Топ 10 заплахи за ноември

Next story

1.  INF/Autorun

Предишна позиция: 1
Процент зарази: 4.38%

Това име се използва за описването на различни вируси, използващи файла autorun.inf като начин за компрометиране на компютърната сигурност. Този файл съдържа информация за програми, които се стартират автоматично при използването на преносима медия (обикновено USB флаш памети) на компютъра - нещо, което е много популярно в наши дни. А хакерите използват това, за да заразят преносимите медийни медийни устройства с различни видове вируси. А хакерите са доста креативни, що се касае до "добавянето на стойност" под формата на различни зловредни кодове, които заразеният autorun.inf инсталира.

2. Win32/Dorkbot

Предишна позиция: 2
Процент зарази: 3.43%

Win32/Dorkbot.A е червей, който се разпространява чрез преносими медийни устройства и съдържа т.нар. бекдор вирус в себе си. За потребител това означава даване за възможност за неоторизиран отдалечен достъп до машината му. Червеят събира потребителски имена и пароли когато собственикът на заразения компютър сърфира в определени сайтове, след което изпраща събраната информация на непознат адрес.

3. HTML/ScrInject.B

Предишна позиция: 4
Процент зарази: 2.40%

Общо название за HTML страници, съдържащи кодове, които стартират автоматично сваляне и инсталиране на други вируси.

4. HTML/Iframe.B

Предишна позиция: 6
Процент зарази: 2.24%

HTML/Iframe.B е общото название на вирусите, които използват т.нар. IFRAME тагове, добавени към сигурни HTML страници. IFRAME тагът обаче позволява пренасочването на браузъра към сайт, от който директно се сваля зловреден код при това без знанието на потребителя.

5. Win32/Conficker

Предишна позиция:  3
Процент зарази: 2.20%

Win32/Conficker е мрежови червей, който използва уязвимост в операционната система Windows. Тя може да бъде използвана дистанционно от хакерите, без дори да им трябват административни права за управление на машината. В зависимост от варианта си, той може да се разпространява и през различни споделени папки или дори чрез преносими медийни устройства. Win32/Conficker зарежда т.нар. DLL файл или библиотека чрез процеса svchost. Тя се "свързва" с отдалечени сървъри и сваля допълнителни зловредни кодове. Предвид пробойната, която ползва вирусът, ви препоръчваме да ъпдейтвате редовно операционната си система, да изключите Autorun и да не използвате незащитени папки по корпоративната мрежа.

6. Win32/Autoit

Предишна позиция: 7
Процент зарази: 1.53%

Win32/Autoit е червей, който се разпространява чрез преносима медия, а в някои свои варианти се разпространява и през MSN. Може да се появи и чрез сваляне на файл от заразен сайт или да бъде "доставен" с друг зловреден код. След като инфектира системата, той търси всички .exe файлове и ги подменя със свое копие. След това са самокопиране на локалните дискове на потребителя и на мрежовите ресурси, до които той има достъп. И сваля свои модификации от интернет.

7. Win32/Sality

Предишна позиция: 5
Процент зарази: 1.03%

Sality е полиморфен заразител. При стартирането си, той създава и изтрива част от системните регистри, свързани със сигурността на компютъра и, за да си подсигури, че ще може да "работи на спокойствие". След това модифицира всички .EXE и .SCR файлове и процеси, свързани с решенията за защита.

8. Win32/Ramnit

Предишна позиция: 8
Процент зарази: 0.97%

Вирус, който директно заразява файлове и се самоизпълнява на всяка система, до която има достъп. Инфектира .dll и .exe файлове и търси .htm и .html файлове, в които добавя зловредни инструкции. Използва пробойна в Windows (CVE-2010-2568) и може да бъде използван за дистанционно улавяне на скрийншоти на компютъра ви, както и за събиране на информация и дори "доставка" на файлове до машината ви.

9. JS/TrojanDownloader.Iframe.NKE

Предишна позиция: 9
Процент зарази: 0.79%

Троянец, който пренасочва браузъра ви към специфичен адрес, от който сваляте заразен код. Кодът на вируса обикновено се крие в HTML страници.

10. Win32/PSW.OnLineGames

Предишна позиция: 10
Процент зарази: 0.75%

Това е семейство троянци, които са използвани във фишинг атаки, при това специално срещу геймъри. Те вървят (обикновено) с кийлогър и дори руткит, които събират информация, свързана с онлайн игрите и най-вече потребителските имена и паролите за участие в тях. Тези данни обикновено са препращани директно към предварително зададени сървъри. А веднъж сдобили се с тях, ние не можем да ви кажем какво ще направят хакерите.