Categorii
Arhivă
- Septembrie 2009 (2)
- October 2009 (3)
- November 2009 (5)
- December 2009 (1)
- Ianuarie 2010 (4)
- Februarie 2010 (5)
- Martie 2010 (1)
- Aprilie 2010 (1)
- Mai 2010 (5)
- Iunie 2010 (4)
Blogroll
Almanahul de malware, septembrie 2009 prezentat de către Kaspersky Lab
În această lună, vă prezentăm almanahul de malware într-o nouă versiune. Folosind informaţiile puse la dispoziţie de către utilizatorii Kaspersky prin intermediul reţelei KSN, am realizat un top, credem noi, interesant, referitor la cele mai deosebite atacuri înregistrate de-a lungul lunii septembrie.
Ca o notă importantă, vulnerabilităţile în Adobe Flash Player v9 şi v10 sunt cele mai răspândite pe calculatoarele utilizatorilor. Dacă nu aţi făcut deja update la ultimele versiuni, vă recomandăm să mergeţi imediat la adresa http://get.adobe.com/flashplayer/ pentru a obţine cele mai noi versiuni ale acestor plugin-uri.
| Categorie | Nume |
|
Top 3 ţări care găzduiesc site-uri infectate |
Canada ocupă locul I, cu peste 21% din totalul site-urilor infectate din întreaga lume. Locul al II-lea este ocupat de SUA, cu 16%, iar China se situează pe poziţia a III-a, cu 15%. |
| Top 3 ţări care găzduiesc site-uri ce răspândesc malware |
China este pe primul loc, cu 26% din totalul site-urilor care răspândesc malware la nivel global, urmată de Statele Unite ale Americii, cu 18% şi Rusia, cu 12%. |
|
Site-ul care infectează cei mai mulţi utilizatori de Internet |
Site-ul www.langlangdor.com este responsabil de 1,62% din totalul infecţiilor online globale. Este un site cu conţinut pornografic, localizat în China. Portalurile din această categorie atrag foarte mulţi utilizatori şi sunt des folosite de infractorii cibernetici pentru a răspândi malware. Au fost tentative (din fericire, care au fost blocate) de a răspândi de pe acest site programe periculoase, precum Trojan-Downloader.Win32.Agent şi Trojan.Win32.StartPage. |
| Site ce răspândeşte cel mai ridicat număr de aplicaţii malware unice |
1142 de programe malware unice au fost răspândite de pe site-ul www.gddsz.store.qq.com. Acestea fac parte din diferite categorii, ce se regăsesc foarte des în clasamentele Kaspersky Lab realizate lunar. |
|
Malware-ul cel mai mare (MB) |
În septembrie, cel mai mare program periculos a fost Trojan.Win32.Chifrax.d, care ocupa 388MB. Trojan.Win32.Chifrax.d este numele folosit pentru detectarea arhivelor de tip CAB, care au fost intenţionat modificate de infractorii cibernetici pentru a evita detecţia antivirus. |
|
Cel mai mic program malware |
Trojan.BAT.Shutdown.ab are mărimea de 30 bytes şi este o componentă a unui alt cal troian care îl foloseşte pentru a închide computerul, fără consimţământul utilizatorului. |
|
Cea mai răspândită vulnerabilitate pe computerele utilizatorilor |
La sfârşitul lunii Iulie, au fost descoperite mai multe vulnerabilităţi în Adobe Flash Player 9 şi 10, folosite de infractorii cibernetici pentru a prelua controlul asupra sistemului, a rula cod periculos sau pentru a „se ascunde" de protecţia soluţiilor de securitate. Mai multe detalii despre aceste vulnerabilităţi şi cum pot fi reparate se regăsesc aici: www.viruslist.com/en/advisories/35948 |
|
Cel mai frecvent malware de tip exploit |
Exploit.JS.DirektShow, în combinaţie cu Exploit.Win32.DirektShow exploatează o vulnerabilitate critică din Internet Explorer 6.0 şi 7.0, care s-a răspândit foarte mult pe Internet. |
|
Cel mai răspândit malware de pe Internet |
Doar pe parcursul unei singure luni, Packed.Win32.TDSS.z a încercat să pătrundă în computerele din 108 ţări. |
|
Cel mai ofensator malware de tip joke (programe hoax / „farsa", care sperie sau enervează utilizatorii, dar nu reprezintă un pericol real pentru sistem) |
Hoax.JS.Agent.c afişează un videoclip obscen şi „bombardează" victima cu mesaje ofensatoare, care nu pot fi oprite. |


Comentarii
notificare
si inca un p.s. O notificare cand mi se raspunde la subiect ar fi buna.
Helkern
Nu e chiar asa. Din cate stiu eu, Helkern ataca intreaga retea, deci provider-ul, si desi imi arata ca-l respinge, internetul tot mi se incetineste pentru un timp sau poate chiar pana la urmatorul restart. Face bine Kaspersky ca-l blocheaza, dar nu cred ca il blocheaza cu o eficenta suficienta.
p.s. Faceti ceva cu acele "captcha" pentru logarea pe blog, caci sunt prea mici si strambe si nu prea se intelege.
Re: Helken
Iata aici un articol care te poate ajuta: http://support.kaspersky.com/faq/?qid=208280155
helkern
Pe mine Helkern ma seaca foarte tare...