Lista 20 najpopularniejszych szkodnik贸w listopada 2007

Kaspersky Lab prezentuje list臋 20 szkodliwych program贸w, kt贸re najcz臋艣ciej atakowa艂y u偶ytkownik贸w w listopada 2007 r. Poni偶sze dane okre艣laj膮 procentowy udzia艂 poszczeg贸lnych szkodliwych program贸w wykrytych w ruchu pocztowym przez firm臋 Kaspersky Lab w listopadzie 2007 roku.

Pozycja Stan Nazwa Zachowanie* %
1 +12 Email-Worm.Win32.Scano.gen Trojan 16,03
2 +12 Net-Worm.Win32.Mytob.t Robak P2P 9,42
3 +8 Email-Worm.Win32.NetSky.x Trojan 6,45
4 -2 Trojan-Spy.HTML.Fraud.ay <Nie wykryto> (wiadomo艣膰 phishing) 6,28
5 +5 Net-Worm.Win32.Mytob.c Trojan 5,95
6 +13 Exploit.Win32.IMG-WMF.y <Nie wykryto> (exploit WMF) 5,95
7 Powr贸t Email-Worm.Win32.Warezov.pk <Nie wykryto> (downloader) 5,79
8 +9 Email-Worm.Win32.LovGate.w Trojan 5,45
9 Nowo艣膰 Email-Worm.win32.Warezov.um <Nie wykryto> (downloader) 5,12
10 -3 Email-Worm.Win32.NetSky.t Trojan 3,64
11 +7 Net-Worm.Win32.Mytob.dam <Nie wykryto> (uszkodzone pliki) 3,47
12 Powr贸t Email-Worm.Win32.Womble.a Trojan 3,31
13 +3 Email-Worm.Win32.NetSky.b Trojan 2,15
14 Powr贸t Net-Worm.Win32.Mytob.j Robak P2P 1,98
15 Powr贸t Net-Worm.Win32.Mytob.r Trojan 1,65
16 -12 Worm.Win32.Feebs.gen Trojan 1,32
17 Nowo艣膰 Trojan-Downloader.Win32.Agent.ezm Ukryty obiekt 1,32
18 Nowo艣膰 Trojan-Spy.Win32.Keylogger.rp Ukryty obiekt 1,32
19 Nowo艣膰 Net-Worm.Win32.Mytob.fm Robak P2P 1,16
20 Nowo艣膰 Trojan.Win32.Pakes.bpn Ukryty obiekt 0,99
Inne szkodliwe programy 11,25

Mimo zmian w czo艂贸wce 20 najbardziej rozpowszechnionych szkodliwych program贸w w listopadzie 2007 r., dane z tego miesi膮ca po raz kolejny wskazuj膮 na brak powa偶nych epidemii w ruchu pocztowym.

Nast膮pi艂a niespodziewana zmiana w艣r贸d szkodliwych program贸w z pierwszej tr贸jki spowodowana awansem nast臋puj膮cych szkodnik贸w: Scano.gen (o dwana艣cie pozycji), Mytob.t (r贸wnie偶 o dwana艣cie pozycji) oraz NetSky.x (o 8 pozycji). Zmiana ta odzwierciedla niewielk膮 liczb臋 szkodliwych program贸w rozprzestrzeniaj膮cych si臋 za po艣rednictwem ruchu pocztowego.

Lista 20 najbardziej rozpowszechnionych szkodliwych program贸w charakteryzuje si臋 obecnie tak du偶膮 zmienno艣ci膮, 偶e ka偶dy szkodnik z rankingu mo偶e w przysz艂ym miesi膮cu albo znale藕膰 si臋 na szczycie, albo zupe艂nie znikn膮膰 z zestawienia.

Listopadowe zestawienie zawiera tylko jeden program, kt贸ry prawie nie zmieni艂 swojej pozycji, i jest to Trojan-Spy.HTML.Fraud.ay, atak phishingowy. W listopadzie szkodnik ten zajmowa艂 czwart膮 pozycj臋, podczas gdy miesi膮c wcze艣niej drug膮. Celem tego trojana s膮 u偶ytkownicy Yandex.Dengi (systemu p艂atno艣ci elektronicznej Yandex). Nie jest to szczeg贸lnie oryginalny szkodliwy kod - 艂atwo wykrywaj膮 go zar贸wno programy antywirusowe jak i filtry spamu. Z kolei sfa艂szowane strony, kt贸re s膮 cz臋艣ci膮 ataku, wykrywane s膮 przez modu艂y antyphishingowe w popularnych przegl膮darkach.

W listopadzie z rankingu znikn膮艂 znany eksploit wykorzystuj膮cy luki w zabezpieczeniach produkt贸w firmy Adobe. Eksploit ten znalaz艂 si臋 w czo艂贸wce pa藕dziernikowej listy najbardziej rozpowszechnionych szkodnik贸w. Jednak listopadowe dane pokazuj膮, 偶e modyfikacje tego programu (zainfekowany plik PDF, kt贸ry dzia艂a jak downloader) znikn臋艂y tak szybko, jak si臋 pojawi艂y.

Rekord w tym miesi膮cu pobi艂 inny eksploit, IMG-WMF.y, kt贸ry wkr贸tce b臋dzie obchodzi艂 drug膮 rocznic臋 pojawienia si臋. Program ten przeskoczy艂 o trzyna艣cie pozycji na sz贸ste miejsce, przyczyniaj膮c si臋 do powrotu do zestawienia powi膮zanego z nim robaka Womble.a.

W listopadzie mia艂o miejsce stosunkowo du偶o powrot贸w. W sumie, na list臋 wr贸ci艂y cztery szkodniki, 艂膮cznie z Warezov.pk, kt贸ry uplasowa艂 si臋 na si贸dmym miejscu. Gdy dodamy do tego pi臋膰 nowo艣ci (z kt贸rych najlepsze wyniki zdoby艂 Warezov.um, uzyskuj膮c dziewi膮te miejsce), awans robaka LovGate.w o dziewi臋膰 pozycji, listopadowe zestawienie zaczyna wygl膮da膰 do艣膰 nietypowo. Z jednej strony na li艣cie reprezentowane s膮 wszystkie stare, dobrze znane rodziny robak贸w: NetSky, Mydoom, Bagle, Feebs, Nyxem oraz Scano. Z drugiej strony obecno艣膰 nowego trojana szpieguj膮cego oraz trojana downloadera sprawia, 偶e listopadowe statystyki nie s膮 typowe. W nast臋pnych miesi膮cach sytuacja prawdopodobnie b臋dzie rozwija艂a si臋 w podobnym kierunku: g贸rn膮 cz臋艣膰 zestawienia tradycyjnie b臋d膮 okupowa艂y robaki pocztowe, ni偶sze pozycje zajm膮 trojany i eksploity.

Pozosta艂e szkodliwe programy stanowi艂y 11,25 % wszystkich szkodnik贸w w ruchu pocztowym, co 艣wiadczy o tym, 偶e w ruchu kr膮偶y stosunkowo du偶a liczba robak贸w i trojan贸w z innych rodzin.

Podsumowanie

do g贸ry:

  • Email-Worm.Win32.Scano.gen
  • Net-Worm.Win32.Mytob.t
  • Email-Worm.Win32.NetSky.x
  • Net-Worm.Win32.Mytob.c
  • Exploit.Win32.IMG-WMF.y
  • Email-Worm.Win32.LovGate.w
  • Net-Worm.Win32.Mytob.dam
  • Email-Worm.Win32.NetSky.b

w d贸艂:

  • Email-Worm.win32.Warezov.um
  • Trojan-Downloader.Win32.Agent.ezm
  • Trojan-Spy.Win32.Keylogger.rp
  • Net-Worm.Win32.Mytob.fm
  • Trojan.Win32.Pakes.bpn

nowo艣ci:

  • Trojan-Spy.HTML.Fraud.ay
  • Exploit.Win32.PDF-URI.k
  • Virus.Win32.Virut.a

powroty:

  • Email-Worm.Win32.Warezov.pk
  • Email-Worm.Win32.Womble.a
  • Net-Worm.Win32.Mytob.j
  • Net-Worm.Win32.Mytob.r