Lista 20 najpopularniejszych szkodnik贸w w marcu 2005

Kaspersky Lab prezentuje list臋 20 szkodliwych program贸w, kt贸re najcz臋艣ciej atakowa艂y u偶ytkownik贸w w marcu 2005. Poni偶sze dane okre艣laj膮 procentowy udzia艂 infekcji wywo艂anej konkretnym szkodnikiem w 艂膮cznej liczbie infekcji zg艂oszonych do firmy Kaspersky Lab w marcu 2005 roku.

Pozycja Stan Nazwa wirusa %
1 +1 Email-Worm.Win32.NetSky.q 27,76%
2 +5 Email-Worm.Win32.NetSky.aa 9,01%
3 +2 Email-Worm.Win32.NetSky.b 8,84%
4 nowo艣膰 Net-Worm.Win32.Mytob.c 8,21%
5 +7 Email-Worm.Win32.Lovgate.w 4,48%
6 -3 Email-Worm.Win32.Zafi.d 4,47%
7 -6 Email-Worm.Win32.Zafi.b 3,86%
8 bez zmian Email-Worm.Win32.Mydoom.m 3,52%
9 +4 Email-Worm.Win32.NetSky.d 3,05%
10 +1 Email-Worm.Win32.Mydoom.l 2,77%
11 -1 Email-Worm.Win32.NetSky.y 2,27%
12 +2 Email-Worm.Win32.NetSky.x 1,58%
13 +2 Email-Worm.Win32.NetSky.r 1,44%
14 +3 Email-Worm.Win32.NetSky.t 1,32%
15 +1 Email-Worm.Win32.Bagle.ai 1,03%
16 -10 Email-Worm.Win32.Bagle.at 1,00%
17 -13 Email-Worm.Win32.Bagle.ay 0,92%
18 powr贸t Email-Worm.Win32.Lovgate.ae 0,91%
19 nowo艣膰 Trojan-Spy.HTML.Bankfraud.dq 0,69%
20 powr贸t Email-Worm.Win32.Bagle.gen 0,59%
Inne szkodliwe programy* 12,28%
*infekcje szkodnik贸w, kt贸re nie zakwalifikowa艂y si臋 do listy

Sytuacja, kt贸r膮 obserwujemy od ostatnich kilku miesi臋cy trwa nadal - szkodniki Bagle, NetSky, Mydoom, Zafi oraz Lovgate rywalizuj膮 ze sob膮 i przepychaj膮 si臋 nawzajem w rankingu. W marcu ponownie uleg艂a zmianie pierwsza tr贸jka - po raz pierwszy w tym roku zdominowana ona zosta艂a przez rodzin臋 NetSky. Pierwsze miejsce zajmuje NetSky.q, kt贸ry jest "najpopularniejszym" robakiem roku 2004.

Niespodziank膮 miesi膮ca by艂o pojawienie si臋 ca艂kowicie nowej rodziny robak贸w - Mytob. Szkodniki te rozprzestrzeniaj膮 si臋 aktywnie, a Mytob.c (wykryty 4 marca 2005) zd膮偶y艂 ju偶 zaj膮膰 czwarte miejsce w naszym zestawieniu. Szkodnik ten przez ca艂y czas kr膮偶y w sieci i gdyby zestawienie obejmowa艂o pierwsze dni kwietnia, zaj膮艂by pierwsze miejsce.

Analiza naszych ekspert贸w wykaza艂a, 偶e podczas tworzenia rodziny Mytob wykorzystany zosta艂 kod 藕r贸d艂owy robaka Mydoom.a. Dokonano jednak pewnych zmian - Mytob mo偶e rozprzestrzenia膰 si臋 tak偶e przy u偶yciu luki w us艂udze LSASS (podobnie jak Sasser). Oznacza to, 偶e robak wyposa偶ony jest w dwa mechanizmy rozprzestrzeniaj膮ce, co rzeczywi艣cie czyni z niego godnego przeciwnika dotychczasowych lider贸w naszego zestawienia.

Lovgate.w ci膮gle trzyma si臋 na li艣cie przeskakuj膮c to w g贸r臋, to w d贸艂. W marcu dokona艂 skoku w g贸r臋 a偶 o 7 pozycji. W zestawieniu utrzyma艂 si臋 tak偶e inny cz艂onek tej rodziny - Lovgate.ae.

Interesuj膮cym wydarzeniem marca jest upadek rodziny Zafi. W lutym jej cz艂onkowie zajmowali pierwsze i trzecie miejsce, natomiast w marcu robaki te znalaz艂y si臋 na 6 i 7 miejscu. Ten w臋gierski robak nigdy nie znalaz艂 si臋 tak nisko w naszym zestawieniu. Mo偶e to zwiastowa膰 ca艂kowite znikni臋cie rodziny Zafi z ruchu pocztowego, jednak patrz膮c na robaki NetSky oraz Mydoom widzimy jak d艂ugo stare wirusy mog膮 kr膮偶y膰 w Internecie.

Pozosta艂a cz臋艣膰 marcowego zestawienia zwraca uwag臋 dwoma interesuj膮cymi zagadnieniami.

Po pierwsze, rodzina Bagle przez ca艂y czas spada w zestawieniu - Bagle.at oraz Bagle.ay zajmuj膮 odpowiednio 10 i 13 miejsce. Robaki te zdecydowanie s艂abn膮, a wykorzystywanie ich w celu wywo艂ania epidemii okaza艂o si臋 bezcelowe. Prawdopodobnie przyczyn膮 takiego stanu jest szybka i efektywna reakcja korporacji antywirusowych oraz dostawc贸w us艂ug internetowych.

W marcu, w ci膮gu 24 godzin tw贸rcy rodziny Bagle wypu艣cili na wolno艣膰 10 nowych wariant贸w tego szkodnika. 呕aden z nich nie wywo艂a艂 jednak epidemii. Eksperci z firmy Kaspersky Lab natychmiast stworzyli i opublikowali specjaln膮 sygnatur臋 - Bagle.pac - pozwalaj膮c膮 na wykrywanie i usuwanie wszystkich tych robak贸w.

Po drugie, zgodnie z tradycj膮, szkodniki typu Trojan-Spy.HTML ci膮gle s膮 obecne w naszym zestawieniu. Programy te wykorzystywane s膮 podczas atak贸w typu phishing maj膮cych na celu kradzie偶 poufnych informacji u偶ytkownik贸w bankowo艣ci elektronicznej.

W marcu analitycy z firmy Kaspersky Lab wykryli ca艂kiem sporo szkodnik贸w, kt贸re nie zakwalifikowa艂y si臋 do zestawienia - stanowi膮 one a偶 12,28% przechwyconego szkodliwego oprogramowania. Ukazuje to jak wiele robak贸w i koni troja艅skich, o kt贸rych nawet jeszcze nie s艂yszeli艣my, kr膮偶y w Internecie.

Podsumowanie:

  • nowo艣ci:

    • Net-Worm.Win32.Mytob.c
    • Trojan-Spy.HTML.Bankfraud.dq

  • bez zmian:

    • Email-Worm.Win32.Bagle.gen
    • Email-Worm.Win32.Lovgate.ae

  • do g贸ry:

    • Email-Worm.Win32.NetSky.q
    • Email-Worm.Win32.NetSky.aa
    • Email-Worm.Win32.NetSky.b
    • Email-Worm.Win32.Lovgate.w
    • Email-Worm.Win32.NetSky.d
    • Email-Worm.Win32.Mydoom.l
    • Email-Worm.Win32.NetSky.x
    • Email-Worm.Win32.NetSky.r
    • Email-Worm.Win32.NetSky.t
    • Email-Worm.Win32.Bagle.ai

  • w d贸艂:

    • Email-Worm.Win32.Zafi.d
    • Email-Worm.Win32.Zafi.b
    • Email-Worm.Win32.NetSky.y
    • Email-Worm.Win32.Bagle.at
    • Email-Worm.Win32.Bagle.ay

  • powroty:

    • Email-Worm.Win32.Mydoom.m