Email-Worm.Win32.Brontok

Дата обнаружения 01/02/2017
Класс Email-Worm
Платформа Win32
Описание

Вредоносная программа этого семейства создает много своих копий в разных каталогах и прописывает свои копии в автозапуск. Также изменяет настройки безопасности операционной системы и изменяет файл hosts (базу данных доменных имен). Перезагружает компьютер, если запущенные окна имеют определенные названия, указанные в теле зловреда. Рассылает свою копию по электронной почте по адресам, найденным на компьютере жертвы, за исключением адресов антивирусных и других крупных компаний.

География атак семейства Email-Worm.Win32.Brontok


География атак в период 01.02.2016 — 01.02.2017

TOP 10 стран по количеству атакованных пользователей (%)

Страна % атакованных пользователей*
1 Российская Федерация 29,54
2 Вьетнам 9,24
3 Бразилия 6,05
4 Индия 4,72
5 Мексика 4,34
6 Бангладеш 4,10
7 Турция 3,39
8 Филиппины 3,06
9 Азербайджан 1,65
10 Испания 1,61

*Процент от всех уникальных пользователей продуктов «Лаборатории Касперского», атакованных зловредом