Rebríček najrozšírenejších vírusov a spyware zostavený podľa štatistík Panda ActiveScan v septembri 2005

2. 10. 2006

Sdílet

Spoločnosť Panda Software publikovala septembrový rebríček najrozšírenejších vírusov a spyware, ktoré boli detekované bezplatným antivírusovým riešením Panda ActiveScan (www.activescan.com) na Slovensku aj vo svete.



Spoločnosť Panda Software publikovala septembrový rebríček najrozšírenejších vírusov a spyware, ktoré boli detekované bezplatným antivírusovým riešením Panda ActiveScan (www.activescan.com) na Slovensku aj vo svete.



Na vrchole rebríčka sa objavujú známe mená. Na prvom mieste je skript, ktorý sťahuje červy z početnej rodiny Sdbot, pričom využíva FTP. Druhým je červ Netsky.P, ktorý je na čelných priečkach už od jeho prvej detekcie v marci 2004. V porovnaní s augustom sa na tretie miesto posunula generická detekcia z rodiny trojanov Qhost. Štvrtá je rodina červov Gaobot, ktorá má dnes vyše 7700 variantov, z toho 5500 sa ich objavilo v tomto roku. Piata je ďalšia klasika v rebríčku Mhtredir.gen, generická detekcia pre skupinu trojanov, ktorá dokáže bez vedomia používateľa spustiť na PC kód a získať používateľské práva.



Novinky môžeme nájsť v druhej polovici rebríčka. Zastupuje ich emailingový červ Alcan.A a trojan s vlastnosťami backdoor Cimuz.X, ktorý dokáže využiť infikované PC ako HTTP proxy. Okrem toho, tento trojan dokáže prejsť cez viaceré firewally, pretože sa nenápadne zavádza cez iné procesy, zvyčajne s povolením firewallu využívať sieť. Na posledných priečkach sú škodlivé kódy Parite.B, Psyme.C a Smitfraud.E.







Meno

% incidenty

W32/Sdbot.ftp

3,2

W32/Netsky.P.worm

1,9

Trj/Qhost.gen

1,4

W32/Gaobot.gen.worm

1,3

Exploit/Mhtredir.gen

1,3

W32/Alcan.A.worm

0,7

Trj/Cimuz.X

0,7

VBS/Psyme.C

0,7

W32/Smitfraud.E

0,7

W32/Parite.B

0,6



Slovenský rebríček vyzerá nasledovne:





Meno

% incidenty

Exploit/Mhtredir.gen

3,8

W32/Sdbot.ftp

3,0

Trj/Banker.EG

2,7

HTML/Gum.A

2,5

W32/Netsky.P.worm

2,5

Univ.EO

2,3

Trj/Qhost.gen

1,5

W32/Smitfraud.E

1,5

Trj/Downloader.DLH

1,3

Trj/Downloader.DQY

1,3



Okrem tohto zoznamu bol vytvorený aj rebríček výskytu spyware. Spyware je druhom škodlivého kódu, ktorého účelom je zbieranie informácií o správaní používateľov na Internete, ktoré sú následne odosielané tvorcom spyware alebo predávané tretím stranám, zvyčajne spammerom.



Najčastejšie detekované spyware programy vo svete za mesiac júl:







Meno

% incidenty

Spyware/Cydoor

2,5

Spyware/New.net

1,8

Spyware/BetterInet

0,7

Spyware/BargainBuddy

0,6

Spyware/Dyfuca

0,6

Spyware/Altnet

0,5

Spyware/MarketScore

0,3

Spyware/Petro-Line

0,3

Spyware/Media-motor

0,3

Spyware/Virtumonde

0,2



Prvé miesto obsadil opäť Cydoor. Dva nové spyware programy sú Media-motor a Virtumonde, čo je spyware aplikácia, ktorá vytvára DLL, ktoré zaznamenáva stlačenia klávesov a pripája sa na isté web stránky za účelom sťahovania informácií a pravidelného zobrazovania reklamy.

Autor článku