Home → Analizy → Zagrożenia → Ogólne zagrożenia → Szkodliwe programy w Polsce - maj 2010
![]() |
Kaspersky Lab prezentuje majowy raport dotyczący aktywności szkodliwego oprogramowania na terenie Polski. Badanie zostało przeprowadzone przy użyciu danych dostarczonych przez system Kaspersky Security Network (KSN).
Kaspersky Security Network (KSN) to innowacyjna technologia gromadzenia danych o zagrożeniach zaimplementowana w produktach firmy Kaspersky Lab przeznaczonych dla użytkowników indywidualnych. Raport składa się z dwóch części. W pierwszej znajduje się Top 10 najczęściej infekowanych w maju miast oraz aktywność szkodników w konkretnych województwach. Druga część raportu to Top 20 szkodliwego oprogramowania występującego na komputerach polskich użytkowników. W badaniu zawarto także różnice w stosunku do zestawienia kwietniowego, dostępnego pod adresem http://www.viruslist.pl/analysis.html?newsid=605. |
Powyższy wykres przedstawia dziesięć miast, w których odnotowano najwięcej zarażeń złośliwym oprogramowaniem. Razem dają one prawie 65% infekcji w skali kraju, a więc blisko 5% więcej niż w kwietniu. Tabela poniżej uwzględnia także zmiany jakie zaszły w Top 10 w ciągu ostatniego miesiąca.
Pozycja | Zmiana | Miasto | Udział procentowy |
1 | ![]() |
Warszawa | 19,47 |
2 | ![]() |
Poznań | 9,74% |
3 | ![]() |
Łódź | 8,84% |
4 | ![]() |
Wrocław | 6,90% |
5 | ![]() |
Lublin | 4,50% |
6 | ![]() |
Białystok | 3,87% |
7 | ![]() |
Gdańsk | 3,65% |
8 | ![]() |
Katowice | 2,65% |
9 | ![]() |
Bydgoszcz | 2,57% |
10 | ![]() |
Kraków | 2,55% |
Pozostałe miasta | 35,26% |
Po raz pierwszy zdarza się, że aż cztery miasta z czołówki rankingu Top 10 nie zmieniają swoich pozycji w kolejnym miesiącu. Warszawa, Poznań, Łódź i Wrocław, bo o tych miastach mowa, od kwietnia nie tylko zachowały podobne lokaty, ale także liczba infekcji utrzymała się tam prawie na niezmienionym poziomie. Warszawa wciąż notuje o połowę niższą liczbę zarażeń, w porównaniu do grudnia czy stycznia. W rankingu ponownie pojawiły się Bydgoszcz i Kraków. Największy i niechlubny awans zaliczył Lublin, o cztery pozycje w górę.
Poniższa mapa prezentuje poziom infekcji w poszczególnych województwach. Każdy kolor (legenda) odpowiada procentowemu udziałowi województwa w infekcji kraju.
Podobnie jak w kwietniu, w maju również żadne województwo nie zeszło poniżej 1,5% infekcji. Z tego powodu ponownie na mapie nie doświadczymy koloru zielonego. Ze względu na niską liczbę infekcji w Warszawie, zabrakło także koloru bordowego, reprezentującego największą ilość szkodników w danym regionie. Do tej pory jedynie mazowieckie było w stanie wygenerować ponad 20% infekcji, niezbędnych do oznaczenia mapy tym kolorem.
Druga część raportu dotyczy Top 20 szkodliwego oprogramowania, jakie najczęściej atakowało polskich użytkowników. Zestawienie dla całego świata jest dostępna tutaj: http://www.viruslist.pl/analysis.html?newsid=606
Pozycja | Zmiana | Nazwa | Udział procentowy |
1 | ![]() |
HEUR:Trojan.Win32.Generic | 21,61% |
2 | ![]() |
Trojan-Proxy.Win32.Small.agi | 4,97% |
3 | ![]() |
Packed.Win32.Krap.an | 4,84% |
4 | ![]() |
HEUR:Worm.Win32.Generic | 3,73% |
5 | ![]() |
not-a-virus:AdWare.Win32.EZula.heur | 3,44% |
6 | ![]() |
Trojan.Win32.Genome.iwel | 2,69% |
7 | ![]() |
Backdoor.Win32.Bifrose.cgsf | 1,93% |
8 | ![]() |
Packed.Win32.Krap.gx | 1,76% |
9 | ![]() |
not-a-virus:AdWare.Win32.FakeP2P.a | 1,64% |
10 | ![]() |
Trojan.Win32.Koblu.dcr | 1,38% |
11 | ![]() |
Trojan-Downloader.Win32.CodecPack.lac | 1,15% |
12 | ![]() |
Trojan-Downloader.Win32.FraudLoad.gte | 1,12% |
13 | ![]() |
not-a-virus:Porn-Tool.Win32.Porn2Peer.i | 1,02% |
14 | ![]() |
Backdoor.Win32.Ciadoor.bvf | 0,83% |
15 | ![]() |
Backdoor.Win32.Pahador.t | 0,81% |
16 | ![]() |
Trojan-Dropper.Win32.Agent.brju | 0,72% |
17 | ![]() |
not-a-virus:Porn-Tool.Win32.Porn2Peer.e | 0,68% |
18 | ![]() |
not-a-virus:AdWare.Win32.RON.heur | 0,66% |
19 | ![]() |
Trojan.Win32.Rozena.epz | 0,66% |
20 | ![]() |
Trojan-Downloader.Win32.FraudLoad.gsr | 0,64% |
W majowym Top 20 szkodliwego oprogramowania znalazło się bardzo dużo nowości. Jedynie dwa szkodniki były obecne w poprzednim zestawieniu. Na liście widoczne są także cztery powroty, a więc programy, które występowały w Top 20 wcześniej, lecz były nieobecne przez minimum miesiąc. Trojan-Proxy.Win32.Small.agi, który znajduje się na drugim miejscu i mający jednocześnie spory procentowy udział w infekowaniu komputerów polskich użytkowników, wykorzystuje komputer jako serwer proxy (pośredniczący). Dzięki temu może przesyłać spore ilości danych, jednocześnie spowalniając nasze połączenie z Internetem. Jest to szczególnie zauważalne na wolnych łączach. Dodatkową opcją szkodnika jest instalacja spyware (programy szpiegujące), które logują każdy wpisywany znak przez co narażają na utratę ważnych danych (loginy, hasła).
Kolejny raport już za miesiąc.
Źródło:![]() |
Analizy
Blog