Najpopularniejsze szkodliwe programy listopada 2009 wg Kaspersky Lab
Kaspersky Lab prezentuje list臋 szkodliwych program贸w, kt贸re najcz臋艣ciej atakowa艂y u偶ytkownik贸w w listopadzie 2009 r. Podobnie jak w poprzednich miesi膮cach, zestawienie zosta艂o przygotowane w oparciu o dane wygenerowane przez system Kaspersky Security Network (KSN).
Szkodliwe programy wykryte na komputerach u偶ytkownik贸w
Pierwsza tabela zawiera szkodliwe programy, aplikacje wy艣wietlaj膮ce reklamy oraz potencjalnie niebezpieczne narz臋dzia, kt贸re zosta艂y wykryte i zneutralizowane na komputerach u偶ytkownik贸w po raz pierwszy, na przyk艂ad przez modu艂 ochrony w czasie rzeczywistym (skanowanie podczas dost臋pu). U偶ycie statystyk z tej metody skanowania pozwala na dokonanie analizy najnowszych, najbardziej niebezpiecznych i najszerzej rozprzestrzenionych szkodliwych program贸w.
Pozycja | Zmiana | Nazwa | Liczba zainfekowanych komputer贸w |
1 | ![]() |
Net-Worm.Win32.Kido.ir | 330 305 |
2 | ![]() |
Net-Worm.Win32.Kido.iq | 174 351 |
3 | ![]() |
Net-Worm.Win32.Kido.ih | 145 332 |
4 | ![]() |
Virus.Win32.Sality.aa | 128 737 |
5 | ![]() |
Worm.Win32.FlyStudio.cu | 93 848 |
6 | ![]() |
not-a-virus:AdWare.Win32.Boran.z | 84 825 |
7 | ![]() |
Trojan-Downloader.Win32.VB.eql | 63 287 |
8 | ![]() |
Trojan-Downloader.WMA.GetCodec.s | 48 426 |
9 | ![]() |
Virus.Win32.Virut.ce | 47 812 |
10 | ![]() |
Virus.Win32.Induc.a | 46 252 |
11 | ![]() |
Worm.Win32.AutoRun.awkp | 36 453 |
12 | ![]() |
Packed.Win32.Black.d | 36 422 |
13 | ![]() |
Packed.Win32.Black.a | 35 094 |
14 | ![]() |
Trojan-Dropper.Win32.Flystud.yo | 34 638 |
15 | ![]() |
Worm.Win32.AutoRun.dui | 32 493 |
16 | ![]() |
Packed.Win32.Klone.bj | 31 963 |
17 | ![]() |
Worm.Win32.Mabezat.b | 29 804 |
18 | ![]() |
Packed.Win32.Krap.ag | 26 041 |
19 | ![]() |
Trojan-GameThief.Win32.Magania.ckqi | 25 529 |
20 | ![]() |
Trojan.Win32.Genome.bjgu | 24 730 |
Szkodliwe programy wyst臋puj膮ce najcz臋艣ciej na komputerach u偶ytkownik贸w, listopad 2009
Og贸lnie, pierwsze zestawienie zawiera niewiele zmian w por贸wnaniu z poprzednim miesi膮cem. Warto jednak wspomnie膰 o kilku rzeczach.
Pierwsz膮 z nich jest nowo艣膰 - Kido.iq - kt贸ry po wej艣ciu do zestawienia od razu uplasowa艂 si臋 na drugim miejscu. Robak ten posiada bardzo podobn膮 funkcjonalno艣膰 do lidera, Kido.ir, kt贸ry zaklasyfikowa艂 si臋 do rankingu jeszcze we wrze艣niu. (http://www.viruslist.pl/analysis.html?newsid=555).
Drug膮 ciekawostk膮 jest GetCodec.s, kt贸ry awansowa艂 o 9 miejsc. W sumie GetCodec zosta艂 w listopadzie wykryty na dwukrotnie wi臋kszej liczbie komputer贸w. Podsumowuj膮c, GetCodec.s rozprzestrzenia si臋 razem z robakiem P2P-Worm.Win32.Nugg, podobnie jak GetCodec.r, o kt贸rym pisali艣my w grudniu (http://www.viruslist.pl/analysis.html?newsid=516). Wygl膮da na to, 偶e cyberprzest臋pcy po raz kolejny pr贸buj膮 rozprzestrzenia膰 P2P-Worm.Win32.Nugg za po艣rednictwem sieci wsp贸艂dzielenia plik贸w Gnutella (w tym przypadku przy u偶yciu popularnej aplikacji LimeWire). Robak ten pobiera inne szkodliwe programy, kt贸re stanowi膮 dodatkowe zagro偶enie dla komputer贸w u偶ytkownik贸w.
Inn膮 nowo艣ci膮, o kt贸rej warto wspomnie膰, jest Packed.Win32.Krap.ag. Tak jak inni przedstawiciele rodziny Packed, Krap.ag wykrywa specjalny program pakuj膮cy s艂u偶膮cy do pakowania szkodliwych program贸w. W tym konkretnym przypadku, szkodliwe programy, kt贸re s膮 maskowane przy u偶yciu standardowego, ale zmodyfikowanego, programu pakuj膮cego s膮 fa艂szywymi programami antywirusowymi, takimi jak te, o kt贸rych niedawno pisali艣my. Innymi s艂owy, 18 miejsce w rankingu zajmuje fa艂szywe rozwi膮zanie antywirusowe.
Po powrocie do rankingu rodzina trojan贸w Magania utrzyma艂a 19 pozycj臋, jednak w miejsce Magania.cbrt pojawi艂a si臋 nowa wersja tego szkodnika - Magania.ckqi.
Szkodliwe programy w Internecie
Drugie zestawienie Top20 przedstawia dane wygenerowane przez modu艂 ochrona WWW, odzwierciedlaj膮ce krajobraz zagro偶e艅 online. Zestawienie to zawiera szkodliwe programy wykryte na stronach internetowych oraz pobrane na maszyny ze stron internetowych.
Pozycja | Zmiana | Nazwa | Liczba pr贸b pobra艅 |
1 | ![]() |
Trojan-Downloader.JS.Gumblar.x | 1 714 509 |
2 | ![]() |
Trojan-Downloader.HTML.IFrame.sz | 189 881 |
3 | ![]() |
Trojan-Clicker.JS.Iframe.be | 170 319 |
4 | ![]() |
not-a-virus:AdWare.Win32.Boran.z | 136 748 |
5 | ![]() |
Trojan.JS.Redirector.l | 130 271 |
6 | ![]() |
Trojan.JS.Ramif.a | 115 163 |
7 | ![]() |
Trojan.JS.Agent.aat | 55 291 |
8 | ![]() |
Trojan-Clicker.HTML.Agent.aq | 47 873 |
9 | ![]() |
Trojan.HTML.Fraud.r | 47 473 |
10 | ![]() |
Trojan-Downloader.JS.Gumblar.w | 41 977 |
11 | ![]() |
Trojan.JS.Iframe.dy | 35 152 |
12 | ![]() |
Trojan-Downloader.JS.Zapchast.m | 31 161 |
13 | ![]() |
Trojan-Downloader.JS.IstBar.cy | 30 806 |
14 | ![]() |
Trojan-Clicker.JS.Iframe.u | 30 553 |
15 | ![]() |
Trojan-Downloader.JS.Psyme.gh | 30 078 |
16 | ![]() |
Trojan-Downloader.HTML.FraudLoad.b | 29 466 |
17 | ![]() |
Trojan-Clicker.HTML.IFrame.ajn | 29 455 |
18 | ![]() |
Trojan.JS.PrygSkok.a | 27 804 |
19 | ![]() |
Packed.Win32.Krap.ag | 26 770 |
20 | ![]() |
Trojan-Downloader.JS.LuckySploit.q | 26 175 |
Szkodliwe programy pobierane najcz臋艣ciej ze stron WWW, listopad 2009
W naszym zestawieniu nadal dominuje Gumblar, kt贸rego od programu znajduj膮cego si臋 na drugim miejscu dzieli ogromna przepa艣膰. W listopadzie liczba unikatowych pr贸b pobrania tego szkodliwego programu zwi臋kszy艂a si臋 prawie cztery razy.
Najnowszy atak Gumblara, o kt贸rym analitycy z Kaspersky Lab pisali w zesz艂ym miesi膮cu ( http://www.viruslist.pl/analysis.html?newsid=565), nie os艂ab艂 w listopadzie. W przeciwie艅stwie do ataku, kt贸ry mia艂 miejsce p贸艂 roku wcze艣niej (http://www.viruslist.pl/analysis.html?newsid=542), w poprzednim miesi膮cu wszystkie komponenty - downloader, exploity oraz g艂贸wny plik wykonywalny - by艂y zast臋powane lub modyfikowane z niepokoj膮c膮 regularno艣ci膮.
Do drugiego rankingu zakwalifikowa艂y si臋 r贸wnie偶 fa艂szywe programy antywirusowe. Jedna z metod rozprzestrzeniania tych program贸w polega na tym, 偶e s膮 one pobierane na komputery u偶ytkownik贸w ze stron internetowych, kt贸re s膮 tworzone przy u偶yciu tego samego szablonu oraz stanowi膮 cz臋艣膰 cyberprzest臋pczych program贸w partnerskich. Strony internetowe, z kt贸rych w listopadzie najcz臋艣ciej pobierano fa艂szywe rozwi膮zania antywirusowe, s膮 wykrywane jako Trojan.HTML.Fraud.r i Trojan-Downloader.HTML.FraudLoad.b. Szkodnik Packed.Win32.Krap.ag, o kt贸rym analitycy z Kaspersky Las pisali wcze艣niej, r贸wnie偶 by艂 pobierany z tych stron, co wyja艣nia, dlaczego pojawi艂 si臋 r贸wnie偶 w drugim zestawieniu Top20.
Pozosta艂e nowo艣ci (downloadery skrypt贸w, kt贸re r贸偶ni膮 si臋 pod wzgl臋dem wyrafinowania i stopnia stosowanego zaciemniania) s膮 zgodne z ostatnimi trendami.
Trendy listopadowe
Og贸lny obraz zagro偶e艅 pozosta艂 niezmieniony w listopadzie. Obecnie najpopularniejsz膮 strategi膮 rozprzestrzeniania szkodliwego oprogramowania jest wykorzystywanie kombinacji skrypt + exploit + plik wykonywalny. W ten spos贸b rozprzestrzeniane s膮 najcz臋艣ciej szkodliwe programy przeznaczone do kradzie偶y poufnych danych lub wy艂udzania pieni臋dzy od u偶ytkownik贸w. Kategoria ta obejmuje szkodliwe programy takie jak Trojan-PSW.Win32.Kates (g艂贸wnym celem atak贸w Gumblara jest pobieranie takiego szkodliwego oprogramowania); Trojan-Spy.Win32.Zbot, szeroko rozpowszechniony trojan, kt贸ry rozprzestrzenia si臋 aktywnie przy u偶yciu downloader贸w skrypt贸w oraz r贸偶nych masowych wysy艂ek spamu; oraz liczne fa艂szywe programy antywirusowe.
Innym trendem, jaki zaznaczy艂 si臋 w ostatnich miesi膮cach i utrzyma艂 do listopada, by艂o wykorzystywanie stron internetowych stworzonych przy u偶yciu standardowych szablon贸w do rozprzestrzeniania fa艂szywych rozwi膮za艅 antywirusowych.
Cyberprzest臋pcy wykorzystuj膮 r贸wnie偶 agresywnie narz臋dzia pakuj膮ce (zwykle polimorficzne) w nadziei, 偶e dzi臋ki temu szkodliwe programy nie zostan膮 wykryte, a oni nie b臋d膮 musieli ich modyfikowa膰 w znacz膮cym stopniu.
W listopadzie szkodliwe programy by艂y r贸wnie偶 rozprzestrzeniane za po艣rednictwem sieci P2P przy u偶yciu multimedialnych downloader贸w - metody wykorzystywanej przez cyberprzest臋pc贸w w grudniu zesz艂ego roku.
Pa艅stwa, w kt贸rych podejmowano najwi臋cej pr贸b infekowania za po艣rednictwem sieci

Kraje, z kt贸rych pochodzi najwi臋cej pr贸b infekowania komputer贸w przez Internet, listopad 2009
殴r贸d艂o:![]() |