Lista 20 najpopularniejszych szkodnik贸w listopada 2007
Pozycja | Stan | Nazwa | Zachowanie* | % |
1 |
![]() |
| Trojan | 16,03 |
2 |
![]() |
| Robak P2P | 9,42 |
3 |
![]() |
| Trojan | 6,45 |
4 |
![]() |
| <Nie wykryto> (wiadomo艣膰 phishing) | 6,28 |
5 |
![]() |
| Trojan | 5,95 |
6 |
![]() |
| <Nie wykryto> (exploit WMF) | 5,95 |
7 |
![]() |
| <Nie wykryto> (downloader) | 5,79 |
8 |
![]() |
| Trojan | 5,45 |
9 |
![]() |
| <Nie wykryto> (downloader) | 5,12 |
10 |
![]() |
| Trojan | 3,64 |
11 |
![]() |
| <Nie wykryto> (uszkodzone pliki) | 3,47 |
12 |
![]() |
| Trojan | 3,31 |
13 |
![]() |
| Trojan | 2,15 |
14 |
![]() |
| Robak P2P | 1,98 |
15 |
![]() |
| Trojan | 1,65 |
16 |
![]() |
| Trojan | 1,32 |
17 |
![]() |
| Ukryty obiekt | 1,32 |
18 |
![]() |
| Ukryty obiekt | 1,32 |
19 |
![]() |
| Robak P2P | 1,16 |
20 |
![]() |
| Ukryty obiekt | 0,99 |
Inne szkodliwe programy | 11,25 |
Mimo zmian w czo艂贸wce 20 najbardziej rozpowszechnionych szkodliwych program贸w w listopadzie 2007 r., dane z tego miesi膮ca po raz kolejny wskazuj膮 na brak powa偶nych epidemii w ruchu pocztowym.
Nast膮pi艂a niespodziewana zmiana w艣r贸d szkodliwych program贸w z pierwszej tr贸jki spowodowana awansem nast臋puj膮cych szkodnik贸w: Scano.gen (o dwana艣cie pozycji), Mytob.t (r贸wnie偶 o dwana艣cie pozycji) oraz NetSky.x (o 8 pozycji). Zmiana ta odzwierciedla niewielk膮 liczb臋 szkodliwych program贸w rozprzestrzeniaj膮cych si臋 za po艣rednictwem ruchu pocztowego.
Lista 20 najbardziej rozpowszechnionych szkodliwych program贸w charakteryzuje si臋 obecnie tak du偶膮 zmienno艣ci膮, 偶e ka偶dy szkodnik z rankingu mo偶e w przysz艂ym miesi膮cu albo znale藕膰 si臋 na szczycie, albo zupe艂nie znikn膮膰 z zestawienia.
Listopadowe zestawienie zawiera tylko jeden program, kt贸ry prawie nie zmieni艂 swojej pozycji, i jest to Trojan-Spy.HTML.Fraud.ay, atak phishingowy. W listopadzie szkodnik ten zajmowa艂 czwart膮 pozycj臋, podczas gdy miesi膮c wcze艣niej drug膮. Celem tego trojana s膮 u偶ytkownicy Yandex.Dengi (systemu p艂atno艣ci elektronicznej Yandex). Nie jest to szczeg贸lnie oryginalny szkodliwy kod - 艂atwo wykrywaj膮 go zar贸wno programy antywirusowe jak i filtry spamu. Z kolei sfa艂szowane strony, kt贸re s膮 cz臋艣ci膮 ataku, wykrywane s膮 przez modu艂y antyphishingowe w popularnych przegl膮darkach.
W listopadzie z rankingu znikn膮艂 znany eksploit wykorzystuj膮cy luki w zabezpieczeniach produkt贸w firmy Adobe. Eksploit ten znalaz艂 si臋 w czo艂贸wce pa藕dziernikowej listy najbardziej rozpowszechnionych szkodnik贸w. Jednak listopadowe dane pokazuj膮, 偶e modyfikacje tego programu (zainfekowany plik PDF, kt贸ry dzia艂a jak downloader) znikn臋艂y tak szybko, jak si臋 pojawi艂y.
Rekord w tym miesi膮cu pobi艂 inny eksploit, IMG-WMF.y, kt贸ry wkr贸tce b臋dzie obchodzi艂 drug膮 rocznic臋 pojawienia si臋. Program ten przeskoczy艂 o trzyna艣cie pozycji na sz贸ste miejsce, przyczyniaj膮c si臋 do powrotu do zestawienia powi膮zanego z nim robaka Womble.a.
W listopadzie mia艂o miejsce stosunkowo du偶o powrot贸w. W sumie, na list臋 wr贸ci艂y cztery szkodniki, 艂膮cznie z Warezov.pk, kt贸ry uplasowa艂 si臋 na si贸dmym miejscu. Gdy dodamy do tego pi臋膰 nowo艣ci (z kt贸rych najlepsze wyniki zdoby艂 Warezov.um, uzyskuj膮c dziewi膮te miejsce), awans robaka LovGate.w o dziewi臋膰 pozycji, listopadowe zestawienie zaczyna wygl膮da膰 do艣膰 nietypowo. Z jednej strony na li艣cie reprezentowane s膮 wszystkie stare, dobrze znane rodziny robak贸w: NetSky, Mydoom, Bagle, Feebs, Nyxem oraz Scano. Z drugiej strony obecno艣膰 nowego trojana szpieguj膮cego oraz trojana downloadera sprawia, 偶e listopadowe statystyki nie s膮 typowe. W nast臋pnych miesi膮cach sytuacja prawdopodobnie b臋dzie rozwija艂a si臋 w podobnym kierunku: g贸rn膮 cz臋艣膰 zestawienia tradycyjnie b臋d膮 okupowa艂y robaki pocztowe, ni偶sze pozycje zajm膮 trojany i eksploity.
Pozosta艂e szkodliwe programy stanowi艂y 11,25 % wszystkich szkodnik贸w w ruchu pocztowym, co 艣wiadczy o tym, 偶e w ruchu kr膮偶y stosunkowo du偶a liczba robak贸w i trojan贸w z innych rodzin.
Podsumowanie
do g贸ry:
Email-Worm.Win32.Scano.gen Net-Worm.Win32.Mytob.t Email-Worm.Win32.NetSky.x Net-Worm.Win32.Mytob.c Exploit.Win32.IMG-WMF.y Email-Worm.Win32.LovGate.w Net-Worm.Win32.Mytob.dam Email-Worm.Win32.NetSky.b
w d贸艂:
Email-Worm.win32.Warezov.um Trojan-Downloader.Win32.Agent.ezm Trojan-Spy.Win32.Keylogger.rp Net-Worm.Win32.Mytob.fm Trojan.Win32.Pakes.bpn
nowo艣ci:
Trojan-Spy.HTML.Fraud.ay Exploit.Win32.PDF-URI.k Virus.Win32.Virut.a
powroty:
Email-Worm.Win32.Warezov.pk Email-Worm.Win32.Womble.a Net-Worm.Win32.Mytob.j Net-Worm.Win32.Mytob.r