Eset: aktuální bezpečnostní hrozby (únor)

15. 3. 2010
Doba čtení: 2 minuty

Sdílet

V únoru vzrostl počet infikovaných počítačů hrozbou Win32/Agent, která má schopnost vykrádat citlivá data. Nejrozšířenější však nadále zůstává Conficker s podílem 9,62 % ze všech v únoru detekovaných hrozeb. Vyplývá to z údajů systému Eset ThreatSense.Net, který shromažďuje data o zachycených počítačových infiltracích. Informujte své zákazníky a prodejte jim bezpečnostní software.

V první trojce byly v únoru dále hrozby INF/Autorun (7,24 %) a Win32/PSW.OnLineGames (6,20 %). Jde o směsi především trojských koní, zneužívající funkci autorun.inf v operačním systému Windows, respektive vykrádající citlivé údaje z online počítačových her.

Čtvrtou globálně nejrozšířenější hrozbou v únoru byl zmíněný Win32/Agent s podílem 3,57 %. Každý měsíc infikuje stále více počítačů a dostává se tak už na pozici, na které byl v létě minulého roku. V Evropě je dokonce v první trojce top hrozeb s podílem nad 4 %. Eset tento škodlivý kód označuje jako generickou hrozbu, která se řadí do rodiny malwarů se schopností vykrádat citlivá data z infikovaného počítače. Win32/Agent pokrývá vysoký počet různých druhů infiltrací, používajících různé vektory pro infikování PC. Proto je pro uživatele důležité používat pravidelně aktualizovaný antivirový software. Rovněž je nutné pravidelně aktualizovat a záplatovat operační systém a veškeré aplikace, které používá.

První pětici uzavírá skupina malwarů označovaná jako INF/Conficker. Ta dosáhla v únoru celosvětově 1,71 %.

České republice vede Conficker

V Česku byl Win32/Conficker v únoru nejčastěji šířeným malwarem. Počítače českých uživatelů se tak zapojily do jednoho z největších současných botnetů (na dálku ovládaná síť infikovaných počítačů) a staly se prostředníkem k rozesílání spamu nebo jiné nelegální činnosti. Hned za Confickerem v únoru statistiky zaznamenaly velkou rodinu nejrůznějšího adwaru, tedy hrozeb, které primárně obtěžují uživatele nevyžádanou reklamou. Na třetím místě skončil výše zmíněný Win32/Agent a z první desítky hrozeb stojí za zmínku ještě Win32/TrojanDownloader.Bredolab.AA. Tento malware se sám umisťuje do běžících procesů v počítači a snaží se vypnout bezpečnostní programy (uživatel o něm nemusí vůbec vědět). Je schopný se sám kopírovat do systémových souborů a spouštět se při každém zapnutí počítače. Zároveň komunikuje se vzdáleným serverem prostřednictvím HTTP. Pokud je tedy tento trojský kůň v systému, jeho hlavní úlohou je stahovat do infikovaného počítače další škodlivé kódy.

Graf globálních hrozeb podle Eset ThreatSense.Net (únor, 2010)

bitcoin_skoleni

Graf globálních hrozeb podle Eset ThreatSense.Net (únor, 2010)

Zdroj: Eset software

Čtěte dále

Karel Diviš: Firmy potřebují jednoho stabilního dodavatele IT
Karel Diviš: Firmy potřebují jednoho stabilního dodavatele IT
Canalys: Příprava na AI je v plném proudu, investice do cloudové infrastruktury vystřelily o 21 %
Canalys: Příprava na AI je v plném proudu, investice do cloudové infrastruktury vystřelily o 21 %
Na NIS2 si vyhraďte minimálně 6 měsíců, radí Jan Sedlák z MasterDC
Na NIS2 si vyhraďte minimálně 6 měsíců, radí Jan Sedlák z MasterDC
Nejširší nabídka ProAV technologií? Najdete ji u EET Group
Nejširší nabídka ProAV technologií? Najdete ji u EET Group
Arrow Electronics v EMEA spouští Cloud Amplification Program
Arrow Electronics v EMEA spouští Cloud Amplification Program
Coffee break: Když Wi-Fi potřebuje překonávat i kovové zdi
Coffee break: Když Wi-Fi potřebuje překonávat i kovové zdi