Ноябрьскую десятку мировых ИТ-угроз возглавил червь Conficker

Ноябрьскую десятку мировых ИТ-угроз возглавил червь Conficker

Компания Eset опубликовала список самых распространенных интернет-угроз, выявленных специалистами вирусной лаборатории Eset с помощью технологии раннего обнаружения ThreatSense.Net в ноябре 2009 года. Ноябрьскую десятку мировых угроз возглавил червь Conficker. Общий процент заражений составил 9.64%. Наибольшее распространение Conficker получил на Украине (24.99%) и в России (18.39%).

Наиболее часто встречающимися версиями червя в России по-прежнему остаются Win32/Conficker.AA (7.87%) и Win32/Conficker.AE (4.95%). Также в рунете наблюдается рост программ, предназначенных для кражи информации, Win32/Spy.Ursnif.A (4.64%) и Win32/Agent (4.03%).

В ноябре в мировом вирусном рейтинге наметилась тенденция к увеличению заражений угрозой WMA/TrojanDownloader.GetCodec.Gen (0,78%). С каждым месяцем она все больше приближается к вершине вирусной десятки. При попадании на компьютер пользователя WMA/TrojanDownloader.GetCodec.Gen конвертирует все аудио-файлы в формат wma и добавляет в заголовок файла ссылку на заражённый контент под видом кодека, который необходимо скачать для нормального воспроизведения. Чаще всего WMA/TrojanDownloader.GetCodec.Gen встречается в Северной и Западной Европе.

Также в Европе был зафиксирован всплеск заражений червем Win32/Koobface(3.57%), который распространяется, главным образом, через социальные сети, например, Facebook, MySpace и Twitter. При попытке просмотра флеш-видеоролика пользователю предлагается установить поддельный видео-кодек, который якобы необходим для работы программы. Если пользователь попадается на эту уловку, система подвергается заражению. Наибольшее распространение вредоносная программа получила в Австрии, где количество заражений превысило аналогичный показатель Conficker. Win32/Koobface также вошел в тройку самых распространенных угроз Норвегии (4,33%), Дании (2,25%) и Израиля (2,46%).

Двадцать самых распространенных угроз в России в октябре 2009

1. Win32/Conficker.AA 7.87 %
2. Win32/Conficker.AE 4.95 %
3. Win32/Spy.Ursnif.A 4.64 %
4. Win32/Agent 4.03 %
5. INF/Autorun 3.97 %
6. INF/Autorun.gen 3.39 %
6. INF/Conficker 2.80 %
8. Win32/Conficker.Х 1.55 %
9. Win32/Conficker.Gen 1.55%
10. Win32/AutoRun.KS 1.41%
11. Win32/Genetik 1.14 %
12. Win32/Tifaut.C 1.11 %
13. Win32/Conficker.AB 1.00%
14. Win32/Sality~alg 0.99 %
15. Win32/Conficker.AL 0.95 %
16. Win32/Conficker.Gen~alg 0.91%
17. Win32/Injector.AGD 0.84 %
18. Win32/Injector.ZT 0.81 %
19. Win32/Induc.A 0.76 %
20. Win32/Qhost 0.74 %

 Источник

ФБР расследует серию вредоносных игр в Steam и ищет пострадавших игроков

ФБР запустило публичный сбор информации по делу о вредоносных играх в Steam. Ведомство сообщило, что подразделение в Сиэтле ищет возможных пострадавших, которые устанавливали игры из Steam со встроенным вредоносным кодом.

Судя по описанию, речь идёт не о каком-то единичном инциденте, а о целой серии историй, когда под видом обычных игр пользователям подсовывали зловред.

Такие проекты выглядели вполне безобидно, но после запуска могли красть данные, перехватывать аккаунты и вытаскивать конфиденциальную информацию с компьютера. Об этом ранее писали и исследователи, разбиравшие отдельные случаи на Steam.

Среди игр, которые связывают с этой историей, называют Chemia, Dashverse / DashFPS, Lampy, Lunara, PirateFi, Tokenova и BlockBlasters. Особенно заметным оказался случай с BlockBlasters: по данным исследователей, вредоносная активность там проявилась после одного из патчей, а зловред собирал, в частности, данные, связанные с криптокошельками и учётными записями пользователя.

Вообще, схема довольно неприятная: человек просто ставит игру, запускает её как обычно, а дальше вместе с развлечением получает ещё и скрытую нагрузку в виде стилера или другого вредоносного инструмента.

В результате под удар могут попасть не только игровые аккаунты, но и сохранённые сессии в браузере, логины, пароли и криптокошельки. В случае с BlockBlasters исследователи отдельно указывали на сбор данных Steam и другой информации с заражённой системы.

ФБР сейчас предлагает пострадавшим добровольно заполнить специальную форму на своём сайте. Ведомство подчёркивает, что ответы конфиденциальны, а тех, кто предоставит информацию, при необходимости могут позже попросить о дополнительных деталях.

RSS: Новости на портале Anti-Malware.ru