x close
Click Accept pentru a primi notificări cu cele mai importante știri! Nu, multumesc Accept
Jurnalul.ro Tech Gadget Virusul Kido revine în forţă

Virusul Kido revine în forţă

de Cristian Ionescu    |    10 Mar 2009   •   00:00

Kaspersky Lab a realizat topul celor mai răspândite 20 de ameninţări informatice ale lunii februarie, semnalând o revenire puternică a virusului Kido, cel care a determinat o adevărată epidemie în luna precedentă.



Primul top al lunii februarie prezintă câteva schimbări majore faţă de cel din luna precedentă. Una dintre cele mai importante este revenirea spectaculoasă a virusului Kido, cunoscut şi sub numele de Downadup sau Conficker, cel care a declanşat un lanţ de infecţii ale reţelelor de calculatoare în ianuarie. De asemenea, au intrat în top trei tipuri de ameninţări noi: Packed.Win32.Krap.g, Packed.Win32.Klone.bj şi Packed.Win32.Tdss.c. Acestea sunt asociate în mod frecvent cu detecţiile pentru o versiune de utilitar de compresie folosit de către familia de cai troieni Magania (sunt foarte răspândiţi şi au ca principală ţintă furtul parolelor din jocurile on-line). Trojan-Downloader.WMA.GetCodec.r, care a urcat zece poziţii în ianuarie, a fost înlocuit tot de un cal troian în format multimedia, GetCodec.u, în timp ce nou intratul lunii trecute, Exploit.JS.Agent.aak, a fost devansat de două aplicaţii care automatizează descărcarea script-urilor periculoase - SWFlash.aj şi SWFlash.ak - folosind diferite vulnerabilităţi din Flash Player.

În continuare, viruşii rămân liderii clasamentului, urmaţi de troieni şi alte aplicaţii malware. VirusWare - 45%, TrojWare - 30% şi MalWare - 25%. Acest top grupează pe categorii distincte fiecare tip de ameninţare, iar clasa programelor care se auto-răspândesc este în continuare foarte populară. Un total de 45.396 de programe periculoase unice au fost descoperite pe computerele utilizatorilor în luna februarie, un număr aproximativ egal cu cel din luna precedentă. O altă revenire importantă este cea a virusului Win32.Virut.ce, o nouă versiune a sofisticatului virus polimorf Virut. Acesta are acum capacitatea de a infecta fişierele HTML de pe computerele utilizatorilor prin adăugarea unui bloc "iframe" în sursă. Paginile web afectate de acest virus sunt detectate de Kaspersky sub numele Trojan-Clicker.HTML.IFrame.acy. În februarie, numărul fişierelor infectate cu Virut a fost foarte mare, simbioza dintre Virus.Win32.Virut.ce şi Trojan-Clicker.HTML.IFrame.acy rezultând în două programe periculoase, prezente pe locul 4, respectiv 9. Cu toate că familia de viruşi Sality este încă foarte proeminentă în ambele topuri, din fericire nu au mai fost detectate  noi versiuni ale acestui periculos virus în ultima perioadă.

×
Subiecte în articol: IT