تُشن غالبية الهجمات في الإنترنت حاليا باستخدام البرامج المستغلة التي تعتمد على الثغرات في التطبيقات الرائجة للتوغل في الحواسب، واستهداف أنظمة التشغيل، وبرامج الحزم المكتبية ومشغلات الموسيقى لنقل شحنتها الخبيثة.
وكشفت كاسبرسكي لاب عن الأنواع الخمسة الأساسية من التطبيقات المستهدفة من قبل البرامج المستغلة. وفقا للتقرير الخاص بنشاط البرمجيات الخبيثة في الربع الثالث من هذا العام، استغلت الثغرات في Java في أكثر من نصف العدد الإجمالي للهجمات.
وقال سيرغي نوفيكوف، مدير فريق البحث والتحليل الشامل، منطقة شرق أوروبا، الشرق الأوسط وافريقيا بكاسبرسكي لاب: "اليوم أصبح الانترنت بيئة تتسم بطابع عنيف. عادة يمكن لأي موقع أن يصاب، أما زواره من اصحاب الأجهزة ذات الثغرات في تطبيقاتها قد يقعون ضحية للمجرمين الإلكترونيين.
عادة ما يستهدف المجرمون الإلكترونيون الحسابات الإلكترونية أو البيانات السرية للمستخدمين في انتظار أن يحولوا هذه المعلومات إلى مال. إنهم يستخدمون جميع الأساليب المتاحة لنقل البرمجيات الخبيثة إلى حواسب المستخدمين والبرمجيات المستغلة تبدو أنها من أكثر الأساليب انتشارا".
وقد تم تثبيت التحديثات للبرامج عند الطلب وليس تلقائيا مما زاد من فترة وجود هذه الثغرات. والجدير بالإشارة إلى أن البرمجيات المستغلة لـJava يسهل استخدامها في أي نسخة من نظام التشغيل Windows، وبجهد قليل من المجرمين الإلكترونيين كما في الحال مع Flashfake، يمكن إنشاء برمجيات مستغلة تستهدف منصات متعددة.
وهذا يبين السبب لماذا يهتم المجرمون الإلكترونيون بثغرات Java. وتحتل الهجمات على برنامج Adobe Reader المركز الثالث، حيث تستحوذ على ربع جميع الهجمات التي تم إبطالها. ويتدنى مستوى شعبية البرمجيات المستغلة لبرنامج Adobe Reader تدريجيا نظرا للآلية البسيطةالتي تضمن كشفها،إضافة إلى التحديثات الموجودة بأحدث نسخ البرنامج.
وسجلت البرمجيات المستغلة للثغرات في مركز المساعدة والدعم إلى جانب الثغرات في مستعرض انترنت اكسبلورر نحو 3 % من إجمالي الهجمات. ولعدة سنوات وحتى الآن يترقب المجرمون الإلكترونيون أخطاءFlash Player و Adobe Flash.
