"Bezpieczeństwo nie jest produktem lecz procesem"
Bruce Schneier , "Applied Cryptography"

Start | Forum | Reklama | O nas | Regulamin
Twórcy zagrożeń wykorzystują rozgłos na temat Confickera
Piotr Błaszczeć   
środa, 07 kwietnia 2010 19:28

malwFirma ESET opublikowała zestawienie najczęściej infekujących zagrożeń ubiegłego miesiąca. Liderem marcowego zestawienia pozostaje Conficker, robak internetowy, który od ponad roku zagraża użytkownikom komputerów i który motywuje twórców kolejnych zagrożeń do przypuszczania ataków na nieostrożnych internautów m.in. za pośrednictwem poczty elektronicznej.

Conficker jest przyczyna największej liczby infekcji komputerów na całym globie. W marcu, kolejny już raz, zagrożenie to uplasowało się na pierwszej pozycji raportu przygotowanego przez firmę ESET, dotyczącego najpopularniejszych zagrożeń w sieci. Sławę Confickera próbują wykorzystać twórcy innych zagrożeń. Specjaliści z laboratoriów antywirusowych firmy ESET informują, że przechwycili w ostatnim czasie fałszywe maile, rozsyłane rzekomo przez Microsoft. W treści takiej fałszywej wiadomości nadawca, powołując się na informacje o rosnącej liczbie infekcji spowodowanych przez Confickera, przekonuje, że każdy z użytkowników Windowsa, który padł ofiarą tego zagrożenia może skorzystać z bezpłatnego narzędzia załączonego do e-maila, dzięki któremu możliwe jest całkowite wyleczenie systemu. W rzeczywistości próba uruchomienia załącznika kończy się zainfekowaniem komputera zagrożeniem rozpoznawanym przez ESET jako Win32/Kryptik, które po przedostaniu się na dysk użytkownika pobiera z sieci kolejne złośliwe programy. Specjaliści radzą zachować czujność i nie otwierać podobnych wiadomości.

 

Conficker nie był jednak jedynym zagrożeniem z jakim w marcu stykali się internauci. Tuż za nim laboratoria ESET sklasyfikowały rodziny INF/Autorun oraz PSW/OnLineGames, które razem z robakiem Conficker, tworzą grupę najczęściej atakujących zagrożeń ostatnich miesięcy. W marcowym raporcie firma ESET wymienia również zagrożenia Win32/Tifaut oraza VBS/StartPage. Pierwsze z wymienionych infekuje komputery użytkowników wykorzystując pliki autostartu przenośnych nośników danych, a następnie wykrada cenne dane. Drugie z kolei zagrożenie podmienia stronę startową przeglądarki internetowej tak, aby wyświetlany był serwis z niechcianymi reklamami. Mimo, iż VBS/StartPage rozprzestrzenia się głównie w Chinach i innych krajach azjatyckich, zagrożenie to może znaleźć się na komputerach użytkowników również w Polsce. Zwykle jednak, jak twierdzą specjaliści, taka sytuacja może sugerować, że komputer został wcześniej zainfekowany innym złośliwym programem, który dopiero później przemycił do systemu właśnie VBS/StartPage.

Lista zagrożeń powstaje dzięki ThreatSense.Net, innowacyjnej technologii zbierania próbek wirusów od ponad 140 milionów użytkowników na całym świecie. Gromadzone w ten sposób informacje poddawane są analizie statystycznej w laboratoriach ESET tworząc najbardziej kompleksowy wśród istniejących raportów o zagrożeniach obecnych w sieci. Każdego dnia dzięki ThreatSense.Net analizowane jest ponad 100 tysięcy próbek różnego rodzaju zagrożeń.

Pełna treść marcowego raportu dostępna jest tutaj.

[źródło: informacja prasowa ESET]

 

Dodaj komentarz

Użytkownicy portalu LOCOS.pl publikują swoje komentarze i opinie wyłącznie na własną odpowiedzialność. Komentarze internautów są ich prywatnymi opiniami i nie odzwierciedlają poglądów wydawcy oraz redakcji portalu. LOCOS.PL nie ponosi tym samym odpowiedzialności za treści zamieszczanych komentarzy i opinii.
Użytkownikom portalu LOCOS.pl zabrania się publikowania treści sprzecznych z prawem, wzywających do nienawiści rasowej, wyznaniowej, etnicznej, czy też propagujących przemoc.
Treści składające się na komentarz lub opinię użytkownika nie mogą zawierać wulgaryzmów ani słów powszechnie uznanych za obelżywe. Nie mogą zawierać również odnośników do innych stron www, a także danych osobowych, teleadresowych lub adresów e-mail.


Kod antysapmowy
Odśwież

Please update your Flash Player to view content.
 QUBER - get it free
RSS
feed-image LOCOS RSS
Popularne tagi
REKLAMA

bezp 180 x 230

graffiti

genealogia

Redaktor naczelny

Piotr BłaszczećPiotr Błaszczeć - specjalista ds. bezpieczeństwa IT, audytor systemów IT, ISO 27001, biegły sądowy, administrator sieci - na co dzień Główny Specjalista Bezpieczeństwa IT w jednej z agencji rządowych, członek ISACA International a także Sekcji Bezpieczeństwa Informacji oraz Sekcji Informatyki Sądowej Polskiego Towarzystwa Informatycznego, członek Instytutu Informatyki Śledczej
e-mail: pb@locos.pl
www.blaszczec.pl

Oficjalni partnerzy firmy LOCOS i portalu LOCOS.PL:

securitymag_bw _boston _x-kom_old _dpconsulting-1 _btc
_cafe _hakin9 _logo_nsystem1 _centrum_bezp _ermis