zaawansowane  Szukaj: w Google w DI
email:   hasÅ‚o:   
zapamiÄ™taj mnie   rejestracja  •   nie pamiÄ™tasz hasÅ‚a?
Czwartek, 8 stycznia 2009

W październiku szalał Warezov

mm, 03-11-2006, 20:00, Komentarzy: 0

W ubiegłym miesiącu robakiem najczęściej blokowanym w ruchu pocztowym był Warezov w różnych odmianach. Co ciekawe, ten sam szkodnik był najczęściej wykrywany przez skaner wirusowy online - donosi firma Kaspersky Lab.

Warezov - drugi Bagle?

Przez ostatnie miesiące, śledząc rankingi szkodników blokowanych w ruchu pocztowym, byliśmy świadkami dominacji dwóch robaków - Mytoba.c i Nyxema.e. Szkodniki te w rankingach nieustannie odbierały sobie punkty procentowe. W październiku wszystko uległo zmianie, gdy na scenie pojawił się Warezov. Ogromnym wyzwaniem była dla firm antywirusowych jego wzmożona aktywność. Pod koniec miesiąca, w przeciągu 24 godzin pojawiało aż 20 nowych wariantów tego robaka.

Warezov pod wieloma wzglÄ™dami bardzo przypomina robaka Bagle. Po pierwsze epidemie tych zÅ‚oÅ›liwych programów przeprowadzane sÄ… w bardzo podobny sposób - w krótkim okresie czasu pojawia siÄ™ duża liczba ich wariantów, przy czym różne warianty pojawiajÄ… siÄ™ w różnych regionach. Po drugie, majÄ… takÄ… samÄ… funkcjonalność (instalowanie innych modułów ze stron zawierajÄ…cych trojany, zbieranie adresów e-mail, a nastÄ™pnie wysyÅ‚anie ich zÅ‚oÅ›liwym użytkownikom).

Warezov pojawiÅ‚ siÄ™ w ciÄ…gu tygodnia po tym jak nowe warianty Bagla przestaÅ‚y siÄ™ ukazywać. Ekspertom firmy Kaspersky Lab wydaje siÄ™ nieprawdopodobne, aby autorzy Bagla zdecydowali siÄ™ nagle wycofać z interesu i dokÅ‚adnie w tym samym czasie inna grupa postanowiÅ‚a go przejąć. Istnieje duże prawdopodobieÅ„stwo, że te dwa robaki zostaÅ‚y stworzone przez tÄ… samÄ… grupÄ™ cyberprzestÄ™pców.

Ciekawe jest to, że Warezov dominowaÅ‚ również w rankingu On-line Scanner Top 20, który dotyczy robaków najczęściej wykrywanych przez skaner antywirusowy. W rankingu tym pojawiÅ‚o siÄ™ aż siedem nowych wariantów Warezova. ByÅ‚y to inne warianty robaka, niż te, które najczęściej blokowano (z wyjÄ…tkiem Email.Worm.Win32.gen i Email.Worm.Win32.dn, które wystÄ™pujÄ… w obu zestawieniach).

Na scenÄ™ wchodzÄ… floodery

Ranking On-line Scanner Top 20 oprócz wariantów Warezova zawiera również inne złośliwe programy. Są wśród nich robaki pocztowe, trojany typu Downloader, keyloggery, backdoory oraz rzadko wcześniej wspominane floodery.

Floodery są narzędziami przeznaczonymi do masowego wysyłania wiadomości do użytkowników komunikatorów internetowych (ICQ, Miranda i Trillian). Ten rodzaj złośliwych programów spowodował, że spam przesyłany za pośrednictwem komunikatorów internetowych stał się naprawdę uciążliwy.

Podobne sztuczki wykorzystują liczne trojany szpiegujące, które atakują ICQ poprzez zaproszenia do odwiedzenia strony internetowej, na której będzie można zobaczyć coś interesującego. Oczywiście, później okazuje się, że strony takie zawierają trojany lub inne szkodliwe programy.
Źródło: Kaspersky Lab
Tagi:   tag Trillian tag raporty tag ICQ tag flooder tag backdoor

Komentarze

Dodaj nowy komentarz (rozwiń)
Zobacz też:

fot. DI












CafeNews