Pubblicità | ARCHIVIO | FRASI IMPORTANTI | PICCOLO VOCABOLARIO
 













MARKETPRESS
  Notiziario
  Archivio
  Archivio Storico
  Visite a Marketpress
  Frasi importanti
  Piccolo vocabolario
  Programmi sul web








  LOGIN


Username
 
Password
 
     
   


 
Notiziario Marketpress di Lunedì 14 Dicembre 2009
 
   
  KASPERSKY LAB: TOP20 DEI MALWARE DI NOVEMBRE

 
   
  Nella sottostante tabella si trovano i programmi dannosi e potenzialmente indesiderati che sono stati individuati sui computer degli utenti e neutralizzati al primo rilevamento.
Posizione Malware Variazione N° computer infettati
1 Net-worm. Win32. Kido. Ir 0 330. 305
2 Net-worm. Win32. Kido. Iq Nuovo 174. 351
3 Net-worm. Win32. Kido. Ih -1 145. 332
4 Virus. Win32. Sality. Aa 0 128. 737
5 Worm. Win32. Flystudio. Cu 0 93. 848
6 not-a-virus:Adware. Win32. Boran. Z -3 84. 825
7 Trojan-downloader. Win32. Vb. Eql -1 63. 287
8 Trojan-downloader. Wma. Getcodec. S 9 48. 426
9 Virus. Win32. Virut. Ce 1 47. 812
10 Virus. Win32. Induc. A -3 46. 252
11 Worm. Win32. Autorun. Awkp -2 36. 453
12 Packed. Win32. Black. D -4 36. 422
13 Packed. Win32. Black. A -2 35. 094
14 Trojan-dropper. Win32. Flystud. Yo -1 34. 638
15 Worm. Win32. Autorun. Dui -3 32. 493
16 Packed. Win32. Klone. Bj -1 31. 963
17 Worm. Win32. Mabezat. B 1 29. 804
18 Packed. Win32. Krap. Ag Nuovo 26. 041
19 Trojan-gamethief. Win32. Magania. Ckqi Nuovo 25. 529
20 Trojan. Win32. Genome. Bjgu Nuovo 24. 730
Nel complesso, le variazioni nella prima Top 20 sono state limitate, tuttavia vi sono alcuni elementi degni di nota. Innanzitutto Kido. Iq è entrato in classifica direttamente in seconda posizione. Questo malware ha funzioni simili a quelle del primo classificato nei mesi passati, ovvero Kido. Ir, entrato in classifica a settembre. In secondo luogo il downloader multimediale Getcodec. S è salito di ben 9 posizioni, e la quantità di computer su cui Getcodec è stato individuato è più che raddoppiata. Ricordiamo che Getcodec. S si diffonde insieme al worm P2p-worm. Win32. Nugg in modo del tutto analogo alla versione precedente dello stesso malware, cioè Getcoded. R. È evidente che i cybercriminali stanno tentando per l´ennesima volta di diffondere P2p-worm. Win32. Nugg, utilizzando la rete di scambio file Gnutella (nella fattispecie la popolare applicazione Limewire). Questo worm è inoltre il downloader di diversi malware, il che lo rende ancora più pericoloso per i computer degli utenti. Un´altra novità interessante è Packed. Win32. Krap. Ag. Come le altre versioni di Packed, anche questa sta ad indicare uno speciale "pacchetto" di malware. In questo caso i malware, accuratamente nascosti all´interno di wrapper regolarmente modificati, rientrano tra gli antivirus fittizi. In altre parole, il 18° posto della classifica è in pratica rappresentato da pseudo-antivirus. Fin dal suo ritorno, il trojan dei giochi Magania ha occupato una posizione di rilievo in classifica: a novembre la variante Magania. Cbrt, che si trovava al 19° posto, è stata sostituita dalla nuova variante Magania. Ckqi. La seconda tabella descrive la situazione su Internet. In questa classifica si trovano infatti malware che sono stati individuati nelle pagine Web nonché tutti quelli i cui tentativi di caricamento avvengono sempre attraverso le pagine Web.
Posizione Malware Variazione Numero download
1 Trojan-downloader. Js. Gumblar. X 0 1714509
2 Trojan-downloader. Html. Iframe. Sz 1 189881
3 Trojan-clicker. Js. Iframe. Be Nuovo 170319
4 not-a-virus:Adware. Win32. Boran. Z 0 136748
5 Trojan. Js. Redirector. L 0 130271
6 Trojan. Js. Ramif. A Nuovo 115163
7 Trojan. Js. Agent. Aat 1 55291
8 Trojan-clicker. Html. Agent. Aq -2 47873
9 Trojan. Html. Fraud. R Nuovo 47473
10 Trojan-downloader. Js. Gumblar. W -8 41977
11 Trojan. Js. Iframe. Dy Nuovo 35152
12 Trojan-downloader. Js. Zapchast. M -5 31161
13 Trojan-downloader. Js. Istbar. Cy Nuovo 30806
14 Trojan-clicker. Js. Iframe. U Nuovo 30553
15 Trojan-downloader. Js. Psyme. Gh Rientro 30078
16 Trojan-downloader. Html. Fraudload. B Nuovo 29466
17 Trojan-clicker. Html. Iframe. Ajn Nuovo 29455
18 Trojan. Js. Prygskok. A Nuovo 27804
19 Packed. Win32. Krap. Ag Nuovo 26770
20 Trojan-downloader. Js. Luckysploit. Q -5 26175
Gumblar continua nella sua avanzata in tutto il mondo. È leader dei malware via Internet, con un distacco notevole sugli altri e una quadruplicazione in termini di quantità di tentativi singoli di scaricamento. L’attacco di Gumblar prosegue anche a novembre. Tuttavia, a differenza degli attacchi di sei mesi fa, questa volta tutti i componenti (downloader, exploit, file eseguibile principale) nel corso del mese sono stati modificati con una regolarità decisamente invidiabile. Gli pseudo-antivirus sono comparsi anche nella seconda classifica. Uno dei metodi con cui si diffondono è il download sul computer dell´utente da pagine Web, costruite secondo uno schema standard e incorporate in diversi programmi-truffa associati. A novembre i siti Web più popolari da cui vengono scaricati gli pseudo-antivirus da noi individuati sono Trojan. Html. Fraud. R e Trojan-downloader. Html. Fraudload. B. Da queste pagine si scaricano anche i malware di tipo Packed. Win32. Krap. Ag di cui si è detto in precedenza, fatto che spiega la loro presenza in questa classifica. Le altre novità, secondo una tradizione ormai consolidata, sono script di download di diversi livelli di complessità e capacità di auto-offuscamento. Dai risultati di novembre il quadro nel complesso risulta invariato. Al momento lo schema più popolare di diffusione dei malware è "script dannoso + exploit + file eseguibile" e "script dannoso + file eseguibile". In questo modo, nella maggior parte dei casi si diffondono i malware la cui finalità è il furto di dati personali o di denaro. Alcuni esempi sono: Trojan-psw. Win32. Kates (il cui download rappresenta lo scopo principale degli attacchi di Gumblar), lo stesso Trojan-spy. Win32. Zbot (trojan molto diffuso, che si diffonde attivamente con l´aiuto di script downloader e di diverse applicazioni di spam) e vari tipi di pseudo-antivirus. Un´altra tendenza riscontrata nei mesi precedenti e confermata a novembre è la diffusione di falsi antivirus con l´ausilio di pagine Web dalla struttura standard. Inoltre, i cybercriminali utilizzano attivamente i wrapper (soprattutto quelli polimorfi), contando sul fatto che tali sistemi permettono di impedire l´individuazione dei malware nascosti al loro interno senza però modificarne le funzionalità. Ulteriori informazioni: www. Kaspersky. It - www. Viruslist. Com . .
 
   
 

<<BACK