Lista 20 najpopularniejszych szkodnik贸w w marcu 2005
Pozycja | Stan | Nazwa wirusa | % |
---|---|---|---|
1 | +1 | 27,76% | |
2 | +5 | 9,01% | |
3 | +2 | 8,84% | |
4 | nowo艣膰 | 8,21% | |
5 | +7 | 4,48% | |
6 | -3 | 4,47% | |
7 | -6 | 3,86% | |
8 | bez zmian | 3,52% | |
9 | +4 | 3,05% | |
10 | +1 | 2,77% | |
11 | -1 | 2,27% | |
12 | +2 | 1,58% | |
13 | +2 | 1,44% | |
14 | +3 | 1,32% | |
15 | +1 | 1,03% | |
16 | -10 | 1,00% | |
17 | -13 | 0,92% | |
18 | powr贸t | 0,91% | |
19 | nowo艣膰 | 0,69% | |
20 | powr贸t | 0,59% | |
12,28% |
*infekcje szkodnik贸w, kt贸re nie zakwalifikowa艂y si臋 do listy |
Sytuacja, kt贸r膮 obserwujemy od ostatnich kilku miesi臋cy trwa nadal - szkodniki Bagle, NetSky, Mydoom, Zafi oraz Lovgate rywalizuj膮 ze sob膮 i przepychaj膮 si臋 nawzajem w rankingu. W marcu ponownie uleg艂a zmianie pierwsza tr贸jka - po raz pierwszy w tym roku zdominowana ona zosta艂a przez rodzin臋 NetSky. Pierwsze miejsce zajmuje NetSky.q, kt贸ry jest "najpopularniejszym" robakiem roku 2004.
Niespodziank膮 miesi膮ca by艂o pojawienie si臋 ca艂kowicie nowej rodziny robak贸w - Mytob. Szkodniki te rozprzestrzeniaj膮 si臋 aktywnie, a Mytob.c (wykryty 4 marca 2005) zd膮偶y艂 ju偶 zaj膮膰 czwarte miejsce w naszym zestawieniu. Szkodnik ten przez ca艂y czas kr膮偶y w sieci i gdyby zestawienie obejmowa艂o pierwsze dni kwietnia, zaj膮艂by pierwsze miejsce.
Analiza naszych ekspert贸w wykaza艂a, 偶e podczas tworzenia rodziny Mytob wykorzystany zosta艂 kod 藕r贸d艂owy robaka Mydoom.a. Dokonano jednak pewnych zmian - Mytob mo偶e rozprzestrzenia膰 si臋 tak偶e przy u偶yciu luki w us艂udze LSASS (podobnie jak Sasser). Oznacza to, 偶e robak wyposa偶ony jest w dwa mechanizmy rozprzestrzeniaj膮ce, co rzeczywi艣cie czyni z niego godnego przeciwnika dotychczasowych lider贸w naszego zestawienia.
Lovgate.w ci膮gle trzyma si臋 na li艣cie przeskakuj膮c to w g贸r臋, to w d贸艂. W marcu dokona艂 skoku w g贸r臋 a偶 o 7 pozycji. W zestawieniu utrzyma艂 si臋 tak偶e inny cz艂onek tej rodziny - Lovgate.ae.
Interesuj膮cym wydarzeniem marca jest upadek rodziny Zafi. W lutym jej cz艂onkowie zajmowali pierwsze i trzecie miejsce, natomiast w marcu robaki te znalaz艂y si臋 na 6 i 7 miejscu. Ten w臋gierski robak nigdy nie znalaz艂 si臋 tak nisko w naszym zestawieniu. Mo偶e to zwiastowa膰 ca艂kowite znikni臋cie rodziny Zafi z ruchu pocztowego, jednak patrz膮c na robaki NetSky oraz Mydoom widzimy jak d艂ugo stare wirusy mog膮 kr膮偶y膰 w Internecie.
Pozosta艂a cz臋艣膰 marcowego zestawienia zwraca uwag臋 dwoma interesuj膮cymi zagadnieniami.
Po pierwsze, rodzina Bagle przez ca艂y czas spada w zestawieniu - Bagle.at oraz Bagle.ay zajmuj膮 odpowiednio 10 i 13 miejsce. Robaki te zdecydowanie s艂abn膮, a wykorzystywanie ich w celu wywo艂ania epidemii okaza艂o si臋 bezcelowe. Prawdopodobnie przyczyn膮 takiego stanu jest szybka i efektywna reakcja korporacji antywirusowych oraz dostawc贸w us艂ug internetowych.
W marcu, w ci膮gu 24 godzin tw贸rcy rodziny Bagle wypu艣cili na wolno艣膰 10 nowych wariant贸w tego szkodnika. 呕aden z nich nie wywo艂a艂 jednak epidemii. Eksperci z firmy Kaspersky Lab natychmiast stworzyli i opublikowali specjaln膮 sygnatur臋 - Bagle.pac - pozwalaj膮c膮 na wykrywanie i usuwanie wszystkich tych robak贸w.
Po drugie, zgodnie z tradycj膮, szkodniki typu Trojan-Spy.HTML ci膮gle s膮 obecne w naszym zestawieniu. Programy te wykorzystywane s膮 podczas atak贸w typu phishing maj膮cych na celu kradzie偶 poufnych informacji u偶ytkownik贸w bankowo艣ci elektronicznej.
W marcu analitycy z firmy Kaspersky Lab wykryli ca艂kiem sporo szkodnik贸w, kt贸re nie zakwalifikowa艂y si臋 do zestawienia - stanowi膮 one a偶 12,28% przechwyconego szkodliwego oprogramowania. Ukazuje to jak wiele robak贸w i koni troja艅skich, o kt贸rych nawet jeszcze nie s艂yszeli艣my, kr膮偶y w Internecie.
- nowo艣ci:
Net-Worm.Win32.Mytob.c Trojan-Spy.HTML.Bankfraud.dq
- bez zmian:
Email-Worm.Win32.Bagle.gen Email-Worm.Win32.Lovgate.ae
- do g贸ry:
Email-Worm.Win32.NetSky.q Email-Worm.Win32.NetSky.aa Email-Worm.Win32.NetSky.b Email-Worm.Win32.Lovgate.w Email-Worm.Win32.NetSky.d Email-Worm.Win32.Mydoom.l Email-Worm.Win32.NetSky.x Email-Worm.Win32.NetSky.r Email-Worm.Win32.NetSky.t Email-Worm.Win32.Bagle.ai
- w d贸艂:
Email-Worm.Win32.Zafi.d Email-Worm.Win32.Zafi.b Email-Worm.Win32.NetSky.y Email-Worm.Win32.Bagle.at Email-Worm.Win32.Bagle.ay
- powroty:
Email-Worm.Win32.Mydoom.m