Lista 20 najpopularniejszych szkodnik贸w czerwca 2008

Kaspersky Lab prezentuje list臋 20 szkodliwych program贸w, kt贸re najcz臋艣ciej atakowa艂y u偶ytkownik贸w w czerwcu 2008 r. Poni偶sze dane okre艣laj膮 procentowy udzia艂 poszczeg贸lnych szkodliwych program贸w wykrytych w ruchu pocztowym przez firm臋 Kaspersky Lab w czerwcu 2007 roku.

Pozycja Stan Nazwa Zachowanie* %
1 Bez zmian Email-Worm.Win32.NetSky.q Trojan 34,15
2 +2 Email-Worm.Win32.Nyxem.e Trojan 13,16
3 -1 Email-Worm.Win32.NetSky.y Trojan 8,20
4 +14 Net-Worm.Win32.Mytob.t Robak P2P 5,40
5 -2 Email-Worm.Win32.Scano.gen Trojan 3,89
6 -1 Email-Worm.Win32.NetSky.d Trojan 3,62
7 Bez zmian Email-Worm.Win32.NetSky.aa Trojan 3,01
8 Powr贸t Email-Worm.Win32.Mydoom.m Trojan 2,95
9 +8 Email-Worm.Win32.Mydoom.l Robak P2P 2,62
10 +1 Net-Worm.Win32.Mytob.c Trojan 2,48
11 -5 Email-Worm.Win32.NetSky.x Trojan 2,45
12 -3 Email-Worm.Win32.Bagle.gt Trojan 2,42
13 +1 Email-Worm.Win32.NetSky.t Trojan 2,14
14 -2 Email-Worm.Win32.Bagle.gen Trojan 1,46
15 -7 Email-Worm.Win32.NetSky.b Trojan 1,02
16 Nowo艣膰 Net-Worm.Win32.Nimda Invader 0,93
17 Nowo艣膰 Trojan-Downloader.Win32.Injecter.ga Invader 0,91
18 -8 Net-Worm.Win32.Mytob.u Trojan 0,67
19 Nowo艣膰 Exploit.Win32.IMG-WMF.y Exploit WMF 0,65
20 Nowo艣膰 Email-Worm.Win32.LovGate.w Trojan 0,58
Inne szkodliwe programy 7,29
* zachowanie zosta艂o okre艣lone na podstawie analizy proaktywnej

Letnie wakacje w toku. To oznacza, 偶e w statystykach dotycz膮cych szkodliwych program贸w w ruchu pocztowym obserwujemy stosunkowo niewielkie zmiany. Netsky i Nyxem, kt贸re d艂ugo utrzymywa艂y si臋 w czo艂贸wce rankingu 20 najpopularniejszych szkodliwych program贸w, tylko nieznacznie przesun臋艂y si臋 w stosunku do pozycji zajmowanych w zesz艂ym miesi膮cu.

Jedyna znacz膮ca zmiana dotyczy ponownego pojawienia si臋 robaka Nimda - szkodnika, kt贸ry zosta艂 wykryty w 2001 roku. Nimda to wszechstronny robak, kt贸ry rozprzestrzenia si臋 nie tylko za po艣rednictwem poczty elektronicznej, ale r贸wnie偶 dysk贸w sieciowych w sieciach lokalnych. Pr贸buje r贸wnie偶 atakowa膰 serwery IIS w sieci. Jest to do艣膰 nieprzyjemny szkodliwy kod - poprzez dodanie do grupy Administrator贸w u偶ytkownika Go艣膰 i udost臋pnienie lokalnych dysk贸w dla innych komputer贸w w sieci powoduje, 偶e dost臋p do komputera jest otwarty dla ka偶dego.

Warto r贸wnie偶 wspomnie膰 o nowo艣ci w rankingu: Exploit.Win32.IMG-WMF.y. Eksploity wysy艂ane poczt膮 elektroniczn膮 stanowi膮 powa偶ne zagro偶enie dla u偶ytkownik贸w, poniewa偶 niekt贸re klienty pocztowe wy艣wietlaj膮 zawarto艣膰 no艣nik贸w bez pytania u偶ytkownika o potwierdzenie. Przez to komputer nara偶ony jest na automatyczn膮 infekcj臋. U偶ytkownik nie musi dawa膰 zgody na zapisanie lub uruchomienie za艂膮cznika - szkodliwy kod uruchomi si臋 automatycznie podczas przegl膮dania przez u偶ytkownika wiadomo艣ci.

Pozosta艂e szkodliwe programy stanowi艂y 7,29% wszystkich szkodnik贸w wykrytych w ruchu pocztowym.

Poni偶sza tabela pokazuje 20 pa艅stw, kt贸re w czerwcu stanowi艂y najwi臋ksze 藕r贸d艂a zainfekowanych wiadomo艣ci:


Pozycja Zmiana Kraj Udzia艂 procentowy
1 No Change Bez zmian Stany Zjednoczone 18,95
2 Up +1 Korea Po艂udniowa 7,97
3 Up +2 Chiny 5,79
4 No Change Bez zmian Hiszpania 5,44
5 Up +3 Brazylia 4,97
6 Up +1 Rosja 4,41
7 Up +2 Wielka Brytania 4,28
8 Down -1 Niemcy 4,28
9 Down -3 Francja 3,86
10 Down -8 Polska 2,71
11 Down -1 Indie 2,65
12 Down -1 W艂ochy 2,65
13 No Change 0 Japonia 2,00
14 Up +4 Argentyna 1,97
15 Down -3 Izrael 1,89
16 No Change Bez zmian Turcja 1,49
17 Down -3 Kanada 1,31
18 Down -3 Holandia 1,17
19 Down -2 Australia 1,16
20 New! Nowo艣膰 Ukraina 1,12
Inne kraje 19,95

Podsumowanie

do g贸ry:

  • Email-Worm.Win32.Nyxem.e
  • Net-Worm.Win32.Mytob.t
  • Email-Worm.Win32.Mydoom.l
  • Net-Worm.Win32.Mytob.c
  • Email-Worm.Win32.NetSky.t

w d贸艂:

  • Email-Worm.Win32.NetSky.y
  • Email-Worm.Win32.Scano.gen
  • Email-Worm.Win32.NetSky.d
  • Email-Worm.Win32.NetSky.x
  • Email-Worm.Win32.Bagle.gt
  • Email-Worm.Win32.Bagle.gen
  • Email-Worm.Win32.NetSky.b
  • Net-Worm.Win32.Mytob.u

nowo艣ci:

  • Net-Worm.Win32.Nimda
  • Trojan-Downloader.Win32.Injecter.ga
  • Exploit.Win32.IMG-WMF.y
  • Email-Worm.Win32.LovGate.w

bez zmian:

  • Email-Worm.Win32.NetSky.q
  • Email-Worm.Win32.NetSky.aa

powroty:

  • Email-Worm.Win32.Mydoom.m