Panda ActiveScan dažniausiai aptiktų virusų ir šnipinėjimo programų spalio mėnesio dešimtukas

Panda Software paskelbė virusų bei šnipinėjimo programų dešimtuką, kuriuos praeitą mėnesį aptiko jos tiesioginis sprendimas nuo grėsmių Panda ActiveScan.

Per šį mėnesį dažniausiai aptikta grėsmė išliko ta pati – Sdbot.ftp. Apskritai aukščiausias dešimtuko vietas užėmė grėsmės, kurios jau tampa nuolatinėmis šiame sąraše. Pavyzdžiui, Netsky.P – labai kenksmingas kirminas, kuris pirmą kartą pasirodė 2004 metų kovo mėnesį – arba bendro susekimo paprogramė plačiai pasklidusiai Globot kirminų šeimai. Taip pat Mhtredir.gen – susekimo paprogramė grėsmei, kuri ieško pažeidžiamumo, paskelbto Microsoft MS04-013 biuletenyje ir panaudoja daugybę variantų, kad išplistų, taip ir toliau išlikdama dešimtuke.

Alcan.A – masiškai paštu siunčiamas kirminas – ir Cimuz.X – Trojanas, kuris turi slapto įėjimo „backdoor” funkcijas, leidžiančias valdyti užkrėstą kompiuterį per HTTP proxy, taip pat įtvirtino savo pozicijas dešimtuke. Pagrindinė šio Trojano savybė yra ta, kad jis, įdiegdamas save į kitus procesus, kurie turi daugybę leidimų naudoti tinklą be ugniasienės, patenka daugelio jų net nepastebėtas.

Dešimtuke yra abu Qhost.CG: vienas, turintis slapto įėjimo „backdoor” funkcijas, leidžiančias atakuoti užkrėstą kompiuterį ir kitas – bendro susekimo paprogramė Qhost Trojanų šeimai, kurie dėl savo spartaus plitimo nuolatos atsiduria šiame dešimtuke. Sąrašą papildo Parite.B – polimorfinis virusas, kuris įdiegia save į .EXE (executable) ir .SCR (screensavers) failus bei Smitfraud.D – kitas virusas, kuris įdiegia savo kodus į PE (portable executable) failus, naudodamasis įvairiomis 32 bitų operacinėmis sistemomis.

1. W32/Sdbot.ftp
2. W32/Netsky.P.worm
3. W32/Gaobot.gen.worm
4. Trj/Qhost.gen
5. Exploit/Mhtredir.gen
6. W32/Alcan.A.worm
7. Trj/Qhost.CG
8. W32/Parite.B
9. Trj/Cimuz.X
10. W32/Smitfraud.D

Panda Software taip pat papildomai sudarė atskirą šnipinėjimo programų dešimtuką. Šnipinėjimo programos yra tokio tipo grėsmės, kurios sukurtos tam, kad surinktų duomenis, susijusius su vartotojo interneto įpročiais ir pirmenybėmis, kurie tada yra siunčiami grėsmės kūrėjams ar parduodami trečiosioms šalims, dažniausiai pašto šiukšlių siuntėjams.

Labiausiai paplitusių šnipinėjimo programų klasifikacija per paskutinį mėnesį yra tokia:

1. Spyware/New.net
2. Spyware/Cydoor
3. Spyware/Virtumonde
4. Spyware/Dyfuca
5. Spyware/BetterInet
6. Spyware/Altnet
7. Spyware/MarketScore
8. Spyware/RXToolbar
9. Spyware/Petro-Line
10. Spyware/media-motor

Šioje labiausiai paplitusių šnipinėjimo programų sąraše yra New.net. Taip pat dvi naujos grėsmės iš praeito mėnesio įtvirtino savo pozicijas: Media-motor ir Virtumonde. Naujasis šio mėnesio „dalyvis” – RXToolbar – šnipinėjimo priemonė, kuri surenka informaciją apie užkrėsto kompiuterio vartotojo naršymo įpročius ir priemones, instaliuotas jame. Ji išsiunčia informaciją Internetu reklaminėms kompanijoms, kurios iš to pelnosi.

Kad išvengtumėte šių ir kitų kenksmingų kodų atakų, Panda Software pataria turėti naujausias antivirusinių programų versijas.

Šis įrašas buvo paskelbtas kategorijoje Informacinės technologijos su žyma , , , , , .

Parašykite komentarą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.