“Conficker” – didžiausias kenkėjas elektroninėje erdvėje

2010 01 13 Šaltinis: UAB NOD Baltic

Informacijos šaltinis: UAB “NOD Baltic”

2009 metais didžiausią grėsmę elektroninėje erdvėje kėlė virusas “Conficker”. Šios šeimos kenkėjų atakos sudarė didžiąją dalį pranešimų apie kibernetinius nusikaltimus ir Lietuvoje. Pasaulinės saugumo sprendimų kūrėjos ESET duomenimis “Conficker” vyravo aptinkamų virusų dešimtuko pirmoje vietoje ištisus metus. Prognozuojama, kad kiekvieną mėnesį savo atakų skaičių didinantis kenkėjas išliks viena didžiausių grėsmė ir 2010 metais.

“Conficker” fenomenas vis dar stebina ir neramina – kiekvieną mėnesį šio kirmino atakų skaičius auga, vien gruodį jis aptiktas 9,85 proc. kompiuterių. Kurdamas savo modifikacijas šis kenkėjas gudriai pasinaudoja operacinės sistemos “Windows” spragomis ir be vargo patenka į neapsaugotus kompiuterius”, – sako ESET saugumo sprendimus šalyje atstovaujančios bendrovės “NOD Baltic” vadovas Tomas Parnarauskas.

Anot T. Parnarausko, virusai ir kenkėjiškos programos išliks vienu didžiausių pavojų elektroninėje erdvėje, nes kartu su apsaugos priemonėmis tobulėja ir nusikaltėlių metodai. “Virusai naudoja vis daugiau modifikacijų, perima vieni kitų technologijas atveriančias naujus kelius į vartotojų kompiuterius. Šiais metais laukiamas didėjantis populiarių formatų bylų, tokių kaip PDF ar Flash, saugumo spragų, socialinių tinklų ar susirašinėjimo programų (angl. Instant messaging) programų panaudojimas kompiuterio užkrėtimui”, – teigia įmonės vadovas.

Vienas iš virusų, kurio atakų skaičius neabejotina augs ir šiais metais – “INF/ Autorun”. Šis kenkėjas lengvai plinta per USB atmintines, atminties korteles, skaitmeninių fotoaparatų ir kitų išorinių įrenginių laikmenas, kurios naudojamos dažnai nesilaikant net minimalios apsaugos. “INF/ Autotun” gruodžio mėnesį buvo pats aktyviausias Lietuvoje, savo atakų skaičiumi pralenkė net daugelyje Europos valstybių vyravusį “Conficker”.

Trečią vietą pavojingiausių virusų sąraše 2009 metais užima “Win32/PSW.OnLineGames” vardu žymima Trojos arklio tipo virusų šeima, kurios nariai renka užkrėstame kompiuteryje saugomą informaciją ir siunčia ją savo kūrėjams. Daugeliu atvejų “Win32/PSW.OnLineGames” virusai kėsinasi į prisijungimo prie sparčiai populiarėjančių internetinių žaidimų duomenis. Gruodžio mėnesį šis kenkėjo atakų skaičius siekė 7,16 proc.

Ketvirtas pavojingiausias virusas “Win32/Agent” lengvai patenka į kompiuterius besilankant užkrėstose internetinėse svetainėse ar per mobiliąsias laikmenas. Viruso kūrėjai vogdami prisijungimo prie svetainių duomenis ten integruoja dalį kenksmingo kodo, taip leisdami virusui plisti. Praėjusį mėnesį šis kenkėjas aptiktas 2,55 proc. kompiuterių.

Viruso “Conficker” atmaina “INF/Conficker” gruodžio mėnesį išlieka penktoje vietoje (2,18 proc.). Virusas pavojingas tuo, jog naudoja “Autorun” virusų plitimo būdus. Per USB atmintines ir kitas mobiliąsias laikmenas patekęs į kompiuterį jis atveria kelią plisti kitiems “Conficker” šeimos virusams.

Gruodžio mėnesį šeštoje vietoje atsiduria 1,20 proc. kompiuterių užkrėtęs “Win32/Pacex.Gen”. Šis virusas prisideda prie vartotojų duomenų vagysčių – jis kompiuteryje sukuria specialią aplinką, padedančią į sistemą patekti ir joje veikti klaviatūros mygtukų paspaudimus fiksuojantiems kenkėjams.

Septintoje pavojingiausių virusų dešimtuko vietoje atsidūrė “Win32/Qhost” (1,19 proc.) – pasinaudojusi “Windows” spragomis, ši kenkėjiška programa įsirašo į operacinės sistemos katalogą, tokiu būdu savo kūrėjams perleidžia užkrėsto kompiuterio valdymą ir priėjimą prie vartotojo duomenų.

Aštuntoje dešimtuko vietoje esantis “WMA/TrojanDownloader.GetCodec” (0,70 proc.) paverčia garso įrašus WMA formato failais, o jų antraštėse įrašo nuorodą į pavojingą tinklalapį, kuriame apsilankius kompiuteris užkrečiamas kitais virusais. Devintasis iš pavojingiausių “Win32/Autorun” (0,68 proc.) plinta mobiliosiomis atmintinėmis, naudodamasis jose esančių programų automatinio paleidimo funkcija.

Dešimtoje vietoje sutinkamas dešimtuko naujokas – Trojos arklio tipo virusas “Win32/Spy.Ursnif.A”. Patekęs į kompiuterį virusas vagia ir savo kūrėjams perduoda duomenis. “Win32/Injector” aptiktas 0,66 proc. kompiuterių.

Pasaulinė saugumo sprendimų kūrėja ESET kiekvieną mėnesį skelbia pavojingiausių virusų ir kenkėjiškų programų dešimtuką remiantis unikalios grėsmių stebėjimo sistemos “ThreatSense.Net” duomenimis.

Apie “NOD Baltic”

Pažangius programinės įrangos sprendimus pristatanti bendrovė “NOD Baltic” turi išskirtines pasaulinės kompiuterinio saugumo priemonių kūrėjos ESET atstovavimo teises Lietuvoje bei šalyje siūlo antivirusinę programinę įrangą “NOD32”. Lietuvoje ESET saugumo sprendimus naudoja Ignalinos atominė elektrinė, LR kultūros ministerija, televizijos kanalas “LNK”, Kauno technologijos universitetas ir daugelis kitų kompanijų.

“NOD Baltic” taip pat pristato šiuolaikinius sprendimus verslui – pirmaujančios teksto atpažinimo sprendimų kūrėjos “ABBYY” produktus, papildomas apsaugos priemones, modernius programinius įrankius patogesniam kasdieniam darbui. Daugiau informacijos http://www.nodbaltic.lt/

Apie ESET

ESET sukurta antivirusinės įrangos sistema “NOD32”, pelniusi daug apdovanojimų, saugo nuo žinomų ir nežinomų kompiuterinių virusų, šnipinėjančių bei kitų kenksmingų programų realiuoju laiku. ESET buvo įtraukta į “Deloitte” sudaromą 500 sparčiausiai augančių įmonių sąrašą bei yra vienintelė bendrovė, nuosekliai gavusi daugiausia “Virus Bulletin” apdovanojimų. ESET būstinė įsikūrusi Bratislavoje (Slovakija), kompanija turi filialus San Diege (JAV), Prahoje (Čekija), Buenos Airėse (Argentina). Jos atstovai veikia daugiau negu 80-yje šalių. Daugiau informacijos www.eset.com

Atgal į sąrašą
Į viršų