Ofensywa wirusów trwa

Najczęściej wykrywane wirusy i programy szpiegujące w październiku.

03.11.2005 22:36

Panda Software, na podstawie danych zebranych przez bezpłatny skaner online, przygotowała ranking najczęściej występujących wirusów i programów szpiegujących października. Podobnie jak w poprzednim miesiącu, światowym liderem okazał się robak Sdbot.ftp. W Polsce najwięcej infekcji spowodował trojan Cimuz.X.

W minionym miesiącu w rankingu Top Ten czołowe miejsca zajęły znane nam dobrze zagrożenia. Po raz kolejny Sdbot.ftp otrzymał status najszybciej rozprzestrzeniającego się wirusa na świecie. Jest to kod skryptu wykorzystywany przez całą rodzinę robaków Sdbot do ściągania swoich kopii na zaatakowany komputer przy wykorzystaniu protokołu FTP. Drugie miejsce zajął niezwykle popularny Netsky.P - robak wykonujący szereg procedur destrukcyjnych, który po raz pierwszy został wykryty w marcu 2004 roku. W zestawieniu wirusów października występuje również rodzina Mhtredir.gen rozprzestrzeniająca się za pomocą luki systemowej opisanej przez firmę Microsoft w biuletynie zabezpieczeń MS04-013. Jest ona wykorzystywana także przez szereg innych szkodliwych aplikacji, pojawiających się na liście Panda Software.

Swoją pozycję na liście ugruntowały także Alcan.A, robak wykorzystujący pocztę elektroniczną do masowego rozpowszechniania się, oraz trojan Cimuz.X, który w Polsce spowodował największą ilość infekcji zajmując tym samym pierwsze miejsce w rankingu Top Ten. Cimuz.X potrafi niezauważalnie przeniknąć przez wiele ścian ogniowych firewall z pełnymi prawami dostępu do zasobów sieciowych i Internetu. Zaraz za nim uplasował się trojan Qhost.CG, posiadający cechy charakterystyczne dla backdoor'ów, umożliwiający atak na zainfekowany komputer.

Światowy ranking zamykają Parite.B - poliformiczny wirus infekujący pliki .EXE (pliki wykonywalne) i .SCR (wygaszacze ekranu) oraz Smitfraud.D - dodający swój kod do plików wykonywalnych PE (portable executable) działających we wszystkich 32-bitowych systemach operacyjnych firmy Microsoft.

Poniżej prezentujemy ranking najczęściej występujących wirusów w miesiącu październiku zarówno w Polsce, jak i na świecie:

ŚWIAT Nazwa % infekcjiW32/Sdbot.ftp 3.33W32/Netsky.P.worm 1.84W32/Gaobot.gen.worm 1.37Trj/Qhost.gen 1.19Exploit/Mhtredir.gen 1.04W32/Alcan.A.worm 0.84Trj/Qhost.CG 0.70W32/Parite.B 0.67Trj/Cimuz.X 0.63W32/Smitfraud.D 0.58

POLSKA

Nazwa % infekcjiTrj/Cimuz.X 5.08Trj/Qhost.CG 4.69Exploit/Codebase.AE 3.83W32/Sdbot.ftp 2.95Trj/Downloader.EUY 2.85Trj/Downloader.FLV 2.69Trj /Goldun.BV 2.40Trj/Downloader.KG 2.33Trj/Multidropper.AYD 2.32Trj/Agent.APH 2.28

Poniżej prezentujemy również ranking najczęściej występujących programów szpiegujących na świecie w październiku:

Spyware % infekcjiSpyware/New.net 2,14Spyware/Cydoor 1,63Spyware/Virtumonde 0,73Spyware/Dyfuca 0,57Spyware/BetterInet 0,57Spyware/Altnet 0,49Spyware/MarketScore 0,38Spyware/RXToolbar 0,33Spyware/Petro-Line 0,24Spyware/media-motor 0,23

Najgroźniejszym programem typu spyware w minionym miesiącu okazał się New.net. Na liście pojawiły się również Media-motor i Virtumonde. Nowym odkryciem października jest RXToolbar, program szpiegujący, który gromadzi informacje o zachowaniu użytkownika w Internecie, przeglądanych witrynach i ściąganych aplikacjach a następnie wysyła je do firm reklamowych.

Źródło artykułu:WP Wiadomości
Wybrane dla Ciebie
Komentarze (0)