heh.pl
Kanał informacyjny Heh.pl


Poniedziałek 14 października 2024 r.

artykuły | abc komputera (archiwum) | forum dyskusyjne | redakcja


Piątek, 6 listopada 2009, 14:26

Najpopularniejsze szkodliwe programy października 2009

Kaspersky Lab prezentuje listę szkodliwych programów, które najczęściej atakowały użytkowników w październiku 2009 r.

Podobnie jak w poprzednich miesiącach, październikowe zestawienie zostało przygotowane w oparciu o dane wygenerowane przez system Kaspersky Security Network (KSN).

Pierwsza tabela zawiera szkodliwe programy, aplikacje wyświetlające reklamy oraz potencjalnie niebezpieczne narzędzia, które zostały wykryte i zneutralizowane na komputerach użytkowników przez moduł ochrony w czasie rzeczywistym (skanowanie podczas dostępu). Użycie statystyk z tej metody skanowania pozwala na dokonanie analizy najnowszych, najbardziej niebezpiecznych i najszerzej rozprzestrzenionych szkodliwych programów.

Wirusy w październiku 2009

Szkodliwe programy występujące najczęściej na komputerach użytkowników, październik 2009



Net-Worm.Win32.Kido.ir, który po raz pierwszy pojawił się w zeszłym miesiącu, zastąpił tradycyjnego lidera, robaka Kido.ih. Potwierdza to po raz kolejny, że głównym źródłem infekcji są zainfekowane nośniki wymienne.

Pozostając w temacie nośników przenośnych - do robaka Autorun.dui, który regularnie pojawia się w rankingach, dołączył podobny szkodnik, Autorun.awkp, który uplasował się na 9 miejscu. Szkodniki te, jak sugeruje ich nazwa, automatycznie uruchamiają szkodliwe programy na urządzeniach przenośnych.

W październiku do pierwszego rankingu Top20 powrócił Packed.Win32.Black.a, Packed.Win32.Klone.bj i Trojan.Win32.Swizzor.b. Co więcej, oprócz Black.a, pojawiła się nowa wersja tego szkodnika - Black.d. Podsumowując, rodzina Packed.Win32.Black zawiera programy, które zostały spakowane przy użyciu nielicencjonowanych wersji legalnych narzędzi służących do ochrony plików wykonywalnych. W tym konkretnym wypadku, narzędziem pakującym jest często wykorzystywany przez cyberprzestępców ASProtect.

Kolejną nowością jest multimedialny trojan downloader GetCodec.s. Trojan ten jest spokrewniony z GetCodec.r, o którym analitycy z Kaspersky Lab pisali w grudniu poprzedniego roku i rozprzestrzenia się za pomocą P2P-Worm.Win32.Nugg, podobnie jak poprzedni wariant.

Wzrosła aktywność szkodników z niesławnej rodziny Magania. W lipcu Trojan-GameThief.Win32.Magania.biht znalazł się wśród 20 najbardziej rozpowszechnionych szkodliwych programów w Internecie. W październiku ranking 20 programów najczęściej wykrywanych na komputerach użytkowników zawierał nową wersję tego szkodnika - Magania.cbrt - jak również powiązanego z rodziną Magania trojana Trojan-Dropper.Win32.Agent.ayqa.

Podsumowując pierwszy ranking: w październiku znów dominowały szkodliwe programy, które rozprzestrzeniają się za pośrednictwem urządzeń przenośnych, nastąpił również zauważalny wzrost aktywności trojanów atakujących użytkowników gier (chociaż nie osiągnął jeszcze znaczącego poziomu).

Druga lista Top20 przedstawia dane wygenerowane przez Ochronę WWW, składnik naszego oprogramowania, które odzwierciedlają krajobraz zagrożeń online. Ranking ten zawiera szkodliwe programy wykryte na stronach internetowych oraz szkodliwe oprogramowanie pobrane z tych stron na maszyny ofiar.

Drugie zestawienie Top 20 zawiera dane wygenerowane przez komponent Ochrona WWW i odzwierciedla krajobraz zagrożeń online. Ranking ten zawiera szkodliwe programy wykryte na stronach internetowych oraz szkodliwe oprogramowanie pobrane na maszyny ze stron internetowych.

Wirusy w październiku 2009

Szkodliwe programy pobierane najczęściej ze stron WWW, październik 2009



Dwie najwyższe pozycje objęły nowe warianty Gumblara, skryptowego trojana downloadera. Program ten wywołał spore zamieszanie pod koniec maja, natomiast w czerwcu awansował na pierwsze miejsce.

Nowe warianty Gumblara wykorzystują bardziej wyrafinowane technologie do infekowania stron internetowych niż ich poprzednicy. Wcześniej do legalnych stron internetowych był wstrzykiwany kod, który bez wiedzy użytkownika uruchamiał skrypt zlokalizowany na stronie cyberprzestępcy. Teraz zhakowane strony zawierają odsyłacze do szkodliwych skryptów umieszczonych na innych legalnych zhakowanych stronach: w rezultacie, analiza jest trudniejsza, a zneutralizowanie szkodliwej sieci - bardziej złożone. Sam skrypt wykorzystuje kilka luk w zabezpieczeniach: w programie Adobe Acrobat Reader, Adobe Flash Player, Microsoft Office w celu pobrania głównego szkodliwego programu - Trojan-PSW.Win32.Kates.j. Niektóre warianty tego skryptu zawierają w swoim kodzie trojana; gdy skrypt zostanie wykonany, próbuje pobrać na maszynę ofiary Kates.j i dopilnować, aby został automatycznie uruchomiony. Celem infekcji jest kradzież poufnych danych, łącznie z danymi dostępu do stron internetowych, które mogą zostać wykorzystane do zainfekowania kolejnych stron.

Atak z użyciem Gumblara został dokładnie zaplanowany; jednak analitykom z Kaspersky Lab udało się ułożyć wszystkie kawałki tej układanki i dodać do antywirusowych baz danych wykrywanie wszystkich szkodliwych programów wykorzystanych w ataku.

Technika polegająca na dzieleniu szkodliwego skryptu na kilka części w celu utrudnienia wykrywania i analizy staje się coraz bardziej popularna. Około jednej czwartej programów z październikowej listy Top 20 zostało zaprojektowanych w ten sposób: Trojan-Downloader.JS.Zapchast.n, Trojan-Downloader.JS.Small.oj, Exploit.JS.Agent.apw, Trojan.JS.Zapchast.an, and Trojan-Downloader.JS.Agent.env.

Do drugiego rankingu zakwalifikował się również Trojan-Dropper.Win32.Agent.ayqa (wspomniany wyżej) oraz inny program kradnący hasła do gier online, Trojan-GameThief.Win32.Magania.bwsr.

Podsumowując, październik charakteryzował się masowymi infekcjami legalnych stron internetowych trojanem downloaderem Gumblar. Dzielenie szkodliwych skryptów również jest charakterystycznym trendem.

Poniżej znajduje się lista państw, z których pochodziło najwięcej prób infekcji za pośrednictwem Sieci:

Wirusy w październiku 2009

Kraje, z których pochodzi najwięcej prób infekowania komputerów przez Internet, październik 2009



Wersja do druku
Poleć znajomym: Udostępnij

Podobne tematy


Starsze

05.11.2009 r.

Microsoft zwalnia 800 osób, 18:43

Codemasters: DiRT 2 ze wsparciem DirectX 11, 17:38


Nowsze

06.11.2009 r.

NFL - nowy pomysł na układy scalone, 14:32

Rząd chce cenzury Internetu, 14:33


Redakcja nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego.


Brak komentarzy. Może warto dodać swój własny?



Autor:  










Copyright © 2002-2024 | Prywatność | Load: 1.69 | SQL: 13 | Uptime: 46 days, 6:41 h:m | Wszelkie uwagi prosimy zgłaszać pod adresem eddy@heh.pl