Vírus TOP10 2006: csendesebben, alattomosabban

forrás Prim Online, 2007. január 6. 16:05
Vírusfertőzések és internetes fenyegetések szempontjából aktív évünk volt 2006-ban. A PandaLabs, mint minden évben, most is elkészített egy “slágerlistát” a legaktívabb vírusokról, amelyek a magyar felhasználók körében garázdálkodtak. Habár 2006-ban nem pusztítottak jelentős “járványok”, mint korábban, a fertőzésveszély nem múlt el, sőt. Csupán annyi történt, hogy a támadások csendesebbé, alattomosabbá, és főként sokkal specializáltabbakká váltak; a PandaLabs jelentése szerint 2006 harmadik negyedében az internetről érkező fenyegetések 72%-a pénzügyi jellegű volt.
Az első helyet a második legsikeresebb évét töltő Sdbot.ftp foglalja el. Ez a malware először 2004-ben bukkant fel, és fél évig vezette a listát; a veszély mértékét “közepesként” lehetne meghatározni. A féregből számtalan variáció létezett, támadási módszerük azonban ugyanaz volt: véletlenszerűen kiválasztott IP-címeket támadtak, és a rendszerek sebezhetőségeit kihasználva FTP-n keresztül letöltötték magukat.

A második helyen egy újabb veteránt, a Netsky.P-t üdvözölhetjük. Ez a féreg P2P-programokon és e-mailen keresztül terjed; érdekes módon egy olyan IE sebezhetőséget használ ki, amelyre már létezik javítás.

A harmadik hely a Gaobot.gen.worm-é; a Gaobot-víruscsalád ezen tagja különféle szoftverek sebezhetőségét használja ki.

A lista egyik fő tanulsága, hogy a leggyakrabban fertőző vírus, a Sdbot (amely már másodjára szerezte meg az első helyet) tipikus vagyonszerzési célból írt kód, amely a rendszer sebezhetőségein keresztül igyekszik bizalmas adatokhoz hozzáférni.