Lista 20 najpopularniejszych szkodnik贸w pa藕dziernika 2007
Pozycja | Stan | Nazwa | Zachowanie* | % |
1 |
![]() |
| Trojan | 20,11 |
2 |
![]() |
| <Nie wykryto> (wiadomo艣膰 phishing) | 10,83 |
3 |
![]() |
| Trojan | 9,07 |
4 |
![]() |
| Ukryte wysy艂anie danych | 5,97 |
5 |
![]() |
| Trojan | 5,85 |
6 |
![]() |
| <Nie wykryto> (exploit PDF) | 5,17 |
7 |
![]() |
| Trojan | 4,94 |
8 |
![]() |
| Trojan | 4,31 |
9 |
![]() |
| Trojan | 4,16 |
10 |
![]() |
| Trojan | 4,12 |
11 |
![]() |
| Trojan | 2,72 |
12 |
![]() |
| Trojan | 2,61 |
13 |
![]() |
| Robak P2P | 2,37 |
14 |
![]() |
| <Nie wykryto> (infektor plik贸w, nie dzia艂a po instalacji KAV) | 1,87 |
15 |
![]() |
| Robak P2P | 1,75 |
16 |
![]() |
| Trojan | 1,40 |
17 |
![]() |
| Trojan | 1,28 |
18 |
![]() |
| <Nie wykryto> (uszkodzone pliki) | 1,28 |
19 |
![]() |
| <Nie wykryto> (exploit WMF) | 1,07 |
20 |
![]() |
| <Nie wykryto> (wiadomo艣膰 phishing) | 1,07 |
Inne szkodliwe programy | 8,05 | |||
* zachowanie zosta艂o okre艣lone na podstawie analizy proaktywnej |
Gdyby pa藕dziernikowa lista zosta艂a przygotowana na podstawie danych z pierwszych 26 dni pa藕dziernika, nie uwzgl臋dnia艂aby dw贸ch istotnych incydent贸w zwi膮zanych ze szkodliwym oprogramowaniem. Mowa tu o dw贸ch masowych wysy艂kach, kt贸re mia艂y miejsce pod koniec miesi膮ca. Wysy艂ki te mo偶na zaliczy膰 do najwi臋kszych w ci膮gu ostatnich miesi臋cy, zw艂aszcza w rosyjskim Internecie.
Pierwsza z nich zepchn臋艂a atak phishingowy Fraud.ay na drugie miejsce w rankingu. Sta艂o si臋 to za spraw膮 niezidentyfikowanych cyberprzest臋pc贸w, kt贸rzy po raz kolejny pr贸bowali uzyska膰 dost臋p do kont u偶ytkownik贸w Yandex.Money. W tym celu stworzyli dziesi膮tki fa艂szywych stron internetowych i zorganizowali wysy艂k臋 spamu, w kt贸rym u偶ytkownicy proszeni byli o klikni臋cie odsy艂acza zawartego w wiadomo艣ci i wprowadzenie informacji dotycz膮cych ich konta. Cyberprzest臋pcy nawet nie pofatygowali si臋 sprawdzi膰 odsy艂acze, kt贸re zamie艣cili w wiadomo艣ci phishingowej.
Zrobili b艂膮d w adresie strony WWW, kt贸ry uniemo偶liwi艂 otwarcie strony z przegl膮darek Microsoft Outlook oraz Outlook Express, standardowych klient贸w pocztowych. Jedynym klientem pocztowym, kt贸ry ignorowa艂 ten b艂膮d i otwiera艂 stron臋 internetow膮, by艂 The Bat! Klient ten zosta艂 u偶yty do stworzenia wiadomo艣ci, jednak cyberprzest臋pcy nie zadali sobie trudu, aby sprawdzi膰, czy dzia艂a r贸wnie偶 z innymi klientami pocztowymi.
Ponadto, strony phishingowe zlokalizowane by艂y w zasobach, kt贸re wcze艣niej wykorzystywane by艂y do podobnych atak贸w i zosta艂y umieszczone na czarnej li艣cie Anti-Phishing Working Group. W rezultacie filtry anty-phishingowe wbudowane do przegl膮darek Internet Explorer 7 oraz Firefox blokowa艂y te strony.
Tak wi臋c ca艂a sprawa okaza艂a si臋 burz膮 w szklance wody. Atak zosta艂 przeprowadzony na du偶膮 skal臋, by艂 jednak nieskuteczny.
Bardziej interesuj膮cy by艂 drugi atak, kt贸ry zacz膮艂 si臋 w pi膮tek, 26 pa藕dziernika. Ruch pocztowy zala艂y wiadomo艣ci zawieraj膮ce plik PDF. Plik ten zawiera艂 znanego, wykrytego niedawno exploita wykorzystuj膮cego luk臋 w zabezpieczeniach produkt贸w Adobe. Po otwarciu pliku PDF wykonywany by艂 szkodliwy kod oraz instalowany trojan downloader. Atak ten znajduje si臋 na sz贸stym miejscu w naszym rankingu: Exploit.Win32.PDF-URI.k
Trzeci膮 nowo艣ci膮 jest klasyczny wirus plikowy Virut.a. Szkodnik ten zosta艂 po raz pierwszy wykryty w maju 2006 r., teraz uda艂o mu si臋 wej艣膰 do dwudziestki najbardziej rozpowszechnionego szkodliwego oprogramowania. W jaki spos贸b? Wykorzystywana przez niego metoda jest do艣膰 powszechna w艣r贸d dzisiejszych wirus贸w: szkodnik infekuje pliki robak贸w pocztowych.
Pozosta艂e pozycje w rankingu zajmuj膮 starzy dobrzy znajomi: robak NetSky, Mydoom, Bagle, Feebs, Nyxem oraz Scano.
Nawet powr贸t robaka Lovegate.w nie jest niespodziank膮, poniewa偶 szkodnik ten pozostaje stosunkowo aktywny w krajach po艂o偶onych w pobli偶u miejsca jego pochodzenia, Azji po艂udniowo-wschodniej.
Jedyna nowo艣膰 na wrze艣niowej li艣cie, atak phishingowy Paylap.bg, znalaz艂 si臋 na ostatnim miejscu.
Pozosta艂e szkodliwe programy stanowi艂y 8% wszystkich szkodnik贸w w ruchu pocztowym, co 艣wiadczy o tym, 偶e w ruchu kr膮偶y stosunkowo du偶a liczba robak贸w i trojan贸w z innych rodzin.
Podsumowanie
do g贸ry:
Worm.Win32.Feebs.gen Email-Worm.Win32.NetSky.t Net-Worm.Win32.Mytob.t Net-Worm.Win32.Mytob.u
w d贸艂:
Email-Worm.Win32.NetSky.aa Email-Worm.Win32.Mydoom.l Email-Worm.Win32.Bagle.gt Email-Worm.Win32.Nyxem.e Net-Worm.Win32.Mytob.c Email-Worm.Win32.NetSky.b Net-Worm.Win32.Mytob.dam Exploit.Win32.IMG-WMF.y Trojan-Spy.HTML.Paylap.bg
nowo艣ci:
Trojan-Spy.HTML.Fraud.ay Exploit.Win32.PDF-URI.k Virus.Win32.Virut.a
powroty:
Email-Worm.Win32.LovGate.w
bez zmian:
Email-Worm.Win32.NetSky.q Email-Worm.Win32.NetSky.x Email-Worm.Win32.Scano.gen