Aktuality -> Analýzy - 10. 9. 2007

Win32/Obfuscated ovládnul statistiky

hrozby_srpen_737.jpgNejrozšířenější infiltrací byly v průběhu měsíce srpna trojské koně z rodiny Win32/Obfuscated. Pod tímto názvem ESET NOD32 detekuje specificky zašifrované trojské koně, přičemž jde především o „downloadery“ a infiltrace související s adware. Podíl těchto infiltrací ze všech detekovaných počítačových hrozeb dosáhl v srpnu hodnoty 7,58 %, což je extrémně vysoké číslo. Data byla získána pomocí technologie ESET ThreatSense.NET, která sbírá informace od 25 miliónů dobrovolných uživatelů z celého světa. Druhou nejrozšířenější hrozbou byl v srpnu Win32/Agent s pokrytím 3,40 %. Jde o soubor vícečetných infiltrací s vlastnostmi trojských koní, které se chovají jako „agenti“ v infikovaných počítačích.

Na třetí příčce se umístil Win32/TrojanDownloader.Ani.Gen , jehož srpnový podíl činil 2,90 %. Tato hrozba napadá způsob, kterým systém Windows ovládá soubory animovaných kurzorů. Útočníci naruší bezpečnost systému a nainstalují do něj škodlivý kód pro stahování dalšího nebezpečného obsahu. Na čtvrté místo se v srpnu dostal Win32/Agent.ARK s 2,33 %. Win32/Agent.ARK je „backdoor“ sbírající citlivé informace, které pak odesílá na svůj domovský server. Cílem takovéto infiltrace je udržet kontrolu nad infikovaným systémem pro budoucí použití. První pětici globálních hrozeb pak uzavírá Win32/Adware.Virtumonde. Jde o masově se šířící adware, respektive o potenciálně nevyžádanou aplikaci, sloužící k doručování reklamy a inzerce do uživatelova počítače.
Co se týká regionálního rozdělení, tedy hrozeb, které se šířily pouze v Česku, umístila se na prvním místě infiltrace pod názvem Win32/Obfuscated (podíl 4,33 %). Na druhém místě byl v srpnu s podílem 3,76 % Win32/Adware.Virtumonde, tedy infiltrace, která se snaží na napadený počítač doručit nevyžádanou reklamu. Těsně na třetím místě (podíl 3,58 %) se umístila další adware aplikace, Win32/Adware.Ezula. Až čtvrté místo patří u nás exploitu Win32/TrojanDownloader.Ani.Gen (3,31 %) a první pětku uzavírá JS/TrojanDownloader.Agent.BI s podílem 2,85 %.

 
  

- PR -

Alert fatigue: proč SOC týmy přehlížejí útoky navzdory tisícům upozornění

SOC analytik přichází ráno do práce a během několika minut na něj čekají stovky nových bezpečnostních upozornění. Firewall, SIEM, EDR, cloudové bezpečnostní služby i nástroje pro správu identit nepřetržitě monitorují infrastrukturu a generují další a další alerty. Většina z nich nepředstavuje skutečný incident. Přesto je někdo musí prověřit.