Szkodliwe programy w Polsce - wrzesie艅 2009

Kaspersky Lab prezentuje wrze艣niowy raport przygotowany w ramach comiesi臋cznego zestawienia aktywno艣ci szkodliwego oprogramowania na terenie Polski. Analiza dokonana zosta艂a w oparciu o informacje dostarczone przez system Kaspersky Security Network (KSN).

Podobnie jak dotychczasowe raporty tak i ten zosta艂 podzielony na dwie cz臋艣ci. W pierwszej znajduje si臋 Top 10 najcz臋艣ciej infekowanych polskich miast oraz aktywno艣膰 szkodnik贸w w ka偶dym z wojew贸dztw. Druga cze艣膰 raportu sk艂ada si臋 z Top 20 oprogramowania najcz臋艣ciej atakuj膮cego komputery polskich u偶ytkownik贸w Sieci. Dope艂nieniem s膮 tabelki prezentuj膮ce r贸偶nice w stosunku do ostatniego zestawienia.

Top 10 najcz臋艣ciej infekowanych polskich miast

Na powy偶szym wykresie widzimy jaki procentowy udzia艂 w infekcjach we wrze艣niu mia艂y miasta z Top 10. Poni偶sza tabela stanowi uzupe艂nienie dla wykresu. Wida膰 w niej jakie zmiany zasz艂y w Top 10 w przeci膮gu miesi膮ca (zestawienie z sierpnia dost臋pne jest pod adresem http://www.viruslist.pl/analysis.html?newsid=554).

Pozycja Zmiana Miasto Udzia艂 procentowy
1   Bez zmian Warszawa   34,92%  
2   +5 Lublin   10,42%  
3   -1 Wroc艂aw   4,13%  
4   -1 Pozna艅   3,85%  
5   +4 Katowice  3,83%  
6   Bez zmian Bydgoszcz   3,61%  
7   -3 艁贸d藕   3,58%  
8   -3 Szczecin   3,07%  
9   -1 Gda艅sk   2,38%  
10   Bez zmian Krak贸w   1,41%  
  Pozosta艂e miasta   28,80%  

Top 10 najcz臋艣ciej infekowanych polskich miast, wrzesie艅 2009

Sto艂eczne komputery ca艂y czas utrzymuj膮 pierwsz膮 lokat臋 na naszej li艣cie. Potwierdzi艂y si臋 przewidywania, 偶e w okresie wakacyjnym wzrasta liczba infekcji (spowodowana najprawdopodobniej zwi臋kszonym czasem wolnym dzieci i m艂odzie偶y). Tak偶e szkodliwe oprogramowanie by艂o bardziej sprecyzowane pod k膮tem wykradania hase艂 i login贸w do gier online, jednak o tym za chwil臋.

Mo偶na zaobserwowa膰 tendencj臋 zni偶kow膮 - wi臋kszo艣膰 miast notuje spadek ( 艁贸d藕 i Szczecin a偶 o 3 pozycje) lub utrzymuje t臋 sam膮 lokat臋 (Warszawa, Bydgoszcz i Krak贸w). Tylko dwa miasta odnotowa艂y wzrost liczby infekcji, mianowicie Lublin i Katowice, przy czym w Lublinie jest to a偶 3 razy wi臋cej infekcji ni偶 w poprzednim miesi膮cu (3,09%). Warto przy tym zaznaczy膰, 偶e tak偶e w sierpniu to Lublin mia艂 najwi臋kszy awans. W ci膮gu 2 miesi臋cy wspi膮艂 si臋 z pozycji 10 na 2. 艢wiadczy to najprawdopodobniej o tym, 偶e w tym regionie cyberprzest臋pcy maj膮 zwi臋kszon膮 aktywno艣膰, dostosowuj膮c swoje szkodliwe programy do rynku. We wrze艣niowym zestawieniu nie odnotowano nowych miast.

Poni偶sza mapa prezentuje poziom infekcji w poszczeg贸lnych wojew贸dztwach. Ka偶dy kolor odpowiada procentowemu udzia艂owi wojew贸dztwa w infekcji kraju:

  • poni偶ej 5% - kolor 偶贸艂ty
  • mi臋dzy 5,01% a 20% - kolor pomara艅czowy
  • mi臋dzy 20,01% a 30% - kolor czerwony
  • powy偶ej 30% - kolor bordowy


Poziom infekcji w poszczeg贸lnych wojew贸dztwach, wrzesie艅 2009

Analogicznie jak w przypadku listy 10 najcz臋艣ciej infekowanych miast, spadek liczby infekcji wida膰 tak偶e w odniesieniu do wojew贸dztw. W poprzednim notowaniu 6 wojew贸dztw zaznaczonych by艂o na kolor pomara艅czowy, sugeruj膮cy procentowy udzia艂 miedzy 5,01%, a 20%. Warto jednak jeszcze raz zaznaczy膰, 偶e poprzez wzrost liczby infekcji w Lublinie, tak偶e ca艂e wojew贸dztwo zmieni艂o kolor na mapce z 偶贸艂tego na pomara艅czowy.

Top 20 najpopularniejszych zagro偶e艅 w Polsce

Druga cz臋艣膰 raportu przedstawia szkodliwe oprogramowanie (Top 20), kt贸re najcz臋艣ciej atakowa艂o komputery polskich u偶ytkownik贸w. Analogiczne zestawienie dla ca艂ego 艣wiata znajduje si臋 pod adresem http://www.viruslist.pl/analysis.html?newsid=555.

Pozycja Zmiana Nazwa Udzia艂 procentowy
1   Bez zmian HEUR:Trojan.Win32.Generic   20,97 %  
2   Nowo艣膰 not-a-virus:AdWare.Win32.PopMenu.i   8,06%  
3   Nowo艣膰 Trojan-Downloader.Win32.Agent.cqhu   7,80%  
4   Nowo艣膰 Trojan-Downloader.Win32.Agent.cbzw   4,75%  
5   Bez zmian HEUR:Trojan-Downloader.Win32.Generic   4,73%  
6   +4 Trojan.Win32.Stuh.rgk   1,81%  
7   +8 Trojan-Spy.Win32.Agent.avyh   1,41%  
8   Nowo艣膰 Packed.Win32.TDSS.z   1,39%  
9   Nowo艣膰 Trojan-Dropper.Win32.Agent.azkv   0,87%  
10   Nowo艣膰 Trojan.Win32.StartPage.eah   0,87%  
11   Nowo艣膰 Backdoor.Win32.HareBot.mb   0,83%  
12   -1 Trojan.Win32.Delf.ohs   0,78%  
13   Nowo艣膰 Trojan-Dropper.Win32.FrauDrop.wg   0,76%  
14   Nowo艣膰 Virus.Win32.Induc.b   0,76%  
15   Nowo艣膰 Trojan.Win32.Agent.afwt   0,72 %  
16   Nowo艣膰 Trojan.Win32.FraudPack.unr   0,62%  
17   Nowo艣膰 Trojan-Spy.Win32.Delf.dja   0,60%  
18   Nowo艣膰 Trojan.Win32.Agent.cvsz   0,59%  
19   Nowo艣膰 Net-Worm.Win32.Kido.ih   0,58%  
20   Nowo艣膰 Trojan.Win32.Agent2.cicg   0,56%  

Szkodliwe programy wyst臋puj膮ce najcz臋艣ciej na komputerach polskich internaut贸w, wrzesie艅 2009

Tak jak wspomina艂em przy okazji najcz臋艣ciej infekowanych miast, z zestawienia znikn臋艂y trojany z rodziny GameThief, wykradaj膮ce has艂a i loginy do gier online. Wrzesie艅 jest miesi膮cem kiedy najm艂odsi wracaj膮 do szk贸艂, w zwi膮zku z czym mniej czasu sp臋dzaj膮 przed komputerem na rozrywce. Dlatego w艂a艣nie spada popyt na tego typu programy. Mimo, 偶e GameThief.Win32.OnLineGames nie znajduje si臋 w zestawieniu TOP 20, sprawdzi艂em jak bardzo spad艂 w notowaniu w ci膮gu jednego miesi膮ca. Aktualnie plasuje si臋 na 28 miejscu w rankingu szkodliwego oprogramowania atakuj膮cego atakuj膮cego komputery internaut贸w w Polsce.

Najwi臋kszy wzrost zaliczy艂 Trojan-Spy.Win32.Agent.avyh, a偶 o 8 pozycji w stosunku do sierpnia. Jego dzia艂anie polega na uruchamianiu Internet Explorera w ukrytym oknie ze 艣cie偶k膮 do pliku HTML w wierszu polece艅.

Ponadto warto zauwa偶y膰 (o czym wspomina艂em ju偶 w poprzednim miesi膮cu), 偶e pomimo wielu nowo艣ci najcz臋艣ciej mamy do czynienia z t膮 sam膮 rodzin膮 szkodnik贸w np. Trojan-Downloader.Win32.Agent czy Trojan.Win32.Delf. R贸偶nice mi臋dzy nimi sprowadzaj膮 si臋 najcz臋艣ciej do kilku nowych funkcji. Czasami (jak w przypadku robak贸w) drobne r贸偶nice w nazwach wynikaj膮 z ich zdolno艣ci do mutacji.

Podsumowuj膮c, wrzesie艅 by艂 stosunkowo spokojnym miesi膮cem. Wi臋kszo艣膰 miast i wojew贸dztw notuje mniejsz膮 liczb臋 infekcji. Stan taki utrzyma si臋 zapewnie do grudnia, kiedy to w zwi膮zku ze 艣wi臋tami wzro艣nie liczba atak贸w na nie tylko polskich u偶ytkownik贸w.

Kolejne zestawienie szkodliwych program贸w i najcz臋艣ciej infekowanych polskich miast ju偶 za miesi膮c.

殴r贸d艂o:
Kaspersky Lab