Virus &Co.: continua l’avanzata di programmi maligni. Anche nell’IT prevale la legge del più forte

Continuano a prolificare i virus: nel mese di novembre sono comparsi 11 nuovi programmi maligni e un nuovo primo in classifica. Gli undici nuovi arrivati, potenzialmente, costituiscono la base delle classifiche future. Questo è vero in particolare per due virus, Virut.av e Virut.q. Entrambi costituiscono una seria minaccia e si stanno diffondendo rapidamente. Virut.av occupa il secondo posto in classifica. Dato che i virus appartenenti a questa famiglia si trovano anche nella Top 20 Email, è probabile che resteranno in classifica per lungo tempo.

I programmi maligni più diffusi

I worm Brontok e Rays, nonostante siano in circolazione già da anni, rimangono tra i programmi maligni più diffusi.




Accesso disaggregato: la Ue non esclude...
Si fa attendere la risposta dell'Italia alle due lettere inviate da...

"I legislatori dialoghino di piu' con...
La necessita' di armonizzare le prassi regolatorie a livello europeo e,...

Capitale umano e innovazione, quanto...
Saverio Tridico, Direttore Public & Legal Affairs di Vodafone Italia...

Tlc: in vista del WCIT-12, le telco...
Il sostegno economico allo sviluppo futuro delle reti di comunicazione...

Telecom Italia partner del Festival...
Per il quarto anno consecutivo, Telecom Italia e' partner del Festival...

Studio Bocconi: il Gruppo Poste Italiane...
Il Gruppo Poste Italiane si afferma come case history nel panorama economico...

Agcom: Risoluzione del Pd, "Confronto...
Stringono i tempi e si avvicina la scadenza dell'attuale Consiglio Agcom...

ACTA potrebbe saltare: si allarga il...
Dopo la francese Hadopi, l'americana SOPA, adesso e' l'ACTA (An...

Nuove iniziative di marketing e tutela...
Le nuove iniziative di marketing vedono sempre piu' protagonista il...

Pubblicita': video on-demand, un potente...
Il video on-demand (VOD) diventera' presto il principale medium per la...

Giornata Mondiale della Proprieta'...
Si celebra oggi 26 aprile la Giornata Mondiale della Proprieta'...

Innovazione, ricerca, ICT. Il modello...
Gabriele Falciasecca, Presidente di Lepida Spa, la societa' in house della...

Generare business di successo in chiave...
La rivoluzione sociale in atto, determinata dalla crescente diffusione...

Apple: e' la Cina la vera sorpresa di...
Dopo una serie di sedute in negativo, che avevano spinto in molti a credere...

Microsoft: Conficker continua a essere...
Sono quasi 220 milioni le infezioni rilevate negli ultimi due anni e mezzo...

eCommerce: siglato accordo tra Adiconsum...
Il commercio elettronico rappresenta un'opportunita' per il consumatore...

EKGaming propone di ridividere gli...
Da anni i publisher di videogiochi cercano in tutti i modi di contrastare,...

Microsoft pronta a lanciare un servizio...
Pare Microsoft si stia preparando a presentare un nuovo servizio musicale,...

Nintendo iniziera' a guadagnare dal...
Finalmente, a piu' di un anno dal lancio, Nintendo ha ipotizzato che da...

Facebook prossimo al miliardo di...
Il board di Facebook ha fatto sapere che secondo gli ultimi dati, il social...


Il Dialer.qn, al primo posto della classifica alcuni mesi fa, ha sfruttato con successo la situazione. All ’inizio del 2007 si è osservato un aumento nel numero di Trojan dialer, ma ora solo uno è rimasto in classifica. Questo dimostra come la sopravvivenza del più forte sia un principio valido anche nel mondo dell’IT.

La prima volta all’inizio

Il programma adware più diffuso, BHO.cc, continua a spostarsi all’interno della classifica. BHO.cc, che si diffonde insieme a BitAcelerator, è stato individuato per la prima volta all’inizio di luglio. In ottobre, ha raggiunto il quarto posto, ma ora è già sceso di sei posti, rimanendo però all’interno della Top 10. Tuttavia, è probabile che continui a rappresentare una minaccia ancora per lungo tempo. Inaspettatamente, i worm Sohanad IM sono scomparsi dalla classifica. In ottobre, due di loro sono entrati nella Top 20, e uno ha raggiunto addirittura il decimo posto. Questo mese sono stati mandati fuori dalla classifica da altri sette nuovi programmi, che occupano le posizioni dalla tredicesima alla diciannovesima. Questi nuovi programmi rappresentano tutte le categorie di malware più pericolose presenti al giorno d’oggi, e comprendono i programmi Trojan Spy OnlineGames.isb e Ardamax.n, i due downloader (.fi e .fx) della famiglia Bagle, e il file virus Vb.dg Adware, rappresentato da Virtumonde e BHO. La distribuzione per classe dei programmi all’interno della Top 20 è piuttosto equilibrata: sei rappresentanti della famiglia VirWare (virus e worm), nove programmi TrojWare e quattro programmi Adware. E’ probabile che la situazione e lo schema di distribuzione complessivo rimangano gli stessi nei mesi a venire, sebbene le quantità dei file virus e degli adware possano crescere. “Sebbene i programmi maligni che si trovano ai primi posti della classifica di novembre siano cambiati, i dati evidenziano ancora una volta l’assenza di qualunque epidemia seria nel traffico email”, sottolinea la società specializzata Kaspersky Lab.

Un cambiamento improvviso delle prime

C’è stato un cambiamento improvviso delle prime tre posizioni, causato dallo spostamento di 12 posizioni da parte di Scano.gen e di Mytob.t e di 8 posizioni da parte del worm NetSky.x. Questo cambiamento riflette semplicemente il numero poco significativo di programmi maligni che si stanno attualmente diffondendo attraverso il traffico email. L’instabilità della classifica è attualmente così marcata che ogni programma maligno potrebbe indifferentemente arrivare al primo posto o al contrario uscire dalla classifica del mese prossimo. C’è solo un programma nella classifica di questo mese che ha variato di poco la sua posizione: il Trojan-Spy.HTML.Fraud.ay, un programma creato per il phishing. A novembre questo programma ha occupato la quarta posizione, mentre a ottobre era al secondo posto. I programmi Trojan hanno come obiettivo gli utenti di Yandex.Dengi (il sistema di pagamento elettronico Yandex). Non è un codice maligno particolarmente originale, e sia i programmi antivirus che i filtri antispam sono in grado di individuarlo con facilità. Inoltre, i siti falsi utilizzati per l’attacco vengono individuati dai moduli antiphishing presenti sui browser. A novembre, il famoso exploit che ha sfruttato le vulnerabilità presenti nei prodotti Adobe è uscito dalla classifica. I dati mostrano come le modifiche a questo programma (un file .pdf che agisce come un downloader) siano scomparse con la stessa rapidità con cui erano comparse. Tuttavia, un altro exploit, IMG-WMF.y, ha raggiunto il record questo mese, nella sera del suo secondo anniversario. Questo programma ha conquistato ben tredici posizioni, risalendo fino al sesto posto. Tutto questo ha causato come effetto collaterale che il worm collegato all’exploit, Womble.a, è anch’esso rientrato in classifica.

Un numero relativamente elevato

C’è stato un numero relativamente elevato di rientri in classifica: quattro compreso Warezov.pk, che ha occupato il settimo posto. Le cinque nuove entrate (di cui la più riuscita è quella di Warezov.um, che è entrato direttamente alla nona posizione) e lo spostamento di nove posizioni verso l’alto di LovGate.w, hanno reso la Top 20 di novembre piuttosto inconsueta. Da una parte, tutte le vecchie famiglie di worm sono rappresentate da: NetSky, Mydoom, Bagle, Feebs, Nyxem e Scano. Dall’altra parte, la presenza di nuovi programmi Trojan Spy e Trojan Downloader rendono la classifica di questo mese inconsueta. Gli altri programmi maligni occupano l’11.25% di tutti i codici maligni presenti nel traffico email, indicando che c’è un numero piuttosto elevato di altre famiglie di worm e Trojan in circolazione.

(17 dicembre 2007)

© 2002-2012 Key4biz

Il nostro Network
Key4biz.it | Radiokey.biz | Comunicatistampa.tv | Supercom.tv | Mondotv.biz | Mondointernet.biz | Mondotlc.biz | Bibliotech.info | Recensiti.biz | TVdigitali.eu | Vincitorievinti.it