La classifica dei virus più pericolosi

Versione Completa   Stampa   Cerca   Utenti   Iscriviti     Condividi : FacebookTwitter
~=€MM@=~
00sabato 11 ottobre 2008 11:01
Dopo aver osservato i risultati ottenuti grazie a Kaspersky Security Network (KSN), Kaspersky Lab ha stilato le seguenti classifiche dei malware più diffusi:

1 Rootkit.Win32.Agent.cvx
2 Trojan-Downloader.WMA.Wimad.n
3 Packed.Win32.Black.a
4 Trojan.Win32.Agent.abt
5 Trojan-Downloader.HTML.IFrame.sz
6 Trojan-Downloader.Win32.VB.eql
7 Trojan-Downloader.JS.IstBar.cx
8 Trojan.Win32.Agent.tfc
9 not-a-virus:AdWare.Win32.BHO.ca
10 Trojan-Downloader.Win32.Small.aacq
11 not-a-virus:AdWare.Win32.Agent.cp
12 Trojan.Win32.Obfuscated.gen
13 not-a-virus:AdWare.Win32.BHO.sc
14 not-a-virus:AdWare.Win32.BHO.vp
15 Trojan.Win32.Chifrax.a
16 Trojan-Dropper.Win32.Agent.tbd
17 Trojan.RAR.Qfavorites.a
18 Email-Worm.Win32.Brontok.q
19 Trojan-Downloader.JS.Agent.cme
20 Trojan-Downloader.JS.Agent.chk

Nel mese di settembre 2008 Kaspersky Security Network ha registrato un cambiamento interessante in cima alla classifica: l’ex numero uno, il Trojan.Win32.DNSChanger.ech, è sparito dal rating ed è stato sostituito da un programma del tutto inatteso: Rootkit.Win32.Agent.cvx, identificato dagli esperti il 28 agosto e diffusosi assai attivamente in Internet nel corso del mese di settembre. Due fattori in particolare suscitano allarme: i rootkit in genere sono avversari difficili per i programmi anti-virus e questo malware, oggi, viene rilevato solo da pochi software di protezione. La seconda posizione vede il ritorno di Trojan-Downloader.WMA.Wimad.n., un altro programma poco standard: si tratta di file multimediali che utilizzano le vulnerabilità di Windows Media Player e scaricano sul sistema altri Trojan.

Una quantità significativa di attacchi è avvenuta attraverso l’utilizzo di vari script downloader: nella classifica di settembre ci sono ben 4 i programmi di questo tipo. Questi script agiscono come innesco per la maggior parte degli attacchi di tipo “drive-by download”. A proposito, Wimad.n funziona utilizzando esattamente questi tipi di Trojan Downloader.

È da notare come quasi tutti i programmi di adware rilevati nella scorsa classifica non solo siano presenti anche in quella di questo mese, ma che abbiano anche mantenuto, più o meno, le stesse posizioni. Il presente rating conta solo 9 new entry, contro le 16 di agosto. Tra queste troviamo il worm “veterano” Brontok.q alla diciottesima posizione. I lettori più attenti, che hanno seguito le nostre classifiche mensili, conosceranno sicuramente questo worm, sempre presente anche quando le classifiche venivano compilate utilizzando dati di altre fonti e con altre metodologie.

Tutti i malware possono essere suddivisi in categorie per tipo di minaccia. Come prima, leader assoluti si confermano i Trojan, anche se la loro quota è scesa dall’80 al 70%.

In totale, nel mese di settembre, sui computer degli utenti sono stati riscontrati 35103 programmi tra malware, adware e programmi potenzialmente pericolosi. È il secondo mese di fila che osserviamo un aumento del numero delle minacce «in-the-wild» di circa 8000 unità al mese (ad agosto erano 28940).

Nell’insieme, la situazione relativa a virus e worm è piuttosto stabile e non accenna a peggiorare. Negli ultimi 3 mesi, stando ai dati rilevati da Kaspersky Security Network, si è riusciti a ridurre in maniera significativa il numero di programmi malware che infettano i file, come è dimostrato dalla sparizione delle famiglie Allaple e Otwycal dalla Top 20.
Questa è la versione 'lo-fi' del Forum Per visualizzare la versione completa clicca qui
Tutti gli orari sono GMT+01:00. Adesso sono le 20:16.
Copyright © 2000-2024 FFZ srl - www.freeforumzone.com