Átlagos hónap volt vírusfronton az október

Vágólapra másolva!
A szeptember 25. és október 25. közötti időszak a komputervírusok szempontjából viszonylag csendesnek bizonyult az it-biztonsági szoftvereket fejlesztő Trend Micro cég megfigyelése szerint.
Vágólapra másolva!

A társaság vírusfigyelő központjának tíz legelterjedtebb rosszindulatú kódot tartalmazó ehavi listáját a korábbi időszakból ismert szokásos szereplők töltik meg. Szeptemberhez képest nagyon kevés, bár fontos változás történt a listában. A TrendLabs összesen 1817 darab rosszindulatú kódot észlelt idén októberben, ami 22 százalékos növekedést jelent az előző hónaphoz képest.

A tízes lista kódjai által okozott összes fertőzés azonban több mint 20 százalékkal kevesebb az előző havinál, egyes károkozók fertőzéseinek száma azonban nőtt. A leghírhedtebb fenyegetések listájának élén eltöltött három hónap után a Sasser féreg támadásai ritkulni látszanak. Számottevően csökkent a Sasser B variánsának aktivitása, ami akár annak a jele is lehet, hogy egyre kevesebb a frissítetlen, a féreg által használt biztonsági rést tartalmazó rendszer. Ez a legutolsó SASSER változat, amely az elmúlt hónapokban a lista első helyén állt, az októberi listán nem szerepel. Ezzel párhuzamosan a Netsky féreg átvette a vezetést. Az elmúlt hónapok legszélesebb körű fertőzését magáénak tudót - jelentős mértékű, 30 százalékos növekedést mutatott az előző hónaphoz képest.

A Netsky féregvírus folyamatos jelenlétének legfontosabb tényezője annak a láthatóan kiirthatatlan szokásnak a kihasználása, amely szerint a felhasználók előszeretettel nyitják meg az akár ismeretlen forrásból érkező e-mailek mellékleteit. Októberben tovább emelkedett a felhasználók tudatlanságát kiaknázó trójai programok száma, a Trend Micro által az elmúlt hónapban észlelt rosszindulatú kódok döntő részét ugyanis a károkozók ezen típusa teszi ki.

A kártékony kódok második leggyakoribb típusa a féreg. Ezek alkotják az októberben felfedezett kódok mintegy 30 százalékát. Ez a szám nagyjából megegyezik az előző havi értékkel. Amint az az előző hónapok adataiból kitűnt, az ún. bot programok továbbra is az észlelt férgek 75 százalékát teszik ki. A károkozók ezen típusának nem csökkenő jelenléte is jól mutatja a bot "zombi" hálózatok terjedését. Mivel a bot programok általában hátsó ajtót nyitó komponenst is tartalmaznak, elosztott túlterheléses (DDoS) jellegű támadások alapját képezhetik. Napjainkban már a leggyakoribb biztonsági réseket is kihasználják terjedési és fertőzési képességeik növelése érdekében. A legújabb trendek szerint a botok támadásai gyakran üzleti alapúak. A bot programok hátsó ajtó funkciói segítségével a rosszindulatú felhasználók információt lophatnak a fertőzött rendszerekből, amelyeket később értékesíthetnek. Egyes szerzők hackerfórumokon vagy egyéb hasonló online találkozóhelyeken teszik pénzzé műveiket. Megint mások botokkal fertőzött rendszerek hozzáféréseit árulják pénzért.