Июльские атаки - статистика от ESET

Компания ESET обнародовала данные исследования о самых распространенных интернет-угрозах, выявленных с помощью технологии раннего обнаружения ThreatSense.Net в июле 2010 года.

Возглавляет мировой рейтинг угроз программа Conficker. Ее доля выросла на 2,5%, составив итого 12,47%. Наиболее подвержены этой инфекции были Словения, Ирландия и Бельгия (более 25% заражений от общего количества). На Украине, в ЮАР, Египте, Финляндии, Румынии, Германии и Испании Conficker набрал более чем по 10%.

Второе место у семейства угроз сменных носителей INF/Autorun (5,90%). Доля проникновения данной вредоносной программы уменьшилась на 0,67%.

Тройку замкнул троян Win32/Agent (3,65%), предназначенный для кражи личных данных пользователя. Его доля увеличилась на 0,40%.

Новичок мировой десятки - Win32/Dursg.A с показателем в 1,14% - модифицирует информацию, отображаемую в популярных браузерах и в распространённых интернет-сервисах, когда при выдаче результатов запроса в поисковике показывается реклама и рекламные сайты, связанные с темой запроса.

Российский рейтинг угроз возглавила троянская программа Win32/Agent с долей 5,99%, объединяющая целый класс угроз, связанных с кражей информации. На втором месте оказался бывший лидер Win32/Spy.Ursnif (5,96%), который крадет информацию, учетные записи с зараженного компьютера и отправляет их на удаленный сервер. Кроме того, он может распространяться в составе другого вредоносного ПО.

Появился в рейтинге угроз эксплойт HTML/Exploit.CVE-2010-1885 (1,22%), который атакуют компьютер через уязвимость в механизме проверки обращений к Microsoft Windows Help Centre.

Самыми распространенными модификациями угрозы Conficker в России стали Win32/Conficker.AA и Win32/Conficker.X, набравшие 2,51% и 1,67% соответственно.

"Появление публичного кода эксплойта для популярного ПО приводит к практически моментальной его адаптации для распространения различного вредоносного ПО, - отметил Александр Матросов, руководитель Центра вирусных исследований и аналитики российского представительства ESET. – Это наглядно демонстрируется примером с HTML/Exploit.CVE-2010-1885".

©  @Astera