SzukajSzukaj
dołącz do nas Facebook Google Linkedin Twitter

Conficker nadal najaktywniejszym wirusem na świecie

W sierpniu Conficker nadal był wirusem powodującym na całym świecie najwięcej infekcji. W zestawieniu najaktywniejszych zagrożeń znalazły się trzy programy typu TrojanDownloader.

Conficker spowodował w sierpniu ponad 8,5 proc. infekcji wykrytych przez programy firmy Eset, czyli o 3 proc. mniej niż przed dwoma miesiącami, jednak pozostaje najaktywniejszym wirusem na świecie. Niewiele mniej ataków przeprowadziły wirusy z rodziny Win32/PSW.OnLineGames, które wykradają loginy i hasła graczy sieciowych MMORPG, a nieco mniej - aplikacje typu INF/Autorun, które ukrywają się w plikach autostartu różnego typu nośników, rozprzestrzeniając się m.in. za pośrednictwem pamięci przenośnych USB.

eset

Na dalszych pozycjach zestawienia znalazły się trzy programy typu TrojanDownloader: Win32/TrojanDownloader.Bredolab, Win32/TrojanDownloader.Swizzor i WMA/TrojanDownloader.GetCodec.Gen. Ten pierwszy pełni rolę pośrednika w procesie infekowania kolejnymi zagrożeniami, podejmując jednocześnie próby dezaktywacji niektórych procesów generowanych np. przez oprogramowanie antywirusowe i kopiując się do folderu systemowego. Następnie tworzy w rejestrze klucz, dzięki któremu uruchamia się przy każdorazowym starcie systemu i komunikuje się z zewnętrznym serwerem po protokole http. Z kolei Win32/TrojanDownloader.Swizzor po zainstalowaniu się w systemie pobiera na dysk programy typu adware, wyświetlające później ogromne ilości reklam, a WMA/TrojanDownloader.GetCodec.Gen podstępnie konwertuje wszystkie pliki audio znalezione na komputerze do formatu WMA. Próba ich otwarcia kończy się wyświetleniem komunikatu o konieczności pobrania brakującego kodeka, który w rzeczywistości okazuje się kolejnym groźnym programem.

Dołącz do dyskusji: Conficker nadal najaktywniejszym wirusem na świecie

0 komentarze
Publikowane komentarze są prywatnymi opiniami użytkowników portalu. Wirtualnemedia.pl nie ponosi odpowiedzialności za treść opinii. Jeżeli którykolwiek z postów na forum łamie dobre obyczaje, zawiadom nas o tym redakcja@wirtualnemedia.pl