Acasa SECURITATE Conficker, amenintarea nr. 1 in martie 2009
Font mic Font normal Font mare Font foarte mare Modifica marimea
caracterelor

Conficker, amenintarea nr. 1 in martie 2009

Andrei Coman / 17 Aprilie 2009
Conficker, amenintarea nr. 1 in martie 2009
Sistemul statistic creat de ESET, ThreatSense.Net®, a identificat viermele Win32/Conficker drept cea mai des detectata amenintare informatica de-a lungul lunii martie, cu 8,90% din numarul total de detectii inregistrate.

Datorita prevalentei a numeroase variante, ESET a ales sa listeze acesta amenintare intr-o categorie unica pentru a ilustra cu acuratete crescuta ponderea ocupata. Viermele opereaza prin contactarea unor domenii web pre-programate, de unde descarca pe computerul infectat instructiuni malitioase actualizabile oricand.

Imediat dupa Conflicker se situaza grupul de troieni Win32/PSW.OnLineGames (8,54%), troieni programati sa sustraga artefactele asociate celor mai populare jocuri online, folosind preponderent ca metoda de raspandire mediile de stocare portabile (mai ales stick-urile de memorie USB). Cresterea inregistrata in acest caz in raport cu luna trecuta este de 2%.

Urmatoarea pozitie, adica 7,19% din numarul total de amenintari detectate de ESET NOD32 Antivirus si ESET Smart Security, ii apartine unei categorii de troieni care se raspandesc exclusiv prin intermediul mediilor de stocare portabile, profitand de vulnerabilitatea functiei autorun din Windows, INF/Autorun (7,19%). Win32/Agent, cu 3,22%, reprezinta si el o amenintare aflata in top. Este membrul unei familii cunoscute de troieni ce dispun de capabilitati de sustragere a informatiilor strict confidentiale din computerul infectat.

WMA/TrojanDownloader.GetCodec s-a pozitionat al cincilea cu 1,45% din numarul total de atacuri raportate catre ESET.
Win32/GetCodec.A reprezinta un tip distinct de malware care modifica exclusiv fisierele media. Acest troian converteste toate fisierele media pe care le gaseste in computerul infectat in format WMA si adauga un camp in header care contine URL-ul prin care se solicita automat utilizatorului, in cazul accesarii fisierului, descarcarea unui nou codec cu prin intermediul caruia fisierul sa poata fi redat.

WMA/TrojanDownloader.GetCodec.Gen este un downloader inrudit cu Wimad.N care faciliteaza infectarea cu variante GetCodec, cum ar fi de pilda Win32/GetCodec.A

Sursa: Prime Expert PR

Noua versiune Conficker renunta la comunicarea cu domeniile web   Articol precedent   |   Articol urmator  

 
Abonare newsletter

Ultimele articole

BUSINESS
nVidia se prezinta la MWC cu dispozitive mobile quad-core
SOFTWARE
Windows 8 va fi lansat in februarie, in varianta Consumer Preview
WEB
Google va lansa un nou servicu
WEB
Protest anti-ACTA la nivel european
COMUNICATII
ANCOM va stabili in ce conditii pot activa operatorii mobili virtuali
BUSINESS
Apple este dat in judecata pentru folosirea ilegala a marcii iPad