Lista "On-line Scanner Top 20" luty 2008

Kaspersky Lab prezentuje list臋 "On-line Scanner Top 20" opart膮 na analizie danych zgromadzonych przez ekspert贸w z laboratorium antywirusowego przy u偶yciu skanera on-line w lutym 2008 roku . Ranking ten daje prawdziwy obraz zagro偶e艅 znajduj膮cych si臋 w komputerach u偶ytkownik贸w w danym momencie, podczas gdy lista najpopularniejszych wirus贸w, oparta wy艂膮cznie na danych z ruchu pocztowego, informuje o zagro偶eniach, kt贸re zosta艂y zablokowane zanim dotar艂y do u偶ytkownik贸w.

Pozycja Stan Nazwa %
1 Powr贸t not-a-virus:AdWare.Win32.Virtumonde.gen 2,86
2 Nowo艣膰 Email-Worm.Win32.Bagle.of 1,32
3 -2 Trojan.Win32.Dialer.yz 1,27
4 Nowo艣膰 Trojan-Downloader.Win32.Small.ieg 1,21
5 +4 not-a-virus:PSWTool.Win32.RAS.a 1,01
6 +1 Email-Worm.Win32.Brontok.q 0,75
7 Nowo艣膰 Trojan-Downloader.Win32.Zlob.fjb 0,72
8 +4 Trojan-Spy.Win32.Ardamax.n 0,46
9 Powr贸t Email-Worm.Win32.Rays 0,46
10 Nowo艣膰 Trojan-Dropper.Win32.Agent.dnu 0,44
11 Nowo艣膰 Trojan-Downloader.Win32.AutoIt.aa 0,41
12 Nowo艣膰 Worm.Win32.AutoIt.i 0,39
13 Nowo艣膰 not-a-virus:AdWare.Win32.BHO.xq 0,36
14 Nowo艣膰 Trojan-Downloader.Win32.Agent.ggt 0,36
15 Nowo艣膰 Trojan.Win32.Disabler.i 0,36
16 -8 Virus.Win32.Virut.n 0,33
17 Nowo艣膰 Trojan-Downloader.Win32.Bagle.jo 0,32
18 -4 not-a-virus:Monitor.Win32.Perflogger.ca 0,29
19 Powr贸t Trojan.Win32.Delf.aam 0,29
20 Nowo艣膰 Trojan-Downloader.Win32.Agent.hzo 0,29
Inne szkodliwe programy 86,03

Min臋艂o ju偶 troch臋 czasu, odk膮d na czele rankingu "On-line Scanner Top 20" znajdowa艂 si臋 program adware. Jednak w lutym na pierwszym miejscu uplasowa艂 si臋 w艂a艣nie adware Virtumonde, a 艣ci艣lej ca艂a rodzina, kt贸r膮 Kaspersky Lab wykrywa jako Virtumonde.gen.

Jak pokazuje szczeg贸艂owa analiza, zanosi艂o si臋 na to ju偶 od kilku miesi臋cy. Z raport贸w wynika, 偶e kilka trojan贸w downloader贸w instalowa艂o Virtumonde'a na zainfekowanych komputerach. W styczniu i lutym zacz臋艂y nawet pojawia膰 si臋 w ruchu pocztowym, co nigdy wcze艣niej nie mia艂o miejsca.

Naturalnie, czas poka偶e, czy sytuacja zmieni si臋 w marcu. Je艣li jednak aktywno艣膰 autor贸w mo偶e by膰 tu jak膮艣 wskaz贸wk膮, program ten pozostanie najprawdopodobniej w艣r贸d lider贸w.

Lider ostatnich dw贸ch miesi臋cy, Trojan.Win32.Dialer.yz, spad艂 na trzecie miejsce, jednak liczba jego modyfikacji zapewnia mu pozycj臋 w czo艂贸wce.

Epidemia Viruta nieco zel偶a艂a. Virut.av, wcze艣niej najbardziej rozpowszechniony wariant tej rodziny, kt贸ry w zesz艂ym miesi膮cu zdo艂a艂 zaklasyfikowa膰 si臋 do pierwszej tr贸jki, teraz znalaz艂 si臋 poza rankingiem. Jedynym wariantem Viruta, kt贸ry utrzyma艂 si臋 w rankingu, by艂 Virut.n, ale nawet ten program spad艂 o osiem miejsc, na sz贸st膮 pozycj臋.

Podobna sytuacja mia艂a miejsce w przypadku trojan贸w BHO - podczas gdy grudniu w rankingu znajdowa艂y si臋 trzy takie trojany, w styczniu pozosta艂 tylko jeden, a w lutym utrzyma艂 si臋 jedynie BHO.xq, kt贸ry jest nowym wariantem.

Nadal ro艣nie liczba r贸偶nych komponent贸w rodziny szkodliwych program贸w Bagle, obejmuj膮cej robaki pocztowe i trojany downloadery - jeden z nich zdo艂a艂 nawet uplasowa膰 si臋 na drugim miejscu rankingu, drugi natomiast na siedemnastym.

Weteran rankingu, robak Brontok.q, to pnie si臋 w g贸r臋, to spada w d贸艂. Po tym, jak w styczniu spad艂 o cztery miejsca, w lutym awansowa艂 o jedn膮 pozycj臋. Robak Rays wykaza艂 jeszcze wi臋ksz膮 niestabilno艣膰, w grudniu uplasowa艂 si臋 na dziesi膮tym miejscu, nast臋pnego miesi膮ca zupe艂nie wypad艂 z rankingu, po czym powr贸ci艂 w lutym, zajmuj膮c dziewi膮te miejsce.

Dominacj臋 keylogger贸w w styczniowym zestawieniu 20 najpopularniejszych szkodliwych program贸w przerwa艂 wzrost nowych szkodliwych program贸w obejmuj膮cych r贸偶ne trojany downloadery oraz trojany droppery. W sumie lutowy ranking zawiera jedena艣cie nowo艣ci.

Podsumowanie:

w g贸r臋:

  • not-a-virus:PSWTool.Win32.RAS.a
  • Email-Worm.Win32.Brontok.q
  • Trojan-Spy.Win32.Ardamax.n

w d贸艂:

  • Trojan.Win32.Dialer.yz
  • Virus.Win32.Virut.n
  • not-a-virus:Monitor.Win32.Perflogger.ca

nowo艣ci:

  • not-a-virus:AdWare.Win32.Virtumonde.gen
  • Email-Worm.Win32.Bagle.of
  • Trojan-Downloader.Win32.Small.ieg
  • Trojan-Downloader.Win32.Zlob.fjb
  • Trojan-Dropper.Win32.Agent.dnu
  • Trojan-Downloader.Win32.AutoIt.aa
  • Worm.Win32.AutoIt.i
  • not-a-virus:AdWare.Win32.BHO.xq
  • Trojan-Downloader.Win32.Agent.ggt
  • Trojan.Win32.Disabler.i
  • Trojan-Downloader.Win32.Agent.hzo

powroty:

  • not-a-virus:AdWare.Win32.Virtumonde.gen
  • Email-Worm.Win32.Rays
  • Trojan.Win32.Delf.aam