BHmag

BHmag, votre magazine informatique en ligne.

Vous êtes ici :

  1. Home
  2. Actualités
  3. Divers
  4. Le TOP 10 des malwares de décembre 2009

Le TOP 10 des malwares de décembre 2009

  • Publié par Sebastien le 13 janvier 2010 à 15:47

L'hiver a beau être rigoureux avec des températures sous la barre des -12°C un peu partout en France. Cela n'empêche pas ces satanés microbes et malwares informatique d'agir et d'infecter nos machines, pourtant si pures et innocentes. L'éditeur BitDefender nous propose de découvrir ici le TOP 10 des malwares et e-menaces les plus actifs au cours du mois de décembre 2009.
 

TOP 10 des malwares de décembre 2009
Position Nom %
1 Exploit.PDF-JS.Gen 12,04
2 Trojan.AutorunINF.Gen 8,15
3 Trojan.Clicker.CM 7,90
4 Win32.Worm.Downadup.Gen 5,85
5 Trojan.Wimad.Gen.1 4,57
6 Win32.Sality.OG 2,65
7 Trojan.Autorun.AET 1,97
8 Worm.Autorun.VHG 1,65
9 Win32.Worm.Downadup.B 1,25
10 Trojan.Script.236197 1,08
  Autres malwares 52,85


N°1 :
La tête du classement du top 10 de BitDefender est occupée par l’e-menace Exploit.PDF-JS.Gen, qui représente 12,04% de l’ensemble des infections. Sous ce nom sont regroupés des fichiers PDF qui exploitent différentes vulnérabilités détectées dans le moteur Javascript de PDF Reader, afin d’exécuter du code malveillant sur l’ordinateur de l’utilisateur. Après l’ouverture d’un fichier PDF infecté, un code Javascript spécialement conçu à cet effet entraîne le téléchargement à distance de codes binaires malveillants.

N°2 : Avec 8,15% des infections, la deuxième e-menace de ce Top 10 du mois de décembre 2009 est Trojan.AutorunInf.Gen, un mécanisme générique de diffusion de malwares via des périphériques amovibles tels que les clés USB, les cartes mémoire et les disques durs externes. Win32.Worm.Downadup et Win32.TDSS sont deux des familles de malwares les plus connues qui utilisent cette approche pour propager de nouvelles infections.

N°3 : Trojan.Clicker.CM est en troisième position ce mois-ci avec 7,90% des infections totales. On le trouve principalement sur des sites Internet proposant des applications illégales telles que des cracks, des keygens et des numéros de série des logiciels commerciaux les plus prisés. Ce cheval de Troie est utilisé principalement pour afficher des publicités dans le navigateur des utilisateurs afin d’obtenir un maximum de revenus par les publicités.

N°4 : À l’origine de 5,85% des infections, Win32.Worm.Downadup.Gen occupe la quatrième position du classement de ce mois. Ce ver exploite une vulnérabilité du service serveur RPC de Microsoft Windows permettant l’exécution de code à distance (MS08-67) afin de se diffuser sur d’autres ordinateurs du réseau local. Il restreint également l’accès des utilisateurs à Windows Update et aux sites d’éditeurs de sécurité informatique. De nouvelles variantes du ver installent également de faux logiciels antivirus.

N°5 : Trojan.Wimad.Gen.1 occupe la cinquième position avec 4,57% de l’ensemble des infections. Il exploite principalement la fonctionnalité permettant aux fichiers ASF de télécharger à distance les codecs appropriés pour déployer des fichiers binaires infectés sur l’ordinateur hôte. Le format ASF stocke des données aux formats WMA (Windows Media Audio) ou WMV (Windows Media Video), que l’on trouve principalement sur les sites Internet de torrents. En lecture locale, ce fichier WMV spécialement conçu tente de télécharger un « codec spécial » qui s’avère être un code binaire malveillant provenant d’un site tiers.
 


N°6 :
La sixième place, correspondant à 2,65% des infections mondiales, est occupée par Win32.Sality.OG. Cette e-menace malveillante est un infecteur de fichiers polymorphe qui ajoute son code crypté aux fichiers exécutables (binaires .exe et .scr). Afin de ne pas se faire remarquer, elle déploie un rootkit sur la machine infectée et supprime les applications antivirus en cours d’exécution sur l’ordinateur.

N°7 : Trojan.Autorun.AET, en septième position avec 1,97% des infections totales, est un code malveillant qui se diffuse via les dossiers partagés de Windows et les supports de stockage amovibles. Ce cheval de Troie exploite la fonctionnalité Autorun des systèmes d’exploitation Windows pour lancer automatiquement des applications lorsqu’un support de stockage infecté est connecté.

N°8 : Worm.Autorun.VHG est un ver de réseau/Internet qui exploite la vulnérabilité Windows MS08-067 afin de s’exécuter à distance en utilisant un package RPC (Remote Procedure Call) spécialement conçu à cet effet (une technique également utilisée par Win32.Worm.Downadup). Le ver est huitième du classement avec 1,65% de l’ensemble des infections.

N°9 : Win32.Worm.Downadup.B occupe la neuvième position du classement avec 1,08%. C’est une variante de Win32.Worm.Downadup avec pratiquement les mêmes fonctionnalités, si ce n’est que le nombre d’URL de sites d’antivirus bloqués est inférieur. C’est également l’une des variantes les moins dangereuses, puisqu’elle n’a pas de charge utile malveillante.

N°10 : Le Top 10 du mois de décembre 2009 s’achève avec Trojan.Script.236197. À l’origine de 1,08% des infections, ce fichier JavaScript « obscurci » affiche des fenêtres pop-up imitant les alertes MSN Messenger lorsque l’utilisateur visite un site Internet pour adultes. Les publicités, transmises via le service DoublePimp, ressemblent à une conversation en temps réel avec une femme censée se trouver dans la même zone géographique que le fournisseur d’accès de l’utilisateur.
 

Pour lutter contre les malwares, spywares et chevaux de Troie, pensez à consulter notre dossier intitulé « Solutions pour éradiquer les spywares ».

 


Vos commentaires :

Laissez votre commentaire

Actualités Relatives

  • Avast Home
    24 février 2012
    (0 commentaires)
    Gratuit dans sa version personelle, l'antivirus Avast a pour vocation de dénicher en quelques minutes (suivant la vitesse de vote machine) : les virus, les vers et les troyens qui pullulent sur le net et qui viennent s'incruster à l'insu de...
  • Quels jeux vidéos ont été les plus piratés en 2011 ?
    3 janvier 2012
    (0 commentaires)
    Après avoir publié le TOP 10 des films les plus piratés en 2011 et le TOP 10 des séries TV les plus téléchargées en 2011 le site TorrentFreak vient de rendre publique un nouveau classement. Cette fois ci, le classementl concerne le...
  • Le TOP 10 des films les plus piratés en 2011
    27 décembre 2011
    (1 commentaires)
    Après la publication récente du TOP 10 des séries TV les plus téléchargées en 2011. le site Torrentfreak remet le couvert avec un nouveau classement consacré cette fois-ci aux films. Dans ce TOP 10, le film Fast and Furious 5 arrive...
  • Le TOP 10 des séries TV les plus téléchargées en 2011
    17 décembre 2011
    (0 commentaires)
    Le site Torrentfreak, spécialisé dans les actualités relatives aux nouvelles technologies et au téléchargement, a pour habitude de publier chaque année un classement des donnés les plus téléchargées sur Internet. Habituellement trois...
  • Le TOP 10 des recherches High Tech sur Yahoo en 2011
    30 novembre 2011
    (0 commentaires)
    Comme chaque année, Yahoo publie le classement des mots clés les plus populaires sur le moteur de recherches Yahoo France. Pour information, en 2011 le moteur a accueilli la bagatelle de 700 millions de visiteurs uniques de par le monde...
  • Le TOP 10 des films les plus piratés de tous les temps
    18 octobre 2011
    (2 commentaires)
    Le site Torrentfreak, spécialisé dans les actualités ayant trait au réseau BiTorrent, publie régulièrement des TOP 10 des films et séries TV les plus téléchargés illégalement sur le net. Habituellement, le webzine publie ce...
  • Quelles sont les séries TV les plus téléchargées illégalement ? (top10)
    3 janvier 2011
    (4 commentaires)
    Comme nous l'avons vu récemment au travers de nos actualités, les films et les jeux vidéos sont énormément téléchargés sur le net et notamment sur les réseaux P2P de type...

Toutes les actus

Derniers tests / dossiers

Tous les tests

Retrouvez-nous sur Facebook

Partenaires : Comparatif ADSL - Revioo - Astuces Windows - Comparer les prix - Formation informatique - Vetements enfants 123bambins.fr

Nero 10