Lista "On-line Scanner Top 20" stycze艅 2008

Kaspersky Lab prezentuje list臋 "On-line Scanner Top 20" opart膮 na analizie danych zgromadzonych przez ekspert贸w z laboratorium antywirusowego przy u偶yciu skanera on-line w styczniu 2008 roku . Ranking ten daje prawdziwy obraz zagro偶e艅 znajduj膮cych si臋 w komputerach u偶ytkownik贸w w danym momencie, podczas gdy lista najpopularniejszych wirus贸w, oparta wy艂膮cznie na danych z ruchu pocztowego, informuje o zagro偶eniach, kt贸re zosta艂y zablokowane zanim dotar艂y do u偶ytkownik贸w.

Pozycja Stan Nazwa %
1 Bez zmian Trojan.Win32.Dialer.yz 2,56
2 Nowo艣膰 Trojan-Clicker.Win32.Small.kj 1,39
3 -1 Virus.Win32.Virut.av 1,31
4 +1 Trojan.Win32.Inject.mt 1,30
5 Bez zmian Trojan.Win32.BHO.abo 1,18
6 Nowo艣膰 Trojan-Downloader.Win32.Small.hlr 1,10
7 -4 Email-Worm.Win32.Brontok.q 1,08
8 Nowo艣膰 Virus.Win32.Virut.n 1,04
9 -5 not-a-virus:PSWTool.Win32.RAS.a 1,00
10 Nowo艣膰 Trojan-Downloader.Win32.Bagle.hj 0,80
11 Nowo艣膰 Trojan-Dropper.Win32.Agent.dgo 0,78
12 +2 Trojan-Spy.Win32.Ardamax.n 0,73
13 Nowo艣膰 Trojan.Win32.BHO.agz 0,71
14 -5 not-a-virus:Monitor.Win32.Perflogger.ca 0,62
15 Nowo艣膰 Trojan-Downloader.Win32.Bagle.hk 0,62
16 Nowo艣膰 Trojan-Downloader.Win32.Bagle.hi 0,61
17 -1 not-a-virus:Monitor.Win32.Perflogger.ad 0,56
18 +2 not-a-virus:Monitor.Win32.Perflogger.cb 0,53
19 Nowo艣膰 not-a-virus:PSWTool.Win32.Messen.g 0,50
20 Powr贸t Worm.Win32.AutoIt.c 0,46
Inne szkodliwe programy 81,12

W 艣wiecie wirus贸w nie istnieje co艣 takiego jak Nowy Rok. Z pewno艣ci膮 nie jest to czas na 偶egnanie si臋 z tym, co stare, i przygotowywanie si臋 na nowe. Styczniowe statystyki pokazuj膮, 偶e kr膮偶膮ce szkodliwe programy i potencjalnie szkodliwe programy s膮 niezwykle podobne do tych z grudniowego rankingu.

Po raz kolejny w czo艂贸wce rankingu dominuj膮 trojany dialery - ju偶 drugi miesi膮c z rz臋du na pierwszym miejscu utrzymuje si臋 Dialer.yz. Trojan-Clicker.Win32.Small.kj – wykryty w maju 2006 roku – niespodziewanie znalaz艂 si臋 na drugim miejscu.

Trwa epidemia wirusa Virut. G艂贸wny i najbardziej rozpowszechniony wariant tej rodziny – Virut.av – nadal zajmuje trzecie miejsce. Warianty dotrzymuj膮ce mu towarzystwa w grudniu – Virut.q oraz .p – zosta艂y zast膮pione w styczniu przez now膮 wersj臋 – Virut.n.

Browser Helper Objects odnotowa艂y niewielki spadek - w zestawieniu utrzyma艂y si臋 tylko dwa z trzech grudniowych przedstawicieli. Nie mia艂o to jednak wp艂ywu na Trojan.Win32.BHO.ab, kt贸ry pozosta艂 na pi膮tym miejscu.

Jednocze艣nie w zestawieniu zaroi艂o si臋 od trojan贸w downloader贸w Bagle. Na razie nie zajmuj膮 jeszcze wysokich pozycji – jedynie dziesi膮t膮, pi臋tnast膮 i szesnast膮 – jednak ten rodzaj aktywno艣ci mo偶e stanowi膰 coraz wi臋ksze zagro偶enie dla u偶ytkownikom komputer贸w PC. Trend ten nie znalaz艂 odbicia w rankingu najpopularniejszych szkodnik贸w w ruchu pocztowym.

Weteran rankingu Brontok.q ponownie odnotowa艂 spadek, tym razem o cztery miejsca. Jego wierny towarzysz, robak Rays, radzi艂 sobie jeszcze gorzej: po tym jak w zesz艂ym miesi膮cu spad艂 na dziesi膮te miejsce, w styczniu zupe艂nie wypad艂 z rankingu. Jednak te dwa robaki tak bardzo zadomowi艂y si臋 w zestawieniu, 偶e jest jeszcze za wcze艣nie, aby wr贸偶y膰 im ca艂kowite znikni臋cie.

Og贸lnie, w zestawieniu dominowa艂y keyloggery. Do znanych ju偶 keylogger贸w PSWTool.Win32.RAS.a, Ardamax.n, Perflogger.ca, Perflogger.cb, i Perflogger.ad do艂膮czy艂 w styczniu nowy przedstawiciel tego rodzaju szkodnik贸w: PSWTool.Win32.Messen.g.

Podsumowanie:

w g贸r臋:

  • Trojan.Win32.Inject.mt
  • Trojan-Spy.Win32.Ardamax.n
  • not-a-virus:Monitor.Win32.Perflogger.cb

w d贸艂:

  • Virus.Win32.Virut.av
  • Email-Worm.Win32.Brontok.q
  • not-a-virus:PSWTool.Win32.RAS.a
  • not-a-virus:Monitor.Win32.Perflogger.ca
  • not-a-virus:Monitor.Win32.Perflogger.ad

nowo艣ci:

  • Trojan-Clicker.Win32.Small.kj
  • Trojan-Downloader.Win32.Small.hlr
  • Virus.Win32.Virut.n
  • Trojan-Downloader.Win32.Bagle.hj
  • Trojan-Dropper.Win32.Agent.dgo
  • Trojan.Win32.BHO.agz
  • Trojan-Downloader.Win32.Bagle.hk
  • Trojan-Downloader.Win32.Bagle.hi
  • not-a-virus:PSWTool.Win32.Messen.g

bez zmian:

  • Trojan.Win32.Dialer.yz
  • Trojan.Win32.BHO.abo

powroty:

  • Worm.Win32.AutoIt.c