
București, 01 iunie 2006 - Divizia BitDefender din cadrul companiei românești SOFTWIN anunță topul virușilor pentru luna mai 2006.
Primele locuri sunt ocupate de aceleași programe periculoase remarcate în lunile anterioare, observându-se o activitate mai intensă în rândul virușilor cu arie de răspândire restrânsă, dar care provoacă daune mai mari și aduc realizatorilor lor profituri substanțiale.
Deși nu sunt atât de răspândiți, virușii din noul val sunt mai orientați către obținerea de informații confidențiale, de pe urma cărora ar putea să dobândească câștiguri materiale.
Viruși precum Backdoor.Ginwui.A sunt capabili să strângă informații despre sistem, să pornească și să oprească procese, să facă screenshot-uri sau să preia controlul asupra calculatorului, urmând ca acesta să fie utilizat pentru spam și alte activități de acest gen.
Alt tip de probleme de securitate întâlnite adesea în această perioadă sunt exploit-urile. Acestea sunt create ca urmare a existenței unor vulnerabilități în aplicațiile care rulează pe calculator. Un exemplu este exploitul detectat ca Exploit.W97.Ginwui.Gen, ce poate fi găsit într-un fișier .doc modificat. Acesta afectează Word 2003 neactualizat. Practic, după deschiderea documentului, exploitul asigură execuția un cod malițios, care îi poate permite creatorului să dispună în totalitate de calculatorul infectat. A apărut luna trecută și un virus pentru pachetele de aplicații open-source StarOffice și OpenOffice ale Sun Microsystems, utilizate și în România.
La sfârșitul lunii aprilie și-a făcut simțită prezența pe Internet un troian care cere răscumpărare pentru a se dezistala de pe calculatorul afectat. Troianul Ransom.A mută în directoare ascunse câte un fișier de pe hard-disc la fiecare 30 de minute, până când recompensa cerută este plătită.
Și creatorii de programe periculoase din România au avut în această perioadă o activitate mai intensă. Trojan.Ardamax.A răspândește un program de tip keylogger (înregistrează fiecare apasare de tastă, deci și parolele sensibile, oricât de encriptate ar fi ele), pentru a obține parole pentru conturi de mail. Odată obținute, creatorul se poate folosi de informațiile din agenda cu adrese a deținătorului contului și poate modifica parola.
Un alt eveniment interesant este atacul de tip phising asupra utilizatorilor români ai serviciului Yahoo 360, în scopul sustragerii parolelor id-urilor de Yahoo.
Folosindu-se de paginile publice de Yahoo 360, atacatorii au trimis un mail potențialelor victime ca venind de la o persoană din propriul 360, cu subiectul "FWD: super tare, frate!:)". În interiorul acestui mesaj se află un link care aparent conducea către blog-ului cuiva, link însoțit de comentariul "e tare rau tipu asta! mortal de-a dreptu :))". În realitate, contul conducea către o pagină falsă, al cărei nume de domeniu era foarte apropiat de "360.yahoo.com" și care, copiind design-ul paginii de Yahoo, cerea reintroducerea parolei. În acest fel, atacatorii puteau intra în posesia parolei de Yahoo, urmând să sustragă informații sensibile, cum ar fi date despre conturile de pe site-uri de comerț electronic. Pentru a nu putea fi identificați, phisher-ii au folosit serviciile unui site care oferea web hosting gratuit, pentru a găzdui pagina capcană. Administratorii acestui serviciu au suspendat într-un final pagina respectivă.
Regionalizarea acestor tipuri de atacuri este foarte periculoasă, majoritatea posesorilor de adrese de mail nefiind obișnuiți cu astfel de atacuri, deci ușor de păcălit. Numai în ultimul an, la nivel mondial, au existat peste 9 milioane de victime ale hoților de id-uri, pagubele estimându-se la peste 50 de miliarde de dolari, conform Federal Trade Commission, California Department of Consumer Affairs.





