Statistik malware Bulanan, Oktober 2010
>> Wednesday, November 24, 2010
Kaspersky Lab membentangkan darjat malwarenya untuk Oktober.
Keseluruhan, Oktober agak sepi, walaupun terdapat beberapa nota yang wajar kejadian-kejadian. Virus.Win32.Murofet, yang menjangkiti satu jumlah yang besar PE memfailkan, telah dikesan pada awal bulan. Apa membuat malware ini menarik adalah ia menghasilkan pautan menggunakan satu algoritma khas berdasarkan tarikh dan masa semasa pada komputer yang dijangkiti. Murofet mendapat tahun semasa sistem itu, bulan, tarikh , dan minit, menghasilkan dua kata-kata berganda, hashes mereka menggunakan md5, menambah .biz, .org, .com, .net, atau .info , dan menambah “/ forum” bagi penghujung.
Dengan luar biasa, virus ini tidak menjangkiti mana-mana jenis lain fail-fail boleh dilaksanakan. Ia berganding secara rapat kepada Zeus: menghubungkan Murofet menjana merupakan sebahagian infrastruktur Zeus , dan bot orang memuatturun meletakkan pada pautan ini. Ini potong malware menunjukkan betapa berdaya cipta dan suka pemaju-pemaju Zeus akan merebak penciptaan mereka seluruh dunia.
Palsukan mengarkibkan program-program menjadi semakin biasa. Mereka dikesan oleh produk-produk Kaspersky Lab sebagai Hoax.Win32.ArchSMS. Sebaik sahaja pelancaran program ini, pengguna disuruh menghantar satu atau lebih SMSs untuk nombor kadar premium jadi mereka boleh mengakses kandungan satu.
Satu lagi kejadian patut diberi perhatian pada Oktober ialah Microsoft itu memecahkan rekod nya sendiri untuk jumlah kawasan-kawasan keselamatan melepaskan dalam satu satu bulan. Pada 12 Oktober, misalnya, 16 buletin keselamatan dikeluarkan bagi liputan 49 kelemahan-kelemahan berbeza. Rekod terdahulu telah ditetapkan pada bulan Ogos tahun ini, apabila sejumlah 34 kelemahan-kelemahan bertampal. Ini ialah satu tanda jelas yang cybercriminals giat mengeksploitasi kecacatan dalam produk-produk gergasi perisian. Misalnya, apabila cacing Stuxnet terkenal muncul ia menggunakan empat unpatched sifar hari kelemahan-kelemahan. Oktober buletin keselamatan menjaga satu kelemahan ketiga dieksploitasikan oleh Stuxnet; satu.
Program-program jahat mengesan pada komputer pengguna
Jadual berikut menunjukkan program-program yang berpotensi tidak dikehendaki dan berniat jahat yang telah dikesan dan dineutralkan pada komputer-komputer pengguna-pengguna.
Terdapat tidak ada perubahan dramatik dalam darjat sejak bulan lepas. Kido, Sality, Virut , dan CVE-2010-2568 masih mendahului pek. Satu-satunya perkara lain bernilai menyebut ialah peningkatan dalam jumlah Packed.Win32.Detections Katusha.o (dalam tempat keenam). Ia digunakan oleh cybercriminals melindungi dan merebak program-program antivirus palsu. Cacing.Win32.VBNA.a (dalam tempat ke-20) ialah sebagaimana Packed.Win32.Katusha.o kecuali ia ditulis dalam Visual Basic, satu bahasa pengaturcaraan tahap yang tinggi. Kedua-dua packer telah digambarkan dalam perincian dalam edisi-edisi lebih awal ranking bulanan .
sumber dari:
http://www.securelist.com/en/analysis/204792146/Monthly_Malware_Statistics_October_2010