процессом, &lt;b&gt;Trojan.Oficla&lt;/b&gt; отводит от себя подозрения и затрудняет анализ заражённой системы. Если же MS Word отсутствует, &lt;b&gt;Trojan.Oficla&lt;/b&gt; внедряется в системный процесс svchost.exe.&lt;/p&gt;

&lt;p&gt;&lt;b&gt;Специалисты компании «Доктор Веб» постоянно осуществляют мониторинг ситуации, связанной с развитием и распространением вредоносных программ семейства Trojan.Oficla. Пользователям Dr.Web для противодействия этому троянцу рекомендуется включить автоматическое обновление вирусных баз и компонентов антивируса, а также производить периодическое сканирование дисков защищаемых компьютеров.&lt;/b&gt;&lt;/p&gt;
&lt;!-- news_show_item end --&gt;

&lt;/div&gt;
&lt;br&gt;
</description></item><item><title>Лжеантивирусы и другие актуальные угрозы февраля 2010 года</title><link>http://news.drweb.com.ua/show/?i=516&amp;c=4</link><pubDate>Mon, 01 Mar 2010 00:00:00 GMT</pubDate><description>&lt;p&gt;
&lt;b&gt;1 марта 2010 года&lt;/b&gt;
&lt;p&gt;&lt;b&gt;&lt;newslead&gt;Февраль 2010 года, несмотря на свою традиционную краткость, оказался достаточно насыщенным в плане вирусных угроз. Наибольшее внимание в феврале привлекали лжеантивирусы, как действующие в режиме онлайн, так и классические. Появились новые схемы вымогательства с использованием мобильных устройств. Масштабы эпидемии блокировщиков Windows сократились, достигнув уровня ноября 2009 года.&lt;/newslead&gt;&lt;/b&gt;&lt;/p&gt;
&lt;h3&gt;Блокировщики Windows&lt;/h3&gt;
&lt;p&gt;Благодаря совместным усилиям «Доктор Веб», правоохранительных органов, сотовых операторов, агрегаторов коротких номеров, а также широкой огласке проблемы блокировщиков Windows (&lt;b&gt;Trojan.Winlock&lt;/b&gt; по классификации Dr.Web) количество пострадавших от данного типа угроз в феврале существенно сократилось, приблизившись к уровню начала эпидемии. Напомним, оно было зафиксировано в ноябре 2009 года. Если в январе в отдельные дни количество детектов Trojan.Winlock по данным сервера статистики компании "Доктор Веб" превышало 100 000, то в феврале данная цифра составляла несколько тысяч определений в сутки.&lt;/p&gt; 

&lt;div align="center"&gt;&lt;a href="http://www.drweb.com/static/new-www/news/2010/mart/01.png"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/mart/01.jpg"&gt;&lt;/a&gt;&lt;/div&gt;
&lt;p&gt;Несмотря на то, что масштабы эпидемии &lt;b&gt;Trojan.Winlock&lt;/b&gt; в феврале сократились, а количество активно используемых коротких номеров не превышает 10, каждый день от данной угрозы по-прежнему страдают десятки тысяч интернет-пользователей России и Украины.&lt;/p&gt;
&lt;p&gt;Во второй половине февраля стала популярной схема блокировки, направленная на интернет-браузеры. При посещении вредоносной страницы отображается диалоговое окно, которое невозможно закрыть до ввода "кода активации", для получения которого требуется отправить платное SMS-сообщение. Несмотря на то, что избавиться от данной проблемы достаточно просто  (необходимо просто снять в диспетчере задач используемой ОС процесс, относящийся к браузеру или принудительно перезагрузить компьютер), количество жертв подобного рода схем вымогательства растет. При этом страдают пользователи как Windows, так и альтернативных операционных систем, таких как Mac OS.&lt;/p&gt;
&lt;div align="center"&gt;&lt;a href="http://www.drweb.com/static/new-www/news/2010/mart/02.png"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/mart/02.jpg"&gt;&lt;/a&gt;&lt;/div&gt;
&lt;h3&gt;Лжеантивирусы&lt;/h3&gt;
&lt;p&gt;В феврале на территории России и ближнего зарубежья злоумышленники стали более активно, чем ранее, использовать схемы вымогательства, связанные с вредоносными сайтами, содержащими на своих страницах так называемые онлайновые лжеантивирусы. Ссылки на данные сайты распространяются в основном через электронную почту, взломанные аккаунты систем мгновенного обмена сообщениями (ICQ), а также через контекстную рекламу популярных поисковых систем и социальные сети. Подобные вредоносные сайты блокируются модулем Родительского контроля Dr.Web.&lt;/p&gt;
&lt;table width="100%" border="0"&gt;
&lt;tr&gt;
	&lt;td width="50%" valign="top"&gt;&lt;a href="http://www.drweb.com/static/new-www/news/2010/mart/03.png"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/mart/03.jpg"&gt;&lt;/a&gt;&lt;/td&gt;

	&lt;td width="50%" valign="top"&gt;&lt;a href="http://www.drweb.com/static/new-www/news/2010/mart/04.png"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/mart/04.jpg"&gt;&lt;/a&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/table&gt;
&lt;p&gt;Наряду с онлайновыми лжеантивирусами русскоязычным пользователям также иногда предлагается классический &lt;b&gt;Trojan.Fakealert&lt;/b&gt;. В этом случае авторы вредоносного сайта убеждают пользователя в необходимости загрузки и установки ложной антивирусной программы, которая после якобы сканирования предлагает отправить платное SMS-сообщение.&lt;/p&gt;
&lt;table width="100%" border="0"&gt;
&lt;tr&gt;
	&lt;td width="50%" valign="top"&gt;&lt;a href="http://www.drweb.com/static/new-www/news/2010/mart/05.png"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/mart/05.jpg"&gt;&lt;/a&gt;&lt;/td&gt;
	&lt;td width="50%" valign="top"&gt;&lt;a href="http://www.drweb.com/static/new-www/news/2010/mart/06.png"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/mart/06.jpg"&gt;&lt;/a&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/table&gt;
&lt;p&gt;Несмотря на то, что &lt;b&gt;Trojan.Fakealert&lt;/b&gt; предлагается в том числе для русскоязычных пользователей, больше всего пострадавших от данного типа угроз приходится на англоязычные страны. Там &lt;b&gt;Trojan.Fakealert&lt;/b&gt; предлагает жертве оплатить "антивирус" банковской карточкой. Сумма перевода в этом случае составляет 50 долларов США и выше. Предложение об оплате "полной версии антивируса" может выводиться как в интернет-браузере, так и непосредственно в интерфейсе лжеантивируса. Если посмотреть на статистику распространения &lt;b&gt;Trojan.Fakealert&lt;/b&gt; за последние полгода, можно увидеть, что, начиная с октября 2009 года, наблюдается бурный рост распространения данного типа вредоносных программ. Каждые сутки сервер статистики компании "Доктор Веб" фиксирует огромное число определений лжеантивирусов продуктами Dr.Web. Если же посмотреть на двадцатку самых распространённых за февраль вредоносных программ в почтовом трафике, то в ней можно увидеть целых 8 модификаций &lt;b&gt;Trojan.Fakealert&lt;/b&gt;.&lt;/p&gt;

&lt;table width="100%" border="0"&gt;
&lt;tr&gt;
	&lt;td width="50%" valign="top"&gt;&lt;a href="http://www.drweb.com/static/new-www/news/2010/mart/07.png"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/mart/07.jpg"&gt;&lt;/a&gt;&lt;/td&gt;
	&lt;td width="50%" valign="top"&gt;&lt;a href="http://www.drweb.com/static/new-www/news/2010/mart/08.png"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/mart/08.jpg"&gt;&lt;/a&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/table&gt;
&lt;h3&gt;Новая схема онлайн-мошенничества&lt;/h3&gt;
&lt;p&gt;Всё большую популярность набирает новая схема монетизации преступных доходов, которая связана с отправкой пользователем номера своего мобильного телефона при подписке на ту или иную услугу. В ответ ему приходит SMS-сообщение с кодом активации (содержание которого обычно вовсе не соответствует тематике сайта). Вводя код, пользователь тем самым подписывается на некую услугу, для оплаты которой безо всяких предупреждений каждый день со счёта мобильного телефона списывается некоторая сумма денег. Так как сумма списывается небольшая, пользователь может сразу и не заметить наличие проблемы. Кроме того, часто в подобных случаях возникают трудности с отменой подписки на данную "услугу": для этого злоумышленники могут также требовать отправку платного SMS-сообщения.&lt;/p&gt;
&lt;table width="100%" border="0"&gt;
&lt;tr&gt;
	&lt;td width="50%" valign="top"&gt;&lt;a href="http://www.drweb.com/static/new-www/news/2010/mart/09.png"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/mart/09.jpg"&gt;&lt;/a&gt;&lt;/td&gt;
	&lt;td width="50%" valign="top"&gt;&lt;a href="http://www.drweb.com/static/new-www/news/2010/mart/10.png"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/mart/10.jpg"&gt;&lt;/a&gt;&lt;/td&gt;

&lt;/tr&gt;
&lt;/table&gt;
&lt;p&gt;&lt;b&gt;Уровень содержания вредоносных программ за февраль в почтовом трафике относительно января текущего года вырос в 4 раза. В основном это связано с более активным распространением лжеантивирусов посредством электронной почты, а также их загрузчиков. Количество вредоносных файлов среди всех проверяемых файлов на компьютерах пользователей увеличилось в феврале на 24 %, практически вернувшись к уровню декабря 2009 года.&lt;/b&gt;&lt;/p&gt;
&lt;h3&gt;Вредоносные файлы, обнаруженные в феврале в почтовом трафике&lt;/h3&gt;
&lt;table border="1" cellpadding="4" class="colborder"  width="90%" align="center" cellspacing="0"&gt;&lt;tr class="colborder" bgcolor="#deeacc"&gt;&lt;td class="colborder" nowrap align="left" colspan="3"&gt;&amp;nbsp;&lt;b&gt;01.02.2010 00:00 - 01.03.2010 00:00 &lt;/b&gt;&amp;nbsp;&lt;/td&gt;&lt;/tr&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;1&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.DownLoad.37236"&gt;Trojan.DownLoad.37236&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;13268129 (12.99%)&lt;/td&gt;&lt;/tr&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;2&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.DownLoad.47256"&gt;Trojan.DownLoad.47256&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;9134010 (10.07%)&lt;/td&gt;&lt;/tr&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;3&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.DownLoad.41551"&gt;Trojan.DownLoad.41551&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;8884635 (9.80%)&lt;/td&gt;&lt;/tr&gt;

&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;4&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.MulDrop.40896"&gt;Trojan.MulDrop.40896&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;6453617 (7.12%)&lt;/td&gt;&lt;/tr&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;5&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Fakealert.5115"&gt;Trojan.Fakealert.5115&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;6387160 (7.04%)&lt;/td&gt;&lt;/tr&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;6&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Botnetlog.zip"&gt;Trojan.Botnetlog.zip&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;5901875 (6.51%)&lt;/td&gt;&lt;/tr&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;7&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Packed.683"&gt;Trojan.Packed.683&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;5227906 (5.76%)&lt;/td&gt;&lt;/tr&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;8&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Fakealert.5238"&gt;Trojan.Fakealert.5238&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;4784832 (5.28%)&lt;/td&gt;&lt;/tr&gt;

&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;9&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.DownLoad.50246"&gt;Trojan.DownLoad.50246&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;3684616 (4.06%)&lt;/td&gt;&lt;/tr&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;10&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Fakealert.5825"&gt;Trojan.Fakealert.5825&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;3130816 (3.45%)&lt;/td&gt;&lt;/tr&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;11&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Fakealert.5437"&gt;Trojan.Fakealert.5437&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;2289040 (2.52%)&lt;/td&gt;&lt;/tr&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;12&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Trojan.Fakealert.5356"&gt;Trojan.Fakealert.5356&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;2074904 (2.29%)&lt;/td&gt;&lt;/tr&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;13&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Fakealert.5784"&gt;Trojan.Fakealert.5784&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;1794312 (1.98%)&lt;/td&gt;

&lt;/tr&gt;&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;14&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.PWS.Panda.122"&gt;Trojan.PWS.Panda.122&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;1683685 (1.86%)&lt;/td&gt;&lt;/tr&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;15&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Fakealert.5229"&gt;Trojan.Fakealert.5229&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;1668784 (1.84%)&lt;/td&gt;&lt;/tr&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;16&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Fakealert.5457"&gt;Trojan.Fakealert.5457&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;1462032 (1.61%)&lt;/td&gt;&lt;/tr&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;17&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Siggen.18256"&gt;Trojan.Siggen.18256&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;1388200 (1.53%)&lt;/td&gt;&lt;/tr&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;18&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.MulDrop.46275"&gt;Trojan.MulDrop.46275&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;1329338 (1.47%)&lt;/td&gt;&lt;/tr&gt;

&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;19&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Win32.HLLM.MyDoom.54464"&gt;Win32.HLLM.MyDoom.54464&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;1180755 (1.30%)&lt;/td&gt;&lt;/tr&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;20&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Proxy.7778"&gt;Trojan.Proxy.7778&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;915616 (1.01%)&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;&lt;br&gt;
&lt;table border="0"&gt;
&lt;tr&gt;&lt;td&gt;&lt;b&gt;Всего проверено:&lt;/b&gt;&lt;/td&gt;&lt;td&gt;30,893,462,045&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&lt;b&gt;Инфицировано:&lt;/b&gt;&lt;/td&gt;&lt;td&gt;90,692,324 (0.294%)&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;

&lt;h3&gt;Вредоносные файлы, обнаруженные в феврале на компьютерах пользователей&lt;/h3&gt;
&lt;table border="1" cellpadding="4" class="colborder"  width="90%" align="center" cellspacing="0"&gt;&lt;tr class="colborder" bgcolor="#deeacc"&gt;&lt;td class="colborder" nowrap align="left" colspan="3"&gt;&amp;nbsp;&lt;b&gt;01.02.2010 00:00 - 01.03.2010 00:00 &lt;/b&gt;&amp;nbsp;&lt;/td&gt;&lt;/tr&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;1&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=VBS.Redlof"&gt;VBS.Redlof&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;4183128 (21.44%)&lt;/td&gt;&lt;/tr&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;2&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.DownLoader.based"&gt;Trojan.DownLoader.based&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;3130742 (16.05%)&lt;/td&gt;&lt;/tr&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;3&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.AuxSpy.111"&gt;Trojan.AuxSpy.111&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;1182739 (6.06%)&lt;/td&gt;&lt;/tr&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;4&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Win32.HLLW.Gavir.ini"&gt;Win32.HLLW.Gavir.ini&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;949089 (4.86%)&lt;/td&gt;&lt;/tr&gt;

&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;5&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Win32.Dref"&gt;Win32.Dref&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;790282 (4.05%)&lt;/td&gt;&lt;/tr&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;6&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.WinSpy.440"&gt;Trojan.WinSpy.440&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;633507 (3.25%)&lt;/td&gt;&lt;/tr&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;7&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.AuxSpy.137"&gt;Trojan.AuxSpy.137&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;560187 (2.87%)&lt;/td&gt;&lt;/tr&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;8&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Win32.HLLW.Shadow.based"&gt;Win32.HLLW.Shadow.based&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;349694 (1.79%)&lt;/td&gt;&lt;/tr&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;9&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=VBS.Generic.548"&gt;VBS.Generic.548&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;347960 (1.78%)&lt;/td&gt;&lt;/tr&gt;

&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;10&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=VBS.Sifil"&gt;VBS.Sifil&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;259869 (1.33%)&lt;/td&gt;&lt;/tr&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;11&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.DownLoad.32973"&gt;Trojan.DownLoad.32973&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;251364 (1.29%)&lt;/td&gt;&lt;/tr&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;12&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Win32.Alman.1"&gt;Win32.Alman.1&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;240227 (1.23%)&lt;/td&gt;&lt;/tr&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;13&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Win32.HLLW.Shadow"&gt;Win32.HLLW.Shadow&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;240103 (1.23%)&lt;/td&gt;
&lt;/tr&gt;&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;14&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Packed.666"&gt;Trojan.Packed.666&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;187657 (0.96%)&lt;/td&gt;&lt;/tr&gt;

&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;15&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=JS.Redirector.based.1"&gt;JS.Redirector.based.1&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;182715 (0.94%)&lt;/td&gt;&lt;/tr&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;16&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Packed.19647"&gt;Trojan.Packed.19647&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;166247 (0.85%)&lt;/td&gt;&lt;/tr&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;17&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Win32.HLLW.Autoruner.2536"&gt;Win32.HLLW.Autoruner.2536&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;160988 (0.83%)&lt;/td&gt;&lt;/tr&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;18&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Win32.HLLW.Autoruner.5555"&gt;Win32.HLLW.Autoruner.5555&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;145973 (0.75%)&lt;/td&gt;&lt;/tr&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;19&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=BackDoor.IRC.Sdbot.4590"&gt;BackDoor.IRC.Sdbot.4590&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;114824 (0.59%)&lt;/td&gt;&lt;/tr&gt;

&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;20&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;family=Trojan.Fraudster.48"&gt;Trojan.Fraudster.48&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;101890 (0.52%)&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;&lt;br&gt;
&lt;table border="0"&gt;
&lt;tr&gt;&lt;td&gt;&lt;b&gt;Всего проверено:&lt;/b&gt;&lt;/td&gt;&lt;td&gt;95,717,237,918&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&lt;b&gt;Инфицировано:&lt;/b&gt;&lt;/td&gt;&lt;td&gt;19,509,126 (0.0172%)&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;
&lt;br&gt;
</description></item><item><title>Украина пострадала от Trojan.Winlock</title><link>http://news.drweb.com.ua/show/?i=426&amp;c=4</link><pubDate>Wed, 10 Feb 2010 00:00:00 GMT</pubDate><description>&lt;p&gt;
&lt;b&gt;10 февраля 2010 года&lt;/b&gt;
&lt;p&gt;&lt;b&gt;&lt;newslead&gt;Наряду с российскими пользователями от семейства вредоносных программ Trojan.Winlock страдают жители Украины. Общее число зараженных этими троянцами компьютеров с января по февраль 2010 года составило около 400-500 тысяч. Предположительные доходы злоумышленников, которым беспечные пользователи отправили платные SMS для получения кодов разблокировки, за это время исчисляются 20 миллионами гривен.&lt;/newslead&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Заражая систему, троянцы семейства Trojan.Winlock выводят поверх всех окон сообщение о блокировке Windows (картинка может различаться – от нескольких строк текста до порнобаннера) и требуют от пострадавшего отправить SMS на указанный номер. Как правило, стоимость SMS при этом не указывается. Тем не менее, со счета пользователя могут быть списаны в среднем 120 гривен.&lt;/p&gt;
&lt;p&gt;На компьютер эти вредоносные программы попадают через уязвимости Windows и браузеров (в связи с тем, что не у всех установлены последние обновления), а также посредством вредоносных сайтов (пользователям может предлагаться скачать кодек для просмотра видео) и бот-сетей (их владельцы продают установку какой-либо вредоносной программы на уже зараженном компьютере).&lt;/p&gt;
&lt;p&gt;На Украине, как и в России, от Trojan.Winlock пострадало значительное число пользователей, большинство из которых заразилось именно в первый месяц 2010 года. По нашим данным, это около 500 тысяч компьютеров. При учете средней стоимости SMS, требуемой в качестве выкупа, в январе злоумышленники могли получить от своих жертв около 20 миллионов гривен (при подсчете учитывалось и то, что некоторые пользователи нашли бесплатные коды разблокировки в Интернете или вылечили свой компьютер с помощью различных утилит).&lt;/p&gt;
&lt;p&gt;Благодаря совместным усилиям компании «Доктор Веб», первой обратившей внимание на проблему, сотовых операторов, агрегаторов коротких номеров 
и правоохранительных органов в феврале 2010 года масштаб эпидемии был значительно снижен, но полностью победить ее пока не удалось.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;&lt;newslead&gt;Компания «Доктор Веб» призывает пользователей не идти на поводу авторов Trojan.Winlock и не отправлять им платные SMS. Большинство кодов можно бесплатно получить с помощью формы на сайте &lt;a href="http://www.drweb.com/unlocker"&gt;http://www.drweb.com/unlocker/&lt;/a&gt;, в которую регулярно добавляются новые коды, присылаемые пользователями. После исчезновения с экрана монитора сообщения о блокировке Windows компьютер следует просканировать &lt;a href="http://www.freedrweb.com/cureit/"&gt;бесплатной утилитой Dr.Web CureIt!&lt;/a&gt;, чтобы удалить оставшиеся элементы вредоносной программы.&lt;/newslead&gt;&lt;/b&gt;&lt;/p&gt; </description></item><item><title>Dr.Web для файловых серверов Windows теперь поддерживает 64-битные системы</title><link>http://news.drweb.com.ua/show/?i=423&amp;c=4</link><pubDate>Wed, 03 Feb 2010 00:00:00 GMT</pubDate><description>&lt;p&gt;
&lt;b&gt;3 февраля 2010 года&lt;/b&gt;
&lt;p&gt;&lt;b&gt;&lt;newslead&gt;Компания «Доктор Веб» сообщает о выпуске решения Dr.Web для файловых серверов Windows с поддержкой 64-битных версий ОС Windows Server. Помимо нового антивирусного монитора SpIDer Guard добавлена возможность помещения подозрительных объектов в карантин.&lt;/newslead&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Как и однопользовательские решения Антивирус &lt;b&gt;Dr.Web для Windows&lt;/b&gt; и &lt;b&gt;Dr.Web Security Space&lt;/b&gt;, обеспеченные поддержкой 64-битных систем &lt;a href="http://news.drweb.com/show/?i=786&amp;c=6&amp;p=0"&gt;в декабре 2009 года&lt;/a&gt;, &lt;b&gt;Dr.Web для файловых серверов Windows&lt;/b&gt; теперь обладает не только усовершенствованным антивирусным «сторожем», но и обновленным графическим интерфейсом. Также в распоряжении пользователей имеется карантин со средствами централизованного управления.&lt;/p&gt;

&lt;p&gt;&lt;b&gt;Dr.Web для файловых серверов Windows&lt;/b&gt; поддерживает 64-битные версии ОС Windows Server 2003 и Windows Server 2008 R2.&lt;/p&gt;
</description></item><item><title>«Доктор Веб» разработал новый генератор кодов для разблокировки Windows</title><link>http://news.drweb.com.ua/show/?i=419&amp;c=4</link><pubDate>Fri, 29 Jan 2010 00:00:00 GMT</pubDate><description>&lt;p&gt;
&lt;newslead&gt;Специалисты компании «Доктор Веб» продолжают работать над улучшением механизмов
противодействия троянским программам семейства Trojan.Winlock.&lt;/newslead&gt;&lt;/b&gt;
&lt;p&gt; Так, обновлен
генератор кодов разблокировки, позволяющий разблокировать Windows для всех
пользователей, от которых злоумышленники требуют прислать СМС-сообщение с
текстами в формате a*******00 или K*******00.
&lt;p&gt;
Напоминаем пользователям, что получить коды разблокировки системы, зараженной
Trojan.Winlock, можно при помощи &lt;a href="http://www.drweb.com/unlocker/"&gt;бесплатного сервиса «Доктор Веб»&lt;/a&gt;. Здесь же вы
имеете возможность обменяться полезной информацией с другими пользователями,
разместить коды, которые вам помогли, но при этом неизвестны нам, – они могут
пригодиться другим жертвам заражения и помочь в дальнейшей работе над
средствами борьбы с эпидемией.
</description></item><item><title>Разблокировка от Trojan.Winlock теперь доступна мобильным пользователям</title><link>http://news.drweb.com.ua/show/?i=415&amp;c=4</link><pubDate>Mon, 25 Jan 2010 00:00:00 GMT</pubDate><description>&lt;p&gt;
&lt;b&gt;25 января 2010 года&lt;/b&gt;
&lt;p&gt;&lt;b&gt;&lt;newslead&gt;Компания «Доктор Веб» сообщает о запуске мобильной версии сервиса разблокировки Windows. Теперь пользователи, которые в результате действий Trojan.Winlock лишены возможности зайти на сайт компании со своего компьютера, могут воспользоваться &lt;a href="http://www.drweb.com/unlocker/mobile/"&gt;бесплатным разблокировщиком&lt;/a&gt; через свой сотовый телефон или коммуникатор.&lt;/newslead&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Мобильная версия быстро загружается и предельно проста в использовании: необходимо ввести указанный злоумышленниками номер, после чего на экране мобильного устройства появятся варианты кода активации Windows.&lt;/p&gt;
&lt;p&gt;Тем, кому не удается зайти на сайт компании, мы рекомендуем также воспользоваться средствами мгновенного обмена сообщений (ICQ, QIP, Mail.Ru Агент и др.) и обратиться к своим контактам с просьбой получить код разблокировки на &lt;a href="http://www.drweb.com/unlocker/index/"&gt;http://www.drweb.com/unlocker/index/&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>В России эпидемия Trojan.Winlock. Заражены миллионы компьютеров</title><link>http://news.drweb.com.ua/show/?i=414&amp;c=4</link><pubDate>Sun, 24 Jan 2010 00:00:00 GMT</pubDate><description>&lt;p&gt;
&lt;b&gt;24 января 2010 года                                                                                          г. Москва 
&lt;p&gt;
Компания «Доктор Веб» – российский разработчик средств информационной безопасности – предупреждает о том, что эпидемия троянцев семейства Trojan.Winlock набирает обороты. В январе 2010 года количество россиян, пострадавших от вредоносных программ, требующих за разблокировку Windows отправить платное SMS-сообщение, составило несколько миллионов. Предположительные потери составляют сотни миллионов рублей.&lt;/b&gt;
 &lt;p&gt; 
Первые модификации Trojan.Winlock появились около 3-х лет назад. На тот момент они не представляли серьезной угрозы: автоматически удалялись с компьютера через несколько часов после установки, не запускались в Безопасном режиме Windows, а стоимость SMS-cообщений, которые требовали отправить авторы троянца, была не столь высокой, как сейчас (в среднем около 10 рублей в сравнении c 300-600 рублями).
&lt;p&gt;
С ноября 2009 года эта схема отъема денег пользуется все большим успехом у злоумышленников – новые модификации Trojan.Winlock становятся все более опасными. За снятие сообщения о блокировке Windows, которое выскакивает поверх всех окон и делает невозможным нормальную работу на компьютере, вирусописатели требуют гораздо больше денег. Троянцы уже не удаляются автоматически из системы в прошествии некоторого времени, но приобретают дополнительный функционал. В частности, они препятствуют запуску некоторых программ в зараженной системе (файловых менеджеров, антируткитов, утилит сбора информации, которая может помочь в лечении системы). &lt;p&gt; 
Вредоносные программы семейства Trojan.Winlock распространяются через уязвимости в Windows (в частности, Internet Explorer), вредоносные сайты (скачиваемые кодеки), эксплойты iframe, а также ботнеты (авторы ботнета продают установку какой-либо вредоносной программы на зараженном компьютере).&lt;p&gt; 
Только за январь число пострадавших в России от блокировщиков Windows составило несколько миллионов пользователей. С учетом того, что средняя стоимость SMS-сообщения – 300-600 рублей, предположительные потери россиян от этого вида вредоносного ПО только в первом месяце 2010 года составили сотни миллионов рублей. &lt;p&gt; 
В связи с тем, что с каждым днем появляются новые модификации Trojan.Winlock, незащищенными остаются даже те пользователи, которые применяют постоянно обновляемые антивирусные решения различных производителей. 
&lt;p&gt;
Для помощи пострадавшим компания «Доктор Веб» &lt;a href="http://www.drweb.com/unlocker/"&gt;в специальном разделе своего официального сайта&lt;/a&gt; собрала всю актуальную информацию об этих троянцах. В частности, форму разблокировки, которая помогает бесплатно найти необходимый код. Только за первые 2 дня работы этого проекта, его посетили сотни тысяч пользователей.
&lt;h2&gt;Компания «Доктор Веб» считает необходимым привлечь внимание официальных властей к этой проблеме. Их помощь в обнаружении людей, регистрирующих номера, на которые злоумышленники требуют отправлять платные SMS-сообщения, могла бы уменьшить число потенциальных жертв. Кроме того, мы призываем операторов сотовой связи блокировать эти номера по первым же жалобам абонентов. &lt;/h2&gt; </description></item><item><title>Арсенал для уничтожения Trojan.Winlock в новом проекте компании «Доктор Веб»</title><link>http://news.drweb.com.ua/show/?i=413&amp;c=4</link><pubDate>Fri, 22 Jan 2010 00:00:00 GMT</pubDate><description>&lt;p&gt;
&lt;b&gt;22 января 2010 года&lt;/b&gt;
&lt;p&gt;&lt;b&gt;&lt;newslead&gt;Компания «Доктор Веб» запускает &lt;a href="http://drweb.com/unlocker/"&gt;новый проект&lt;/a&gt;, который объединит в себе массу информации об опасном семействе троянцев, блокирующих доступ в Windows (Trojan.Winlock). В новом разделе сайта «Доктор Веб» можно узнать код разблокировки, а также обменяться с другими пользователями полезной и актуальной информацией о данной угрозе.&lt;/newslead&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Компания «Доктор Веб» в рамках своего &lt;a href="http://drweb.com/unlocker/"&gt;нового проекта&lt;/a&gt; соберет все данные, которые смогут помочь пострадавшим от троянцев, блокирующих доступ к операционной системе Windows.&lt;/p&gt;
&lt;p&gt;В последние месяцы данный вид вредоносных программ получил очень широкое распространение, принося злоумышленникам огромные доходы. Страдают же в этой ситуации рядовые пользователи, которые поддаются на уловки вирусописателей и отправляют им платные SMS-сообщения.&lt;/p&gt;
&lt;p&gt;Благодаря новому проекту компании «Доктор Веб» пользователи бесплатно смогут решить эту проблему, определив модификацию &lt;b&gt;Trojan.Winlock&lt;/b&gt;, которой заразились, а также получив код разблокировки.&lt;/p&gt;
&lt;p&gt;Кроме того, они смогут обменяться информацией о новых модификациях этой угрозы, с которыми справляются не все антивирусные продукты, поделиться последними кодами разблокировки. &lt;/p&gt;</description></item><item><title>Блокировщики Windows и другие вирусные угрозы декабря 2009 года</title><link>http://news.drweb.com.ua/show/?i=406&amp;c=4</link><pubDate>Sat, 02 Jan 2010 00:00:00 GMT</pubDate><description>&lt;p&gt;
&lt;p&gt;&lt;strong&gt;2 января 2010 года&lt;br /&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;В декабре 2009 года логическое продолжение получили тенденции предыдущих месяцев. Основную часть вирусного трафика составили вредоносные программы, вымогающие у пользователей деньги. Для этого злоумышленниками создавалось различное троянское ПО и вредоносные сайты. В спаме все чаще использовались аудио-файлы с низким качеством.&lt;br /&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Блокировщики Windows&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;В декабре появилось множество новых модификаций троянцев-блокировщиков Windows, которые обладают новыми методами защиты от исследования. По классификации Dr.Web подобные программы классифицируются как &lt;strong&gt;Trojan.Winlock&lt;/strong&gt;. В последние месяцы подобный способ получения денег от пользователей-жертв стал одним из наиболее популярных на территории России и Украины.&lt;/p&gt;&lt;p&gt;Данный тип вредоносных программ в активном состоянии препятствует запуску утилит, с помощью которых можно её исследовать, а также имеет возможность форсированно завершать работу компьютера. Для усложнения удаления из системы вручную такие троянцы создают множество копий своих файлов в системных папках Windows. Также используется приём, при котором название запущенного процесса вредоносной программы не совпадает с названием её исполняемого файла.&lt;/p&gt;&lt;p align="center"&gt;&amp;nbsp;&lt;a href="http://www.drweb.com/upload/8d525b4c7a0161c6729b4d5c3325ce8d_1262446698_01.png"&gt;&lt;img src="http://www.drweb.com/upload/008ebd4d09c6222a324b0cfdc665ad11_1262446667_01_i.png" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Ложные онлайн-антивирусы&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;За последний месяц появилось множество русскоязычных сайтов, на которых пользователю предлагается проверить свою систему на наличие вредоносных программ, либо наличие уязвимостей. Заодно может предлагаться изменение конфигурации системы для ускорения её работы.&lt;/p&gt;&lt;p&gt;Чтобы привлечь внимание пользователя во время бесплатного &amp;laquo;сканирования&amp;raquo; выводится информация об IP-адресе, версии операционной системы, используемом браузере и его версии.&lt;/p&gt;&lt;p&gt;Для того, чтобы решить найденные в системе &amp;laquo;проблемы&amp;raquo; с безопасностью, пользователю предполагается отправить SMS-сообщение, стоимость которого принижается - счёт на самом деле идёт не об одной сотне рублей за каждое отправленное сообщение.&lt;/p&gt;&lt;p&gt;Все предлагаемые &amp;laquo;программные продукты&amp;raquo; являются бутафорией, служащей для вымогательства у интернет-пользователей денежных средств.&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://www.drweb.com/upload/346186c3aaf785858907af28d9a053d5_1262446821_02.PNG"&gt;&lt;img src="http://www.drweb.com/upload/9c25f8ed9ff5c389203cf17dd5fe532a_1262446757_02_i.png" alt="" /&gt;&lt;/a&gt;&amp;nbsp; &lt;a href="http://www.drweb.com/upload/8e1cb3a0ad7e50c917b3f3c76666499a_1262446849_03.png"&gt;&lt;img src="http://www.drweb.com/upload/6690f0f330a69c5da1bae11dc037424d_1262446790_03_i.png" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="left"&gt;&lt;strong&gt;Почтовые троянцы&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;Спам по-прежнему является одним из основных каналов распространения вредоносных программ.&lt;/p&gt;&lt;p&gt;В течение декабря 2009 года различные модификации Trojan.PWS.Panda распространялись под видом отчёта по операциям, совершённым с банковских карточек Visa, а также под видом нового пароля для пользователей социальной сети Facebook.&lt;/p&gt;&lt;p&gt;Под &amp;laquo;компрометирующими фотографиями&amp;raquo;, на которых якобы запечатлён пользователь, распространялись такие вредоносные программы как &lt;strong&gt;Trojan.NtRootKit.3226&lt;/strong&gt;, а также различные модификации &lt;strong&gt;Trojan.Packed&lt;/strong&gt;. От имени курьерской службы DHL распространялся троянец &lt;strong&gt;Trojan.Botnetlog&lt;/strong&gt;.&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;a href="http://www.drweb.com/upload/9dd6efcd0bf6e3e46c375737d2b6c21a_1262447000_04.png"&gt;&lt;img src="http://www.drweb.com/upload/bef336dc70b9ccd9f41d0ccfb1042f34_1262446954_04_i.png" alt="" /&gt;&lt;/a&gt;&amp;nbsp; &lt;a href="http://www.drweb.com/upload/8600d6e294cdb99e8964002d00f8d34b_1262447014_05.png"&gt;&lt;img src="http://www.drweb.com/upload/09bc3191c41e352ed52141c88c35a597_1262446979_05_i.png" alt="" width="250" height="79" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Аудио-файлы в спаме&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;За последний месяц началось распространение сразу нескольких типов спам-рассылок с приложенными к письмам аудиофайлами. Как правило, это файлы в формате mp3 с низким битрейтом (16 Кбит/с).&lt;/p&gt;&lt;p&gt;Таким образом распространялась реклама интернет-магазинов медицинских препаратов - в аудио-файле был записан адрес рекламируемых сайтов. В рассылках, целью которых являлось привлечение новых пользователей к участию в финансовых пирамидах, распространялись mp3-файлы размером более 6МБ, в которых были записаны лекции продолжительностью около часа.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Тенденции 2009-2010&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;Вирусописателей в прошедшем году все больше привлекали деньги пользователей - легкая добыча в условиях, когда множество людей переходит по ссылкам, присланным якобы от известных организаций и друзей, загружает программы, якобы необходимые для решения тех или иных задач. Требования о переводе денег злоумышленникам выводились как в окнах различных интернет-браузеров, так и на рабочем столе или поверх всех окон в системе. В качестве транспорта для распространения вирусов использовались как классические каналы - электронная почта, системы мгновенного обмена сообщениями, так и новые - социальные сети и блоги.&lt;/p&gt;&lt;p&gt;В 2010 году можно ожидать продолжение тенденции к одномоментному охвату злоумышленниками пользователей как можно большего числа операционных систем и браузеров. Следует ожидать, что в последующие годы злоумышленники будут больше времени уделять обходу не только классических сигнатурных и эвристических технологий, но и противодействию различным поведенческим анализаторам, примеры чему мы видим уже сегодня. Наверняка будет продолжаться разработка новых руткит-технологий, и борьба с ними будет такой же острой, как и в последние годы. Вероятно, уже в 2010 году будут осуществлены первые попытки создать руткит для 64-битной платформы Windows. Количеством будут брать и создатели вредоносных сайтов. Уже сегодня антифишинговые технологии, используемые в любом современном браузере и призванные уберечь пользователей от посещения вредоносных сайтов, часто не справляются с поставленной задачей.&lt;/p&gt;&lt;p style="text-align: justify"&gt;&lt;strong&gt;Количество вредоносных программ в декабре во всём почтовом трафике относительно ноября 2009 года возросло в 2,8 раза. Доля вредоносных программ среди всех проверенных файлов на компьютерах пользователей возросла в 2,2 раза. Злоумышленники за восстановление системы и данных требуют всё больше денег - известны случаи, когда за расшифровку данных злоумышленники требуют выкуп в 1000 рублей.&lt;/strong&gt;&lt;/p&gt;&lt;p style="text-align: justify"&gt;&lt;strong&gt;&lt;span style="font-family: 'Arial','sans-serif'"&gt;Вредоносные файлы, обнаруженные в декабре в почтовом трафике&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;table border="1" cellspacing="0" cellpadding="0" width="90%" style="width: 90%"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td colspan="3" style="padding: 3pt; background: #deeacc none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;&lt;p&gt;&amp;nbsp;&lt;strong&gt;01.12.2009 00:00 - 01.01.2010 00:00&lt;/strong&gt;&amp;nbsp;&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; background: white none repeat scroll 0% 0%; width: 1%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;1&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.DownLoad.37236"&gt;Trojan.DownLoad.37236&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;12417046 (14.38%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; background: white none repeat scroll 0% 0%; width: 1%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;2&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.DownLoad.47256"&gt;Trojan.DownLoad.47256&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;9400042 (10.89%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; background: white none repeat scroll 0% 0%; width: 1%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;3&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.MulDrop.40896"&gt;Trojan.MulDrop.40896&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;6643369 (7.69%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; background: white none repeat scroll 0% 0%; width: 1%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;4&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Fakealert.5115"&gt;Trojan.Fakealert.5115&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;6574865 (7.61%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; background: white none repeat scroll 0% 0%; width: 1%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;5&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Packed.683"&gt;Trojan.Packed.683&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;5380941 (6.23%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; background: white none repeat scroll 0% 0%; width: 1%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;6&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Fakealert.5238"&gt;Trojan.Fakealert.5238&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;4924800 (5.70%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; background: white none repeat scroll 0% 0%; width: 1%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;7&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.DownLoad.50246"&gt;Trojan.DownLoad.50246&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;3791901 (4.39%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; background: white none repeat scroll 0% 0%; width: 1%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;8&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLM.MyDoom.44"&gt;Win32.HLLM.MyDoom.44&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;3555068 (4.12%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; width: 1%"&gt;   &lt;p&gt;9&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Fakealert.5825"&gt;Trojan.Fakealert.5825&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt"&gt;   &lt;p&gt;3221976 (3.73%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; background: white none repeat scroll 0% 0%; width: 1%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;10&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLM.Netsky.35328"&gt;Win32.HLLM.Netsky.35328&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;3012162 (3.49%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; width: 1%"&gt;   &lt;p&gt;11&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Fakealert.5437"&gt;Trojan.Fakealert.5437&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt"&gt;   &lt;p&gt;2355690 (2.73%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; background: white none repeat scroll 0% 0%; width: 1%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;12&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Fakealert.5356"&gt;Trojan.Fakealert.5356&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;2135038 (2.47%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; width: 1%"&gt;   &lt;p&gt;13&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Fakealert.5784"&gt;Trojan.Fakealert.5784&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt"&gt;   &lt;p&gt;1846800 (2.14%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; background: white none repeat scroll 0% 0%; width: 1%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;14&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Botnetlog.zip"&gt;Trojan.Botnetlog.zip&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;1794382 (2.08%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; background: white none repeat scroll 0% 0%; width: 1%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;15&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.PWS.Panda.122"&gt;Trojan.PWS.Panda.122&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;1732410 (2.01%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; width: 1%"&gt;   &lt;p&gt;16&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Fakealert.5229"&gt;Trojan.Fakealert.5229&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt"&gt;   &lt;p&gt;1717600 (1.99%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; background: white none repeat scroll 0% 0%; width: 1%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;17&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Fakealert.5457"&gt;Trojan.Fakealert.5457&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;1504800 (1.74%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; width: 1%"&gt;   &lt;p&gt;18&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Siggen.18256"&gt;Trojan.Siggen.18256&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt"&gt;   &lt;p&gt;1429018 (1.66%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; background: white none repeat scroll 0% 0%; width: 1%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;19&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.MulDrop.46275"&gt;Trojan.MulDrop.46275&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;1390881 (1.61%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; background: white none repeat scroll 0% 0%; width: 1%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;20&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLM.Beagle"&gt;Win32.HLLM.Beagle&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;1301627 (1.51%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt; &lt;/tbody&gt;&lt;/table&gt;      &lt;table border="0" cellspacing="3" cellpadding="0"&gt;  &lt;tbody&gt;&lt;tr&gt;   &lt;td style="padding: 0.75pt"&gt;   &lt;p&gt;&lt;strong&gt;Всего проверено:&lt;/strong&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 0.75pt"&gt;   &lt;p&gt;84,146,920,455&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td style="padding: 0.75pt"&gt;   &lt;p&gt;&lt;strong&gt;Инфицировано:&lt;/strong&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 0.75pt"&gt;   &lt;p&gt;86,343,017 (0.103%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt; &lt;/tbody&gt;&lt;/table&gt;    &lt;p style="text-align: justify"&gt;&lt;strong&gt;&lt;span style="font-family: 'Arial','sans-serif'"&gt;Вредоносные файлы, обнаруженные в декабре на компьютерах пользователей&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;      &lt;table border="1" cellspacing="0" cellpadding="0" width="90%" style="width: 90%"&gt;  &lt;tbody&gt;&lt;tr&gt;   &lt;td colspan="3" style="padding: 3pt; background: #deeacc none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;strong&gt;01.12.2009 00:00 - 01.01.2010 00:00&lt;/strong&gt;&amp;nbsp;&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; background: white none repeat scroll 0% 0%; width: 1%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;1&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.WinSpy.440"&gt;Trojan.WinSpy.440&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;2410816 (12.69%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; background: white none repeat scroll 0% 0%; width: 1%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;2&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.WinSpy.413"&gt;Trojan.WinSpy.413&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;1627202 (8.56%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; background: white none repeat scroll 0% 0%; width: 1%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;3&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.Virut.56"&gt;Win32.Virut.56&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;1297220 (6.83%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; background: white none repeat scroll 0% 0%; width: 1%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;4&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Gavir.ini"&gt;Win32.HLLW.Gavir.ini&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;802751 (4.23%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; background: white none repeat scroll 0% 0%; width: 1%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;5&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.Rammstein.13346"&gt;Win32.Rammstein.13346&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;647967 (3.41%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; background: white none repeat scroll 0% 0%; width: 1%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;6&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.AuxSpy.71"&gt;Trojan.AuxSpy.71&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;585736 (3.08%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; background: white none repeat scroll 0% 0%; width: 1%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;7&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Packed.19247"&gt;Trojan.Packed.19247&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;525731 (2.77%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; background: white none repeat scroll 0% 0%; width: 1%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;8&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Shadow.based"&gt;Win32.HLLW.Shadow.based&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;466105 (2.45%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; background: white none repeat scroll 0% 0%; width: 1%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;9&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Texmer"&gt;Win32.HLLW.Texmer&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;399722 (2.10%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; background: white none repeat scroll 0% 0%; width: 1%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;10&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=JS.Popup.1"&gt;JS.Popup.1&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;397594 (2.09%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; width: 1%"&gt;   &lt;p&gt;11&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.AuxSpy.110"&gt;Trojan.AuxSpy.110&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt"&gt;   &lt;p&gt;374109 (1.97%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; background: white none repeat scroll 0% 0%; width: 1%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;12&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.DownLoad1.16161"&gt;Trojan.DownLoad1.16161&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;368920 (1.94%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; background: white none repeat scroll 0% 0%; width: 1%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;13&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Shadow"&gt;Win32.HLLW.Shadow&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;311983 (1.64%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; width: 1%"&gt;   &lt;p&gt;14&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.AppActXComp"&gt;Trojan.AppActXComp&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt"&gt;   &lt;p&gt;298597 (1.57%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; background: white none repeat scroll 0% 0%; width: 1%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;15&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Siggen.29874"&gt;Trojan.Siggen.29874&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;295692 (1.56%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; background: white none repeat scroll 0% 0%; width: 1%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;16&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.AuxSpy.128"&gt;Trojan.AuxSpy.128&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;264613 (1.39%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; background: white none repeat scroll 0% 0%; width: 1%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;17&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.Yasv.924"&gt;Win32.Yasv.924&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;230928 (1.22%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; background: white none repeat scroll 0% 0%; width: 1%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;18&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=VBS.Psyme.377"&gt;VBS.Psyme.377&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;229697 (1.21%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; background: white none repeat scroll 0% 0%; width: 1%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;19&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.Alman.1"&gt;Win32.Alman.1&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;218138 (1.15%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td width="1%" style="padding: 3pt; background: white none repeat scroll 0% 0%; width: 1%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;20&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Autoruner.5555"&gt;Win32.HLLW.Autoruner.5555&lt;/a&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 3pt; background: white none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous"&gt;   &lt;p&gt;210376 (1.11%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt; &lt;/tbody&gt;&lt;/table&gt;      &lt;table border="0" cellspacing="3" cellpadding="0"&gt;  &lt;tbody&gt;&lt;tr&gt;   &lt;td style="padding: 0.75pt"&gt;   &lt;p&gt;&lt;strong&gt;Всего проверено:&lt;/strong&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 0.75pt"&gt;   &lt;p&gt;89,457,410,121&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td style="padding: 0.75pt"&gt;   &lt;p&gt;&lt;strong&gt;Инфицировано:&lt;/strong&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="padding: 0.75pt"&gt;   &lt;p&gt;18,999,657 (0.0212%)&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt; &lt;/tbody&gt;&lt;/table&gt;  </description></item><item><title>Злоумышленники вымогают деньги от имени «Доктор Веб»</title><link>http://news.drweb.com.ua/show/?i=405&amp;c=4</link><pubDate>Thu, 31 Dec 2009 00:00:00 GMT</pubDate><description>&lt;p&gt;
&lt;p&gt;&lt;b&gt;31 декабря 2009 года&lt;/b&gt;
&lt;p&gt;&lt;b&gt;&lt;newslead&gt;Компания «Доктор Веб» сообщает об обнаружении фишингового ресурса, авторы которого требуют за помощь в восстановлении файлов, зашифрованных вредоносной программой, 1000 рублей. Страница полностью копирует фирменный стиль «Доктор Веб» и представляет собой «новость» об успешном противодействии эпидемии троянцев.&lt;/newslead&gt;&lt;/b&gt;
&lt;div align="center"&gt;&lt;a href="http://www.drweb.com/static/new-www/news/2009/skrin.JPG" target="_blank"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2009/skrin_mini.JPG" border="0"&gt;&lt;/a&gt;&lt;/div&gt;
&lt;p&gt;Обращаем внимание пользователей на то, что компания «Доктор Веб» не имеет никакого отношения к данному интернет-ресурсу. Информация, размещенная на нем, не является достоверной.
&lt;p&gt;Мы категорически не рекомендуем отправлять деньги злоумышленникам. За помощью вы всегда можете обратиться в техподдержку  компании «Доктор Веб», либо в &lt;a href="http://forum.drweb.com/index.php?showforum=35"&gt;специальный раздел официального форума&lt;/a&gt;.</description></item><item><title>«Горячая лента угроз»: о вирусах – быстро и кратко</title><link>http://news.drweb.com.ua/show/?i=401&amp;c=4</link><pubDate>Tue, 29 Dec 2009 00:00:00 GMT</pubDate><description>&lt;strong&gt;29 декабря 2009 года&lt;br /&gt;&lt;p&gt;&lt;br /&gt;Компания &amp;laquo;Доктор Веб&amp;raquo; сообщает о запуске &lt;a href="http://news.drweb.com/list/?c=23"&gt;сервиса мгновенного оповещения о новых киберугрозах&lt;/a&gt;. &amp;laquo;Горячая лента угроз&amp;raquo; поможет пользователям оперативно реагировать на появление новейших модификаций вирусов, вредоносных рассылок и прочих интернет-угроз зачастую еще до того, как соответствующие вредоносные файлы попадут в вирусную базу &amp;laquo;Доктор Веб&amp;raquo;.&lt;/p&gt;&lt;/strong&gt;&lt;p&gt;&lt;br /&gt;Быстрота реакции на новые угрозы - один из важнейших аспектов информационной защиты. Специалисты компании &amp;laquo;Доктор Веб&amp;raquo; постоянно следят за  вирусной активностью в Сети, однако с момента обнаружения нового вредоносного объекта до оповещения пользователей может проходить время, достаточное для того, чтобы новейшая угроза успела нанести ущерб даже защищенной системе. &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&amp;laquo;Горячая лента угроз&amp;raquo;, состоящая из кратких, но емких сообщений, обновляется сразу же после выявления новой опасности - частота обновлений может достигать нескольких раз в сутки. При необходимости новости сопровождаются скриншотами. Таким образом, пользователи заблаговременно предупреждены о тех или иных угрозах и могут принять решение уйти с вредоносного сайта или не открывать присланное по почте вложение еще до того, как соответствующие объекты будут детектироваться Dr.Web как вредоносные.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;Источником информации для  &amp;laquo;Горячей ленты угроз&amp;raquo; является вирусная лаборатория компании &amp;laquo;Доктор Веб&amp;raquo;, а также сами пользователи, которые могут отправить информацию о подозрительных объектах через &lt;a href="https://support.drweb.com/new/feedback/virus/"&gt;специальную форму на сайте компании&lt;/a&gt;.&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;</description></item><item><title>Год быка для ПК: обзор вирусных событий 2009 года</title><link>http://news.drweb.com.ua/show/?i=392&amp;c=4</link><pubDate>Thu, 17 Dec 2009 00:00:00 GMT</pubDate><description>&lt;strong&gt;17 декабря 2009 года&lt;/strong&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;Компания &amp;quot;Доктор Веб&amp;quot; представляет обзор основных вирусных событий 2009 года. По восточному календарю завершающийся год считается годом быка. Для киберпреступников &amp;laquo;красной тряпкой&amp;raquo; стали деньги пользователей - легкая добыча в условиях, когда человек доверчиво кликает по ссылкам, присланным якобы от друзей, и скачивает программы, &amp;laquo;необходимые&amp;raquo; для решения тех или иных задач. Создание разрушительных вредоносных программ при этом осталось в прошлом. Требования о переводе денег злоумышленникам выводились как в окнах различных интернет-браузеров, так и на рабочем столе или поверх всех окон в системе. В качестве транспорта для распространения вирусов использовались как классические каналы - электронная почта, системы мгновенного обмена сообщениями, так и новые - социальные сети и блоги. Рассмотрим наиболее заметные типы вредоносных программ, которые составляли основную часть вредоносного трафика 2009 года, а также намечающиеся тенденции будущих лет.&lt;/strong&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3&gt;Руткиты&lt;/h3&gt;&lt;br /&gt;&lt;p&gt;Больше всего загадок разработчикам антивирусных технологий Dr.Web в 2009 году задали авторы новых руткитов. Эти вредоносные программы скрывают своё присутствие в системе, а также позволяют работать в скрытом от глаз пользователя и большинства антивирусов режиме другим вредоносным программам, которые они загружают с вредоносных интернет-сайтов. Нередки случаи, когда компоненты руткита уже добавлены в вирусную базу какого-либо антивируса, но он, тем не менее, не замечает присутствия вредоносного объекта в системе. &lt;/p&gt;&lt;br /&gt;&lt;p&gt;Наиболее заметными вредоносными программами данного класса стало семейство &lt;strong&gt;BackDoor.Tdss&lt;/strong&gt; (название приводится по классификации Dr.Web). За 2009 год компания &amp;quot;Доктор Веб&amp;quot; оперативно выпустила несколько горячих дополнений сканера с графическим интерфейсом, включающего в себя обновлённый антируткит-модуль Dr.Web Shield для противодействия новым руткит-технологиям.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;В марте текущего года мы сообщали о том, что очередная модификация &lt;strong&gt;BackDoor.Tdss&lt;/strong&gt; препятствует работе файловых мониторов, входящих в состав некоторых антивирусов, а также обходит антируткиты. В то время распространённость &lt;strong&gt;BackDoor.Tdss&lt;/strong&gt; была относительно невысокой.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;В ноябре 2009 года новые модификации &lt;strong&gt;BackDoor.Tdss&lt;/strong&gt; распространились значительно шире. Сервер статистики компании &amp;quot;Доктор Веб&amp;quot; в прошедшем месяце зафиксировал около 400 000 определений данной вредоносной программы на компьютерах пользователей. До этого момента данная цифра редко поднималась выше 1 000 определений в месяц.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;Интересно, что&lt;/strong&gt; новые модификации &lt;strong&gt;BackDoor.Tdss&lt;/strong&gt; злоумышленники стали оснащать  инструментами сокрытия в системе. К примеру, специально создаваемый зашифрованный виртуальный диск и механизм обхода некоторых типов поведенческих анализаторов. Несмотря на это специалисты &amp;quot;Доктор Веб&amp;quot; в короткие сроки решили данную задачу, обеспечив продукты компании возможностями корректного лечения &lt;strong&gt;BackDoor.Tdss&lt;/strong&gt;.&lt;/p&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;a href="http://www.av-desk.com/static/new-www/news/2009/2009/01.png" target="_blank"&gt;&lt;img src="http://www.av-desk.com/static/new-www/news/2009/2009/01_i.gif" border="0" alt="" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;h3&gt;Лжеантивирусы&lt;/h3&gt;&lt;br /&gt;&lt;p&gt;В последние месяцы уходящего года существенно увеличилась активность распространения лжеантивирусов, которые по классификации Dr.Web называются &lt;strong&gt;Trojan.Fakealert&lt;/strong&gt;. Эти программы при запуске внешне похожи на настоящие антивирусные программы, но не являются таковыми. Цель создателей лжеантивирусов - завлечь пользователя на специально подготовленный вредоносный сайт, на котором он должен приобрести якобы полную версию продукта.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Как правило, лжеантивирусы распространяются в виде приложений к спам-письмам или через специально подготовленные вредоносные сайты. При этом чаще всего таким образом передаётся загрузчик лжеантивируса, который при запуске загружает с сервера злоумышленников компоненты, составляющие основной функционал. Упор во вредоносном ПО этого типа делается на визуальную часть - программа отображает системные окна Windows, которые сообщают о том, что данный антивирус якобы  интегрирован в систему. Основное окно программы показывает процесс сканирования компьютера и имитирует обнаружение вирусов.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;После того, как пользователь заплатит деньги за якобы полную версию такого антивируса, его беды отнюдь не заканчиваются - он остаётся &amp;quot;на крючке&amp;quot;, и в систему могут быть загружены какие-либо другие вредоносные объекты.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;С сентября 2009 года наблюдается всплеск активности данных угроз - в октябре и ноябре было зафиксировано по несколько десятков миллионов определений программ данного типа. До сентября общее количество обнаруживаемых в месяц лжеантивирусов на компьютерах пользователей было аж на 4 порядка меньше.&lt;/p&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;a href="http://www.av-desk.com/static/new-www/news/2009/2009/02.png" target="_blank"&gt;&lt;img src="http://www.av-desk.com/static/new-www/news/2009/2009/02_i.gif" border="0" alt="" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;h3&gt;Блокировщики Windows&lt;/h3&gt;&lt;br /&gt;&lt;p&gt;Много бед в 2009 году принесли пользователям и блокировщики Windows - вредоносные программы, которые по классификации Dr.Web называются &lt;strong&gt;Trojan.Winlock&lt;/strong&gt;. Эти вредоносные программы при старте Windows выводят поверх всех окон сообщение о том, что доступ в систему заблокирован, и для того, чтобы данное окно исчезло, необходимо отправить платное СМС-сообщение.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;В качестве причины блокировки программа могла информировать о том, что на компьютере установлена якобы нелицензионная операционная система или другое программное обеспечение (реже используются другие &amp;laquo;поводы&amp;raquo;). Известны случаи распространения конструкторов данных вредоносных программ за определённую сумму  - приобрести их мог любой желающий.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Несколько лет назад вредоносные программы семейства &lt;strong&gt;Trojan.Winlock&lt;/strong&gt; были гораздо безобиднее: в отличие от современных экземпляров они автоматически удалялись с компьютера через несколько часов после установки, если пользователь не совершал никаких действий; не запускались в Безопасном режиме Windows; система действительно разблокировалась в случае ввода правильной строки, а стоимость СМС-сообщений была невысокой.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Последние модификации &lt;strong&gt;Trojan.Winlock&lt;/strong&gt; стали более агрессивными. СМС-сообщения для разблокировки существенно подорожали. Некоторые модификации могут и не содержать в себе правильного кода для разблокировки, и, соответственно, пользователь после отправки денег злоумышленникам остается ни с чем. Данные программы не удаляются автоматически из системы по прошествии некоторого времени. &lt;strong&gt;Trojan.Winlock&lt;/strong&gt; научился препятствовать запуску множества программ, способных упростить исследование блокировщика на заражённой системе или просто завершающих работу системы при попытке запуска такого ПО.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;В случае заражения системы очередной модификацией &lt;strong&gt;Trojan.Winlock&lt;/strong&gt; не следует передавать деньги злоумышленникам. Вместо этого необходимо обратиться в техподдержку используемого антивируса или на форум компании &amp;quot;Доктор Веб&amp;quot;. &lt;/p&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;a href="http://www.av-desk.com/static/new-www/news/2009/2009/03.png" target="_blank"&gt;&lt;img src="http://www.av-desk.com/static/new-www/news/2009/2009/03_i.gif" border="0" alt="" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;h3&gt;Браузерные баннеры&lt;/h3&gt;&lt;br /&gt;&lt;p&gt;Ещё одной модификацией троянцев-вымогателей является семейство вредоносных программ, устанавливаемых в качестве дополнения к используемому интернет-браузеру. В результате установки появляется окно, которое может занимать до половины полезной площади окна браузера. Для удаления этого окна требуется отправить СМС-сообщение.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;По классификации Dr.Web основная часть таких вредоносных программ определяется как одна из модификаций &lt;strong&gt;Trojan.Blackmailer&lt;/strong&gt; или &lt;strong&gt;Trojan.BrowseBan&lt;/strong&gt;. Если &lt;strong&gt;Trojan.Blackmailer&lt;/strong&gt; устанавливается обычно только в браузер Internet Explorer, то &lt;strong&gt;Trojan.BrowseBan&lt;/strong&gt; может устанавливаться в несколько различных популярных браузеров - Internet Explorer, Mozilla Firefox и Opera. Для этого на вредоносных сайтах, с которых распространяется данная вредоносная программа, злоумышленники создают скрипт, который позволяет определять используемый браузер и после этого загружать предназначенную для него модификацию вредоносной программы.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;В марте 2009 года был замечен всплеск активности распространения вредоносных программ данного типа. Тогда было зафиксировано около 3 млн. определений &lt;strong&gt;Trojan.Blackmailer&lt;/strong&gt; на компьютерах пользователей. В среднем же в течение года количество определений вредоносных браузерных баннеров держалось на уровне 5 000 - 10 000 в месяц.&lt;/p&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;a href="http://www.av-desk.com/static/new-www/news/2009/2009/04.png" target="_blank"&gt;&lt;img src="http://www.av-desk.com/static/new-www/news/2009/2009/04_i.gif" border="0" alt="" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;h3&gt;Шифровальщики документов&lt;/h3&gt;&lt;br /&gt;&lt;p&gt;Очередной проблемой, с которой столкнулись многие пользователи в 2009 году, стали шифровальщики документов - вредоносные программы, которые определяются антивирусом Dr.Web как различные модификации &lt;strong&gt;Trojan.Encoder&lt;/strong&gt;. Данная вредоносная программа, проникая в систему, шифрует с помощью определённого алгоритма документы пользователей, не затрагивая файлы, относящиеся к операционной системе. После этого на рабочий стол выводится уведомление о том, что данные пользователя зашифрованы, а для восстановления необходимо перечислить злоумышленникам определённую сумму денег.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Компания &amp;quot;Доктор Веб&amp;quot; столкнулась с фактами использования своей корпоративной атрибутики в материалах одного из авторов &lt;strong&gt;Trojan.Encoder&lt;/strong&gt;. Также были зафиксированы случаи распространения спам-сообщений от имени сотрудников компании &amp;quot;Доктор Веб&amp;quot;, а некоторые модификации &lt;strong&gt;Trojan.Encoder&lt;/strong&gt; использовали дополнительное расширение drweb для зашифрованных файлов. Такое поведение автора &lt;strong&gt;Trojan.Encoder&lt;/strong&gt;, видимо,  вызвано тем, что специалисты компании &amp;quot;Доктор Веб&amp;quot; успешно оказывают помощь пострадавшим пользователям. Конечно, наша компания не имеет отношения к подобным инцидентам.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Несмотря на относительно малую распространённость вредоносных программ данного типа, при попадании в систему они наносят весьма ощутимый урон - ведь документы часто имеют высокую ценность для пользователей. Пострадавшие от &lt;strong&gt;Trojan.Encoder&lt;/strong&gt; всегда могут обратиться в вирусную лабораторию компании &amp;quot;Доктор Веб&amp;quot; - в подавляющем большинстве случаев специалисты помогут в восстановлении зашифрованных документов, причём бесплатно.&lt;/p&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;a href="http://www.av-desk.com/static/new-www/news/2009/2009/06.png" target="_blank"&gt;&lt;img src="http://www.av-desk.com/static/new-www/news/2009/2009/06_i.gif" border="0" alt="" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;h3&gt;Сетевые черви&lt;/h3&gt;&lt;br /&gt;&lt;p&gt;Сетевые черви в 2009 году заставили многих администраторов локальных сетей предприятий вспомнить об элементарных правилах информационной безопасности. Наиболее ярким представителем этих вредоносных программ стал сетевой червь &lt;strong&gt;Win32.HLLW.Shadow.based&lt;/strong&gt;.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Во-первых, данный червь использует для своего распространения съёмные носители и сетевые диски, напоминая о том, что в современных условиях необходимо отключать автозапуск программ с таких дисков. Во-вторых, данная программа может использовать стандартный для Windows-сетей протокол SMB. При этом она по словарю перебирает наиболее часто встречающиеся пароли, напоминая администраторам сетей о том, что подобные пароли должны быть достаточно сложными - ведь от этого зависит функционирование всей сети. Наконец, &lt;strong&gt;Win32.HLLW.Shadow.based&lt;/strong&gt; использует несколько известных уязвимостей Windows-систем. При этом на момент начала активного распространения &lt;strong&gt;Win32.HLLW.Shadow.based&lt;/strong&gt; эти уязвимости уже были закрыты производителем. Этот факт говорит о том, что автоматическая установка обновлений на используемую операционную систему никогда не будет лишней потерей интернет-трафика.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Как видно из графика, активное распространение Win32.HLLW.Shadow.based продолжается и сейчас. Данный сетевой червь продолжает своё своеобразное, но весьма эффективное обучение сетевых администраторов.&lt;/p&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;a href="http://www.av-desk.com/static/new-www/news/2009/2009/05.png" target="_blank"&gt;&lt;img src="http://www.av-desk.com/static/new-www/news/2009/2009/05_i.gif" border="0" alt="" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;h3&gt;Многообразие программных сред&lt;/h3&gt;&lt;br /&gt;&lt;p&gt;Как мы упоминали, некоторые вредоносные объекты сегодня уже способны определять используемую операционную систему, браузер, версии другого популярного ПО для того, чтобы более эффективным образом поразить систему. Но для того, чтобы данная схема начала работать, злоумышленникам нужно научиться создавать вредоносные программы, которые смогут работать на большинстве популярных операционных систем. Как обстоят дела на этом фронте?&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Если мы обратимся к статистике распространения вредоносных программ по различным платформам за 2009 год, то сможем сделать следующие выводы. Интерес к альтернативным платформам постоянно растёт. Судя по статистике, для таких платформ как Mac OS, Linux, Windows CE тенденция не так очевидна, хотя в новостях часто можно услышать про вредоносные программы под эти системы. А вот к таким мобильным платформам как программная среда Java (которую поддерживают множество мобильных устройств) и Symbian интерес увеличивается с каждым месяцем. Даже несмотря на то, что доля определений вредоносных программ в общем вредоносном трафике по-прежнему весьма мала.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Разработчики компании &amp;quot;Доктор Веб&amp;quot; постоянно следят за развитием ситуации. В частности, в настоящее время в бета-тестировании находится антивирус Dr.Web для Symbian OS, который в скором времени будет доступен всем пользователям смартфонов, работающих под управлением этой ОС.&lt;/p&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;a href="http://www.av-desk.com/static/new-www/news/2009/2009/07.png" target="_blank"&gt;&lt;img src="http://www.av-desk.com/static/new-www/news/2009/2009/07_i.gif" border="0" alt="" /&gt;&lt;/a&gt; &lt;a href="http://www.av-desk.com/static/new-www/news/2009/2009/08.png" target="_blank"&gt;&lt;img src="http://www.av-desk.com/static/new-www/news/2009/2009/08_i.gif" border="0" alt="" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;h3&gt;Прогнозируемые тенденции 2010 года&lt;/h3&gt;&lt;br /&gt;&lt;p&gt;В 2010 году можно ожидать продолжение тенденции к одномоментному охвату злоумышленниками пользователей как можно большего числа операционных систем и браузеров. Можно предположить, что увеличится количество вредоносных сайтов, на которых будут работать скрипты, способные определять используемую программную среду и в зависимости от этого производить загрузку соответствующей вредоносной программы. Рынок операционных систем постепенно расслаивается - появляются новые ОС, новые мобильные устройства, всё больше пользователей интересуются свободным или альтернативным программным обеспечением, и вирусописатели будут реагировать на эти тенденции, чтобы не упустить свою выгоду.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Следует ожидать, что в последующие годы злоумышленники будут больше времени уделять обходу не только классических сигнатурных и эвристических технологий, но и противодействию различным поведенческим анализаторам, примеры чему мы видим уже сегодня.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Наверняка будет продолжаться разработка новых руткит-технологий, и борьба с ними будет такой же острой, как и в последние годы. Вероятно, уже в 2010 году будут осуществлены первые попытки создать руткит для 64-битной платформы Windows. Многие эксперты утверждают, что это лишь вопрос времени. &lt;br /&gt;Весьма вероятно более активное использование полиморфных технологий, которые могут с лёгкостью препятствовать работе так называемых облачных антивирусов. Если распространение вредоносных программ, уникальных в каждом своем экземпляре, будет составлять значительную часть всего вредоносного трафика, это может сделать использование подобных антивирусных технологий крайне неэффективным.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Количеством будут брать и создатели вредоносных сайтов. Уже сегодня антифишинговые технологии, используемые в любом современном браузере и призванные уберечь пользователей от посещения вредоносных сайтов, частенько не справляются с поставленной задачей. Злоумышленники быстро создают слишком много копий одного и того же сайта, и антифишинговые системы просто не успевают сработать на каждый из них.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;В заключение приведём несколько рекомендаций, которые помогут существенно снизить риск заражения системы. Для уменьшения вероятности заражения компания &amp;quot;Доктор Веб&amp;quot; рекомендует пользователям организовывать информационную защиту своих компьютеров сразу на нескольких уровнях.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Во-первых, необходимо настроить автоматическое обновление операционной системы и другого ПО, снизив тем самым вероятность использования вредоносными программами известных уязвимостей этого ПО. Во-вторых, необходимо настроить автоматическое обновление антивируса для того, чтобы существенно снизить вероятность заражения системы новыми угрозами. В-третьих, необходимо настроить параметры учётной записи пользователя, под которой осуществляется работа в Интернете, таким образом, чтобы ограничить её возможности по управлению основными настройками системы. Также рекомендуется отключить автоматический запуск программ с внешних дисков.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Для корпоративных пользователей кроме рекомендации использовать в условиях предприятия корпоративные антивирусные продукты мы советуем также принять политику информационной безопасности, а также посвящать хотя бы минимальное рабочее время сотрудников обучению в области элементарных правил ИБ. В частности, можно воспользоваться циклом учебных курсов &amp;laquo;Доктор Веб&amp;raquo;, посвящённых информационной безопасности предприятий с использованием антивирусных продуктов Dr.Web.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Напоминаем, что в случае обнаружения подозрительной активности в системе пользователи антивируса Dr.Web всегда вправе обратиться в службу технической поддержки компании &amp;quot;Доктор Веб&amp;quot;.&lt;/p&gt;&lt;br /&gt;&lt;h3&gt;Топ-20 вредоносных программ, обнаруженных в 2009 году в почтовом трафике&lt;/h3&gt;&lt;br /&gt;&lt;table border="1" cellspacing="0" cellpadding="4" width="90%" class="colborder" align="center"&gt;&lt;tbody&gt;&lt;tr class="colborder" bgcolor="#deeacc"&gt;&lt;td class="colborder" colspan="3" align="left"&gt;&amp;nbsp;&lt;strong&gt;01.12.2008 00:00 - 01.12.2009 00:00&lt;/strong&gt;&amp;nbsp;&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;1&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLM.Netsky.35328"&gt;Win32.HLLM.Netsky.35328&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;45817344 (16.28%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;2&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.DownLoad.47256"&gt;Trojan.DownLoad.47256&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;25287535 (8.99%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;3&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLM.Beagle"&gt;Win32.HLLM.Beagle&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;22187775 (7.88%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;4&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.DownLoad.36339"&gt;Trojan.DownLoad.36339&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;15808084 (5.62%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;5&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Fakealert.5115"&gt;Trojan.Fakealert.5115&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;15588235 (5.54%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;6&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.DownLoad.37236"&gt;Trojan.DownLoad.37236&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;12785630 (4.54%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;7&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLM.MyDoom.33808"&gt;Win32.HLLM.MyDoom.33808&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;12283970 (4.37%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;8&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Fakealert.5238"&gt;Trojan.Fakealert.5238&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;10516195 (3.74%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;9&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Packed.683"&gt;Trojan.Packed.683&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;6970575 (2.48%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;10&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.MulDrop.40896"&gt;Trojan.MulDrop.40896&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;6932828 (2.46%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;11&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.PWS.Panda.122"&gt;Trojan.PWS.Panda.122&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;6591442 (2.34%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;12&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLM.MyDoom.based"&gt;Win32.HLLM.MyDoom.based&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;6563953 (2.33%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;13&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.DownLoad.50246"&gt;Trojan.DownLoad.50246&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;5684473 (2.02%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;14&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLM.MyDoom.44"&gt;Win32.HLLM.MyDoom.44&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;4988808 (1.77%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;15&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Botnetlog.9"&gt;Trojan.Botnetlog.9&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;4958443 (1.76%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;16&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Packed.2915"&gt;Trojan.Packed.2915&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;4722719 (1.68%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;17&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.MulDrop.19648"&gt;Trojan.MulDrop.19648&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;4612563 (1.64%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;18&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLM.Netsky.based"&gt;Win32.HLLM.Netsky.based&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;4578015 (1.63%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;19&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Fakealert.5825"&gt;Trojan.Fakealert.5825&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;4529188 (1.61%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;20&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Fakealert.5356"&gt;Trojan.Fakealert.5356&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;4051498 (1.44%)&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;&lt;table border="0"&gt;&lt;br /&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;&lt;strong&gt;Всего проверено:&lt;/strong&gt;&lt;/td&gt;&lt;td&gt;768,599,094,754&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;tr&gt;&lt;td&gt;&lt;strong&gt;Инфицировано:&lt;/strong&gt;&lt;/td&gt;&lt;td&gt;281,404,910 (0.04%)&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;h3&gt;Топ-20 вредоносных программ, обнаруженных в 2009 году на компьютерах пользователей&lt;/h3&gt;&lt;br /&gt;&lt;table border="1" cellspacing="0" cellpadding="4" width="90%" class="colborder" align="center"&gt;&lt;tbody&gt;&lt;tr class="colborder" bgcolor="#deeacc"&gt;&lt;td class="colborder" colspan="3" align="left"&gt;&amp;nbsp;&lt;strong&gt;01.12.2008 00:00 - 01.12.2009 00:00&lt;/strong&gt;&amp;nbsp;&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;1&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.DownLoad.47256"&gt;Trojan.DownLoad.47256&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;15123101 (6.72%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;2&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Gavir.ini"&gt;Win32.HLLW.Gavir.ini&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;13451665 (5.97%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;3&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Shadow.based"&gt;Win32.HLLW.Shadow.based&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;8168356 (3.63%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;4&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLM.Beagle"&gt;Win32.HLLM.Beagle&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;7552860 (3.35%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;5&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Fakealert.5115"&gt;Trojan.Fakealert.5115&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;7111405 (3.16%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;6&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.DownLoad.36339"&gt;Trojan.DownLoad.36339&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;6896609 (3.06%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;7&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLM.Generic.440"&gt;Win32.HLLM.Generic.440&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;6139494 (2.73%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;8&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Fakealert.5238"&gt;Trojan.Fakealert.5238&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;5705545 (2.53%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;9&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=DDoS.Kardraw"&gt;DDoS.Kardraw&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;5234473 (2.32%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;10&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLM.Netsky.35328"&gt;Win32.HLLM.Netsky.35328&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;4756893 (2.11%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;11&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=JS.Nimda"&gt;JS.Nimda&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;4476017 (1.99%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;12&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.Virut.14"&gt;Win32.Virut.14&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;4199541 (1.87%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;13&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.MulDrop.16727"&gt;Trojan.MulDrop.16727&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;3682581 (1.64%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;14&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Botnetlog.9"&gt;Trojan.Botnetlog.9&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;3350630 (1.49%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;15&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.Virut.5"&gt;Win32.Virut.5&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;3268197 (1.45%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;16&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Autoruner.5555"&gt;Win32.HLLW.Autoruner.5555&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;3234720 (1.44%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;17&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=W97M.Thus"&gt;W97M.Thus&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;3202955 (1.42%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;18&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.Alman"&gt;Win32.Alman&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;3025843 (1.34%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;19&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.Sector.17"&gt;Win32.Sector.17&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;2966478 (1.32%)&lt;/td&gt;&lt;/tr&gt;&lt;tr class="colborder"&gt;&lt;td class="colborder" width="1%"&gt;20&lt;/td&gt;&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLM.MyDoom.49"&gt;Win32.HLLM.MyDoom.49&lt;/a&gt;&lt;/td&gt;&lt;td class="colborder"&gt;2907279 (1.29%)&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;&lt;table border="0"&gt;&lt;br /&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;&lt;strong&gt;Всего проверено:&lt;/strong&gt;&lt;/td&gt;&lt;td&gt;2,289,643,009,454&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;tr&gt;&lt;td&gt;&lt;strong&gt;Инфицировано:&lt;/strong&gt;&lt;/td&gt;&lt;td&gt;225,141,202 (0.01%)&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;</description></item><item><title>Dr.Web - единственный антивирус, который лечит новую модификацию BackDoor.Tdss.565</title><link>http://news.drweb.com.ua/show/?i=369&amp;c=4</link><pubDate>Wed, 11 Nov 2009 00:00:00 GMT</pubDate><description>&lt;div align="justify"&gt; &lt;strong&gt;Компания &amp;laquo;Доктор Веб&amp;raquo; - российский разработчик средств информационной безопасности - сообщает о появлении новой опасной модификации троянской программы-бэкдора Tdss. По имеющейся у нас на момент выхода первой новости (13:30 MSK) информации в активном виде этого троянца не детектировал ни один антивирус. Специально для лечения BackDoor.Tdss.565 и всех его модификаций обновлен и доступен для бета-тестирования антивирусный сканер Dr.Web.&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p align="justify"&gt;Это довольно изощренный троянец, использующий руткит-технологии, который значительно превосходит по сложности лечения небезызвестный Rustock.C. Вредоносная программа для обеспечения своей последующей автозагрузки заражает системный драйвер, обслуживающий физический диск, на котором установлена ОС. В дальнейшем руткит-модуль скрывает все изменения в системе и осуществляет внедрение компонентов пользовательского режима в процессы согласно файлу конфигурации.&lt;/p&gt;&lt;p align="justify"&gt;&amp;nbsp;&lt;/p&gt;&lt;p align="justify"&gt;&lt;a href="http://vms.drweb.com/virus/?i=441481" target="_blank"&gt;&lt;strong&gt;BackDoor.Tdss.565&lt;/strong&gt;&lt;/a&gt; до сих пор не поддавался лечению ни одним антивирусным продуктом и даже не детектировался большинством из них. Быстро и эффективно избавиться от активного &lt;strong&gt;Backdoor.Tdss.565&lt;/strong&gt; пользователи в России и за рубежом ранее могли при помощи Dr.Web LiveCD, который позволял излечиться от данной вредоносной программы. Теперь лечение этого руткита возможно при использовании всех антивирусных решений Dr.Web.&lt;br /&gt;&lt;/p&gt;&lt;p align="justify"&gt;Уникальная технология, разработанная специалистами &amp;laquo;Доктор Веб&amp;raquo; для лечения &lt;strong&gt;BackDoor.Tdss.565&lt;/strong&gt; и его последующих модификаций, реализована в антивирусном сканере, который доступен для &lt;a href="http://beta.drweb.com/registration/" target="_blank"&gt;бета-тестирования &lt;/a&gt;на нашем сайте. &lt;/p&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;</description></item></channel></rss>
