Najpopularniejsze szkodliwe programy lutego 2009 wg Kaspersky Lab
W oparciu o aktywno艣膰 systemu KSN w lutym analitycy z Kaspersky Lab opracowali dwa rankingi wirus贸w.
Pierwszy z ranking贸w tworz膮 szkodliwe programy, kt贸re by艂y najcz臋艣ciej wykrywane na komputerach u偶ytkownik贸w przez produkty antywirusowe Kaspersky Lab z linii 2009.
Pozycja | Zmiana | Nazwa |
1 | ![]() |
|
2 | ![]() |
|
3 | ![]() |
|
4 | ![]() |
|
5 | ![]() |
|
6 | ![]() |
|
7 | ![]() |
|
8 | ![]() |
|
9 | ![]() |
|
10 | ![]() |
|
11 | ![]() |
|
12 | ![]() |
|
13 | ![]() |
|
14 | ![]() |
|
15 | ![]() |
|
16 | ![]() |
|
17 | ![]() |
|
18 | ![]() |
|
19 | ![]() |
|
20 | ![]() |
|
Szkodliwe programy wyst臋puj膮ce najcz臋艣ciej na komputerach u偶ytkownik贸w, luty 2009
Lutowe zestawienie zawiera wiele istotnych zmian w por贸wnaniu z poprzednimi rankingami. Po pierwsze, robak sieciowy Kido odpowiedzialny za epidemi臋, kt贸ra wybuch艂a w styczniu, i nadal ro艣nie w si艂臋, zdoby艂 imponuj膮c膮 pozycj臋. Procedury wykrywania dla tego robaka dodano do antywirusowych baz danych w po艂owie stycznia, dlatego przewa偶aj膮ca cz臋艣膰 zainfekowanych nim plik贸w zosta艂a wykryta w lutym.
Po drugie, w rankingu pojawi艂y si臋 trzy interesuj膮ce nowo艣ci: Packed.Win32.Krap.g, Packed.Win32.Klone.bj oraz Packed.Win32.Tdss.c. Szkodniki te zwi膮zane s膮 z wykrywaniem:
- odmiany narz臋dzia do kompresji (pakera) trojan贸w Magania - bardzo popularnej rodziny, kt贸ra kradnie has艂a do gier online;
- pewnego typu zaciemniania skrypt贸w AutoIt. Funkcjonalno艣膰 oryginalnych skrypt贸w ograniczaj膮 jedynie granice samego j臋zyka skryptowego;
- ca艂ej klasy program贸w szyfrowanych przy u偶yciu nowego pakera wykorzystywanego przez szkodliwe oprogramowanie TDSS.
Ostatni z tej tr贸jki szkodliwych program贸w jest interesuj膮cy ze wzgl臋du na to, 偶e oryginalne, nieszyfrowane szkodliwe programy mog膮 nale偶e膰 do dowolnej kategorii, 艂膮cznie z trojanami, robakami i rootkitami.
Trojan-Downloader.WMA.GetCodec.r, kt贸ry w styczniu uplasowa艂 si臋 na 10 pozycji, w lutym zosta艂 zast膮piony przez podobnego multimedialnego downloadera GetCodec.u, natomiast styczniowa nowo艣膰 - Exploit.JS.Agent.aak - zosta艂 wyparty przez dwa downloadery skrypt贸w SWFlash.aj i SWFlash.ak, kt贸re wykorzystuj膮 r贸偶ne luki w zabezpieczeniach programu Flash Player.
Podzia艂 najpopularniejszych szkodliwych program贸w na kategorie, luty 2009
Wszystkie szkodliwe programy, programy reklamuj膮ce i potencjalnie niechciane z pierwszej dziesi膮tki zestawiania mo偶na pogrupowa膰 wed艂ug g艂贸wnych klas wykrywanych zagro偶e艅. Od stycznia udzia艂 tych klas prawie nie zmieni艂 si臋. Dane statystyczne dotycz膮ce kilku ostatnich miesi臋cy pokazuj膮, 偶e liczba samodzielnie rozprzestrzeniaj膮cych si臋 program贸w pozostaje na wysokim poziomie.
W sumie w lutym na komputerach u偶ytkownik贸w wykryto 45 396 unikatowych szkodliwych program贸w, program贸w reklamuj膮cych oraz potencjalnie niechcianych aplikacji. Dane te nie r贸偶ni膮 si臋 znacznie od danych dotycz膮cych zesz艂ego miesi膮ca.
Drugie zestawienie 20 najpopularniejszych szkodliwych program贸w przedstawia dane pokazuj膮ce, kt贸re szkodliwe programy najcz臋艣ciej infekowa艂y obiekty wykrywane na komputerach u偶ytkownik贸w. Najwi臋ksz膮 grup臋 w rankingu stanowi膮 szkodliwe programy potrafi膮ce infekowa膰 pliki.
Pozycja | Zmiana | Nazwa |
1 | ![]() |
|
2 | ![]() |
|
3 | ![]() |
|
4 | ![]() |
|
5 | ![]() |
|
6 | ![]() |
|
7 | ![]() |
|
8 | ![]() |
|
9 | ![]() |
|
10 | ![]() |
|
11 | ![]() |
|
12 | ![]() |
|
13 | ![]() |
|
14 | ![]() |
|
15 | ![]() |
|
16 | ![]() |
|
17 | ![]() |
|
18 | ![]() |
|
19 | ![]() |
|
20 | ![]() |
|
Szkodliwe programy wyst臋puj膮ce najcz臋艣ciej w艣r贸d wszystkich wykrytych zainfekowanych obiekt贸w, luty 2009
Drugi ranking 20 najpopularniejszych szkodliwych program贸w zawiera istotn膮 nowo艣膰 - Virus.Win32.Virut.ce, now膮 wersj臋 wyrafinowanego wirusa polimorficznego Virut. Modyfikacja ta mi臋dzy innymi infekuje pliki HTML na komputerze u偶ytkownika, dopisuj膮c szkodliwy fragment kodu (iframe). Takie strony s膮 wykrywane przez nasz oprogramowanie Kaspersky Lab jako Trojan-Clicker.HTML.IFrame.acy. W lutym liczba plik贸w zainfekowanych przy u偶yciu tej metody by艂a spora. Symbioza mi臋dzy Virus.Win32.Virut.ce i Trojan-Clicker.HTML.IFrame.acy przyczyni艂a si臋 do tego, 偶e na 4 i 9 miejscu uplasowa艂y si臋 w艂a艣nie te dwa szkodliwe programy.
Nale偶y podkre艣li膰, 偶e chocia偶 rodzina Sality nadal zajmuje poczesne miejsce w rankingu, nie wykryto 偶adnych nowych wariant贸w tych niebezpiecznych szkodliwych program贸w. Nie dotyczy to naturalnie rodziny Virut, o kt贸rej wspominali艣my wcze艣niej.
Podsumowanie
do g贸ry:
Net-Worm.Win32.Nimda Virus.Win32.Alman.b Virus.Win32.Sality.z Virus.Win32.Virut.q Email-Worm.Win32.Runouce.b Worm.Win32.Otwycal.g P2P-Worm.Win32.Bacteraloh.h Virus.Win32.Hidrag.a Virus.Win32.Small.l
w d贸艂:
Virus.Win32.Xorer.du Trojan-Downloader.HTML.Agent.ml Virus.Win32.Virut.n Virus.Win32.Parite.a Trojan.Win32.Obfuscated.gen
nowo艣ci:
P2P-Worm.Win32.Deecee.a
bez zmian:
Virus.Win32.Sality.aa Worm.Win32.Mabezat.b Virus.Win32.Parite.b
powroty:
Email-Worm.Win32.Mydoom.m Email-Worm.Win32.Mydoom.m Email-Worm.Win32.Mydoom.m Email-Worm.Win32.Mydoom.m