P1 P2 P3 P4 P5
Oct
21

Almanahul de malware, septembrie 2009 prezentat de către Kaspersky Lab

În această lună, vă prezentăm almanahul de malware într-o nouă versiune. Folosind informaţiile puse la dispoziţie de către utilizatorii Kaspersky prin intermediul reţelei KSN, am realizat un top, credem noi, interesant, referitor la cele mai deosebite atacuri înregistrate de-a lungul lunii septembrie.

Ca o notă importantă, vulnerabilităţile în Adobe Flash Player v9 şi v10 sunt cele mai răspândite pe calculatoarele utilizatorilor. Dacă nu aţi făcut deja update la ultimele versiuni, vă recomandăm să mergeţi imediat la adresa http://get.adobe.com/flashplayer/ pentru a obţine cele mai noi versiuni ale acestor plugin-uri.

Categorie Nume

Top 3 ţări care găzduiesc site-uri infectate

Canada ocupă locul I, cu peste 21% din totalul site-urilor infectate din întreaga lume. Locul al II-lea este ocupat de SUA, cu 16%, iar China se situează pe poziţia a III-a, cu 15%.

Top 3 ţări care găzduiesc site-uri ce răspândesc malware

China este pe primul loc, cu 26% din totalul site-urilor care răspândesc malware la nivel global, urmată de Statele Unite ale Americii, cu 18% şi Rusia, cu 12%.

Site-ul care infectează cei mai mulţi utilizatori de Internet

Site-ul www.langlangdor.com este responsabil de 1,62% din totalul infecţiilor online globale. Este un site cu conţinut pornografic, localizat în China. Portalurile din această categorie atrag foarte mulţi utilizatori şi sunt des folosite de infractorii cibernetici pentru a răspândi malware. Au fost tentative (din fericire, care au fost blocate) de a răspândi de pe acest site programe periculoase, precum Trojan-Downloader.Win32.Agent şi Trojan.Win32.StartPage.

Site ce răspândeşte cel mai ridicat număr de aplicaţii malware unice

1142 de programe malware unice au fost răspândite de pe site-ul www.gddsz.store.qq.com. Acestea fac parte din diferite categorii, ce se regăsesc foarte des în clasamentele Kaspersky Lab realizate lunar.

Malware-ul cel mai mare (MB)

În septembrie, cel mai mare program periculos a fost Trojan.Win32.Chifrax.d, care ocupa 388MB. Trojan.Win32.Chifrax.d este numele folosit pentru detectarea arhivelor de tip CAB, care au fost intenţionat modificate de infractorii cibernetici pentru a evita detecţia antivirus.

Cel mai mic program malware

Trojan.BAT.Shutdown.ab are mărimea de 30 bytes şi este o componentă a unui alt cal troian care îl foloseşte pentru a închide computerul, fără consimţământul utilizatorului.

Cea mai răspândită vulnerabilitate pe computerele utilizatorilor

La sfârşitul lunii Iulie, au fost descoperite mai multe vulnerabilităţi în Adobe Flash Player 9 şi 10, folosite de infractorii cibernetici pentru a prelua controlul asupra sistemului, a rula cod periculos sau pentru a „se ascunde" de protecţia soluţiilor de securitate. Mai multe detalii despre aceste vulnerabilităţi şi cum pot fi reparate se regăsesc aici: www.viruslist.com/en/advisories/35948

Cel mai frecvent malware de tip exploit

Exploit.JS.DirektShow, în combinaţie cu Exploit.Win32.DirektShow exploatează o vulnerabilitate critică din Internet Explorer 6.0 şi 7.0, care s-a răspândit foarte mult pe Internet.

Cel mai răspândit malware de pe Internet

Doar pe parcursul unei singure luni, Packed.Win32.TDSS.z a încercat să pătrundă în computerele din 108 ţări.

Cel mai ofensator malware de tip joke (programe hoax / „farsa", care sperie sau enervează utilizatorii, dar nu reprezintă un pericol real pentru sistem)

Hoax.JS.Agent.c afişează un videoclip obscen şi „bombardează" victima cu mesaje ofensatoare, care nu pot fi oprite.

Comentarii

notificare

si inca un p.s. O notificare cand mi se raspunde la subiect ar fi buna.

Helkern

Nu e chiar asa. Din cate stiu eu, Helkern ataca intreaga retea, deci provider-ul, si desi imi arata ca-l respinge, internetul tot mi se incetineste pentru un timp sau poate chiar pana la urmatorul restart. Face bine Kaspersky ca-l blocheaza, dar nu cred ca il blocheaza cu o eficenta suficienta.

p.s. Faceti ceva cu acele "captcha" pentru logarea pe blog, caci sunt prea mici si strambe si nu prea se intelege.

Re: Helken

Iata aici un articol care te poate ajuta: http://support.kaspersky.com/faq/?qid=208280155

helkern

Pe mine Helkern ma seaca foarte tare...