Stan zagrożeń w internecie znajduje się obecnie na poziomie standardowym. Nie występują duże epidemie a eksperci z Kaspersky Lab nie zanotowali żadnych poważnych incydentów związanych z bezpieczeństwem. Poziom zagrożenia: 1

Lista 20 najpopularniejszych szkodników grudnia 2006

Tagi:

Kaspersky Lab prezentuje listę 20 szkodliwych programów, które najczęściej atakowały użytkowników w grudniu 2006 r. Poniższe dane określają procentowy udział poszczególnych szkodliwych programów wykrytych w ruchu pocztowym przez firmę Kaspersky Lab w grudniu 2006 roku.

Pozycja Stan Nazwa %
1. Nowość! Nowość Email-Worm.Win32.Warezov.fb 19,41
2. Powrót Powrót Email-Worm.Win32.Warezov.dn 9,88
3. Nowość! Nowość Email-Worm.Win32.Warezov.hb 9,57
4. Bez zmian Email-Worm.Win32.NetSky.t 8,02
5. Do góry +2 Email-Worm.Win32.NetSky.q 6,26
6. Nowość! Nowość Email-Worm.Win32.Bagle.gt 5,70
7. W dół -1 Net-Worm.Win32.Mytob.c 5,50
8. Do góry +1 Email-Worm.Win32.NetSky.aa 5,22
9. W dół -1 Email-Worm.Win32.Zafi.b 2,96
10. W dół -5 Email-Worm.Win32.Scano.gen 2,45
11. Do góry +1 Email-Worm.Win32.NetSky.b 2,23
12. W dół -2 Net-Worm.Win32.Mytob.t 2,11
13. W dół -2 Email-Worm.Win32.LovGate.w 1,61
14. Powrót Powrót Net-Worm.Win32.Mytob.dam 1,42
15. Do góry +2 Email-Worm.Win32.Warezov.do 1,25
16. W dół -13 Email-Worm.Win32.Nyxem.e 1,04
17. Nowość! Nowość Exploit.Win32.IMG-WMF.y 0,89
18. Nowość! Nowość Email-Worm.Win32.Agent.b 0,86
19. Powrót Powrót Net-Worm.Win32.Mytob.a 0,84
20. Powrót Powrót Email-Worm.Win32.NetSky.x 0,82
Inne szkodliwe programy 11,96

Ostatni miesiąc 2006 roku nie przyniósł żadnych poważnych zmian, jeśli chodzi o rodzaje wirusów wykrywanych w ruchu pocztowym. Chociaż analiza wyników dla całego roku zostanie przeprowadzona później, już teraz można powiedzieć, że zwycięzcą miesięcy jesiennych i zimowych jest rodzina robaków Warezov.

W grudniu warianty robaka Warezov zajęły trzy najwyższe pozycje w rankingu, a tradycyjna zmiana lidera miała miejsce w "obrębie rodziny": Warezov.fb zastąpił Warezov.gj. Analitycy z Kaspersky Lab spodziewali się i prognozowali tę zmianę: w grudniu gwałtownie spadły notowania poprzedniego lidera, który ustąpił swoim młodszym braciom.

Największą niespodzianką listopada był triumfalny powrót do rankingu starego znajomego, robaka Nyxem.e, który uplasował się na trzeciej pozycji. Robak ten zaskoczył również w grudniu, przesuwając się o 13 pozycji w dół. Jego dawny rywal, Mytob.c, który w listopadzie również powrócił na listę (na szóstą pozycję) został wyprzedzony przez nowości, i ostatecznie uplasował się na siódmym miejscu. Mimo to przyszłość obu robaków (Nyxem.E i Mytob.C), które przez pierwsze 9 miesięcy 2006 roku zaciekle rywalizowały o najwyższą pozycję, wygląda raczej ponuro: w 2007 roku najprawdopodobniej będą musiały opuścić listę 20 najpopularniejszych szkodników.

To samo odnosi się do robaka Zafi.b. Chociaż w tym miesiącu robak ten znalazł się w pierwszej dziesiątce najpopularniejszych złośliwych programów, przeszedł już kilka cykli pojawiania się na liście i znikania i może opuścić ją na zawsze.

Tymczasem NetSky.q (lider z października) przesuwa się w górę i w dół czołówki listy i wygląda na to, że będzie utrapieniem użytkowników poczty elektronicznej jeszcze przez długi czas, mimo że istnieje już od 2004 roku! Równie "sędziwe" są też inne robaki: LovGate.w i Mytob.t.

Spośród nowości warto wspomnieć o robaku Bagle.gt i exploicie Exploit.Win32.IMG-WMF.y. Bagle.gt jest pierwszym członkiem tej rodziny robaków, który znalazł się wśród liderów wyścigu wirusowego w ciągu ostatnich kilku lat. Bagle i Warezov są bezpośrednimi rywalami, co oznacza, że możemy być świadkami kolejnej wojny cybernetycznej pomiędzy grupami przestępczymi próbującymi zdobyć dostęp do komputerów użytkowników i przechowywanych na nich danych.Exploit.Win32.IMG-WMF.y należy do rzadkiej klasy złośliwych programów: wysłany w wiadomości e-mail obiekt nie jest plikiem wykonywalnym, w którym kryje się robak, ale obrazkiem zawierającym exploita wykorzystującego lukę w obsłudze plików WMF. Po wyświetleniu obrazka na komputerze użytkownika zostaje zainstalowany program trojański lub robak. Luka ta została wykryta rok temu, w grudniu 2005 roku. W pierwszym tygodniu jej istnienia Internet zalały setki trojanów, które wykorzystały ten mechanizm w celu przeniknięcia do komputerów. Chociaż minął rok, cyberprzestępcy nadal skutecznie wykorzystują tę lukę.

Pozostałe szkodniki stanowiły 11,96% wszystkich złośliwych programów przechwyconych w ruchu pocztowym. Świadczy to o tym, że w ruchu aktywnie krąży ogromna liczba trojanów i robaków z innych rodzin.

Podsumowanie:

top20_up.gif do góry:

top20_down.gif w dół:

top20_new.gif nowości:

top20_ret.gif powroty:

top20_noch.gif bez zmian: