Najczęściej wykrywane wirusy i programy szpiegujące w październiku

W minionym miesiącu w rankingu Top Ten czołowe miejsca zajęły znane nam dobrze zagrożenia. Po raz kolejny Sdbot.ftp otrzymał status najszybciej rozprzestrzeniającego się wirusa na świecie. Jest to kod skryptu wykorzystywany przez całą rodzinę robaków Sdbot do ściągania swoich kopii na zaatakowany komputer przy wykorzystaniu protokołu FTP. Drugie miejsce zajął niezwykle popularny Netsky.P – robak wykonujący szereg procedur destrukcyjnych, który po raz pierwszy został wykryty w marcu 2004 roku. W zestawieniu wirusów października występuje również rodzina Mhtredir.gen rozprzestrzeniająca się za pomocą luki systemowej opisanej przez firmę Microsoft w biuletynie zabezpieczeń MS04-013. Jest ona wykorzystywana także przez szereg innych szkodliwych aplikacji, pojawiających się na liście Panda Software.

Swoją pozycję na liście ugruntowały także Alcan.A, robak wykorzystujący pocztę elektroniczną do masowego rozpowszechniania się, oraz trojan Cimuz.X, który w Polsce spowodował największą ilość infekcji zajmując tym samym pierwsze miejsce w rankingu Top Ten. Cimuz.X potrafi niezauważalnie przeniknąć przez wiele ścian ogniowych firewall z pełnymi prawami dostępu do zasobów sieciowych i Internetu. Zaraz za nim uplasował się trojan Qhost.CG, posiadający cechy charakterystyczne dla backdoor’ów, umożliwiający atak na zainfekowany komputer.

Światowy ranking zamykają Parite.B – poliformiczny wirus infekujący pliki .EXE (pliki wykonywalne) i .SCR (wygaszacze ekranu) oraz Smitfraud.D – dodający swój kod do plików wykonywalnych PE (portable executable) działających we wszystkich 32-bitowych systemach operacyjnych firmy Microsoft.

Poniżej prezentujemy ranking najczęściej występujących wirusów w miesiącu październiku zarówno w Polsce, jak i na świecie:

ŚWIAT

Nazwa | % infekcji

W32/Sdbot.ftp – 3.33

W32/Netsky.P.worm – 1.84

W32/Gaobot.gen.worm – 1.37

Trj/Qhost.gen – 1.19

Exploit/Mhtredir.gen – 1.04

W32/Alcan.A.worm – 0.84

Trj/Qhost.CG – 0.70

W32/Parite.B – 0.67

Trj/Cimuz.X – 0.63

W32/Smitfraud.D – 0.58

POLSKA

Nazwa | % infekcji

Trj/Cimuz.X – 5.08 Trj/Qhost.CG – 4.69

Exploit/Codebase.AE – 3.83

W32/Sdbot.ftp – 2.95

Trj/Downloader.EUY – 2.85 Trj/Downloader.FLV – 2.69

Trj /Goldun.BV – 2.40

Trj/Downloader.KG – 2.33

Trj/Multidropper.AYD – 2.32 Trj/Agent.APH – 2.28

Łączna liczba przeskanowanych komputerów na świecie wyniosła 571 361, w Polsce – 44 950.

Poniżej prezentujemy również ranking najczęściej występujących programów szpiegujących na świecie w październiku:

Spyware | % infekcji

Spyware/New.net – 2,14

Spyware/Cydoor – 1,63

Spyware/Virtumonde – 0,73

Spyware/Dyfuca – 0,57

Spyware/BetterInet – 0,57 Spyware/Altnet – 0,49

Spyware/MarketScore – 0,38

Spyware/RXToolbar – 0,33

Spyware/Petro-Line – 0,24 Spyware/media-motor – 0,23

Najgroźniejszym programem typu spyware w minionym miesiącu okazał się New.net. Na liście pojawiły się również Media-motor i Virtumonde. Nowym odkryciem października jest RXToolbar, program szpiegujący, który gromadzi informacje o zachowaniu użytkownika w Internecie, przeglądanych witrynach i ściąganych aplikacjach a następnie wysyła je do firm reklamowych.

Więcej informacji na temat wirusów i innych zagrożeń można znaleźć na witrynie internetowej bezpłatnego Pogotowia Antywirusowego Panda Software www.pogotovie.pl lub Encyklopedii Panda Software.