Najpopularniejsze szkodliwe programy listopada 2009

Najpopularniejsze szkodliwe programy listopada 200904.12.2009 12:32
Źródło zdjęć: © Kaspersky

Kaspersky Lab prezentuje listę szkodliwych programów, które najczęściej atakowały użytkowników w listopadzie 2009 r. Podobnie jak w poprzednich miesiącach, listopadowe zestawienie zostało przygotowane w oparciu o dane wygenerowane przez system Kaspersky Security Network (KSN).

Pierwsza tabela zawiera szkodliwe programy, aplikacje wyświetlające reklamy oraz potencjalnie niebezpieczne narzędzia, które zostały wykryte i zneutralizowane na komputerach użytkowników przez moduł ochrony w czasie rzeczywistym (skanowanie podczas dostępu). Użycie statystyk z tej metody skanowania pozwala na dokonanie analizy najnowszych, najbardziej niebezpiecznych i najszerzej rozprzestrzenionych szkodliwych programów.

Źródło zdjęć: © (fot. Kaspersky Lab)
Źródło zdjęć: © (fot. Kaspersky Lab)

Ogólnie, pierwsze zestawienie zawiera niewiele zmian w porównaniu z poprzednim miesiącem. Warto jednak wspomnieć o kilku rzeczach.

Pierwszą z nich jest nowość - Kido.iq - który po wejściu do zestawienia od razu uplasował się na drugim miejscu. Robak ten posiada bardzo podobną funkcjonalność do lidera, Kido.ir, który zaklasyfikował się do rankingu jeszcze we wrześniu.

Drugą ciekawostką jest GetCodec.s, który awansował o 9 miejsc. W sumie GetCodec został w listopadzie wykryty na dwukrotnie większej liczbie komputerów. Podsumowując, GetCodec.s rozprzestrzenia się razem z robakiem P2P-Worm.Win32.Nugg, podobnie jak GetCodec.r. Wygląda na to, że cyberprzestępcy po raz kolejny próbują rozprzestrzeniać P2P-Worm.Win32.Nugg za pośrednictwem sieci współdzielenia plików Gnutella (w tym przypadku przy użyciu popularnej aplikacji LimeWire). Robak ten pobiera inne szkodliwe programy, które stanowią dodatkowe zagrożenie dla komputerów użytkowników.

Inną nowością, o której warto wspomnieć, jest Packed.Win32.Krap.ag. Tak jak inni przedstawiciele rodziny Packed, Krap.ag wykrywa specjalny program pakujący służący do pakowania szkodliwych programów. W tym konkretnym przypadku, szkodliwe programy, które są maskowane przy użyciu standardowego, ale zmodyfikowanego, programu pakującego są fałszywymi programami antywirusowymi, takimi jak te, o których niedawno pisaliśmy. Innymi słowy, 1. miejsce w rankingu zajmuje fałszywe rozwiązanie antywirusowe.

Po powrocie do rankingu rodzina trojanów Magania utrzymała 1. pozycję, jednak w miejsce Magania.cbrt pojawiła się nowa wersja tego szkodnika - Magania.ckqi.

Szkodliwe programy w Internecie

Drugie zestawienie Top2. przedstawia dane wygenerowane przez moduł ochrona WWW, odzwierciedlające krajobraz zagrożeń online. Zestawienie to zawiera szkodliwe programy wykryte na stronach internetowych oraz pobrane na maszyny ze stron internetowych.

Źródło zdjęć: © (fot. Kaspersky Lab)
Źródło zdjęć: © (fot. Kaspersky Lab)

W naszym zestawieniu nadal dominuje Gumblar, którego od programu znajdującego się na drugim miejscu dzieli ogromna przepaść. W listopadzie liczba unikatowych prób pobrania tego szkodliwego programu zwiększyła się prawie cztery razy.

Najnowszy atak Gumblara, o którym analitycy z Kaspersky Lab pisali w zeszłym miesiącu nie osłabł w listopadzie. W przeciwieństwie do ataku, który miał miejsce pół roku wcześniej, w poprzednim miesiącu wszystkie komponenty - downloader, exploity oraz główny plik wykonywalny - były zastępowane lub modyfikowane z niepokojącą regularnością.

Do drugiego rankingu zakwalifikowały się również fałszywe programy antywirusowe. Jedna z metod rozprzestrzeniania tych programów polega na tym, że są one pobierane na komputery użytkowników ze stron internetowych, które są tworzone przy użyciu tego samego szablonu oraz stanowią część cyberprzestępczych programów partnerskich. Strony internetowe, z których w listopadzie najczęściej pobierano fałszywe rozwiązania antywirusowe, są wykrywane jako Trojan.HTML.Fraud.r i Trojan-Downloader.HTML.FraudLoad.b. Szkodnik Packed.Win32.Krap.ag, o którym analitycy z Kaspersky Las pisali wcześniej, również był pobierany z tych stron, co wyjaśnia, dlaczego pojawił się również w drugim zestawieniu Top20.

Pozostałe nowości (downloadery skryptów, które różnią się pod względem wyrafinowania i stopnia stosowanego zaciemniania) są zgodne z ostatnimi trendami.

Trendy listopadowe

Ogólny obraz zagrożeń pozostał niezmieniony w listopadzie. Obecnie najpopularniejszą strategią rozprzestrzeniania szkodliwego oprogramowania jest wykorzystywanie kombinacji skrypt + exploit + plik wykonywalny. W ten sposób rozprzestrzeniane są najczęściej szkodliwe programy przeznaczone do kradzieży poufnych danych lub wyłudzania pieniędzy od użytkowników. Kategoria ta obejmuje szkodliwe programy takie jak Trojan-PSW.Win32.Kates (głównym celem ataków Gumblara jest pobieranie takiego szkodliwego oprogramowania); Trojan-Spy.Win32.Zbot, szeroko rozpowszechniony trojan, który rozprzestrzenia się aktywnie przy użyciu downloaderów skryptów oraz różnych masowych wysyłek spamu; oraz liczne fałszywe programy antywirusowe.

Innym trendem, jaki zaznaczył się w ostatnich miesiącach i utrzymał do listopada, było wykorzystywanie stron internetowych stworzonych przy użyciu standardowych szablonów do rozprzestrzeniania fałszywych rozwiązań antywirusowych.

Cyberprzestępcy wykorzystują również agresywnie narzędzia pakujące (zwykle polimorficzne) w nadziei, że dzięki temu szkodliwe programy nie zostaną wykryte, a oni nie będą musieli ich modyfikować w znaczącym stopniu.

W listopadzie szkodliwe programy były również rozprzestrzeniane za pośrednictwem sieci P2. przy użyciu multimedialnych downloaderów - metody wykorzystywanej przez cyberprzestępców w grudniu zeszłego roku.

Państwa, w których podejmowano najwięcej prób infekowania za pośrednictwem sieci

Źródło zdjęć: © (fot. Kaspersky Lab)
Źródło zdjęć: © (fot. Kaspersky Lab)
Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.