Veel adware in top 10 bedreigingen februari

maandag 3 maart 2008

Autorun-virus wederom meest voorkomende malware

Sliedrecht, 3 maart 2008 – In de maandelijkse top tien van bedreigingen van
het wereldwijde inventarisatienetwerk van ESET, ThreatSense.Net, staan deze
maand veel adware-bedreigingen hoog genoteerd. Deze toepassingen hoeven niet
direct schadelijk te zijn, maar worden gekwalificeerd als 'mogelijk
ongewenst'. INF/Autorun staat net als vorige maand bovenaan.

Als hoogste nieuwe binnenkomer staat op plaats twee Win32/Adware.SearchAid.
Deze adware wordt geïnstalleerd als onderdeel van licentieovereenkomsten van
andere applicaties. Eenmaal actief stuurt het programma browsers door naar
pop-up advertenties.

Naast Win32/Adware.SearchAid staan er in de top vijf nog twee
adware-bedreigingen. De Virtumonde-familie wordt de laatste maanden veel
gesignaleerd. Beheerders van botnets worden betaald om dergelijke
programma's te installeren op besmette systemen, waarna de computers continu
worden doorverwezen naar advertentiesites. Eenmaal geïnstalleerd is deze
adware zeer moeilijk te achterhalen en te verwijderen. Meestal wordt een
herinstallatie van het volledige systeem, of re-imaging aanbevolen.

Nummer een
De meest voorkomende bedreiging van de afgelopen maand, INF/Autorun, richt
zich op het autorun.inf-bestand dat programma's automatisch opstart bij het
gebruik van verwijderbare media, zoals usb-sticks. Virussen die dit bestand
aanpassen of elders installeren kunnen zich via die media razendsnel
verspreiden.

"Hoewel adware lang niet altijd schadelijk hoeft te zijn, zorgen de
toepassingen meestal voor irritatie. Eenmaal geïnfecteerd is het erg lastig
om er weer vanaf te komen. Een volledige nieuwe installatie van een pc kost
uiteraard tijd, en zorgt alleen voor nog meer irritatie bij de gebruiker.
Ook hier geldt dus weer voorkomen is beter dan genezen", vertelt Nienke
Ryan, Product en Strategie manager bij SpicyLemon, distributeur van onder
andere de ESET beveiligingsproducten.

De top tien van februari ziet er als volgt uit:
1. INF/Autorun – 9,43%
2. Win32/Adware.SearchAid – 8,05%
3. Win32/Toolbar.MyWebSearch – 3,11%
4. Win32/Adware.Virtumonde - 2,09%
5. Win32/Adware.Virtumonde.FP – 1,69%
6. Win32/Pacex.Gen - 1,65%
7. Win32-Agent - 1,53%
8. Win32/Obfuscated.A1 – 1,33%
9. Win32/IRCBot.AAH - 1,17%
10. Win32/PSW.OnLineGames.NLI - 1,15%

ThreatSense.Net bevat zeer uitgebreide detectiestatistieken en verzamelt
data van meer dan tien miljoen computersystemen van ESET-gebruikers (op
anonieme basis). Het systeem inventariseert alle soorten bedreigingen waar
computergebruikers mee te maken krijgen op hun systeem.