pc-facile.com
http://www.pc-facile.com/news/kaspersky_lab_top20_malware_marzo_conficker/62372.htm



Kaspersky Lab, top20 dei malware di marzo: Conficker & Co.

Virus: ale 03 Aprile 09 @ 07:00 am


Ecco i dati raccolti dalla versione 2009 dell’anti-virus prodotto da Kaspersky Lab contenente i programmi maligni, adware e quei programmi potenzialmente pericolosi rilevati più di frequente sui computer degli utenti.


Il worm di rete Net-Worm.Win32.Kido.ih, noto anche come Conficker e Downadup, è salito in cima alla lista. Comunque, non ci aspettiamo che tra i leader dei prossimi mesi appaia l’ultima versione di questo famigerato malware: Kaspersky Lab attualmente lo identifica come Trojan-Downloader.Win32.Kido.a e, diversamente dalle precedenti, questa versione non è in grado di diffondersi autonomamente attraverso le reti.

La prima new entry è il Trojan-Dropper.Win32.Flystud.ko, giunto direttamente in nona posizione: si tratta di un tipico Trojan che ha lo scopo di installare di nascosto altri Trojan. Esso è scritto nel linguaggio script FlyStudio che, insieme ad AutoIt, è uno dei linguaggi più diffusi tra gli autori di malware. Sia FlyStudio che i programmi scritti con questo linguaggio di programmazione, hanno provenienza cinese.

Parlando di AutoIt, la classifica di marzo vede Autoit.ci Trojan raggiunto da un programma simile, denominato Autoit.xp.

Nella parte bassa della classifica troviamo altre due novità: Packed.Win32.Katusha.a e Trojan.Win32.Ramag.a. Il primo identifica un’utility di compressione utilizzata per comprimere sia alcune modifiche del programma fraudolento FraudTool che il malware che esegue il download di tali modifiche. Ramag.a Trojan è un archivio WinRAR modificato che non compie azioni particolarmente dannose, se non portare con sé altro malware. Nel mese appena trascorso vi sono stati meno programmi script downloader: solo Trojan.JS.Agent.ty, con il suo consueto iframe, è presente nella prima classifica.

Tutti i programmi malware, adware e potenzialmente pericolosi della prima classifica possono essere raggruppati in 3 principali classi di minacce. Non sono stati rilevati cambiamenti degni di nota nella relazione tra questi 3 gruppi negli ultimi 3 mesi. Anche il numero dei programmi auto-replicanti rimane piuttosto alto. In tutto, nel mese di marzo, sono stati individuati sui computer degli utenti 45.857 programmi unici tra malware, adware e programmi potenzialmente pericolosi. Questa cifra è quasi la stessa del mese scorso.


La seconda classifica presenta quei programmi maligni che più di altri hanno infettato gli oggetti dei computer degli utenti. I file virus rappresentano la maggioranza dei casi in questa classifica.

Net-Worm.Win32.Kido.ih lascia il segno anche nella nostra seconda classifica, confermandosi tra i più diffusi programmi auto-replicanti. Ciò è probabilmente dovuto al fatto che non tutti gli utenti hanno installato, nel mese scorso, gli aggiornamenti di sicurezza dei propri sistemi operativi.



© 2000-2024 pc-facile.com