Lista 20 najpopularniejszych szkodnik贸w czerwca 2007
Pozycja | Stan | Nazwa | Zachowanie* | % |
1. |
![]() |
| Trojan | 16,06 |
2. |
![]() |
| Trojan | 13,45 |
3. |
![]() |
| Trojan | 9,61 |
4. |
![]() |
| Trojan | 8,26 |
5. |
![]() |
| Trojan | 6,20 |
6. |
![]() |
| Ukryte wysy艂anie danych | 4,60 |
7. |
![]() |
| Trojan | 4,41 |
8. |
![]() |
| ** | 3,96 |
9. |
![]() |
| ** | 3,45 |
10. |
![]() |
| Trojan | 2,93 |
11. |
![]() |
| Trojan | 2,87 |
12. |
![]() |
| Trojan | 2,31 |
13. |
![]() |
| *** | 1,70 |
14. |
![]() |
| Trojan | 1,65 |
15. |
![]() |
| Trojan | 1,34 |
16. |
![]() |
| Robak P2P | 1,27 |
17. |
![]() |
| **** | 1,22 |
18. |
![]() |
| Robak P2P | 1,17 |
19. |
![]() |
| Trojan | 1,16 |
20. |
![]() |
| [Uszkodzony] | 0,98 |
Inne szkodliwe programy | 11,40 | |||
* zachowanie zosta艂o okre艣lone na podstawie analizy proaktywnej ** jest to downloader; wy艣wietli b艂膮d, je偶eli pobierany plik nie zostanie odnaleziony na stronie WWW *** ochrona proaktywna nie wykrywa klasycznych wirus贸w *** plik w formacie WMF |
Tak, jak si臋 spodziewali艣my, rozpoczyna si臋 tradycyjny wakacyjny okres zastoju w epidemiach wirus贸w. W czerwcu 2007 r. w czo艂贸wce zestawienia 20 najpopularniejszych szkodnik贸w znalaz艂y si臋 dobrze znane rodziny - nie typowi weterani, ale kilka prawdziwych dinozaur贸w ze 艣wiata wirus贸w.
Po d艂ugiej przerwie na pierwszym miejscu ponownie uplasowa艂 si臋 lider z 2004 i 2005 r. - robak NetSky.q. Po pi臋tach depcze mu robak z r贸wnie starej rodziny - Bagle.gt. Natomiast NetSky.t, majowy zwyci臋zca spad艂 na trzecie miejsce.
Na najwi臋ksz膮 uwag臋 zas艂uguje prawdopodobnie znikni臋cie z zestawienia majowego wichrzyciela - Sober.aa. Robak ten pojawi艂 si臋 nagle, po tym jak ukry艂 si臋 na sze艣膰 miesi臋cy, i zaj膮艂 w tym miesi膮cu czwarte miejsce, po czym zn贸w znikn膮艂. Czy kiedykolwiek ujrzymy jeszcze t膮 rodzin臋 w zestawieniu? Przypuszczamy, 偶e nie.
W maju swoje pozycje umocni艂y starsze robaki. Byli艣my 艣wiadkami powrotu robaka Sober.aa, kt贸ry zepchn膮艂 now膮 generacj臋 niebezpiecznych robak贸w Warezov. Prawie wszystkie z tych robak贸w znikn臋艂y z naszych zestawie艅 w zesz艂ym miesi膮cu, nadal jednak walcz膮 o swoj膮 pozycje. Zaledwie miesi膮c temu analizowali艣my Agent.bgs, kt贸ry uplasowa艂 si臋 na 贸smym miejscu. Celem tego trojana jest tworzenie botnet贸w Warezova i wygl膮da na to, 偶e w czerwcu botnet ten wywo艂a艂 fal臋 nowych wariant贸w Warezova.
Trzem nowym wariantom uda艂o si臋 zaklasyfikowa膰 do pierwszej dziesi膮tki, a Warezov.oz doszed艂 nawet do pi膮tego miejsca. W najbli偶szym czasie pojawi si臋 najprawdopodobniej spora liczba nowych wariant贸w stworzonych przez tych nieznanych autor贸w. Komputery zainfekowane Warezovem wykorzystywane s膮 og贸lnie jako platformy do wysy艂ania spamu.
Robaki z rodziny Zhelatin nie wytrzyma艂y konkurencji z Warezovem. To ju偶 drugi miesi膮c z rz臋du, w kt贸rym 偶aden z nich nie zaklasyfikowa艂 si臋 do naszych ranking贸w. R贸wnie偶 Feebs i Scano powoli przesuwaj膮 si臋 w d贸艂 tabeli i w ka偶dej chwili mog膮 znikn膮膰, tak jak Sober.aa.
Kto pozostaje? W tym miesi膮cu jest to NetSky, Mytob, Bagle oraz Warezov. Mo偶na powiedzie膰, 偶e te cztery rodziny robak贸w d艂ugo jeszcze b臋d膮 utrzymywa艂y si臋 na listach najpopularniejszych szkodnik贸w, mo偶e nawet przez lata (NetSky i Mytob ju偶 teraz maj膮 d艂ug膮 histori臋). Podczas gdy Sober.aa znikn膮艂, powr贸ci艂 Nyxem.e. Robak ten stanowi du偶膮 zagadk臋. Przez d艂ugi czas by艂 to najpowszechniejszy robak, po czym znikn膮艂 z zestawienia 20 najpopularniejszych szkodnik贸w, a nast臋pnie pojawi艂 si臋 - i to w czo艂贸wce. P贸藕niej znikn膮艂 po raz kolejny i gdy ju偶 prawie ca艂kiem o nim zapomnieli艣my, powr贸ci艂, tym razem na jedenastym miejscu.
Je艣li chodzi o ostatnie pozycje zestawienia 20 najpopularniejszych szkodnik贸w, nadal zajmuj膮 je stare warianty robak贸w Mytob oraz NetSky, mo偶na jednak zobaczy膰 tam r贸wnie偶 interesuj膮ce nowe wirusy, np. Virus.Win32.Grum.a oraz Exploit.Win32.IMG-WMF.y, kt贸ry nadal wykorzystuje luk臋 w plikach WMF. Eksploit ten zosta艂 wykorzystany do rozprzestrzeniania niekt贸rych wariant贸w robaka Feebs.
Pozosta艂e szkodliwe programy stanowi艂y 11,40% wszystkich szkodnik贸w w ruchu pocztowym, co 艣wiadczy o tym, 偶e w ruchu kr膮偶y stosunkowo du偶a liczba robak贸w i trojan贸w z innych rodzin.
Podsumowanie
do g贸ry:
Email-Worm.Win32.NetSky.q Email-Worm.Win32.Bagle.gt Email-Worm.Win32.NetSky.aa Email-Worm.Win32.Mydoom.l
w d贸艂:
Email-Worm.Win32.NetSky.t Worm.Win32.Feebs.gen Email-Worm.Win32.NetSky.b Virus.Win32.Grum.a Email-Worm.Win32.Scano.gen Net-Worm.Win32.Mytob.t Email-Worm.Win32.NetSky.x Net-Worm.Win32.Mytob.dam
nowo艣ci:
Email-Worm.Win32.Warezov.oz Email-Worm.Win32.Warezov.ov Email-Worm.Win32.Warezov.op
powroty:
Email-Worm.Win32.Nyxem.e Email-Worm.Win32.Warezov.do Net-Worm.Win32.Mytob.u
bez zmian:
Net-Worm.Win32.Mytob.c Exploit.Win32.IMG-WMF.y