Bezpieczeństwo

Conficker nadal na szczycie listy zagrożeń

Marcin Sieradzki | Redaktor serwisu benchmark.pl
Autor: Marcin Sieradzki
Dyskutuj z nami

Firma ESET, producent ESET Smart Security oraz ESET NOD32 Antivirus, opublikowała listę zagrożeń, które najczęściej infekowały komputery użytkowników na całym globie w lipcu bieżącego roku. Przyczyną największej liczby wykrytych w tym czasie infekcji, podobnie jak w czerwcu bieżącego roku, był robak internetowy Conficker.

Conficker nie znika z listy zagrożeń przygotowywanej przez firmę ESET - w ostatnim raporcie robak ten utrzymał pozycję lidera i był przyczyną ponad 10% wszystkich wykrytych w lipcu infekcji. Do rozprzestrzeniania się w sieci Conficker wykorzystuje załataną w październiku ubiegłego roku lukę w usłudze RPC systemów Windows, a kolejne jego mutacje mogą infekować wykorzystując do tego celu również pliki automatycznego startu nośników. Po zagnieżdżeniu się w systemie robak pobiera z sieci złośliwe aplikacje typu adware, dezaktywuje zaporę systemu Windows, uruchamia serwer HTTP na różnych portach i umożliwia przejęcie kontroli nad zainfekowanym komputerem.

Przed Confickerem można skutecznie ochronić swój komputer stosując się do kilku znanych już rad, których udzielają specjaliści z firmy ESET oraz inni producenci rozwiązań antywirusowych. Warto zadbać, aby system operacyjny zawierał wszystkie dostępne aktualizacje, wyłączyć w Windows opcję automatycznego startu nośników i nie korzystać z niezabezpieczonych folderów publicznych. Dobrym nawykiem jest również regularne skanowanie komputera programem antywirusowym lub darmowym skanerem online, takim jak ten na stronie firmy ESET, który w razie konieczności pozwoli usunąć wykryte zagrożenie.

Wśród pozostałych zagrożeń, atakujących w lipcu bieżącego roku najczęściej, firma ESET wymienia rodzinę złośliwych aplikacji ukrywających się w plikach autostartu różnego typu nośników infekujących m.in. za pośrednictwem pamięci przenośnych USB oraz rodzinę koni trojańskich Win32/PSW.OnLineGames, wykradających loginy oraz hasła graczy sieciowych MMORPG. W pierwszej dziesiątce zagrożeń, które atakowały w lipcu najczęściej znalazł się również złośliwy program Win32/FlyStudio.NOH, który modyfikuje wyniki wyświetlane przez przeglądarki internetowe w odpowiedzi na zapytania użytkowników w taki sposób, aby dostarczyć im niechcianych treści reklamowych.

Lista zagrożeń powstaje dzięki ThreatSense.Net społeczności ponad 10 milionów użytkowników programów ESET, którzy przesyłają próbki podejrzanie zachowujących się aplikacji do laboratoriów ESET. Tam poddawane są one analizie, na podstawie której tworzone są niezbędne sygnatury nowych wirusów oraz raporty o zagrożeniach obecnych w sieci. Dzięki pomocy użytkowników udało się do tej pory zidentyfikować ponad 10.000 różnych zagrożeń.

Pełna treść raportu dostępna jest na stronie eset.pl.

Źródło: Eset

Komentarze

0
Zaloguj się, aby skomentować
avatar
Dodaj
Komentowanie dostępne jest tylko dla zarejestrowanych użytkowników serwisu.

    Nie dodano jeszcze komentarzy. Bądź pierwszy!