Lista "On-line Scanner Top 20" marzec 2008

Kaspersky Lab prezentuje list臋 "On-line Scanner Top 20" opart膮 na analizie danych zgromadzonych przez ekspert贸w z laboratorium antywirusowego przy u偶yciu skanera on-line w marcu 2008 roku . Ranking ten daje prawdziwy obraz zagro偶e艅 znajduj膮cych si臋 w komputerach u偶ytkownik贸w w danym momencie, podczas gdy lista najpopularniejszych wirus贸w, oparta wy艂膮cznie na danych z ruchu pocztowego, informuje o zagro偶eniach, kt贸re zosta艂y zablokowane zanim dotar艂y do u偶ytkownik贸w.

Pozycja Stan Nazwa %
1 Bez zmian not-a-virus:AdWare.Win32.Virtumonde.gen 4,32
2 Bez zmian Email-Worm.Win32.Bagle.of 1,21
3 Bez zmian Trojan.Win32.Dialer.yz 0,95
4 +1 not-a-virus:PSWTool.Win32.RAS.a 0,82
5 +1 Email-Worm.Win32.Brontok.q 0,81
6 +1 Virus.Win32.Virut.n 0,79
7 Nowo艣膰 Trojan-Downloader.Win32.Bagle.jh 0,71
8 +5 not-a-virus:AdWare.Win32.BHO.xq 0,63
9 Nowo艣膰 Worm.Win32.AutoRun.byt 0,59
10 +9 Trojan.Win32.Delf.aam 0,46
11 -2 Email-Worm.Win32.Rays 0,45
12 Nowo艣膰 P2P-Worm.Win32.Malas.d 0,43
13 Nowo艣膰 not-a-virus:Monitor.Win32.Ardamax.ae 0,43
14 Powr贸t Virus.Win32.Parite.b 0,42
15 Nowo艣膰 Virus.Win32.AutoRun.abt 0,39
16 Nowo艣膰 Backdoor.Win32.Bifrose.bgn 0,39
17 Nowo艣膰 Packed.Win32.PolyCrypt.h 0,38
18 Nowo艣膰 Trojan-Downloader.Win32.Bagle.ij 0,38
19 Powr贸t Email-Worm.Win32.NetSky.q 0,38
20 -12 Trojan-Spy.Win32.Ardamax.n 0,38
Inne szkodliwe programy 84,68

Po raz drugi z rz臋du nie zmieni艂 si臋 nie tylko lider zestawienia "On-line Scanner Top 20", ale r贸wnie偶 wszystkie trzy programy z czo艂贸wki listy.

Pierwszego miejsca nadal mocno trzyma si臋 program adware Virtumonde, a 艣ci艣le m贸wi膮c ca艂a rodzina, kt贸r膮 Kaspersky Lab wykrywa jako Virtumonde.gen. Program ten aktywnie kr膮偶y ju偶 od prawie roku i z ka偶dym miesi膮cem sytuacja pogarsza si臋.

Dok艂adnie to samo mo偶na powiedzie膰 o numerze dwa w rankingu, najnowszej modyfikacji robaka Bagle. Jednak Bagle kr膮偶y ju偶 cztery lata – szkodnik ten zosta艂 po raz pierwszy wykryty w styczniu 2004 roku. Jego autorzy, kt贸rych to偶samo艣膰 nadal pozostaje tajemnic膮, s膮 odpowiedzialni za spor膮 cz臋艣膰 spamu internetowego.

W marcowym zestawieniu Bagle.of pojawia si臋 w towarzystwie pary spokrewnionych z nim program贸w – trojana downloadera Bagle.jh oraz Bagle.ij. Oba szkodniki stanowi膮 nowo艣膰 na li艣cie; w marcu przygotowywa艂y jedynie grunt dla nowych wersji robaka Bagle. Dlatego te偶 w kwietniu mo偶emy spodziewa膰 si臋 dalszego ich rozprzestrzeniania.

Niestety, lutowa prognoza, zgodnie z kt贸r膮 epidemia wirusa Virut.n mia艂a os艂abn膮膰, okaza艂a si臋 przedwczesna. Po tym, jak w zesz艂ym miesi膮cu uplasowa艂 si臋 na szesnastym miejscu, Virut.n – ostatni niedobitek z rodziny Virut – awansowa艂 w marcu o dziesi臋膰 miejsc, zajmuj膮c sz贸st膮 pozycj臋.

Na uwag臋 zas艂uguje r贸wnie偶 r贸wnoczesne pojawienie si臋 dw贸ch program贸w Autorun: Worm.Win32.Autorun.byt oraz Virus.Win32.Autorun.abt. Szkodniki te wykorzystuj膮 dok艂adnie tak膮 sam膮 metod臋 rozprzestrzeniania si臋 jak weterani Brontok.q i Rays (kt贸re przez kilka ostatnich lat stanowi艂y jedne z najbardziej rozpowszechnionych szkodliwych program贸w). Opr贸cz zdolno艣ci samodzielnego rozprzestrzeniania si臋, szkodniki te kradn膮 r贸wnie偶 dane u偶ytkownika, przez co z pewno艣ci膮 stanowi膮 powa偶ne zagro偶enie.

U偶ytkownikom nadal daje si臋 we znaki rodzina keylogger贸w Ardamax – do trojana Ardamax.n, kt贸ry w marcu spad艂 na sam d贸艂 zestawienia, do艂膮czy艂 na trzynastym miejscu "legalny" program Ardamax.ae.

Og贸lnie mo偶na powiedzie膰, 偶e marzec niewiele r贸偶ni艂 si臋 od poprzednich miesi臋cy – u偶ytkownicy byli szpiegowani, ich has艂a kradzione, a komputery wykorzystywane do rozsy艂ania spamu i wy艣wietlania adware.

Podsumowanie:

w g贸r臋:

  • not-a-virus:PSWTool.Win32.RAS.a
  • Email-Worm.Win32.Brontok.q
  • Virus.Win32.Virut.n
  • not-a-virus:AdWare.Win32.BHO.xq
  • Trojan.Win32.Delf.aam

w d贸艂:

  • Email-Worm.Win32.Rays
  • Trojan-Spy.Win32.Ardamax.n

nowo艣ci:

  • Trojan-Downloader.Win32.Bagle.jh
  • Worm.Win32.AutoRun.byt
  • P2P-Worm.Win32.Malas.d
  • not-a-virus:Monitor.Win32.Ardamax.ae
  • Virus.Win32.AutoRun.abt
  • Backdoor.Win32.Bifrose.bgn
  • Packed.Win32.PolyCrypt.h
  • Trojan-Downloader.Win32.Bagle.ij

bez zmian:

  • not-a-virus:AdWare.Win32.Virtumonde.gen
  • Email-Worm.Win32.Bagle.of
  • Trojan.Win32.Dialer.yz

powroty:

  • Virus.Win32.Parite.b
  • Email-Worm.Win32.NetSky.q