Microsoft: Windows XP har høyest infeksjon rate

Microsoft har lansert sin nyeste halvårlig Security Intelligence Rapporter dekker første halvdel av 2012, som tilbyr en verdensomspennende trusselvurdering for denne perioden. Et av høydepunktene i rapporten er gjennomsnittlig infeksjon rate av populære Microsoft-klient og server operativsystemer. Ifølge rapporten, Windows XP SP3-systemer er i gjennomsnitt dobbelt så høy sannsynlighet for å bli smittet som Windows Vista eller Windows 7-systemer. Systemet med lavest antall gjennomsnittlig infeksjoner er den 64-bits versjonen av Windows 7 SP1, med 3,1 infeksjoner per 1000 datamaskiner i forhold til XPs 9,5 infeksjoner per 1000 datasystemer.

Det er interessant å merke seg at infeksjonsrater for 64-biters versjoner av Windows 7 er lavere enn infeksjonsrater for 32-biters versjoner av operativsystemversjonen.


Når du ser på trenden diagrammet, vil du legge merke til at den gjennomsnittlige infeksjonsrate på Windows XP og Windows 7-systemer er på vei oppover, mens det av Windows Vista har falt betydelig i første halvdel av 2012. Windows 7 infeksjonsrater bare økte svakt i første halvår skjønt, mens Windows XP infeksjonsrater gjort en stor hoppe til over 10,0 i andre kvartal 2012. Dette hoppe skyldes ormen familien Win32 /Dorkbot og trojan dataoverførte Win32 /Pluzoks av Microsoft.


Diverse trojanere føre tråden kategori oppføringen, etterfulgt av de potensielt uønsket programvare, ormer, adware, trojanske nedlastere og drop og utnytter.



Økningen i Diverse trojanere, oftest oppdaget kategori under begge kvartalene, ble drevet av en økning i den generiske utnytte familie JS /IframeRef og falsk sikkerhetsprogramvare familie Win32 /FakePAV.

Diverse potensielt uønsket programvare påvisninger vært konsekvent gjennom begge kvartalene. Win32 /Keygen, en generisk deteksjon for verktøy som genererer nøkler for ulike programvareprodukter, var det oftest oppdaget familien i denne kategorien.

  • Adware kategorien har falt betydelig de siste flere kvartaler, fra første så sent som 3Q11 til fjerde i 2Q12. Betydelig reduserte påvisning av JS /Pornpop, Win32 /Hotbar, og Win32 /OpenCandy har vært de største bidragsyterne til nedgangen.
  • Exploit kategorien, som hadde vært økende gradvis for flere kvartaler, falt litt i 2Q12. Denne trenden tilsvarer økningen og tilsynelatende topp av Blacole utnytte kit.



    USA og Storbritannia, to overveiende engelsktalende steder at også dele en rekke andre kulturelle likheter, har lignende trussel blander i de fleste kategorier. The Diverse trojanere kategorien er mer utbredt i begge steder enn i andre først og fremst på grunn av påvisninger av den engelskspråklige falsk sikkerhetsprogramvare familie Win32 /FakePAV, 72,7 prosent av de som er involvert datamaskiner i USA og Storbritannia. Utnyttelser er noe mer utbredt i Storbritannia enn i USA på grunn av Blacole utnytte familien, som ble oppdaget på forholdsmessig flere datamaskiner i Storbritannia.

  • I Russland Diverse Potensielt uønsket programvare kategorien er spesielt utbredt, ledet av Win32 /Pameseg og Win32 /Keygen. Pameseg er en familie av montører som krever at brukeren å sende en tekstmelding til en premie nummer for å kunne installere visse programmer, hvorav noen er ellers tilgjengelig gratis. Foreløpig fleste varianter målrette russiske høyttalere

    Brasil har lenge hatt høyere enn gjennomsnittet påvisninger av passord Stealers &.; Overvåking Tools på grunn av utbredelsen av malware som er rettet mot kunder av brasilianske banker, spesielt Win32 /Bancos og Win32 /Banker. I 2Q12, Brasil sto for 69,9 prosent av datamaskin rapportering Bancos påvisninger over hele verden, og 42,4 prosent av datamaskiner rapportering Banker påvisninger

    Korea hadde betydelig høyere enn gjennomsnittet påvisninger av den trojanske nedlastere &.; Drypp og Adware kategorier, og betydelig lavere enn gjennomsnittet påvisninger av alle andre kategorier. Det høye nivået av Trojan nedlastere & Drypp deteksjon ble drevet av et stort antall datamaskiner infisert withWin32 /Pluzoks. Det høye nivået av Adware påvisninger ble drevet av Win32 /Wizpop, som overvåker brukernes nettlesere og avleder forespørsler for visse nettadresser til en koreansk-språk nettsted. I 2Q12, ble 90,4 prosent av datamaskiner rapportering påvisninger av Wizpop ligger i Korea.
  • Worms var spesielt utbredt i Tyrkia i 4Q11 grunn av Win32 /Helompy, en orm som spres via flyttbare stasjoner og forsøker å fange og stjele autentisering detaljene for en rekke ulike nettsteder orservices. Ormen kontakter en ekstern vert å laste ned vilkårlige filer og laste opp stjålne detaljer. I 2Q12, ble 63,2 prosent av datamaskiner rapportering påvisninger av Helompy ligger i Tyrkia. For mer informasjon om Helompy og Tyrkia.
  • ormer og virus var spesielt utbredt i India, drevet av påvisninger av den generiske ormen familien Win32 /Autorun og virusfamilier Win32 /Sality og Win32 /Ramnit.

    Det må bemerkes at rapporten er å se på det store bildet, og mens det betyr at Windows XP SP3-systemer har en høyere gjennomsnittlig infeksjonsrate enn Windows 7-systemer, betyr det ikke at enkelte XP-systemer er mer sannsynlighet for å bli smittet enn Windows 7-systemer. Til slutt kommer det ned til oppdateringer, programvaren som er installert på systemet, sikkerheten i systemet, brukerens aktiviteter og andre faktorer.

    Du kan laste ned hele rapporten fra Microsoft SIR nettstedet.