Lista "On-line Scanner Top 20" marzec 2008
Pozycja | Stan | Nazwa | % |
1 |
![]() |
| 4,32 |
2 |
![]() |
| 1,21 |
3 |
![]() |
| 0,95 |
4 |
![]() |
| 0,82 |
5 |
![]() |
| 0,81 |
6 |
![]() |
| 0,79 |
7 |
![]() |
| 0,71 |
8 |
![]() |
| 0,63 |
9 |
![]() |
| 0,59 |
10 |
![]() |
| 0,46 |
11 |
![]() |
| 0,45 |
12 |
![]() |
| 0,43 |
13 |
![]() |
| 0,43 |
14 |
![]() |
| 0,42 |
15 |
![]() |
| 0,39 |
16 |
![]() |
| 0,39 |
17 |
![]() |
| 0,38 |
18 |
![]() |
| 0,38 |
19 |
![]() |
| 0,38 |
20 |
![]() |
| 0,38 |
Inne szkodliwe programy | 84,68 |
Po raz drugi z rz臋du nie zmieni艂 si臋 nie tylko lider zestawienia "On-line Scanner Top 20", ale r贸wnie偶 wszystkie trzy programy z czo艂贸wki listy.
Pierwszego miejsca nadal mocno trzyma si臋 program adware Virtumonde, a 艣ci艣le m贸wi膮c ca艂a rodzina, kt贸r膮 Kaspersky Lab wykrywa jako Virtumonde.gen. Program ten aktywnie kr膮偶y ju偶 od prawie roku i z ka偶dym miesi膮cem sytuacja pogarsza si臋.
Dok艂adnie to samo mo偶na powiedzie膰 o numerze dwa w rankingu, najnowszej modyfikacji robaka Bagle. Jednak Bagle kr膮偶y ju偶 cztery lata – szkodnik ten zosta艂 po raz pierwszy wykryty w styczniu 2004 roku. Jego autorzy, kt贸rych to偶samo艣膰 nadal pozostaje tajemnic膮, s膮 odpowiedzialni za spor膮 cz臋艣膰 spamu internetowego.
W marcowym zestawieniu Bagle.of pojawia si臋 w towarzystwie pary spokrewnionych z nim program贸w – trojana downloadera Bagle.jh oraz Bagle.ij. Oba szkodniki stanowi膮 nowo艣膰 na li艣cie; w marcu przygotowywa艂y jedynie grunt dla nowych wersji robaka Bagle. Dlatego te偶 w kwietniu mo偶emy spodziewa膰 si臋 dalszego ich rozprzestrzeniania.
Niestety, lutowa prognoza, zgodnie z kt贸r膮 epidemia wirusa Virut.n mia艂a os艂abn膮膰, okaza艂a si臋 przedwczesna. Po tym, jak w zesz艂ym miesi膮cu uplasowa艂 si臋 na szesnastym miejscu, Virut.n – ostatni niedobitek z rodziny Virut – awansowa艂 w marcu o dziesi臋膰 miejsc, zajmuj膮c sz贸st膮 pozycj臋.
Na uwag臋 zas艂uguje r贸wnie偶 r贸wnoczesne pojawienie si臋 dw贸ch program贸w Autorun: Worm.Win32.Autorun.byt oraz Virus.Win32.Autorun.abt. Szkodniki te wykorzystuj膮 dok艂adnie tak膮 sam膮 metod臋 rozprzestrzeniania si臋 jak weterani Brontok.q i Rays (kt贸re przez kilka ostatnich lat stanowi艂y jedne z najbardziej rozpowszechnionych szkodliwych program贸w). Opr贸cz zdolno艣ci samodzielnego rozprzestrzeniania si臋, szkodniki te kradn膮 r贸wnie偶 dane u偶ytkownika, przez co z pewno艣ci膮 stanowi膮 powa偶ne zagro偶enie.
U偶ytkownikom nadal daje si臋 we znaki rodzina keylogger贸w Ardamax – do trojana Ardamax.n, kt贸ry w marcu spad艂 na sam d贸艂 zestawienia, do艂膮czy艂 na trzynastym miejscu "legalny" program Ardamax.ae.
Og贸lnie mo偶na powiedzie膰, 偶e marzec niewiele r贸偶ni艂 si臋 od poprzednich miesi臋cy – u偶ytkownicy byli szpiegowani, ich has艂a kradzione, a komputery wykorzystywane do rozsy艂ania spamu i wy艣wietlania adware.
Podsumowanie:
w g贸r臋:
not-a-virus:PSWTool.Win32.RAS.a Email-Worm.Win32.Brontok.q Virus.Win32.Virut.n not-a-virus:AdWare.Win32.BHO.xq Trojan.Win32.Delf.aam
w d贸艂:
Email-Worm.Win32.Rays Trojan-Spy.Win32.Ardamax.n
nowo艣ci:
Trojan-Downloader.Win32.Bagle.jh Worm.Win32.AutoRun.byt P2P-Worm.Win32.Malas.d not-a-virus:Monitor.Win32.Ardamax.ae Virus.Win32.AutoRun.abt Backdoor.Win32.Bifrose.bgn Packed.Win32.PolyCrypt.h Trojan-Downloader.Win32.Bagle.ij
bez zmian:
not-a-virus:AdWare.Win32.Virtumonde.gen Email-Worm.Win32.Bagle.of Trojan.Win32.Dialer.yz
powroty:
Virus.Win32.Parite.b Email-Worm.Win32.NetSky.q