Kaspersky Lab: classifica relativa alla diffusione del malware nel il mese di giugno

Ecco la classifica relativa alla diffusione del malware per il mese di giugno redatta da Kaspersky Lab.

La prima tabella si riferisce ai programmi nocivi, adware e programmi potenzialmente pericolosi rilevati e resi inoffensivi al primo trattamento anti-virus da subito, nel quadro dell’azione svolta dal componente di programma “scanner on-access”. Tali programmi vengono di fatto bloccati ed inibiti nel momento stesso in cui tentano di avviarsi, o durante il loro download dalla rete sui computer.

Ecco la prima tabella, top 20 worm:

immagine tabellamalware1

Net-Worm.Win32.Kido.ih mantiene saldamente la prima posizione. Compaiono anche due varianti di tale worm, cioè Kido.jq e Kido.ix. Compaiono in classifica anche AutoRun.dui e AutoRun.rxx, della famiglia di worm Autorun. Troviamo poi, un Trojan Script di particolare interesse, peraltro attivamente utilizzato dai criminali informatici: Trojan-Downloader.JS.LuckySploit.q.

All’ ultimo posto si presenta l’adware Shopper.v. Tale applicazione installa toolbar di vario tipo, molto difficili da disinstallare, sia nei browser che nei client di posta: saranno in tal modo mostrati in continuazione all’utente dei banner pubblicitari.

La seconda classifica è stata stilata sulla base dei dati acquisiti grazie alle attività condotte dall’anti-virus web. Questa Top-20 è composta dal malware rilevato sulle pagine web, così come da quei software nocivi che cercano di infiltrarsi nei computer degli utenti tramite il download dalle pagine Internet.

Ecco la seconda tabella, top 20 worm.:

immagine tabellamalwarekaspersky

La prima posizione è occupata di diritto dal Trojan Downloader Gumblar.a. Gumblar.a è uno script codificato di piccole dimensioni: quando viene eseguito, reindirizza l’utente al sito infetto dal quale, a sua volta, viene scaricato ed installato il file nocivo eseguibile.

La presenza in classifica degli exploit Trojan-Clicker.SWF.Small.b, Exploit.JS.Pdfka.gu, Exploit.JS.Pdfka.lr ed Exploit.SWF.Agent.az è allo stesso tempo indice sia della popolarità che della vulnerabilità dei prodotti Adobe Flash Player e Adobe Reader.

Sfruttate anche vulnerabilità di vario genere insite nelle soluzioni software elaborate da Microsoft: Trojan-Downloader.JS.Major.c, ad esempio, nella sua azione cerca di avvalersi immediatamente di alcune vulnerabilità presenti in varie componenti sia del sistema operativo che delle applicazioni di Microsoft Office.

D’ora in poi, questa rassegna mensile sul malware includerà un ulteriore elemento innovativo, ovvero la classifica relativa ai paesi in cui è stato riscontrato il maggior numero di tentativi di infezione tramite web.

Ecco il grafico con la classifica relativa ai paesi in cui è stato riscontrato il maggior numero di tentativi di infezione tramite web:

immagine tabellakasperskylab

Articoli correlati:

  1. Kaspersky Lab: classifica malware agosto 2009
  2. Malware e virus giugno 2009: la classifica dei top 5.
  3. Classifica malware: BitDefender’s July 2009 Top 10 E-Threat list.

1 Commento

Lascia un commento