ESET maakt top 10 bedreigingen oktober bekend: Trojaanse wachtwoorddief op één

donderdag 8 november 2007

Sliedrecht, 8 november 2007 – In de maandelijkse top tien van bedreigingen
van het wereldwijde inventarisatienetwerk van ESET, ThreatSense.Net, gaat
deze maand Win32/PSW.Agent.NDP aan kop. Deze bedreiging staat al enige
maanden hoog genoteerd, maar nu voor het eerst bovenaan de lijst. In oktober
vormde Agent.NDP 5,73 procent van de bedreigingen.

Agent.NDP is een trojaanse bedreiging die in staat is van verschillende
bronnen wachtwoorden te stelen en deze informatie door te sturen naar andere
aanvallers. Hij wordt vaak toegepast om identiteitsdiefstal te plegen. De
tweede plaats wordt ingenomen door INF/Autorun. Deze bedreiging richt zich
op het autorun.inf-bestand dat programma's automatisch opstart bij het
gebruik van verwijderbare media, zoals usb-sticks. Virussen die dit bestand
aanpassen of elders installeren kunnen zich via die media razendsnel
verspreiden.

Een hardnekkige andere bedreiging staat nog steeds op plaats drie, de
TrojanDownloader Ani.Gen. Deze vormt een gevaar voor elke pc-gebruiker
zonder pro-actieve virusscanner. Ani.Gen richt zich specifiek op
kwetsbaarheden in ani-bestanden. Deze bestanden maken geanimeerde cursors
mogelijk, zoals het bekende zandlopertje.

"Er zijn deze maand relatief weinig nieuwe namen in de top 10. Een van de
verklaringen hiervoor is dat virusschrijvers nog steeds weten te variëren op
bestaande bedreigingen. Ze proberen op die manier virusscanners te omzeilen
en bij sommige scanner lukt dat ook", vertelt Nienke Ryan, Product en
Strategie manager bij SpicyLemon, distributeur van onder andere ESET's NOD32
Antivirus. "We kunnen dan ook niet genoeg benadrukken dat het belangrijk is
om een heuristische virusscanner te gebruiken. Deze detecteert bedreigingen
op basis van kenmerken en gedrag van bedreigingen en zorgt voor proactieve
bescherming."

De top tien van oktober ziet er als volgt uit:
1. Win32/PSW.Agent.NDP 5,73%
2. INF.Autorun 3,45%
3. TrojanDownloader Ani.Gen 2,80%
4 Win32/Adware.Virtumode 2,72%
5. Win32/Agent.BCK 2,05%
6. Win32/Adware.Virtumode FP 1,40%
7. Win32/Agent 1,34%
8. Win32/Rjump.A 1,33%
9. IRC/SDBot 1,22%
10.Win32/Adware.Agent 0,99%

ThreatSense.Net bevat zeer uitgebreide detectiestatistieken en verzamelt
data van meer dan tien miljoen computersystemen van NOD32-gebruikers (op
anonieme basis). Het systeem inventariseert alle soorten bedreigingen waar
computergebruikers mee te maken krijgen op hun systeem.