"Bezpieczeństwo nie jest produktem lecz procesem"
Bruce Schneier , "Applied Cryptography"

Start | Forum | Reklama | O nas | Regulamin
Szkodliwe programy w Polsce - II kwartał 2010
Piotr Błaszczeć   
sobota, 07 sierpnia 2010 19:01

malwareeKaspersky Lab Polska prezentuje raport dotyczący aktywności szkodliwego oprogramowania na terenie Polski w II kwartale 2010 roku. Analiza dokonana została przez Macieja Ziarka, analityka zagrożeń z Kaspersky Lab Polska, w oparciu o informacje dostarczone przez system Kaspersky Security Network (KSN).

Kaspersky Security Network (KSN) to innowacyjna technologia gromadzenia danych o zagrożeniach zaimplementowana w produktach firmy Kaspersky Lab przeznaczonych dla użytkowników indywidualnych.

 

Raport ten składa się z dwóch części. W pierwszej znajduje się zestawienie Top 10 najczęściej infekowanych polskich miast w okresie od kwietnia do czerwca oraz aktywność szkodników w każdym z województw. Na drugą cześć raportu składa się lista Top 20 oprogramowania najczęściej atakującego komputery polskich użytkowników. Dopełnieniem wykresów są tabelki prezentujące różnice w stosunku do ostatniego zestawienia.

Raport z pierwszego kwartału dostępny jest pod adresem http://www.viruslist.pl/analysis.html?newsid=601.

Top 10 najczęściej infekowanych polskich miast

Nowością w stosunku do I kwartału jest Białystok na piątej pozycji. Jedynie trzy miasta odnotowały wzrost liczby infekcji: Poznań, Łódź oraz Gdańsk. Warto zauważyć, że Warszawa która nadal zajmuje pierwsze miejsce, zmniejszyła prawie o połowę swój procentowy udział w infekcjach w skali kraju.


Top 10 najczęściej infekowanych polskich miast - wykres, II kwartał 2010

Raporty z miesięcy II kwartału można znaleźć tutaj:

Poniższa tabelka stanowi dopełnienie wykresu, pokazując szczegółowo zmiany, jakie zaszły w Top 10.

 

Pozycja Zmiana Miasto Udział procentowy
1 Bez zmian Warszawa 17,82%
2 +1 Poznań 10,43%
3 +3 Łódź 8,73%
4 -4 Wrocław 5,69%
5 Nowość Białystok 4,30%
6 +3 Gdańsk 2,75%
7 -2 Lublin 2,57%
8 -4 Bydgoszcz 2,53%
9 -1 Szczecin 2,12%
10 -3 Katowice 2,11%
 
Pozostałe miasta 40,92%

Top 10 najczęściej infekowanych polskich miast - tabela, II kwartał 2010

Poniższa mapa prezentuje poziom infekcji w poszczególnych województwach. Wszystko zostało sporządzone w oparciu o poniższą legendę, gdzie dany kolor odpowiada procentowemu udziałowi województwa w infekcjach w skali kraju. W II kwartale na mapie Polski nie pojawił się kolor zielony, reprezentujący obszary o najmniejszej liczbie infekcji. Przybyło natomiast terenów o stopniu infekcji przekraczającym 9% (województwo wielkopolskie i łódzkie). W stosunku do I kwartału sytuacja znacząco polepszyła się w województwie mazowieckim (wcześniej udział tego województwa w infekcjach całego kraju wynosił 34,12%).

  • poniżej 1,5% - kolor zielony
  • między 1,51% a 5% - kolor żółty
  • między 5,01% a 9% - kolor pomarańczowy
  • między 9,01% a 20% - kolor czerwony
  • powyżej 20% - kolor bordowy

Poziom infekcji w poszczególnych województwach, II kwartał 2010

Top 20 najpopularniejszych zagrożeń w Polsce

Druga część raportu składa się z tabeli prezentującej 20 szkodliwych programów, które odpowiadają za największą ilość infekcji polskich komputerów.

 

Pozycja Zmiana Nazwa Udział procentowy
1 Bez zmian HEUR:Trojan.Win32.Generic 14,6%
2 Nowość Trojan-Proxy.Win32.Small.agi 3,98%
3 Nowość not-a-virus:AdWare.Win32.RON.heur 3,11%
4 +7 Backdoor.Win32.Hackdoor.cg 2,8%
5 Nowość Packed.Win32.Krap.an 2,36%
6 +7 Backdoor.Win32.Bifrose.cgsf 2,33%
7 Nowość HEUR:Worm.Win32.Generic 2,23%
8 Nowość Trojan.Win32.Genome.iwel 2,17%
9 Nowość Trojan-Ransom.Win32.FakeAV.ab 1,86%
10 +4 not-a-virus:Porn-Tool.Win32.Porn2Peer.i 1,57%
11 Nowość Net-Worm.Win32.Kido.ih 1,38%
12 -2 Packed.Win32.Krap.ao 1,37%
13 Nowość Packed.Win32.Krap.gy 1,11%
14 Nowość Trojan.Win32.Koblu.dcr 1,10%
15 Nowość not-a-virus:Porn-Tool.Win32.Porn2Peer.e 1,08 %
16 Nowość Backdoor.Win32.Pahador.t 0,95%
17 Nowość Trojan-Downloader.Win32.CodecPack.lac 0,92%
18 Nowość Packed.Win32.TDSS.z 0,87%
19 -4 HEUR:Trojan-Downloader.Win32.Generic 0,85%
20 Nowość not-a-virus:AdWare.Win32.FakeP2P.a 0,83%

Szkodliwe programy występujące najczęściej na komputerach polskich internautów, II kwartał 2010

W II kwartale dominują szkodniki, które swój najlepszy czas miały w kwietniu, a w pozostałych miesiącach występowały sporadycznie. Ich kwietniowa aktywność była jednak tak duża, że wystarczyło to do zdominowania całego kwartału.

Wzrost w notowaniu zaliczyły dwa backdoory - Win32.Hackdoor.cg oraz Bifrose.cgsf, obydwa o siedem miejsc w stosunku do poprzedniego zestawienia. W ostatnich miesiącach wzrasta liczba infekcji fałszywym oprogramowaniem, toteż istnieje duża szansa na to, że programy z rodziny FakeAV, takie jak Trojan-Ransom.Win32.FakeAV.ab z dziewiątego miejsca, zobaczymy także w III kwartale. Bardzo łatwo je zauważyć w systemie, ponieważ bombardują użytkownika komunikatami o konieczności zakupu programu antywirusowego z powodu infekcji różnymi szkodnikami. Więcej informacji na ten temat można znaleźć w artykule "Fałszywe antywirusy - ataki pod pozorem ochrony": http://www.viruslist.pl/analysis.html?newsid=603.

Źródło:
Kaspersky Lab
 

Dodaj komentarz

Użytkownicy portalu LOCOS.pl publikują swoje komentarze i opinie wyłącznie na własną odpowiedzialność. Komentarze internautów są ich prywatnymi opiniami i nie odzwierciedlają poglądów wydawcy oraz redakcji portalu. LOCOS.PL nie ponosi tym samym odpowiedzialności za treści zamieszczanych komentarzy i opinii.
Użytkownikom portalu LOCOS.pl zabrania się publikowania treści sprzecznych z prawem, wzywających do nienawiści rasowej, wyznaniowej, etnicznej, czy też propagujących przemoc.
Treści składające się na komentarz lub opinię użytkownika nie mogą zawierać wulgaryzmów ani słów powszechnie uznanych za obelżywe. Nie mogą zawierać również odnośników do innych stron www, a także danych osobowych, teleadresowych lub adresów e-mail.


Kod antysapmowy
Odśwież

Please update your Flash Player to view content.
 QUBER - get it free
RSS
feed-image LOCOS RSS
Popularne tagi
REKLAMA

bezp 180 x 230

graffiti

genealogia

Redaktor naczelny

Piotr BłaszczećPiotr Błaszczeć - specjalista ds. bezpieczeństwa IT, audytor systemów IT, ISO 27001, biegły sądowy, administrator sieci - na co dzień Główny Specjalista Bezpieczeństwa IT w jednej z agencji rządowych, członek ISACA International a także Sekcji Bezpieczeństwa Informacji oraz Sekcji Informatyki Sądowej Polskiego Towarzystwa Informatycznego, członek Instytutu Informatyki Śledczej
e-mail: pb@locos.pl
www.blaszczec.pl

Oficjalni partnerzy firmy LOCOS i portalu LOCOS.PL:

securitymag_bw _boston _x-kom_old _dpconsulting-1 _btc
_cafe _hakin9 _logo_nsystem1 _centrum_bezp _ermis