No total, em Maio foram detectadas 42.520 novas denominações de programas nocivos, publicitários e potencialmente perigosos.

O relatório de Maio sobre os programas maliciosos e potencialmente perigosos, realizado pela Kaspersky Lab através do seu sistema de monitorização de ameaças globais Kaspersky Security Network (KSN), permite-nos compilar dois rankings diferentes com o TOP20 de malware.

O primeiro Top 20 baseia-se em dados recolhidos pela versão 2009 do Kaspersky Antivirus. O ranking é composto por programas nocivos, publicitários e potencialmente perigosos detectados nos equipamentos dos utilizadores.


Primeira tabela TOP20

Como podemos ver, na primeira tabela não ocorreram mudanças substanciais, registando-se apenas duas novidades: o worm P2P Palevo.ddm e o Trojan Swizzor.a.

O primeiro, além de se propagar em diferentes redes P2P, infecta unidades amovíveis, o que faz com que a sua difusão seja ainda maior.
O segundo caracteriza-se pelos seus métodos – interessantes e complexos - de disfarçar o seu código e tornar-se invisível no sistema operativo.

Devido ao facto de todos os dias os servidores maliciosos gerarem centenas de variantes do Swizzor.a, este Trojan pode ser encontrado em ambas as tabelas TOP20.

Todos os programas nocivos, publicitários e potencialmente perigosos presentes na primeira tabela podem ser agrupados de acordo com a classe de ameaça que representam. Ultimamente os seus coeficientes têm flutuado dentro do limite dos 5%.


No total, em Abril detectámos 42.520 novas denominações de programas nocivos, publicitários e potencialmente perigosos. Este número praticamente não difere das percentagens do mês anterior.

Segunda tabela Top20

A segunda tabela refere-se aos dados sobre os programas nocivos que mais frequentemente infectam os equipamentos dos utilizadores. Aqui dominam os diferentes programas nocivos capazes de infectar ficheiros.



Ao contrário da tendência observada nos últimos meses, em Maio a segunda tabela TOP20 contém mais alterações do que a primeira, sendo que duas das mais interessantes se referem ao facto de o Trojan-Clicker.HTML.IFrame.aga surgir subitamente no terceiro posto e ao aparecimento (por enquanto na última posição) do Virus.Win32.Sality.ae.

O IFrame.aga é mais uma versão do objecto iframe com que o Virus.Win32.Virut.ce infecta as páginas web. Por seu lado, o Sality.ae é a última variante do famoso vírus, que ocupa agora o lugar deixado vago em Janeiro pelo Sality.y. Desta maneira, são novamente três os representantes desta dinastia presentes na segunda tabela. E se tivermos em conta o que já aconteceu com anteriores versões, podemos supor que, embora ocupe hoje o último lugar da lista, não tardará a subir na tabela.

{mosgoogle}
Classifique este item
(0 votos)
Ler 1488 vezes Modificado em Jun. 03, 2009
Top