Перейти к основному разделу

Обзор вирусной активности (май 2004)

2 июня 2004 г.

В мае 2004 года произошло сразу несколько знаковых событий в истории компьютерной вирусологии. Во-первых, это появление очередного сетевого червя Sasser, распространяющегося через уязвимость в Microsoft Windows, во-вторых - это арест в Германии автора данного червя...

Обзор вирусной активности (май 2004)

#Изменение позицииНазвание вредоносной программыДоля в общем числе вирусных инцидентов (%)
1+5I-Worm.NetSky.aa31.47%
2-1I-Worm.NetSky.b30.98%
3-1I-Worm.NetSky.q6.89%
4+5I-Worm.NetSky.y5.03%
5NewI-Worm.Bagle.z5.00%
6-1I-Worm.NetSky.d3.12%
7+7I-Worm.LovGate.w1.74%
8-5I-Worm.NetSky.t1.66%
9+1I-Worm.Swen1.56%
10-3I-Worm.Mydoom.e1.32%
11-I-Worm.Mydoom.g0.86%
12+5I-Worm.NetSky.o0.86%
13-1I-Worm.NetSky.c0.71%
14-6I-Worm.NetSky.r0.70%
15NewI-Worm.Bagle.y0.47%
16NewI-Worm.Sober.g0.44%
17-4I-Worm.Bagle.i0.43%
18NewExploit.HTML.ObjData0.41%
19Re-entryI-Worm.Mimail.j0.35%
20-2I-Worm.Klez.h0.34%
Другие вредоносные программы*5,66%
* - не входят в двадцатку

В мае 2004 года произошло сразу несколько знаковых событий в истории компьютерной вирусологии. Во-первых, это появление очередного сетевого червя Sasser, распространяющегося через уязвимость в Microsoft Windows, во-вторых - это арест в Германии автора данного червя. Каким образом эти два события повлияли на нашу вирусную 20-ку, которая составляется на основании данных обнаружения вирусов в электронной почте ? Самым непосредственным образом, ведь арестованный вирусописатель, также сознался в авторстве и червей семейства NetSky, которые на протяжении последних месяцев занимали и занимают большую часть нашего вирусного хит-парада. А поэтому в мае новых червей семейства NetSky больше не появилось, что впрочем не помешало одному из последних вариантов, а именно NetSky.AA, занять верхную строчку майской 20-ки.

Таким образом произошла смена лидера, и чемпион марта-апреля, NetSky.B, опустился на второе место. Правда, разрыв между двумя червями составляет всего полпроцента.

Совсем чуть-чуть удалось вмешаться в тотальное превосходство NetSky двум новым червям из стана их заочного врага - Bagle. Два новых варианта появились в рейтинге, причем один из них - Bagle.Z смог сразу взобраться на пятое место. У второго новичка - Bagle.Y показатели гораздо скромней - всего лишь 15 место.

Несколько месяцев планомерного падения в рейтинге червей семейства Sober и их полное отсутствие в апрельской двадцатке, вероятно послужили толчком к появлению очередного - седьмого варианта (Sober.G), который пока еще находится в нижней части таблицы.

Черви семейства Mydoom не только смогли удержаться в хит-параде, но еще и практически не утратили своих позиций, балансируя на стыке первой и второй десятки.

Отдельно стоит отметить абсолютного лидера по числу набранных позиций в мае. Им стал, написанный в Корее, классический почтовый червь LovGate.W. Его отличительной особенностью является способность самостоятельно отвечать на имеющиеся в почтовом ящике письма, добавляя к ним себя в качестве вложения. За апрель ему удалось набрать сразу 7 позиций.

Удалось вернуться в хит-парад одному из червей семейства Mimail - вариант J смог ненамного опередить старожила и ветерана вирусного фронта - Klez.H, который уже отметил свой двухлетний юбилей в двадцатке.

Ну и наконец, еще один новичок нашего рейтинга и, что самое удивительное - это не червь. 18-ое место занимает Exploit.HTML.ObjData, который неоднократно был использован в спамерских рассылках.

Прочие вредоносные программы составили значительное число от общего вирусного трафика в интернет. Всего было зафиксировано более 400 различных вредоносных программ (что практически совпадает с показателями апреля), всех видов и классов.

В двадцатке появилось 4 новых вредоносных программы: 2 червя семейства Bagle, Sober.G и Exploit.HTML.ObjData
Повысили свой рейтинг: NetSky.AA, NetSky.Y, LovGate.W, Swen, NetSky.O
Понизили свои показатели: NetSky.B, NetSky.Q, NetSky.D, NetSky.T, MyDoom.E, NetSky.C, NetSky.R, Bagle.I, Klez.H
Не изменился показатель: MyDoom.G

Обзор вирусной активности (май 2004)

В мае 2004 года произошло сразу несколько знаковых событий в истории компьютерной вирусологии. Во-первых, это появление очередного сетевого червя Sasser, распространяющегося через уязвимость в Microsoft Windows, во-вторых - это арест в Германии автора данного червя...
Kaspersky logo

О «Лаборатории Касперского»

«Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. На сегодняшний день компания защитила более 1 миллиарда устройств от массовых киберугроз и целенаправленных атак, а накопленные ей знания и опыт последовательно трансформируются в инновационные решения и услуги для защиты бизнеса, критически важной инфраструктуры, государственных органов и рядовых пользователей по всему миру. Обширное портфолио «Лаборатории Касперского» включает в себя комплексную защиту цифровой жизни и личных устройств, ряд специализированных продуктов и сервисов, а также кибериммунные решения для борьбы со сложными и постоянно эволюционирующими киберугрозами. Мы помогаем 200 тысячам корпоративных клиентов во всём мире защищать самое ценное для них. Подробнее на www.kaspersky.ru.

Другие пресс-релизы