Conficker byl v březnu největší hrozbou, nyní zachycena nová verze

Podle statistik společnosti ESET byl v minulém měsíci nejčastější bezpečnostní hrozbou právě červ Conficker, jehož varianty tvořily celkem 8,9 % detekovaných ohrožení. V posledních dnech byla zachycena nová verze Confickera, která byla označena jako Win32/Conficker.AQ. Od předchozích variant se liší tím, že nekontaktuje žádnou z řídících domén, ale komunikuje jen ve své peer-to-peer síti.


Údaje pocházejí ze statistik ThreatSense.Net společnosti ESET.

Nová varianta Confickera, která vznikla teprve 7. dubna 2009, komunikuje už pouze v rámci své sítě. Skládá se ze dvou hlavních částí, přičemž ta serverová infikuje zranitelné počítače v síti a instaluje na ně svoji klientskou část. Takto napadené počítače se stanou součástí botnetu červa Conficker. Součástí kódu červa je automatická deaktivace serverové části a její odstranění z počítače po 3. květnu 2009. Botnet však bude existovat i po tomto termínu a Conficker zůstane i nadále jednou z nejrozšířenějších aktuálních hrozeb.

Tak jako všechny předcházející varianty, i Win32/Conficker.AQ zneužívá zranitelnost MS08-067 operačního systému Windows, k obraně proti němu je tedy vhodné mít nainstalovány aktuální bezpečnostní záplaty a používat antivirový software.

Win32/Conficker se podle ESET ThreatSense.Net® masově šířil zejména ve východní Evropě. Podíl této hrozby dosahoval vysoké hodnoty na Ukrajině (27,52 %), v Rusku (22,48 %), v Rumunsku (12,11 %) či Bulharsku (10,17 %), ale také ve Španělsku (11,81 %) a v Itálii (7,79 %). Největší hrozbou pro Česko byl v březnu Win32/Genetik (4,46 %), poprvé se však do první desítky dostal Win32/PSW.OnLineGames. Tento fakt může souviset se stále vzrůstající oblibou online her v Česku. Vysoký podíl této hrozby byl v březnu zaznamenán také v sousedním Polsku a na Slovensku byl dokonce trojan Win32/PSW.OnLineGames nejrozšířenější hrozbou. Do této doby se šířil hlavně v asijských zemích.

Exit mobile version