Pozor na trojany a další nebezpečí!

7. 8. 2009. (redaktor: , zdroj: )
V Česku a na Slovensku se již druhý měsíc nejvíce šíří trojan Bredolab. Ve většině evropských zemí je nejvíce rozšířený Conficker.

Podle statistického systému ESET ThreatSense.Net se v červenci nejvíce šířila infiltrace Win32/Conficker, a to s celosvětovým podílem 10,67 % ze všech detekovaných hrozeb. Ve vysokém počtu se stále šíří hrozby, které pro své spuštění využívají funkci autorun.inf operačního systému MS Windows. Takové škodlivé kódy mají většinou podobu trojských koní a ESET je souhrnně označuje jako INF/Autorun. V červnu byl jejich podíl na všech zachycených počítačových hrozbách 8,39 %. Třetí místo celosvětově v červenci patřilo opět různým variantám trojských koní útočících na online hry a jejich uživatele – Win32/PSW.OnLi­neGames (7,92 %).

Celosvětově čtvrtý byl v červenci Win32/Agent. ESET tak označuje různé varianty rodiny Agent, které jsou schopné vykrádat informace z uživatelova počítače. Do první pětky se poprvé dostala zcela nová infiltrace – Win32/FlyStudio. Hrozba je navrhnutá tak, aby modifikovala informace v internetovém prohlížeči. Je schopná měnit požadavky na vyhledávání s cílem doručit uživateli co nejvíce nevyžádané reklamy. FlyStudio je populární skriptovací jazyk především v Číně, kde patří Win32/FlyStudio mezi nejrozšířenější hrozby. Kromě Číny se zatím hrozba šíří nejvíce v USA, Mexiku a Argentině.

Česko a Slovensko zůstaly i v červenci regionálními výjimkami. V celé okolní Evropě vládne Conficker, u nás je to však novinka minulého měsíce Win32/TrojanDow­nloader.Bredo­lab.AA. V červenci ovládal místní statistiky hrozeb s podílem 6,48 %. Tento malware se sám umisťuje do běžících procesů v počítači a snaží se vypnout bezpečnostní programy (uživatel o něm nemusí vůbec vědět). Je schopný se sám kopírovat do systémových souborů a spouštět se při každém zapnutí počítače. Zároveň komunikuje se vzdáleným serverem prostřednictvím HTTP. Pokud je tedy tento trojský kůň v systému, jeho hlavní úlohou je stahovat do infikovaného počítače další škodlivé kódy.