Najpopularniejsze szkodliwe programy marca 2010 wg Kaspersky Lab

Kaspersky Lab prezentuje list臋 szkodliwych program贸w, kt贸re najcz臋艣ciej atakowa艂y u偶ytkownik贸w w marcu 2010r. Podobnie jak w poprzednich miesi膮cach, zestawienie zosta艂o przygotowane w oparciu o dane wygenerowane przez system Kaspersky Security Network (KSN) - innowacyjn膮 technologi臋 gromadzenia danych o infekcjach zaimplementowan膮 w produktach firmy Kaspersky Lab przeznaczonych dla u偶ytkownik贸w indywidualnych.

Szkodliwe programy wykryte na komputerach u偶ytkownik贸w

Pierwsza tabela zawiera szkodliwe programy, aplikacje wy艣wietlaj膮ce reklamy oraz potencjalnie niebezpieczne narz臋dzia, kt贸re zosta艂y wykryte i zneutralizowane na komputerach u偶ytkownik贸w po raz pierwszy, na przyk艂ad przez modu艂 ochrony w czasie rzeczywistym (skanowanie podczas dost臋pu). U偶ycie statystyk z tej metody skanowania pozwala na dokonanie analizy najnowszych, najbardziej niebezpiecznych i najszerzej rozprzestrzenionych szkodliwych program贸w.

Pozycja Zmiana Nazwa Liczba zainfekowanych komputer贸w
1   Bez zmian Net-Worm.Win32.Kido.ir   332 833  
2   Bez zmian Virus.Win32.Sality.aa   211 229  
3   Bez zmian Net-Worm.Win32.Kido.ih   186 685  
4   Bez zmian Net-Worm.Win32.Kido.iq   181 825  
5   Bez zmian Worm.Win32.FlyStudio.cu   121 027  
6   Bez zmian Trojan-Downloader.Win32.VB.eql   68 580  
7   Nowo艣膰 Trojan.Win32.AutoRun.abj   66 331  
8   +1 Virus.Win32.Virut.ce   61 003  
9   +1 Packed.Win32.Krap.l   55 823  
10   -2 Worm.Win32.AutoIt.tc   55 065  
11   +4 Worm.Win32.Mabezat.b   49 521  
12   -5 Exploit.JS.Aurora.a   43 776  
13   Nowo艣膰 Packed.Win32.Krap.as   40 912  
14   Nowo艣膰 Trojan.Win32.AutoRun.aay   40 754  
15   +3 Trojan-Dropper.Win32.Flystud.yo   40 190  
16   -4 Virus.Win32.Induc.a   38 683  
17   -4 not-a-virus:AdWare.Win32.RK.aw   38 547  
18   Nowo艣膰 Trojan.Win32.AutoRun.abd   37 037  
19   -5 not-a-virus:AdWare.Win32.Boran.z   36 996  
20   Bez zmien not-a-virus:AdWare.Win32.FunWeb.q   34 177  

Szkodliwe programy wyst臋puj膮ce najcz臋艣ciej na komputerach u偶ytkownik贸w, marzec 2010

Jak wida膰, w czo艂贸wce nie nast膮pi艂y 偶adne powa偶ne zmiany w stosunku do poprzedniego miesi膮ca.

Na uwag臋 zas艂uguj膮 trzy warianty trojana Autorun. Jak wspominali艣my kilka miesi臋cy temu (http://www.viruslist.pl/analysis.html?newsid=580), s膮 to pliki autorun.inf wykorzystuj膮ce urz膮dzenia przeno艣ne do rozprzestrzeniania robaka P2P, Win32.Palevo i trojana Trojan-GameThief.Win32.Magania.

W marcowym zestawieniu po raz kolejny znalaz艂 si臋 szkodnik, kt贸ry zosta艂 spakowany - tym razem nosi nazw臋 Packed.Win32.Krap.as i ukrywa fa艂szywy program antywirusowy. Program ten znajduje si臋 na trzynastym miejscu. W ostatnich miesi膮cach cyberprzest臋pcy wykazywali upodobanie do specjalnie projektowanych paker贸w plik贸w wykonywalnych. Nowe metody pakowania i ukrywania prawdziwej funkcji popularnych szkodliwych program贸w s膮 rozwijane przez ca艂y czas, co t艂umaczy, dlaczego nowe warianty rodzin takich jak Krap pojawiaj膮 si臋 na naszej li艣cie praktycznie co miesi膮c.

Szkodliwe programy w Internecie

Drugie zestawienie Top20 przedstawia dane wygenerowane przez modu艂 ochrona WWW, odzwierciedlaj膮ce krajobraz zagro偶e艅 online. Zestawienie to zawiera szkodliwe programy wykryte na stronach internetowych oraz pobrane na maszyny ze stron internetowych.

Pozycja Zmiana Nazwa Liczba pr贸b pobra艅
1   Bez zmian Trojan-Downloader.JS.Gumblar.x   178 965  
2   Nowo艣膰 Exploit.JS.CVE-2010-0806.i   148 721  
3   -1 Trojan.JS.Redirector.l   126 277  
4   +2 Trojan-Clicker.JS.Iframe.ea   102 226  
5   +4 Exploit.JS.Aurora.a 88 196  
6   +4 Trojan.JS.Agent.aui   80 654  
7   -3 not-a-virus:AdWare.Win32.Boran.z   75 911  
8   Nowo艣膰 Trojan.HTML.Fraud.aj   68 809  
9   Nowo艣膰 Packed.Win32.Krap.as   64 329  
10   Nowo艣膰 Exploit.JS.CVE-2010-0806.b  50 763  
11   Nowo艣膰 Trojan.JS.FakeUpdate.ab   49 412  
12   Nowo艣膰 Trojan.HTML.Fraud.aq   48 927  
13   +3 Packed.Win32.Krap.ai   47 601  
14   Powr贸t Trojan-Downloader.JS.Twetti.a   46 858  
15   Nowo艣膰 Exploit.JS.Pdfka.bub   45 762  
16   Nowo艣膰 Trojan-Downloader.JS.Iframe.byo   44 848  
17   Nowo艣膰 Trojan.JS.FakeUpdate.aa   42 352  
18   Powr贸t not-a-virus:AdWare.Win32.Shopper.l   41 888  
19   Nowo艣膰 Trojan-Clicker.HTML.IFrame.fh   38 266  
20   Nowo艣膰 Packed.Win32.Krap.ao   36 123  

Szkodliwe programy pobierane najcz臋艣ciej ze stron WWW, marzec 2010

Jak zwykle, je偶eli chodzi o ranking szkodliwych program贸w w Internecie, wiele rzeczy wymaga om贸wienia.

Zacznijmy od najnowszej luki w zabezpieczeniach Internet Explorera CVE-2010-0806. Szczeg贸艂owy opis problemu (http://www.viruslist.pl/weblog.html?weblogid=609) spowodowa艂, 偶e exploit dla tej luki sta艂 si臋 niezwykle rozpowszechniony. Tej szansy nie wykorzystali tylko najleniwsi cyberprzest臋pcy. Dwa warianty exploita znalaz艂y si臋 w marcowym drugim rankingu - Exploit.JS.CVE-2010-0806.i (na drugim miejscu) oraz Exploit.JS.CVE-2010-0806.b (na dziesi膮tym miejscu).

Najnowsza epidemia Gumblara nadal znajduje si臋 w fazie pe艂nego rozwoju (http://www.viruslist.pl/analysis.html?newsid=591M). Opr贸cz starszej wersji tego trojana downloadera skrypt贸w, kt贸ry ma posta膰 Gumblar.x i zajmuje pi膮te miejsce, pojawi艂a si臋 nowa uaktualniona wersja wykrywana jako HEUR:Trojan-Downloader.Script.Generic.

Exploit Aurora.a, o kt贸rym pisali艣my w zesz艂ym miesi膮cu (http://www.viruslist.pl/analysis.html?newsid=591), nadal jest powszechnie wykorzystywany przez cyberprzest臋pc贸w, co potwierdza jego awans w rankingu z dziewi膮tego na pi膮te miejsce.

Downloader Twetti.a, o kt贸rym pisali艣my jeszcze w grudniu (http://www.viruslist.pl/news.html?newsid=575), zn贸w zago艣ci艂 w marcowym zestawieniu, zajmuj膮c czternaste miejsce po dwumiesi臋cznej przerwie. Podobnie jak w przypadku Gumblara, wygl膮da na to, 偶e czarne kapelusze zrobili sobie ma艂膮 przerw臋, a nast臋pnie ponownie zacz臋li wykorzystywa膰 tego szkodnika do infekowania du偶ej liczby stron internetowych.

Nie jest przypadkiem, 偶e Exploit.JS.Pdfka.bub uplasowa艂 si臋 na pi臋tnastym miejscu ? ten szkodliwy plik PDF jest komponentem atak贸w drive-by, kt贸re wykorzystuj膮 Twetti.a w celu przenikni臋cia do komputer贸w.

W drugim rankingu znalaz艂y si臋 r贸wnie偶 cztery nowo艣ci - Trojan.HTML.Fraud.aj, Trojan.JS.FakeUpdate.ab, Trojan.HTML.Fraud.aq oraz Trojan.JS.FakeUpdate.aa - kt贸re rozprzestrzeniaj膮 fa艂szywe rozwi膮zania antywirusowe i oprogramowanie ransomware.

Pa艅stwa b臋d膮ce 藕r贸d艂em najwi臋kszej liczby infekcji za po艣rednictwem Internetu:


Pa艅stwa b臋d膮ce 藕r贸d艂em najwi臋kszej liczby infekcji za po艣rednictwem Internetu, marzec 2010
Og贸lny obraz pozostaje w wi臋kszo艣ci niezmieniony: ataki na u偶ytkownik贸w s膮 w przewa偶aj膮cej mierze przeprowadzane za po艣rednictwem Internetu i wykorzystuj膮 luki w zabezpieczeniach, kt贸re s膮 regularnie wykrywane w najpopularniejszych programach. Producenci szybko udost臋pniaj膮 艂aty na takie luki, jednak zbyt wielu u偶ytkownik贸w zwleka z zainstalowaniem ich na swoich komputerach. Szkodliwe oprogramowanie coraz cz臋艣ciej wykorzystuje 艂atwowierno艣膰 i naiwno艣膰 u偶ytkownik贸w. Spo艣r贸d tego rodzaju szkodliwych program贸w w marcu cyberprzest臋pcy najcz臋艣ciej wykorzystywali fa艂szywe rozwi膮zania antywirusowe i ransomware.
殴r贸d艂o:
Kaspersky Lab