Lista "On-line Scanner Top 20" sierpie艅 2007

Kaspersky Lab prezentuje list臋 "On-line Scanner Top 20" opart膮 na analizie danych zgromadzonych przez ekspert贸w z laboratorium antywirusowego przy u偶yciu skanera on-line w sierpniu 2007 roku . Ranking ten daje prawdziwy obraz zagro偶e艅 znajduj膮cych si臋 w komputerach u偶ytkownik贸w w danym momencie, podczas gdy lista najpopularniejszych wirus贸w, oparta wy艂膮cznie na danych z ruchu pocztowego, informuje o zagro偶eniach, kt贸re zosta艂y zablokowane zanim dotar艂y do u偶ytkownik贸w.

Pozycja Stan Nazwa %
1. Do g贸ry +8 Packed.Win32.PolyCrypt.b 2,05
2. Do g贸ry +1 Trojan.Win32.Dialer.qn 1,65
3. Do g贸ry +3 Trojan-Downloader.Win32.LoadAdv.gen 1,42
4. Powr贸t Powr贸t Email-Worm.Win32.Brontok.q 1,11
5. W d贸艂 -1 Backdoor.Win32.IRCBot.acd 0,96
6. W d贸艂 -2 Trojan-Downloader.Win32.Small.eqn 0,95
7. Powr贸t Powr贸t Trojan-Spy.Win32.Bancos.aam 0,94
8. Powr贸t Powr贸t Trojan-Downloader.Win32.Small.ddp 0,90
9. Do g贸ry +8 not-a-virus:PSWTool.Win32.RAS.a 0,90
10. Do g贸ry +10 Email-Worm.Win32.Rays 0,84
11. Bez zmian Bez zmian not-a-virus:AdWare.Win32.Virtumonde.jp 0,81
12. Nowo艣膰! Nowo艣膰! not-a-virus:Monitor.Win32.Perflogger.ca 0,72
13. Nowo艣膰! Nowo艣膰! Backdoor.Win32.Bifrose.aci 0,57
14. Nowo艣膰! Nowo艣膰! Trojan.Win32.Agent.asu 0,55
15. Powr贸t Powr贸t Trojan-Spy.Win32.Delf.uv 0,53
16. Nowo艣膰! Nowo艣膰! Trojan-Spy.Win32.Ardamax.e 0,53
17. Powr贸t Powr贸t IM-Worm.Win32.Sohanad.t 0,52
18. Powr贸t Powr贸t not-a-virus:Monitor.Win32.Perflogger.ad 0,52
19. W d贸艂 -7 Virus.VBS.Small.a 0,51
20. Powr贸t Powr贸t Trojan.Win32.Obfuscated.en 0,50
Inne szkodliwe programy 66,38

Wydawa艂o si臋, 偶e robaki Rays i Brontok zosta艂y prawie ca艂kowicie wyeliminowane. W czerwcu, Rays nie znalaz艂 si臋 w zestawieniu, jednak wr贸ci艂 do niego w lipcu. W tym samym czasie, Brontok spada艂 o 7 miejsc ka偶dego miesi膮ca i ostatecznie w lipcu wypad艂 z zestawienia. Wszystko to okaza艂o si臋 kompletnie nieistotne - obydwa robaki powracaj膮 na sierpniow膮 list臋. Brontok z hukiem wdar艂 si臋 na czwarte miejsce, a Rays uplasowa艂 si臋 na wysokiej, dziesi膮tej pozycji.

Og贸lnie, sierpniowa lista "Online Top 20" zmieni艂a si臋 znacznie mniej ni偶 zestawienia z kilku ubieg艂ych miesi臋cy. Pojawi艂y si臋 tylko cztery nowe niebezpieczne i potencjalnie szkodliwe programy. Udzia艂 procentowy wszystkich program贸w z sierpniowego zestawienia w ruchu internetowym jest bardzo ma艂y - Packed.Win32.PolyCrypt.b, sierpniowy lider, wygenerowa艂 zaledwie 2% ruchu. Jest to uderzaj膮co niska warto艣膰 w por贸wnaniu z ruchem wytworzonym przez lipcowego lidera Dialer.cj - szkodnik ten wygenerowa艂 a偶 9% ruchu internetowego. Nie uchroni艂o go to jednak przed wypadni臋ciem z sierpniowej listy.

Szkodliwe programy Bancos.aam oraz Trojan-Downloader.Win32.Small.ddp tak偶e powr贸ci艂y do sierpniowego zestawienia. Ten drugi obs艂uguje setki aplikacji spyware, kt贸re kradn膮 dane dotycz膮ce kont bankowych oraz system贸w s艂u偶膮cych do sprzedawania i kupowania akcji. Tym, co wyr贸偶nia szkodnika Bancos.aam jest jego specjalny "interfejs": trojan mo偶e by膰 wykorzystywany jako komponent botnetu, co pozwala cyberprzest臋pcy na wysy艂anie niezale偶nych polece艅 do ka偶dego z zainfekowanych komputer贸w. Ponadto, Small.ddp mo偶e instalowa膰 kilka szkodliwych komponent贸w w atakowanych systemach.

Mo偶na zaobserwowa膰, 偶e w sierpniowym zestawieniu wyst臋puje wi臋cej Trojan贸w Spy ni偶 w lipcu, czy czerwcu. Do nowo艣ci nale偶膮 keylogger Trojan-Spy.Win32. Ardamax.e oraz Perflogger.ca, kt贸ry posiada podobn膮 funkcjonalno艣膰, lecz jest legalnym programem.

Lider z czerwca, program adware o nazwie Virtumonde.jp, zdo艂a艂 zatrzyma膰 sw贸j spadek po 10-miejscowym szybowaniu w d贸艂 w lipcu i ostatecznie w sierpniu znalaz艂 si臋 na 11 miejscu. Mo偶emy si臋 spodziewa膰, 偶e jeszcze przez jaki艣 czas program ten b臋dzie aktywny, poniewa偶 jego g艂贸wny no艣nik - Trojan-Downloader.Win32.LoadAdv.gen - po raz kolejny znalaz艂 si臋 w pierwszej tr贸jce (notuj膮c awans z miejsca sz贸stego). Oznacza to, 偶e z du偶ym prawdopodobie艅stwem w przysz艂o艣ci pojawi膮 si臋 nowe warianty Virtumonde'a.

Podsumowanie:

w g贸r臋:

  • Packed.Win32.PolyCrypt.b/virus>
  • Trojan.Win32.Dialer.qn
  • Trojan-Downloader.Win32.LoadAdv.gen
  • not-a-virus:PSWTool.Win32.RAS.a
  • Email-Worm.Win32.Rays

w d贸艂:

  • Backdoor.Win32.IRCBot.acd
  • Trojan-Downloader.Win32.Small.eqn
  • Virus.VBS.Small.a

nowo艣ci:

  • not-a-virus:Monitor.Win32.Perflogger.ca
  • Backdoor.Win32.Bifrose.aci
  • rojan.Win32.Agent.asu
  • Trojan-Spy.Win32.Ardamax.e

bez zmian:

  • not-a-virus:AdWare.Win32.Virtumonde.jp

powroty:

  • Email-Worm.Win32.Brontok.q
  • Trojan-Spy.Win32.Bancos.aam
  • Trojan-Downloader.Win32.Small.ddp
  • Trojan-Spy.Win32.Delf.uv
  • IM-Worm.Win32.Sohanad.t
  • not-a-virus:Monitor.Win32.Perflogger.ad
  • Trojan.Win32.Obfuscated.en