image

De gevaarlijkste virussen en spyware van augustus

dinsdag 6 september 2005, 14:44 door Redactie, 0 reacties

Panda Software heeft de Top Tien van virussen en spyware gepubliceerd die in augustus gedetecteerd werden. Ondanks het opduiken van de Zotob en IRCBot.KC/KD wormen, die de Plug & Play kwetsbaarheid in Windows misbruikten om verschillende bedrijven in de VSA te affecteren, verschilt de Top Tien lijst niet noemenswaardig met vorige maand. Sdbot.ftp neemt opnieuw de eerste plaats in. Dit is de detectie van een script dat de Sdbot wormen downloadt op computers via FTP. De old-timer Netsky.P staat op de tweede plaats (bij Sophos stond de oude worm nog bovenaan de lijst). Deze bekende worm maakt misbruik van een kwetsbaarheid om zichzelf automatisch uit te voeren.

Derde op de lijst is Mhtredir.gen, een generische detectie voor een groep Trojans die code op de geïnfecteerde computer uitvoeren vanop afstand, zonder toestemming van de gebruiker. Deze wordt gevolgd door Gaobot, een worm met 'bot' functies. Bots zijn een soort malware, die ontworpen zijn om aanvallers de mogelijkheid te geven kwaadaardige actie uit te voeren op de geïnfecteerde computers. De malware op de vijfde plaats is nauw verbonden met het voorgaande. Qhost.gen is een generische detectie voor de veranderingen die sommige kwaadaardige code, zoals de Gaobot familie, uitvoert op het HOSTS bestand.

Hierna komt Psyme.C, een virus dat computers kan bereiken via verschillende kanalen en dat, zoals andere gelijkaardige software, zichzelf vermenigvuldigt door zijn code in te voeren in andere bestanden of programma's. Smitfraud.E is de volgende op de lijst. Deze kwaadaardige code maakt deel uit van een adware programma met dezelfde naam en is o.a. ontworpen om gebruikers te chanteren opdat ze een zogenaamd antispyware programma kopen.

De laatste drie plaatsen in de Top Tien van deze maand worden ingenomen door Parite.B, een polymorf virus, en de Trojans Qhost.BP en Cityfraud.A.

In de lijn van de trend die enkele maanden geleden begon, duikt er bijzonder veel kwaadaardige code op die remote controle neemt over de computer, of die computers uitbuit met financiële bedoelingen. De tegenwoordigheid van dit soort malware op een computer kan niet opgemerkt worden aan de hand van zichtbare symptomen en wordt verdoken geïnstalleerd. Daarom is het van essentieel belang voor gebruikers om een up-to-date antivirus oplossing op hun systemen te installeren.

De meest verspreide spyware gedurende augustus was Cydoor, een spyware programma dat gebruikersgegevens, zoals naam, voornaam, stad, land, enz. opvraagt en deelt met andere spyware programma's voor het tonen van advertenties. Het heeft ook de mogelijkheid willekeurige code uit te voeren op de geïnfecteerde computer. De rest van de programma's die in de lijst van spyware detecties blijven dezelfde als voorgaande maand, en de meesten hiervan zijn bekend bij de gebruikers.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.