Topul ameninţărilor informatice care au predominat în luna iunie, stabilit de BitDefender, dezvoltatorul autohton de soluţii de securitate, conţine troieni pe cinci din cele zece locuri. Mai mult, ameninţarea „numărul unu" a lunii precedente este tot un troian.  

Poziţia 10 din top este ocupată de un vierme, Delf.NFW, care se răspândeşte datorită folderelor partajate prin intermediul programelor de schimb de fişiere cum ar fi DC++ şi oDC. Acest vierme caută şi distruge fişiere de sunet de tip mp3, care conţin în denumirea lor numele unor artişti români precum „Guţă" şi „Minune". Pe următoarele două locuri găsim  Trojan.JS.PYV şi Trojan.Vb.BO, doi troieni răspândiţi intensiv prin intermediul directoarelor partajate în reţea şi al site-urilor operate de creatorii de viruşi.

Pe locul 7 găsim un exploit, cu alte cuvinte cod făcut să exploateze vulnerabilităţi, în acest caz faptul că unele browsere pot fi convinse să execute elemente dintr-o pagină web fără ştirea sau acordul utilizatorului.

Pe locul 6 găsim un virus polimorf, criptat, care infectează fişiere, numit Sality.OG. Şi acest virus se răspândeşte prin infectarea fişierelor executabile de tip .exe sau .scr din directoare partajate în reţea. Odată rulat, virusul activează şi o componentă rootkit, care odată instalată protejează virusul de unele programe de devirusare. În poziţia 5, Trojan,Autorun.AET foloseşte aceeaşi tactică a infectării directoarelor partajate, dar modifică sau creează şi fişierul Autorun.inf din rădăcina unor astfel de directoare, pentru a se asigura că este rulat la fiecare accesare a acestora.

Pe locul 4, viermele downadup, cunoscut si sub numele de Conficker sau Kido, nu are nevoie de prezentare, fiind cunoscut ca viermele cu ajutorul căruia a fost creată cea mai mare reţea de calculatoare infectate a momentului. Din fericire, numărul de infecţii noi pare să fie în scădere de când vulnerabilitatea din Windows cu ajutorul căreia se răspândea a primit o rezolvare de la Microsoft.

Pe locul 3 găsim un alt troian foarte „popular" - Clicker.CM, care serveşte reclame de tip pop-up, în timp ce pe 2 Exploit.SWF.Gen reprezintă o clasă de ameninţări informatice care folosesc pentru răspândire  vulnerabilităţi existente în diferite versiuni de Flash .

În fine, pe primul loc Trojan.AutorunINF.Gen reprezintă o altă clasă de ameninţări, şi anume cele care folosesc fişierul Autorun.inf pentru a fi lansate la accesarea unui director partajat în reţea.

Sursa: CHIP.ro


Your comment will be posted after it is approved.


Leave a Reply.