Najpopularniejsze szkodliwe programy pa藕dziernika 2009 wg Kaspersky Lab
Kaspersky Lab prezentuje list臋 szkodliwych program贸w, kt贸re najcz臋艣ciej atakowa艂y u偶ytkownik贸w w pa藕dzierniku 2009 r. Podobnie jak w poprzednich miesi膮cach, zestawienie zosta艂o przygotowane w oparciu o dane wygenerowane przez system Kaspersky Security Network (KSN).
Pierwsza tabela zawiera szkodliwe programy, aplikacje wy艣wietlaj膮ce reklamy oraz potencjalnie niebezpieczne narz臋dzia, kt贸re zosta艂y wykryte i zneutralizowane na komputerach u偶ytkownik贸w po raz pierwszy, na przyk艂ad przez modu艂 ochrony w czasie rzeczywistym (skanowanie podczas dost臋pu). U偶ycie statystyk z tej metody skanowania pozwala na dokonanie analizy najnowszych, najbardziej niebezpiecznych i najszerzej rozprzestrzenionych szkodliwych program贸w.
Pozycja | Zmiana | Nazwa | Liczba zainfekowanych komputer贸w |
1 | ![]() |
Net-Worm.Win32.Kido.ir | 344 745 |
2 | ![]() |
Net-Worm.Win32.Kido.ih | 126 645 |
3 | ![]() |
not-a-virus:AdWare.Win32.Boran.z | 114 776 |
4 | ![]() |
Virus.Win32.Sality.aa | 87 839 |
5 | ![]() |
Worm.Win32.FlyStudio.cu | 70 163 |
6 | ![]() |
Trojan-Downloader.Win32.VB.eql | 52 012 |
7 | ![]() |
Virus.Win32.Induc.a | 49 251 |
8 | ![]() |
Packed.Win32.Black.d | 39 666 |
9 | ![]() |
Worm.Win32.AutoRun.awkp | 35 039 |
10 | ![]() |
Virus.Win32.Virut.ce | 33 354 |
11 | ![]() |
Packed.Win32.Black.a | 31 530 |
12 | ![]() |
Worm.Win32.AutoRun.dui | 25 370 |
13 | ![]() |
Trojan-Dropper.Win32.Flystud.yo | 24 038 |
14 | ![]() |
Trojan-Dropper.Win32.Agent.bcyx | 22 471 |
15 | ![]() |
Packed.Win32.Klone.bj | 21 919 |
16 | ![]() |
Trojan.Win32.Swizzor.b | 19 496 |
17 | ![]() |
Trojan-Downloader.WMA.GetCodec.s | 18 571 |
18 | ![]() |
Worm.Win32.Mabezat.b | 19 708 |
19 | ![]() |
Trojan-GameThief.Win32.Magania.cbrt | 17 610 |
20 | ![]() |
Trojan-Dropper.Win32.Agent.ayqa | 16 909 |
Szkodliwe programy wyst臋puj膮ce najcz臋艣ciej na komputerach u偶ytkownik贸w, pa藕dziernik 2009
Net-Worm.Win32.Kido.ir, kt贸ry po raz pierwszy pojawi艂 si臋 w zesz艂ym miesi膮cu, zast膮pi艂 tradycyjnego lidera, robaka Kido.ih. Potwierdza to po raz kolejny, 偶e g艂贸wnym 藕r贸d艂em infekcji s膮 zainfekowane no艣niki wymienne.
Pozostaj膮c w temacie no艣nik贸w przeno艣nych - do robaka Autorun.dui, kt贸ry regularnie pojawia si臋 w rankingach, do艂膮czy艂 podobny szkodnik, Autorun.awkp, kt贸ry uplasowa艂 si臋 na 9 miejscu. Szkodniki te, jak sugeruje ich nazwa, automatycznie uruchamiaj膮 szkodliwe programy na urz膮dzeniach przeno艣nych.
W pa藕dzierniku do pierwszego rankingu Top20 powr贸ci艂 Packed.Win32.Black.a, Packed.Win32.Klone.bj i Trojan.Win32.Swizzor.b. Co wi臋cej, opr贸cz Black.a, pojawi艂a si臋 nowa wersja tego szkodnika - Black.d. Podsumowuj膮c, rodzina Packed.Win32.Black zawiera programy, kt贸re zosta艂y spakowane przy u偶yciu nielicencjonowanych wersji legalnych narz臋dzi s艂u偶膮cych do ochrony plik贸w wykonywalnych. W tym konkretnym wypadku, narz臋dziem pakuj膮cym jest cz臋sto wykorzystywany przez cyberprzest臋pc贸w ASProtect.
Kolejn膮 nowo艣ci膮 jest multimedialny trojan downloader GetCodec.s. Trojan ten jest spokrewniony z GetCodec.r, o kt贸rym analitycy z Kaspersky Lab pisali w grudniu poprzedniego roku (http://www.viruslist.pl/analysis.html?newsid=514, i rozprzestrzenia si臋 za pomoc膮 P2P-Worm.Win32.Nugg, podobnie jak poprzedni wariant.
Wzros艂a aktywno艣膰 szkodnik贸w z nies艂awnej rodziny Magania. W lipcu Trojan-GameThief.Win32.Magania.biht znalaz艂 si臋 w艣r贸d 20 najbardziej rozpowszechnionych szkodliwych program贸w w Internecie. W pa藕dzierniku ranking 20 program贸w najcz臋艣ciej wykrywanych na komputerach u偶ytkownik贸w zawiera艂 now膮 wersj臋 tego szkodnika - Magania.cbrt - jak r贸wnie偶 powi膮zanego z rodzin膮 Magania trojana Trojan-Dropper.Win32.Agent.ayqa.
Podsumowuj膮c pierwszy ranking: w pa藕dzierniku zn贸w dominowa艂y szkodliwe programy, kt贸re rozprzestrzeniaj膮 si臋 za po艣rednictwem urz膮dze艅 przeno艣nych, nast膮pi艂 r贸wnie偶 zauwa偶alny wzrost aktywno艣ci trojan贸w atakuj膮cych u偶ytkownik贸w gier (chocia偶 nie osi膮gn膮艂 jeszcze znacz膮cego poziomu).
Druga lista Top20 przedstawia dane wygenerowane przez Ochron臋 WWW, sk艂adnik naszego oprogramowania, kt贸re odzwierciedlaj膮 krajobraz zagro偶e艅 online. Ranking ten zawiera szkodliwe programy wykryte na stronach internetowych oraz szkodliwe oprogramowanie pobrane z tych stron na maszyny ofiar.
Drugie zestawienie Top 20 zawiera dane wygenerowane przez komponent Ochrona WWW i odzwierciedla krajobraz zagro偶e艅 online. Ranking ten zawiera szkodliwe programy wykryte na stronach internetowych oraz szkodliwe oprogramowanie pobrane na maszyny ze stron internetowych.
Pozycja | Zmiana | Nazwa | Liczba zainfekowanych stron WWW |
1 | ![]() |
Trojan-Downloader.JS.Gumblar.x | 459 779 |
2 | ![]() |
Trojan-Downloader.JS.Gumblar.w | 281 057 |
3 | ![]() |
Trojan-Downloader.HTML.IFrame.sz | 192 063 |
4 | ![]() |
not-a-virus:AdWare.Win32.Boran.z | 171 278 |
5 | ![]() |
Trojan.JS.Redirector.l | 157 494 |
6 | ![]() |
Trojan-Clicker.HTML.Agent.aq | 118 361 |
7 | ![]() |
Trojan-Downloader.JS.Zapchast.m | 112 710 |
8 | ![]() |
Trojan.JS.Agent.aat | 107 132 |
9 | ![]() |
Trojan-Downloader.JS.Small.oj | 60 425 |
10 | ![]() |
Exploit.JS.Agent.apw | 50 939 |
11 | ![]() |
Exploit.JS.Pdfka.ti | 46 303 |
12 | ![]() |
Trojan.JS.Popupper.f | 39 204 |
13 | ![]() |
Trojan-Downloader.JS.IstBar.bh | 34 944 |
14 | ![]() |
Trojan.JS.Zapchast.an | 30 546 |
15 | ![]() |
Trojan-Downloader.JS.LuckySploit.q | 29 105 |
16 | ![]() |
Trojan-Downloader.JS.Agent.en | 27 405 |
17 | ![]() |
Trojan-Dropper.Win32.Agent.ayqa | 26 994 |
18 | ![]() |
Trojan-Clicker.HTML.IFrame.mq | 26 057 |
19 | ![]() |
Trojan-GameThief.Win32.Magania.bwsr | 26 032 |
20 | ![]() |
Exploit.JS.Agent.anr | 25 517 |
Szkodliwe programy pobierane najcz臋艣ciej ze stron WWW, pa藕dziernik 2009
Dwie najwy偶sze pozycje obj臋艂y nowe warianty Gumblara, skryptowego trojana downloadera. Program ten wywo艂a艂 spore zamieszanie pod koniec maja, natomiast w czerwcu awansowa艂 na pierwsze miejsce.
Nowe warianty Gumblara wykorzystuj膮 bardziej wyrafinowane technologie do infekowania stron internetowych ni偶 ich poprzednicy. Wcze艣niej do legalnych stron internetowych by艂 wstrzykiwany kod, kt贸ry bez wiedzy u偶ytkownika uruchamia艂 skrypt zlokalizowany na stronie cyberprzest臋pcy. Teraz zhakowane strony zawieraj膮 odsy艂acze do szkodliwych skrypt贸w umieszczonych na innych legalnych zhakowanych stronach: w rezultacie, analiza jest trudniejsza, a zneutralizowanie szkodliwej sieci - bardziej z艂o偶one. Sam skrypt wykorzystuje kilka luk w zabezpieczeniach: w programie Adobe Acrobat Reader (http://cve.mitre.org/cgi-bin/cvename.cgi?name=2007-5659, http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2992, http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0927), Adobe Flash Player (http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0071), Microsoft Office (http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2496) w celu pobrania g艂贸wnego szkodliwego programu - Trojan-PSW.Win32.Kates.j. Niekt贸re warianty tego skryptu zawieraj膮 w swoim kodzie trojana; gdy skrypt zostanie wykonany, pr贸buje pobra膰 na maszyn臋 ofiary Kates.j i dopilnowa膰, aby zosta艂 automatycznie uruchomiony. Celem infekcji jest kradzie偶 poufnych danych, 艂膮cznie z danymi dost臋pu do stron internetowych, kt贸re mog膮 zosta膰 wykorzystane do zainfekowania kolejnych stron.
Atak z u偶yciem Gumblara zosta艂 dok艂adnie zaplanowany; jednak analitykom z Kasperksy Lab uda艂o si臋 u艂o偶y膰 wszystkie kawa艂ki tej uk艂adanki i doda膰 do antywirusowych baz danych wykrywanie wszystkich szkodliwych program贸w wykorzystanych w ataku.
Technika polegaj膮ca na dzieleniu szkodliwego skryptu na kilka cz臋艣ci w celu utrudnienia wykrywania i analizy staje si臋 coraz bardziej popularna. Oko艂o jednej czwartej program贸w z pa藕dziernikowej listy Top 20 zosta艂o zaprojektowanych w ten spos贸b: Trojan-Downloader.JS.Zapchast.n, Trojan-Downloader.JS.Small.oj, Exploit.JS.Agent.apw, Trojan.JS.Zapchast.an, and Trojan-Downloader.JS.Agent.env.
Do naszego drugiego rankingu zakwalifikowa艂 si臋 r贸wnie偶 Trojan-Dropper.Win32.Agent.ayqa (wspomniany wy偶ej) oraz inny program kradn膮cy has艂a do gier online, Trojan-GameThief.Win32.Magania.bwsr.
Podsumowuj膮c, pa藕dziernik charakteryzowa艂 si臋 masowymi infekcjami legalnych stron internetowych trojanem downloaderem Gumblar. Dzielenie szkodliwych skrypt贸w r贸wnie偶 jest charakterystycznym trendem.
Poni偶ej znajduje si臋 lista pa艅stw, z kt贸rych pochodzi艂o najwi臋cej pr贸b infekcji za po艣rednictwem sieci:

Kraje, z kt贸rych pochodzi najwi臋cej pr贸b infekowania komputer贸w przez Internet, pa藕dziernik 2009
殴r贸d艂o:![]() |