Lista 20 najpopularniejszych szkodnik贸w w sierpniu 2004

Kaspersky Lab prezentuje list臋 20 szkodliwych program贸w, kt贸re najcz臋艣ciej atakowa艂y u偶ytkownik贸w w sierpniu 2004. Poni偶sze dane okre艣laj膮 procentowy udzia艂 infekcji wywo艂anej konkretnym szkodnikiem w 艂膮cznej liczbie infekcji zg艂oszonych do firmy Kaspersky Lab w sierpniu 2004 roku.

pozycja stan nazwa wirusa %
1 +1 I-Worm.Netsky.aa 18,22%
2 +1 I-Worm.Netsky.b 16,37%
3 +1 I-Worm.Netsky.q 13,64%
4 -3 I-Worm.Zafi.b 7,55%
5 nowo艣膰 I-Worm.Mydoom.m 5,41%
6 bez zmian I-Worm.Netsky.t 5,05%
7 nowo艣膰 I-Worm.Mydoom.q 4,29%
8 -3 I-Worm.Bagle.z 3,36%
9 -1 I-Worm.Netsky.d 2,40%
10 -1 I-Worm.Lovgate.w 2,26%
11 -4 I-Worm.Netsky.y 2,11%
12 +6 I-Worm.Netsky.r 1,30%
13 nowo艣膰 TrojanDropper.VBS.Zerolin 1,06%
14 -1 I-Worm.Sobig.f 0,94%
15 nowo艣膰 I-Worm.Mydoom.l 0,93%
16 -2 Backdoor.Rbot.gen 0,72%
17 -6 I-Worm.Netsky.o 0,72%
18 +2 I-Worm.Swen 0,66%
19 -9 I-Worm.Bagle.gen 0,65%
20 nowo艣膰 TrojanDownloader.Win32.Agent.bq 0,61%
Inne szkodliwe programy* 11,73%
*infekcje szkodnik贸w, kt贸re nie zakwalifikowa艂y si臋 do listy

Sierpie艅 okaza艂 si臋 do艣膰 osobliwym miesi膮cem pod wzgl臋dem statystyk wirus贸w. Bazuj膮c na do艣wiadczeniach z sierpnia 2003, oczekiwano obfito艣ci dzia艂a艅 wirus贸w, tymczasem mieli艣my spokojny letni miesi膮c, odznaczaj膮cy si臋 pi臋cioma nowymi szkodnikami, kt贸re zdo艂a艂y zakwalifikowa膰 si臋 do pierwszej dwudziestki. Ostatnim miesi膮cem z wi臋ksz膮 liczb膮 nowych wirus贸w by艂 kwiecie艅 2004.

W rezultacie, oczekiwania, 偶e sierpie艅 b臋dzie miesi膮cem wi臋kszej aktywno艣ci wirus贸w ni偶 pozosta艂e miesi膮ce letnie, sprawdzi艂y si臋 tylko cz臋艣ciowo. Wprawdzie wykryto kilka powa偶nych szkodnik贸w, lecz nie odnotowano znacz膮cych epidemii.

Na miejsce lidera listy powr贸ci艂 Netsky.aa i, podobnie jak w maju 2004, trzy pierwsze pozycje nale偶膮 do szkodnik贸w z jego rodziny.

Zafi.b spad艂 na czwarte miejsce na li艣cie, a po spadku z efektownego wyniku 57% w poprzednim miesi膮cu, do 7,5% w sierpniu, mo偶na s膮dzi膰, 偶e we wrze艣niu zniknie ca艂kowicie z listy 20 najpopularniejszych szkodnik贸w.

Najwa偶niejszymi nowo艣ciami na li艣cie s膮 nowe odmiany robaka Mydoom. Wszystkie ona bazuj膮 na kodzie pierwszego z rodziny robaka Mydoom.a i nie wnosz膮 nic nowego do rozwoju technologii szkodnik贸w. Na uwag臋 zas艂uguje jednak fakt, 偶e a偶 trzy odmiany tego robaka znalaz艂y si臋 na li艣cie na miejscach: pi膮tym, si贸dmym i pi臋tnastym.

Na li艣cie znalaz艂y si臋 tak偶e dwa nowe trojany. Pierwszy, TrojanDropper.VBS.Zerolin, to skrypt instaluj膮cy wirusy na zainfekowanych maszynach. Odnotowano nawet kampanie, w kt贸rych Zerolin by艂 rozsy艂any jako "darmowy" dodatek, po czym instalowa艂 na maszynach swoich ofiar szkodliwe programy, poczynaj膮c od prostych program贸w 艣ledz膮cych teksty wpisywane z klawiatury, po z艂o偶one backdoory i robaki.

Drugi z trojan贸w, Dowloader.Agent.bq, jest tak偶e rozsy艂any za pomoc膮 poczty elektronicznej. Agent.bq pobiera wszystkie pliki umieszczone na serwerach, kt贸rych adresy zapisane s膮 w jego kodzie. Pliki te zawieraj膮 wiele program贸w szpiegowskich.

Podsumowanie:

  • nowo艣ci:

    • I-Worm.Mydoom.m
    • I-Worm.Mydoom.q
    • TrojanDropper.VBS.Zerolin
    • I-Worm.Mydoom.l
    • TrojanDownloader.Win32.Agent.bq

  • do g贸ry:

    • I-Worm.NetSky.aa
    • I-Worm.NetSky.b
    • I-Worm.NetSky.q
    • I-Worm.NetSky.r
    • I-Worm.Swen

  • w d贸艂:

    • I-Worm.Zafi.b
    • I-Worm.Bagle.z
    • I-Worm.Netsky.d
    • I-Worm.Lovgate.w
    • I-Worm.Netsky.y
    • I-Worm.Sobig.f
    • Backdoor.Rbot.gen
    • I-Worm.Netsky.o
    • I-Worm.Bagle.gen

  • bez zmian:

    • I-Worm.Netsky.t