Hlavní navigace

Největší globální hrozbou zůstává InfAutorun

7. 5. 2008

Sdílet

V dubnu byl poprvé zaznamenán průnik trojského koně Win32/PSW.OnLineGames (6,20 %) mezi elitu globálně nejrozšířenějších hrozeb. Tento trojský kůň sbírá nejrůznější informace (například přihlašovací údaje) související s počítačovými hrami.

Stejně jako v minulých měsících, byla i v dubnu skupina infiltrací INF/Autorun celosvětově nejrozšířenější hrozbou. Vyplývá to z dubnových výsledků systému ThreatSense.Net společnosti Eset. Infiltrace INF/Autorun tvořila 7,75 % ze všech zachycených hrozeb. Počet nakažených počítačů touto infiltrací však klesá. V České republice se v dubnu INF/Autorun výrazněji neprosadil, a tak u nás i nadále vládne adware a spam.

V dubnu byl poprvé zaznamenán průnik trojského koně Win32/PSW.OnLineGames (6,20 %) mezi elitu globálně nejrozšířenějších hrozeb. Tento trojský kůň sbírá nejrůznější informace (například přihlašovací údaje) související s počítačovými hrami. Mimo jiných informací zaznamenává posloupnosti stisknutých kláves, jež pak odesílá na vzdálený server. Stejně tak používá techniky běžné pro rootkity, když zasahuje do činnosti některých bezpečnostních programů.

Adware z rodiny Virtumonde patří mezi nejrozšířenější hrozby již dlouhou dobu. Třetí místo v dubnu obsadil adware označovaný jako Win32/Adware.Virtumonde (3,58 %), následovaný svým příbuzným Win32/Adware.Virtumonde.FP (2,93 %) na místě čtvrtém. Adware Virtumonde je již delší dobu využívaný jako prostředek k infiltraci počítačů a následného řetězovitého zobrazování oken s nevyžádanou reklamou. Jednotlivé varianty tohoto adware jsou často modifikovány a upravovány tak, aby je prakticky nebylo možno odstranit z počítače bez poškození kriticky důležitých částí operačního systému.
Otevírání pop-up reklamních oken má za úkol i školdivý kód na pátém místě dubnového žebříčku a další adware, konkrétně Win32/Adware.SearchAid (2,64 %).

Stejně jako celosvětový žebříček, mají i hrozby v ČR svou stálici. Není jí však INF/Autorun, ale Win32/Adware.SearchAid (4,77 %). Uživatel si takovou potenciálně nechtěnou aplikaci nainstaluje většinou nevědomky jako součást licenčního ujednání jiného programu. Win32/Adware.SearchAid následně přesměruje internetový prohlížeč a nutí ho otevírat okna s nevyžádanou reklamou.

Na druhém místě v dubnové statistice nalezneme trojského koně Win32/Ozdok (3,91 %), který infiltruje počítač a následně ho využít k hromadnému spamování. Třetí místo pak obsadil v ČR již zmiňovatný Win32/Adware.Virtumonde (3,76 %). Infiltrace INF/Autorun (3,16 %) u nás zatím ještě pomalu roste (v březnu 2,95 %), přesto klesla díky nárůstu adware ze třetího na čtvrté místo.

Viz také
Desetina malwaru se šíří pomocí USB disků
Storm Worm ve variantě Peed představuje více než polovinu malwaru
V únoru řádil Inf/Autorun
Česká spořitelna varuje před pharmingem