De malware TrojanDownloader Ani.Gen gaat al voor de vierde maand op rij aan kop toptien van computerbreidingen die maandelijks wordt opgesteld door ThreatSense.Net, het inventarisatienetwerk dat gegevens verzamelt van NOD32 gebruikers.

Volgens NOD32 is het virus nog altijd in omloop, omdat veel computergebruikers nog geen pro-actieve virusscanner gebruiken. De Ani.Gen trojan maakt gebruik van .ani-bestanden die in Windows gebruikt worden voor geanimeerde muiscursors. Standaard worden er in Windows geanimeerde cursors gebruikt, maar volgens NOD32 Nederland lopen computergebruikers die speciale thema’s met veel geanimeerde cursors gebruiken nog meer gevaar. De Ani.Gen trojan stond in juni, mei en april ook al bovenaan de lijst.

"Ani.Gen blijft bovenaan staan, omdat er zoveel mensen zijn die blootstaan aan de bedreiging. Iedereen maakt in principe gebruik van geanimeerde cursors, dus als je geen pro-actieve, heuristische virusscanner gebruikt, loop je gevaar. De meeste bedreigingen in de toptien van juli zagen we in juni ook al. Dit is vooral te verklaren doordat malware-schrijvers varianten maken op bestaande bedreigingen. Het blijft voor antivirus-software dus belangrijk naar overeenkomstige kenmerken tussen bedreigingen te kijken", aldus Nienke Ryan van NOD32 Nederland.

Veel ontwikkelaars van anti-virusproducten voorzien hun applicaties nu van gedragsanalyse en heuristische detectie, zodat ze ook malware kunnen stoppen die nog niet bekend is. Van de malware die wel bekend is bezetten de volgend tien de ThreatSense.net toptien van juli:

Nr. Naam Percentage Vorige maand
1 TrojanDownloader Ani.Gen 3,95%
1
2 Win32Rjump.A 2,13%
3
3 INF.Autorun 1,99%
5
4 Win32/Pacex.Gen 1,61%
6
5 Win32/Adware.Virtumode 1,46%
7
6 Win32/Obfuscated 1,46%
7 Win32/Adware.Ezula 1,37%
8 Win32/Adware.Virtumode.KI 1,01%
9 Win32/Netsky.Q 1,00%
8
10 Win32/Spy.VBStat.J 0,97%
4

Heb je zelf wel eens last gehad van malware en wat gebeurde er toen? Laat het ons weten in onze wekelijkse peiling die dit keer over Malware gaat.