Exploity - najczęściej wykorzystywane szkodliwe narzędzia w maju
Kaspersky Lab, producent rozwiązań do ochrony danych, prezentuje listę szkodliwych programów, które najczęściej atakowały użytkowników w maju 2010 r. Pełna wersja raportu dostępna jest w Encyklopedii Wirusów VirusList.pl.
Podobnie jak w poprzednich miesiącach, zestawienie zostało przygotowane w oparciu o dane wygenerowane przez system Kaspersky Security Network (KSN) - innowacyjną technologię gromadzenia danych o infekcjach zaimplementowaną w produktach firmy Kaspersky Lab przeznaczonych dla użytkowników indywidualnych.
Exploity to programy stworzone do atakowania komputerów przy wykorzystaniu luk znajdujących się w legalnym oprogramowaniu. Pod postacią trojanów zdominowały one majową listę 20 szkodliwych programów najczęściej wykrywanych na komputerach użytkowników, a także listę szkodliwego oprogramowania rozsyłanego za pośrednictwem Internetu.
W ostatnich miesiącach dane statystyczne wykazały znaczny wzrost użycia exploitów przez cyberprzestępców. Ich cel pozostaje taki sam - kradzież poufnych danych użytkowników. Zmieniły się jednak techniki rozprzestrzeniania zagrożeń oraz sposoby, jakich używają do ukrywania się w systemie.
Jednym ze szkodników znajdujących się na liście 20 najpopularniejszych szkodliwych programów maja jest trojan, który kradnie konta i hasła użytkowników grających w popularne gry sieciowe. Wszystkie osoby grające w CabalOnline, Metin2, Mu Online oraz inne gry stworzone przez Nexon.net stały się ofiarą szkodliwego programu Trojan-GameThief.Win32.Magania.dbtv.
Jedenaście z dwudziestu szkodliwych programów z majowego rankingu to różnego rodzaju exploity oraz towarzyszące im trojany. Programy te uplasowały się na pięciu kolejnych miejscach, zaczynając od drugiego, a także znajdują się na innych pozycjach listy. Trzy z nowych szkodników występujących na liście to exploity dla Javy, dlatego też zaleca się jej użytkownikom regularne aktualizowanie oprogramowania.
Pierwsze miejsce na liście 20 szkodliwych programów internetowych zajmuje Trojan-Clicker.JS.Iframe.bb. Szkodniki tego typu służą do zwiększenia licznika odwiedzin stron internetowych przy użyciu komputera ofiary, który łączy się z danymi stronami bez wiedzy i świadomości użytkownika. W samym tylko maju trojan ten zainfekował prawie 400 000 stron internetowych.
Pełna wersja raportu dostępna jest w Encyklopedii Wirusów VirusList.pl prowadzonej przez Kaspersky Lab: http://www.viruslist.pl/analysis.html?newsid=606.
Informację oraz raport można wykorzystać dowolnie, z zastrzeżeniem podania Kaspersky Lab jako źródła.