Lista 20 najpopularniejszych szkodnik贸w kwietnia 2006

Kaspersky Lab prezentuje list臋 20 szkodliwych program贸w, kt贸re najcz臋艣ciej atakowa艂y u偶ytkownik贸w w kwietniu 2006 r. Poni偶sze dane okre艣laj膮 procentowy udzia艂 poszczeg贸lnych szkodliwych program贸w wykrytych w ruchu pocztowym przez firm臋 Kaspersky Lab w kwietniu 2006 roku.

Pozycja Stan Nazwa %
1. Bez zmian Bez zmian Net-Worm.Win32.Mytob.c 26,37
2. Bez zmian Bez zmian Email-Worm.Win32.NetSky.t 9,00
3. Bez zmian Bez zmian Email-Worm.Win32.LovGate.w 8,22
4. Do g贸ry +3 Email-Worm.Win32.NetSky.q 5,47
5. Do g贸ry +8 Email-Worm.Win32.LovGate.ad 4,69
6. W d贸艂 -2 Email-Worm.Win32.NetSky.b 4,09
7. Do g贸ry +10 Net-Worm.Win32.Mytob.y 3,36
8. Do g贸ry +1 Net-Worm.Win32.Mytob.t 3,31
9. W d贸艂 -4 Net-Worm.Win32.Mytob.u 3,25
10. W d贸艂 -2 Net-Worm.Win32.Mytob.q 2,48
11. Do g贸ry +4 Net-Worm.Win32.Mytob.w 2,29
12. Do g贸ry +8 Net-Worm.Win32.Mytob.a 2,26
13. W d贸艂 -3 Email-Worm.Win32.LovGate.ae 1,75
14. Nowo艣膰! Nowo艣膰! Email-Worm.Win32.Scano.e 1,45
15. Powr贸t Powr贸t Email-Worm.Win32.NetSky.aa 1,32
16. Nowo艣膰! Nowo艣膰! Net-Worm.Win32.Mytob.v 1,09
17. W d贸艂 -3 Email-Worm.Win32.NetSky.y 1,05
18. Powr贸t Powr贸t Email-Worm.Win32.Mydoom.l 1,04
19. Nowo艣膰! Nowo艣膰! Email-Worm.Win32.NetSky.af 0,89
20. Nowo艣膰! Nowo艣膰! Net-Worm.Win32.Mytob.cg 0,89
Inne szkodliwe programy 15,73

Na pierwszy rzut oka mo偶e si臋 wydawa膰, 偶e kwietniowa lista 20 najpopularniejszych szkodnik贸w niczym nie r贸偶ni si臋 od naszych zestawie艅 z minionych sze艣ciu miesi臋cy. Wygl膮da na to, 偶e wirusologia komputerowa zatrzyma艂a si臋 w miejscu: ju偶 od d艂u偶szego czasu w naszych rankingach pojawiaj膮 si臋 te same robaki. To jednak pozory. Robakowi Mytob.c, kt贸ry jest liderem ostatnich zestawie艅, wiele jeszcze brakuje do osi膮gni臋cia rezultat贸w swoich nies艂awnych poprzednik贸w, takich jak Mydoom, Sobig czy Klez. Robaki te terroryzowa艂y u偶ytkownik贸w od kilku lat.

Chocia偶 wersje Mytoba r贸wnie偶 w tym miesi膮cu dominuj膮 w zestawieniu, inne dobrze znane robaki nie rezygnuj膮 z walki o panowanie nad naszymi komputerami.

W kwietniu z zestawienia zupe艂nie znikn臋艂y wersje robaka Zafi. Spodziewali艣my si臋 tego ju偶 od kilku miesi臋cy: modyfikacje robaka Zafi do pewnego momentu prowadzi艂y w zestawieniach, po czym odnotowywa艂y raz awans, raz spadek, kilkakrotnie zbli偶aj膮c si臋 do szczytu. D艂ugowieczno艣膰 tego robaka wynika z tego, 偶e stosuje on do艣膰 interesuj膮ce metody rozprzestrzeniania si臋. Zafi jest prawdziwym "poliglot膮". Wysy艂a zainfekowane wiadomo艣ci e-mail w ponad 15 j臋zykach europejskich. W wyborze j臋zyka Zafi kieruje si臋 domen膮 adresata.

Zafi ma korzenie w臋gierskie, podczas gdy Lovgate pochodzi z Azji, prawdopodobnie z Korei Po艂udniowej. Ten weteran pojawi艂 si臋 w tym samym czasie co Mydoom, Bagle, Netsky i Zafi. W przeciwie艅stwie do robaka Netsky, kt贸ry powoli ust臋puje robakowi Mytob, nowe wersje Lovgate'a wci膮偶 pojawiaj膮 si臋 na naszej li艣cie: w kwietniu w pierwszej pi膮tce znalaz艂y si臋 dwie wersje tego szkodnika. Autorzy Lovgate'a nieustannie wypuszczaj膮 nowe wersje, tworz膮c coraz bardziej klasyczne robaki pocztowe. Tymczasem tw贸rca robaka NetSky zosta艂 aresztowany i postawiony przed s膮d, autorzy Bagla skupili si臋 na wywo艂ywaniu zlokalizowanych epidemii trojan贸w, a Mydoom zmieni艂 si臋 po prostu w Mytoba. Mytob, kt贸ry okupuje a偶 dziewi臋膰 miejsc na li艣cie, 艂膮cznie z najwy偶szym, bez w膮tpienia wzni贸s艂 si臋 na wy偶yny w tym miesi膮cu.

W tym miesi膮cu pojawi艂a si臋 r贸wnie偶 nowo艣膰 - Scano.e. Rodzina robak贸w Scano przyci膮gn臋艂a uwag臋 zar贸wno u偶ytkownik贸w, jak i analityk贸w wirus贸w. Nas zainteresowa艂a metoda rozprzestrzeniania tego szkodnika: Scano rozprzestrzenia si臋 jako plik JavaScript i zawiera raczej skomplikowany kod polimorficzny, kt贸ry utrudnia wykrywanie. Pod wzgl臋dem skrypt贸w polimorficznych Scano jest bardzo podobny do Feebsa, kt贸rego wprawdzie nie ma na li艣cie, jednak otrzymali艣my wiele pyta艅 odno艣nie tego robaka. Wygl膮da na to, 偶e robaki polimorficzne stan膮 si臋 gor膮cym tematem w nast臋pnych miesi膮cach.

Z innych szkodnik贸w warto wspomnie膰 o awansie robaka Mytob.y o 10 pozycji na li艣cie oraz powrocie Mydoom.l. Udzia艂 pozosta艂ych z艂o艣liwych program贸w w ruchu pocztowym nieznacznie wzr贸s艂 z 13,33% do 15,73%.

Podsumowanie:

  • do g贸ry:

    • Email-Worm.Win32.NetSky.q
    • Email-Worm.Win32.LovGate.ad
    • Net-Worm.Win32.Mytob.y
    • Net-Worm.Win32.Mytob.t
    • Net-Worm.Win32.Mytob.w
    • Net-Worm.Win32.Mytob.a

  • w d贸艂:

    • Email-Worm.Win32.NetSky.b
    • Net-Worm.Win32.Mytob.u
    • Net-Worm.Win32.Mytob.q
    • Email-Worm.Win32.LovGate.ae
    • Email-Worm.Win32.NetSky.y

  • bez zmian:

    • Net-Worm.Win32.Mytob.c
    • Email-Worm.Win32.NetSky.t
    • Email-Worm.Win32.LovGate.w

  • nowo艣ci:

    • Email-Worm.Win32.Scano.e
    • Net-Worm.Win32.Mytob.v
    • Email-Worm.Win32.NetSky.af
    • Net-Worm.Win32.Mytob.cg

  • powroty:

    • Email-Worm.Win32.NetSky.aa
    • Email-Worm.Win32.Mydoom.l