Trend Micro: továbbra is tarol a Netsky

A tokiói székhelyű Trend Micro által dokumentált az interneten keresztül terjedő rosszindulatú kódok száma az előző hónaphoz képest 100 százalékkal, az előző év azonos időszakához képest pedig 500 százalékkal nőtt. E kódok több mint 70 százaléka újonnan felfedezett kártékony alkalmazás. A japán cég januárban összesen 2236 rosszindulatú alkalmazást dokumentált, melyek többsége, 42 százaléka trójai alkalmazás volt. Jelzésértékű, hogy az előző néhány hónapban a trójaiak száma jelentősen megnőtt. Jellemző, hogy a jelszótolvajok egy része a trójai alkalmazásokkal az online bankokat támadja az internet-felhasználók tranzakciós jelszavainak ellopása céljából.

Az olyan trójai változatok, mint a Banker, a Bancos és a Bancban billentyűnaplózással és adatlopással próbálják eltulajdonítani a tranzakciók során használt számlaszámokat és személyes jelszavakat. A trójai programokkal együttműködő hátsóajtó-alkalmazásokból 242-t regisztráltak januárban – ezek az összes dokumentált rosszindulatú kód 11 százalékát adták. Ezeket a programokat a trójai alkalmazások telepítik a számítógépre, hogy segítségükkel a számítógépek távolról irányíthatók legyenek.

A Netsky-család az első tíz helyből ötöt mondhat magáénak januárban. A hónap harmadik legelterjedtebb férge egy szintén hosszú életű vírus, a Bytever.A. Bár ez a Javában írt kórokozó már csaknem két éve jelen van, a Netskyhez hasonlóan nem eléggé elterjedt ahhoz, hogy vírusriadót váltson ki. Ám biztosan tartja tizenharmadik helyét a 2004-es rosszindulatú programok listáján, és eddig közel 700 000 fertőzést mondhat magáénak. Januárban két kémprogram csatlakozott a top tíz listájához: a Gator.D a hetedik, míg a Gator.C a kilencedik lett. A Trend Micro számításai szerint az utóbbi 30 napban a két variáns több mint 40 000 számítógépet „zaklatott”. Jelenleg az alkalmazásnak négy változata létezik, melyek nagy problémát okoztak 2003-ban. A Gator egy külső fejlesztők által készített beépülő alkalmazás, mely a Kazaa népszerű fájlcserélő alkalmazással és az iMash keresőprogrammal együttműködve kínál letöltéseket a felhasználók számára. A kémprogramot letöltő felhasználók később minden online kapcsolódásuk során felbukkanó hirdetésekkel fognak találkozni.

 


A januári toplista

A Trend Micro emlékezteti a felhasználókat, hogy a kémprogramok általában ingyenes alkalmazásokon keresztül kerülnek a számítógépekre, hatásukra pedig rengeteg felbukkanó hirdetés és telepítési eszköztár jelenik meg a rendszerben, melyek nagyon bosszantók tudnak lenni. Mivel nincsenek kikapcsolási vagy eltávolítási lehetőségek, a legtöbb felhasználó ki van szolgáltatva ezeknek. A veszélyek közé tartozik a személyiségi jogok megsértése, az információlopás, a rendszerekbe történő behatolás, valamint az Internet Explorer kezdőoldalának és biztonsági beállításainak megváltoztatása.

Azóta történt

Előzmények