November a letöltő kártevőké volt

forrás Prim Online, 2009. december 11. 09:09

Rosszindulatú programokat letöltő kártevők garázdálkodtak a legtöbb magyarországi gépen az elmúlt hónapban -- derül ki a VirusBuster statisztikáiból.

Az informatikai biztonság hazai specialistája folyamatosan nyilvántartást vezet az észlelt károkozókról. A szakemberek kiértékelik házon belüli, illetve különböző helyeken működtetett levelezésvédő rendszereik fogását, s figyelik a freemailes levelek által hordozott vírusokat is. Az adatokból hónapról hónapra toplistát készítenek, illetve jelentetnek meg a VirusBuster honlapján (http://www.virusbuster.hu/labor/virus-toplista).

Mint alábbi táblázatunk mutatja, a novemberi toplistát három Sasfis változat színesíti, s közülük a Trojan.Sasfis.AZT éppenséggel az észlelt számítógépes kórokozók több mint felét tette ki. "Ezek a kártevők úgynevezett letöltők, azaz az áldozat gépén megbújva, gazdájuk utasításait követve további rosszindulatú programokat töltenek le" -- mondja Szappanos Gábor, a VirusBuster vírus­laboratóriumának vezetője.

"Ugyancsak jókora szeletét alkotják a novemberi vírusjegyzéknek a különféle IRCBot-változatok. Ezek, csakúgy mint a Worm.SdBot.GAP, a hackerek által ellenőrzött robothálózatot (szaknyelven botnetet) toboroznak a megfertőzött PC-kből" - magyarázza a szakértő. A beszervezett gépeket zombiknak mondják, utalva arra, hogy az áldozat mit sem tud arról, hogy gépe számítógépes bűnözők eszközévé vált. "Mielőbb távolítsuk el ezeket a kártevőket, hiszen a botnet révén bűncselekménybe is bevonhatják gépünket" -- figyelmeztet Szappanos Gábor.

A VirusBuster 2009. novemberi vírus-toplistája:

Kártevő    Részesedés (%)      
Trojan.Sasfis.AZT    52.72%      
Trojan.Buzus.AOLH    10.29%      
Backdoor.IRCBot.AAWX    4.78%      
Trojan.Sasfis.AGZ    4.74%      
Backdoor.Bandok.GT    3.24%      
Worm.SdBot.GAP    2.58%      
Trojan.Sasfis.AIA    2.12%      
Backdoor.IRCbot.AECD    1.81%      
Backdoor.IRCBot.AAXD    1.58%      
JS.Mimail.C    1.16%      
Egyéb:    14.99%