Zmiany w czołówce, czyli rankingi wrześniowych wirusów

05-10-2008, 11:45

Kaspersky Lab przygotował dwa rankingi szkodliwych programów, które najczęściej atakowały użytkowników we wrześniu 2008 r. Listy zostały stworzone na podstawie danych wygenerowanych przez Kaspersky Security Network - nową technologię zaimplementowaną w produktach z linii 2009 przeznaczonych do użytku domowego.

Szkodliwe programy występujące najczęściej na komputerach użytkowników, wrzesień 2008
fot. Kaspersky Lab - Szkodliwe programy występujące najczęściej na komputerach użytkowników, wrzesień 2008
Pierwszy z rankingów przedstawia najbardziej rozpowszechnione szkodniki, w tym programy adware i potencjalnie niechciane aplikacje według liczby komputerów, na których zostały wykryte. W czołówce rankingu znalazł się Rootkit.Win32.Agent.cvx. Szkodnik ten został wykryty pod koniec sierpnia i przez kolejny miesiąc rozprzestrzeniał się aktywnie w całym internecie. Niepokój budzą dwie kwestie: po pierwsze rootkity są zwykle trudne do wykrycia przez programy antywirusowe, po drugie na razie tylko niektóre z tych programów potrafią znaleźć tego szkodnika.

Na drugie miejsce powrócił kolejny nietypowy szkodliwy program, czyli Trojan-Downloader.WMA.Wimad.n. Wykorzystuje on lukę w zabezpieczeniach odtwarzacza Windows Media Player w celu pobierania innych koni trojańskich. Znaczna część ataków została przeprowadzona przez różne downloadery skryptów - wrześniowy ranking zawiera aż cztery takie programy. Co ciekawe, oprócz tego, że w rankingu utrzymały się wszystkie programy adware z zeszłego miesiąca, niektóre z nich nawet umocniły swoje pozycje.

Podział najpopularniejszych szkodliwych programów na kategorie, wrzesień 2008
fot. Kaspersky Lab - Podział najpopularniejszych szkodliwych programów na kategorie, wrzesień 2008
Wszystkie szkodliwe programy Kaspersky Lab podzielił na cztery główne kategorie wykrywanych zagrożeń (patrz rysunek po prawej stronie). Trojany wyraźnie prowadzą, jednak ich udział spadł z 80 do 70%. We wrześniu na komputerach użytkowników wykryto łącznie 35 103 różnych szkodliwych i potencjalnie niechcianych aplikacji.

Drugi ranking przedstawia najbardziej rozpowszechnione szkodliwe programy wśród wszystkich zainfekowanych obiektów wykrytych na komputerach użytkowników. Większość z nich posiada zdolności infekowania plików.

Szkodliwe programy występujące najczęściej wśród wszystkich wykrytych zainfekowanych obiektów, wrzesień 2008
fot. Kaspersky Lab - Szkodliwe programy występujące najczęściej wśród wszystkich wykrytych zainfekowanych obiektów, wrzesień 2008
Analitycy Kaspersky Lab zaobserwowali tylko cztery nowości. Nastąpiła jednak zmiana na samym szczycie: robak Nimda, który w sierpniu niespodziewanie zajął pierwsze miejsce, spadł na drugie, nowym liderem okazał się jego najbliższy rywaly - wirusy plikowy Xorer.du. We wrześniu do rankingu wszedł kolejny przedstawiciel rodziny Sality, zwiększając liczbę takich programów do czterech. Kolejnym robakiem, z którym trzeba się liczyć, jest Mabezat.b. Po tym, jak został wykryty w listopadzie zeszłego roku, nie wykazywał żadnej aktywności, teraz jednak uplasował się na trzecim miejscu.

- Ogólnie, można powiedzieć, że stan aktywności wirusów i robaków jest raczej stabilny i nie wykazuje żadnych oznak pogorszenia - poinformował nas Piotr Kupczyk, dyrektor działu prasowego Kaspersky Lab. Liczba szkodliwych programów infekujących pliki znacznie się zmniejszyła w ciągu ostatnich trzech miesięcy, czego potwierdzeniem jest chociażby fakt, że rodziny Allaple i Otwycal wypadły z rankingu.


Źródło: Kaspersky Lab
Przepisy na coś słodkiego z kremem Nutella
  
znajdź w serwisie

RSS  

RSS - Wywiad
Wywiad  
RSS - Interwencje
RSS - Porady
Porady  
RSS - Listy
Listy