Zagrożenia internetowe I kw. 2012
2012-06-12 09:13
Przeczytaj także: Ataki DDoS II poł. 2011
Zagrożenia lokalne
Sekcja ta zawiera analizę statystyk opartych na danych dostarczonych przez skaner on-access oraz statystyk dotyczących skanowania różnych dysków, łącznie z nośnikami wymiennymi (skaner na żądanie).
Obiekty wykryte na komputerach użytkowników
W pierwszym kwartale 2012 r. nasze rozwiązania antywirusowe skutecznie zablokowały 966 981 163 prób lokalnych infekcji na komputerach użytkowników należących do sieci Kaspersky Security Network.
W sumie wykryto 481 592 unikatowych modyfikacji szkodliwego oprogramowania oraz potencjalnie niechcianych programów próbujących uruchomić się na komputerach użytkowników (skaner on-access).
fot. mat. prasowe
Obiekty wykryte na komputerach użytkowników: Top 20
Top 10 zagrożeń w Internecie
Na szczycie rankingu znajduje się cały wachlarz szkodliwych programów wykrytych przy użyciu technologii „chmury” (35,56%). Technologie te wspierają antywirusowe bazy danych: jeżeli nie istnieje sygnatura ani dane heurystyczne umożliwiające wykrycie konkretnego szkodliwego oprogramowania, dane o tym zagrożeniu mogą być zawarte w znajdujących się w chmurze zasobach firmy antywirusowej. W tym przypadku wykryty obiekt jest oznaczony jako DangerousObject.Multi.Generic.
Na drugim miejscu znajduje się werdykt dostarczony przez moduł analizy heurystycznej podczas proaktywnego wykrywania szkodliwych programów - Trojan.Win32.Generic (31,49%).
Na piętnastym miejscu znajduje się Trojan.WinLNK.Runner.bl, który jest wykorzystywany do automatycznego uruchamiania i dystrybucji exploitów wykorzystujących skróty systemu Windows (pliki .lnk). Pierwsze programy tego typu pojawiły się po wykryciu Stuxneta i nadal są bardzo popularne wśród twórców szkodliwych programów.
Przez ostatni rok Kido trzymał się mocno trzeciego miejsca. W pierwszym kwartale tego roku miała miejsce interesująca zmiana: po raz pierwszy od czterech lat Net-Worm.Win32.Kido spadł o dwie pozycje i został wyprzedzony przez programy Virus.Win32.Sality oraz Trojan.Win32.Starter.yy. Świadczy to o tym, że główna metoda dystrybucji Kido – wykorzystywanie luki MS08-067 – traci swoją skuteczność, w miarę jak coraz więcej użytkowników komputerów na całym świecie aktualizuje swoje systemy.
Państwa o największym ryzyku lokalnej infekcji komputerów użytkowników
Dane te pokazują średni współczynnik infekcji komputerów PC w różnych państwach.
fot. mat. prasowe
Poziomy infekcji komputerów według państwa
oprac. : Katarzyna Sikorska / eGospodarka.pl
Przeczytaj także
Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ
Komentarze (0)