Wiadomości:
Co nas "gryzło" w maju
utworzono: 22-08-2007
Autor: Dziennik Internautów - mm
Kilka firm antywirusowych opublikowało swoje rankingi najbardziej uciążliwych szkodników miesiąca maja 2005 r. Każda z list ma innych "faworytów", choć te same nazwy przewijają się przez wszystkie rankingi.

Lista przebojów Sophos

Na wirusowej "liście przebojów" opublikowanej przez firmę Sophos znów przewodzi robak Sober. Zdaniem specjalistów z Sophos, nowa wersja Sobera, która pojawiła się w internecie na początku maja, ma szanse stać się jednym z najskuteczniejszych wirusów tego roku.

Eksperci uważają, że jest to efekt umiejętnie skonstruowanego maila z wirusem - najczęściej zawiera on informację o biletach na przyszłoroczne mistrzostwa świata w piłce nożnej.

Pierwsza dziesiątka firmy Sophos przedstawia się następująco:

1. Sober.N (43,8% wszystkich infekcji)
2. Zafi.D (14,5%)
3. Netsky.P (13,1%)
4. Netsky.D (3,1%)
5. Zafi.B (2%)
6. Mytob.AZ (1,6%)
7. miejsce zajęły wspólnie 3 szkodniki: Mytob.Z (1,5%), Netsky.Z (1,5%) oraz Mytob.E (1,5%)
10. Netsky.N (1,4%)


Wirusy według Trend Micro

Po stosunkowo spokojnym kwietniu, w którym nie odnotowano żadnej epidemii, w maju 2005 firma Trend Micro ogłosiła cztery alarmy wirusowe. W Internecie pojawiło się ponad 1500 nowych szkodliwych kodów, a ofiarą infekcji wirusami padło blisko trzy miliony komputerów na całym świecie, uważają przedstawiciele tego producenta.

Liczba nowoodkrytych wirusów w maju była nieco mniejsza niż w kwietniu, donoszą specjaliści z Trend Micro, jednak od początku 2005 roku wykryto już 8 tysięcy nowych szkodliwych kodów. W stosunku do analogicznego okresu w ubiegłym roku wskaźnik ten wzrósł o 200 procent.

Firma ostrzega, że stale wzrasta liczba trojanów, które często służą ich autorom do wykradania poufnych danych, takich jak hasła dostępu do kont bankowych. Na szczególną uwagę zasługuje wirus WURMARK.J będący połączeniem trojana, robaka internetowego i programu szpiegowskiego. Specjaliści Trend Micro oceniają, że właśnie takie łączone zagrożenia będą pojawiać się coraz częściej.

Co więcej, długi okres spokoju mógł przyczynić się do spadku czujności użytkowników, co z kolei ułatwiło masowe infekcje komputerów i w rezultacie - epidemie. Majowe statystyki zarażeń pokazują, że większość infekcji wywołana była przez starsze wirusy i to ich należy obawiać się najbardziej, uczulają przedstawiciele firmy.

Interesujące jest, że aż sześć ze szkodników wskazanych przez Trend Micro jako najaktywniejsze w maju to programy typu spyware i grayware.

1. HTML_NETSKY.P
2. JAVA_BYTEVER.A
3. HKTL_BRUTFORCE.A
4. WORM_NETSKY.P
5. TSPY_SMALL.SN
6. SPYW_GATOR
7. SPYW_DASHBAR.300
8. SPYW_WEBSEARCH.A
9. TROJ_DYFUCA.I
10. SPYW_GATOR.D


Nie trojany a robaki twierdzi Panda

Z kolei Panda Software zaobserwowała spadek aktywności trojanów. Opierając Według danych zebranych przez bezpłatny skaner antywirusowy online - Panda ActiveScan - miniony miesiąc został zdominowany przez robaki internetowe.

W przygotowanym przez Panda Software rankingu Top Ten minionego miesiąca najbardziej niebezpiecznym złośliwym kodem na świecie okazał się Mhtredir.gen, znany wszystkim exploit, który pozwala na zdalne uruchomienie określonego programu bez zgody użytkownika. Jest on szczególnie niebezpieczny, gdy użytkownik posiada uprawnienia administratora, gdyż złośliwy kod uzyskuje wówczas dostęp do zasobów całego systemu.

W przypadku infekcji Mhtredir.gen zaleca się pobranie odpowiedniej aktualizacji na lukę systemową, opisaną przez Microsoft w biuletynie MS04-013.

W klasyfikacji pojawiło się aż pięć robaków, trzy trojany, exploit oraz VBS. Nadal swoją obecność zaznaczył na świecie weteran wśród robaków Netsky.P, który w maju zajął drugie miejsce na świecie w rankingu Pandy, choć w Polsce uplasował się poza pierwszą dwudziestką.

Po raz pierwszy w rankingu Top Ten pojawił się robak Sober.V, rozprzestrzeniający się za pomocą wiadomości e-mail, oszukując odbiorców ofertą bezpłatnych biletów na Mistrzostwa Świata w Piłce Nożnej 2006.

Łączna liczba przeskanowanych przez Pandę komputerów na świecie wyniosła 662 811, w Polsce - 33 201.

Ranking światowy:

1. Exploit/Mhtredir.gen (2.53% infekcji)
2. W32/Netsky.P.worm (2.35%)
3. Trj/Shinwow.E (2.12%)
4. Trj/Qhost.gen (1.99%)
5. W32/Sober.V.worm (1.7%)
6. W32/Sdbot.ftp (1.6%)
7. Trj/Downloader.BSU (1.48%)
8. VBS/Psyme.C (1.33%)
9. W32/Gaobot.EWU.worm (1.32%)
10. W32/Gaobot.gen.worm (1.22%)


Infekcje w Polsce:

1. Trj/Shinwow.E (8,2%)
2. Exploit/Mhtredir.gen (4,84%)
3. Trj/Downloader.BWL (3,49%)
4. Bck/Haxdoor.A (3,33%)
5. Trj/Qhost.Q (2,64%)
6. Trj/Downloader.KA (2,33%)
7. W32/Netsky.W.worm (2,19%)
8. Trj/Downloader.LP (1,75%)
9. VBS/Psyme.C 1,72%)
10.W32/Sdbot.ftp 1,64%)


Programy szpiegujące (spyware) na świecie w maju:

1. Spyware/ISTbar (3.5% infekcji)
2. Spyware/New.net (3.34%)
3. Spyware/Cydoor (3.17%)
4. Spyware/BetterInet (2.63%)
5. Spyware/Altnet (2.14%)
6. Spyware/Petro-Line (1.08%)
7. Spyware/Dyfuca (0.87%)
8. Spyware/MarketScore (0.63%)
9. Spyware/BargainBuddy (0.53%)
10. Spyware/CnsMin (0.43%)
Źródła
di.com.pl
Komentarze
Brak komentarzy