Raport: Conficker nadal na szczycie listy zagrożeń
04.08.2009 14:41, aktual.: 04.08.2009 15:04
Zalogowani mogą więcej
Możesz zapisać ten artykuł na później. Znajdziesz go potem na swoim koncie użytkownika
Firma ESET opublikowała listę zagrożeń, które najczęściej infekowały komputery użytkowników na całym globie w lipcu bieżącego roku. Przyczyną największej liczby wykrytych w tym czasie infekcji, podobnie jak w czerwcu bieżącego roku, był robak internetowy Conficker
Conficker nie znika z listy zagrożeń przygotowywanej przez firmę ESET - w ostatnim raporcie robak ten utrzymał pozycję lidera i był przyczyną ponad 10. wszystkich wykrytych w lipcu infekcji. Do rozprzestrzeniania się w sieci Conficker wykorzystuje załataną w październiku ubiegłego roku lukę w usłudze RPC systemów Windows, a kolejne jego mutacje mogą infekować wykorzystując do tego celu również pliki automatycznego startu nośników. Po zagnieżdżeniu się w systemie robak pobiera z sieci złośliwe aplikacje typu adware, dezaktywuje zaporę systemu Windows, uruchamia serwer HTTP na różnych portach i umożliwia przejęcie kontroli nad zainfekowanym komputerem.
Przed Confickerem można skutecznie ochronić swój komputer stosując się do kilku znanych już rad, których udzielają specjaliści z firmy ESET oraz inni producenci rozwiązań antywirusowych. Warto zadbać, aby system operacyjny zawierał wszystkie dostępne aktualizacje, wyłączyć w Windows opcję automatycznego startu nośników i nie korzystać z niezabezpieczonych folderów publicznych. Dobrym nawykiem jest również regularne skanowanie komputera programem antywirusowym lub darmowym skanerem online, takim jak ten na stronie firmy ESET, który w razie konieczności pozwoli usunąć wykryte zagrożenie.
Wśród pozostałych zagrożeń, atakujących w lipcu bieżącego roku najczęściej, firma ESET wymienia rodzinę złośliwych aplikacji ukrywających się w plikach autostartu różnego typu nośników infekujących m.in. za pośrednictwem pamięci przenośnych USB oraz rodzinę koni trojańskich Win32/PSW.OnLineGames, wykradających loginy oraz hasła graczy sieciowych MMORPG. W pierwszej dziesiątce zagrożeń, które atakowały w lipcu najczęściej znalazł się również złośliwy program Win32/FlyStudio.NOH, który modyfikuje wyniki wyświetlane przez przeglądarki internetowe w odpowiedzi na zapytania użytkowników w taki sposób, aby dostarczyć im niechcianych treści reklamowych.
Lista zagrożeń powstaje dzięki ThreatSense.Net społeczności ponad 10 milionów użytkowników programów ESET, którzy przesyłają próbki podejrzanie zachowujących się aplikacji do laboratoriów ESET. Tam poddawane są one analizie, na podstawie której tworzone są niezbędne sygnatury nowych wirusów oraz raporty o zagrożeniach obecnych w sieci. Dzięki pomocy użytkowników udało się do tej pory zidentyfikować ponad 10.000 różnych zagrożeń.