Laatste nieuws

Trojaanse paarden: ook in september domineren ze de Top 10 van BitDefender

October 2009


In september waren vijf van de tien e-bedreigingen Trojaanse paarden

De drie e-bedreigingen bovenaan de lijst van BitDefender van september zijn Trojaanse paarden die 25% van het totaal aantal infecties van de maand vertegenwoordigen. De top 10 van e-bedreigingen van BitDefender presenteert de meest gebruikte malware die is gedetecteerd door de onderzoekers van BitDefender.

Bovenaan de lijst van september staat Trojan.Clicker, een infectiemiddel dat wordt gebruikt door ontwikkelaars van malware die cracks, key generators evenals keys (sleutels ) voor de belangrijkste software aanmaken. Trojan.Clicker vertegenwoordigt 10,98% van de ge�nfecteerde bestanden.

De tweede en derde plaats worden bezet door het Trojaanse paard Wimad (9,58% van de infecties in september), een soortnaam die de Trojaanse paarden omvat die de Autorun-functie gebruiken, en het Trojaanse paard Adware Clicker (5,52% van de infecties).

Conficker, gedetecteerd door BitDefender onder de naam Win32.Worm.Downadup.Gen, staat op de vierde plaats van de lijst met bijna 5,5% van de gedetecteerde ge�nfecteerde bestanden voor de maand september.

Exploit.PDF-JS.Gen, dat gebruik maakt van een zwakke plek in de wijze waarop bepaalde versies van Adobe Reader de ge�ntegreerde JavaScript code analyseren, bevindt zich op de vijfde plaats met 4,09% van de infecties.

Exploit.JS.Y, een kwaadwillig JavaScript dat over het algemeen wordt gedetecteerd op onbetrouwbare of kwaadwillende internetsites bereikt de zesde positie op de lijst met 3,44% van de infecties.

De veteraan van de top 10 van BitDefender, Win32.Sality.OG, is deze maand van de vijfde naar de zevende plaats gegaan met 2,75% van de infecties.

Trojan.Autorun.AET en Worm.Autorun.VHG, twee bedreigingen die de Autorun-functie gebruiken (automatische uitvoering) in de vroegere versies van Windows, bezetten de achtste en de negende plaats van deze top 10 BitDefender van september. Het is interessant om op te merken dat Worm.Autorun.VHG in feite een onderdeel is dat kan downloaden. Het wordt gebruikt om de beroemde worm Conficker die ook wel Kido of Downadup wordt genoemd te verspreiden.

De lijst eindigt met Trojan.Skintrim.HTML.A (1,29% van het totaal aantal infecties), een type HTML-pagina die is geassocieerd met adware programma's zoals Navipromo.

Marc Blanchard, Epidemioloog en Directeur van de Laboratoria van Editions Profil / BitDefender in Frankrijk verklaart: "De toename van actieve infecties via het web (HTTP) wordt van maand tot maand bevestigd. De exploitatie van browsers en van het weergeven van PDF-pagina's biedt malware de kans om systemen (computers) van internetgebruikers binnen te dringen zonder de computers op frontale wijze aan te vallen via het internet-netwerk. Deze exploitatie zorgt ervoor dat een gezonde machine zonder opzien te baren in een zombiemachine verandert. Als de machine eenmaal is ge�xploiteerd, bedient de malware zich van massa-eenheden zoals USB (sticks, externe harde schijven, etc.) om zich te verbreiden via Autoruns, want uitwisseling van gegevens via USB-sticks komt zeer vaak voor gezien de belangrijke capaciteiten hiervan. Daarom blijven drie Autorun Trojaanse paarden nog steeds heel goed aanwezig in de top 10."

Om ge�nformeerd te blijven over de nieuwste e-bedreigingen, kunt u zich hier inschrijven voor BitDefenders RSS-feeds.

Top 10 BitDefender van e-bedreigingen van de maand september:
1. Trojan.Clicker.CM 10,98%
2. Trojan.AutorunINF.Gen 9,58%
3. Trojan.Wimad.Gen.1 5,52%
4. Win32.Worm.Downadup.Gen 4,68%
5. Exploit.PDF-JS.Gen 4,09%
6. Trojan.Exploit.JS.Y 3,44%
7. Win32.Sality.OG 2,75%
8. Trojan.Autorun.AET 2,27%
9. Worm.Autorun.VHG 1,78%
10. Trojan.Skintrim.HTML.A 1,49%
11. ANDERE 53,41%


Share