Lista "On-line Scanner Top 20" lipiec 2007

Kaspersky Lab prezentuje list臋 "On-line Scanner Top 20" opart膮 na analizie danych zgromadzonych przez ekspert贸w z laboratorium antywirusowego przy u偶yciu skanera on-line w lipcu 2007 roku . Ranking ten daje prawdziwy obraz zagro偶e艅 znajduj膮cych si臋 w komputerach u偶ytkownik贸w w danym momencie, podczas gdy lista najpopularniejszych wirus贸w, oparta wy艂膮cznie na danych z ruchu pocztowego, informuje o zagro偶eniach, kt贸re zosta艂y zablokowane zanim dotar艂y do u偶ytkownik贸w.

Pozycja Stan Nazwa %
1. Powr贸t Powr贸t Trojan.Win32.Dialer.cj 8,82
2. Nowo艣膰 Nowo艣膰 Backdoor.Win32.IRCBot.acd 4,21
3. W d贸艂 -1 Trojan.Win32.Dialer.qn 2,37
4. Nowo艣膰 Nowos膰 Trojan-Downloader.Win32.Small.eqn 2,31
5. W d贸艂 -1 Backdoor.IRC.Zapchast 2,16
6. W d贸艂 -3 Trojan-Downloader.Win32.LoadAdv.gen 1,68
7. Powr贸t Powr贸t Backdoor.Win32.mIRC-based 1,55
8. Nowo艣膰! Nowo艣膰 Packed.Win32.PolyCrypt.b 1,42
9. Nowo艣膰! Nowo艣膰 Trojan-Downloader.Win32.Tibs.mq 1,09
10. Nowo艣膰 Nowo艣膰 Trojan-Downloader.Win32.Nurech.bs 1,08
11. W d贸艂 -10 not-a-virus:AdWare.Win32.Virtumonde.jp 1,04
12. Powr贸t Powr贸t Virus.VBS.Small.a 0,88
13. Nowo艣膰 Nowo艣膰 Backdoor.IRC.Cloner.ae 0,87
14. Nowo艣膰! Nowo艣膰 Trojan.Win32.Agent.abe 0,64
15. Nowo艣膰! Nowo艣膰 Trojan-Downloader.Win32.BHO.l 0,62
16. Nowo艣膰! Nowo艣膰 Trojan-Proxy.Win32.Small.du 0,62
17. Powr贸t Powr贸t not-a-virus:PSWTool.Win32.RAS.a 0,60
18. Nowo艣膰 Nowo艣膰 Trojan-Downloader.Win32.Alphabet.gen 0,59
19. Nowo艣膰 Nowo艣膰 Trojan.Win32.Dialer.fn 0,55
20. Powr贸t Powr贸t Email-Worm.Win32.Rays 0,52
Inne szkodliwe programy 66,38

Po kr贸tkiej przerwie troja艅ski dialer zn贸w znalaz艂 si臋 na szczycie rankingu opartego na wynikach aktywno艣ci skanera online w lipcu. W czerwcu, gdy mia艂 miejsce szybki awans Dialer.qn, przewidywali艣my nowy atak takich program贸w. W lipcu pierwsze miejsce zaj膮艂 Dialer.cj, kt贸ry stanowi艂 9% wszystkich szkodnik贸w. Trojan ten nie jest debiutantem w zestawieniu - w grudniu 2006 r. znalaz艂 si臋 na pierwszym miejscu.

Przygl膮daj膮c si臋 lipcowej li艣cie "Online Top Twenty" mo偶emy odnie艣膰 wra偶enie, 偶e do艣wiadczamy d茅jà vu: opr贸cz dw贸ch trojan贸w dialer贸w w pierwszej tr贸jce szkodliwych program贸w, zestawienie zawiera r贸wnie偶 wiele backdoor贸w umo偶liwiaj膮cych zdaln膮 kontrol臋 systemu za po艣rednictwem kana艂贸w IRC. S膮 to IRCBot.acd (drugie miejsce), Zapchast (pi膮te miejsce), mIRC-based (si贸dme miejsce), Cloner.ae (trzynaste miejsce). Wszystkie z nich zepchn臋艂y r贸偶ne programy adware, kt贸re stopniowo zwi臋ksza艂y swoj膮 pozycj臋 w zestawieniu w maju i czerwcu. Ich ataku nie wytrzyma艂 czerwcowy lider, Virtumonde.jp, kt贸ry w ci膮gu zaledwie jednego miesi膮ca spad艂a o 10 miejsc.

Nie oznacza to jednak, 偶e programy adware tak 艂atwo odpuszcz膮. Chocia偶 Trojan-Downloader.Win32.LoadAdv.gen przesun膮艂 si臋 o trzy miejsca w d贸艂 (z trzeciej pozycji na sz贸st膮), pod wzgl臋dem punkt贸w procentowych nie straci艂 wiele - stanowi艂 1,68% szkodnik贸w wykrytych w lipcu w por贸wnaniu do 2,14% w czerwcu. Poniewa偶 trojan ten pobiera na zaatakowany komputer r贸偶ne programy adware, prawdopodobnie b臋dzie si臋 dalej rozprzestrzenia艂.

Pojawi艂o si臋 stosunkowo wiele nowo艣ci - w sumie 11 szkodliwych program贸w. Podobnie jak wcze艣niej, prawie po艂owa z nich to nowe warianty trojana downloadera. Trojan-Downloader.Win32.Nurech oraz Alphabet.gen, wykorzystywane do tworzenia botnet贸w, s膮 szczeg贸lnie niebezpieczne.

Na list臋 powr贸ci艂y klasyczne wirusy Virus.VBS.Small.a oraz Email-Worm.Win32.Rays. Rays opu艣ci艂 zestawienie miesi膮c temu, jednak w lipcu uda艂o mu si臋 w jaki艣 spos贸b zaj膮膰 ostatnie miejsce. Natomiast jego "bratu-bli藕niakowi", robakowi Brontok, kt贸ry spad艂 o 7 pozycji w ci膮gu ostatnich dw贸ch miesi臋cy, nie uda艂o si臋 zaklasyfikowa膰 do zestawienia.

Podsumowanie:

nowo艣ci:

  • Backdoor.Win32.IRCBot.acd
  • Trojan-Downloader.Win32.Small.eqn
  • Packed.Win32.PolyCrypt.b
  • Trojan-Downloader.Win32.Tibs.mq
  • Trojan-Downloader.Win32.Nurech.bs
  • Backdoor.IRC.Cloner.ae
  • Trojan.Win32.Agent.abe
  • Trojan-Downloader.Win32.BHO.l
  • Trojan-Proxy.Win32.Small.du
  • Trojan-Downloader.Win32.Alphabet.gen
  • Trojan.Win32.Dialer.fn

powroty:

  • Trojan.Win32.Dialer.cj
  • Backdoor.Win32.mIRC-based
  • Virus.VBS.Small.a
  • not-a-virus:PSWTool.Win32.RAS.a
  • Email-Worm.Win32.Rays

w d贸艂:

  • Trojan.Win32.Dialer.qn
  • Backdoor.IRC.Zapchast
  • Trojan-Downloader.Win32.LoadAdv.gen
  • not-a-virus:AdWare.Win32.Virtumonde.jp

powroty:

  • Backdoor.IRC.Zapchast
  • Email-Worm.Win32.Mydoom.m
  • not-a-virus:Monitor.Win32.Perflogger.163