Aktuality -> Analýzy - 6. 8. 2007

Pozor na špiona Win32/Spy.VBStat.J

eset_hrozby_732.jpgPodle výsledků statistického systému ESET ThreatSense.Net byl v červenci globálně nejrozšířenější virovou hrozbou opět Win32/TrojanDownloader.Ani.Gen. V Česku se však tato infiltrace umístila až na druhém místě, přeskočil ji trojan Win32/Spy.VBStat.J s rekordním podílem 6,36 % na celkovém počtu infiltrací šířených u nás.
Win32/Spy.VBStat.J je trojský kůň, který sbírá informace o hardwarovém a programovém vybavení počítače a jehož podstatou je knihovna DLL. Win32/Spy.VBStat.J se šíří za pomocí jiného malwaru a velikost knihovny DLL je variabilní. Win32/TrojanDownloader.Ani.Gen patří do rodiny infiltrací, které způsobují napadení Windows v čase, kdy operační systém pracuje se soubory animovaných kurzorů (přípona ANI). Po infiltrování operačního systému dochází ke stahování dalších nebezpečných souborů z internetu a následnému zamoření počítače. Exploit Win32/TrojanDownloader.Ani.Gen využívá bezpečnostní chyby Windows a Microsoft již v dubnu vydal bezpečnostní záplatu.


V globálním žebříčku byl v červenci na druhém místě červ Win32/Rjump.A, který po napadení umožňuje vzdálený přístup útočníka na infikovaný počítač. V Česku byl na druhém místě již zmíněný exploit Win32/TrojanDownloader.Ani.Gen. Na třetím místě globálního žebříčku se zachytil INF/Autorun, což jsou různé rodiny červů, které vždy podobným způsobem infikují soubory typu autorun.ini (typicky se šíří prostřednictvím USB klíčů), aby zajistily své spuštění a následné napadení počítače. U nás byl na třetím místě trojan Win32/BHO.G, který se na napadeném počítači nainstaluje jako Browser Helper Object v prohlížeči Internet Explorer a monitoruje vše, co uživatel přes tento prohlížeč udělá. Získává tak přehled navštívených webových stránek, hesla zadávaná při přihlašování k e-mailu nebo internetovému bankovnictví.

 
  

- PR -

Revoluce ve správě dokumentů:

elektronické spisové služby musí mít atest


Digitalizace české veřejné správy zažívá v roce 2025 jeden z nejvýznamnějších milníků poslední dekády. Zavedení povinnosti používat atestovaný systém elektronické spisové služby (eSSL) proměňuje nejen trh s řešeními pro správu dokumentů, ale především každodenní praxi tisíců organizací, které se bez tzv. spisovky neobejdou. Ačkoliv se v odborných diskusích často zdůrazňuje především splnění zákonných požadavků, realita je komplexnější.