StoryEditor

Najrozšírenejšie vírusy

20.11.2006, 23:00

Spoločnosť Panda Software publikovala rebríček najrozšírenejších vírusov za mesiac október, ktorý vznikol na základe detekcií bezplatného antivírusového riešenia Panda ActiveScan (escan.com).

Posledný vývoj v oblasti šírenia hrozieb internetu sa nezmenil ani v októbri. Hromadné epidémie akoby vymizli v posledných mesiacoch. Aktuálnym problémom je však počet hrozieb v obehu.

Najčastejšie detekovaným škodlivým kódom podľa bezplatného on-line skenera Panda ActiveScan sa stal v októbri Sdbot.ftp (skript z rodiny červov Sdbot využívajúci FTP), ktorý je na tejto pozícii celý rok 2006. Červy z rodiny Sdbot využívajú zraniteľnosti operačného systému Windows, napríklad LSASS alebo RPC-DCOM, aby infikovali počítače. Prvá priečka v rebríčku naznačuje, že je obrovský počet používateľov, ktorí nemajú aktualizované svoje systémy.

Druhé miesto obsadil trojan Torpig.A. Aj keď je na prvý pohľad neofenzívny, dokáže vykonať útoky a prieniky. Jeho nebezpečenstvo spočíva v tom, že vie zachytiť isté informácie, ktoré zadáva alebo ukladá používateľ, čím spôsobuje hrozbu prieniku do jeho súkromia. Týka sa to hesiel ukladaných niektorými službami Windows.

Dôležité je aj umiestnenie trojana Abwiz.A na treťom mieste, pretože sa využíva na krádež hesiel uložených v systéme. Má v sebe zabudovaný ukrývací systém, aby dokázal vstúpiť aj do počítača skúseného používateľa.

Po klasikovi Netsky.P (na svoje automatické spustenie využíva zraniteľnosť v Internet Explorer) je na štvrtej priečke kód, ktorého výskyt rastie. Puce.E.worm sa posunul z ôsmeho miesta a je nebezpečný hlavne z nasledujúcich dôvodov: dokáže zabrániť programu v prístupe na webové stránky niektorých spoločností zaoberajúcich sa bezpečnosťou; vie presmerovať pokusy o prístup na webové stránky niektorých bánk na stránky s podobným dizajnom, aby získal prístupové heslá a mení cestu spojenia niekoľkých ďalších webových stránok na inú IP adresu.

Posledných 5 priečok patrí trojanom Jupillites.G, Mitglieder.JB, Ruins.A, Qhost.gen a Banker.EXW. Všetky umožňujú útočníkovi vkradnúť sa do infikovaných počítačov a vykonať viaceré akcie, predovšetkým využiť systém na podvodné posielanie spamu. Využívajú sa aj na inú nelegálnu a nebezpečnú činnosť vrátanie spúšťania útokov proti spoločnostiam a krádeže dôverných informácií, pričom sa ukryjú za infikované počítače.

Poradie výskytu vírusov, červov a trojanov vo svete v októbri 2006:

Meno
W32/Sdbot.ftp.worm
Trj/Torpig.A
Trj/Abwiz.A
W32/Netsky.P.worm
W32/Puce.E.worm
Trj/Jupillites.G
Tr j/Mitglieder.JB
Trj/Ruins.A
Trj/Qhost.gen
Trj/Banker.EXW

Slovenský rebríček vyzeral v októbri 2006 nasledujúco:

Meno
W32/Sdbot.ftp.worm
W32/Spamta.GV.worm
W32/Spamta.GW.worm
W32/Bagle.pwdzip
W32/Netsky.P.worm
HTML/Gum.A
Trj/VB.P I
Univ.EO
W32/Spamta.HC.worm
Trj/Torpig.A

Riaditeľ PandaLabs Luis Corrons odporúča používateľom správať sa opatrne "pretože čas vianočných nákupov sa blíži a bankové údaje alebo čísla kreditných kariet používateľov infikovaných týmito trojanmi môžu byť vážne ohrozené". Aby ste sa vyhli týmto problémom, Luis Corrons odporúča "mať neustále aktualizované antivírusové riešenie a nespoliehať sa výlučne na reaktívnu ochranu, ale na bezpečnosť založenú na preventívnych riešeniach".

menuLevel = 2, menuRoute = style/tech, menuAlias = tech, menuRouteLevel0 = style, homepage = false
24. december 2025 23:34