Revista si suplimente
MarketWatch
Inapoi Inainte

Technology >> Securitate >> Stiri si comunicate

Securitate: dispozitivele USB circulă infectate

03 Mai 2010



În luna aprilie 2010, Trojan.AutorunInf.Gen îşi păstrează supremaţia pentru a treia luna consecutiv cu un procent de 9,88% din totalul infecţiilor cu malware din România. Acest lucru demonstrează că dispozitivele de stocare portabile sunt folosite la scară largă, iar posesorii acestora nu conştientizează încă pericolul la care se expun când le folosesc. Alt virus similar, Trojan.Autorun.AET a adunat un procentaj de 4,55% din numărul infecțiilor detectate. El se răspândeşte tot prin medii externe de stocare şi prin sistemul de directoare partajate din Windows. Din cauza exploatării masive a funcţiei Autorun de către autorii de malware, Microsoft a decis să o dezactiveze începând cu Windows VistaSP2 şi sistemele de operare mai recente. Astfel, numai utilizatorii care folosesc versiuni mai vechi de Windows sunt expuşi acestei ameninţări informatice.


Trojan Alte amenințări informatice care se răspândesc prin intermediul mediilor portabile, prin platformele de mesagerie instant şi prin platformele peer-to-peer sunt Worm.P2P.Palevo.AT (Gen:Heur.Krypt.24) sau Variant.Rimecud.1. Acestea injectează propriul cod în explorer.exe şi astfel fiecare acţiune apare ca fiind executată de Windows Explorer. Win32.Sality.OG este singurul virus polimorf din top. Pentru că acest virus îşi modifică permanent codul, Sality este dificil de detectat şi anihilat. Mai mult, componenta rootkit încearcă să dezactiveze diferitele aplicaţii antivirus instalate pe sistemul infectat.



Worm.Autorun.VHG se clasează pe locul şapte, cu un procentaj de 1,74% şi exploatează vulnerabilitatea Windows MS08-067 pentru a se auto-executa de la distanţă folosind o procedură special creată RPC (remote procedure call). Este o metodă folosită şi de Win32.Worm.Downadup. Al doilea nou venit în top este Trojan.Keygen.AX şi se situează pe locul opt. Acesta interceptează şi blochează ameninţări relaţionate de crack-uri, patch-uri şi generatoare de chei. Generarea de chei şi patch-uri pentru diverse aplicaţii este o practică comună pentru utilizatorii de calculator atât pe Internet, platforme P2P, platforme de mesagerie instant, site-uri de download şi reţele sociale. Deşi este o practică frecventă printre utilizatorii de aplicaţii comerciale, folosirea patch-urilor şi a keygen-urilor nu este numai ilegală, ci şi riscantă.



Parerea ta conteaza:

(0/5, 0 voturi)

Lasa un comentariu



trimite