Lista 20 najpopularniejszych szkodnik贸w czerwca 2007

Kaspersky Lab prezentuje list臋 20 szkodliwych program贸w, kt贸re najcz臋艣ciej atakowa艂y u偶ytkownik贸w w czerwcu 2007 r. Poni偶sze dane okre艣laj膮 procentowy udzia艂 poszczeg贸lnych szkodliwych program贸w wykrytych w ruchu pocztowym przez firm臋 Kaspersky Lab w czerwcu 2007 roku.

Pozycja Stan Nazwa Zachowanie* %
1. W g贸r臋 +1 Email-Worm.Win32.NetSky.q Trojan 16,06
2. W g贸r臋 +1 Email-Worm.Win32.Bagle.gt Trojan 13,45
3. W d贸艂 -2 Email-Worm.Win32.NetSky.t Trojan 9,61
4. W g贸r臋 +2 Email-Worm.Win32.NetSky.aa Trojan 8,26
5. Nowo艣膰! Nowo艣膰! Email-Worm.Win32.Warezov.oz Trojan 6,20
6. W d贸艂 -1 Worm.Win32.Feebs.gen Ukryte wysy艂anie danych 4,60
7. Bez zmian Bez zmian Net-Worm.Win32.Mytob.c Trojan 4,41
8. Nowo艣膰! Nowo艣膰! Email-Worm.Win32.Warezov.ov ** 3,96
9. Nowo艣膰! Nowo艣膰! Email-Worm.Win32.Warezov.op ** 3,45
10. W g贸r臋 +6 Email-Worm.Win32.Mydoom.l Trojan 2,93
11. Powr贸t Powr贸t Email-Worm.Win32.Nyxem.e Trojan 2,87
12. W d贸艂 -2 Email-Worm.Win32.NetSky.b Trojan 2,31
13. W do艂 -2 Virus.Win32.Grum.a *** 1,70
14. W d贸艂 -5 Email-Worm.Win32.Scano.gen Trojan 1,65
15. Powr贸t Powr贸t Email-Worm.Win32.Warezov.do Trojan 1,34
16. W d贸艂 -4 Net-Worm.Win32.Mytob.t Robak P2P 1,27
17. Bez zmian Bez zmian Exploit.Win32.IMG-WMF.y **** 1,22
18. Powr贸t Powr贸t Net-Worm.Win32.Mytob.u Robak P2P 1,17
19. W d贸艂 -4 Email-Worm.Win32.NetSky.x Trojan 1,16
20. W d贸艂 -2 Net-Worm.Win32.Mytob.dam [Uszkodzony] 0,98
Inne szkodliwe programy 11,40
* zachowanie zosta艂o okre艣lone na podstawie analizy proaktywnej
** jest to downloader; wy艣wietli b艂膮d, je偶eli pobierany plik nie zostanie odnaleziony na stronie WWW
*** ochrona proaktywna nie wykrywa klasycznych wirus贸w
*** plik w formacie WMF

Tak, jak si臋 spodziewali艣my, rozpoczyna si臋 tradycyjny wakacyjny okres zastoju w epidemiach wirus贸w. W czerwcu 2007 r. w czo艂贸wce zestawienia 20 najpopularniejszych szkodnik贸w znalaz艂y si臋 dobrze znane rodziny - nie typowi weterani, ale kilka prawdziwych dinozaur贸w ze 艣wiata wirus贸w.

Po d艂ugiej przerwie na pierwszym miejscu ponownie uplasowa艂 si臋 lider z 2004 i 2005 r. - robak NetSky.q. Po pi臋tach depcze mu robak z r贸wnie starej rodziny - Bagle.gt. Natomiast NetSky.t, majowy zwyci臋zca spad艂 na trzecie miejsce.

Na najwi臋ksz膮 uwag臋 zas艂uguje prawdopodobnie znikni臋cie z zestawienia majowego wichrzyciela - Sober.aa. Robak ten pojawi艂 si臋 nagle, po tym jak ukry艂 si臋 na sze艣膰 miesi臋cy, i zaj膮艂 w tym miesi膮cu czwarte miejsce, po czym zn贸w znikn膮艂. Czy kiedykolwiek ujrzymy jeszcze t膮 rodzin臋 w zestawieniu? Przypuszczamy, 偶e nie.

W maju swoje pozycje umocni艂y starsze robaki. Byli艣my 艣wiadkami powrotu robaka Sober.aa, kt贸ry zepchn膮艂 now膮 generacj臋 niebezpiecznych robak贸w Warezov. Prawie wszystkie z tych robak贸w znikn臋艂y z naszych zestawie艅 w zesz艂ym miesi膮cu, nadal jednak walcz膮 o swoj膮 pozycje. Zaledwie miesi膮c temu analizowali艣my Agent.bgs, kt贸ry uplasowa艂 si臋 na 贸smym miejscu. Celem tego trojana jest tworzenie botnet贸w Warezova i wygl膮da na to, 偶e w czerwcu botnet ten wywo艂a艂 fal臋 nowych wariant贸w Warezova.

Trzem nowym wariantom uda艂o si臋 zaklasyfikowa膰 do pierwszej dziesi膮tki, a Warezov.oz doszed艂 nawet do pi膮tego miejsca. W najbli偶szym czasie pojawi si臋 najprawdopodobniej spora liczba nowych wariant贸w stworzonych przez tych nieznanych autor贸w. Komputery zainfekowane Warezovem wykorzystywane s膮 og贸lnie jako platformy do wysy艂ania spamu.

Robaki z rodziny Zhelatin nie wytrzyma艂y konkurencji z Warezovem. To ju偶 drugi miesi膮c z rz臋du, w kt贸rym 偶aden z nich nie zaklasyfikowa艂 si臋 do naszych ranking贸w. R贸wnie偶 Feebs i Scano powoli przesuwaj膮 si臋 w d贸艂 tabeli i w ka偶dej chwili mog膮 znikn膮膰, tak jak Sober.aa.

Kto pozostaje? W tym miesi膮cu jest to NetSky, Mytob, Bagle oraz Warezov. Mo偶na powiedzie膰, 偶e te cztery rodziny robak贸w d艂ugo jeszcze b臋d膮 utrzymywa艂y si臋 na listach najpopularniejszych szkodnik贸w, mo偶e nawet przez lata (NetSky i Mytob ju偶 teraz maj膮 d艂ug膮 histori臋). Podczas gdy Sober.aa znikn膮艂, powr贸ci艂 Nyxem.e. Robak ten stanowi du偶膮 zagadk臋. Przez d艂ugi czas by艂 to najpowszechniejszy robak, po czym znikn膮艂 z zestawienia 20 najpopularniejszych szkodnik贸w, a nast臋pnie pojawi艂 si臋 - i to w czo艂贸wce. P贸藕niej znikn膮艂 po raz kolejny i gdy ju偶 prawie ca艂kiem o nim zapomnieli艣my, powr贸ci艂, tym razem na jedenastym miejscu.

Je艣li chodzi o ostatnie pozycje zestawienia 20 najpopularniejszych szkodnik贸w, nadal zajmuj膮 je stare warianty robak贸w Mytob oraz NetSky, mo偶na jednak zobaczy膰 tam r贸wnie偶 interesuj膮ce nowe wirusy, np. Virus.Win32.Grum.a oraz Exploit.Win32.IMG-WMF.y, kt贸ry nadal wykorzystuje luk臋 w plikach WMF. Eksploit ten zosta艂 wykorzystany do rozprzestrzeniania niekt贸rych wariant贸w robaka Feebs.

Pozosta艂e szkodliwe programy stanowi艂y 11,40% wszystkich szkodnik贸w w ruchu pocztowym, co 艣wiadczy o tym, 偶e w ruchu kr膮偶y stosunkowo du偶a liczba robak贸w i trojan贸w z innych rodzin.

Podsumowanie

do g贸ry:

  • Email-Worm.Win32.NetSky.q
  • Email-Worm.Win32.Bagle.gt
  • Email-Worm.Win32.NetSky.aa
  • Email-Worm.Win32.Mydoom.l

w d贸艂:

  • Email-Worm.Win32.NetSky.t
  • Worm.Win32.Feebs.gen
  • Email-Worm.Win32.NetSky.b
  • Virus.Win32.Grum.a
  • Email-Worm.Win32.Scano.gen
  • Net-Worm.Win32.Mytob.t
  • Email-Worm.Win32.NetSky.x
  • Net-Worm.Win32.Mytob.dam

nowo艣ci:

  • Email-Worm.Win32.Warezov.oz
  • Email-Worm.Win32.Warezov.ov
  • Email-Worm.Win32.Warezov.op

powroty:

  • Email-Worm.Win32.Nyxem.e
  • Email-Worm.Win32.Warezov.do
  • Net-Worm.Win32.Mytob.u

bez zmian:

  • Net-Worm.Win32.Mytob.c
  • Exploit.Win32.IMG-WMF.y