Elektronika.lt

Elektronika.lt - elektronikos, informacinių ir
ryšių technologijų portalas

Adresas: http://www.elektronika.lt
El. paštas: info@elektronika.lt
 Atspausdinta iš: http://www.elektronika.lt/straipsniai/kompiuterija/4275/dazniausiai-aptiktu-virusu-balandzio-menesio-desimtukas/spausdinti

Dažniausiai aptiktų virusų balandžio mėnesio dešimtukas

Publikuota: 2006-05-04 07:08
Tematika: Kompiuteriai, IT
Skirta: Pradedantiems
Aut. teisės: el. paštas ©Panda Security Lietuva
Inf. šaltinis: Panda Security Lietuva

Atsižvelgiant į virusų epidemijas, balandį galėtume pavadinti gana ramiu mėnesiu, tačiau pirmas įspūdis gali būti apgaulingas. Tūkstančiai kenksmingų kodų nekantriai laukia progos save instaliuoti neatsargių vartotojų kompiuteriuose. Balandį „Sdbot.ftp“ ir vėl užėmė pirmą vietą dešimtuke. Po jo, kitas dažniausiai aptinkamas kenksmingas kodas – „Nestky.P“.


Atsižvelgiant į virusų epidemijas, balandį galėtume pavadinti gana ramiu mėnesiu, tačiau pirmas įspūdis gali būti apgaulingas. Tūkstančiai kenksmingų kodų nekantriai laukia progos save instaliuoti neatsargių vartotojų kompiuteriuose.

Šis sąlyginė ramybė yra tai, ko laukia grėsmių kūrėjai, nes dabar jie yra motyvuojami galimo finansinio pasipelnymo ir gerai žino, kad su triukšmingomis epidemijomis nepasieks savo tikslų. Dėl šios priežasties jie stengiasi įtraukti savo sukurtas grėsmes į vartotojų kompiuterius kiek įmanoma nepastebimiau.

Balandį „Sdbot.ftp“ ir vėl užėmė pirmą vietą dešimtuke. Tai yra skirptas, naudojamas „Sdbot“ šeimos kirminų tam, kad parsiųstų save į kompiuterius per FTP. Po jo, kitas dažniausiai aptinkamas kenksmingas kodas – „Nestky.P“, kuris iš dešimtuko nepranyksta paskutinius du metus.

„Exploit/Metafile“ yra trečioje vietoje. Tai yra pažeidžiamumo išnaudojimas „Windows“ operacinėje sistemoje apdorojant WMF failus. Nuo tada, kai jis buvo susektas, nors ir nebuvo naudojamas sukelti masines epidemijas, grėsmių kūrėjai matė šią saugumo skylę kaip puikų būdą įterpti savo „kūrinius“ į vartotojų kompiuterius ir dėl to jis buvo nuolat naudojamas.

Tarp kitų kenksmingų kodų sąraše yra „Lowzones.RI“ trojanas, „Tearec.A“ kirminas – dar vadinamas „Kamasutra“ – ir „Qhost“ bei „Torpig.AY“ trojanai.

Grėsmė Dažnumas %
W32/Sdbot.ftp 2,10
W32/Netsky.P.worm 1,07
Exploit/Metafile 0,79
Trj/LowZones.RI 0,64
W32/Tearec.A.worm 0,62
Trj/Qhost.gen 0,51
Trj/Torpig.AY 0,51
W32/Parite.B 0,50
Trj/Torpig.AZ 0,48
W32/Gaobot.gen.worm 0,48

Kita pastebėtina sąraše savybė yra buvimas kenksmingų kodų, kurie naudojasi pažeidžiamumais savo instaliacijai į sistemą. Tai galėtų reikšti, kad yra daugybė kompiuterių, kurie dar yra neatsinaujinę ir kurie dėl to yra tinkami tam, kad grėsmės labai greitai plistų. „Panda Software“ pataria vartotojams domėtis informacija apie naujų pažeidžiamumų, kenkiančių programinei įrangai, atradimą ir instaliuoti visus reikalingus pataisymus.

Palyginimui duomenys iš Lietuvos:

Grėsmė Dažnumas %
W32/Netsky.P.worm 2,06
W32/Sdbot.ftp 1,83
W32/Jeefo.A 1,37
Js/Ider.A.worm 1,14
W32/Bagle.GS.worm 1,14
W32/Sdbot.GSU.worm 1,14
Trj/M ultidropper.BGQ 0,92
Exploit/CodeBaseExec 0,69
mIRC/Gen 0,69
Trj/Downloader.EEW 0,69

Daugiau informacijos apie šiuos ir kitus kenksmingus kodus rasite „Panda Software“ virusų Enciklopedijoje.


‡ 1999–2025 © Elektronika.lt LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!