Viry v červnu – nevyžádaná reklama a trojský kůň

Virové hrozby ve světě

Ze zprávy společnosti Eset vyplývá, že nejrozšířenější virovou hrozbou ve světě je trojský kůň Win32/PSW.OnLineGames, který vykrádá údaje hráčů online her. V červnu dosáhl 13,12 % ze všech detekcí škodlivých kódů. Ke svému šíření využívá soubor autorun.inf, který tak stále představuje nejsilnější platformu k šíření virových hrozeb.

Druhé místo celosvětově obsadil Win32/Adware.Virtumonde (4,90 %). Tato infiltrace reprezentuje specifickou rodinu potenciálně nechtěných aplikací používaných k zobrazování nevyžádané reklamy v počítači uživatele. Adware z rodiny Virtumonde umí mimo jiné otevírat velké množství oken obsahujících nevyžádané reklamní materiály, a je navržen tak, aby jej bylo velmi obtížné automaticky odstranit z počítače.

INF/Autorun (4,60 %), tedy směs infiltrací, která vládla žebříčku hrozeb v průběhu letošní zimy, se v červnu umístila třetí. Čtvrtou příčku stejně jako v květnu okupuje Win32/Pacex.Gen, který slouží jako nosič pro různé druhy infiltrací, využívající charakteristicky zašifrovaný obal.

Nejúspěšnější nováček WMA/TrojanDownloader.Wimad.N se s 2,34 % vyšvihl na červnové páté místo. Tato hrozba je šířena v podobě Windows Media souboru, který přesměruje media přehrávač na cizí webovou stránku, odkud následně stáhne škodlivé komponenty včetně adware. WMA/TrojanDownloader.Wimad.N je běžně prezentován na P2P výměnných sítích jako nejrůznější populární mp3 skladby a tím láká uživatele ke stažení.

Česká republika a nadvláda adware

Lokální statistika ESET ThreatSense.Net® pro ČR registruje v červnu na prvním místě dnes již klasickou počítačovou hrozbu Win32/Adware.Virtumonde (8,03 %). Byl v měsíci zaznamenán nárůst detekcí této hrozby o více než jedno procento.

Druhá nejrozšířenější červnová hrozba je označována jako Win32/Adware.SearchAid s 3,92 %. Hrozba INF/Autorun (2,70 %) se u nás, stejně jako celosvětově, i přes svůj setrvalý procentuální pokles umístila v červnu na třetím místě. Čtvrtou nejrozšířenější českou hrozbou v červnu byl Win32/Statik (2,50 %) a pátou pak další stálice Win32/Toolbar.MyWebSearch.

Technologie ThreatSense

ESET využívá k proaktivní identifikaci doposud neznámého malware v reálném čase technologii ThreatSense založenou na rozšířené heuristice. Analyzuje kód v emulovaném prostředí a identifikuje jeho sofistikované škodlivé chování.

Zdroj a grafika: Eset