Szkodliwe programy w Polsce - czerwiec 2009

Maciej Ziarek
Analityk Zagro偶e艅, Kaspersky Lab Polska

Kaspersky Lab prezentuje pierwszy raport dotycz膮cy aktywno艣ci szkodliwego oprogramowania na terenie Polski. Zestawienia b臋d膮 ukazywa艂y si臋 cyklicznie co miesi膮c. Co kwarta艂, p贸艂 roku oraz rok b臋d膮 tak偶e prezentowane raporty podsumowuj膮ce. Zestawienie zosta艂o przygotowane w oparciu o dane wygenerowane przez system Kaspersky Security Network (KSN).

Raport jest podzielony jest na dwie cz臋艣ci. W pierwszej zaprezentowane zosta艂y najcz臋艣ciej infekowane miasta Polski (Top 10) oraz aktywno艣膰 wirus贸w na obszarach poszczeg贸lnych wojew贸dztw. Druga cz臋艣膰 dotyczy szkodliwego oprogramowania (Top 20), kt贸re jest odpowiedzialne za najcz臋stsze ataki na komputery polskich u偶ytkownik贸w.

Top 10 najcz臋艣ciej infekowanych polskich miast

Pierwszy wykres przedstawia dziesi臋膰 najcz臋艣ciej infekowanych miast na terenie Polski. Jak wida膰 pierwsze trzy miasta (Warszawa, 艁贸d藕 i Pozna艅) generuj膮 ponad po艂ow臋 infekcji w skali kraju (pozosta艂e miasta Polski, spoza Top 10, daj膮 oko艂o 22% infekcji).

Pozycja Miasto Udzia艂 procentowy
1   Warszawa 22,41%  
2   艁贸d藕 21,31%  
3   Pozna艅 10,84%  
4   Zawiercie 8,09%  
5   Katowice 3,45%  
6   Olsztyn 3,06%  
7   Kalisz 2,38%  
8   Wroc艂aw 2,28%  
9   Gda艅sk 1,89%  
10   Krak贸w 1,70%  
  Pozosta艂e miasta 22,35%  

Top 10 najcz臋艣ciej infekowanych polskich miast, czerwiec 2009

Zaprezentowana poni偶ej mapa Polski prezentuje wojew贸dztwa obarczone najwi臋ksz膮 liczb膮 zainfekowanych miast. Kolory wskazuj膮 skal臋 zara偶e艅 na danym obszarze. Kolor zielony oznacza, 偶e 偶adne miasto z danego wojew贸dztwa nie znalaz艂o si臋 w Top 10 zainfekowanych miast. Kolor 偶贸艂ty jest odpowiednikiem jednego miasta z listy. Je偶eli w danym wojew贸dztwie znalaz艂y si臋 przynajmniej dwa miasta z zestawienia, zosta艂o ono oznaczone na czerwono.


Poziom infekcji w poszczeg贸lnych wojew贸dztwach, czerwiec 2009

Top 20 najpopularniejszych zagro偶e艅 w Polsce

Druga cz臋艣膰 raportu prezentuje szkodliwe programy wyst臋puj膮ce najcz臋艣ciej na komputerach polskich internaut贸w. Warto tutaj wspomnie膰 raport dotycz膮cy ca艂ego 艣wiata z analogicznego okresu - http://www.viruslist.pl/analysis.html?newsid=542. Wida膰 wyra藕nie r贸偶nice w wykrywanych szkodnikach. Niestety wi臋kszo艣膰 u偶ytkownik贸w infekuje swoje komputery nie艣wiadomie (przyczynia si臋 do tego w du偶ym stopniu brak uaktualnionego oprogramowania antywirusowego).

Pozycja Nazwa Udzia艂 procentowy
1   Not-a-virus:AdWare.Win32.MyWay.j 32,76%  
2   Heur:Trojan.Win32.Generic 11,59%  
3   Trojan-Clicker.Win32.VB.cuh 4,96%  
4   Trojan.Win32.VB.nuj 4,93%  
5   Heur:Trojan.Win32.Invader 2,64%  
6   Net-Worm.Win32.Kido.ih 1,73%  
7   Trojan.Win32.Agent.cmnr 1,65%  
8   Trojan-Spy.Win32.Zbot.gen 1,41%  
9   Trojan-Spy.Win32.Delf.elz 0,88%  
10   Trojan.Win32.Delf.nlo 0,83%  
11   Trojan.Win32.Delf.njh 0,71%  
12   Trojan.Win32.Agent.cltm 0,67%  
13   Trojan-Downloader.Win32.FraudLoad.ere 0,67%  
14   Trojan.Win32.FraudPack.owo 0,67%  
15   Trojan.Win32.FraudPack.ovx 0,59%  
16   Backdoor.Win32.Pahador.t 0,58%  
17   Backdoor.Win32.NewRest.an 0,55%  
18   Trojan.Win32.Inject.aesq 0,49%  
19   Trojan-Downloader.Win32.CodecPack.hza 0,42%  
20   Trojan.Win32.Buzus.bhqc 0,29%  

Szkodliwe programy wyst臋puj膮ce najcz臋艣ciej na komputerach polskich internaut贸w, czerwiec 2009

Zajmuj膮cy pierwsze miejsce AdWare.Win32.MyWay.j jest specyficznym szkodnikiem. Ujawnia si臋 g艂贸wnie poprzez irytuj膮ce i nachalne reklamy. Nie dokonuje wprawdzie 偶adnych zmian w plikach znajduj膮cych si臋 na komputerze, jednak zbiera informacje o systemie i u偶ytkowniku.

Ciekawostk膮 jest miejsce zajmowane przez robaka Kido (znanego tak偶e jako Conficker), kt贸ry przez ca艂y czas jest na topie najpopularniejszych szkodnik贸w na 艣wiecie. W Polsce zajmuje on sz贸st膮 pozycj臋. Du偶e znaczenie ma tutaj fakt, 偶e Kido potrafi rozprzestrzenia膰 si臋 nie tylko poprzez Internet, ale tak偶e przez pami臋ci przeno艣ne. Dzi臋ki temu jeden zara偶ony komputer np. w kawiarence internetowej powoduje infekcje kolejnych maszyn, do kt贸rych zostanie pod艂膮czony np. pendrive z Kido.

Trojan-Spy.Win32.Zbot.gen znajduj膮cy si臋 na 贸smym miejscu jest bardzo sprytnym szkodnikiem, szukaj膮cym w systemie luk oraz innych b艂臋d贸w w zabezpieczeniach. Jego aktywno艣膰 polega g艂贸wnie na zbieraniu informacji o u偶ytkowniku, takich jak loginy i has艂a czy numery kart kredytowych. Szkodnik przechwytuje tak偶e znaki wprowadzane przy u偶yciu klawiatury. Dodatkowo Zbot pr贸buje 艣ci膮ga膰 inne szkodliwe programy, w tym trojany udaj膮ce oprogramowanie antywirusowe, zach臋caj膮ce do zakupu licencji niezb臋dnej do wyleczenia systemu.

Kolejne zestawienie dotycz膮ce zagro偶e艅 na terenie Polski pojawi si臋 ju偶 za miesi膮c.

殴r贸d艂o:
Kaspersky Lab