Lista 20 najpopularniejszych szkodnik贸w lipca 2007

Kaspersky Lab prezentuje list臋 20 szkodliwych program贸w, kt贸re najcz臋艣ciej atakowa艂y u偶ytkownik贸w w lipcu 2007 r. Poni偶sze dane okre艣laj膮 procentowy udzia艂 poszczeg贸lnych szkodliwych program贸w wykrytych w ruchu pocztowym przez firm臋 Kaspersky Lab w lipcu 2007 roku.

Pozycja Stan Nazwa Zachowanie* %
1. Nowo艣膰 Nowo艣膰 Email-Worm.Win32.Warezov.pk Downloader** 22,72
2. W d贸艂 -1 Email-Worm.Win32.NetSky.q Trojan 14,22
3. W d贸艂 -1 Email-Worm.Win32.Bagle.gt Trojan 8,67
4. W d贸艂 -1 Email-Worm.Win32.NetSky.t Trojan 6,79
5. Do g贸ry! +1 Worm.Win32.Feebs.gen Ukryte wysy艂anie danych 6,47
6. W d贸艂 -2 Email-Worm.Win32.NetSky.aa Trojan 6,22
7. Bez zmian Bez zmian Net-Worm.Win32.Mytob.c Trojan 4,04
8. Do g贸ry +2 Email-Worm.Win32.Mydoom.l Trojan 3,57
9. Do g贸ry +2 Email-Worm.Win32.Nyxem.e Trojan 3,38
10. W g贸r臋 +7 Exploit.Win32.IMG-WMF.y Plik w formacie WMF*** 2,58
11. Do g贸ry +1 Email-Worm.Win32.NetSky.b Trojan 2,57
12. Do g贸ry +7 Email-Worm.Win32.NetSky.x Trojan 1,60
13. Do g贸ry +3 Net-Worm.Win32.Mytob.t Robak P2P 1,53
14. Do g贸ry +4 Net-Worm.Win32.Mytob.u Robak P2P 1,34
15. Powr贸t Powr贸t Email-Worm.Win32.Mydoom.m Trojan 1,23
16. Nowo艣膰 Nowo艣膰 Email-Worm.Win32.Womble.d Trojan 1,21
17. Powr贸t Powr贸t Email-Worm.Win32.Scano.gen Trojan 1,20
18. Powr贸t Powr贸t Email-Worm.Win32.Zhelatin.dam Uszkodzony 1,00
19. W d贸艂 -6 Virus.Win32.Grum.a Wirus**** 0,92
20. Powr贸t Powr贸t Email-Worm.Win32.LovGate.w Trojan 0,62
Inne szkodliwe programy 8,12
* zachowanie zosta艂o okre艣lone na podstawie analizy proaktywnej
** jest to downloader; wy艣wietli b艂膮d, je偶eli pobierany plik nie zostanie odnaleziony na stronie WWW
*** plik w formacie WMF
**** ochrona proaktywna nie wykrywa klasycznych wirus贸w

Botnet, kt贸ry zosta艂 stworzony w maju przez trojana Agent.bqs, dzia艂a艂 pe艂n膮 par膮 jeszcze przed nadej艣ciem sierpnia. Pierwsze miejsce na lipcowej li艣cie 20 najpopularniejszych szkodliwych program贸w zdoby艂 rozprzestrzeniany za po艣rednictwem tej sieci zombie kolejny robak z rodziny Warezov, kt贸ry stanowi艂 22% szkodliwego kodu w ruchu pocztowym.

Chocia偶 w czerwcowym zestawieniu znalaz艂y si臋 4 warianty Warezova, a na li艣cie lipcowej tylko jeden, nie oznacza to wcale, 偶e zagro偶enie to s艂abnie. Wprost przeciwnie, najwy偶sza pozycja tego robaka na lipcowej li艣cie wywo艂a jeszcze wi臋cej zainfekowanych wysy艂ek spamowych, kt贸re za kilka miesi臋cy spowoduj膮 kolejne "szale艅stwo Warezova", por贸wnywalne jedynie do tego, kt贸re mia艂o miejsce w pa藕dzierniku 2006 r., gdy ka偶dego dnia wykrywali艣my ponad dwadzie艣cia nowych wariant贸w tego robaka.

Weterani sceny wirusowej, NetSky.q oraz .t, przesun臋li si臋 o jedn膮 pozycj臋 w d贸艂 ka偶dy, jednak ich procentowy udzia艂 w ruchu pocztowym pozosta艂 na prawie takim samym poziomie jak w zesz艂ym miesi膮cu - 14% i16%. Bagle.gt r贸wnie偶 spad艂 o jedno miejsce, utrzyma艂 si臋 jednak w pierwszej tr贸jce szkodliwych program贸w.

Og贸lnie, mimo dobrego startu robaka Warezov.pk, kt贸ry zosta艂 po raz pierwszy wykryty 26 czerwca i ju偶 w lipcu osi膮gn膮艂 najwy偶sze warto艣ci, sytuacja pozostawa艂a stabilna (tak stabilne sytuacje obserwujemy niezwykle rzadko w rankingach najpopularniejszych wirus贸w). Poniewa偶 warunki nie sprzyjaj膮 wyst膮pieniu nowej globalnej epidemii, g艂贸wne zagro偶enie stanowi膮 lokalne ataki na u偶ytkownik贸w z poszczeg贸lnych kraj贸w.

Og贸lnie rzecz bior膮c, w pierwszej pi臋tnastce mia艂o miejsce niewielkie przetasowanie w艣r贸d starych robak贸w. Najwi臋kszy awans (+7 pozycji) odnotowa艂 w czerwcu Exploit.Win32.IMG-WMF.y. Spowodowane to by艂o tym, 偶e druga nowo艣膰 na li艣cie, robak pocztowy Womble.d, wykorzystuje tego exploita jako jedn膮 ze swoich metod rozprzestrzeniania si臋. Jest to stosunkowo stary robak - zosta艂 "wypuszczony" we wrze艣niu 2006 r., jednak dopiero teraz zacz膮艂 rozprzestrzenia膰 si臋 na wi臋ksz膮 skal臋.

Warto wspomnie膰, 偶e na list臋 20 najpopularniejszych szkodnik贸w powr贸ci艂y robaki Scano.gen i LovGate.w, mimo 偶e w nadchodz膮cych miesi膮cach prawdopodobnie nie odegraj膮 znacz膮cej roli. Znamienny jest r贸wnie偶 powr贸t wariantu Zhelatin.dam, co mo偶e 艣wiadczy膰 o tym, 偶e w najbli偶szym czasie rodzina ta nie zamierza znikn膮膰.

Pozosta艂e szkodliwe programy stanowi艂y 8,12% wszystkich szkodnik贸w w ruchu pocztowym, co 艣wiadczy o tym, 偶e w ruchu kr膮偶y stosunkowo du偶a liczba robak贸w i trojan贸w z innych rodzin.

Podsumowanie

do g贸ry:

  • Worm.Win32.Feebs.gen
  • Email-Worm.Win32.Mydoom.l
  • Email-Worm.Win32.Nyxem.e
  • Exploit.Win32.IMG-WMF.y
  • Email-Worm.Win32.NetSky.b
  • Email-Worm.Win32.NetSky.x
  • Net-Worm.Win32.Mytob.t
  • Net-Worm.Win32.Mytob.u

w d贸艂:

  • Email-Worm.Win32.NetSky.q
  • Email-Worm.Win32.Bagle.gt
  • Email-Worm.Win32.NetSky.t
  • Email-Worm.Win32.NetSky.aa
  • Virus.Win32.Grum.a

nowo艣ci:

  • Email-Worm.Win32.Warezov.pk
  • Email-Worm.Win32.Womble.d

powroty:

  • Email-Worm.Win32.Womble.d
  • Email-Worm.Win32.Scano.gen
  • Email-Worm.Win32.Zhelatin.dam
  • Email-Worm.Win32.LovGate.w

bez zmian:

  • Net-Worm.Win32.Mytob.c