Le mois de février en chiffres
- 228 649 852 attaques de réseau ont été déjouées ;
- 70 465 949 tentatives d’infection via des sites Web ont été bloquées ;
- 252 187 961 programmes malveillants ont été détectés et neutralisés (tentatives d’infection locale) ;
- 75 748 743 verdicts heuristiques ont été recensés.
Voici le bilan de l’activité des logiciels de Kaspersky Lab sur les ordinateurs des utilisateurs :
Attaques par téléchargement à la dérobée : les individus malintentionnés perfectionnent les techniques
Le mois de février aura été marqué par la hausse sensible d’un nouveau mode de diffusion d’applications malveillantes. Les individus malintentionnés ont utilisé des feuilles de style en cascade (CSS) afin d’enregistrer des blocs de données de téléchargeur de script, ce qui complique énormément, pour de nombreux logiciels antivirus, la détection des scripts malveillants. Cette méthode, actuellement employée dans la majorité des attaques par téléchargement à la dérobée, permet aux individus malintentionnés de se protéger contre la détection des codes d’exploitation téléchargés.
Dans le cadre d’une attaque par téléchargement à la dérobée, l’utilisateur est redirigé, à l’aide d’un IFrame, du site infecté vers une page contenant une feuille de style CSS et le téléchargeur de script malveillant. Nous retrouvons dans le Top 20 trois programmes qui appliquent cette technique : Trojan-Downloader.HTML.Agent.sl (1re position), Exploit.JS.StyleSheeter.b (13e position) et Trojan.JS.Agent.bte (19e position).
Les téléchargeurs de script sur ces pages malveillantes lancent deux types de code d’exploitation. L’un deux que nous avons détecté sous le nom Exploit.HTML.CVE-2010-1885.ad (4e position) exploite la vulnérabilité CVE-2010-1885 et a été déclenché en moyenne chez près de 10 000 utilisateurs uniques par jour.
Maintien du danger des vulnérabilités dans le format PDF
TOP 20 des programmes malveillants sur Internet
New
18
New
New
New
New
New
New
New
New
-New
New
New
New