Accueil > Communiqués > Etude > Panda Software France
Top 10 des virus du mois de novembre 2006
|
|
Publié le 04 Décembre 2006
|
|
|
|
|
L'actualité de Panda Software France |
Plus+
|
|
|
|
PandaLabs présente son classement des malwares les plus fréquemment détectés en novembre, dans lequel de nouveaux codes malicieux ont fait leur apparition. Un des nouveaux venus se distingue en particulier : le ver W32/Nuwar, qui se classe à la 4ème place. Ce ver se propage par email dans des messages prétendant informer de la venue d'une 3ème guerre mondiale ou de la présumée mort de George Bush ou de Vladimir Poutine.
Banbra.DJM, un autre nouvel arrivant dans le classement, est une variante de l'importante famille des chevaux de Troie Banbra, conçus pour capturer les informations d'identification des services en ligne de plusieurs banques brésiliennes.
Le troisième nouveau malware est le cheval de Troie Trj/Spamer.T, qui illustre un exemple type d'utilisation des codes malicieux par les pirates. Ce cheval de Troie pénètre subrepticement dans les ordinateurs afin de les utiliser comme plateformes pour envoyer du spam.
Sdbot.ftp, un habitué du Top 10, se retrouve une fois de plus à la première place. Il s'agit d'un script utilisé par les vers de la famille Sdbot pour se télécharger sur des ordinateurs via FTP. Bien que ce malware soit en tête des malwares les plus détectés depuis le début de l'année, le mois de novembre a connu une légère baisse du nombre de systèmes infectés. Alors qu'il représentait 2,08% des ordinateurs infectés en octobre, ce chiffre est descendu à 1,9% en novembre.
Malware Fréquence (%) Classement du mois précédent
W32/Sdbot.ftp.worm 1,90 1 =
Trj/Torpig.A 1,43 2 =
Trj/Abwiz.A 1,22 3 =
W32/Nuwar.A.worm 1,00 Nouveau
W32/Puce.E.worm 0,99 5 =
Trj/QQPass.JZ 0,98 Nouveau
Trj/Banbra.DJM 0,95 Nouveau
Trj/Qhost.gen 0,95 1
W32/Netsky.P.worm 0,92 5
Trj/Spamer.T 0,82 Nouveau
Responsable d'un peu moins de 1,5% des infections, Torpig.A se classe à la deuxième place. Après avoir connu une forte croissance en octobre, il est resté à un niveau stable ce mois-ci. Il est suivi par Trj/Abwiz.A, qui était déjà à la troisième place du classement le mois précédent. Ce cheval de Troie peut être utilisé pour dérober les mots de passe stockés sur le système.
Netsky.P, un ver qui exploite une vulnérabilité d'Internet Explorer pour s'exécuter automatiquement, a perdu plusieurs places dans le classement et vient se positionner à la 9ème place. Le recul des incidents causés par Netsky.P et Sdbot.ftp pourrait indiquer une amélioration des installations des ordinateurs puisque ces deux codes malicieux exploitent directement des vulnérabilités pour lesquelles des correctifs sont disponibles depuis longtemps.
Cependant, Luis Corrons, le directeur de PandaLabs, reste prudent : "Bien que ces données semblent indiquer que les systèmes d'exploitation sont plus souvent mis à jour qu'auparavant, la présence de Netsky.P dans le Top Dix est inquiétante". Comme l'explique Luis Corrons, "Beaucoup d'utilisateurs n'ont pas suffisamment conscience de la nécessité de protéger leur ordinateur, ce qui pourrait avoir des conséquences catastrophiques en cette période des achats de Noël. Effectuer des achats en ligne sans disposer d'une protection adéquate met non seulement en danger les informations stockées sur le disque, mais également les finances des internautes, particulièrement ceux qui utilisent des services bancaires en ligne."
Pour plus d’informations sur ces menaces, ou sur toute autre menace, consultez l’Encyclopédie de Panda Software
A propos du laboratoire de virus de Panda Software
Pour vous assurer que votre ordinateur ne contient pas de virus, spywares et autres menaces d'Internet, Panda Software vous propose gratuitement ActiveScan à l'adresse http://www.pandasoftware.fr/activescan/activescan.html Depuis 1990, la mission de PandaLabs est d’analyser les nouvelles menaces le plus rapidement possible pour assurer une totale sécurité à nos clients. Plusieurs équipes, spécialisées dans chaque type spécifique de malware (virus, vers, chevaux de Troie, logiciels espions, phishing, spam, etc.) travaillent 24 heures sur 24 et 7 jours sur 7 pour offrir une garantie maximale. Pour cela, elles s’appuient sur les Technologies TruPrevent™, un véritable système global d’alertes, basé sur des sondes distribuées stratégiquement et qui permettent de neutraliser les nouvelles menaces et de les envoyer au plus tôt à PandaLabs pour les analyser. Selon Av.Test.org, PandaLabs est le laboratoire de virus qui offre les mises à jour complètes dans les délais les plus brefs. Plus d’informations à l’adresse : www.pandasoftware.com/pandalabs.asp Pour plus d'informations :
http://www.pandasoftware.com/virus_info
|