Kaspersky Lab, producent rozwiązań do ochrony danych, zaprezentował listę szkodliwych programów, które najczęściej atakowały użytkowników w październiku 2009 r. Podobnie jak w poprzednich miesiącach, październikowe zestawienie zostało przygotowane w oparciu o dane wygenerowane przez system Kaspersky Security Network (KSN).
Pierwsza tabela zawiera szkodliwe programy, aplikacje wyświetlające reklamy oraz potencjalnie niebezpieczne narzędzia, które zostały wykryte i zneutralizowane na komputerach użytkowników przez moduł ochrony w czasie rzeczywistym (skanowanie podczas dostępu). Użycie statystyk z tej metody skanowania pozwala na dokonanie analizy najnowszych, najbardziej niebezpiecznych i najszerzej rozprzestrzenionych szkodliwych programów.
Net-Worm.Win32.Kido.ir, który po raz pierwszy pojawił się w zeszłym miesiącu, zastąpił tradycyjnego lidera, robaka Kido.ih. Potwierdza to po raz kolejny, że głównym źródłem infekcji są zainfekowane nośniki wymienne.
Pozostając w temacie nośników przenośnych – do robaka Autorun.dui, który regularnie pojawia się w rankingach, dołączył podobny szkodnik, Autorun.awkp, który uplasował się na 9 miejscu. Szkodniki te, jak sugeruje ich nazwa, automatycznie uruchamiają szkodliwe programy na urządzeniach przenośnych.
W październiku do pierwszego rankingu Top20 powrócił Packed.Win32.Black.a, Packed.Win32.Klone.bj i Trojan.Win32.Swizzor.b. Co więcej, oprócz Black.a, pojawiła się nowa wersja tego szkodnika – Black.d. Podsumowując, rodzina Packed.Win32.Black zawiera programy, które zostały spakowane przy użyciu nielicencjonowanych wersji legalnych narzędzi służących do ochrony plików wykonywalnych. W tym konkretnym wypadku, narzędziem pakującym jest często wykorzystywany przez cyberprzestępców ASProtect.
Kolejną nowością jest multimedialny trojan downloader GetCodec.s. Trojan ten jest spokrewniony z GetCodec.r, o którym analitycy z Kaspersky Lab pisali w grudniu poprzedniego roku i rozprzestrzenia się za pomocą P2P-Worm.Win32.Nugg, podobnie jak poprzedni wariant.
Wzrosła aktywność szkodników z niesławnej rodziny Magania. W lipcu Trojan-GameThief.Win32.Magania.biht znalazł się wśród 20 najbardziej rozpowszechnionych szkodliwych programów w Internecie. W październiku ranking 20 programów najczęściej wykrywanych na komputerach użytkowników zawierał nową wersję tego szkodnika – Magania.cbrt – jak również powiązanego z rodziną Magania trojana Trojan-Dropper.Win32.Agent.ayqa.
Podsumowując pierwszy ranking: w październiku znów dominowały szkodliwe programy, które rozprzestrzeniają się za pośrednictwem urządzeń przenośnych, nastąpił również zauważalny wzrost aktywności trojanów atakujących użytkowników gier (chociaż nie osiągnął jeszcze znaczącego poziomu).
Druga lista Top20 przedstawia dane wygenerowane przez Ochronę WWW, składnik naszego oprogramowania, które odzwierciedlają krajobraz zagrożeń online. Ranking ten zawiera szkodliwe programy wykryte na stronach internetowych oraz szkodliwe oprogramowanie pobrane z tych stron na maszyny ofiar.
Drugie zestawienie Top 20 zawiera dane wygenerowane przez komponent Ochrona WWW i odzwierciedla krajobraz zagrożeń online. Ranking ten zawiera szkodliwe programy wykryte na stronach internetowych oraz szkodliwe oprogramowanie pobrane na maszyny ze stron internetowych.
Dwie najwyższe pozycje objęły nowe warianty Gumblara, skryptowego trojana downloadera. Program ten wywołał spore zamieszanie pod koniec maja, natomiast w czerwcu awansował na pierwsze miejsce.
Nowe warianty Gumblara wykorzystują bardziej wyrafinowane technologie do infekowania stron internetowych niż ich poprzednicy. Wcześniej do legalnych stron internetowych był wstrzykiwany kod, który bez wiedzy użytkownika uruchamiał skrypt zlokalizowany na stronie cyberprzestępcy. Teraz zhakowane strony zawierają odsyłacze do szkodliwych skryptów umieszczonych na innych legalnych zhakowanych stronach: w rezultacie, analiza jest trudniejsza, a zneutralizowanie szkodliwej sieci – bardziej złożone. Sam skrypt wykorzystuje kilka luk w zabezpieczeniach: w programie Adobe Acrobat Reader, Adobe Flash Player, Microsoft Office w celu pobrania głównego szkodliwego programu – Trojan-PSW.Win32.Kates.j. Niektóre warianty tego skryptu zawierają w swoim kodzie trojana; gdy skrypt zostanie wykonany, próbuje pobrać na maszynę ofiary Kates.j i dopilnować, aby został automatycznie uruchomiony. Celem infekcji jest kradzież poufnych danych, łącznie z danymi dostępu do stron internetowych, które mogą zostać wykorzystane do zainfekowania kolejnych stron.
Atak z użyciem Gumblara został dokładnie zaplanowany; jednak analitykom z Kaspersky Lab udało się ułożyć wszystkie kawałki tej układanki i dodać do antywirusowych baz danych wykrywanie wszystkich szkodliwych programów wykorzystanych w ataku.
Technika polegająca na dzieleniu szkodliwego skryptu na kilka części w celu utrudnienia wykrywania i analizy staje się coraz bardziej popularna. Około jednej czwartej programów z październikowej listy Top 20 zostało zaprojektowanych w ten sposób: Trojan-Downloader.JS.Zapchast.n, Trojan-Downloader.JS.Small.oj, Exploit.JS.Agent.apw, Trojan.JS.Zapchast.an, and Trojan-Downloader.JS.Agent.env.
Do drugiego rankingu zakwalifikował się również Trojan-Dropper.Win32.Agent.ayqa (wspomniany wyżej) oraz inny program kradnący hasła do gier online, Trojan-GameThief.Win32.Magania.bwsr.
Podsumowując, październik charakteryzował się masowymi infekcjami legalnych stron internetowych trojanem downloaderem Gumblar. Dzielenie szkodliwych skryptów również jest charakterystycznym trendem.
Poniżej lista państw, z których pochodziło najwięcej prób infekcji za pośrednictwem sieci:
Wpisy promowane
- Sprawdź profesjonalny system do zarządzania energią w firmieEfektywne zarządzanie energią elektryczną w firmie ma ogromne znaczenie. Pozwala na obniżenie kosztów oraz wpływa pozytywnie na zrównoważony rozwój przedsiębiorstwa ...
- Jak dokonać odpowiedniego wyboru? Pośrednictwo kredytowe na miarę naszych oczekiwań!Decyzja dotycząca zaciągnięcia kredytu nie należy do najłatwiejszych. Zwłaszcza jeśli nie posiadamy odpowiedniej wiedzy w tym zakresie. W takiej sytuacji, ...
Wydarzenia
Weź nasz patronat!
31.12.2023
Najnowsze wpisy
- Shoper: skorygowany zysk EBITDA ponownie z rekordowym wzrostemShoper, platforma e-commerce do prowadzenia sklepów internetowych, opublikował rekordowe wyniki za II kwartał i I półrocze 2023 roku. Firma odnotowała ...
- Szymon Marciniak został ambasadorem Mennicy SkarbowejSzymon Marciniak – został ambasadorem Mennicy Skarbowej, firmy w Polsce sprzedającej złoto inwestycyjne oraz inne metale szlachetne, spółki notowanej na ...
- Darmowe dostawy od IdoSell i ORLEN PaczkiORLEN Paczka dołącza do Smile – usługi od IdoSell, dzięki której sklepy internetowe mogą oferować swoim klientom darmową dostawę do ...
- Big Cheese Studio zapowiada dodatek Sushi do pierwszej części Cooking SimulatoraBig Cheese Studio kontynuuje prace nad drugą częścią kulinarnego hitu Cooking Simulator o nazwie Cooking Simulator 2: Better Together, w ...
Zapoznaj się z ofertą wpisów promowanych oraz zasadami udzielania patronatów.