INF/Autorun – топ заплахата за месец септември



iINF / Autorun отново е топ заплаха, JS / Redirector заема челно място в Европа, а Win32/Visal е червеят, който атакува компютрите на НАСА и Дисни/i

ESET публикува ежемесечна класация на най-разпространените компютърни заплахи, които са докладвани от ESET ThreatSense.Net ® системата за анализ. За септември системата оцени групата от зловреден софтуер INF / Autorun като най-голямата заплаха за месеца, достигаща глобален дял от 6.62%. Вторият в класацията е Win32/Conficker с дял от 4,52% от всички засечени заплахи на компютрите на потребителите на ESET. Третата позиция през септември се заема от Win32/PSW.OnLineGames (2,86%).

INF / Conficker (1.64%) е на четвърта позиция, кoeто потвърждава разпространението на заплахи чрез сменяеми носители като се използва функцията на операционната система Windows – autorun.inf.

INF / Autorun се нарежда сред най-често откриваните заплахи в Австрия (3.47%), Гърция (5,73%), Русия (6,04%), Полша (6,89%), Украйна (7,25%) и Южна Африка (11.32%).

Java / TrojanDownloader.OpenStream е още един вид злонамерен софтуер, масово използван за проникване в операционната система без знанието на потребителя. Това опасно проникване стана № 1 в Норвегия, с дял от 2,73% и се класира сред трите най-големи заплахи в Германия с дял 4,46% от общия брой, а в Португалия достигна 3,77% от всички прониквания.

Aнтивирусните лаборатории на ESET са установили вълна от атаки от интернет червей, известен като Win32/Visal. Тази заплаха доведе до объркване и неприятности за много известни компании и институции, като НАСА и Дисни. Win32/Visal използва за разпространение в мрежата популярен метод, основан на имейл комуникацията и трикове на социалното инженерство.

Въпреки че Win32/Visal не прилага сложни методи за атака, този червей се оказа изключително ефективен и се разпространи с бързи темпове в мрежата, като генерира значителна част от общия спам трафик в интернет. Защо Visal се оказа толкова ефективен? Win32/Visal атакува директно – много често потребителите кликват върху линкове или отварят прикачени файлове от непознати податели. От началото на септември атаките са насочени предимно към големи корпоративни среди и както се оказа, дори и най-доброто решение за сигурност не би гарантирало ефективна защита на корпоративната мрежа, ако се пренебрегва обучението на служителите.

Leave a Reply