Egy év alatt háromszorosára nőtt a vírusok, férgek, trójaik száma
A Trend Micro közzétette a 2005 első negyedévére vonatkozó vírusjelentését. Az év első három hónapjába a vállalat összesen 7598 új rosszindulatú kódot regisztrált, ez az előző év azonos időszakával összehasonlítva 300 százalékos, 2004 negyedik negyedévéhez képest pedig 200 százalékos növekedést jelent. Az egy negyedév alatt felfedezett rosszindulatú kódok száma most először haladta meg a 7000-es határt. A legtöbb közepes szintű riasztást (Yellow Alert) az e-maileken keresztül és fertőzött csatolt fájlokban terjedő rosszindulatú kódok miatt adta ki a vállalat.
Az első negyedévben ismét a trójai programok teszik ki az újonnan felfedezett rosszindulatú kódok legnagyobb részét (47 százalék), összesen 2292 típusát regisztrálták. Ez a növekedés is igazolja azon aggodalmakat, melyek szerint sok trójai program kifejezetten a bizalmas információk -- személyes adatok, banki jelszavak, számlaszámok, hitelkártya-adatok -- megszerzése céljából készül. A trójai programok és a hátsó ajtók számának összegéből látható, hogy a rosszindulatú kódok több mint 50 százaléka használható fel adatlopásra.
Bár az azonnali üzenetküldők elleni első támadást már 2001-ben regisztrálták, a rosszindulatú kódok e formája nem tudott elterjedni --- mostanáig. 2005 februárjában és márciusában a Trend Micro három olyan rosszindulatú kód kapcsán adott ki közepes szintű riasztást, amelyek a népszerű MSN Messenger szolgáltatáson keresztül támadtak. Ezen férgek közül kettő egy bot programot is hagy a fertőzött gépeken, amely a további támadásokat készíti elő. Emellett további kártékony kódok jelentek meg az ICQ és az AOL Instant Messenger rendszerekben. A Trend Micro információi szerint az azonnali üzenetküldők férgeinek forráskódja szabadon hozzáférhető a rosszindulatú kódokkal foglalkozó körökben, így a jövőben további támadáshullámok várhatók.
Már a múltban is számtalan esetben fordult elő, hogy a levélszemét-küldők spamszűrő szolgáltatások ellen indítottak támadásokat, vagy egy vírus a telepített biztonsági megoldásokat kísérelte meg leállítani. Ez a folyamat 2005 első negyedévében tovább folytatódott: a célkeresztben most a Microsoft AntiSpyware programja áll. Az első ilyen rosszindulatú kód egy február elején felfedezett trójai program volt, amely leállítja a biztonsági szoftvert, és törli annak bizonyos programfájljait. Nem sokkal később felbukkantak a kód különböző változatai, amelyek részben már távoli frissítési funkciókkal is rendelkeznek. A rosszindulatú kódok készítői nyilvánvalóan gőzerővel dolgoznak azon, hogy a kémprogramokkal végzett jövedelmező adatlopás intenzitását a jövőben tovább fokozzák.