Najpopularniejsze szkodliwe programy stycznia 2010 wg Kaspersky Lab

Podobnie jak w poprzednich miesi膮cach, zestawienie zosta艂o przygotowane w oparciu o dane wygenerowane przez system Kaspersky Security Network (KSN).

Szkodliwe programy wykryte na komputerach u偶ytkownik贸w

Pierwsza tabela zawiera szkodliwe programy, aplikacje wy艣wietlaj膮ce reklamy oraz potencjalnie niebezpieczne narz臋dzia, kt贸re zosta艂y wykryte i zneutralizowane na komputerach u偶ytkownik贸w po raz pierwszy, na przyk艂ad przez modu艂 ochrony w czasie rzeczywistym (skanowanie podczas dost臋pu). U偶ycie statystyk z tej metody skanowania pozwala na dokonanie analizy najnowszych, najbardziej niebezpiecznych i najszerzej rozprzestrzenionych szkodliwych program贸w.

Pozycja Zmiana Nazwa Liczba zainfekowanych komputer贸w
1   Bez zmian Net-Worm.Win32.Kido.ir    276 021  
2   Bez zmian Net-Worm.Win32.Kido.iq     197 376  
3   +1 Virus.Win32.Sality.aa   169 101  
4   -1 Net-Worm.Win32.Kido.ih   164 421  
5   Bez zmian Worm.Win32.FlyStudio.cu     109 898  
6   +21 Trojan-Downloader.JS.Zapchast.m   65 476  
7   +21 Trojan-Downloader.JS.Small.oj     64 767  
8   +1 Trojan-Downloader.WMA.GetCodec.s     63 266  
9   -1 Trojan-Downloader.Win32.VB.eql   61 852  
10   +2 Virus.Win32.Virut.ce     51 944  
11   -4 not-a-virus:AdWare.Win32.Boran.z   51 868  
12   +1 Virus.Win32.Induc.a   44 432    
13   Nowo艣膰 Trojan.Win32.AutoRun.sj   39 530  
14   Nowo艣膰 Packed.Win32.Krap.l   38 944  
15   Nowo艣膰 Trojan.Win32.AutoRun.sl     38 742  
16   +1 Worm.Win32.Mabezat.b     37 365  
17   Nowos膰 Worm.Win32.AutoIt.tc     36 162  
18   Nowo艣膰 Trojan.Win32.AutoRun.ws     36 149    
19   -5 Trojan-Dropper.Win32.Flystud.yo   35 883  
20   -4 Packed.Win32.Black.a    35 462  

Szkodliwe programy wyst臋puj膮ce najcz臋艣ciej na komputerach u偶ytkownik贸w, stycze艅 2010

 

Trzeci miesi膮c z rz臋du programy z pierwszej pi膮tki pozostawi艂y pozosta艂e programy nieco w tyle.

W styczniu, nietypowo jak na pierwsz膮 list臋 Top 20, w zestawieniu pojawi艂o si臋 siedem nowych program贸w. Dwa downloadery skrypt贸w, kt贸re uplasowa艂y si臋 tu偶 za czo艂贸wk膮, ju偶 wcze艣niej pojawi艂y si臋 w naszym zestawieniu szkodliwych program贸w wykrytych na stronach internetowych lub pobranych na komputery ze stron internetowych.

W艣r贸d nowo艣ci znajduj膮 si臋 trzy modyfikacje trojana o nazwie Trojan.Win32.Autorun, kt贸re pomagaj膮 w rozprzestrzenianiu znanych szkodnik贸w: P2P-Worm.Win32.Palevo oraz Trojan-GameThief.Win32.Magania, poprzez urz膮dzenia przeno艣ne.

Wzrasta popularno艣膰 AutoIta, o kt贸rym wspominali艣my ju偶 wiele razy: na li艣cie pojawi艂y si臋 dwa nowe szkodliwe programy - Packed.Win32.Krap.l and Worm.Win32.AutoIt.tc - stworzone przy pomocy j臋zyka skryptowego.

Szkodliwe programy w Internecie

Drugie zestawienie Top20 przedstawia dane wygenerowane przez modu艂 ochrona WWW, odzwierciedlaj膮ce krajobraz zagro偶e艅 online. Zestawienie to zawiera szkodliwe programy wykryte na stronach internetowych oraz pobrane na maszyny ze stron internetowych.

Pozycja Zmiana Nazwa Liczba pr贸b pobra艅
1   +1 Trojan.JS.Redirector.l   615 521  
2   +3 Trojan-Clicker.JS.Iframe.db   299 222  
3   Powr贸t Trojan-Downloader.JS.Zapchast.m   208 056  
4   Nowo艣膰 Trojan.JS.Iframe.hw   166 755  
5   -1 Trojan-Downloader.HTML.IFrame.sz   138 843  
6   +21 Trojan-Downloader.JS.Agent.ewo     116 110  
7   -1 not-a-virus:AdWare.Win32.Boran.z   99 567  
8   Nowo艣膰 Trojan-Downloader.JS.Agent.exc     82 147  
9   Powr贸t Trojan-Downloader.JS.Small.oj   77 659  
10   Nowo艣膰 Exploit.Win32.Pidief.cvl   75 687  
11   Nowo艣膰 Trojan.JS.Popupper.t   73 028  
12   +2 Trojan-Downloader.JS.Shadraem.a   43 592  
13   Nowo艣膰 Trojan-Clicker.JS.Iframe.dh   39 441  
14   Nowo艣膰 Packed.JS.Agent.bp   39 420  
15   Nowo艣膰 Trojan.JS.Fraud.s    38 088  
16   -9 Trojan.JS.Iframe.ez     36 156  
17   Nowo艣膰 Trojan-Downloader.JS.Pegel.c   35 977  
18   Nowo艣膰 Trojan.JS.Iframe.ef     34 700  
19   -2 Trojan-Downloader.JS.Twetti.a   32 544  
20   -9 Packed.Win32.Krap.ag   31 148  

Szkodliwe programy pobierane najcz臋艣ciej ze stron WWW, stycze艅 2010

 

Nowo艣ci obejmuj膮 nast臋puj膮ce programy: Trojan.JS.Iframe.hw (4 miejsce), Trojan-Downloader.JS.Agent.ewo (6 miejsce) oraz Trojan-Downloader.JS.Pegel.c (17 miejsce) - wszystkie z nich s膮 podobnymi downloaderami skrypt贸w przekierowuj膮cymi u偶ytkownik贸w do innych szkodliwych skrypt贸w, kt贸re z kolei wykorzystuj膮 luki w zabezpieczeniach popularnych program贸w.

Zajmuj膮cy pi臋tnaste miejsce Trojan.JS.Fraud.s wykrywa strony internetowe, kt贸re s膮 klonowane z szablonu i wykorzystywane do rozprzestrzeniania fa艂szywych aplikacji antywirusowych.

Pozosta艂e nowo艣ci to r贸偶ne downloadery skrypt贸w, kt贸re infekuj膮 komputery u偶ytkownik贸w szkodliwymi programami.

Warto wspomnie膰, 偶e druga epidemia trojana Gumblara do艣膰 szybko sko艅czy艂a si臋. Pozostaje nam poczeka膰 i zobaczy膰, czy b臋dzie trzecia.

Og贸lnie, nie nast膮pi艂y powa偶niejsze zmiany w trendach. Szkodliwe oprogramowanie rozprzestrzenia si臋 aktywnie za po艣rednictwem no艣nik贸w przeno艣nych z pomoc膮 downloader贸w skrypt贸w, przewa偶nie wykorzystuj膮c luki w zabezpieczeniach popularnego oprogramowania.

Pa艅stwa, w kt贸rych podejmowano najwi臋cej pr贸b infekowania za po艣rednictwem sieci


Kraje, z kt贸rych pochodzi najwi臋cej pr贸b infekowania komputer贸w przez Internet stycze艅 2010
殴r贸d艂o:
Kaspersky Lab