Trójaik és reklámprogramok az élen
A listát a Sunbelt szakemberei 2008 szeptemberétől az újonnan kifejlesztett VIPRE Antivirus + Antispyware vírusirtót valamint a CounterSpy kémprogram-eltávolítót használó, és a Sunbelt ThreatNet káros alkalmazások elleni hálózatban önkéntesen résztvevő felhasználók automatikus visszajelzései alapján készítik.
2008 szeptemberében statisztikailag nem változott a toplista összetétele: az előző hónaphoz hasonlóan öt trójai, három reklámprogram, egy ál-antivírus és egy böngésző-eszköztár okozta világszerte a legtöbb fertőzést. A felhasználók továbbra is az erotikus tartalmú oldalakon gyűjthetik össze a legtöbb fertőzést. Legalábbis erre enged következtetni az, hogy nagyságrendekkel több fertőzést okoz a lista sokszoros első helyezettje, a Trojan-Downloader.Zlob.Media-Codec nevű trójai. A kártevő Windows Media Player bővítményként tűnteti fel magát, amely felnőtt tartalmú videók lejátszásához szükséges. A 2-4. helyen reklámprogramok találhatók. Köztük a szintén régi ismerősnek számító, Magyarországon is sok fertőzést okozó Virtumonde a dobogó harmadik helyét csípte el.
Az ötödik helyen a hamis biztonsági riasztásokat adó Trojan.FakeAlert, míg a hatodik helyen egy böngésző eszköztár található, amely a felhasználó keresési eredményeit manipulálja, illetve adatokat gyűjt a böngészési szokásokról. A hetedik helyen egy becsapós nevű ál-antivírus található: az Antivirus XP 2008. A Sunbelt Software a minap be is perelte az Antivirus XP fejlesztőit. A cég szerint nehéz eldönteni, hogy melyik antivírus mennyire hatékony, ám a káros folyamatokat beindító, további károkozókat telepítő szoftver biztosan nem tartozik a vírusirtók táborába. Az utolsó három helyen ismét trójai programok találhatók, ráadásul ezek közül kettő teljesen új szereplő. A 8. helyen tanyázó Trojan.TDSServ a rootkitekhez hasonló technikákkal próbál rejtve maradni a számítógépen. A TDSServ a saját folyamatát is képes elrejteni, míg futása során több vírusirtó és kémprogram-eltávolító cég honlapját is blokkolja, így próbálja megakadályozni a védelmi szoftverek telepítését, illetve frissítését. Az utolsó helyen található Trojan-Downloader.Win32.Small.eqn hátsó ajtót nyit, és így a számítógép távolról vezérelhetővé válik. A kártékony program IRC-n keresztül fogad utasításokat a támadóktól.
A legfertőzőbb károkozók toplistája 2008. szeptemberében:
1. Trojan-Downloader.Zlob.Media-Codec (trójai letöltő)
2. Zango (reklámprogram)
3. Virtumonde (reklámprogram)
4. Adware.NetAdware.Gen (reklámprogram)
5. Trojan.FakeAlert (trójai)
6. Hotbar.ShopperReports (böngésző eszköztár)
7. Antivirus XP 2008 (ál-antivírus)
8. Trojan.TDSServ (trójai)
9. Trojan.Win32.Monder.gen (trójai)
10. Trojan-Downloader.Win32.Small.eqn (trójai).




0 hozzászólás
Ehhez a cikkhez még nem érkezett hozzászólás.