Secondo lo studio Threat Research Analysis di Trend Micro, nel 2008 oltre il 50% dei casi di malware è stato provocato da minacce Web: seguono poi le minacce multi-componente (43%) e gli allegati email (12%).
I ricercatori
Trend Micro hanno condotto uno studio sulla diffusione dei virus nel 2008 da quale è emerso che oltre
il 50% dei 100 maggiori casi di malware emersi durante l'ultimo anno è stato diffuso via internet e inavvertitamente scaricato da utenti che navigavano su siti Web non conosciuti o pericolosi.
Dopo il Web, la seconda maggiore fonte di infezione (43%) è costituita dalle
minacce multi-componente, ossia quelle che tendono a scaricare una o più parti di malware il cui unico obiettivo è quello di restare latente e nascosto all'interno di un determinato file per poi contattare in un secondo tempo una macchina remota e recuperare il vero e proprio payload, come per esempio il malware preposto alla sottrazione di informazioni.
Gli
allegati email provenienti da fonti sconosciute o pericolose rappresentano infine la terza maggiore causa di contagio (12%). Altre modalità di infezione possono essere: cliccare su
link o accettare trasferimenti di file da
applicazioni di instant messaging; scaricare file proposti tramite
connessioni peer-to-peer; utilizzare
supporti removibili come chiavette e dischi portatili/esterni; non provvedere all'applicazione delle patch corrispondenti alle
vulnerabilità segnalate.
Per quanto riguarda la caratterizzazione geografica del malware, dallo studio è emerso che i Trojan downloader sono la principale forma di malware che infetta i PC di
Europa,
Medio Oriente e
Africa, mentre il malware generato dai supporti removibili (come ad esempio dischi portatili/esterni, chiavette, flash disk e memory card) rappresenta rispettivamente il 29% e il 31% in
Asia e in
Australia. Il
Nordamerica, invece, continua da un lato a registrare i volumi di adware più elevati e dall'altro a conoscere una crescita sensibile negli episodi di malware destinato alla sottrazione delle informazioni e veicolato attraverso internet.