Lista "On-line Scanner Top 20" listopad 2007

Kaspersky Lab prezentuje list臋 "On-line Scanner Top 20" opart膮 na analizie danych zgromadzonych przez ekspert贸w z laboratorium antywirusowego przy u偶yciu skanera on-line w listopadzie 2007 roku . Ranking ten daje prawdziwy obraz zagro偶e艅 znajduj膮cych si臋 w komputerach u偶ytkownik贸w w danym momencie, podczas gdy lista najpopularniejszych wirus贸w, oparta wy艂膮cznie na danych z ruchu pocztowego, informuje o zagro偶eniach, kt贸re zosta艂y zablokowane zanim dotar艂y do u偶ytkownik贸w.

Pozycja Stan Nazwa %
1 +1 Trojan.Win32.Dialer.qn 2,07
2 Nowo艣膰 Virus.Win32.Virut.av 1,15
3 Bez zmian Email-Worm.Win32.Brontok.q 0,97
4 Nowo艣膰 Trojan-Downloader.Win32.Agent.dlu 0,89
5 +6 not-a-virus:PSWTool.Win32.RAS.a 0,69
6 -1 Email-Worm.Win32.Rays 0,68
7 Bez zmian Trojan-Downloader.Win32.Small.ddp 0,62
8 Nowo艣膰 Trojan.Win32.Agent.cro 0,61
9 Powr贸t Trojan.Win32.Delf.aam 0,55
10 -6 not-a-virus:adware.Win32.BHO.cc 0,47
11 Nowo艣膰 Virus.Win32.Virut.q 0,45
12 -12 Packed.Win32.NSAnti.r 0,45
13 Nowo艣膰 not-a-virus:adware.Win32.Virtumonde.arm 0,45
14 Nowo艣膰 Trojan-Downloader.Win32.Bagle.fi 0,44
15 Nowo艣膰 Trojan-PSW.Win32.Onlinegames.isb 0,43
16 Nowo艣膰 Trojan-Downloader.Win32.Bagle.fx 0,42
17 Nowo艣膰 not-a-virus:adware.Win32.bho.ic 0,42
18 Nowo艣膰 Trojan-Spy.Win32.Ardamax.n 0,42
19 Nowo艣膰 Virus.Win32.VB.dg 0,39
20 -5 Worm.Win32.AutoIt.c 0,39
Inne szkodliwe programy 87,04

W listopadzie nasze zestawienie oparte na danych zgromadzonych przy u偶yciu skanera online zn贸w charakteryzowa艂o si臋 typow膮 dla siebie zmienno艣ci膮: pojawi艂o si臋 11 nowych szkodliwych program贸w oraz nowy lider. Obecnie trudno jest przewidzie膰, co przyniesie przysz艂o艣膰.

Tych jedena艣cie nowych program贸w potencjalnie mog艂oby po艂o偶y膰 fundament pod przysz艂e statystyki. Dotyczy to w szczeg贸lno艣ci dw贸ch klasycznych wirus贸w, Virut.av oraz Virut.q, kt贸re stanowi膮 powa偶ne zagro偶enie i szybko si臋 rozprzestrzeniaj膮. Pierwszy z nich zajmuje drugie miejsce w listopadowym rankingu. Poniewa偶 wirusy z tej rodziny znajduj膮 si臋 r贸wnie偶 na li艣cie najpopularniejszych szkodnik贸w wykrywanych w ruchu pocztowym, wygl膮da na to, 偶e zostan膮 tutaj na d艂u偶ej.

Tak by艂o w przypadku dw贸ch robak贸w, Brontoka oraz Raysa. Mimo 偶e istniej膮 ju偶 od lat, nadal zaliczaj膮 si臋 do najbardziej rozpowszechnionych szkodliwych program贸w i w listopadzie bez trudu uda艂o im si臋 dosta膰 do pierwszej sz贸stki. Z kolei pa藕dziernikowy lider, Trojan NSAnti.r, spad艂 o dwana艣cie miejsc w ci膮gu zaledwie jednego miesi膮ca.

Dialer.qn, kt贸ry kilka miesi臋cy temu znajdowa艂 si臋 na czele naszej listy, wykorzysta艂 sytuacj臋 na swoj膮 korzy艣膰. Na pocz膮tku 2007 r. liczba podobnych trojan贸w dialer贸w wzros艂a, jednak teraz, pod koniec roku, w rankingu pozosta艂 tylko jeden z nich. To oznacza, 偶e r贸wnie偶 w 艣wiecie IT obowi膮zuje zasada, 偶e przetrwaj膮 najbardziej przystosowani.

Najbardziej rozpowszechniony program adware, BHO.cc, nadal przesuwa si臋 to w g贸r臋, to w d贸艂 zestawienia. Rozprzestrzeniany wraz z programem BitAccelerator, szkodnik ten zosta艂 po raz pierwszy wykryty na pocz膮tku lipca. W pa藕dzierniku uplasowa艂 si臋 na czwartym miejscu, jednak w kolejnym miesi膮cu odnotowa艂 spadek o sze艣膰 pozycji, zamykaj膮c pierwsz膮 dziesi膮tk臋 szkodliwych program贸w. Mimo to wygl膮da na to, 偶e jeszcze przez d艂ugi czas szkodnik ten b臋dzie przyprawia艂 u偶ytkownik贸w o b贸l g艂owy.

Z rankingu znikn臋艂y niespodziewanie robaki Sohanad (atakuj膮ce komunikatory internetowe). W pa藕dzierniku dw贸m z nich uda艂o si臋 zaklasyfikowa膰 do 20 najpopularniejszych szkodnik贸w, z czego jeden uplasowa艂 si臋 na dziesi膮tym miejscu. Jednak w listopadzie zosta艂y zepchni臋te przez siedem nowych program贸w, zajmuj膮cych od trzynastego do dziewi臋tnastego miejsca. Programy te reprezentuj膮 wszystkie najniebezpieczniejsze obecnie klasy szkodliwych program贸w, 艂膮cznie z trojanami szpieguj膮cymi, OnlineGames.isb oraz Ardamax.n, dwoma downloaderami (.fi oraz .fx) z rodziny Bagle oraz wirusem plikowym Vb.dg. W艣r贸d nowo艣ci znajduj膮 si臋 r贸wnie偶 programy adware, reprezentowane przez Virtumonde i BHO.

Podsumowanie:

w g贸r臋:

  • Trojan.Win32.Dialer.qn
  • not-a-virus:PSWTool.Win32.RAS.a

w d贸艂:

  • Email-Worm.Win32.Rays
  • not-a-virus:adware.Win32.BHO.cc
  • Packed.Win32.NSAnti.r
  • Worm.Win32.AutoIt.c

nowo艣ci:

  • Virus.Win32.Virut.av
  • Trojan-Downloader.Win32.Agent.dlu
  • Trojan.Win32.Agent.cro
  • Virus.Win32.Virut.q
  • not-a-virus:adware.Win32.Virtumonde.arm
  • Trojan-Downloader.Win32.Bagle.fi
  • Trojan-PSW.Win32.Onlinegames.isb
  • Trojan-Downloader.Win32.Bagle.fx
  • not-a-virus:adware.Win32.bho.ic
  • Trojan-Spy.Win32.Ardamax.n
  • Virus.Win32.VB.dg

bez zmian:

  • Email-Worm.Win32.Brontok.q
  • Trojan-Downloader.Win32.Small.ddp

powroty:

  • Trojan.Win32.Delf.aam