Home → Analizy → Zagrożenia → Raporty zagrożeń → Lista "On-line Scanner Top 20" październik 2007
Pozycja | Stan | Nazwa | % |
1 |
![]() | Packed.Win32.NSAnti.r | 2,27 |
2 |
![]() | Trojan.Win32.Dialer.qn | 2,12 |
3 |
![]() | Email-Worm.Win32.Brontok.q | 1,99 |
4 |
![]() | not-a-virus:AdWare.Win32.BHO.cc | 1,44 |
5 |
![]() | Email-Worm.Win32.Rays | 1,33 |
6 |
![]() | Backdoor.IRC.Zapchast | 1,31 |
7 |
![]() | Trojan-Downloader.Win32.Small.ddp | 1,27 |
8 |
![]() | Virus.VBS.Small.a | 1,13 |
9 |
![]() | not-a-virus:Monitor.Win32.Perflogger.ca | 1,08 |
10 |
![]() | IM-Worm.Win32.Sohanad.t | 1,03 |
11 |
![]() | not-a-virus:PSWTool.Win32.RAS.a | 1,03 |
12 |
![]() | Trojan-Downloader.VBS.Psyme.ga | 0,82 |
13 |
![]() | IM-Worm.Win32.Sohanad.as | 0,82 |
14 |
![]() | Trojan.Win32.Obfuscated.en | 0,80 |
15 |
![]() | Worm.Win32.AutoIt.c | 0,69 |
16 |
![]() | Trojan.Win32.VB.atg | 0,71 |
17 |
![]() | not-a-virus:Monitor.Win32.Perflogger.ad | 0,67 |
18 |
![]() | Trojan-Spy.Win32.Perfloger.ab | 0,65 |
19 |
![]() | Trojan-Downloader.Win32.AutoIt.q | 0,64 |
20 |
![]() | not-a-virus:Porn-Dialer.Win32.AdultBrowser | 0,61 |
Inne szkodliwe programy | 77,50 |
Nasza październikowa lista "On-line Scanner Top 20" jest nieco nietypowa. Od poprzednich rankingów różni się niespotykaną wcześniej stabilnością. Trzy szkodliwe programy zdołały utrzymać te same pozycje co w zeszłym miesiącu. Większość pozostałych szkodników odnotowało nieznaczne zmiany - i co więcej – na liście znajduje się tylko pięć nowości. Biorąc pod uwagę, że są to nasze najbardziej zmienne statystyki, nowości jest bezprecedensowo mało.
Po raz kolejny zmienił się lider. W październiku najwyższą pozycję zajmował Packed.Win32.NSAnti.r – cała rodzina różnych trojanów spakowanych przy pomocy NSAnti. Od zeszłego października, gdy pojawiły się pierwsze warianty, wykryliśmy ponad 8 000 modyfikacji! Wygląda na to, że rodzina ta osiągnęła teraz poziom szczytowy.
Nastąpił triumfalny powrót robaków Rays oraz Brontok, które weszły do pierwszej piątki naszego rankingu, po tym jak w lipcu i sierpniu znajdowały się daleko poza listą. Robaki te, w większości rozprzestrzeniające się za pośrednictwem nośników przenośnych (karty pamięci flash), prawdopodobnie jeszcze długo będą przysparzały użytkownikom problemów.
Program adware BHO.cc, który po raz pierwszy został wykryty na początku lipca i jest rozprzestrzeniany wraz z programem BitAccelerator, awansował o pięć pozycji. Interesujące jest to, że Google znajduje ponad 2 700 000 odsyłaczy do tego słowa. Jeżeli program ten będzie tak popularny, czwarte miejsce, które obecnie zajmuje, z pewnością nie będzie szczytem jego możliwości.
Wirus skryptowy VBS.Small.a jest wrześniowym liderem pod względem wzrostu. Mimo że pozostaje na ósmym miejscu, w celu rozprzestrzeniania się szkodnik ten wykorzystuje tę samą metodę co Rays i Brontok, tak więc istnieje duże prawdopodobieństwo, że utrzyma się w naszym rankingu, a nawet przesunie się w górę o kilka pozycji.
Robaki komunikatorów internetowych Sohanad stają się coraz bardziej rozpowszechnione: warianty .t oraz .as awansowały o dwie pozycje, przy czym Sohanad.t wskoczył na 10 miejsce.
Liczba programów z klasy not-a-virus jest nieco mniejsza niż w ostatnim miesiącu. W październiku do listy "On-line Scanner Top 20" zakwalifikowało się pięć takich programów, o 2 mniej w porównaniu z wrześniem.
Nie zaobserwowaliśmy innych znaczących zmian w naszym rankingu. Nie zalicza się do nich nawet powrót backdoora Backdoor.IRC.Zapchast na szóste miejsce: program ten był tak długo obecny w naszych statystykach, że jego jednorazowe zniknięcie, po którym natychmiast nastąpił powrót, stanowi raczej odosobniony przypadek, a nie stały trend.
Podobnie jak poprzednio, trojany szpiegujące reprezentuje jeden program. Jest to zmodyfikowany wariant legalnego keyloggera o nazwie Perflogger.
Podsumowanie:
w górę:
w dół:
nowości:
bez zmian:
powroty:
Analizy
Blog