NF / Autorun – отново е топ заплаха, а JS / Redirector заема челно място в Европа, Win32/Visal е червеят, които атакуват компютрите на НАСА и Дисни

ESET публикува ежемесечна класация на най-разпространените компютърни заплахи, които са докладвани от ESET ThreatSense.Net ® система за анализ. За септември системата, оцени групата от зловреден софтуер INF / Autorun като най-голямата заплаха за месеца, достигайки глобален дял от 6.62%. Вторият в класацията е Win32/Conficker с дял от 4,52% от всички засечени заплахи на компютрите на потребителите на ESET . Третата позиция през септември се заема от Win32/PSW.OnLineGames (2,86%).

INF / Conficker (1.64%) е на четвърта позиция, като потвърждава разпространението на заплахи чрез сменяеми носители като се използва функцията на операционната система Windows - autorun.inf.

INF / Autorun се нарежда сред най-често откритите заплахи в Австрия (3.47%), Гърция (5,73%), Русия (6,04%), Полша (6,89%), Украйна (7,25%), и в Южна Африка (11.32%).

Java / TrojanDownloader.OpenStream е още един вид злонамерен софтуер, масово използван за проникване в операционната система, без знанието на потребителя. Това опасно проникване стана № 1 в Норвегия, с дял от 2,73% и се класира сред трите най-големи заплахи в Германия с дял 4,46% от общия брой, а в Португалия достигна 3,77% от всички прониквания.

Aнтивирусните лаборатории на ESET са установили вълна от атаки от интернет червей, известен като Win32/Visal. Тази заплаха доведе до объркване и неприятности на много известни компании и институции като НАСА и Дисни. Win32/Visal използват за разпространение в мрежата популярен метод, основан на имейл комуникацията и трикове на социалното инженерство.

Въпреки че Win32/Visal не са приложили сложни методи за атака, този червей се оказа изключително ефективен и се разпространи с бързи темпове в мрежата, като генерира значителна част от общия спам трафик в интернет. Защо Visal се оказа толкова ефективен? Win32/Visal атакува директно - много често потребителите кликват върху линкове или отварят прикачени файлове от непознати податели. От началото на септември атаките са насочени предимно към големи корпоративни среди и както се оказа, дори и най-доброто решение за сигурност не би гарантирало ефективна защита на корпоративната мрежа, ако се пренебрегва обучението на служителите.