Microsoft Update zneužit k distribuci trojského koně

9. 3. 2011

Sdílet

Minulý měsíc podle Esetu opět potvrdil, že vyhýbat se podezřelým stránkám k zajištění relativní bezpečnosti na internetu nestačí. I důvěryhodné instituce mohou totiž nevědomky sloužit jako hostitelé zákeřných útoků. K distribuci trojského koně byl nyní využit katalog služby Microsoft Update.

Kromě toho byl v únoru napaden web rádia BBC 6 a také několik britských knihoven, ve kterých docházelo ke kradení přihlašovacích údajů.

Jak potvrdil případ ze začátku února, zdrojem nebezpečí pro počítače se může stát i aktualizace legálního softwaru velké společnosti, v tomto případě Microsoftu. Jak popsal Aryeh Goretsky, analytik společnosti Eset, zdrojem trojana nebyla samotná aktualizace Windows, ale ovladač vyvíjený jinou společností distribuovaný přes kanál Microsoftu. „Microsoft má kromě vlastního softwaru ve svém Update Catalogu i ovladače třetích stran. Pokud počítač vyhledá aktualizace, automaticky stahuje i nejnovější ovladače pro připojený hardware," řekl Goretsky. Připojeným hardwarem byla v tomto případě USB nabíječka baterií a nechtěnou infikací Win32/Arurizer, trojský kůň s dálkovým ovládáním.

V únoru bylo napadeno také několik britských knihoven. V počítačích, které slouží veřejnosti k přístupu na internet, byly nainstalovány keyloggery.

Statistice globálních hrozeb Eset ThreatSense.Net za únor vévodí malware INF/Autorun, který se šíří přes populární vyměnitelná média. Pro zabránění šíření malwaru zneužívajícího soubor Autorun.inf přitom stačí jen zakázat automatické spouštění vložených médií ve Windows, přičemž Windows 7 tuto možnost mají deaktivovanou přímo v základním nastavení.

Na druhé pozici v žebříčku se umístil červ Win32/Conficker, rovněž známá infiltrace. Do TOP 10 hrozeb se nově dostal Java/TrojanDownloader.OpenStream, což je trojský kůň napsaný v Javě.

bitcoin_skoleni

ESET ThreatSense.Net® – globální žebříček (únor 2011, TOP 10)

 

Infiltrace

Podíl ze všech detekovaných infiltrací

INF/Autorun

5,53%

Win32/Conficker

3,78%

Win32/PSW.OnLineGames

2,20%

Win32/Sality

1,72%

INF/Conficker

1,24%

Win32/Tifaut.C

1,09%

Java/TrojanDownloader.OpenStream

1,02%

Win32/Spy.Ursnif.A

0,77%

HTML/Scrlnject.B

0,73%

Win32/Bflient.K

0,68%