Technologie2010-12-09
1

Windows najbardziej odpornym na ataki botnetów systemem Microsoftu

Według najnowszego Microsoft Security Intelligence Report, Windows 7 jest najbardziej odpornym na ataki botnetowe systemem operacyjnym w historii firmy. Najwyższe współczynniki infekcji odnotowywane są w Korei, Hiszpanii oraz Meksyku. Wśród 25 państw o najwyższym współczynniku ataków na 13. miejscu jest Polska.

Z raportu Microsoft Security Intelligence Report za pierwsze półrocze 2010 roku wynika, że Windows 7 RTM oraz Windows Server 2008 R2 RTM to najbardziej odporne na ataki botnetów systemy operacyjne Microsoftu.

Współczynnik infekcji związany z różnymi systemami i pakietami serwisowymi zależy od funkcji oraz dostępnych aktualizacji poszczególnych wersji systemu operacyjnego Windows oraz sposobów używania każdej wersji przez użytkowników.

Porównując dostępne na rynku systemy operacyjne Windows, raport wskazuje, że współczynniki infekcji botnetowych dla Windows 7 i Windows Vista są znacznie niższe niż w przypadku ich desktopowego poprzednika Windows XP z dowolnym pakietem serwisowym. Biorąc pod uwagę tylko komputery z najnowszą wersją pakietu serwisowego dla odpowiedniego systemu operacyjnego, współczynnik infekcji dla Windows XP SP3 jest dwukrotnie wyższy niż dla Windows Vista SP2 i ponad czterokrotnie wyższy niż w przypadku Windows 7 RTM, co obrazuje poniższy wykres (dane za II kwartał 2010 roku).

Współczynniki infekcji dla Windows XP RTM i SP1 są niższe niż dla nowszych wersji Windows XP. Liczba instalacji MSRT (Microsoft Software Removal Tool) w starszych systemach, które nie są już wspierane przez Microsoft, znacznie zmniejszyła się w kilku ostatnich kwartałach ze względu na modernizowanie komputerów lub wycofywanie ich z użytku. W miarę jak użytkownicy komputerów oraz organizacje przechodzą na nowsze pakiety serwisowe lub wersje Windows, komputery działające pod kontrolą starszych systemów operacyjnych są często relegowane do ról nieprodukcyjnych lub innych wyspecjalizowanych środowisk, co może tłumaczyć niższe współczynniki infekcji.

Współczynniki infekcji dla Windows Server są ogólnie niższe niż w przypadku klienckich wersji Windows. Serwery są mniej narażone na ataki niż komputery działające pod kontrolą klienckich systemów operacyjnych, ponieważ zazwyczaj są używane w kontrolowanych warunkach przez wyszkolonych administratorów i chronione przez jedną lub wiele warstw zabezpieczeń.

W raporcie udostępnione zostały również dane telemetryczne z 25 państw, w których wykryto i usunięto najwięcej botnetowych infekcji w II kwartale 2010 roku. Lista jest zdominowana przez gęsto zaludnione lokalizacje z dużą liczbą użytkowników komputerów, z USA i Brazylią na czele. Ale po uwzględnieniu tych różnic poprzez obliczenie liczby infekcji na 1000 wdrożeń MSRT okazuje się, że spośród lokalizacji wymienionych w poniższej tabeli najwyższe współczynniki infekcji mają Korea Południowa, Hiszpania i Meksyk. Polska z współczynnikiem na poziomie 3,9 uplasowała się na 13. miejscu.

Zobacz tabelę

Według raportu, w II kwartale najwięcej spamu wysyłał botnet Lethic (56,7 proc.), choć kontrolował zaledwie 8,3 proc. znanych botnetowych adresów IP. Drugie miejsce w zestawieniu uzyskał botnet Rustock, który kontrolował 55,6 proc. znanych botnetowych adresów IP, ale wysłał tylko 16,9 proc. spamu. Na trzecim miejscu uplasował się botnet Cutwail, który odpowiadał za 15,4 proc. spamu wysłanego spod 11,8 proc. znanych botnetowych adresów IP.

Pełna wersja raportu Microsoft Security Intelligence Report jest dostępna do pobrania pod tym adresem.

Autor:km

KOMENTARZE(1)DODAJOPINIĘ

W TYM TEMACIE

NAJPOPULARNIEJSZE

<WRÓĆ NAPRACA
PracaStartTylko u nas