Перейти к основному разделу

Обзор вирусной активности - Top20 Online - февраль 2007

2 марта 2007 г.

В феврале активно проявили себя черви. Помимо уже традиционных для онлайн-двадцатки Rays и Brontok, в феврале широко распространялись как старые черви – например, нынешний лидер рейтинга Mydoom.m, так и новые – Warezov.lk и Warezov.ls.

ПозицияИзменение позицииВредоносная программаДоля, проценты
1.ReturnReturnEmail-Worm.Win32.Mydoom.m1,66
2.New!New!Trojan.Win32.Agent.qt1,50
3.No ChangeEmail-Worm.Win32.Rays1,30
4.Up+4not-a-virus:Monitor.Win32.Perflogger.1631,20
5.Up+4Email-Worm.Win32.Brontok.q1,11
6.Up+7Trojan.Win32.Dialer.cj0,99
7.ReturnReturnBackdoor.IRC.Zapchast0,87
8.Up+3not-a-virus:PSWTool.Win32.RAS.a0,84
9.New!New!Trojan-Downloader.Win32.Small.ddp0,80
10.New!New!Trojan-Downloader.Win32.Nurech.at0,63
11.New!New!Email-Worm.Win32.Warezov.lk0,63
12.New!New!not-a-virus:AdWare.Win32.Virtumonde.ha0,55
13.Up+4not-a-virus:Monitor.Win32.Perflogger.ad0,54
14.New!New!Net-Worm.Win32.Mytob.bi0,52
15.New!New!Trojan-Downloader.Win32.Bagle.bp0,51
16.Up+4Trojan-Spy.Win32.Bancos.zm0,50
17.New!New!Trojan-Clicker.Win32.Small.kj0,48
18.New!New!Email-Worm.Win32.Warezov.ls0,47
19.Down-17Trojan-Downloader.Win32.Small.edb0,46
20.ReturnReturnEmail-Worm.Win32.Mydoom.l0,46
Остальные вредоносные программы83,98

Несколько месяцев подряд в онлайн-двадцатке наблюдалось необычно большое количество троянцев-звонилок. Апогей был достигнут в январе, когда они получили пять мест в рейтинге, включая первое. Тем удивительнее, что в феврале ситуация изменилась кардинально. Январский лидер Diamin.fc покинул пределы двадцатки, а из всех звонилок в феврале был представлен только Dialer.cj, занимавший первое место в декабре прошлого года.

Зато весьма активно проявили себя черви. Помимо уже традиционных для онлайн-двадцатки Rays и Brontok, в феврале широко распространялись как старые черви – например, нынешний лидер рейтинга Mydoom.m, так и новые – Warezov.lk и Warezov.ls. Интересно, что в онлайн-рейтинге нет ни одного представителя семейства Zhelatin, которые занимают заметное место в нашей почтовой статистике. Отчасти это может свидетельствовать о том, что в массе своей эпидемия семейства Zhelatin была остановлена на почтовых серверах, и до конечных пользователей дошло незначительное количество зараженных писем.

Именно возвращение в рейтинг ряда старых червей и появление новых обусловило то, что ранее самый многочисленный в двадцатке класс вредоносных программ – Trojan-Downloader - в феврале оказался весьма потеснен и представлен всего четырьмя вариантами, причем не на самых высоких местах.

Продолжается интересное исчезновение из отчетов «настоящих» троянцев-шпионов. Второй месяц подряд они представлены только бразильским Bancos.zm. Впрочем, «ненастоящие» шпионы по-прежнему активно обнаруживаются на пользовательских компьютерах – достаточно посмотреть на 4, 8 и 13 места февральского рейтинга.

Отметим и продолжающееся шествие по миру рекламной программы (Adware) Virtumonde. В феврале ее вариант .ha смог занять 12-е место и стал единственным представителем класса Adware в отчете.

Онлайн-итоги февраля

New!Новые вирусы в двадцаткеTrojan.Win32.Agent.qt
Trojan-Downloader.Win32.Small.ddp
Trojan-Downloader.Win32.Nurech.at
Email-Worm.Win32.Warezov.lk
not-a-virus:AdWare.Win32.Virtumonde.ha
Net-Worm.Win32.Mytob.bi
Trojan-Downloader.Win32.Bagle.bp
Trojan-Clicker.Win32.Small.kj
Email-Worm.Win32.Warezov.ls
UpПовысили свои показателиnot-a-virus:Monitor.Win32.Perflogger.163
Email-Worm.Win32.Brontok.q
Trojan.Win32.Dialer.cj
not-a-virus:PSWTool.Win32.RAS.a
not-a-virus:Monitor.Win32.Perflogger.ad
Trojan-Spy.Win32.Bancos.zm
DownПонизили свои показателиTrojan-Downloader.Win32.Small.edb
No ChangeНе изменили своих показателейEmail-Worm.Win32.Rays
ReturnВернулись в двадцаткуEmail-Worm.Win32.Mydoom.m
Backdoor.IRC.Zapchast
Email-Worm.Win32.Mydoom.l

Обзор вирусной активности - Top20 Online - февраль 2007

В феврале активно проявили себя черви. Помимо уже традиционных для онлайн-двадцатки Rays и Brontok, в феврале широко распространялись как старые черви – например, нынешний лидер рейтинга Mydoom.m, так и новые – Warezov.lk и Warezov.ls.
Kaspersky logo

О «Лаборатории Касперского»

«Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. На сегодняшний день компания защитила более 1 миллиарда устройств от массовых киберугроз и целенаправленных атак, а накопленные ей знания и опыт последовательно трансформируются в инновационные решения и услуги для защиты бизнеса, критически важной инфраструктуры, государственных органов и рядовых пользователей по всему миру. Обширное портфолио «Лаборатории Касперского» включает в себя комплексную защиту цифровой жизни и личных устройств, ряд специализированных продуктов и сервисов, а также кибериммунные решения для борьбы со сложными и постоянно эволюционирующими киберугрозами. Мы помогаем 200 тысячам корпоративных клиентов во всём мире защищать самое ценное для них. Подробнее на www.kaspersky.ru.

Другие пресс-релизы