PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Alior Bank
    • Allianz Partners Polska
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Compensa
    • Credit Agricole
    • Deutsche Bank
    • DNB
    • Erste Bank Polska
    • EuropAssistance
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Mondial Assistance
    • mPay
    • Nationale-Nederlanden
    • Nest Bank
    • PKO BP
    • PKO Leasing
    • Plus Bank
    • PolCard from Fiserv
    • Polski Standard Płatności
    • Pru
    • PZU
    • Raiffeisen Digital Bank
    • Revolut
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • Trade Republic
    • Twisto
    • UniCredit
    • VeloBank
    • Vienna Life
    • Visa
    • Volkswagen Bank Oddział Polska
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plWiadomościMarketing i PRNajpopularniejsze szkodliwe programy października 2009

Najpopularniejsze szkodliwe programy października 2009

Marketing i PR 06.11.2009 (13:00) artykuł nadesłany
Bezpieczeństwo

Kaspersky Lab, producent rozwiązań do ochrony danych, prezentuje listę szkodliwych programów, które najczęściej atakowały użytkowników w październiku 2009 r. 

Podobnie jak w poprzednich miesiącach, październikowe zestawienie zostało przygotowane w oparciu o dane wygenerowane przez system Kaspersky Security Network (KSN).  

 

Pierwsza tabela zawiera szkodliwe programy, aplikacje wyświetlające reklamy oraz potencjalnie niebezpieczne narzędzia, które zostały wykryte i zneutralizowane na komputerach użytkowników przez moduł ochrony w czasie rzeczywistym (skanowanie podczas dostępu). Użycie statystyk z tej metody skanowania pozwala na dokonanie analizy najnowszych, najbardziej niebezpiecznych i najszerzej rozprzestrzenionych szkodliwych programów.  

 

Pozycja Zmiana Nazwa Liczba zainfekowanych komputerów 
1   +3 Net-Worm.Win32.Kido.ir     344 745  
2   -1 Net-Worm.Win32.Kido.ih     126 645  
3   Bez zmian not-a-virus:AdWare.Win32.Boran.z   114 776  
4   -2 Virus.Win32.Sality.aa   87 839  
5   +6 Worm.Win32.FlyStudio.cu     70 163  
6   -1 Trojan-Downloader.Win32.VB.eql   52 012  
7   Bez zmian Virus.Win32.Induc.a     49 251  
8   Nowość  Packed.Win32.Black.d   39 666  
9   Nowość  Worm.Win32.AutoRun.awkp   35 039  
10   -3 Virus.Win32.Virut.ce   33 354  
11   Powrót  Packed.Win32.Black.a   31 530  
12   -1 Worm.Win32.AutoRun.dui   25 370  
13   +4 Trojan-Dropper.Win32.Flystud.yo   24 038  
14   Nowość  Trojan-Dropper.Win32.Agent.bcyx   22 471  
15   Powrót  Packed.Win32.Klone.bj     21 919  
16   Powrót  Trojan.Win32.Swizzor.b     19 496  
17   Nowość  Trojan-Downloader.WMA.GetCodec.s   18 571  
18   -4 Worm.Win32.Mabezat.b     19 708    
19   Nowość  Trojan-GameThief.Win32.Magania.cbrt   17 610  
20   Nowość Trojan-Dropper.Win32.Agent.ayqa   16 909  

 

Szkodliwe programy występujące najczęściej na komputerach użytkowników, październik 2009 

 

Net-Worm.Win32.Kido.ir, który po raz pierwszy pojawił się w zeszłym miesiącu, zastąpił tradycyjnego lidera, robaka Kido.ih. Potwierdza to po raz kolejny, że głównym źródłem infekcji są zainfekowane nośniki wymienne.  

 

Pozostając w temacie nośników przenośnych – do robaka Autorun.dui, który regularnie pojawia się w rankingach, dołączył podobny szkodnik, Autorun.awkp, który uplasował się na 9 miejscu. Szkodniki te, jak sugeruje ich nazwa, automatycznie uruchamiają szkodliwe programy na urządzeniach przenośnych.  

 

W październiku do pierwszego rankingu Top20 powrócił Packed.Win32.Black.a, Packed.Win32.Klone.bj i Trojan.Win32.Swizzor.b. Co więcej, oprócz Black.a, pojawiła  się nowa wersja tego szkodnika – Black.d. Podsumowując, rodzina Packed.Win32.Black zawiera programy, które zostały spakowane przy użyciu nielicencjonowanych wersji legalnych narzędzi służących do ochrony plików wykonywalnych. W tym konkretnym wypadku, narzędziem pakującym jest często wykorzystywany przez cyberprzestępców ASProtect.  

 

Kolejną nowością  jest multimedialny trojan downloader GetCodec.s. Trojan ten jest spokrewniony z GetCodec.r, o którym analitycy z Kaspersky Lab pisali w grudniu poprzedniego roku (http://www.viruslist.pl/analysis.html?newsid=514, i rozprzestrzenia się za pomocą P2P-Worm.Win32.Nugg, podobnie jak poprzedni wariant.  

 

Wzrosła aktywność szkodników z niesławnej rodziny Magania. W lipcu Trojan-GameThief.Win32.Magania.biht znalazł się wśród 20 najbardziej rozpowszechnionych szkodliwych programów w Internecie. W październiku ranking 20 programów najczęściej wykrywanych na komputerach użytkowników zawierał nową wersję tego szkodnika – Magania.cbrt – jak również powiązanego z rodziną Magania trojana Trojan-Dropper.Win32.Agent.ayqa.  

 

Podsumowując pierwszy ranking: w październiku znów dominowały szkodliwe programy, które rozprzestrzeniają się za pośrednictwem urządzeń przenośnych, nastąpił również zauważalny wzrost aktywności trojanów atakujących użytkowników gier (chociaż nie osiągnął jeszcze znaczącego poziomu).  

Druga lista Top20 przedstawia dane wygenerowane przez Ochronę WWW, składnik naszego oprogramowania, które odzwierciedlają krajobraz zagrożeń online. Ranking ten zawiera szkodliwe programy wykryte na stronach internetowych oraz szkodliwe oprogramowanie pobrane z tych stron na maszyny ofiar.  

 

Drugie zestawienie Top 20 zawiera dane wygenerowane przez komponent Ochrona WWW i odzwierciedla krajobraz zagrożeń online. Ranking ten zawiera szkodliwe programy wykryte na stronach internetowych oraz szkodliwe oprogramowanie pobrane na maszyny ze stron internetowych.  

 

Pozycja Zmiana Nazwa Liczba zainfekowanych stron WWW
1   Nowość  Trojan-Downloader.JS.Gumblar.x   459 779  
2   Nowość  Trojan-Downloader.JS.Gumblar.w   281 057  
3   Bez zmian Trojan-Downloader.HTML.IFrame.sz   192 063  
4   -3 not-a-virus:AdWare.Win32.Boran.z   171 278  
5   -3 Trojan.JS.Redirector.l 157 494  
6   -1 Trojan-Clicker.HTML.Agent.aq   118 361  
7   Nowość  Trojan-Downloader.JS.Zapchast.m   112 710  
8   Powrót  Trojan.JS.Agent.aat     107 132  
9   Nowość  Trojan-Downloader.JS.Small.oj   60 425  
10   Nowość  Exploit.JS.Agent.apw   50 939  
11   -7 Exploit.JS.Pdfka.ti   46 303  
12   Nowość  Trojan.JS.Popupper.f   39 204  
13   -1 Trojan-Downloader.JS.IstBar.bh   34 944  
14   Nowość  Trojan.JS.Zapchast.an   30 546  
15   -6 Trojan-Downloader.JS.LuckySploit.q   29 105  
16   Nowość  Trojan-Downloader.JS.Agent.en   27 405  
17   Nowość  Trojan-Dropper.Win32.Agent.ayqa   26 994  
18   Powrót  Trojan-Clicker.HTML.IFrame.mq   26 057  
19   Nowość  Trojan-GameThief.Win32.Magania.bwsr   26 032  
20   Nowość  Exploit.JS.Agent.anr   25 517  

 

Szkodliwe programy pobierane najczęściej ze stron WWW, październik 2009 

Dwie najwyższe pozycje objęły nowe warianty Gumblara, skryptowego trojana downloadera. Program ten wywołał spore zamieszanie pod koniec maja, natomiast w czerwcu awansował na pierwsze miejsce.  

 

Nowe warianty Gumblara wykorzystują bardziej wyrafinowane technologie do infekowania stron internetowych niż ich poprzednicy. Wcześniej do legalnych stron internetowych był wstrzykiwany kod, który bez wiedzy użytkownika uruchamiał skrypt zlokalizowany na stronie cyberprzestępcy. Teraz zhakowane strony zawierają odsyłacze do szkodliwych skryptów umieszczonych na innych legalnych zhakowanych stronach: w rezultacie, analiza jest trudniejsza, a zneutralizowanie szkodliwej sieci – bardziej złożone. Sam skrypt wykorzystuje kilka luk w zabezpieczeniach: w programie Adobe Acrobat Reader (http://cve.mitre.org/cgi-bin/cvename.cgi?name=2007-5659, http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2992, http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0927), Adobe Flash Player (http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0071), Microsoft Office (http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2496) w celu pobrania głównego szkodliwego programu – Trojan-PSW.Win32.Kates.j. Niektóre warianty tego skryptu zawierają w swoim kodzie trojana; gdy skrypt zostanie wykonany, próbuje pobrać na maszynę ofiary Kates.j i dopilnować, aby został automatycznie uruchomiony. Celem infekcji jest kradzież poufnych danych, łącznie z danymi dostępu do stron internetowych, które mogą zostać wykorzystane do zainfekowania kolejnych stron.  

 

Atak z użyciem Gumblara został dokładnie zaplanowany; jednak analitykom z Kaspersky Lab udało się ułożyć wszystkie kawałki tej układanki i dodać do antywirusowych baz danych wykrywanie wszystkich szkodliwych programów wykorzystanych w ataku.  

 

Technika polegająca na dzieleniu szkodliwego skryptu na kilka części w celu utrudnienia wykrywania i analizy staje się coraz bardziej popularna. Około jednej czwartej programów z październikowej listy Top 20 zostało zaprojektowanych w ten sposób: Trojan-Downloader.JS.Zapchast.n, Trojan-Downloader.JS.Small.oj, Exploit.JS.Agent.apw, Trojan.JS.Zapchast.an, and Trojan-Downloader.JS.Agent.env.  

 

Do drugiego rankingu zakwalifikował się również Trojan-Dropper.Win32.Agent.ayqa (wspomniany wyżej) oraz inny program kradnący hasła do gier online, Trojan-GameThief.Win32.Magania.bwsr.  

 

Podsumowując, październik charakteryzował się masowymi infekcjami legalnych stron internetowych trojanem downloaderem Gumblar. Dzielenie szkodliwych skryptów również jest charakterystycznym trendem. 

Poniżej znajduje się lista państw, z których pochodziło najwięcej prób infekcji za pośrednictwem sieci:

Źródło: Kaspersky Lab

it przestępczość 2009-11-06
Redakcja PRNews.pl
Tagi: it przestępczość

Sprawdź także:

a 0 ESBANK GO 8: ponad 10 tys. zł zbiórki przy festiwalu sportowym
23.06.2026 (21:17)

ESBANK GO 8: ponad 10 tys. zł zbiórki przy festiwalu sportowym

ESBANK Bank Spółdzielczy po raz kolejny wsparł Radomszczański Festiwal Kolarsko-Biegowy ESBANK GO. Ósma edycja …

a 0 PayPal dodaje BLIK Płacę Później i przelewy A2A przez PayU
23.06.2026 (19:51)

PayPal dodaje BLIK Płacę Później i przelewy A2A przez PayU

PayPal dołącza do swojej platformy ponad 30 nowych lokalnych metod płatności. Rozwiązanie wprowadzono we współpracy …

a 0 Generali Polska z pięcioma praktykami w raporcie Dobrych Praktyk FOB
23.06.2026 (19:47)

Generali Polska z pięcioma praktykami w raporcie Dobrych Praktyk FOB

Generali Polska znalazło się wśród firm uwzględnionych w dorocznym raporcie Forum Odpowiedzialnego Biznesu. …

a 0 mBank po raz ósmy Bankiem Finansującym Roku według PSIK
23.06.2026 (19:09)

mBank po raz ósmy Bankiem Finansującym Roku według PSIK

mBank wygrał kolejną edycję konkursu Polskiego Stowarzyszenia Inwestorów Kapitałowych (PSIK), zdobywając tytuł …

a 0 Provident wykorzysta emocje mistrzostw do promocji pożyczek
Wojciech BoczońWojciech Boczoń
23.06.2026 (19:06)

Provident wykorzysta emocje mistrzostw do promocji pożyczek

Provident Polska, największy gracz na rynku pozabankowych pożyczek gotówkowych, na czas mundialu uruchomił kampanię …

a 0 ING i Millennium wchodzą do wspólnej platformy cashbackowej BLIK-a i goodie
Wojciech BoczońWojciech Boczoń
23.06.2026 (13:55)

ING i Millennium wchodzą do wspólnej platformy cashbackowej BLIK-a i goodie

ING Bank Śląski i Bank Millennium podpisały listy intencyjne w sprawie przystąpienia do wielobankowej platformy …

PRNews.pl

Zobacz również

Nowy wskaźnik kredytowy na horyzoncie. Banki dopiero szykują ofertę z POLSTR

Nowy wskaźnik kredytowy na horyzoncie. Banki dopiero szykują ofertę z POLSTR

Jeszcze tylko przez pół roku wszystkie instytucje…

Akcja kredytowa w Polsce rośnie najszybciej od 14 lat. To element światowego cyklu

Akcja kredytowa w Polsce rośnie najszybciej od 14 lat. To element światowego cyklu

Kredyt dla firm i gospodarstw domowych przyspiesza…

Pozwów o sankcję kredytu darmowego nie przybywa drastycznie, ale w sądach jest ich już ponad 27 tys.

Pozwów o sankcję kredytu darmowego nie przybywa drastycznie, ale w sądach jest ich już ponad 27 tys.

Na koniec I kw. w sądach przeciw…

VeloBank ogłasza zwolnienia grupowe po przejęciu detalu Citi Handlowego

VeloBank ogłasza zwolnienia grupowe po przejęciu detalu Citi Handlowego

VeloBank poinformował o rozpoczęciu zwolnień grupowych. Bank…

Raport: Zatrudnienie w sektorze bankowym – I kwartał 2026 r.

Raport: Zatrudnienie w sektorze bankowym – I kwartał 2026 r.

Banki zwijają sieć oddziałów, ale wcale nie…

Raporty PRNews.pl

Raport PRNews.pl: Aktywa banków – I kw. 2022 r.

Raport PRNews.pl: Aktywa banków – I kw. 2022 r.

Większość banków może się pochwalić wzrostem poziomu…

Raport PRNews.pl: Liczba obcokrajowców wśród klientów banków – I kw. 2022 r.

Raport PRNews.pl: Liczba obcokrajowców wśród klientów banków – I kw. 2022 r.

W pierwszym kwartale 2022 r. liczba obsługiwanych…

Raport PRNews.pl: Rynek kredytów hipotecznych – I kw. 2022

Raport PRNews.pl: Rynek kredytów hipotecznych – I kw. 2022

Pierwszy kwartał 2022 r. przyniósł spadek sprzedaży…

O tym mówią bankowcy

Ostatnie komentarze

avatar komentującego

Marek Fra:

Wygłupili się powierzając wybór nadesłanych prac ludziom, którzy nie mają pojęcia jak odróżnić …

pt., 5 cze 2026 (06:23) • Erste Wiedeński to pierwszy międzynarodowy pociąg marki bankowej, który połączył Polskę i Austrię

avatar komentującego

Borys Karton:

Świetnie napisany artykuł, który bardzo dobrze przedstawia opisywany temat, to rzadkie!! …

pon., 1 cze 2026 (18:24) • ING w gronie liderów różnorodności w Polsce

avatar komentującego

MalmoMind:

Przestańcie reklamować patologię inwestycyjną która za parę lat stanie się tym samym czym …

pon., 27 kw. 2026 (10:19) • XTB wchodzi do Serie A. Polska aplikacja globalnym partnerem SSC Napoli

avatar komentującego

Nicka Marzzz:

Będąc w moim mieście, wybrałbym Secret Room Gdańsk na wieczorne wyjście, przede wszystkim …

pt., 24 kw. 2026 (12:24) • McDonald’s też będzie miał swoją walutę – MacCoins. Wartość każdej monety to 1 Big Mac

avatar komentującego

Nicka Marzzz:

You've given me a lot to think about . …

czw., 23 kw. 2026 (12:50) • Bezgotówkowe Kino Objazdowe wyrusza ponownie w trasę

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje bankowe
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2026 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców