ฟอร์ติเน็ตรายงานผล 10 อันดับไวรัสประจำเดือนมิถุนายน 2550

05 Jul 2007

กรุงเทพฯ--5 ก.ค.--แอทยัวร์เซอร์วิส

Fortinet.. ผู้บุกเบิกและผู้ให้บริการระบบรักษาความปลอดภัยแบบ multi-threat security ชั้นนำ - ทีมวิจัยไวรัสทั่วโลกของฟอร์ติเน็ต รายงานผล 10 อันดับไวรัสที่มีการโจมตีสูงสุดประจำเดือน มิถุนายน 2550 ในรายงานได้ทำการรวบรวมผลจากการตรวจจับของ

FortiGate.. ผลิตภัณท์ประสิทธิภาพสูงในระบบรักษาความปลอดภัยเครือข่ายแบบหลายระดับชั้นที่ครอบคลุมทั่วทั้งโลก

10 อันดับไวรัสวัดจากความรุนแรงในการโจมตีประจำเดือนมิถุนายน:

Rank

Threat Name

Threat Type

% of Detections

1

W32/Dialer.PZ!tr

Trojan

13.43

2

W32/Bagle.DY@mm

Mass mailer

10.05

3

W32/Netsky.P@mm

Mass mailer

7.11

4

HTML/Iframe_CID!exploit Exploit

5.90

5

W32/ANI07.A!exploit

Exploit

3.52

6

W32/Grew.A!worm

Worm

3.50

7

W32/Bagle.GT@mm

Mass mailer

2.43

8

W32/Sober.AA@mm

Mass mailer

1.98

9

W32/Stration.JQ@mm

Mass mailer

1.89

10

W32/Sality.Q

Virus

1.75

สิ่งน่าสนใจประจำเดือนมิถุนายน

  • การจัด 10 อันดับไวรัสในเดือนนี้ยังยืนยันอย่างสมเหตุสมผล ว่า Grew.A, Bagle.GT, Sober.AA, Stration.JQ และ ANI07.A ยังคงอยู่ในตำแหน่งที่ใกล้เคียงจุดเดิม
  • อันดับ 10 ที่เข้ามาใหม่คือ Sality.Q มาแทนที่ท้ายตารางที่ขาดไป โดยดันการโจมตีของ BankFraud.E phishing ออกจากตารางไป
  • ANI07.A รากฐานเว็บ exploit หลัก ที่เดือนนี้ได้เพิ่มความโดดเด่นมากขึ้น ตั้งแต่ความไม่มั่นคงที่เคยถูก patch ต่อเนื่องมาจากเดือนที่แล้ว

การโจมตีที่โดดเด่นที่สุดในการจัด 10 อันดับของเดือนนี้ คือ Dialer.PZ ที่การฝังของ bot ยังคงครองตำแหน่งอีกครั้ง เหนือกว่า W32/Bagle.DY@mm และ Netsky.P@mm เดือนที่แล้วทีมวิจัยไวรัสทั่วโลกของฟอร์ติเน็ตรายงานว่าวงจรชีวิตของ W32/Dialer.PZ!tr ซึ่งขยายจาก dynamic design ที่รวมสายการผลิตและการรายงานสถิติที่เชี่ยวชาญในกลยุธการเคลื่อนย้ายภูมิศาสตร์และ payload เริ่มหยุดการคุกคามของ W32/Dialer.PZ!tr อย่างจริงจังในเดือนมิถุนายนหลังจากที่ละเลยในเดือนที่แล้ว กระแสการแพร่ระบาดข้ามแม็กซิโก และสหรัฐอเมริกาต่อเนื่อง และแพร่กระจายรุกรามไปอย่างรวดเร็ว การโจมตีนี้เคยสร้างจุดด่างพร้อยมาแล้วในหลายพื้นที่ทั่วโลกอีกด้วย

“ฤดูการนี้ผู้สร้างมัลแวล์ดูเหมือนจะได้แรงบันดาลใจจากการคาดการณ์ของการแพร่ระบาดในฤดูร้อน และด้วยเหตุที่เคยยุ่งวุ่นวายกับการบรรจุหีบห่อ” Derek Manky, ผู้วิจัยระบบรักษาความปลอดภัยของ Fortinet กล่าว “ทำให้แน่ใจได้ว่าอย่างไรก็ตาม ผู้รุกรานเหล่านี้จะไม่แพ็กกระเป๋าแล้วจากไปในช่วงพักร้อน พวกเขาเพียงแค่ก่อความมุ่งร้ายที่สร้างขึ้นไว้ในแพ็กเกต ซึ่งพวกเขาหวังว่าจะไม่โดนผู้รักษาความปลอดภัยของไซเบอร์ตรวจสอบ ขณะที่กำลังพยายามข้ามผ่านเขตแดน”

Manky ยังรายงานอีกว่าผู้สร้างมัลแวล์ได้เปลี่ยนส่วนประกอบขั้นตอนการสร้างโดยบรรจุ W32/Dialer.PZ!tr ใหม่ด้วยรูปแบบ run-time packers UPX ตัวอย่างที่บันทึกได้ครั้งแรก ประทับตราโดยผู้สร้างมัลแวล์ที่ใช้การบรรจุแบบใหม่นี้ ในวันที่ 21 มิถุนายน 2550

ท่านสามารถอ่านรายงานไวรัสเพิ่มเติมได้ที่http://www.fortiguardcenter.com/reports/roundup_jun_2007.html. ข้อมูลเพิ่มเติมทีมวิจัยของ Fortinet ที่ (http://www.fortiguardcenter.com/) หรือ Add RSS ได้ที่http://www.fortinet.com/FortiGuardCenter/rss/index.html. สำหรับบริการเพิ่มเติมของ FortiGuard Subscription Services เข้าไปได้ที่http://www.fortinet.com/products/fortiguard.html

ข้อมูลของ Fortinet www.fortinet.com

Fortinet เป็นผู้บุกเบิกและผู้นำด้านเทคโนโลยี ASIC (accelerated unified threat management หรือ UTM) ที่ถูกเลือกใช้ในองค์กรธุรกิจและผู้ให้บริการ Fortinet ทำให้ระบบการรักษาความปลอดภัยขององค์กรเพิ่มมากขึ้นแต่สามารถลดรายจ่ายให้น้อยลง คุณสมบัติต่างๆของ Fortinet เกิดจากการรวบรวมทุกระดับการป้องกันการรักษาความปลอดภัย ที่รวบรวมทั้ง firewall, antivirus, intrusion prevention, VPN, spyware prevention และ antispam ทั้งหมดนี้ได้ออกแบบไว้สำหรับลูกค้าเป็นเทคโนโลยีการผสมผสานที่ดีที่สุดเพื่อการป้องกันในหลายๆระดับ สำหรับลูกค้าของระบบการรักษาความปลอดภัยแบบ ASIC และ unified interface Fortinet เสนอความสามารถที่เหนือกว่าระบบรักษาความปลอดภัยทั่วๆไปสามารถวิเคราะห์ผลจากศูนย์ที่อยู่ในระยะไกลได้ง่าย โดยการรวมกันของระบบการจัดการและการรายงานผลแบบเดิมๆ Fortinet ได้รับรางวัลชนะเลิศหลายรางวัลทั่วโลก ทั้งยังเป็นผลิตภัณฑ์ด้านการรักษาความปลอดภัยเพียงรายเดียวที่ได้รับที่ได้รับการรับรองถึง 8 ครั้งจาก ICSA (firewall, antivirus, IPSec, SSL, IDS, client antivirus detection, cleaning และ antispyware) Fortinet มีสำนักงานใหญ่ตั้งอยู่ที่เมืองซันนี่เวล รัฐแคลิฟอร์เนีย ประเทศสหรัฐอเมริกา

# # #

Fortinet เป็นชื่อจดทะเบียนของบริษัท Fortinet, Fortinet, FortiGate, FortiOS, FortiAnalyzer, FortiASIC, FortiAnalyzer, FortiCare, FortiManager, FortiWiFi, FortiGuard, FortiClient, และ FortiReporter เป็นเครื่องหมายการค้าของบริษัท Fortinet ประเทศสหรัฐอเมริกา รวมทั้งประเทศอื่นๆ สามารถอ้างสิทธิได้เฉพาะผู้ได้รับอนุญาติเท่านั้น

Media Contacts:

Supapat Polin, Pratana Surinsrirat

At Your Service Co., Ltd+66 2735 6408

[email protected]

Yvonne Cheong

Fortinet, Inc. (APAC)+65 9479 0269

[email protected]