Računalništvo, telefonija
11.05.2011 12:11

Deli z drugimi:

Share

Ponovna prevlada INF/Autorun

Izrabljanje novic o Libiji in Osami bin Ladnu; med škodljivo kodo prevladoval INF/Autorun.
Trojanski konji in spletne kamere
Trojanski konji in spletne kamere

Smrt Osame bin Ladna je še vedno aktualna tema na številnih blogih in v socialnih medijih, spletni iskalniki pa neprestano obdelujejo terabajte podatkov z govoricami, namigovanji in teorijami zarot, ki se širijo s svetlobno hitrostjo. V nekaj zadnjih tednih se je povečalo tudi število prevarantskih, takoimenovanih nigerijskih sporočil, ki izrabljajo trenutno stanje v Libiji. Po statističnih podatkih, ki jih zbira tehnologija ThreatSense.Net, so aprila prevladovale grožnje INF/Autorun (6,62 %), na drugem mestu je bil črv Win32/Conficker (3,76 %), tretje pa so zasedle grožnje iz družine Win32/PSW.OnLineGames (2,02 %).

Množično iskanje fotografij in video posnetkov po objavi novice o smrti Osame bin Ladna so s pridom izkoriščali tudi kiberkriminalci. S tehnikami optimizacije svojih nevarnih spletnih strani (Black Hat SEO) so povzročili, da je veliko število radovednih uporabnikov spletnih iskalnikov pristalo prav na njihovih straneh. “Takšne zlonamerne tehnike optimizacije so postale nekaj povsem običajnega. So zelo avtomatizirane, ogromno število iskanj pa je tokrat sprožilo pravi val širjenja prevar in škodljivih programov, “ poroča Aryeh Goretsy, ESETov raziskovalec.

“Globalne grožnje se širijo na račun zatona globalnega terorizma, pri ESETu pa opažamo podobne trende tudi na Facebooku. Razlaga za to je povsem preprosta. S petsto milijoni aktivnih uporabnikov bi Facebook, če bi bil država, med največjimi zasedel visoko tretje mesto, takoj za Kitajsko in Indijo, ” dodaja Goretsky. Kiberkriminalci izrabljajo socialni inženiring, s katerim pretentajo varnostne mehanizme Facebooka za zaščito pred škodljivo kodo JavaScript, saj uporabniki kopirajo in prilepijo spletne naslove kar neposredno v naslovne vrstice svojih brskalnikov.

Veliko navdiha so kiberkriminalci v zadnjih tednih našli tudi pri vojni v Libiji. ESETovi raziskovalci poročajo o porastu števila nigerijskih sporočil z različnimi prevarami, ki vsako leto naivne uporabnike po celem svetu stanejo milijarde dolarjev. Po poročilu spletne strani 419hell.com, kjer obdelujejo in raziskujejo takšna pisma, nigerijskim prevaram uporabniki nasedejo vsakih 44 sekund.

Grožnje v območju EMEA (Evropa, Bližnji vzhod in Afrika)

Med evropsko statistiko najpogostejših groženj se je pojavil novinec, Win/Autoit. Gre za računalniškega črva, ki za širjenje izrablja predvsem izmenljive medije, nekatere različice pa se širijo tudi s programi za neposredno sporočanje. Prenese se lahko tudi iz okuženih spletnih strani ali pa ga namesti druga škodljiva koda, s katero je računalnik že okužen. Črv na okužene računalnike prenese še svoje druge različice ali pa računalnik okuži še z drugo škodljivo kodo. Z 8,13 % vseh groženj je bil najpogostejši v Turčiji.

Najpogostejšo grožnjo v Evropi so aprila predstavljale grožnje INF/Autorun. Sem spada široka paleta nevarnih programov, ki za širjenje izrabljajo datoteko autorun.inf. Najpogostejše so v Južni Afriki (11,13 %), Ukrajini (6,25 %), Izraelu (6,25 %), na Hrvaškem (5,68 %), v Avstriji (4,68 %), na Madžarskem (4,38 %), v Italiji (4,11 %) in Belgiji (4,0 %). V Sloveniji so te grožnje predstavljale 2,75 % vse škodljive kode.

Črv Win32/Conficker je aprila zasedel drugo mesto, najdejavnejši pa je bil v Bolgariji, kjer je predstavljal 7,72 % vseh groženj. Grožnje iz družine Win32/PSW.OnLineGames so zasedle tretje mesto. Sem spadajo trojanski konji, ki za širjenje uporabljajo ribarjenje (phishing), namenjeni pa so predvsem igralcem računalniških iger. Najpogostejši so bili na Poljskem, kjer so predstavljali 5,7 % vseh groženj.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave

Članek je pripravljen v sodelovanju s partnerjem SI SPLET d.o.o.
Za več informacij so vam na voljo pri SI SPLET d.o.o.
Ob kontaktu povejte, da ste objavo zasledili v Računalniških novicah.

Želite biti obveščeni o novostih, ki jih pripravljamo s partnerjem SI SPLET d.o.o.? Vpišite svoj e-mail in se prijavite na BREZPLAČNE e-novice, od katerih se lahko kadarkoli odjavite.




Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

e-asist d.o.o.

Ljubljanska cesta 3a, 1236 Trzin, Tel: 040 879 080
Težave s tiskalniki? In to ravno takrat, ko imate največ dela? Z vključitvijo naprav v sistem nadzora, vam podjetje e-asist d.o.o. lahko zagotovi najmanjše število okvar ... Več
Zlati partner

RITTAL d.o.o.

Letališka cesta 16, 1000 Ljubljana, Tel: 01 546 63 70
Rittal spodbuja inovacije in živi svoje vrednote To je Rittal. Globalni igralec, vodilni inovator, družinsko podjetje in zgleden delodajalec. Rittal zgodba Prihodnost Rittala se je ... Več
Bronasti partner

Agencija POTI – Z znanjem do cilja!

Stegne 7, 1000 Ljubljana, Tel: 01 511 39 21
Agencija POTI – Z znanjem do cilja! Agencija POTI, izobraževalna, svetovalna in založniška družba, si je v več kot 20. letih delovanja, pridobila obilico znanja in izkušenj ... Več
Bronasti partner

E-MISIJA d.o.o.

Ljubljanska cesta 21d, 1241 Kamnik, Tel: 01 830 35 32
V E-MISIJI d.o.o. so v tridesetih letih svojega obstoja dokazali, da sodijo v sam vrh slovenske računalniške scene. Ne samo, da za njimi stoji več kot 20.000 zadovoljnih strank, ... Več