Lista "On-line Scanner Top 20" październik 2007

Lista "On-line Scanner Top 20" październik 2007

Kaspersky Lab prezentuje listę "On-line Scanner Top 20" opartą na analizie danych zgromadzonych przez ekspertów z laboratorium antywirusowego przy użyciu skanera on-line w październiku 2007 roku . Ranking ten daje prawdziwy obraz zagrożeń znajdujących się w komputerach użytkowników w danym momencie, podczas gdy lista najpopularniejszych wirusów, oparta wyłącznie na danych z ruchu pocztowego, informuje o zagrożeniach, które zostały zablokowane zanim dotarły do użytkowników.

Pozycja Stan Nazwa %
1 Nowość Packed.Win32.NSAnti.r 2,27
2 -1 Trojan.Win32.Dialer.qn 2,12
3 Email-Worm.Win32.Brontok.q 1,99
4 +5 not-a-virus:AdWare.Win32.BHO.cc 1,44
5 +1 Email-Worm.Win32.Rays 1,33
6 Powrót Backdoor.IRC.Zapchast 1,31
7 -3 Trojan-Downloader.Win32.Small.ddp 1,27
8 Virus.VBS.Small.a 1,13
9 -4 not-a-virus:Monitor.Win32.Perflogger.ca 1,08
10 +2 IM-Worm.Win32.Sohanad.t 1,03
11 -4 not-a-virus:PSWTool.Win32.RAS.a 1,03
12 Nowość Trojan-Downloader.VBS.Psyme.ga 0,82
13 +2 IM-Worm.Win32.Sohanad.as 0,82
14 Trojan.Win32.Obfuscated.en 0,80
15 0,78 Worm.Win32.AutoIt.c 0,69
16 Nowość Trojan.Win32.VB.atg 0,71
17 -6 not-a-virus:Monitor.Win32.Perflogger.ad 0,67
18 -5 Trojan-Spy.Win32.Perfloger.ab 0,65
19 Nowość Trojan-Downloader.Win32.AutoIt.q 0,64
20 Nowość not-a-virus:Porn-Dialer.Win32.AdultBrowser 0,61
Inne szkodliwe programy 77,50

Nasza październikowa lista "On-line Scanner Top 20" jest nieco nietypowa. Od poprzednich rankingów różni się niespotykaną wcześniej stabilnością. Trzy szkodliwe programy zdołały utrzymać te same pozycje co w zeszłym miesiącu. Większość pozostałych szkodników odnotowało nieznaczne zmiany - i co więcej – na liście znajduje się tylko pięć nowości. Biorąc pod uwagę, że są to nasze najbardziej zmienne statystyki, nowości jest bezprecedensowo mało.

Po raz kolejny zmienił się lider. W październiku najwyższą pozycję zajmował Packed.Win32.NSAnti.r – cała rodzina różnych trojanów spakowanych przy pomocy NSAnti. Od zeszłego października, gdy pojawiły się pierwsze warianty, wykryliśmy ponad 8 000 modyfikacji! Wygląda na to, że rodzina ta osiągnęła teraz poziom szczytowy.

Nastąpił triumfalny powrót robaków Rays oraz Brontok, które weszły do pierwszej piątki naszego rankingu, po tym jak w lipcu i sierpniu znajdowały się daleko poza listą. Robaki te, w większości rozprzestrzeniające się za pośrednictwem nośników przenośnych (karty pamięci flash), prawdopodobnie jeszcze długo będą przysparzały użytkownikom problemów.

Program adware BHO.cc, który po raz pierwszy został wykryty na początku lipca i jest rozprzestrzeniany wraz z programem BitAccelerator, awansował o pięć pozycji. Interesujące jest to, że Google znajduje ponad 2 700 000 odsyłaczy do tego słowa. Jeżeli program ten będzie tak popularny, czwarte miejsce, które obecnie zajmuje, z pewnością nie będzie szczytem jego możliwości.

Wirus skryptowy VBS.Small.a jest wrześniowym liderem pod względem wzrostu. Mimo że pozostaje na ósmym miejscu, w celu rozprzestrzeniania się szkodnik ten wykorzystuje tę samą metodę co Rays i Brontok, tak więc istnieje duże prawdopodobieństwo, że utrzyma się w naszym rankingu, a nawet przesunie się w górę o kilka pozycji.

Robaki komunikatorów internetowych Sohanad stają się coraz bardziej rozpowszechnione: warianty .t oraz .as awansowały o dwie pozycje, przy czym Sohanad.t wskoczył na 10 miejsce.

Liczba programów z klasy not-a-virus jest nieco mniejsza niż w ostatnim miesiącu. W październiku do listy "On-line Scanner Top 20" zakwalifikowało się pięć takich programów, o 2 mniej w porównaniu z wrześniem.

Nie zaobserwowaliśmy innych znaczących zmian w naszym rankingu. Nie zalicza się do nich nawet powrót backdoora Backdoor.IRC.Zapchast na szóste miejsce: program ten był tak długo obecny w naszych statystykach, że jego jednorazowe zniknięcie, po którym natychmiast nastąpił powrót, stanowi raczej odosobniony przypadek, a nie stały trend.

Podobnie jak poprzednio, trojany szpiegujące reprezentuje jeden program. Jest to zmodyfikowany wariant legalnego keyloggera o nazwie Perflogger.

Podsumowanie:

w górę:

  • not-a-virus:AdWare.Win32.BHO.cc
  • Email-Worm.Win32.Rays
  • IM-Worm.Win32.Sohanad.t
  • IM-Worm.Win32.Sohanad.as
  • Worm.Win32.AutoIt.c

w dół:

  • Trojan.Win32.Dialer.qn
  • Trojan-Downloader.Win32.Small.ddp
  • not-a-virus:Monitor.Win32.Perflogger.ca
  • not-a-virus:PSWTool.Win32.RAS.a
  • not-a-virus:Monitor.Win32.Perflogger.ad
  • Trojan-Spy.Win32.Perfloger.ab

nowości:

  • Packed.Win32.NSAnti.r
  • Trojan-Downloader.VBS.Psyme.ga
  • Trojan.Win32.VB.atg
  • Trojan-Downloader.Win32.AutoIt.q
  • not-a-virus:Porn-Dialer.Win32.AdultBrowser

bez zmian:

  • Email-Worm.Win32.Brontok.q
  • Virus.VBS.Small.a
  • Trojan.Win32.Obfuscated.en

powroty:

  • Backdoor.IRC.Zapchast
Viruslist
Czytaj także
Polecane galerie