Trojaner stod för 70 procent av all ny skadlig kod under andra kvartalet 2009. Den här typen av skadlig kod stod också för en tredjedel av alla infektioner mellan april och juni. Downloader.MDW var mest aktiv under den här perioden. Användandet av Twitter i kriminellt syfte, utvecklingen av BlackHat SEO-teknikerna och en djupgående studie av masken Waledac är några av ämnena som behandlas i PandaLabs kvartalsrapport.
Ladda ner rapporten från: http://www.pandasecurity.com/img/enc/Quarterly_Report_PandaLabs_Q2_2009.pdf
En av de mest anmärkningsvärda upptäckterna I rapporten är att spyware har minskat med hela 6,25 procent och står nu för bara 6,9 procent av all ny skadlig kod. Adware däremot, har gjort en drastisk ökning från 7,54 procent till 16,37 procent. Det beror till största delen på att falska antivirus har ökat markant, med andra ord den typ av skadlig kod som utger sig för att vara ett äkta antivirus.
Ny skadlig kod upptäckt mellan april och juni 2009:
När det gäller maskar så har deras procentandel ökat smått och de står nu för 4,4 procent av all skadlig kod. Trojaner var också orsak till betydligt fler infektioner än någon annan typ av skadlig kod under den här perioden. Närmare bestämt 34,37 procent av alla de infektioner som PandaLabs upptäckte. Det är en ökning med 2,86 procent jämfört med föregående kvartal. Infektioner från adware var stabila med en siffra på 19,62 procent av totalen. Maskar ökade något med 0,89 procent och de står stadigt på listan mycket tack vare att de sprids mycket effektivt.
Diallers med 4,48 procent finns fortfarande kvar som en spelare på plan trots att bredband har tagit över större delen av alla uppkopplingar från uppringda anslutningar.
Om man tittar på specifika fall av skadlig kod så ligger trojanen Downloader.MDV som nummer ett på listan under andra kvartalet. Spionprogrammet Virtumonde och trojanen Rebooter.J är också bland dem som orsakat flest infektioner.
När man bryter ner siffrorna geografiskt så ser man att Taiwan fortsätter att ligga i topp när det gäller antal datorer infekterade av aktiv skadlig kod, med 33,63 procent. Turkiet och Polen kommer strax efter med precis under 30 procent. Sverige (14,2%), Norge (12,48%) och Finland (12,17%) längst ner på listan.
% av datorer infekterade av aktiv skadlig kod:
Användande av Twitter med ont uppsåt
En mask som upptäcktes i april som använde cross-site scripting för att infektera Twitter-användare när de besökte profilen hos infekterade användare. Den infekterade då offrets profil för att kunna fortsätta sprida sig vidare. Nya varianter dök upp och slutligen så lyckades man avslöja skaparens identitet: Mike Mooney, och syftet med masken var tydligen att locka över användare till en konkurrerande tjänst till Twitter.
I början på juni var Twitter i fokus efter nya attacker, framförallt genom BlackHat SEO. Kriminella användare twittrade om ämnen listade i Twitter Trends och länkade till skadliga webbsidor där skadlig kod laddades ner. Den första attacken fokuserade bara på ett ämne men bara ett par dagar senare hade attacken ökat i styrka och omfattade nu alla de mest populära ämnena och hade smittat dem med skadliga länkar. När skådespelaren David Carradine gick bort tog det bara ett par timmer för skadliga Tweets att dyka upp.
För mer information kontakta:
Sebastian Zabala/IT-Säkerhetsexpert, sza@pcm.se, 0702-49 04 23.
