Najpopularniejsze szkodliwe programy marca 2010 wg Kaspersky Lab
Szkodliwe programy wykryte na komputerach u偶ytkownik贸w
Pierwsza tabela zawiera szkodliwe programy, aplikacje wy艣wietlaj膮ce reklamy oraz potencjalnie niebezpieczne narz臋dzia, kt贸re zosta艂y wykryte i zneutralizowane na komputerach u偶ytkownik贸w po raz pierwszy, na przyk艂ad przez modu艂 ochrony w czasie rzeczywistym (skanowanie podczas dost臋pu). U偶ycie statystyk z tej metody skanowania pozwala na dokonanie analizy najnowszych, najbardziej niebezpiecznych i najszerzej rozprzestrzenionych szkodliwych program贸w.
Pozycja | Zmiana | Nazwa | Liczba zainfekowanych komputer贸w |
1 | ![]() |
Net-Worm.Win32.Kido.ir | 332 833 |
2 | ![]() |
Virus.Win32.Sality.aa | 211 229 |
3 | ![]() |
Net-Worm.Win32.Kido.ih | 186 685 |
4 | ![]() |
Net-Worm.Win32.Kido.iq | 181 825 |
5 | ![]() |
Worm.Win32.FlyStudio.cu | 121 027 |
6 | ![]() |
Trojan-Downloader.Win32.VB.eql | 68 580 |
7 | ![]() |
Trojan.Win32.AutoRun.abj | 66 331 |
8 | ![]() |
Virus.Win32.Virut.ce | 61 003 |
9 | ![]() |
Packed.Win32.Krap.l | 55 823 |
10 | ![]() |
Worm.Win32.AutoIt.tc | 55 065 |
11 | ![]() |
Worm.Win32.Mabezat.b | 49 521 |
12 | ![]() |
Exploit.JS.Aurora.a | 43 776 |
13 | ![]() |
Packed.Win32.Krap.as | 40 912 |
14 | ![]() |
Trojan.Win32.AutoRun.aay | 40 754 |
15 | ![]() |
Trojan-Dropper.Win32.Flystud.yo | 40 190 |
16 | ![]() |
Virus.Win32.Induc.a | 38 683 |
17 | ![]() |
not-a-virus:AdWare.Win32.RK.aw | 38 547 |
18 | ![]() |
Trojan.Win32.AutoRun.abd | 37 037 |
19 | ![]() |
not-a-virus:AdWare.Win32.Boran.z | 36 996 |
20 | ![]() |
not-a-virus:AdWare.Win32.FunWeb.q | 34 177 |
Szkodliwe programy wyst臋puj膮ce najcz臋艣ciej na komputerach u偶ytkownik贸w, marzec 2010
Jak wida膰, w czo艂贸wce nie nast膮pi艂y 偶adne powa偶ne zmiany w stosunku do poprzedniego miesi膮ca.
Na uwag臋 zas艂uguj膮 trzy warianty trojana Autorun. Jak wspominali艣my kilka miesi臋cy temu (http://www.viruslist.pl/analysis.html?newsid=580), s膮 to pliki autorun.inf wykorzystuj膮ce urz膮dzenia przeno艣ne do rozprzestrzeniania robaka P2P, Win32.Palevo i trojana Trojan-GameThief.Win32.Magania.
W marcowym zestawieniu po raz kolejny znalaz艂 si臋 szkodnik, kt贸ry zosta艂 spakowany - tym razem nosi nazw臋 Packed.Win32.Krap.as i ukrywa fa艂szywy program antywirusowy. Program ten znajduje si臋 na trzynastym miejscu. W ostatnich miesi膮cach cyberprzest臋pcy wykazywali upodobanie do specjalnie projektowanych paker贸w plik贸w wykonywalnych. Nowe metody pakowania i ukrywania prawdziwej funkcji popularnych szkodliwych program贸w s膮 rozwijane przez ca艂y czas, co t艂umaczy, dlaczego nowe warianty rodzin takich jak Krap pojawiaj膮 si臋 na naszej li艣cie praktycznie co miesi膮c.
Szkodliwe programy w Internecie
Drugie zestawienie Top20 przedstawia dane wygenerowane przez modu艂 ochrona WWW, odzwierciedlaj膮ce krajobraz zagro偶e艅 online. Zestawienie to zawiera szkodliwe programy wykryte na stronach internetowych oraz pobrane na maszyny ze stron internetowych.
Pozycja | Zmiana | Nazwa | Liczba pr贸b pobra艅 |
1 | ![]() |
Trojan-Downloader.JS.Gumblar.x | 178 965 |
2 | ![]() |
Exploit.JS.CVE-2010-0806.i | 148 721 |
3 | ![]() |
Trojan.JS.Redirector.l | 126 277 |
4 | ![]() |
Trojan-Clicker.JS.Iframe.ea | 102 226 |
5 | ![]() |
Exploit.JS.Aurora.a | 88 196 |
6 | ![]() |
Trojan.JS.Agent.aui | 80 654 |
7 | ![]() |
not-a-virus:AdWare.Win32.Boran.z | 75 911 |
8 | ![]() |
Trojan.HTML.Fraud.aj | 68 809 |
9 | ![]() | Packed.Win32.Krap.as | 64 329 |
10 | ![]() |
Exploit.JS.CVE-2010-0806.b | 50 763 |
11 | ![]() |
Trojan.JS.FakeUpdate.ab | 49 412 |
12 | ![]() |
Trojan.HTML.Fraud.aq | 48 927 |
13 | ![]() |
Packed.Win32.Krap.ai | 47 601 |
14 | ![]() |
Trojan-Downloader.JS.Twetti.a | 46 858 |
15 | ![]() |
Exploit.JS.Pdfka.bub | 45 762 |
16 | ![]() |
Trojan-Downloader.JS.Iframe.byo | 44 848 |
17 | ![]() |
Trojan.JS.FakeUpdate.aa | 42 352 |
18 | ![]() |
not-a-virus:AdWare.Win32.Shopper.l | 41 888 |
19 | ![]() |
Trojan-Clicker.HTML.IFrame.fh | 38 266 |
20 | ![]() |
Packed.Win32.Krap.ao | 36 123 |
Szkodliwe programy pobierane najcz臋艣ciej ze stron WWW, marzec 2010
Jak zwykle, je偶eli chodzi o ranking szkodliwych program贸w w Internecie, wiele rzeczy wymaga om贸wienia.
Zacznijmy od najnowszej luki w zabezpieczeniach Internet Explorera CVE-2010-0806. Szczeg贸艂owy opis problemu (http://www.viruslist.pl/weblog.html?weblogid=609) spowodowa艂, 偶e exploit dla tej luki sta艂 si臋 niezwykle rozpowszechniony. Tej szansy nie wykorzystali tylko najleniwsi cyberprzest臋pcy. Dwa warianty exploita znalaz艂y si臋 w marcowym drugim rankingu - Exploit.JS.CVE-2010-0806.i (na drugim miejscu) oraz Exploit.JS.CVE-2010-0806.b (na dziesi膮tym miejscu).
Najnowsza epidemia Gumblara nadal znajduje si臋 w fazie pe艂nego rozwoju (http://www.viruslist.pl/analysis.html?newsid=591M). Opr贸cz starszej wersji tego trojana downloadera skrypt贸w, kt贸ry ma posta膰 Gumblar.x i zajmuje pi膮te miejsce, pojawi艂a si臋 nowa uaktualniona wersja wykrywana jako HEUR:Trojan-Downloader.Script.Generic.
Exploit Aurora.a, o kt贸rym pisali艣my w zesz艂ym miesi膮cu (http://www.viruslist.pl/analysis.html?newsid=591), nadal jest powszechnie wykorzystywany przez cyberprzest臋pc贸w, co potwierdza jego awans w rankingu z dziewi膮tego na pi膮te miejsce.
Downloader Twetti.a, o kt贸rym pisali艣my jeszcze w grudniu (http://www.viruslist.pl/news.html?newsid=575), zn贸w zago艣ci艂 w marcowym zestawieniu, zajmuj膮c czternaste miejsce po dwumiesi臋cznej przerwie. Podobnie jak w przypadku Gumblara, wygl膮da na to, 偶e czarne kapelusze zrobili sobie ma艂膮 przerw臋, a nast臋pnie ponownie zacz臋li wykorzystywa膰 tego szkodnika do infekowania du偶ej liczby stron internetowych.
Nie jest przypadkiem, 偶e Exploit.JS.Pdfka.bub uplasowa艂 si臋 na pi臋tnastym miejscu ? ten szkodliwy plik PDF jest komponentem atak贸w drive-by, kt贸re wykorzystuj膮 Twetti.a w celu przenikni臋cia do komputer贸w.
W drugim rankingu znalaz艂y si臋 r贸wnie偶 cztery nowo艣ci - Trojan.HTML.Fraud.aj, Trojan.JS.FakeUpdate.ab, Trojan.HTML.Fraud.aq oraz Trojan.JS.FakeUpdate.aa - kt贸re rozprzestrzeniaj膮 fa艂szywe rozwi膮zania antywirusowe i oprogramowanie ransomware.
Pa艅stwa b臋d膮ce 藕r贸d艂em najwi臋kszej liczby infekcji za po艣rednictwem Internetu:

Pa艅stwa b臋d膮ce 藕r贸d艂em najwi臋kszej liczby infekcji za po艣rednictwem Internetu, marzec 2010
殴r贸d艂o:![]() |