Lista 20 najpopularniejszych szkodnik贸w marca 2007

Kaspersky Lab prezentuje list臋 20 szkodliwych program贸w, kt贸re najcz臋艣ciej atakowa艂y u偶ytkownik贸w w marca 2007 r. Poni偶sze dane okre艣laj膮 procentowy udzia艂 poszczeg贸lnych szkodliwych program贸w wykrytych w ruchu pocztowym przez firm臋 Kaspersky Lab w marcu 2007 roku.

Pozycja Stan Nazwa %
1. Nowo艣膰! Nowo艣膰! Trojan-Spy.HTML.Bankfraud.ra 31,93
2. Do g贸ry +2 Email-Worm.Win32.NetSky.q 13,96
3. W d贸艂 -1 Email-Worm.Win32.Bagle.gt 10,69
4. W d贸艂 -4 Email-Worm.Win32.NetSky.t 8,50
5. Nowo艣膰! Nowo艣膰! Email-Worm.Win32.Warezov.jx 8,23
6. Do g贸ry! +4 Email-Worm.Win32.NetSky.aa 3,89
7. Bez zmian Bez zmian Net-Worm.Win32.Mytob.c 2,32
8. Do g贸ry +6 Email-Worm.Win32.Scano.gen 1,60
9. Do g贸ry +7 Email-Worm.Win32.NetSky.b 1,38
10. Powr贸t Powr贸t Email-Worm.Win32.Mydoom.l 1,32
11. Do g贸ry +9 Exploit.Win32.IMG-WMF.y 1,25
12. Powr贸t Powr贸t Worm.Win32.Feebs.gen 1,22
13. Powr贸t Powr贸t Email-Worm.Win32.Warezov.do 1,20
14. Powr贸t Powr贸t Email-Worm.Win32.NetSky.x 1,03
15. Powr贸t Powr贸t Email-Worm.Win32.Mydoom.m 0,88
16. W d贸艂 -13 Email-Worm.Win32.Zhelatin.dam 0,82
17. Do g贸ry +2 Email-Worm.Win32.Bagle.gen 0,78
18. Powr贸t Powr贸t Net-Worm.Win32.Mytob.bt 0,63
19. Powr贸t Powr贸t Net-Worm.Win32.Mytob.dam 0,53
20. W d贸艂 -3 Packed.Win32.PePatch.gr 0,51
Inne szkodliwe programy 7,33

艢wiat wirus贸w nieustannie si臋 zmienia. W pierwszych trzech miesi膮cach 2007 roku na szczytach ranking贸w znajdowa艂y si臋 trzy r贸偶ne szkodniki. Ka偶dego miesi膮ca pojawia si臋 coraz wi臋cej nowych szkodliwych program贸w i trafia na nasze zestawienia. Co wi臋cej, wiele z tych program贸w najwyra藕niej rywalizuje mi臋dzy sob膮 o pierwsze艅stwo.

Przyjrzyjmy si臋 przez chwil臋 statystykom z poprzednich miesi臋cy. Koniec 2006 roku "nale偶a艂" do robak贸w z rodziny Warezov. W ci膮gu trzech miesi臋cy Internet zala艂y setki wariant贸w Warezova i wydawa艂o si臋, 偶e sytuacja ta utrzyma si臋 jeszcze przez jaki艣 czas. Jednak w styczniu pojawi艂 si臋 znik膮d Bagle. Jeden z jego wariant贸w sta艂 si臋 najbardziej rozpowszechnionym szkodliwym programem w ruchu pocztowym. W lutym punkt krytyczny osi膮gn臋艂a epidemia wywo艂ana wariantami robaka Zhelatin - na naszej li艣cie 20 najpopularniejszych szkodnik贸w znalaz艂o si臋 sze艣膰 nowych modyfikacji tego robaka. Wszystkie wymienione robaki zosta艂y stworzone w jednym celu: do masowego rozes艂ania spamu z zainfekowanych komputer贸w. Ich liczba spowodowa艂a znaczny wzrost ilo艣ci spamu.

Rezultatem niedawnej epidemii wirus贸w jest marcowy lider naszego zestawienia - Trojan-Spy.HTML.Bankfraud.ra. Jest to typowa wiadomo艣膰 phishingowa, kt贸ra zosta艂a rozes艂ana w milionach kopii na ca艂ym 艣wiecie. Zauwa偶yli艣my r贸wnie偶, 偶e trojana tego rozes艂ano klika razy. Bankfraud.ra zosta艂 po raz pierwszy wykryty 27 lutego 2007 r. i w przeci膮gu zaledwie miesi膮ca jego ilo艣膰 osi膮gn臋艂a tak du偶y poziom, 偶e w marcu trojany te stanowi艂y 30% wszystkich szkodliwych program贸w wykrytych w ruchu pocztowym.

Trojan atakuje klient贸w Branch Banking oraz Trust Company (BB&T). Pr贸buje zwabi膰 ich na sfa艂szowane strony WWW, kt贸re be w膮tpienia zosta艂y zarejestrowane przez szkodliwych u偶ytkownik贸w w Chorwacji i na Wyspach Kokosowych.

Je艣li chodzi o inne szkodliwe programy z pierwszej pi膮tki, udzia艂 robaka Bagle.gt w zainfekowanym ruchu pocztowym jest prawie taki sam jak w zesz艂ym miesi膮cu. Je艣li w kwietniu Bankfraud.ra zniknie z naszego zestawienia, na czele znajdzie si臋 prawdopodobnie Bagle.gt. W marcu Netsky.t i Netsky.q zamieni艂y si臋 miejscami - podczas gdy jeden z nich zmniejszy艂 o po艂ow臋 sw贸j udzia艂 w ruchu pocztowym, drugi podwoi艂 swoj膮 liczebno艣膰. Autorzy Warezova nie poddaj膮 si臋; w marcu najskuteczniejszym robakiem z tej rodziny okaza艂 si臋 Warezov.jx, kt贸ry zdo艂a艂 uplasowa膰 si臋 na pi膮tym miejscu.

Marcowa lista 20 najpopularniejszych szkodliwych program贸w zawiera tylko dwie nowo艣ci. Z drugiej strony obserwujemy, 偶e do zestawienia powracaj膮 starsze programy, a nast臋pnie pozostaj膮 tam. Z czterech szkodnik贸w, kt贸re powr贸ci艂y w lutym, dwa pozosta艂y na li艣cie i - co wi臋cej - zwi臋kszy艂y sw贸j udzia艂 w zainfekowanym ruchu. W marcu do rankingu powr贸ci艂o sze艣膰 kolejnych szkodliwych program贸w, w tym r贸wnie偶 weterani wojen wirusowych, tacy jak Feebs.gen, Mydoom.m oraz Warezov.do. Nale偶y podkre艣li膰, 偶e do powrotu tych starych szkodnik贸w przyczyniaj膮 si臋 u偶ytkownicy, kt贸rzy albo nie korzystaj膮 z 偶adnego oprogramowania antywirusowego, albo nie uaktualniali go od kilku miesi臋cy.

Pozosta艂e szkodliwe programy stanowi艂y znaczny udzia艂 (7,33%) wszystkich szkodnik贸w wykrytych w ruchu pocztowym, co 艣wiadczy o tym, 偶e w ruchu aktywnie kr膮偶y spora liczba robak贸w i trojan贸w z innych rodzin.

Podsumowanie:

do g贸ry:

  • Email-Worm.Win32.NetSky.q
  • Email-Worm.Win32.NetSky.aa
  • Email-Worm.Win32.Scano.gen
  • Email-Worm.Win32.NetSky.b
  • Exploit.Win32.IMG-WMF.y
  • Email-Worm.Win32.Bagle.gen

w d贸艂:

  • Email-Worm.Win32.Bagle.gt
  • Email-Worm.Win32.NetSky.t
  • Email-Worm.Win32.Zhelatin.dam
  • Packed.Win32.PePatch.gr

nowo艣ci:

  • Trojan-Spy.HTML.Bankfraud.ra
  • Email-Worm.Win32.Warezov.jx

powroty:

  • Email-Worm.Win32.Mydoom.l
  • Worm.Win32.Feebs.gen
  • Email-Worm.Win32.Warezov.do
  • Email-Worm.Win32.NetSky.x
  • Email-Worm.Win32.Mydoom.m
  • Net-Worm.Win32.Mytob.bt
  • Net-Worm.Win32.Mytob.dam

bez zmian:

  • Net-Worm.Win32.Mytob.c