|
SpicyLemon, leverancier van onder andere ESET NOD32 beveiligingsproducten, maakt de top tien internetbedreigingen bekend die ESET in de maand augustus heeft geanalyseerd. De top 10 ziet er anders uit dan voorgaande maanden. Dit is deels toe te schrijven aan ESET Virus Lab die enkele wijzigingen in het proces van het verzamelen van malwaregegevens, heeft doorgevoerd. Dit beïnvloedt de manier waarop geautomatiseerde handtekeningen worden benoemd.
"Deze verandering zorgt ervoor dat we bij SpicyLemon de gerapporteerde bedreigingen nauwkeuriger kunnen identificeren en klantenservice-kwesties effectiever kunnen afhandelen. Daarnaast heeft ESET een meer verfijnde categorisering van de statistische gegevens geïntroduceerd met als doel de interpretatie te vergemakkelijken en nauwkeuriger te maken", aldus Nienke Ryan, product en strategie manager van SpicyLemon.
Analyses van ESET ThreatSense.Net, een malware rapportage- en volgsysteem, laten zien dat het hoogste aantal waarnemingen van de maand augustus, wereldwijd bijna 7,76 procent, werd behaald door de INF / Autorun klasse van malware. ESET maakt gebruik van dit label om een verscheidenheid aan malware te beschrijven die het bestand autorun.inf gebruiken om zo een pc binnen te komen. Dit bestand bevat informatie over programma's die bedoeld zijn om automatisch te worden uitgevoerd wanneer verwijderbare bestanden, zoals USB flash drives, toegang worden gegeven via een gebruiker van een Windows pc. Op de tweede plaats van de malware lijst staat Win32/Conficker, met een aandeel van 4,89 procent, gevolgd door Win32/PSW. OnLineGames staat op de derde plaats (3,82 procent).
Een kwaadwillende code die met behulp van Autoit scripttaal - Win32/Tifaut - gemaakt is om informatie te stelen van geïnfecteerde computers staat op de vierde plek met een aandeel van 2,56 procent. Deze malware verspreidt zich onder computers door zichzelf te kopiëren naar verwijderbare geheugenapparaten en door het creëren van een autorun.inf bestand om het automatisch uit te voeren. Bovendien is het autorun.inf bestand gegenereerd met ongewenste opmerkingen om het beveiligingsoplossingen moeilijker te maken ze te herkennen. NF/Conficker (met een ranking van 1,61 procent), dat gerelateerd is aan de INF / Autorun-detectie, is een versie van het bestand autorun.inf malware dat gebruikt wordt om de laatste varianten van de Conficker worm te verspreiden.
De top tien van augustus, wereldwijd, ziet er als volgt uit:
1. INF/Autorun (7,76 procent)
2. Win32/ Conficker (4,89 procent)
3. Win32/ PSW.OnLine Games (3,82 procent)
4. Win32/ Tifaut (2,56 procent)
5. INF/Conficker (1,61 procent)
6. Win32/Agent (1,25 procent)
7. JS/ TrojanCLicker.Agent.NAZ (1,20 procent)
8. HTML/ScrInject.B (1,12 procent)
9. Win32/AutoRun.IRCBot.CX (0,87 procent)
10 Win32/TrojanDownloader.Bredolab (0,75 procent)
In Nederland ziet de top tien er anders uit. Het grootste verschil laat zich zien in de percentages. Deze ontlopen elkaar nauwelijks en ook zijn de percentages veel lager dan bij de wereldwijde top tien.
Taal speelt hierin een belangrijke factor. Spam is vaak in een andere taal dan het Nederlands. Voor veel mensen is dit al een extra drempel om op links te klikken en blijven virussen ‘buiten'.
De top tien bedreigingen in Nederland in de maand augustus is als volgt:
1. HTML/ScrInject.B.Gen (2.39 procent)
2. Win32/Agent (1.88 procent)
3. Win32/MessengerPlus (1.65 procent)
4. JS/Kryptik.L.Gen (1.59 procent)
5. Win32/Packed.Themida 1.56 (procent)
6. Win32/TrojanDownloader.Bredolab.AN (1.48 procent)
7. INF/Autorun (1.19 procent)
8. Win32/Oficla.IC (1.00 procent)
9. Win32/Adware.CiDHelp (0.94 procent)
10. Win32/Shutdowner.NAL (0.91 procent)
|