Topul amenințărilor informatice în luna martie 2011

Articol postat de:

images_1302102042

In primul trimestru al anului 2011, situatia amenintarilor informatice in Romania dezvaluie o lupta stransa intre trei familii importante de malware: Downadup, Autorun si Sality.

Familia Downadup cu cei doi reprezentanti ai sai – Win32.Worm.Downadup.Gen (9.88%) si Win32.Worm.DownadupJob.A (2.99%) – acumuleaza in primele trei luni ale anului 2011  aproximativ 13 procente din totalul infectiilor din Romania. Clanurile Autorun si Sality vin puternic din urma cu cate trei reprezentanti fiecare.
mar11
stfel, Trojan.Autorun.INF.Gen (7.78%), Trojan.Autorun.AET (4.85%) si Worm.Autorun.VHG (1.63%) – clasati pe locurile 2, 3 si respectiv 8 – cumuleaza, la randul lor, peste 14 procente din infectiile locale, in timp ceWin32.Sality.OG (locul 4), alaturi de variantele lui Win32.Sality.3 (locul 7) si Trojan.Sality.A (locul 10), aduna nu mai putin de 8 procente.

Viermii Downadup restrictioneaza accesul sistemului infectat la site-urile producatorilor de solutii de securitate si ale producatorilor de software. Ei impiedica astfel actualizarea produselor si a serviciilor de asistenta tehnica. Alte variante ale acestei amenintari instaleaza si antivirusi falsi pe sistemele compromise.

Amenintarile de tip autorun folosesc aceasta functionalitate a dispozitivelor de stocare periferice pentru a se propaga pe alte calculatoare.

Salityeste o familie de virusi polimorfi care infecteaza fisiere executabile si fisiere folosite de screensaver. Acesti virusi sunt protejati de un rootkit care le ascunde prezenta pe calculatorul infectat si, in acelasi timp, incearca sa blocheze antivirusul instalat pe sistem.

Celelate 2 locuri ramase in clasamentul amenintarilor informatice in Romania sunt ocupate de Trojan.Crack.I pe 5 si Trojan.JS.Iframe.AEZ pe 9.

Trojan.Crack.Iocupa locul 5, cu 3,50% din totalul infectiilor inregistrate in Romania. Acest troian este o aplicatie gandita si folosita pentru eliminarea protectiei comerciale a produselor software.

Trojan.JS.Iframe.AEZocupa pozitia 9 in topul trimestrial BitDefender, cu 1.36% din numarul de infectii detectate in Romania. Aceasta aplicatie malitioasa afiseaza utilizatorului reclame prin deschiderea unor noi ferestre de browser si redirectarea acestora catre continutul promovat.

Top 10 amenintari informatice in Romania
1. Win32.Worm.Downadup.Gen 9.88%
2. Trojan.AutorunINF.Gen 7.78%
3. Trojan.Autorun.AET 4.85%
4. Win32.Sality.OG 4.56%
5. Trojan.Crack.I 3.50%
6. Win32.Worm.DownadupJob.A 2.99%
7. Win32.Sality.3 2.77%
8. Worm.Autorun.VHG 1.63%
9. Trojan.JS.Iframe.AEZ 1.36%
10. Trojan.Sality.A 1.25%
Alte atacuri 59.44%

Sursa: Bitdefender