Lista 20 najpopularniejszych szkodnik贸w lipca 2007
Pozycja | Stan | Nazwa | Zachowanie* | % |
1. |
![]() |
| Downloader** | 22,72 |
2. |
![]() |
| Trojan | 14,22 |
3. |
![]() |
| Trojan | 8,67 |
4. |
![]() |
| Trojan | 6,79 |
5. |
![]() |
| Ukryte wysy艂anie danych | 6,47 |
6. |
![]() |
| Trojan | 6,22 |
7. |
![]() |
| Trojan | 4,04 |
8. |
![]() |
| Trojan | 3,57 |
9. |
![]() |
| Trojan | 3,38 |
10. |
![]() |
| Plik w formacie WMF*** | 2,58 |
11. |
![]() |
| Trojan | 2,57 |
12. |
![]() |
| Trojan | 1,60 |
13. |
![]() |
| Robak P2P | 1,53 |
14. |
![]() |
| Robak P2P | 1,34 |
15. |
![]() |
| Trojan | 1,23 |
16. |
![]() |
| Trojan | 1,21 |
17. |
![]() |
| Trojan | 1,20 |
18. |
![]() |
| Uszkodzony | 1,00 |
19. |
![]() |
| Wirus**** | 0,92 |
20. |
![]() |
| Trojan | 0,62 |
Inne szkodliwe programy | 8,12 | |||
* zachowanie zosta艂o okre艣lone na podstawie analizy proaktywnej ** jest to downloader; wy艣wietli b艂膮d, je偶eli pobierany plik nie zostanie odnaleziony na stronie WWW *** plik w formacie WMF **** ochrona proaktywna nie wykrywa klasycznych wirus贸w |
Botnet, kt贸ry zosta艂 stworzony w maju przez trojana Agent.bqs, dzia艂a艂 pe艂n膮 par膮 jeszcze przed nadej艣ciem sierpnia. Pierwsze miejsce na lipcowej li艣cie 20 najpopularniejszych szkodliwych program贸w zdoby艂 rozprzestrzeniany za po艣rednictwem tej sieci zombie kolejny robak z rodziny Warezov, kt贸ry stanowi艂 22% szkodliwego kodu w ruchu pocztowym.
Chocia偶 w czerwcowym zestawieniu znalaz艂y si臋 4 warianty Warezova, a na li艣cie lipcowej tylko jeden, nie oznacza to wcale, 偶e zagro偶enie to s艂abnie. Wprost przeciwnie, najwy偶sza pozycja tego robaka na lipcowej li艣cie wywo艂a jeszcze wi臋cej zainfekowanych wysy艂ek spamowych, kt贸re za kilka miesi臋cy spowoduj膮 kolejne "szale艅stwo Warezova", por贸wnywalne jedynie do tego, kt贸re mia艂o miejsce w pa藕dzierniku 2006 r., gdy ka偶dego dnia wykrywali艣my ponad dwadzie艣cia nowych wariant贸w tego robaka.
Weterani sceny wirusowej, NetSky.q oraz .t, przesun臋li si臋 o jedn膮 pozycj臋 w d贸艂 ka偶dy, jednak ich procentowy udzia艂 w ruchu pocztowym pozosta艂 na prawie takim samym poziomie jak w zesz艂ym miesi膮cu - 14% i16%. Bagle.gt r贸wnie偶 spad艂 o jedno miejsce, utrzyma艂 si臋 jednak w pierwszej tr贸jce szkodliwych program贸w.
Og贸lnie, mimo dobrego startu robaka Warezov.pk, kt贸ry zosta艂 po raz pierwszy wykryty 26 czerwca i ju偶 w lipcu osi膮gn膮艂 najwy偶sze warto艣ci, sytuacja pozostawa艂a stabilna (tak stabilne sytuacje obserwujemy niezwykle rzadko w rankingach najpopularniejszych wirus贸w). Poniewa偶 warunki nie sprzyjaj膮 wyst膮pieniu nowej globalnej epidemii, g艂贸wne zagro偶enie stanowi膮 lokalne ataki na u偶ytkownik贸w z poszczeg贸lnych kraj贸w.
Og贸lnie rzecz bior膮c, w pierwszej pi臋tnastce mia艂o miejsce niewielkie przetasowanie w艣r贸d starych robak贸w. Najwi臋kszy awans (+7 pozycji) odnotowa艂 w czerwcu Exploit.Win32.IMG-WMF.y. Spowodowane to by艂o tym, 偶e druga nowo艣膰 na li艣cie, robak pocztowy Womble.d, wykorzystuje tego exploita jako jedn膮 ze swoich metod rozprzestrzeniania si臋. Jest to stosunkowo stary robak - zosta艂 "wypuszczony" we wrze艣niu 2006 r., jednak dopiero teraz zacz膮艂 rozprzestrzenia膰 si臋 na wi臋ksz膮 skal臋.
Warto wspomnie膰, 偶e na list臋 20 najpopularniejszych szkodnik贸w powr贸ci艂y robaki Scano.gen i LovGate.w, mimo 偶e w nadchodz膮cych miesi膮cach prawdopodobnie nie odegraj膮 znacz膮cej roli. Znamienny jest r贸wnie偶 powr贸t wariantu Zhelatin.dam, co mo偶e 艣wiadczy膰 o tym, 偶e w najbli偶szym czasie rodzina ta nie zamierza znikn膮膰.
Pozosta艂e szkodliwe programy stanowi艂y 8,12% wszystkich szkodnik贸w w ruchu pocztowym, co 艣wiadczy o tym, 偶e w ruchu kr膮偶y stosunkowo du偶a liczba robak贸w i trojan贸w z innych rodzin.
Podsumowanie
do g贸ry:
Worm.Win32.Feebs.gen Email-Worm.Win32.Mydoom.l Email-Worm.Win32.Nyxem.e Exploit.Win32.IMG-WMF.y Email-Worm.Win32.NetSky.b Email-Worm.Win32.NetSky.x Net-Worm.Win32.Mytob.t Net-Worm.Win32.Mytob.u
w d贸艂:
Email-Worm.Win32.NetSky.q Email-Worm.Win32.Bagle.gt Email-Worm.Win32.NetSky.t Email-Worm.Win32.NetSky.aa Virus.Win32.Grum.a
nowo艣ci:
Email-Worm.Win32.Warezov.pk Email-Worm.Win32.Womble.d
powroty:
Email-Worm.Win32.Womble.d Email-Worm.Win32.Scano.gen Email-Worm.Win32.Zhelatin.dam Email-Worm.Win32.LovGate.w
bez zmian:
Net-Worm.Win32.Mytob.c