01/02/2013
09:45

Statistiche virus/malware circolanti Gennaio 2013!!


Script infetti all'interno delle pagine internet, diffondono molto velocemente malware temibili come il Trojan.Win32.FakeGDF e il RooKit Zeroaccess...Aggiornare Java evita alcune di queste infezioni...
Nel mese di Gennaio 2013 il C.R.A.M. (Centro Ricerche AntiMalware della TG Soft) registra un aumento notevole delle infezioni da categorie ADWARE e BHO. Per questo motivo è stato deciso di dividere le due categorie dalle altre per poter segnalare quali sono i virus/malware che si diffondono maggiormente.

Come già accennato in precedenti news (consulta "Toolbars troppo invadenti, creano problemi alla navigazione web!!") le due categorie ADWARE e BHO si sono maggiormente diffuse perché molte volte vengono installate con programmi gratuiti.

Infatti durante l'installazione bisogna fare molta attenzione alle scelte che ci vengono proposte: "vuoi installare xyz toolbar?" oppure "vuoi installare il programma xyz?".

Molti di questi programmi di terze parti, sono infastidenti ed inutili e, molte volte, visualizzano pagine di pubblicità dei loro partner interrompendo/disturbando l'utente durante il normale utilizzo del pc.
 

Analisi per singolo virus/malware

Analizzando i singoli agenti patogeni, nel mese di Gennaio, vediamo il Trojan.Win32.Agent.BJT in vetta della TOP 10.
Posizione numero 2 per il Trojan.Win32.Agent.DVF, conosciuto come "Lollipop" programma molto invadente che reindirizza ed apre pagine web di pubblicità, con percentuale appena superiore al 3,2%.
Di seguito troviamo in 3° posizione il temibile rootkit Trojan.Win32.ZeroAccess.G, con percentuale in aumento poco al di sopra del 2,7%.
In 4° posizione, torna in TOP10 dopo solo pochi mesi, il Trojan.Win32.Conficker.AR con percentuale di diffusione in calo attestandosi al 2%.
In 5 posizione, una new entry, il Trojan.Win32.Agent.DXV.
In 6 posizione Trojan.Win32.Agent4.PDB, altra new entry.
Poi, seguendo la classifica, troviamo in 7° posizione il Trojan.Win32.Delf.AP, in 8° posizione il JS.Agent.AI, script malevolo utilizzato per infettare i pc con i malware Trojan.Win32.FakeGDF e Trojan.Win32.ZeroAccess attestandosi con una percentuale di diffusione appena superiore al 1,7%.
Mentre in 9 troviamo il Trojan.NSIS.Agent.GJ e 10° posizione un'altra componente del RootKit Zeroaccess, ovvero il Trojan.Win32.Yoshi.C con percentuale di diffusione pari al 1,65%.
È possibile visualizzare questa statistica dal seguente link: TOP10 Virus/Malware Gennaio 2013

Analisi geografica malware

JS.Agent.AI

Questa tipologia di script malevolo viene utilizzata per infettare i pc con virus molto diffusi come il Trojan.Win32.FakeGDF e Trojan.Win32.ZeroAccess.G attraverso falle di sicurezza di Java.
 
Click per ingrandire  

Trojan.Win32.Yoshi.C

Il Trojan.Win32.Yoshi.C è sempre parte della famigerata categoria dei RootKit, e più precisamente il RootKit ZeroAccess molto diffuso: in TOP10, alla 3° posizione è presente la sua componente principale, ovvero il Trojan.Win32.ZeroAccess.G.
  Click per ingrandire

Segnaliamo che tutti i virus/malware realmente circolanti, comprese numerose varianti del Trojan.Win32.ZeroAccess.G, Trojan.Win32.Agent.DVF e JS.Agent.AI vengono identificate e, in moltissimi casi, anche rimosse da Vir.IT eXplorer Lite -FREE Edition- che TG Soft rende liberamente utilizzabile sia in ambito privato sia in ambito aziendale. Vai alla pagina Download 

Analisi dei virus/malware che si diffondono attraverso le e-mail

Per quanto riguarda i virus/malware che si diffondono come allegati dei messaggi di posta elettronica, nel mese di Gennaio, si segnala la presenza di molte varianti dei metodi utilizzati per phishing (es:  Phishing.Postepay.K  e Phishing.BancoPosta.D).

 
Al 1° posto troviamo la categoria ALTRO, ovvero virus/malware di nuova generazione non ancora identificati a livello internazionale con una percentuale di diffusione appena superiore al 90,6%.
Al 2° posto troviamo i TROJAN, con percentuale di diffusione poco inferiore al 5,9%.

Al 3° posto troviamo i WORM, con una percentuale di diffusione poco sopra del 3,4%.

Sostanzialmente residuali, se non inesistenti, le altre tipologie di virus/malware che si diffondono attraverso file allegati alla posta elettronica.
 

Analizzando i singoli agenti patogeni, nel mese di Gennaio, troviamo numerose varianti dei metodi di phishing più utilizzati:

  • 1°, 3° e 6° posto Phishing.Postepay varianti K, J e L;
  • 2° posto Phishing.BancoPosta.D;
  • 4° e 7° posto Phishing.VISA varianti E e C;
  • JS.Agent.U, javascript malevolo utilizzato per reindirizzare gli utenti a pagine infette;
  • 8° posto Trojan.Win32.Zyx.RK;
  • in 9° e 10° I-WORM-MyDoom varianti I e P;

Analisi per tipologia/famiglia

L'analisi per tipologia/famiglia di Gennaio evidenzia le seguenti variazioni:

  • aumento della diffusione relativa della tipologia dei TROJAN, ADWARE, BHO e ALTRO dato l'aumento dei casi riscontrati;
  • una diminuzione della diffusione relativa delle seguenti famiglie: WORM e SPYWARE;
  • una diffusione pressoché stabile e molto similare al mese precedente per le restanti categorie.

Segnaliamo che il glossario sui malware citati è consultabile alla pagina del C.R.A.M. (Centro Ricerche AntiMalware della TG Soft).

Le statistiche sono consultabili dal link: Top 10 virus Gennaio 2013


C.R.A.M. Centro Ricerche Anti Malware by TG Soft

Ogni informazioni pubblicata sul nostro sito può essere utilizzata e pubblicata su altri siti internet, blog, forum, facebook e/o in ogni altra forma sia in modalità cartacea che elettronica a patto che venga sempre e comunque citata la fonte esplicitamente “Fonte: C.R.A.M. by TG Soft www.tgsoft.it” con link cliccabile all'informativa e/o pagina web originale da cui sono stati estrapolati contenuti testuali, spunti e/o immagini.

Sarà gradito nel caso di utilizzo dell'informativa del C.R.A.M. by TG Soft www.tgsoft.it nella relazione di articoli di sintesi il riconoscimento/ringraziamento di seguito “Si ringrazia il Centro Ricerche Anti-Malware C.R.A.M. by TG Soft di cui segnaliamo il link diretto all'informativa originale:[link diretto cliccabile]”

Vir.IT eXplorer PRO è certificato dai maggiori enti internazionali: