Lista "On-line Scanner Top 20" wrzesie艅 2007

Kaspersky Lab prezentuje list臋 "On-line Scanner Top 20" opart膮 na analizie danych zgromadzonych przez ekspert贸w z laboratorium antywirusowego przy u偶yciu skanera on-line we wrze艣niu 2007 roku . Ranking ten daje prawdziwy obraz zagro偶e艅 znajduj膮cych si臋 w komputerach u偶ytkownik贸w w danym momencie, podczas gdy lista najpopularniejszych wirus贸w, oparta wy艂膮cznie na danych z ruchu pocztowego, informuje o zagro偶eniach, kt贸re zosta艂y zablokowane zanim dotar艂y do u偶ytkownik贸w.

Pozycja Stan Nazwa %
1. Do g贸ry +1 Trojan.Win32.Dialer.qn 1,65
2. Do g贸ry +1 Trojan-Downloader.Win32.LoadAdv.gen 1,56
3. Do g贸ry +1 Email-Worm.Win32.Brontok.q 1,50
4. Do g贸ry +4 Trojan-Downloader.Win32.Small.ddp 1,34
5. Do g贸ry +7 not-a-virus:Monitor.Win32.Perflogger.ca 1,30
6. W d贸艂 +4 Email-Worm.Win32.Rays 1,28
7. Do g贸ry +2 not-a-virus:PSWTool.Win32.RAS.a 1,27
8. Do g贸ry +11 Virus.VBS.Small.a 1,26
9. Nowo艣膰! Nowo艣膰! not-a-virus:AdWare.Win32.BHO.cc 1,17
10. Do g贸ry +1 not-a-virus:AdWare.Win32.Virtumonde.jp 1,03
11. Do g贸ry +7 not-a-virus:Monitor.Win32.Perflogger.ad 0,88
12. Do g贸ry +5 IM-Worm.Win32.Sohanad.t 0,78
13. Nowo艣膰! Nowo艣膰! Trojan-Spy.Win32.Perfloger.ab 0,73
14. Do g贸ry +6 Trojan.Win32.Obfuscated.en 0,73
15. Nowo艣膰! Nowo艣膰! IM-Worm.Win32.Sohanad.as 0,69
16. Nowo艣膰! Nowo艣膰! Trojan.Win32.Delf.aam 0,59
17. Nowo艣膰! Nowo艣膰! Worm.Win32.AutoIt.c 0,57
18. W d贸艂 -17 Packed.Win32.PolyCrypt.b 0,55
19. Nowo艣膰! Nowo艣膰! not-a-virus:AdWare.Win32.Agent.bm 0,53
20. Nowo艣膰! Nowo艣膰! not-a-virus:Dialer.Win32.Agent.b 0,51
Inne szkodliwe programy 80,08

Robaki Brontok i Rays nadal walcz膮 o odzyskanie czo艂owych pozycji w rankingach online. We wrze艣niu Brontokowi uda艂o si臋 wej艣膰 do pierwszej tr贸jki, mimo 偶e wcze艣niej ca艂kowicie znikn膮艂 z listy. Tymczasem Rays, kt贸ry w lipcu znajdowa艂 si臋 na szarym ko艅cu, awansowa艂 o cztery pozycje i uplasowa艂 si臋 na sz贸stym miejscu.

Wrze艣niowe zestawienie "Online scanner Top Twenty" by艂o troch臋 nietypowe. Tylko jeden program odnotowa艂 spadek: PolyCrypt.b, sierpniowy zwyci臋zca, spad艂 o siedemna艣cie miejsc. Pozosta艂e szkodniki poprawi艂y swoj膮 pozycj臋. Liderem miesi膮ca pod wzgl臋dem wzrostu jest VBS.Small.a, wirus skryptowy, kt贸ry awansowa艂 o jedena艣cie pozycji i zaj膮艂 贸sme miejsce.

Je偶eli chodzi o rzeczywistych lider贸w, w ostatnim miesi膮cu nie by艂o powa偶nych zmian. Na pierwsze miejsce wysun膮艂 si臋 Dialer.qn, trojan dialer, tu偶 za nim natomiast LoadAdv.gen, trojan pobieraj膮cy adware. Program ten wprowadzi艂 ze sob膮 do rankingu wiele innych program贸w, takich jak not-a-virus:AdWare.Win32.Virtumonde.jp oraz nowo艣膰 not-a-virus:AdWare.Win32.BHO.cc.

We wrze艣niu Trojan.Downloader.Win32.Small.ddp nadal pi膮艂 si臋 w g贸r臋. W sierpniu program ten powr贸ci艂 do rankingu, a w nast臋pnym miesi膮cu zaj膮艂 ju偶 czwarte miejsce. Zwa偶ywszy na to, 偶e jego celem jest instalowanie wielu szkodliwych komponent贸w na zainfekowanych komputerach wchodz膮cych w sk艂ad botnetu, w niedalekiej przysz艂o艣ci mo偶emy spodziewa膰 si臋 wybuchu kolejnej epidemii wywo艂anej rodzin膮 trojan贸w Zbot (znan膮 r贸wnie偶 jako Bancos.aam).

Interesuj膮ce jest to, 偶e we wrze艣niu a偶 siedem pozycji zajmowanych jest przez programy, kt贸re zaliczaj膮 si臋 do kategorii not-a-virus: trzy programy adware, dwa programy monitoruj膮ce, jeden program przywracaj膮cy has艂a oraz jeden legalny dialer.

Niespodziank膮 jest tylko jeden przedstawiciel trojan贸w szpieguj膮cych we wrze艣niowym zestawieniu "Online scanner Top Twenty" – modyfikacja Perfloggera, legalnego keyloggera. Jest za to wiele robak贸w. Opr贸cz wspomnianego ju偶 Brontoka i Raysa, wrze艣niowa lista zwiera r贸wnie偶 robaki atakuj膮ce komunikator internetowy - Sohanad (.t oraz .as) oraz Worm.Win32.Autoit.c.

Podsumowanie:

w g贸r臋:

  • Trojan.Win32.Dialer.qn
  • Trojan-Downloader.Win32.LoadAdv.gen
  • Email-Worm.Win32.Brontok.q
  • Trojan-Downloader.Win32.Small.ddp
  • not-a-virus:Monitor.Win32.Perflogger.ca
  • Email-Worm.Win32.Rays
  • not-a-virus:PSWTool.Win32.RAS.a
  • Virus.VBS.Small.a
  • not-a-virus:AdWare.Win32.Virtumonde.jp
  • not-a-virus:Monitor.Win32.Perflogger.ad
  • IM-Worm.Win32.Sohanad.t
  • Trojan.Win32.Obfuscated.en

w d贸艂:

  • Packed.Win32.PolyCrypt.b

nowo艣ci:

  • not-a-virus:AdWare.Win32.BHO.cc
  • Trojan-Spy.Win32.Perfloger.ab
  • IM-Worm.Win32.Sohanad.as
  • Trojan.Win32.Delf.aam
  • Worm.Win32.AutoIt.c
  • not-a-virus:AdWare.Win32.Agent.bm
  • not-a-virus:Dialer.Win32.Agent.b