Lista 20 najpopularniejszych szkodnik贸w kwietnia 2008
Pozycja | Stan | Nazwa | Zachowanie* | % |
1 |
![]() |
| Trojan | 40,58 |
2 |
![]() |
| Trojan | 8,18 |
3 |
![]() |
| Trojan | 7,62 |
4 |
![]() |
| Trojan | 6,64 |
5 |
![]() |
| Trojan | 6,47 |
6 |
![]() |
| Trojan | 5,81 |
7 |
![]() |
| Downloader | 3,08 |
8 |
![]() |
| Trojan | 3,01 |
9 |
![]() |
| Robak P2P | 2,94 |
10 |
![]() |
| Robak P2P | 2,68 |
11 |
![]() |
| Trojan | 1,73 |
12 |
![]() |
| Trojan | 1,19 |
13 |
![]() |
| Robak P2P | 1,07 |
14 |
![]() |
| Robak P2P | 0,91 |
15 |
![]() |
| Trojan | 0,89 |
16 |
![]() |
| Trojan | 0,70 |
17 |
![]() |
| Trojan | 0,69 |
18 |
![]() |
| Trojan | 0,62 |
19 |
![]() |
| Trojan | 0,47 |
20 |
![]() |
| Trojan | 0,47 |
Inne szkodliwe programy | 4,06 | |||
* zachowanie zosta艂o okre艣lone na podstawie analizy proaktywnej |
W kwietniu 2008 szkodliwy kod w ruchu pocztowym znacznie r贸偶ni艂 si臋 w por贸wnaniu z poprzednim miesi膮cem. Net-Womr.Win32.Mytob.t oraz Email-Worm.Win32.Mydoom.m, kt贸re stale pi臋艂y si臋 w g贸r臋, awansuj膮c w zesz艂ym miesi膮cu o dziesi臋膰 miejsc, straci艂y nagle impet: jeden z nich odnotowa艂 spory spadek, drugi ca艂kowicie znikn膮艂 z zestawienia. Jednak w przeciwie艅stwie do marca w rankingu pojawi艂y si臋 nowe szkodliwe programy.
Ostatnia masowa wysy艂ka trojana Diehard mia艂a miejsce w lutym i wygl膮da na to, 偶e autorzy tego szkodnika zaprzestali rozpowszechniania swojego tworu na szerok膮 skal臋. W marcu analitycy z Kaspersky Lab podejrzewali, 偶e trojan ten uplasuje si臋 na najni偶szych miejscach zestawienia zamiast aktywnie si臋 rozprzestrzenia膰. Jego nieobecno艣膰 na li艣cie 20 najpopularniejszych szkodnik贸w potwierdza te przypuszczenia.
Po raz kolejny mocne pozycje posiadaj膮 robaki, kt贸re istniej膮 ju偶 od d艂u偶szego czasu: siedem na dwadzie艣cia miejsc w rankingu zajmuj膮 r贸偶ne modyfikacje robaka Email-Worm.Win32.Netsky. Mo偶na to uzna膰 za wyznacznik sukcesu tw贸rc贸w wirus贸w, szczeg贸lnie je艣li we藕miemy pod uwag臋, 偶e modyfikacje te stanowi艂y prawie 64% ca艂ego zainfekowanego ruchy pocztowego w kwietniu.
Trojan-Downloader.Win32.Small.hsl, kt贸ry pojawi艂 si臋 w lutym i awansowa艂 na pi膮te miejsce, teraz znikn膮艂, a na jego miejscu uplasowa艂 si臋 Trojan-Downloader.Win32.Agent.ica. Jednak ta zamiana miejsc mi臋dzy trojanami downloaderami to zwyk艂y zbieg okoliczno艣ci: te dwa programy nie maj膮 ze sob膮 nic wsp贸lnego. Zosta艂y skonstruowane w ca艂kowicie inny spos贸b oraz stworzone przy u偶yciu innych wersji 艣rodowiska programistycznego Microsoft Visual Studio.
Nie powr贸ci艂 ani Zhelatin (znany r贸wnie偶 jako Storm Worm), ani Warezov, kt贸re znikn臋艂y z rankingu w lutym. Wygl膮da na to, 偶e ich autorzy postanowili nie rozprzestrzenia膰 swoich twor贸w za po艣rednictwem za艂膮cznik贸w wiadomo艣ci e-mail.
Og贸lnie, obraz, jaki wy艂ania si臋 z kwietniowych statystyk, po raz kolejny potwierdza, 偶e nowe szkodliwe programy nie s膮 rozsy艂ane jako za艂膮czniki do wiadomo艣ci e-mail. Ta wypr贸bowana metoda, poch艂aniaj膮ca wiele zasob贸w (przynajmniej przy przeprowadzaniu pierwszej masowej wysy艂ki), wykorzystywana jest g艂贸wnie przez stare dobrze znane szkodniki - te, kt贸re posiadaj膮 funkcjonalno艣膰 robaka pocztowego. Trojany downloadery pojawiaj膮 si臋 na li艣cie 20 najpopularniejszych szkodnik贸w rzadko i na kr贸tko: jest to prawdopodobnie spowodowane przeprowadzaniem masowych wysy艂ek przez szkodliwych u偶ytkownik贸w, kt贸rzy dopiero debiutuj膮 na tej scenie.
Og贸lnie, szkodliwe programy stanowi艂y 0,95% ca艂ego ruchu pocztowego przeskanowanego przez systemy firmy Kaspersky Lab w kwietniu 2008 r. Inne szkodliwe programy stanowi艂y 4,06% ca艂ego szkodliwego kodu wykrytego w ruchu pocztowym, co 艣wiadczy o tym, 偶e w ruchu kr膮偶y stosunkowo du偶a ilo艣膰 innych robak贸w i trojan贸w.
Poni偶sza tabela pokazuje 20 pa艅stw, kt贸re w kwietniu stanowi艂y najwi臋ksze 藕r贸d艂a zainfekowanych wiadomo艣ci:
Pozycja | Zmiana | Kraj | Udzia艂 procentowy |
1 |
![]() | Stany Zjednoczone | 18,50 |
2 |
![]() | Republika Korei | 9,99 |
3 |
![]() | Hiszpania | 8,12 |
4 |
![]() | Chiny | 5,30 |
5 |
![]() | Polska | 5,11 |
6 |
![]() | Francja | 4,99 |
7 |
![]() | Brazylia | 4,28 |
8 |
![]() | Niemcy | 3,98 |
9 |
![]() | Wielka Brytania | 3,47 |
10 |
![]() | W艂ochy | 3,05 |
11 |
![]() | Izrael | 2,31 |
12 |
![]() | Indie | 2,25 |
13 |
![]() | Japonia | 2.07 |
14 |
![]() | Argentyna | 1,63 |
15 |
![]() | Turcja | 1,36 |
16 |
![]() | Australia | 1,16 |
17 |
![]() | Holandia | 1,14 |
18 |
![]() | Rumunia | 1,11 |
19 |
![]() | Kanada | 1,06 |
20 |
![]() | Rosja | 0,97 |
Inne kraje | 18,15 |
Podsumowanie
do g贸ry:
Email-Worm.Win32.NetSky.d Email-Worm.Win32.NetSky.y Email-Worm.Win32.Bagle.gt Email-Worm.Win32.Scano.gen Email-Worm.Win32.NetSky.aa Email-Worm.Win32.Scano.bn Email-Worm.Win32.NetSky.c
w d贸艂:
Email-Worm.Win32.Nyxem.e Email-Worm.Win32.Bagle.gen Email-Worm.Win32.Mydoom.l Email-Worm.Win32.Mydoom.m
nowo艣ci:
Trojan-Downloader.Win32.Agent.ica Net-Worm.Win32.Mytob.x Net-Worm.Win32.Mytob.r Net-Worm.Win32.Mytob.bk Email-Worm.Win32.Bagle.dx Email-Worm.Win32.NetSky.ac
bez zmian:
Email-Worm.Win32.NetSky.q Email-Worm.Win32.NetSky.t
powroty:
Net-Worm.Win32.Mytob.c