El meu Tecnologia

experiència amb la tecnologia per sobreviure a la tecnologia
Your Ad Here



Publicat a la llista de virus i malware més comuns i perillosos

Compartir Directament des de Kaspersky, un dels principals proveïdors antivirus, una investigació molt interessant sobre la prevalença i els perills dels virus informàtics i els programes maliciosos. Malware detectat en "equips dels usuaris en la primera taula es maliciós i no desitjat possibles programes que es van detectar a" equips dels usuaris i neutralitzat a la detecció inicial. Malware Canviar d'ubicació N º 1 Net-ordinadors infectats Worm.Win32.Kido.ir 0 330 305 2 174 351 3 Nova Worm.Win32.Kido.iq Net-Net-Worm.Win32.Kido.ih 1.145.332 Virus.Win32.Sality.aa 4 0 0 93 848 6 128 737 5 Worm.Win32.FlyStudio.cu no-a-virus: Trojan-AdWare.Win32.Boran.z -3 7 84 825 63 287 -1 Downloader.Win32.VB.eql Trojan-Downloader.WMA.GetCodec.s 8 9 48 426 9 1 47 812 10 Virus.Win32.Virut.ce Virus.Win32.Induc.a Worm.Win32.AutoRun.awkp -3 11 -2 46 252 36 453 12 Packed.Win32.Black . Packed.Win32.Black.a d -4 -2 35 094 36 422 13 14 15-Dropper.Win32.Flystud.yo Troia Worm.Win32.AutoRun.dui -3 -1 34 638 32 493 16 -1 Packed.Win32.Klone.bj 31 963 29 804 18 17 Worm.Win32.Mabezat.b 01:00 Packed.Win32.Krap.ag Nova 19 26 041 25 529 20 Trojan-GameThief.Win32.Magania.ckqi Trojan.Win32.Genome.bjgu Nova 24.730 a Nova [...]
Compartir

Directament des de Kaspersky, un dels principals venedors d'antivirus, una investigació molt interessant sobre la prevalença i els perills dels virus informàtics i malware.

Detectat malware en els ordinadors d'usuaris

A la primera taula són nocius i els programes potencialment no desitjats que van ser detectats en els ordinadors dels usuaris i neutralitzat a la detecció inicial.

Posició Malware Variació N º ordinadors infectats
1 Net-Worm.Win32.Kido.ir 0 330.305
2 Net-Worm.Win32.Kido.iq Nou 174.351
3 Net-Worm.Win32.Kido.ih -1 145.332
4 Virus.Win32.Sality.aa 0 128.737
5 Worm.Win32.FlyStudio.cu 0 93.848
6 not-a-virus: AdWare.Win32.Boran.z -3 84.825
7 Trojan-Downloader.Win32.VB.eql -1 63.287
8 Trojan-Downloader.WMA.GetCodec.s 9 48.426
9 Virus.Win32.Virut.ce 1 47.812
10 Virus.Win32.Induc.a -3 46.252
11 Worm.Win32.AutoRun.awkp -2 36.453
12 Packed.Win32.Black.d -4 36.422
13 Packed.Win32.Black.a -2 35.094
14 Trojan-Dropper.Win32.Flystud.yo -1 34.638
15 Worm.Win32.AutoRun.dui -3 32.493
16 Packed.Win32.Klone.bj -1 31.963
17 Worm.Win32.Mabezat.b 1 29.804
18 Packed.Win32.Krap.ag Nou 26.041
19 Trojan-GameThief.Win32.Magania.ckqi Nou 25.529
20 Trojan.Win32.Genome.bjgu Nou 24.730

En general, els canvis en el primer Top 20 es van limitar, però hi ha alguns elements dignes de nota.

En primer lloc Kido.iq va entrar directament en la classificació en segon lloc. Aquest codi maliciós amb funcions similars a la primera finalista en els últims mesos, o Kido.ir, va entrar en les llistes al setembre. (Http: / / www.kaspersky.com/it/news?id=166)

En segon lloc, el GetCodec.s downloader mitjans van augmentar menys de 9 posicions, i el nombre d'equips en què es va identificar GetCodec més del doble. Recordem que s'estén GetCodec.s cuc amb el P2P-Worm.Win32.Nugg bastant semblant a la versió anterior del mateix malware que GetCoded.r, que ja hem discutit el desembre de 2008 (http://www. kaspersky.com / s / notícies? id = 81). És evident que els hackers estan intentant una vegada més per difondre P2P Gnutella Worm.Win32.Nugg utilitzant l'ús compartit d'arxius de xarxa (en aquest cas, la popular aplicació de LimeWire). Aquest cuc també descàrrega malware diferents, el que fa encara més perillós per als equips dels usuaris.

Una altra novetat interessant és Packed.Win32.Krap.ag. Igual que les altres versions per emportar, això indica un paquet especial de programari maliciós. En aquest cas, el malware, acuradament amagats dins d'embolcalls de canviar regularment, es troben entre els virus fictici que hem esmentat recentment (http://www.kaspersky.com/it/reading_room?chapter=207716851). En altres paraules, el 18 en el rànquing és, bàsicament, representada pel pseudo-virus.

Des de la seva tornada, el joc troians Magaña ha ocupat un lloc important en la classificació: el novembre de Magania.cbrt variant, que estava en el lloc 19, ha estat substituït per la nova variant de Magania.ckqi.

Malware es propaguen a través d'Internet

La segona taula es descriu la situació a Internet. En aquesta classificació són en realitat programes maliciosos trobats en les pàgines Web i tots aquells els esforços es realitzen sempre per la càrrega de pàgines web

Posició Malware Variació Nombre de Descàrregues
1 Trojan-Downloader.JS.Gumblar.x 0 1714509
2 Trojan-Downloader.HTML.IFrame.sz 1 189.881
3 Trojan-Clicker.JS.Iframe.be Nou 170.319
4 not-a-virus: AdWare.Win32.Boran.z 0 136.748
5 Trojan.JS.Redirector.l 0 130.271
6 Trojan.JS.Ramif.a Nou 115.163
7 Trojan.JS.Agent.aat 1 55291
8 Trojan-Clicker.HTML.Agent.aq -2 47873
9 Trojan.HTML.Fraud.r Nou 47473
10 Trojan-Downloader.JS.Gumblar.w -8 41977
11 Trojan.JS.Iframe.dy Nou 35152
12 Trojan-Downloader.JS.Zapchast.m -5 31161
13 Trojan-Downloader.JS.IstBar.cy Nou 30806
14 Trojan-Clicker.JS.Iframe.u Nou 30553
15 Trojan-Downloader.JS.Psyme.gh Tornar 30078
16 Trojan-Downloader.HTML.FraudLoad.b Nou 29466
17 Trojan-Clicker.HTML.IFrame.ajn Nou 29455
18 Trojan.JS.PrygSkok.a Nou 27804
19 Packed.Win32.Krap.ag Nou 26770
20 Trojan-Downloader.JS.LuckySploit.q -5 26175

Gumble continua el seu avanç a tot el món. Els líders de malware a través d'Internet, amb una bretxa significativa en l'altre i una quadruplicació de la quantitat d'intents individuals per descarregar.

El nou atac Gumble, esmentem el mes passat (http://www.kaspersky.com/it/news?id=183) segueix de novembre. No obstant això, a diferència dels atacs de fa sis mesos (http://www.kaspersky.com/it/news?id=140), aquesta vegada tots els components (descarregadors, explotadors, arxiu executable principal) durant el mes van ser editat amb una regularitat envejable.

Pseudo-virus va aparèixer a la segona llista. Un dels mètodes utilitzats per difondre en el seu ordinador per a descarregar pàgines web, construït a un format estàndard i incorporat en diversos programes relacionats amb el frau. Al novembre, els llocs web més populars des del qual descarregar el pseudo-virus que hem identificat Trojan.HTML.Fraud.re Trojan-Downloader.HTML.FraudLoad.b. Des d'aquestes pàgines també van descarregar el tipus de malware Packed.Win32.Krap.ag que vostè ha esmentat anteriorment, el que explica la seva presència en aquest rànquing.

L'altra notícia, d'acord amb una tradició ben establerta, són seqüències de comandaments per descarregar els diferents nivells de complexitat i capacitat d'auto-ofuscació.

Tendències del mes

Els resultats de novembre, el quadre en el seu conjunt no es modifica. Actualment l'esquema més popular per a la difusió de malware ", exploits maliciosos script + + fitxers executables" i "executables maliciosos + script. Així, en la majoria dels casos disseminar programes malignes el propòsit és el robatori de dades personals o diners. Alguns exemples són: Trojan-PSW.Win32.Kates (la descàrrega és el principal objectiu dels atacs Gumble), el mateix Trojan-Spy.Win32.Zbot (troià generalitzada que s'estén activament amb l'ajuda de l'escriptura descarregar i aplicacions diverses d'spam) i diversos tipus de pseudo-virus.

Una altra tendència observada en mesos anteriors i es va confirmar al novembre és la difusió del virus de la falsa utilització de pàgines web a partir de l'estructura estàndard.

A més, els criminals cibernètics utilitzen activament embolcalls (especialment polimorfs), comptant amb el fet que aquests sistemes poden impedir la detecció de malware ocult dins d'ells sense canviar la seva funcionalitat.

Aquest mes hem identificat un mètode de propagació de malware xarxes P2Pcon l'ajuda dels mitjans de comunicació descarregador d'acord amb l'esquema que els hackers ja havia utilitzat en desembre de l'any passat.

Llocs relacionats amb Miniatures
Si l'article que t'agrada, compartir:
  • Print
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • Add to favorites
  • Blogosphere News
  • HackerNews
  • LinkedIn
  • Netvibes
  • oknotizie
  • Reddit
  • Segnalo
  • Slashdot
  • StumbleUpon
  • Suggest to Techmeme via Twitter
  • Technorati
  • technotizie
  • Tumblr
  • tuttoblog
  • Wikio
  • Yahoo! Bookmarks
  • BarraPunto
  • Diggita
  • Twitter
Compartir
Articles Similars:






    blog alimentat pels informes Disqus


    Toluna