Şubat Tehditleri: HTML/Fraud.BG Dolandırıcılığı İlk 5’te

Sonraki hikaye

HTML/ScrInject.B, ESET araştırma ekibi tarafından hazırlanan, aylık zararlı istatistik raporlarındaki egemenliğini sürdürmeye devam ediyor. Global tehditler sıralamasında %3.93 bulaşma oranına (Avrupa istatistiklerinde %5.36 ) sahip olan HTML/Scrlnject.B, HTML web sayfalarının karmaşık kaynak kodlarının bulunduğu komut dosyalarında veya kötü amaçlı yazılımları otomatik olarak indirme, bu sitelere yönlendirme gibi etkileri içermektedir. Her ay, ESET’in bulut-tabanlı zararlı yazılım toplama sistemi Live Grid® ile tüm dünyadaki ESET kullanıcılarından derlediği verileri işlemektedir.İkinci sırada ise %3.77 bulaşma oranıyla (Avrupa’da %3.23) INF/Autorun bulunmaktadır. INF/Autorun, autorun.inf dosyasını kullanarak, bilgisayara zarar veren bir yazılımdır. Bu dosya, Windows PC kullanıcısının, taşınabilir medyaya (genellikle USB flash disk ve benzeri cihazlar) eriştiğinde, otomatik olarak çalışması için bilgiler içermektedir. Global tehditlerin üçüncü sırasında %3.38 oranıyla HTML/Iframe.B bulunuyor (Avrupa’daki bulaşma oranı %3.17). HTML/Iframe.B, HTML sayfalarında, IFRAME etiketiyle gömülü bir zararlıdır. HTML/Iframe.B, tarayıcıları, zararlı yazılımlar içeren belli adreslere (URL) yönlendirir.HTML/Fraud.BG, globalde %1.64 (Avrupa’da %0.84) bulaşma oranı ile, tehditler dünyasına ilk 10’dan giriş yaptı ve 5. Sırada yerini aldı. Dolandırıcılık çeşitlemelerinden olan HTML/Fraud kategorisi –adından da anlaşılacağı gibi- dolandırıcılık/sahtekarlık içeren web sitelerinde tespit edilmiştir. (fraudulent: Sahte, hile, dolandırıcı) ESET Malware araştırmacısı Robert Lipovsky, “Özellikle, anket veya kayıt formu doldurduktan sonra birşeyler kazanma şansı sunan websitelerinde rastlanmaktadır.” diye değerlendirirken, “Tabii ki, kurbanlar ödül kazanmamaktadır. Kişisel bilgilerinizi verdiğiniz bu kişilerden gelecek olan, trojan içeren SMS ve e-postalara karşı da hazırlıklı olmalısınız. HTML/Fraud.BG, dağıtım vektörü olarak klasik e-posta spam’ini kullanmaktadır.” diye eklemektedir.ESET Live Grid® İstatistiklerine Göre Global Tehditler (Şubat 2012)ESET Live Grid® İstatistiklerine Göre Avrupa Tehditleri (Şubat 2012)Live Grid® HakkındaESET’in bulut-tabanlı zararlı yazılım toplama sistemi Live Grid® tüm dünyadaki ESET kullanıcılarından derlediği verileri işliyor. Aralıksız süren bu derleme işlemi sayesinde ESET Virüs Laboratuvarı teknisyenleri dünya genelinde yayılmakta olan zararlı yazılımlar ve yapıları ile ilgili anında ve doğru bilgi sahibi oluyorlar. Tehdidin, saldırı alanları ve şablonunun detaylı analizi sayesinde ESET sezgisel imzalarını geliştirerek kullanıcılarını bu günden yarının tehditlerine karşı koruyabiliyor. ESET Hakkında1992 yılında kurulmuş olan ESET dünya genelinde bireysel ve kurumsal kullanıcılara hitap eden güvenlik ürünleri geliştiriyor. ESET NOD32 Antivirus proaktif zararlı yazılım tespitinde piyasa lideri olarak hak kazandığı “VB100 Ödülü” sayısı ile dünya rekorunu elinde bulunduruyor. ESET testin gerçekleştirilmeye başlandığı 1998 yılından bu yana hiçbir yaygın (in-the-wild) tehdidi kaçırmadı. ESET NOD32 Antivirus, ESET Smart Security ve Mac için ESET Cybersecurity dünya genelinde milyonlarca kullanıcı tarafından güvenilir bulunarak tavsiye ediliyor.  Genel Merkezi Bratislava/Slovakya’da bulunan ESET’in, San Diego/USA, Buenos Aires/Arjantin, Prag/Çek Cumhuriyeti ve Singapur’da bölge ofisleri bulunuyor. Ayrıca Bratislava; San Diego; Prag; Krakow/Polonya; Montreal/Kanada ve Moskova/Rusya’da zararlı yazılım araştırma merkezleri var. ESET’in 180’den fazla ülkede iş ortakları mevcut. Şirket, Deloitte’s Technology Fast 500’de sürekli olarak Avrupa, Ortadoğu ve Afrika bölgesinin en hızlı büyüyen teknoloji şirketleri arasında yer alıyor.