fot. Kaspersky Lab - Szkodniki występujące najczęściej na komputerach użytkowników
Czołówka rankingu szkodliwych programów występujących najczęściej na komputerach użytkowników nie zmieniła się w porównaniu do poprzedniego miesiąca. Na pierwszym, trzecim i czwartym miejscu uplasowały się różne wersje Confickera (Kaspersky Lab nazywa tego robaka Kido). Na uwagę zasługują też trzy warianty trojana Autorun, który wspomaga rozprzestrzenianie się m.in. szkodnika wykradającego dane dostępowe do gier online, wykrywanego przez oprogramowanie zabezpieczające jako Trojan-GameThief.Win32.Magania.
fot. ESET - Lista wirusów marca wg laboratoriów ESET
Podobną sytuację można zaobserwować w rankingu przygotowanym przez ekspertów firmy ESET, którzy dodatkowo zauważyli, że sławę Confickera próbują wykorzystać twórcy innych zagrożeń. Specjaliści przechwycili w marcu fałszywe e-maile rozsyłane rzekomo przez Microsoft.
Nadawca wiadomości, powołując się na informacje o rosnącej liczbie infekcji spowodowanych przez Confickera, przekonywał, że każdy użytkownik Windowsa, który padł ofiarą tego robaka, może skorzystać z bezpłatnego narzędzia załączonego do e-maila, aby wyleczyć system. W rzeczywistości próba uruchomienia załącznika kończyła się zainfekowaniem komputera szkodnikiem rozpoznawanym jako Win32/Kryptik, który po przedostaniu się na dysk pobierał z sieci kolejne złośliwe programy.
Sporo zmian można natomiast zauważyć w rankingu szkodliwych programów pobieranych najczęściej ze stron WWW. Znalazły się w nim m.in Exploit.JS.CVE-2010-0806.i (na drugim miejscu) oraz Exploit.JS.CVE-2010-0806.b (na dziesiątym miejscu), infekujące system przez ujawnioną w ubiegłym miesiącu lukę w starszych wersjach Internet Explorera. Tej szansy nie wykorzystali tylko najleniwsi cyberprzestępcy - komentują analitycy z Kaspersky Lab. Warto odnotować, że Microsoft załatał tę dziurę pod koniec marca, wydając przedterminową aktualizację zbiorczą dla wszystkich wersji IE.
Na uwagę zasługuje też pojawienie się w zestawieniu takich nowości, jak Trojan.HTML.Fraud.aj, Trojan.JS.FakeUpdate.ab, Trojan.HTML.Fraud.aq oraz Trojan.JS.FakeUpdate.aa, które rozprzestrzeniają popularne w ostatnich czasach fałszywe rozwiązania antywirusowe oraz oprogramowanie typu ransomware.
fot. Kaspersky Lab - Państwa będące źródłem największej liczby infekcji za pośrednictwem internetu
Na koniec warto się przyjrzeć wykresowi, który przedstawia państwa będące w marcu źródłem największej liczby infekcji za pośrednictwem internetu. Przodują w tym Chiny z odsetkiem zarażeń sięgającym 23%, goni je Federacja Rosyjska (20%), na kolejnym miejscu - z mniejszą o połowę liczbą infekcji - uplasowały się Stany Zjednoczone. Polska nie załapała się do tego zestawienia, warto jednak pamiętać, że zgodnie z informacjami podanymi przez badaczy z laboratorium PandaLabs trafiliśmy do czołówki państw rozsyłających najwięcej spamu.
Pełna wersja miesięcznych statystyk dotyczących
szkodliwego oprogramowania w marcu 2010 roku jest dostępna w Encyklopedii Wirusów VirusList.pl prowadzonej przez
Kaspersky Lab.