Szkodliwe programy w Polsce - styczeń 2010
Kaspersky Lab Polska, producent rozwiązań do ochrony danych, prezentuje styczniowy raport przygotowany w ramach comiesięcznego zestawienia aktywności szkodliwego oprogramowania na terenie Polski.
Analiza dokonana została przez Macieja Ziarka, analityka z Kaspersky Lab Polska, w oparciu o informacje dostarczone przez system Kaspersky Security Network (KSN). Raport składa się z dwóch części. W pierwszej znajduje się Top 10 najczęściej infekowanych polskich miast oraz aktywność szkodników w każdym z województw.
Druga cześć raportu składa się z Top 20 oprogramowania najczęściej atakującego komputery polskich użytkowników Sieci. Dopełnieniem są tabelki prezentujące różnice w stosunku do ostatniego zestawienia.
Wykres na Rys. 1 w galerii przedstawia dziesięć miast, w których odnotowano najwięcej zarażeń złośliwym oprogramowaniem. Odpowiadają one za nieco ponad 70% infekcji w skali kraju. Tabela na Rys. 2 w galerii pokazuje także zmiany jakie zaszły w Top 10 w ciągu ostatniego miesiąca.
W styczniowym rankingu aż pięć miast odnotowało wzrost, a tylko dwa spadek w stosunku do grudnia 2009. Już od kilku miesięcy bez zmian na drugiej pozycji znajduje się Bydgoszcz, wprawdzie w stosunku do poprzedniego miesiąca zanotowano nieznaczny spadek infekcji, nie zmienia to jednak faktu, że nadal miasto to zajmuje drugą lokatę. W zestawieniu znalazła się też jedna nowość - Gdynia. Gdyby nie rozpatrywać Gdańska i Gdyni oddzielnie, lecz jako część Trójmiasta, znalazłoby się ono na czwartym miejscu zestawienia. Miejmy nadzieję, że w kolejnym zestawieniu nie znajdzie się całe Trójmiasto.
Mapa na Rys. 3 w galerii prezentuje poziom infekcji w poszczególnych województwach. Każdy kolor (legenda) odpowiada procentowemu udziałowi województwa w infekcji kraju.
- poniżej 1,5% - kolor zielony
- między 1,51% a 5% - kolor żółty
- między 5,01% a 9% - kolor pomarańczowy
- między 9,01% a 20% - kolor czerwony
- powyżej 20% - kolor bordowy
Od tego zestawienia drobnej zmianie ulega system oceniania stopnia infekcji w województwach. Od tej pory kolorem zielonym oznaczane będą tereny, gdzie aktywność szkodników jest najmniejsza – poniżej 1,5%.
W styczniu aż dziewięć województw przekroczyło 5% próg infekcji, jest to już więcej niż połowa. Taka sytuacja ma miejsce po raz pierwszy od kiedy ukazują się raporty dla Polski.
Druga część raportu (patrz Rys. 4 w galerii) przedstawia szkodliwe oprogramowanie (Top 20), które najczęściej atakowało komputery polskich użytkowników. Analogiczne zestawienie dla całego świata znajduje się pod adresem http://www.viruslist.pl/analysis.html?newsid=580.
Wszystkie szkodliwe programy z Top 20 w styczniu odpowiadają za niemal połowę infekcji systemów polskich użytkowników (dokładnie 48,94%). Podobnie jak w przypadku zestawienia miast, tak i tutaj tabelka zaskakuje. Nie odnotowano żadnego spadku, a jedynie wzrosty, z czego największy aż o 8 pozycji (Trojan-Downloader.Win32.FraudLoad.wxmp).
Jedną z nowości jest Trojan-Downloader.Win32.NSIS.az, który po instalacji w systemie i uruchomieniu przeglądarki Firefox, wykorzystuje plik explorer.exe do wyświetlania reklam typu pop-up. Modyfikuje on także wpisy w menu Dodaj/usuń programy w taki sposób, że przy próbie odinstalowania go w tradycyjny sposób znika z listy, dając użytkownikowi poczucie, że pozbył się problemu. W rzeczywistości szkodnik pozostaje w systemie.