| Najpopularniejsze szkodliwe programy listopada |
|
| Dodany przez: Softpage | |||||
| Niedziela, 06 Grudzień 2009 16:11 | |||||
Kaspersky Lab prezentuje listę szkodliwych programów, które najczęściej atakowały użytkowników w listopadzie 2009 r. Podobnie jak w poprzednich miesiącach, zestawienie zostało przygotowane w oparciu o dane wygenerowane przez system Kaspersky Security Network (KSN).Szkodliwe programy wykryte na komputerach użytkowników Pierwsza tabela zawiera szkodliwe programy, aplikacje wyświetlające reklamy oraz potencjalnie niebezpieczne narzędzia, które zostały wykryte i zneutralizowane na komputerach użytkowników po raz pierwszy, na przykład przez moduł ochrony w czasie rzeczywistym (skanowanie podczas dostępu). Użycie statystyk z tej metody skanowania pozwala na dokonanie analizy najnowszych, najbardziej niebezpiecznych i najszerzej rozprzestrzenionych szkodliwych programów. ![]() Szkodliwe programy występujące najczęściej na komputerach użytkowników, listopad 2009
![]() Szkodliwe programy pobierane najczęściej ze stron WWW, listopad 2009 W naszym zestawieniu nadal dominuje Gumblar, którego od programu znajdującego się na drugim miejscu dzieli ogromna przepaść. W listopadzie liczba unikatowych prób pobrania tego szkodliwego programu zwiększyła się prawie cztery razy. Najnowszy atak Gumblara, o którym analitycy z Kaspersky Lab pisali w zeszłym miesiącu ( http://www.viruslist.pl/analysis.html?newsid=565), nie osłabł w listopadzie. W przeciwieństwie do ataku, który miał miejsce pół roku wcześniej (http://www.viruslist.pl/analysis.html?newsid=542), w poprzednim miesiącu wszystkie komponenty - downloader, exploity oraz główny plik wykonywalny - były zastępowane lub modyfikowane z niepokojącą regularnością. Do drugiego rankingu zakwalifikowały się również fałszywe programy antywirusowe. Jedna z metod rozprzestrzeniania tych programów polega na tym, że są one pobierane na komputery użytkowników ze stron internetowych, które są tworzone przy użyciu tego samego szablonu oraz stanowią część cyberprzestępczych programów partnerskich. Strony internetowe, z których w listopadzie najczęściej pobierano fałszywe rozwiązania antywirusowe, są wykrywane jako Trojan. HTML.Fraud.r i Trojan-Downloader.HTML.FraudLoad.b. Szkodnik Packed.Win32.Krap.ag, o którym analitycy z Kaspersky Lab pisali wcześniej, również był pobierany z tych stron, co wyjaśnia, dlaczego pojawił się również w drugim zestawieniu Top20. Pozostałe nowości (downloadery skryptów, które różnią się pod względem wyrafinowania i stopnia stosowanego zaciemniania) są zgodne z ostatnimi trendami. Trendy listopadowe Ogólny obraz zagrożeń pozostał niezmieniony w listopadzie. Obecnie najpopularniejszą strategią rozprzestrzeniania szkodliwego oprogramowania jest wykorzystywanie kombinacji skrypt + exploit + plik wykonywalny. W ten sposób rozprzestrzeniane są najczęściej szkodliwe programy przeznaczone do kradzieży poufnych danych lub wyłudzania pieniędzy od użytkowników. Kategoria ta obejmuje szkodliwe programy takie jak Trojan-PSW.Win32.Kates (głównym celem ataków Gumblara jest pobieranie takiego szkodliwego oprogramowania); Trojan-Spy.Win32.Zbot, szeroko rozpowszechniony trojan, który rozprzestrzenia się aktywnie przy użyciu downloaderów skryptów oraz różnych masowych wysyłek spamu; oraz liczne fałszywe programy antywirusowe. Innym trendem, jaki zaznaczył się w ostatnich miesiącach i utrzymał do listopada, było wykorzystywanie stron internetowych stworzonych przy użyciu standardowych szablonów do rozprzestrzeniania fałszywych rozwiązań antywirusowych. Cyberprzestępcy wykorzystują również agresywnie narzędzia pakujące (zwykle polimorficzne) w nadziei, że dzięki temu szkodliwe programy nie zostaną wykryte, a oni nie będą musieli ich modyfikować w znaczącym stopniu. W listopadzie szkodliwe programy były również rozprzestrzeniane za pośrednictwem sieci P2P przy użyciu multimedialnych downloaderów - metody wykorzystywanej przez cyberprzestępców w grudniu zeszłego roku. Państwa, w których podejmowano najwięcej prób infekowania za pośrednictwem sieci ![]() Źródło: Kaspersky Lab
3.26 Copyright (C) 2008 Compojoom.com / Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved." |