انتشار نرمافزارهاى مخرب بر روى كامپيوترهاى patch نشده
مشورت همکاران – برطبق بررسىهاى شركت راهكارهاى امنيتى، مكافى، هكرها به انتشار ويروسهاى معروف و گونههاى ديگرى از نرمافزارهاى مخرب ادامه خواهند داد، زيرا بيش از نيمى از كامپيوترهاى شخصى بر روى اينترنت، به صورت patch نشده باقى ماندهاند.
مكافى همچنين در يكى از گزارشهاى امنيتى گفته است كه ويروسهاى موبايل و گونههاى جديد حملات فيشينگ، تهديدهاى اصلى براى كاربران هستند كه بايد طى ماههاى آينده به خوبى از پيدايش آنها هشيار باشند. مكافى گفته است كه كرمهاى ايميلى به تدريج كاهش داشته و متوقف شدهاند، اما باتها– كامپيوترهاى زامبى كه توسط هكرها از راه دور كنترل مىشوند– و تراواها افزايش چشمگيرى داشتهاند.
تراواها به طور رو به افزايشى از طريق ايميلهاى فيشينگ در حال انتشار و گسترش هستند. وينسنت گالوتو، نايب رييس آزمايشگاه امنيتى Avert مكافى گفته است: «اگرچه طى سالهاى 2000 تا 2004 شاهد كاهش شديدى در توليد ويروسها بودهايم، اما مشاهده كردهايم كه تهديدهاى امنيتى مربوط به نرمافزارهاى مخرب از سال 2004 تا 2005، بيست درصد افزايش داشته و پيش بينى مىكنيم كه اين ميزان در آيندهى نزديك به بالاتين ميزان رشد خود خواهد رسيد.»
وى همچنين گفته است كه در سه ماههى نخست سال 2005، افزايش برنامههاى ناخواسته بسيار بيشتر از سه ماههى نخست سال 2004 بوده است.
طبق بررسىهاى مكافى، خطرناكترين و مخربترين تهديدها در سه ماههى اول به ترتيب حروف الفبا عبارتند از: Exploit-ByteVerify، Exploit-HelpZonePass، Exploit-MhtRedir، JS/Noclose، StartPage، VBS/Psyme، W32/Mytob و W32/Sdbot (خانوادهاى كه شامل sdbot، gaobot، polybot و spybot است.)
مكافى همچنين گفته است كه اگرچه توليد كنندگان نرمافزار در تشخيص و شناسايى و برطرف كردن آسيب پذيرىها مهارت بسيارى داشتهاند، اما هكرها و نويسندگان ويروس تلاشهاى خود را بر روى آسب پذيرىهاى گزارش شده و ماشينهاى patch و روزآمد نشده متمركز ساختهاند.
مكافى برآورد كرده است كه بيش از پنجاه درصد از كامپيوترهايى كه امروزه بر روى اينترنت مورد استفاده قرار مىگيرند، به صورت مناسبى patch نشدهاند. آسيب پذيرىهايى كه در سه ماههى نخست سال جارى كشف شدهاند، بيش از هزار مورد بوده كه شش درصد بيشتر از همين سه ماهه در سال گذشته است.