9% din sistemele din România sunt infectate cu un inflamabil cocktail malware Zbot
BitDefender, producătorul premiat de mai multe ori pentru soluţiile sale anti-malware, avertizează asupra răspândirii rapide de malware în rândul utilizatorilor Microsoft Office Outlook Web Access. Un mesaj nesolicitat direcţionează utilizatorii să "aplice noile setări" pentru casuţele poştale pentru a-şi actualiza câteva upgrade-uri de securitate deja aplicate. Acest link din email duce către o pagină web cu logo-urile Microsoft Office şi instruieşte utilizatorii să descarce şi să lanseze un fişier executabil care le va actualiza setările de e-mail.
În schimb, utilizatorul primeşte pe calculator un cocktail malware, conţinând Trojan.SWF.Dropper.E, nume generic pentru o familie de troieni ce împărtăşesc acelaşi comportament – acestea sunt fişiere Flash, care în mod normal nu arată nici o imagine sau animaţie relevante, dar care execută diferite fişiere malware, explotând vulnerabilitatea Adobe Shockwave Flash. Fişierele descărcate pot fi modificate şi versiuni diferite pot executa diferite programe malware.
Statisticile arată o creştere semnificativă a numărului de fişiere infectate cu Trojan.SWF.Dropper.E. Numărul total de fişiere infectate a crescut cu aproximativ 60% în prima jumatate a lunii ianuarie comparativ cu prima jumatate a lunii Decembrie.
Cele mai afectate ţări de troianul Trojan.SWF.Dropper.E în perioada 1-15 ianuarie sunt:
Ţara
% total sisteme infectate
Statele Unite
13
Spania
11
Franţa
9
România
9
Canada
5
Marea Britanie
3
Australia
3
Germania
3
Thailanda
3
Turcia
2
alte ţări
39
Cocktail-ul conţine:
1) Unul dintre cei mai rezistenţi troieni - Trojan.Spy.ZBot.EKF, care a fost folosit intensiv în campaniile de distribuire malware relaţionate de virusul AH1N1.
Zbot injectează codul în diverse procese şi adaugă excepţii la firewall-ul Microsoft® Windows®, asigurând portiţe şi căi de acces către server. De asemenea trimite informaţie din interior şi urmăreşte anumite porturi pentru a recepţiona eventuale comenzi de la atacatorii exteriori. Ultimele versiuni sunt de asemenea capabile să fure informaţii bancare, date de autentificare, istoricul site-urilor vizitate şi alte detalii pe care utilizatorul le introduce, în timp ce captează imagini-ecran ale desktop-ului staţiei compromise.
2) Exploit.HTML.Agent.AM foloseşte vulnerabilităţi relaţionate de Flash care permit executarea codului arbritar prin încărcarea în pagina Web a unui obiect Flash special conceput. Imediat ce o pagina web infectată este deschisă, troianul crează un fişier SWF care poate fi executat (la data scrierii acestui material, fişierul descărcat a fost detectat ca Trojan.Spy.ZBot.EKG, dar poate fi inlocuit).
3) Exploit.PDF-JS.Gen - detecţie generică pentru fişierele PDF special create pentru a exploata diverse vulnerabilităţi în motorul Javascript din Adobe PDF Reader, pentru a executa coduri maliţioase pe calculatorul utilizatorului.
Pentru a fi siguri, BitDfefender recomandă consumatorilor să nu acceseze link-uri inserate în mesaje ce vin de la persoane necunoscute şi să işi instaleze şi să utilizeze actualizările unui soluţii software antimalware. Utilizatorii care au dubii cu privire la soluţia antimalware pe care o folosesc în prezent pot să işi scaneze gratuit calculatorul cu BitDefender online scanner.
Despre autor:

Apasa aici pentru a trimite e-mail!
Alte articole similare
- Sony lansează cel mai subţire WALKMAN ( de COMUNIC@ŢII Mobile )
- OficiulPostal.ro - Primul Serviciu Online de Trimitere Scrisori prin Posta, direct de pe Internet ( de COMUNIC@ŢII Mobile )
- Prezentări Molex Premise Networks în Cluj Napoca şi Bucureşti ( de COMUNIC@ŢII Mobile )
- Soluţie de Comunicaţii Unificate la Universitatea din Bucureşti ( de COMUNIC@ŢII Mobile )
- Noile game de televizoare LCD şi Plasme HD de la LG Electronics ( de COMUNIC@ŢII Mobile )
- Un nou magazin Flanco World se deschide în complexul Sun Plaza ( de COMUNIC@ŢII Mobile )
- Panasonic prezintă cea mai mare plasmă 3D Full HD la CES 2010 ( de COMUNIC@ŢII Mobile )
- NVIDIA şi Audi: Tehnologia din Silicon Valley întâlneşte ingineria germană ( de COMUNIC@ŢII Mobile )
- TOPEX prezintă soluţiile sale la ITEXPO Est 2010, în Miami ( de COMUNIC@ŢII Mobile )
- Preşedintele LG Electronics stabileşte noi direcţii strategice în domeniul inovaţiei ( de COMUNIC@ŢII Mobile )
- Panasonic vrea să devină mai verde în următorii ani ( de COMUNIC@ŢII Mobile )
- Asesoft Distribution cu ochii pe Flamingo Internaţional ( de COMUNIC@ŢII Mobile )
- LG Electronics vizează vânzări de 140 de milioane de terminale mobile în 2010 ( de COMUNIC@ŢII Mobile )
- Kaspersky Lab România monitorizează site-urile din trafic.ro ( de COMUNIC@ŢII Mobile )
- Intel: T4 2009 îmbunătăţeşte rezultatele anuale ( de COMUNIC@ŢII Mobile )
- Dispozitivele multimodale pot reduce erorile cu până la 80% şi pot îmbunătăţi productivitatea cu 30% ( de COMUNIC@ŢII Mobile )
- Auto.ro a lansat prima aplicaţie de anunţuri auto pentru telefonul mobil ( de COMUNIC@ŢII Mobile )
- Solutii Call Center distribuit de la Rombit Communications ( de COMUNIC@ŢII Mobile )
- Atacuri critice vizează Internet Explorer şi Adobe Reader ( de COMUNIC@ŢII Mobile )
- Noul şasiu AT-CV5001 de la Allied Telesis ( de COMUNIC@ŢII Mobile )
- Noua familie de procesoare 2010 Intel Core în România ( de COMUNIC@ŢII Mobile )
- CRESCENDO a obţinut certificarea Sistemului de Management al Securităţii Informaţiei ( de COMUNIC@ŢII Mobile )
- Servicii integrate pentru 300 de farmacii din reţelele A D Pharma şi Relad de la IIRUC Service ( de COMUNIC@ŢII Mobile )
- VIPRE E-mail Security se clasează în topul produselor Antispam ( de COMUNIC@ŢII Mobile )
- Noi soluţii de securitate pentru companiile mari şi medii de la Trend Micro ( de COMUNIC@ŢII Mobile )
- Pe lângă SSD, Kingston va miza în 2010 şi pe unităţile DDR3 ( de COMUNIC@ŢII Mobile )
- Scannerele business Epson sunt compatibile cu soluţiile TIS ( de COMUNIC@ŢII Mobile )
- TOPEX - Best of Show la ITEXPO Est 2010 ( de COMUNIC@ŢII Mobile )
- Atlas Networking a semnat un contract cu Google pentru aplicatia Google Apps in Romania ( de COMUNIC@ŢII Mobile )
- Philips a raportat vanzari de 7.3 miliarde de euro ( de COMUNIC@ŢII Mobile )
- AMD oferă procesoare AMD Phenom II şi AMD Athlon II sub 100 USD ( de COMUNIC@ŢII Mobile )
- SCOP Computers are un nou Director Executiv ( de COMUNIC@ŢII Mobile )
- Canyon si Prestigio s-au lansat oficial pe piata asiatica ( de COMUNIC@ŢII Mobile )
- Frontal Communication a primit recunoasterea “Customer Satisfaction Excellence” ( de COMUNIC@ŢII Mobile )
- Omnilogic lansează OmniVServ – primul serviciu naţional de cloud computing ( de COMUNIC@ŢII Mobile )
- Nokia şi LG ating viteze record de transfer de date LTE ( de COMUNIC@ŢII Mobile )
- Check Point în anul fiscal 2009 - 924,4 milioane USD ( de COMUNIC@ŢII Mobile )
- Syscom Digital a deschis branch in Republica Moldova ( de COMUNIC@ŢII Mobile )
- Un credit de 20 mil. euro pentru Poşta Română ( de COMUNIC@ŢII Mobile )
- Proiectul pilot de management al ecosistemului semnat de WWF şi Panasonic ( de COMUNIC@ŢII Mobile )
- Internet Explorer, cel mai utilizat browser din lume ( de COMUNIC@ŢII Mobile )
- TOPEX Voxell ISDN interoperabil cu Samsung OfficeServ7030 ( de COMUNIC@ŢII Mobile )
- PC-urile de business sunt dotate cu noua familie de procesoare Intel Core vPro ( de COMUNIC@ŢII Mobile )
- SAS – Nr. 1 în topul ...Cele mai bune companii pentru care să lucrezi ( de COMUNIC@ŢII Mobile )
- 9 milioane USD pentru Wizrom în 2009 ( de COMUNIC@ŢII Mobile )
- Vânzări de 4,1 miliarde USD în 2009 raportate de Kingston ( de COMUNIC@ŢII Mobile )
- Servicii noi marca Star Storage - Infrastructure as a Service (IaaS) ( de COMUNIC@ŢII Mobile )
- IIRUC Service aduce în România soluţia pentru protecţie antiseismică ISO-Base ( de COMUNIC@ŢII Mobile )
- Nou Director Executiv la GENESYS Systems ( de COMUNIC@ŢII Mobile )
- Epson creşte în 2010 segmentele educaţional şi home cinema ( de COMUNIC@ŢII Mobile )
