Najbolj razširjene grožnje v Sloveniji (november 2009, ESET ThreatSense.Net)

Analiza, ki jo ESET-ovi strokovnjaki opravljajo s pomočjo tehnologije ThreatSense.Net je pokazala, da so prvo mesto med novembrskimi grožnjami v Sloveniji osvojile grožnje iz družine INF/Autorun. Te grožnje izrabljajo funkcijo Autorun v operacijskih sistemih Windows, skupno pa so predstavljale 4,74% vseh groženj pri nas. INF/Autorun grožnje spremenijo vsebino datoteke autorun.ini in tako omogočijo samodejni zagon škodljivih programov ob vstavljanju USB ključkov in ostalih izmenljivih medijev v računalnik.

Črv Win32/Conficker se je z 3,57% uvrstil na drugo mesto, tretje mesto pa so z 2,69% osvojili trojanski konji iz družine WMA/TrojanDownloader.GetCodec. Ti izkoriščajo varnostne luknje v operacijskih sistemih Windows Server, ki so bile zakrpane že oktobra 2008, vse multimedijske datoteke pa spremenijo v datoteke WMA. Ob odpiranju takšnih datotek pa WMA/TrojanDownloader.GetCodec uporabnika napeljuje k prenosu dodatnih škodljivih programov.
Četrto mesto so z 1,94% osvojile grožnje Win32/Peerfrag, na peto mesto pa so se uvrstili trojanski konji iz družine Win32/PSW.OnLineGames. Ti na okuženih računalnikih kradejo uporabniške podatke za priljubljene spletne igre kot je recimo World of Warcraft ali navidezne svetove kot je Second Life.

ThreatSense.Net

Tehnologija ThreatSense.Net zbira anonimne statistične informacije o grožnjah na računalnikih svojih uporabnikov. Zahvaljujoč tem informacijam lahko ESET-ovi razvijalci in analitiki spremljajo natančne in pomembne informacije o najpogostejših grožnjah in smernicah razvoja novih groženj. Grožnje, ki so prepoznane s hevristično tehnologijo lahko razvijalci tako preučijo v realnem času in zanje pripravijo posodobitve takoj, še preden se lahko škodljiva koda razširi tudi globalno ali pa mutira v več različic.