Revista si suplimente
MarketWatch
Inapoi Inainte

Technology >> Securitate >> Stiri si comunicate

Vulnerabilitățile Internet Explorer continuă să fie exploatate

07 Mai 2010



KasperskySpecialiştii în securitate ai Kaspersky Lab au analizat cele mai răspândite 20 de ameninţări informatice ale lunii aprilie, semnalizând o creştere exponenţială a încercărilor de exploatare a unei vulnerabilităţi software din Internet Explorer, identificată în luna martie ca CVE-2010-0806. Kido şi Sality sunt cele mai răspândite amenințări informatice, însă, experţii au observat că au apărut patru noi versiuni de malware – două dintre ele sunt variante ale exploit-ului CVE-2010-0806, iar celelalte două sunt troieni care au legătură directă cu acest exploit.


Vulnerabilitatea a fost descoperită în luna martie a acestui an şi de atunci a fost intens exploatată de infractorii cibernetici, ajungând la 200.000 de încercări unice de download. În aprilie, două versiuni ale exploit-ului au fost neutralizate pe mai mult de 110.000 de calculatoare. O altă ameninţare care merită menţionată este Virut.ce, care urcă lent către topul primelor cinci clasate. În ultimele trei luni, acesta a parcurs distanţa de la locul 10 la locul 6, în aprilie fiind neutralizat pe aproximativ 70.000 de computere.


Liderul din ultimele două luni, Gumblar.x, a dispărut complet din topul lunii aprilie, înregistrând o scădere semnificativă a activităţii. Exact ca şi în cazul epidemiilor Gumblar anterioare, şi aceasta a izbucnit brusc, a atins vârful în februarie – când peste 450.000 de computere au fost infectate – şi a dispărut la fel de repede două luni mai târziu. Situaţia trebuie privită ca un avertisment deoarece este un comportament tipic pentru acest tip de malware, şi nu este complet exclusă izbucnirea unei noi epidemii.


Concluzia evaluării clasamentelor lunii aprilie este că principala tendinţă a infractorilor cibernetici este de a utiliza la scară largă exploit-uri ale căror coduri sursă sunt disponibile pe Internet. În majoritatea cazurilor, ţinta o reprezintă furtul datelor confidenţiale, precum parole de e-mail sau informaţii privind conturile celor care se joacă online. Datele furate pot fi apoi vândute sau utilizate pentru a răspândi alte programe periculoase.



Parerea ta conteaza:

(0/5, 0 voturi)

Lasa un comentariu



trimite