Hlavní navigace

Rebríček najrozšírenejších vírusov a spyware zostavený podľa štatistík Panda ActiveScan v septembri 2005

2. 10. 2006

Sdílet

Spoločnosť Panda Software publikovala septembrový rebríček najrozšírenejších vírusov a spyware, ktoré boli detekované bezplatným antivírusovým riešením Panda ActiveScan (www.activescan.com) na Slovensku aj vo svete.

Spoločnosť Panda Software publikovala septembrový rebríček najrozšírenejších vírusov a spyware, ktoré boli detekované bezplatným antivírusovým riešením Panda ActiveScan (www.activescan.com) na Slovensku aj vo svete.

Na vrchole rebríčka sa objavujú známe mená. Na prvom mieste je skript, ktorý sťahuje červy z početnej rodiny Sdbot, pričom využíva FTP. Druhým je červ Netsky.P, ktorý je na čelných priečkach už od jeho prvej detekcie v marci 2004. V porovnaní s augustom sa na tretie miesto posunula generická detekcia z rodiny trojanov Qhost. Štvrtá je rodina červov Gaobot, ktorá má dnes vyše 7700 variantov, z toho 5500 sa ich objavilo v tomto roku. Piata je ďalšia klasika v rebríčku Mhtredir.gen, generická detekcia pre skupinu trojanov, ktorá dokáže bez vedomia používateľa spustiť na PC kód a získať používateľské práva.

Novinky môžeme nájsť v druhej polovici rebríčka. Zastupuje ich emailingový červ Alcan.A a trojan s vlastnosťami backdoor Cimuz.X, ktorý dokáže využiť infikované PC ako HTTP proxy. Okrem toho, tento trojan dokáže prejsť cez viaceré firewally, pretože sa nenápadne zavádza cez iné procesy, zvyčajne s povolením firewallu využívať sieť. Na posledných priečkach sú škodlivé kódy Parite.B, Psyme.C a Smitfraud.E.



Meno
% incidenty
W32/Sdbot.ftp
3,2
W32/Netsky.P.worm
1,9
Trj/Qhost.gen
1,4
W32/Gaobot.gen.worm
1,3
Exploit/Mhtredir.gen
1,3
W32/Alcan.A.worm
0,7
Trj/Cimuz.X
0,7
VBS/Psyme.C
0,7
W32/Smitfraud.E
0,7
W32/Parite.B
0,6

Slovenský rebríček vyzerá nasledovne:


Meno
% incidenty
Exploit/Mhtredir.gen
3,8
W32/Sdbot.ftp
3,0
Trj/Banker.EG
2,7
HTML/Gum.A
2,5
W32/Netsky.P.worm
2,5
Univ.EO
2,3
Trj/Qhost.gen
1,5
W32/Smitfraud.E
1,5
Trj/Downloader.DLH
1,3
Trj/Downloader.DQY
1,3

Okrem tohto zoznamu bol vytvorený aj rebríček výskytu spyware. Spyware je druhom škodlivého kódu, ktorého účelom je zbieranie informácií o správaní používateľov na Internete, ktoré sú následne odosielané tvorcom spyware alebo predávané tretím stranám, zvyčajne spammerom.

Najčastejšie detekované spyware programy vo svete za mesiac júl:



Meno
% incidenty
Spyware/Cydoor
2,5
Spyware/New.net
1,8
Spyware/BetterInet
0,7
Spyware/BargainBuddy
0,6
Spyware/Dyfuca
0,6
Spyware/Altnet
0,5
Spyware/MarketScore
0,3
Spyware/Petro-Line
0,3
Spyware/Media-motor
0,3
Spyware/Virtumonde
0,2

Prvé miesto obsadil opäť Cydoor. Dva nové spyware programy sú Media-motor a Virtumonde, čo je spyware aplikácia, ktorá vytvára DLL, ktoré zaznamenáva stlačenia klávesov a pripája sa na isté web stránky za účelom sťahovania informácií a pravidelného zobrazovania reklamy.

Autor článku