Panda ActiveScan dažniausiai aptiktų virusų ir šnipinėjimo programų sausio mėnesio dešimtukas

Sausį Sdbot.ftp buvo dažniausiai tiesioginiu antivirusiniu sprendimu Panda ActiveScan aptinkama grėsmė. Be šio kenksmingo kodo, pirmavusio sąraše jau septintą mėnesį iš eilės, atkreipė dėmesį ir kiti aktyvūs grėsmių variantai – tai antrą vietą užėmęs Metafile ir šeštoje vietoje esantis Tearec.A. Kalbant apie šnipinėjimo programas, pirmą vietą sąraše užėmė New.net:
1. W32/Sdbot.ftp
2. Exploit/Metafile
3. W32/Sober.AH.worm
4. W32/Netsky.P.worm
5. W32/Gaobot.gen.worm
6. W32/Tearec.A.worm
7. Trj/Torpig.A
8. Trj/Qhost.gen
9. W32/Alcan.A.worm
10. W32/Parite.B.

Palyginimui duomenys iš Lietuvos:

1. W32/Sdbot.ftp
2. W32/Sober.AH.worm
3. Exploit/Metafile
4. W32/Jeefo
5. Trj/Qhost.gen
6. W32/Netsky.P.worm
7. Bck/Galapo per.IE
8. Trj/Cicos.H
9. W32/Jeefo.drp
10. Trj/Torpig.A

Iš Panda AcitiveScan dažniausiai aptinkamų grėsmių sausio mėnesio dešimtuko galima padaryti tokias išvadas:

– Sdbot.ftp: septintą mėnesį sąrašo viršuje.
Nuo pat 2005 m. liepos mėnesio grėsme, turėjusia didžiausią poveikį, neabejotinai buvo Sdbot.ftp – skriptas, tam tikrų grėsmių pavyzdžių naudotas Sdbot kirmino parsisiuntimui per FTP. Tai buvo atliekama išnaudojant keletą operacinės sistemos pažeidžiamumų kaip LSASS ar RPC-DCOM.
– Labai atkreipė dėmesį Metafile.
Metafile, kuris pirmą kartą pasirodė maždaug 2005 metų gruodžio mėnesio pabaigoje, buvo antroji labiausiai dominavusi grėsmė 2006 metų sausį. Tai yra programėle ar kodas, specialiai sukurtas, kad išnaudotų saugumo skylę faile GDI32.DLL,- kurį naudoja tokios programos, kaip Windows Fax and Picture Viewer,- pakenkdamas vėliau kitoms Windows platformoms: 98, Millennium Edition (ME), 2000, XP ir Server 2003.

Metafile įtaka, kartu su pirmaujančia Sdbot.ftp pozicija, dar kartą parodo grėsmių kūrėjų, poveikio sustiprinimui išnaudojančių pažeidžiamumus didelėse programose, pasisekimą.

– Tearec.A: socialinė inžinerija ir toliau kartu su internetinėmis grėsmėmis.
Sausio vidury, Tearec.A užpuolė viso pasaulio kompiuterius ir kelias dienas buvo nemokamo tiesioginio antivirusinio sprendimo Panda ActiveScan dažniausiai aptinkama grėsmė. Sėkmingas plitimas daugiausia buvo pagrįstas jo kūrėjo socialinės inžinerijos metodų naudojimusi. E-laiškuose, kuriuose plito Tearec.A, buvo naudojamos erotikos detalės.

-Kirminų dominavimas.
Septynios iš dešimties grėsmių sausio mėnesio dešimtuke yra kirminai, taip atspindėdamos praėjusio mėnesio didėjančią tendenciją (kai šešios grėsmės iš sąrašo priklausė tai pačiai kategorijai), o tuo pačiu, atitinkamai mažėjantį trojanų veikimą.

Sausio mėnesio šnipinėjimo programų dešimtuke pirmoji vieta nuo praėjusio mėnesio išliko nepakitusi – New.net (1.28%). Palyginus su gruodžio mėnesiu, daugiausiai dėmesio atkreipė Smitfraud ir SafeSurf, kurie pakeitė Cydoor ir Premeter, atitinkamai anksčiau užėmusius antrą ir trečią vietas:
1. Spyware/New.net
2. Spyware/Smitfraud
3. Spyware/Virtumonde
4. Spyware/RXToolbar
5. Spyware/Altnet
6. Spyware/BetterInet
7. Spyware/Media-motor
8. Spyware/SafeSurf
9. Spyware/MarketScore
10. Spyware/Petro-Line.

Šis įrašas buvo paskelbtas kategorijoje Informacinės technologijos su žyma , , .

Parašykite komentarą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.