|
| |
| | | | | » | Les adwares et les chevaux de Troie sont les malwares qui ont causé le plus d'infections. | | | | | | | » | Après plusieurs années en tête du classement, Sdbot.ftp n'est plus le malware le plus fréquemment détecté. | |
|
| |
| |
| POISSY, le 2 mai 2007 |
| |
Comme chaque mois, PandaLabs a effectué un classement des dix virus les plus fréquemment détectés par ActiveScan, l'analyseur gratuit en ligne de Panda Software. |
| |
En France, le classement est le suivant : |
| |
Malware | Fréquence (%) | | Cookie/Instadia | 3.39 | | Trj/Shutdown.Z | 2.64 | | Bck/Ircbot.AQR | 2.38 | | W32/Sdbot.ftp.worm | 1.58 | | Trj/Agent.DIL | 1.51 | | JS/Downloader.NOE | 1.39 | | W32/Ircbot ARL.worm | 1.21 | | Trj/Torpig.A | 1.13 | | Bck/Ravmon.B | 0.96 | | W32/Netsky.P.worm | 0.94 |
|
| |
Dans le monde, le classement est le suivant : |
| |
Malware | Classement du mois précédent | | Cookie/Instadia | Nouveau | | Trj/KillAV.FW | Nouveau | | JS/Downloader.NOE | Nouveau | | W32/Brontok.H.worm | 3 | | W32/Sdbot.ftp.worm | 1 | | W32/Puce.E.worm | 5 | | Trj/Clicker.ZJ | Nouveau | | Trj/Agent.DIL | Nouveau | | Trj/KillAV.FG | 9 = | | Adware/Spylocked | Nouveau |
|
| |
Les adwares sont la catégorie de malwares les plus actifs au mois d'avril, avec 27% des infections. Responsables de 25% des infections, les chevaux de Troie sont le deuxième type de malwares le plus répandu. |
| |
Les adwares sont des codes malicieux qui surveillent l'activité des utilisateurs sur Internet (pages visitées, mots recherchés, …) puis qui se servent de ces informations pour afficher des publicités personnalisées. |
|
"Les adwares se répandent facilement puisqu’ils se font généralement passer pour des logiciels légitimes. Les utilisateurs ne sont pas souvent conscients que ces codes malicieux portent atteinte à leur vie privée, et ils ne les suppriment pas immédiatement. Pour cette raison, ils sont largement distribués et utilisés par les cyber-criminels.", explique Luis Corrons, le directeur technique de PandaLabs. |
| |
Les chevaux de Troie sont une des autres principales menaces actuellement. Le nombre d’infections causées par ce type de malware a augmenté régulièrement au cours des derniers mois. De fait, les chevaux de Troie ont été les malwares les plus actifs au cours du premier trimestre. |
| |
"Il y a deux raisons à cela. Tout d'abord, les chevaux de Troie sont l'outil idéal pour dérober des données confidentielles qui peuvent facilement générer des profits (informations bancaires, adresses email, ….). De plus, c'est aussi une façon plus discrète de dérober des informations confidentielles, contrairement à des techniques telles que le phishing.", ajoute Luis Corrons. |
| |
Les autres infections répertoriées sont causées par une grande variété de types de malwares : vers (8%), chevaux de Troie de porte dérobée (5%), numéroteurs (4%) spywares (3%), bots (3%) et autres. |
| |
L'événement le plus significatif du mois est la régression du malware Sdbot.ftp. Après plus de deux ans en tête du classement, Sdbot.ftp est passé à la cinquième place en avril. |
| |
Ce mois-ci, six nouveaux malwares sont entrés dans le Top 10 des malwares les plus fréquemment détectés et occupent notamment les trois premières places. Instadia est le premier du classement. Ce cookie s'installe sur les ordinateurs lorsque les utilisateurs visitent certaines pages. Comme souvent avec ce type de malware, Instadia n'est pas dangereux en lui-même mais il peut être utilisé par d'autres codes malicieux. |
| |
KillAV.FW est le deuxième malware le plus actif en avril. Ce cheval de Troie est conçu pour dérober des informations confidentielles sur les ordinateurs. Le troisième malware le plus actif, Downloader.NOE, a des fonctions semblables. |
| |
Brontok.H, à la quatrième place du Top 10, est un ver qui était bien placé dans le classement quelques mois auparavant. Sdbot.ftp, occupe la cinquième place, comme indiqué précédemment. |
| |
Puce.E, un autre habitué du Top 10, se classe sixième. Ce ver se propage via les réseaux de peer-to-peer. Le cheval de Troie Clicker.ZL est septième. |
| |
La huitième et la neuvième sont occupées respectivement par les chevaux de Troie Agent.DIL et KillAV.FG. Agent.DIL est conçu pour faciliter les intrusions sur les ordinateurs qu'il infecte. KillAV.FG empêche certaines solutions de sécurité de fonctionner correctement et se connecte à un serveur pour permettre la prise de contrôle à distance de l'ordinateur. Ce cheval de Troie est de la même famille que KillAV.FW. |
| |
Spylocked est le dernier du Top 10 d'avril. Cet adware se fait passer pour un logiciel de sécurité qui prétend détecter les malwares sur les ordinateurs. L'objectif des pirates est d'inciter les utilisateurs à acheter le produit. Cependant, la solution cesse de détecter les codes malicieux s'ils l'achètent. Ce malware porte d'autres noms tels que SpywareQuake ou VirusBurst. |
| |
"Une fois qu'un programme tel que celui-là commence à être connu des utilisateurs, son créateur change simplement son nom, pour qu'ils ne sachent pas qu'il s'agit d'un code malicieux." indique Luis Corrons. 
Pour plus d’informations et/ou devis sur les produits Panda Software. Merci de nous contacter au 08 70 44 56 64 ou par mail : panda@micro-securite.com |