Lista 20 najpopularniejszych szkodnik贸w w lipcu 2005

Kaspersky Lab prezentuje list臋 20 szkodliwych program贸w, kt贸re najcz臋艣ciej atakowa艂y u偶ytkownik贸w w lipcu 2005. Poni偶sze dane okre艣laj膮 procentowy udzia艂 infekcji wywo艂anej konkretnym szkodnikiem w 艂膮cznej liczbie infekcji zg艂oszonych do firmy Kaspersky Lab w lipcu 2005 roku.

Pozycja Stan Nazwa %
1. Up +1 Email-Worm.Win32.NetSky.q 14,67
2. Down -1 Net-Worm.Win32.Mytob.c 13,58
3. Up +5 Email-Worm.Win32.Zafi.b 8,01
4. Down -1 Email-Worm.Win32.Zafi.d 6,54
5. Down -1 Net-Worm.Win32.Mytob.be 6,12
6. No Change 0 Net-Worm.Win32.Mytob.bk 6,07
7. Down -2 Email-Worm.Win32.NetSky.aa 4,41
8. Nowo艣膰! Nowo艣膰 Net-Worm.Win32.Mytob.bt 2,65
9. Down -1 Email-Worm.Win32.NetSky.b 2,52
10. Up +8 Net-Worm.Win32.Mytob.bi 2,11
11. Up +3 Net-Worm.Win32.Mytob.au 1,85
12. Return Powr贸t Email-Worm.Win32.NetSky.d 1,73
13. Down -1 Net-Worm.Win32.Mytob.u 1,62
14. Down -4 Net-Worm.Win32.Mytob.ar 1,59
15. Down -8 Email-Worm.Win32.LovGate.w 1,59
16. Down -5 Net-Worm.Win32.Mytob.q 1,37
17. Down -1 Net-Worm.Win32.Mytob.t 1,30
18. Down -1 Email-Worm.Win32.Mydoom.l 1,20
19. Return Powr贸t Email-Worm.Win32.Mydoom.m 1,17
20. Return Powr贸t Email-Worm.Win32.Bagle.ah 1,04
Inne szkodliwe programy 18,86

Jeste艣my 艣wiadkami niezwyk艂ych wypadk贸w w 艣wiecie wirus贸w komputerowych. Nied艂ugo po tym, jak pojawi艂a si臋 nowa generacja robak贸w internetowych, a niekt贸rzy z weteran贸w znikn臋li z naszego rankingu, ponownie dali o sobie zna膰 dawni "liderzy".

Przez trzy miesi膮ce robak Mytob.c nie schodzi艂 z pierwszego miejsca naszych ranking贸w, po tym jak zdetronizowa艂 faworyta z 2004 r. - robaka NetSky.q. Pojawi艂o si臋 coraz wi臋cej wariant贸w z rodziny Mytob, w zwi膮zku z czym istnia艂y obawy, 偶e lista 20 najpopularniejszych szkodnik贸w zmieni nazw臋 na list臋 najpopularniejszych wariant贸w wirusa Mytob.

Niespodziewanie jednak sytuacja zmieni艂a si臋. NetSky.q ponownie kr贸luje na li艣cie, co w dziwny spos贸b zbiega si臋 z wyrokiem wydanym w procesie jego tw贸rcy - Svena Jaschana. Nie licz膮c pojawienia si臋 kolejnego Mytoba w naszym zestawieniu, og贸lna liczba tych robak贸w spad艂a z 13 do 10. Co wi臋cej, robaki Mytob nie zosta艂y zepchni臋te przez nowe szkodniki, ale przez naszych "starych, dobrych znajomych" z rodziny robak贸w Bagle, Zafi, Mydoom i oczywi艣cie NetSky.

Oczywi艣cie najbardziej zaskakuj膮ca jest obecno艣膰 na li艣cie robaka Zafi - drugi miesi膮c z rz臋du. W czerwcu Zafi.d odnotowa艂 awans o 6 pozycji osi膮gaj膮c trzeci膮 lokat臋. W lipcu to samo mia艂o miejsce w przypadku robaka Zafi.b! Robak wspi膮艂 si臋 w g贸r臋 o 5 miejsc zdobywaj膮c trzeci膮 pozycj臋 w klasyfikacji. W ten spos贸b te dwa w臋gierskie "wieloj臋zyczne" robaki - rozsy艂aj膮 spam w ponad 15 europejskich j臋zykach - znalaz艂y si臋 w pi膮tce najpopularniejszych szkodnik贸w. Jest to zupe艂nie nieoczekiwany wynik i jak na razie nie potrafimy poda膰 wyczerpuj膮cych wyja艣nie艅.

Na li艣cie pojawi艂a si臋 tylko jedna nowo艣膰 - Mytob.bt. Wariant ten jest prawie identyczny jak jego poprzednicy - autorzy robak贸w Mytob, kt贸rzy okre艣laj膮 si臋 jako HELLBOT, wci膮偶 eksperymentuj膮 z pakerami (w nadziei, 偶e na nowo spakowane warianty unikn膮 wykrycia) lub zmieniaj膮 funkcje bot贸w, jak r贸wnie偶 list臋 kana艂贸w IRC stosowanych do kontroli program贸w. Jest to niezb臋dne, poniewa偶 kana艂y wykorzystywane przez poprzednie warianty s膮 szybko zamykane przez administrator贸w serwer贸w IRC.

R贸偶ne warianty robaka Mytob mocno okopa艂y si臋 w pierwszej dziesi膮tce, zajmuj膮c drugie, pi膮te, sz贸ste, 贸sme i dziesi膮te miejsce. Mytob.bi zamyka dziesi膮tk臋 najpopularniejszych szkodnik贸w i jest liderem "statystycznym" w tym miesi膮cu przeskakuj膮c o 8 pozycji. R贸wnie偶 o 8 pozycji - tym razem jednak w d贸艂 - przesun膮艂 si臋 inny weteran naszych zestawie艅, robak LovGate. Je艣li odnotuje on kolejny spadek w rankingu, w nast臋pnym miesi膮cu zniknie z listy.

Najbardziej interesuj膮ce jest "trio", kt贸re powr贸ci艂o na list臋. To w艂a艣nie te trzy robaki przyczyni艂y si臋 do utraty pozycji przez Mytoba i uplasowa艂y si臋 na miejscach zajmowanych wcze艣niej przez warianty Mytoba.

Robak NetSky.d ostatnim razem go艣ci艂 na li艣cie w maju na pi臋tnastej pozycji, w czerwcu wypad艂 poza klasyfikacj臋, po czym w lipcu powr贸ci艂 triumfalnie na dwunastym miejscu. Czworo przedstawicieli rodziny NetSky zajmuje odpowiednio pierwsze, si贸dme, dziewi膮te i dwunaste miejsce. W 艣wietle aktywno艣ci robaka NetSky tym bardziej zdumiewa werdykt s膮du niemieckiego, kt贸ry skaza艂 Svena Jaschana na zaledwie 18 miesi臋cy pozbawienia wolno艣ci w zawieszeniu oraz 30 godzin s艂u偶by na rzecz spo艂eczno艣ci lokalnej.

Pozosta艂e robaki NetSky, kt贸re powr贸ci艂y na list臋, uplasowa艂y si臋 na ko艅cu listy, na dziewi臋tnastym i dwudziestym miejscu. Mog膮 jednak awansowa膰, je艣li Mytob nadal b臋dzie przesuwa艂 si臋 w d贸艂 listy.

Mydoom.m jest jednym z najstarszych braci Mytoba. Warianty Mytoba, jak r贸wnie偶 Mydoom.m oparte s膮 na kodzie 藕r贸d艂owym robaka Mydoom.a i s膮 prostym przyk艂adem, jakie konsekwencje mo偶e mie膰 opublikowanie w Internecie kodu 藕r贸d艂owego wirusa. Jest to tak samo niebezpieczne i w rzeczywisto艣ci mo偶e spowodowa膰 wi臋cej szk贸d ni偶 rozprzestrzenienie jednego robaka czy wirusa, poniewa偶 zach臋ca to innych "programist贸w" do tworzenia w艂asnych szkodnik贸w. Kto wie, co by si臋 sta艂o, gdyby kod 藕r贸d艂owy robaka Mydoom.m nie zosta艂 opublikowany w Internecie w lutym 2004 r. Jak bardzo inny by艂by dzisiaj krajobraz wirus贸w. Jedna rzecz jest pewna - w lipcowym rankingu nie by艂oby nowych robak贸w Mydoom i Mytob.

Lipcowe zestawienie zamyka jeden z wielu robak贸w Bagle, tym razem Bagle.ah. Ten "stary znajomy" 艣wi臋tuje swoj膮 pierwsz膮 rocznic臋 wykrycia niezwyk艂ym wzmo偶eniem swojej aktywno艣ci.

Inne z艂o艣liwe programy, kt贸re nie zosta艂y uwzgl臋dnione w naszej li艣cie, stanowi膮 znacz膮cy udzia艂 (18,86%) wszystkich szkodnik贸w przechwyconych w ruchu pocztowym. 艢wiadczy to o tym, 偶e ogromna liczba robak贸w i trojan贸w z innych rodzin wci膮偶 kr膮偶y na wolno艣ci.

Podsumowanie:

  • nowo艣ci:

    • Net-Worm.Win32.Mytob.bt

  • powroty:

    • Email-Worm.Win32.NetSky.d
    • Email-Worm.Win32.Mydoom.m
    • Email-Worm.Win32.Bagle.ah

  • bez zmian:

    • Net-Worm.Win32.Mytob.bk

  • do g贸ry:

    • Email-Worm.Win32.NetSky.q
    • Email-Worm.Win32.Zafi.b
    • Net-Worm.Win32.Mytob.bi
    • Net-Worm.Win32.Mytob.au

  • w d贸艂:

    • Net-Worm.Win32.Mytob.c
    • Email-Worm.Win32.Zafi.d
    • Net-Worm.Win32.Mytob.be
    • Email-Worm.Win32.NetSky.aa
    • Email-Worm.Win32.NetSky.b
    • Net-Worm.Win32.Mytob.u
    • Net-Worm.Win32.Mytob.ar
    • Email-Worm.Win32.LovGate.w
    • Net-Worm.Win32.Mytob.q
    • Net-Worm.Win32.Mytob.t
    • Email-Worm.Win32.Mydoom.l