Theo đó, tháng 8 chứng kiến sự phát triển mạnh của các mã độc nhắm vào lỗ hổng mang tên CVE-2010-2568. Lỗ hổng này bị khai thác lần đầu bởi sâu Worm.Win32.Stuxnet, vốn được biết nhiều đến với cái tên virus “shortcut”, tiếp sau đó là Virus.Win32.Sality.ag.
Được biết, lỗ hổng CVE-2010-2568 xảy ra trong các tập tin shortcut có đuôi LNK và PIF cho phép các sâu có thể lây lan thông qua các thiết bị USB bị nhiễm. Các máy tính có lỗ hổng này sẽ bị lây nhiễm khi truy cập vào thiết bị USB bằng chức năng autorun tự động hoặc khi mở bằng Windows Explorer.
Ba chương trình liên quan trực tiếp đến lỗ hổng CVE-2010-2568 đều xuất hiện trong bảng xếp hạng các mã độc thường xuyên bị ngăn chặn trong các máy tính cá nhân. Hai trong số đó là mã độc tấn công Exploit.Win32.CVE-2010-2568.d (đứng vị trí thứ 9) và Exploit.Win32.CVE-2010-2568.b (vị trí thứ 12) nhắm trực tiếp vào các lỗ hổng bảo mật.
Mã độc còn lại là Trojan-Dropper.Win32.Sality.r (vị trí thứ 17) sử dụng lỗ hổng cho các mục đích lan truyền. Nó tạo ra các tập tin shortcut LNK dễ bị tấn công với những cái tên thu hút sự chú ý và trải rộng qua các mạng nội bộ. Mã độc sẽ được kích hoạt khi người dùng mở thư mục có chứa một trong những shortcut này.
Dưới đây là top 20 mã độc được phát hiện trong máy tính người dùng và trên internet trong tháng 8.2010.
Thứ tự
Máy tính cá nhân
Internet
1
Net-Worm.Win32.Kido.ir
Trojan-Downloader.Java.Agent.ft
2
Virus.Win32.Sality.aa
Exploit.JS.Agent.bab
3
Net-Worm.Win32.Kido.ih
Exploit.HTML.CVE-2010-1885.a
4
Net-Worm.Win32.Kido.iq
Trojan.JS.Agent.bhr
5
Trojan.JS.Agent.bhr
AdWare.Win32.FunWeb.ds
6
Exploit.JS.Agent.bab
Exploit.HTML.CVE-2010-1885.c
7
Worm.Win32.FlyStudio.cu
AdWare.Win32.FunWeb.di
8
Virus.Win32.Virut.ce
AdWare.Win32.FunWeb.q
9
Exploit.Win32.CVE-2010-2568.d
Exploit.HTML.HCP.b
10
Trojan-Downloader.Win32.VB.eql
Exploit.Java.CVE-2010-0886.a
11
P2P-Worm.Win32.Palevo.arxz
Trojan-Downloader.VBS.Agent.zs
12
Exploit.Win32.CVE-2010-2568.b
Trojan.JS.Redirector.cq
13
Worm.Win32.Mabezat.b
Trojan-Clicker.JS.Iframe.fq
14
Worm.Win32.VBNA.b
AdWare.Win32.FunWeb.ci
15
AdWare.WinLNK.Agent.a
Exploit.Java.CVE-2010-0094.a
16
Virus.Win32.Sality.ag
Exploit.JS.Pdfka.cop
17
Trojan-Dropper.Win32.Sality.r
Exploit.HTML.CVE-2010-1885.d
18
Trojan.Win32.Autoit.ci
Exploit.JS.CVE-2010-0806.b
19
Trojan-Dropper.Win32.Flystud.yo
AdWare.Win32.FunWeb.fb
20
Packed.Win32.Krap.ao
Exploit.HTML.CVE-2010-1885.b
Thành Luân