Eset: aktuální bezpečnostní hrozby (únor)

13. 3. 2009
Doba čtení: 4 minuty

Sdílet

USB disky mohou poškodit PC. Varujete zákazníky a prodejte jim bezpečnostní software. Vysoká popularita vyměnitelných médií s velkou kapacitou na přenášení dat mezi počítači skutečně způsobuje nárůst výskytu počítačových hrozeb. Vyplývá to z únorových výsledků statistického systému Eset ThreatSense.Net. Jaké infiltrace aktuálně zaplavují Česko?

Prodáváte populární USB? Ať si vaši zákazníci nezapomenou koupit také bezpečnostní software Miliony uživatelů a zákazníků Eset dobrovolně zasílají informace o zachycených infiltracích na svých počítačích a i díky tomu Eset získává přehled o výskytu infiltrací ve světě.

Ve druhém měsíci tohoto roku se stala top hrozbou rodina trojských koní Win32/PSW.OnLineGames (7,33%). Trojani s keyloggerskými i rootkitovými schopnostmi nejvíce ohrožují hráče počítačových her. Nejde přitom o žádnou zábavu, ale o tvrdý byznys s odcizenými virtuálními identitami. Na tento zločin využívají autoři hrozeb různorodé techniky sociálního inženýrství a phishingové útoky.

Někteří z trojanů, vykrádající údaje z online her, používají na své šíření i vyměnitelná média a jsou poté detekováni jako INF/Autorun (6,44%). Tato hrozba skončila v únoru 2009 na druhém místě. Třetí místo patří novince Win32/Conficker.AA, která začala ohrožovat počítače koncem minulého roku a například vyřadila z provozu stovky počítačů v anglických nemocnicích.

Červ Win32/Conficker.AA (5,38%) se šíří sdílenými soubory a přenosnými médii jako jsou USB klíče. Na průnik do počítače využívá nezáplatovaný operační systém a automatické otevírání přenosných médií po připojení či vložení do počítače (autorun.inf). Červ se připojuje na vzdálené počítače a pokouší se zneužít chybu ve službě Server Service. Záplata operačního systému je k dispozici od října 2008, ovšem stále ji neaplikovaly miliony uživatelů. ESET má na svých stránkách k dispozici nástroj  Conficker removal tool, který červa odstraní.

Win32/Agent (3,67%) zůstává mezi top hrozbami i v únoru. Jde o generickou detekci rodiny infiltrací se schopností vykrádat údaje z počítače. Páté místo v žebříčku globálních top počítačových hrozeb patří modifikované verzi červa Win32/Conficker.A. Tato hrozba se však nešíří vyměnitelnými médii jako rozšířenější Win32/Conficker.AA na třetím místě.

Počítače českých uživatelů v únoru masově napadl známý vykradač údajů Win32/Agent (5,68 %). Popularita USB a jiných přenosných médií v Česku podporuje šíření hrozeb, využívajících nástroj autorun.inf v operačním systému MS Windows. INF/Autorun tak patří v Česku čtvrté místo nejčastěji detekovaných infiltrací (2,89 %), Win32/Conficker.AA je desátý (1,38 %). Dlouhodobě se v ČR nejvíce šíří adware, tedy nevyžádaná reklama.

WIn32/Agent nebo Win32/Agent.NFL nejčastěji ohrožovali počítače nejenom v Česku, ale i v Německu, Finsku, Litvě a Lotyšsku. WMA/TrojanDownloader.GetCodec.Gen dominoval ve většině evropských zemí jako například v Rakousku, Švédsku, Dánsku, Švýcarsku, Řecku, Holandsku, Itálii či Maďarsku.

Vysoká míra detekce (přibližně 10 % a více) červa Win32/Conficker.AA byla zaznamenána v Rusku, na Ukrajině nebo v Rumunsku. Mezi top hrozbami se však objevuje v téměř všech evropských zemích - v Bulharsku a Španělsku na 2. místě, v Itálii na 4., v Maďarsku na 6., v Rakousku na 7., v Litvě na 8. a ve Velké Británii a Česku na 10. místě. Zajímavé je Slovensko, kde se Conflicker nedostal ani do TOP 20. Globálně nejrozšířenější hrozba Win32/PSW.OnLineGames (ovšem populární především v Asii) zasáhla nejvíce počítačů ve velkých evropských zemích, jako jsou Polsko (8,93%), Francie (8,06%) a Španělsko (6,95%).

Graf aktuálních hrozeb podle Esetu

bitcoin školení listopad 24

 

 

Čtěte dále

AT Computers je IDG Distributorem roku společnosti Lenovo
AT Computers je IDG Distributorem roku společnosti Lenovo
Vivolink představí svoje ProAV a systémová řešení na veletrhu ISE 2025 v Barceloně
Vivolink představí svoje ProAV a systémová řešení na veletrhu ISE 2025 v Barceloně
Arrow Electronics je AWS Rising Star Distributor Partner roku v regionu EMEA
Arrow Electronics je AWS Rising Star Distributor Partner roku v regionu EMEA
Nejširší nabídka ProAV technologií? Najdete ji u EET Group
Nejširší nabídka ProAV technologií? Najdete ji u EET Group
Na NIS2 si vyhraďte minimálně 6 měsíců, radí Jan Sedlák z MasterDC
Na NIS2 si vyhraďte minimálně 6 měsíců, radí Jan Sedlák z MasterDC
Karel Diviš: Firmy potřebují jednoho stabilního dodavatele IT
Karel Diviš: Firmy potřebují jednoho stabilního dodavatele IT