Przejdź do głównej części strony

Nawigacja

Górne menu

Powrót groźnego wirusa

Firma ESET opublikowała raport, w którym wyszczególniła najczęściej infekujące zagrożenia kwietnia. W pierwszej dziesiątce oprócz znanego Confickera znalazł się Win32/Sality - zagrożenie, które po kilku latach uśpienia ponownie przypuściło atak na użytkowników sieci.

Win32/Sality - groźny wirus powraca  fot. Brad Martyna
Win32/Sality - groźny wirus powraca fot. Brad Martyna /stock.xchng

  • Według najnowszego raportu Google, fałszywe antywirusy stanowią już 15 proc. złośliwego oprogramowania w sieci. To oznacza aż sześciokrotny przyrost w porównaniu z rokiem 2009. więcej »

Laboratoria antywirusowe firmy ESET zwracają uwagę, że Win32/Sality jest zagrożeniem polimorficznym, tzn. takim, które z każdą kolejną wersją mutuje, tak aby zmylić programy antywirusowe i uchronić się przed wykryciem. Oszukać nie dają się rozwiązania firmy ESET, które chronią przed tym zagrożeniem. Win32/Sality po przedostaniu się do komputera użytkownika przeszukuje lokalne i sieciowe dyski w poszukiwaniu plików z rozszerzeniami EXE oraz SCR. Gdy takowe znajdzie, infekuje je dodając do nich swój złośliwy kod.

Win32/Sality dodaje w rejestrze wpis, dzięki któremu uruchamia się każdorazowo przy starcie systemu i dodatkowo dezaktywuje procesy powiązane z programami zabezpieczającymi system przed zagrożeniami, przez co aplikacje antywirusowe oraz firewallowe przestają zapewniać użytkownikowi należytą ochronę. Zagrożenie identyfikuje i usuwa z dysku pliki z rozszerzeniami VDB oraz AVC.

Jednym z zauważalnych objawów infekcji Win32/Sality może być malejąca ilość wolnego miejsca na dysku twardym i spowolnienie pracy komputera. Wszystko z powodu przyrostu wagi zainfekowanych tym zagrożeniem plików. Niestety leczenie nie zawsze jest proste i przy rozległych infekcjach formatowanie zainfekowanego dysku może okazać się jedynym ratunkiem.

Wśród miejsc, w których Win32/Sality ukrywa się najczęściej specjaliści z laboratoriów antywirusowych firmy ESET wymieniają nośniki wymienne, załączniki poczty elektronicznej, witryny internetowe o wątpliwej reputacji oraz pliki udostępniane za pośrednictwem P2P. Ci sami specjaliści pytani o skuteczny sposób ochrony przed Win32/Sality przypominają podstawowe zasady bezpieczeństwa:

- unikaj otwierania plików dodawanych do wiadomości pochodzących od nieznanych adresatów, wystrzegaj się podejrzanych stron internetowych i nielegalnych kopii programów,

- korzystaj w Windows z profilu użytkownika bez uprawnień administratora,

- dbaj o aktualizację systemu operacyjnego, programu antywirusowego oraz zapory osobistej.

Na szczycie kwietniowego raportu przygotowanego przez laboratoria antywirusowe firmy ESET, podobnie jak w ubiegłych miesiącach, znalazł się robak internetowy Conficker - doskonale znany większości internautów. Tuż za nim uplasowała się rodzina zagrożeń INF/Autorun infekujących pliki automatycznego startu nośników. Trzecią pozycję zajął Win32/Agent, który podstępnie wykrada informacje o użytkowniku zainfekowanej maszyny. Wśród dziesięciu najczęściej atakujących zagrożeń ubiegłego miesiąca ESET wymienia również zagrożenie Win32/Spy.Ursnif.A, działające w podobny do Win32/Agent sposób.

Źródło informacji: INTERIA.PL/informacje prasowe

Więcej o:
ESET,
pliki,
firmy,
powrót

Dodatki

 

  • ja mam kompa za 6000 zł i nic mi nie grozi (5)
    (2010-05-09 12:21)
    ~~losiu

    ja mam kompa za 6000 zł i nic mi nie
    grozi

  • od lat użuywam (4)
    (2010-05-09 09:22)
    ~fane linuxe

    linuxa i takie newsy traktuję jak jakieś ciekawostki ze świata niebezpiecznego, pełnego dziur, dr...

  • mam takie pytanie (2)
    (2010-05-09 22:29)
    ~ostatni-sprawied...

    moze i glupie ale co to jest wirus komputerowy? i jakie lekarstwa mam dac mojemu linuxowi, czy m...

  • Jesteście nie poważni (2)
    (2010-05-09 13:48)
    ~Pikuś

    Wypowiedzi typu mam kompa za 6000zł albo nie mam programu antywirusowego i nie ma wirusów to już ...

  • Virusy (1)
    (2010-05-09 20:55)
    ~wie5

    Miałem Virusa Win32/Sality i łatwo się go pozbyłem,zaraża tak jakby tylko pliki .exe podobny do n...

  • Nakręcanie
    (2010-05-10 09:29)
    ~sp

    To firmy antywirusowe tworzą wirusy, a później straszą i nakręcają biznes. Jak ten świat jeszcze ...

  • ja miałem coś w rodzaju OnLineGames...
    (2010-05-09 23:25)
    ~llppiotrek

    blokował opcje pokazywania plików ukrytych pod którymi się ukrywał i bez aktualnych baz virusów ...

  • powrot debilstwa na interii
    (2010-05-09 23:12)
    ~korniszonek

    odcinek 4235

  • A gdzie Łukasz 18 ??? (1)
    (2010-05-09 13:47)
    ~MW

    temat mówi sam za siebie

    • Teraz jest Łukasz 19,chłopak sie
      (2010-05-09 21:21)
      ~Alfa Romeo 166

      postarzał,broda mu opdała,a jego komp jest juz stary,łukasz jak bedziesz potrzebowal kase na now...

  • zawsze mnie to ciekawiło
    (2010-05-09 17:36)
    ~roki

    dlaczego nie odcina się od sieci serwerów z których pochodzą wirusy pocztowe? to taki wielki prob...

  • TO JEST TAK JAK ZE ŚWIŃSKĄ GRYPĄ...
    (2010-05-09 16:33)
    ~egon

    najpierw wymyśla się szczewpionkę a później chorobę na nią.I tak samo jest z wirusami-to jest wie...

  • Myślenie nie boli... xD (1)
    (2010-05-09 14:47)
    ~.:~Gwiezdna~:.

    O ja... Trochę rozumu... system Windows musi mieć swój antywirus... Zapora itp. to nie wszystko.....

  • wirusy to dzieło twórców oprogramowania (1)
    (2010-05-09 12:23)
    ~kali

    antywirusowego, ja nie mam żadnego antywirusa ani też żadnego wirusa

  • linux
    (2010-05-09 11:13)
    ~adi

    Wam coś płacą za reklamę LINUX-a, myślicie że jesteście nietykalni, może nawet nie wiecie dokładn...

  • tak tak
    (2010-05-09 11:09)
    ~cc

    i trzeba kupic antywirka za 3 banki :)

  • wirus
    (2010-05-09 10:07)
    ~wirus

    Pic na wodę ja zostałem w nocy zgwałcony przez komputer a moja siostra jest w ciąży z komputerem ...

  • cd.
    (2010-05-09 08:45)
    ~pierwszak

    Ptasia grypa na PC.

  • Win32/Sality
    (2010-05-09 08:21)
    ~ni(c)kt ważny

    zmutował, teraz jest bardziej odporny na szczepionki ;)


Informacje dodatkowe