Najpopularniejsze szkodliwe programy grudnia 2008 wg Kaspersky Lab
W oparciu o aktywno艣膰 systemu KSN w grudniu analitycy z Kaspersky Lab opracowali dwa rankingi wirus贸w.
Pierwszy z ranking贸w tworz膮 szkodliwe programy, kt贸re by艂y najcz臋艣ciej wykrywane na komputerach u偶ytkownik贸w przez produkty antywirusowe z linii 2009.
Pozycja | Zmiana | Nazwa |
1 | ![]() |
|
2 | ![]() |
|
3 | ![]() |
|
4 | ![]() |
|
5 | ![]() |
|
6 | ![]() |
|
7 | ![]() |
|
8 | ![]() |
|
9 | ![]() |
|
10 | ![]() |
|
11 | ![]() |
|
12 | ![]() |
|
13 | ![]() |
|
14 | ![]() |
|
15 | ![]() |
|
16 | ![]() |
|
17 | ![]() |
|
18 | ![]() |
|
19 | ![]() |
|
20 | ![]() |
|
Szkodliwe programy wyst臋puj膮ce najcz臋艣ciej na komputerach u偶ytkownik贸w, grudzie艅 2008
Na szczycie utrzymali si臋 liderzy listopadowi, Virus.Win32.Sality.aa oraz Packed.Win32.Krap.b. Og贸lnie, sk艂ad rankingu nie zmieni艂 si臋 znacz膮co. Mimo to istnieje kilka rzeczy, na kt贸re warto zwr贸ci膰 uwag臋.
Listopadowe nowo艣ci, robak Mabezat.b i AutoRun.eee, awansowa艂y w grudniu o trzy pozycje. 艢wiadczy to o skuteczno艣ci ich rozprzestrzeniania si臋 – opr贸cz klasycznej metody rozprzestrzeniania si臋 za po艣rednictwem wsp贸艂dzielonych zasob贸w sieciowych szkodniki te wykorzystuj膮 urz膮dzenia przeno艣ne. Podobne podej艣cie zdo艂a艂o wynie艣膰 na szczyt rankingu wirusa Sality.aa. Teraz tych same sztuczki stosuje Mabezat.b.
Virus.Win32.Alman.b wykona艂 w grudniu pot臋偶ny skok w g贸r臋, a偶 o 10 pozycji. Szkodliwa funkcja Almana polega po cz臋艣ci na kradzie偶y hase艂 do r贸偶nych gier online. Ten gwa艂towny wzrost nie powinien dziwi膰, wiadomo bowiem, 偶e aktywno艣膰 graczy znacznie wzrasta w czasie zimowych miesi臋cy. Ciekawe, jak szkodnik ten wypadnie w rankingach w nast臋pnych miesi膮cach.
Dwie kolejne nowo艣ci, Trojan.HTML.Agent.ai i Trojan-Downloader.JS.Agent.czm, to zwyk艂e downloadery skrypt贸w, kt贸re nie posiadaj膮 jakich艣 szczeg贸lnie interesuj膮cych cech.
Ostatnio du偶y odsetek szkodnik贸w stanowi膮 programy napisane przy u偶yciu j臋zyka skryptowego AutoIt. J臋zyk ten mo偶na bardzo 艂atwo opanowa膰, przez co stworzenie nowych program贸w jest proste. 艢wiadczy o tym spory awans trojana Trojan.Win32.AutoIt.ci oraz pojawienie si臋 robaka Worm.Win32.AutoIt.ar w艣r贸d grudniowych nowo艣ci. Podobnie jak Mabezat.b i AutoRun.eee, Autolt.ar rozprzestrzenia si臋 za po艣rednictwem urz膮dze艅 przeno艣nych.
Do ciekawostek mo偶na zaliczy膰 r贸wnie偶 obecno艣膰 w rankingu dw贸ch szkodliwych program贸w z rodziny niestandardowych szkodnik贸w - Trojan-Downloader.WMA.GetCodec. Jeden z nich po raz pierwszy pojawi艂 si臋 w rankingu w listopadzie, zajmuj膮c od razu trzeci膮 pozycj臋, w grudniu natomiast uzyska艂 nieco gorszy wynik. Drugi, Trojan-Downloader.WMA.GetCodec.r, to do艣膰 interesuj膮cy okaz. Na skutek uruchomienia zainfekowanego pliku multimedialnego zostaje pobrany plik wykonywalny – jest to P2p-Worm.Win32.Nugg.w, tradycyjnie przedstawiany jako kodek. Po wykonaniu obiekt ten pobiera z Internetu kilka plik贸w zarchiwizowanych zawieraj膮cych pliki wykonywalne i multimedialne. Plikami wykonywalnymi s膮 r贸偶ne warianty robaka P2P-Worm.Win32.Nugg, natomiast pliki multimedialne s膮 zainfekowane przez r贸偶ne warianty trojana Trojan-Downloader.WMA.Getcodec. Robak zamienia nazwy tych plik贸w na “keygen RELOADED.zip”, “(hot remix).mp3” lub inne nazwy, kt贸re zwracaj膮 uwag臋 u偶ytkownik贸w, i udost臋pnia je w popularnej sieci peer-to-peer - Gnutella. Niczego niepodejrzewaj膮cy u偶ytkownicy pobieraj膮 nast臋pnie takie pliki, co powoduje dalsze rozprzestrzenianie si臋 szkodliwego kodu. Incydenty te pokazuj膮, 偶e nawet zwyk艂e pliki multimedialne nie s膮 ju偶 bezpieczne, wobec czego na baczno艣ci powinni mie膰 si臋 u偶ytkownicy, kt贸rzy s膮 zach臋cani do pobrania kodeka.
Podzia艂 najpopularniejszych szkodliwych program贸w na kategorie, grudzie艅 2008
Wszystkie szkodliwe programy, programy adware i potencjalnie niechciane programy z tego rankingu mo偶na podzieli膰 na g艂贸wne kategorie zagro偶e艅 wykrywanych przez Kaspersky Lab. Udzia艂 tych kategorii nie zmieni艂 si臋 znacznie w por贸wnaniu z listopadem. Samodzielnie rozprzestrzeniaj膮ce si臋 szkodliwe programy stanowi膮 45%, potwierdzaj膮c obawy o coraz wi臋kszym rozpowszechnieniu takich program贸w. Tyle samo wynosi udzia艂 trojan贸w.
W grudniu na komputerach u偶ytkownik贸w wykryto w sumie 38 190 r贸偶nych szkodliwych i potencjalnie niechcianych program贸w. To oznacza, 偶e liczba zagro偶e艅 IT nieco zmala艂a: w grudniu wykryto o 7 500 mniej zagro偶e艅 ni偶 w listopadzie (45 690).
Druga tabela zawiera dane o szkodliwych programach, kt贸re by艂y najcz臋艣ciej wykrywane w zainfekowanych obiektach wykrytych na komputerach u偶ytkownik贸w. Wi臋kszo艣膰 wymienionych ni偶ej program贸w posiada zdolno艣ci infekowania plik贸w.
Drugi z ranking贸w zawiera niewiele zmian w por贸wnaniu z listopadowym zestawieniem.
Pozycja | Zmiana | Nazwa |
1 | ![]() |
|
2 | ![]() |
|
3 | ![]() |
|
4 | ![]() |
|
5 | ![]() |
|
6 | ![]() |
|
7 | ![]() |
|
8 | ![]() |
|
9 | ![]() |
|
10 | ![]() |
|
11 | ![]() |
|
12 | ![]() |
|
13 | ![]() |
|
14 | ![]() |
|
15 | ![]() |
|
16 | ![]() |
|
17 | ![]() |
|
18 | ![]() |
|
19 | ![]() |
|
20 | ![]() |
|
Szkodliwe programy wyst臋puj膮ce najcz臋艣ciej w艣r贸d wszystkich wykrytych zainfekowanych obiekt贸w, grudzie艅 2008
Jedn膮 z nowo艣ci jest trojan downloader Agent.ml. Zawiera on niewielki fragment kodu – zainfekowan膮 ramk臋 iframe, kt贸ra jest dodawana na koniec stron internetowych. Po za艂adowaniu g艂贸wnej strony 艂aduje si臋 r贸wnie偶 strona okre艣lona w ramce iframe. Strona ta zawiera zainfekowany JavaScript.
Innym debiutem w naszym zestawieniu jest robak Fujack.cf, p贸藕niejszy wariant Fujack.bd, kt贸ry w pa藕dzierniku zajmowa艂 19 miejsce, po czym w listopadzie znikn膮艂 z niego.