07.05.09
Bitdefender: Trojans continuam dominando
Fonte: vu
Assim como no mês passado, os Trojans dominam o Top10 de ameaças eletrônicas de Abril e ocupam sete das dez posições do ranking de acordo com a BitDefender, líder em tecnologias de software antivírus e soluções de segurança de dados.
Na décima posição, aparece um Trojan "silencioso", que está injetado dentro de vulnerabilidades de sites legítimos. Ele é utilizado para fazer com que o navegador do visitante carregue um código de exploração, como o Trojan.Exploit.ANPW e o Exploit.SWF.Gen em quinto e sexto lugar respectivamente.
Pela primeira vez no Top10, na oitava posição, o Trojan.KillAV.PT, ele impede de funcionar qualquer antivírus ou processo de segurança que ele puder encontrar na maquina de destino. A ameaça também descriptografa e executa um downloader, que baixa e instala um componente que rouba senha de jogos.
O único vírus verdadeiro do Top10 de Abril ocupa o sétimo lugar. O Win32.Sality é um polimórfico de infecção, que modifica arquivos executáveis, .exe e .scr, anexando-se no final de arquivos em uma seção recém criada. Para se propagar ele utiliza um Autorun.INF, que podem ser encontrados em mídias removíveis ou redes compartilhadas.
O Trojan.AutorunINF.Gen ocupa a primeira posição no ranking de abril. Esta não é uma ameaça única, mas sim um mecanismo de propagação para Trojans. Este Trojan tem sido muito usado pelo Conficker.
Já o badalado Downadup ou Conficker worm ficou na quarta posição, sob o nome de Win32.Worm.Downadup.Gen. Suas habilidades estão bem conhecidas ultimamente, mas o fato é que ela ainda está se espalhando vigorosamente, o suficiente para ocupar 3.05% de detecções.
"A alta taxa de detecção nos mostra que as pessoas finalmente estão utilizando um antivirus", explicou o Chefe do Laboratório Antimalware da BitDefender, Sorin Dudea."O futuro da detecção confiável de antivírus depende capacidade da tecnologia em se adaptar em tempo real às novas ameaças eletrônicas. E com as novas de técnicas de detecção que vimos liberando para o mercado, nós estamos exatamente preparando um caminho para este acontecimento", acrescentou Dudea.
Lista dos Top 10 de Ameaças Eletrônicas de Abril de 2009:
Pos. Nome %
1. Trojan.AutorunINF.Gen 9.0
2. Trojan.Clicker.CM 8.47
3. Trojan.Wimad.Gen.1 5.68
4. Win32.Worm.Downadup.Gen 3.05
5. Trojan.Exploit.ANPW 2.84
6. Exploit.SWF.Gen 2.4
7. Win32.Sality.OG 2.1
8. Trojan.KillAV.PT 1.91
9. Dropped:Trojan.Peed.Gen 1.81
10. Trojan.Exploit.SSX 1.74
Outros malwares 60.99