Cyberprzestępcy nadal wykorzystują luki w popularnych programach

02-08-2010, 17:19

Twórcy szkodliwego oprogramowania starali się w minionym miesiącu wykorzystać zarówno luki załatane już przez producentów, jak i takie, dla których nie udostępniono jeszcze łat - informują specjaliści z firmy Kaspersky Lab.

Szkodliwe programy występujące najczęściej na komputerach użytkowników, lipiec 2010
fot. Kaspersky Lab - Szkodliwe programy występujące najczęściej na komputerach użytkowników, lipiec 2010
Oba rankingi przygotowane przez Kaspersky Lab pokazują wyraźną tendencję w kierunku wykorzystywania szkodliwego oprogramowania, które przenika do systemu Windows poprzez luki w aplikacjach bez wiedzy użytkowników. Komputery są infekowane ukradkiem, po tym jak użytkownicy odwiedzą stronę, która na pierwszy rzut oka wydaje się całkowicie bezpieczna.

W zestawieniu złośliwych programów wykrywanych najczęściej na komputerach użytkowników nadal przoduje Kido, bardziej znany jako Conficker (do rankingu załapały się zresztą aż trzy warianty tego robaka). Warto też wspomnieć o rootkicie Stuxnet, który nie dostał się na listę 20 najpopularniejszych szkodników lipca, wywołał jednak popłoch wśród użytkowników Windowsa. Wykorzystuje on lukę w obsłudze plików .lnk, która pozwala na uruchomienie wybranej biblioteki .dll bez interakcji użytkownika. Microsoft zapowiedział na dziś załatanie tej dziury.

>> Czytaj więcej: Niezałatana luka w Windows straszy coraz bardziej

Szkodliwe programy pobierane najczęściej ze stron WWW, lipiec 2010
fot. Kaspersky Lab - Szkodliwe programy pobierane najczęściej ze stron WWW, lipiec 2010
Dwanaście nowości wśród 20 szkodników znajdowanych najczęściej na stronach internetowych sugeruje, że niezależnie od pory roku cyberprzestępcy są tak samo niestrudzeni w swoich destrukcyjnych działaniach, jak branża antywirusowa w walce z nimi.

Połowa z nich to exploity wykorzystujące różne luki w zabezpieczeniach, głównie systemów operacyjnych Windows, produktów Adobe oraz platformy Java. Reszta to programy pośredniczące, których celem jest rozprzestrzenianie innych aplikacji, często działające w połączeniu z exploitami. Jedyną dobrą wiadomością jest to, że Gumblar przestał się rozprzestrzeniać. Pozostaje jednak pytanie, na jak długo?

Pełny raport można znaleźć w Encyklopedii Wirusów VirusList.pl prowadzonej przez Kaspersky Lab.


Źródło: Kaspersky Lab
Przepisy na coś słodkiego z kremem Nutella
  
znajdź w serwisie

RSS  
RSS  

RSS - Wywiad
Wywiad  
RSS - Interwencje
RSS - Porady
Porady  
RSS - Listy
Listy  
« Październik 2021»
PoWtŚrCzwPtSbNd
 123
45678910
11121314151617
18192021222324
25262728293031