Lista 20 najpopularniejszych szkodnik贸w pa藕dziernika 2007

Kaspersky Lab prezentuje list臋 20 szkodliwych program贸w, kt贸re najcz臋艣ciej atakowa艂y u偶ytkownik贸w w pa藕dzierniku 2007 r. Poni偶sze dane okre艣laj膮 procentowy udzia艂 poszczeg贸lnych szkodliwych program贸w wykrytych w ruchu pocztowym przez firm臋 Kaspersky Lab w pa藕dzierniku 2007 roku.

Pozycja Stan Nazwa Zachowanie* %
1 Bez zmian Email-Worm.Win32.NetSky.q Trojan 20,11
2 Nowo艣膰 Trojan-Spy.HTML.Fraud.ay <Nie wykryto> (wiadomo艣膰 phishing) 10,83
3 -1 Email-Worm.Win32.NetSky.aa Trojan 9,07
4 +3 Worm.Win32.Feebs.gen Ukryte wysy艂anie danych 5,97
5 -2 Email-Worm.Win32.Mydoom.l Trojan 5,85
6 Nowo艣膰 Exploit.Win32.PDF-URI.k <Nie wykryto> (exploit PDF) 5,17
7 +1 Email-Worm.Win32.NetSky.t Trojan 4,94
8 -4 Email-Worm.Win32.Bagle.gt Trojan 4,31
9 -4 Email-Worm.Win32.Nyxem.e Trojan 4,16
10 -4 Net-Worm.Win32.Mytob.c Trojan 4,12
11 Bez zmian Email-Worm.Win32.NetSky.x Trojan 2,72
12 Bez zmian Email-Worm.Win32.Scano.gen Trojan 2,61
13 +1 Net-Worm.Win32.Mytob.t Robak P2P 2,37
14 Nowo艣膰 Virus.Win32.Virut.a <Nie wykryto> (infektor plik贸w, nie dzia艂a po instalacji KAV) 1,87
15 +3 Net-Worm.Win32.Mytob.u Robak P2P 1,75
16 -6 Email-Worm.Win32.NetSky.b Trojan 1,40
17 Powr贸t Email-Worm.Win32.LovGate.w Trojan 1,28
18 -3 Net-Worm.Win32.Mytob.dam <Nie wykryto> (uszkodzone pliki) 1,28
19 -6 Exploit.Win32.IMG-WMF.y <Nie wykryto> (exploit WMF) 1,07
20 -11 Trojan-Spy.HTML.Paylap.bg <Nie wykryto> (wiadomo艣膰 phishing) 1,07
Inne szkodliwe programy 8,05
* zachowanie zosta艂o okre艣lone na podstawie analizy proaktywnej

Gdyby pa藕dziernikowa lista zosta艂a przygotowana na podstawie danych z pierwszych 26 dni pa藕dziernika, nie uwzgl臋dnia艂aby dw贸ch istotnych incydent贸w zwi膮zanych ze szkodliwym oprogramowaniem. Mowa tu o dw贸ch masowych wysy艂kach, kt贸re mia艂y miejsce pod koniec miesi膮ca. Wysy艂ki te mo偶na zaliczy膰 do najwi臋kszych w ci膮gu ostatnich miesi臋cy, zw艂aszcza w rosyjskim Internecie.

Pierwsza z nich zepchn臋艂a atak phishingowy Fraud.ay na drugie miejsce w rankingu. Sta艂o si臋 to za spraw膮 niezidentyfikowanych cyberprzest臋pc贸w, kt贸rzy po raz kolejny pr贸bowali uzyska膰 dost臋p do kont u偶ytkownik贸w Yandex.Money. W tym celu stworzyli dziesi膮tki fa艂szywych stron internetowych i zorganizowali wysy艂k臋 spamu, w kt贸rym u偶ytkownicy proszeni byli o klikni臋cie odsy艂acza zawartego w wiadomo艣ci i wprowadzenie informacji dotycz膮cych ich konta. Cyberprzest臋pcy nawet nie pofatygowali si臋 sprawdzi膰 odsy艂acze, kt贸re zamie艣cili w wiadomo艣ci phishingowej.

Zrobili b艂膮d w adresie strony WWW, kt贸ry uniemo偶liwi艂 otwarcie strony z przegl膮darek Microsoft Outlook oraz Outlook Express, standardowych klient贸w pocztowych. Jedynym klientem pocztowym, kt贸ry ignorowa艂 ten b艂膮d i otwiera艂 stron臋 internetow膮, by艂 The Bat! Klient ten zosta艂 u偶yty do stworzenia wiadomo艣ci, jednak cyberprzest臋pcy nie zadali sobie trudu, aby sprawdzi膰, czy dzia艂a r贸wnie偶 z innymi klientami pocztowymi.

Ponadto, strony phishingowe zlokalizowane by艂y w zasobach, kt贸re wcze艣niej wykorzystywane by艂y do podobnych atak贸w i zosta艂y umieszczone na czarnej li艣cie Anti-Phishing Working Group. W rezultacie filtry anty-phishingowe wbudowane do przegl膮darek Internet Explorer 7 oraz Firefox blokowa艂y te strony.

Tak wi臋c ca艂a sprawa okaza艂a si臋 burz膮 w szklance wody. Atak zosta艂 przeprowadzony na du偶膮 skal臋, by艂 jednak nieskuteczny.

Bardziej interesuj膮cy by艂 drugi atak, kt贸ry zacz膮艂 si臋 w pi膮tek, 26 pa藕dziernika. Ruch pocztowy zala艂y wiadomo艣ci zawieraj膮ce plik PDF. Plik ten zawiera艂 znanego, wykrytego niedawno exploita wykorzystuj膮cego luk臋 w zabezpieczeniach produkt贸w Adobe. Po otwarciu pliku PDF wykonywany by艂 szkodliwy kod oraz instalowany trojan downloader. Atak ten znajduje si臋 na sz贸stym miejscu w naszym rankingu: Exploit.Win32.PDF-URI.k

Trzeci膮 nowo艣ci膮 jest klasyczny wirus plikowy Virut.a. Szkodnik ten zosta艂 po raz pierwszy wykryty w maju 2006 r., teraz uda艂o mu si臋 wej艣膰 do dwudziestki najbardziej rozpowszechnionego szkodliwego oprogramowania. W jaki spos贸b? Wykorzystywana przez niego metoda jest do艣膰 powszechna w艣r贸d dzisiejszych wirus贸w: szkodnik infekuje pliki robak贸w pocztowych.

Pozosta艂e pozycje w rankingu zajmuj膮 starzy dobrzy znajomi: robak NetSky, Mydoom, Bagle, Feebs, Nyxem oraz Scano.

Nawet powr贸t robaka Lovegate.w nie jest niespodziank膮, poniewa偶 szkodnik ten pozostaje stosunkowo aktywny w krajach po艂o偶onych w pobli偶u miejsca jego pochodzenia, Azji po艂udniowo-wschodniej.

Jedyna nowo艣膰 na wrze艣niowej li艣cie, atak phishingowy Paylap.bg, znalaz艂 si臋 na ostatnim miejscu.

Pozosta艂e szkodliwe programy stanowi艂y 8% wszystkich szkodnik贸w w ruchu pocztowym, co 艣wiadczy o tym, 偶e w ruchu kr膮偶y stosunkowo du偶a liczba robak贸w i trojan贸w z innych rodzin.

Podsumowanie

do g贸ry:

  • Worm.Win32.Feebs.gen
  • Email-Worm.Win32.NetSky.t
  • Net-Worm.Win32.Mytob.t
  • Net-Worm.Win32.Mytob.u

w d贸艂:

  • Email-Worm.Win32.NetSky.aa
  • Email-Worm.Win32.Mydoom.l
  • Email-Worm.Win32.Bagle.gt
  • Email-Worm.Win32.Nyxem.e
  • Net-Worm.Win32.Mytob.c
  • Email-Worm.Win32.NetSky.b
  • Net-Worm.Win32.Mytob.dam
  • Exploit.Win32.IMG-WMF.y
  • Trojan-Spy.HTML.Paylap.bg

nowo艣ci:

  • Trojan-Spy.HTML.Fraud.ay
  • Exploit.Win32.PDF-URI.k
  • Virus.Win32.Virut.a

powroty:

  • Email-Worm.Win32.LovGate.w

bez zmian:

  • Email-Worm.Win32.NetSky.q
  • Email-Worm.Win32.NetSky.x
  • Email-Worm.Win32.Scano.gen