Hlavní navigace

Rebríček najrozšírenejších vírusov a spyware zostavený podľa štatistík Panda ActiveScan v marci

[Tisková zpráva]

Sdílet

Rebríček najrozšírenejších vírusov a spyware zostavený podľa štatistík Panda ActiveScan v marci

Bratislava, 5. apríl 2005 – Bezplatný online skener Panda ActiveScan prišiel v marci s novinkou – odteraz detekuje aj spyware. Marcový rebríček je teda doplnený o rebríček najčastejšie detekovaného spyware.

Marec by sa dal označiť za mesiac trojanov. Iba tri škodlivé kódy z desiatky nespadajú do tejto kategórie. Ide o vskutku znepokojujúcu situáciu, pretože trojany na infikovaných počítačoch dokážu vykonávať množstvo akcií, vrátane otvárania zadných vrátok či kradnutia dôverných údajov atď. Panda ActiveScan dezinfikoval trojanov v 11 % kontrolovaných počítačov.

Príkladom nebezpečenstva tohto druhu škodlivých kódov je trojan Mitglieder.BO, ktorý útočí na rôzne antivírusové a firewall aplikácie, ktoré sú nainštalované na počítači. Okrem toho, inštaluje červa W32/Bagle.BN a z rôznych web stránok sa každých 6 hodín pokúša stiahnuť súbor Trj/Downloader.BBN.

Marcový rebríček najčastejšie detekovaných vírusov, červov a trojanov vyzerá nasledovne:

Vírus % incidenty
Exploit/Mhtre­dir.gen 3.0
W32/Netsky.P.worm 2.5
Trj/Downloader.GK 2.3
Trj/Shinwow.E 2.3
W32/Sdbot.ftp 2.0
Trj/Qhost.AF 1.5
Trj/Zapchast.D 1.3
Trj/Downloader.WT 1.3
Trj/Mitglieder.BO 1.3
Trj/Startpage.SJ 1.2

Na základe informácií zozbieraných Panda ActiveScanom na Slovensku, bol zostavený nasledujúci rebríček najčastejšie detekovaných marcových vírusov u nás:

Vírus % incidenty
Exploit/Mhtre­dir.gen 5.3
W32/Netsky.P.worm 4.2
Trj/Mitglieder.BO 2.3
Trj/Banker.EG 2.2
Trj/Citifraud.A 2.0
VBS/Inor.AF 1.8
W32/Netsky.D.worm 1.7
W32/Sdbot.ftp 1.7
W32/Bagle.pwdzip 1.7
Trj/Startpage.LH 1.5

Spyware predstavuje druh škodlivého kódu, ktorého cieľom je zbierať údaje o tom, čo robí používateľ na Internete, aké stránky najčastejšie navštevuje, čo ho najviac zaujíma. Tieto údaje sa dajú použiť pre potreby autora programu, dajú sa predať tretej strane alebo sa proste iba zhromaždia, aby sa mohli použiť, keď to bude potrebné neskôr.

Spyware nespôsobuje priamu škodu na systémových informáciách. Útočí však na súkromie tým, že sleduje činnosť používateľa na Internete. Bezohľadní inzerenti to môžu využiť na zasielanie zákazníckeho spamu (nevyžiadaný komerčný email zasielaný bez povolenia prijímateľa).

Marcový rebríček najčastejšie detekovaných spyware programov má takúto podobu:

Názov % incidenty
Spyware/New.net 3.8
Spyware/ISTbar 3.7
Spyware/Cydoor 3.5
Spyware/BetterInet 2.7
Spyware/Altnet 2.2
Spyware/RealSpy 2.1
Spyware/Dyfuca 1.3
Spyware/ClearSearch 0.8
Spyware/MarketScore 0.8
Spyware/Petro-Line 0.6

Na vrchole sa nachádza Spyware/New.net. V istom zmysle ide o vzor správania spyware. Používateľa naláka, aby si ho nainštaloval do počítača a takto sa dostane do panela nástrojov v Internet Explorer. Okrem toho, v počítači modifikuje DNS systém, takže systém prijíma názvy domén s príponou ‘.SHOP’. Je teda evidentné, že zámerom tohto programu je nasmerovať používateľov (ktorých nákupné zvyky boli predtým monitorované) na určité web stránky.

Riaditeľ PandaLabs Luis Corrons vysvetľuje: „Koncepcia vírusu ako takého sa dostáva do pozadia a používatelia sa dostávajú pod lavínu útokov spywaru. Domáci používatelia aj firmy by mali mať nainštalované najnovšie ochranné systémy, ktoré chránia nielen pred klasickými hrozbami vírusov, červov a trojanov, ale aj pred inými druhmi škodlivých kódov, akými sú napríklad spyware alebo adware.“

Panda Software ponúka bezplatný Panda ActiveScan umiestnený na http://www.pan­dasoftware.sk. Webmasteri, ktorí by chceli umiestniť ActiveScan na svoje web stránky, môžu obdržať HTML kód bezplatne na info@pandasof­tware.sk

Panda Software ponúka používateľom aj Virus Alerts e-bulletin, ktorý poskytuje najnovšie varovania o hroziacich vírusoch a ich nebezpečenstvách. Na získanie týchto informácií navštívte http://www.pan­dasoftware.com/ a vyplňte dotazník v sekcii týkajúcej sa Virus Alerts.

Ak chcete získať ďalšie informácie o vírusoch, navštívte Vírusovú encyklopédiu na http://www.pan­dasoftware.com/vi­rus_info/ency­clopedia.


O Vírusovom laboratóriu Panda Software
Keď technici spoločnosti Panda Software obdržia potenciálne infikovaný súbor, pustia sa hneď do práce. Súbor analyzujú a podľa situácie vykonajú niektorú akciu: spätný preklad, makro skenovanie, analýza kódu atď. Ak súbor naozaj obsahuje nový vírus, pripravia detekčné a dezinfekčné programy, kotré okamžite distribuujú používateľom.

Viac informácií:
Dušan Mocko
mocko@pandasof­tware.sk
Tel. +02/444 55 702

Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).