Lista "On-line Scanner Top 20" listopad 2006
Pozycja | Stan | Nazwa | % |
1. |
![]() |
| 2,77 |
2. |
![]() |
| 2,61 |
3. |
![]() |
| 2,23 |
4. |
![]() |
| 2,17 |
5. |
![]() |
| 1,56 |
6. |
![]() |
| 1,46 |
7. |
![]() |
| 1,26 |
8. |
![]() |
| 1,23 |
9. |
![]() |
| 1,16 |
10. |
![]() |
| 1,07 |
11. |
![]() |
| 0,99 |
12. |
![]() |
| 0,95 |
13. |
![]() |
| 0,90 |
14. |
![]() |
| 0,73 |
15. |
![]() |
| 0,60 |
16. |
![]() |
| 0,58 |
17. |
![]() |
| 0,53 |
18. |
![]() |
| 0,52 |
19. |
![]() |
| 0,51 |
20. |
![]() |
| 0,49 |
Inne szkodliwe programy | 75,68 |
W pa藕dzierniku Warezov.cc zaj膮艂 pierwsze miejsce w statystykach online, w kt贸rych jego udzia艂 wynosi艂 rekordowe 13,33%. W listopadzie po robaku tym nie pozosta艂o ani 艣ladu. Z jednej strony, jest to dobra wiadomo艣膰, poniewa偶 oznacza, 偶e robak ten ca艂kowicie przesta艂 si臋 rozprzestrzenia膰. Z drugiej strony, na li艣cie "On-line Scanner Top 20" znajduje si臋 sze艣膰 nowych przedstawicieli rodziny Warezov, co 艣wiadczy o tym, 偶e Warezov stanowi obecnie najniebezpieczniejszy z艂o艣liwy program w Internecie. Co wi臋cej, czwarte i pi膮te miejsce zajmuj膮 Warezov.gj i Warezov.ev, liderzy naszej listy 20 najpopularniejszych z艂o艣liwych program贸w w ruchu pocztowym. Rzadko widzimy tak wyra藕ne zbie偶no艣ci mi臋dzy tymi dwoma r贸偶nymi raportami dotycz膮cymi aktywno艣ci wirus贸w. Liderzy zestawie艅 opartych na analizie ruchu pocztowego zazwyczaj w og贸le nie figuruj膮 na li艣cie "On-line Scanner Top 20".
Interesuj膮ce jest to, 偶e 偶aden z siedmiu nowych wariant贸w robaka Warezov, kt贸re pojawi艂y si臋 w pa藕dziernikowym zestawieniu, nie znalaz艂 si臋 w rankingu listopadowym. Og贸lnie, rodzina ta odnotowa艂a znacznie mniejszy udzia艂 procentowy w por贸wnaniu z zesz艂ym miesi膮cem. Na pierwsze miejsce powr贸ci艂 natomiast lider z wrze艣nia - Trojan Delf.awg. Ten prosty program, przeznaczony do instalowania innych trojan贸w na zainfekowanych komputerach pozostaje "zagro偶eniem widmem". Niewykluczone, 偶e stanie si臋 jednym ze 藕r贸de艂 epidemii Warezova. W ka偶dym razie, istnieje pewien zwi膮zek pomi臋dzy tymi r贸偶nymi z艂o艣liwymi programami.
Zaskoczeniem jest obecno艣膰 w zestawieniu tak wielu trojan贸w dialer贸w, zw艂aszcza na drugim i trzecim miejscu. Cztery warianty w jednym miesi膮cu to co艣 nietypowego; trojany tego typu by艂y bardzo rozpowszechnione pomi臋dzy 2002 a 2004 r, jednak od tego czasu ich liczba zmniejszy艂a si臋. Mechanizm dzia艂ania trojan贸w dialer贸w jest do艣膰 prosty. Po przedostaniu si臋 na komputer dzwoni膮 na p艂atne numery. W rezultacie, w艂a艣ciciel zainfekowanego komputera obci膮偶any jest ogromn膮 sum膮 przez operatora telefonicznego. Wydawa艂oby si臋, 偶e rozpowszechnienie si臋 Internetu szerokopasmowego ograniczy ten rodzaj przest臋pczo艣ci, jednak dopiero grudniowe statystyki poka偶膮, czy jest to jednorazowy wzrost tego typu aktywno艣ci, czy tez nast膮pi powr贸t dialer贸w.
Spo艣r贸d innych z艂o艣liwych program贸w tworz膮cych listopadowe zestawienie "On-line Scanner Top 20" na uwag臋 zas艂uguj膮 robaki Rays i Brontok ze wzgl臋du na ich wytrwa艂o艣膰. Chocia偶 nie najlepiej rozprzestrzeniaj膮 si臋 za po艣rednictwem poczty elektronicznej, swoje prawdziwe mo偶liwo艣ci pokazuj膮 na zainfekowanym komputerze: nie tylko zalewaj膮 komputer swoimi kopiami, ale r贸wnie偶 pr贸buj膮 si臋 rozprzestrzenia膰 na inne maszyny w sieci.
Softomate.u, program adware, nadal si臋 rozprzestrzenia. Istnieje kilka robak贸w komunikator贸w internetowych, kt贸re wysy艂aj膮 osobom z listy kontakt贸w u偶ytkownika zaatakowanego komputera odno艣niki do tego programu. Robaki te s膮 g艂贸wnym 藕r贸d艂em epidemii.
Podsumowanie:
nowo艣ci:
Trojan.Win32.Dialer.hc Trojan.Win32.Dialer.hh Email-Worm.Win32.Warezov.gj Email-Worm.Win32.Warezov.ev Trojan-Clicker.Win32.Small.kj Trojan.Win32.Dialer.hz Email-Worm.Win32.Warezov.gc Email-Worm.Win32.Warezov.gl Email-Worm.Win32.Warezov.fh Trojan-Spy.Win32.Bancos.zm Trojan-Dropper.Win32.Small.asx Email-Worm.Win32.Warezov.gk Trojan.Win32.Dialer.cj
do g贸ry:
Trojan-Downloader.Win32.Delf.awg Email-Worm.Win32.Brontok.q not-a-virus:AdWare.Win32.Softomate.u Email-Worm.Win32.Rays not-a-virus:PSWTool.Win32.RAS.a
w d贸艂:
Backdoor.IRC.Zapchast
powroty:
nTrojan-Downloader.Win32.INService.gen