2min

Tags in dit artikel

,

De trojan Win32/Obfuscated was in augustus de grootste malwarebedreiging volgens ThreatSense.Net, het inventarisatienetwerk van NOD32 gebruikers. Daarmee is de trojan Ani.Gen na vier maanden van de eerste plaats verdreven.

Win32/Obfuscated is een goed voorbeeld van de nieuwe generatie malware. Schrijvers van malware doen er alles aan om virusscanners te omzeilen en gebruiken daarvoor encryptiemethodes als polymorfisme en runtime packing. Vorige maand stond deze trojan nog op plaats zes in de top tien, maar is deze maand verreweg de grootste bedreiging. De Ani.Gen trojan is ook nog steeds actief, maar staat niet meer op de eerste plaats. De trojan die gebruik maakt van een kwetsbaarheid in de manier waarop Windows omgaat met geanimeerde cursors is gezakt naar de derde plaats.

"De ontwikkeling van nieuwe technieken om virusscanners te omzeilen verloopt snel. Schrijvers van malware bedenken steeds nieuwe varianten op bestaande bedreigingen die niet door alle anti-virussoftware wordt onderschept", aldus Nienke Ryan van NOD32 Nederland. De top tien van augustus ziet er als volgt uit.

Nr. Naam Percentage Vorige maand
1 Win32/Obfuscated 7,58%
6
2 Win32/Agent 3,40%
3 TrojanDownloader Ani.Gen 2,90%
1
4 Win32/Agent.ARK 2,33%
5 Win32/Adware.Virtumode 1,46%
5
6 Win32/Adware.Ezula 1,99%
7
7 INF.Autorun 1,88%
3
8 Win32/Rjump.A 1,67%
2
9 Win/Agent.AB 1,37%
10 Win32/Pacex.Gen 1,32%
4