Visszakerült a top10-be az LNK/Agent.AK

virusxAz ESET márciusi viruslistájában a harmadik helyre lépett előre a Win32/TrojanDownloader.Waski kártevő. Ez egy olyan trójai letöltő, amely egy fix listát tartalmaz URL linkekkel. Ezek alapján próbálkozik, és futtatása után bemásolja magát a helyi számítógép egyik mappájába miy.exe néven, majd további malware kódokat próbál meg letölteni az internetről a HTTP protokoll segítségével. Egy hónap szünet után visszakerült a Top10-be a LNK/Agent.AK trójai. Ennek fő feladata, hogy a háttérben különféle létező és legitim – alaphelyzetben egyébként ártalmatlan – Windows parancsokból kártékony célú utasítássorozatokat fűzzön össze, majd futtassa is le azokat. Ez a technika legelőször a Stuxnet elemzésénél tűnt fel a szakembereknek, a sebezhetőség lefuttatásának négy lehetséges módja közül ez volt ugyanis az egyik.

A márciusi toplista
1. Win32/Adware.MultiPlug adware
2. Win32/Bundpil féreg
3. Win32/TrojanDownloader.Waski trójai
4. Win32/Sality vírus
5. HTML/Refresh trójai
6. LNK/Agent.AV trójai
7. JS/Kryptik.I trójai
8. LNK/Agent.AK trójai
9. Win32/Ramnit vírus
10. INF/Autorun vírus

Vélemény, hozzászólás?

Az e-mail-címet nem tesszük közzé.