News

Lipcowa analiza zagrożeń: Sdbot nadal groźny

Z opublikowanego przez Laboratorium Panda Software raportu zagrożeń wynika, że zarówno w Polsce jak i na świecie najgroźniejszym wirusem jest wciąż Sdbot. Niestety, użytkownicy nadal nie aktualizują swoich systemów, a wiele złośliwych kodów rozprzestrzenia się wykorzystując wszelkiego rodzaju luki. W dalszym ciągu głównym powodem działań przestępców internetowych jest uzyskanie jak największych korzyści finansowych.

Opublikowany ranking najczęściej występujących zagrożeń lipca pokazuje, że nadal bardzo groźny jest Sdbot.ftp. Zarówno w zestawieniu światowym jak i w Polsce robak ten uplasował się ponownie na pierwszym miejscu. Sdbot.ftp jest skryptem wykorzystywanym przez rodzinę robaków Sdbot. Rozprzestrzenia się za pomocą Internetu, wykorzystując luki w zabezpieczeniach systemów operacyjnych Windows (LSASS lub RPC-DCOM). Pobiera przez FTP niebezpieczne programy i uruchamia je na zainfekowanym komputerze. Sdbot.ftp jest od ponad 12 miesięcy najczęściej wykrywanym złośliwym kodem na świecie.

Drugie miejsce w rankingu światowym zajął W32/Bagle.pwdzip z rodziny Bagle, do której zaliczamy m.in. Bagle.F, Bagle.G, Bagle.H, Bagle.I, Bagle.N i Bagle.O. Przedstawiciele tej grupy docierają do komputera ofiary pod postacią wiadomości e-mail zawierającej załącznik z rozszerzeniem zip, który jest chroniony hasłem. Oznacza to, że program antywirusowy nie może przeskanować pliku załącznika dopóki nie zostanie on rozpakowany, a co za tym idzie nie ostrzeże użytkownika, gdy jeden z powyższych wirusów dotrze na jego skrzynkę.

Na trzecim miejscu uplasował się Netsky.P wykorzystujący luki w oprogramowaniu Microsoftu. Z kolei w Polsce oprócz Sdbot niezwykle złośliwe okazały się Exploit/Metafile oraz trojan Trj/Torpig.DC, który m.in. wykrada poufne dane użytkownika zainfekowanego komputera.

Po raz kolejny raport Laboratorium Panda Software pokazuje, że wiele systemów pozostaje bez odpowiedniej ochrony. Niepokojącym zjawiskiem jest fakt, iż mimo ostrzeżeń użytkownicy nadal nie aktualizują systemów, a wiele złośliwych kodów rozprzestrzenia się wykorzystując głównie wszelkiego rodzaju luki.

Niemal wszystkie występujące w lipcowym rankingu wirusy tworzą idealne środowisko dla oszustw i kradzieży online. Wiele z nich umożliwia wykradanie poufnych informacji, które następnie mogą zostać wykorzystane do celów przestępczych.

Poniżej prezentujemy zestawienie najczęściej występujących wirusów w Polsce i na świecie w lipcu.

Polska

Świat

Nazwa wirusaProc. infekcjiNazwa wirusaProc. infekcji
W32/Sdbot.ftp.worm3,27W32/Sdbot.ftp.worm1,78
Exploit/Metafile2,16W32/Bagle.pwdzip1,15
Trj/Torpig.DC1,83W32/Netsky.P.worm0,88
W32/Gaobot.LUZ.worm1,83Trj/Torpig.DC0,70
JS/Exploit.C1,64Exploit/Metafile0,63
Exploit/CodeBase.BF1,54W32/Ailis.A.worm0,59
Trj /Jupillites.G1,52W32/Parite.B0,54
Trj/Jupillites.I1,29Trj/Qhost.gen0,53
W32/Gaobot.MBF.worm1,28Trj/Jupillites.G0,52
W32/Sdbot.HCM.worm1,05Bck/Manshi.G0,45

Łączna liczba przeskanowanych komputerów na świecie wyniosła 310 500, w Polsce – 17 160.

Zgłoś błąd