Viiruste TOP 10

1. Worm.SymbOS.Comwar.c
2. Backdoor.Win32.Clampi.a
3. EICAR-Test-File
4. Trojan.SymbOS.Flerprox.a
5. Trojan-Downloader.Win32.Kido.a
6. Trojan-Dropper.Win32.Agent.albv
7. Trojan-Dropper.Win32.Kido.a
8. Worm.SymbOS.Beselo.a
9. Worm.SymbOS.HatiHati.a


Ülevaated

02.06.2009
Kahjurprogrammide Top20. Mai 2009

02.05.2009
Kahjurprogrammide Top20. Aprill 2009

02.04.2009
Kahjurprogrammide Top20. Märts 2009

02.03.2009
Kahjurprogrammide Top20. Veebruar 2009

05.02.5600
Kahjurprogrammide Top20. Jaanuar 2009


Kontaktinfo


MENELON OÜ

Menelon OÜ
Asunduse 15, Tallinn, 11416

Üldtelefon: +372 616 60 60
E-post: info@kaspersky.ee

Tehniline tugi: +372 616 60 65
E-post: support@kaspersky.ee

Osta internetist!

Kõiki Kaspersky Lab´i tooteid saab kiirelt ja mugavalt osta e-poest www.softkey.ee

Kampaania "Tasuta paigaldus"

 
Kaspersky.ee
Kahjurprogrammide Top 20. Oktoober 2008

Kaspersky Security Network´i (KSN) oktoobrikuu töötulemuste põhjal pani Kaspersky Lab kokku kaks edetabelit.

Esimene tabel kujutab endast edetabelit kõige levinumatest kahjur-, reklaam- ja arvatavalt ohtlikest programmidest arvutite hulga järgi, kus nad avastati.

Koht Kohamuutus Kahjurprogramm
1   1 Trojan-Downloader.WMA.Wimad.n  
2    New Packed.Win32.Krap.b  
3    New Worm.Win32.AutoRun.dui  
4    New Virus.Win32.Sality.aa  
5   2 Trojan-Downloader.JS.IstBar.cx  
6   6 Trojan.Win32.Obfuscated.gen  
7   -4 Packed.Win32.Black.a  
8   -2 Trojan-Downloader.Win32.VB.eql  
9    New Virus.Win32.Alman.b  
10   -6 Trojan.Win32.Agent.abt  
11    New Worm.VBS.Autorun.r  
12    New not-a-virus:AdWare.Win32.Ejik.sl  
13    New Trojan.JS.Agent.df  
14   -9 Trojan-Downloader.HTML.IFrame.sz  
15    New Virus.Win32.VB.bu  
16   2 Email-Worm.Win32.Brontok.q  
17    New Trojan.Win32.Agent.rzw  
18    New Trojan-Clicker.HTML.IFrame.wq  
19   -10 not-a-virus:AdWare.Win32.BHO.ca  
20   -12 Trojan.Win32.Agent.tfc  

Septembrikuu liider – rootkit Agent.cxv – lahkus edetabelist sama ootamatult, nagu tuligi. Ta pole kuskile kadunud, kuid langes enamlevinud kahjur- ja arvatavalt ohtlike programmide edetabelis juba seitsmendasse kümnesse.

Esikoha tagas endale Trojan-Downloader.WMA.Wimad.n. See on ebaharilik pahategija: ta kujutab endast Windows Media Player´i turvaauku kasutavat multimeediafaili ja laeb süsteemi teisi troojaprogramme.

Temale järgneb kolm uustulnukat, kellest kõige huvitavam on viirus Sality.aa. Arvestades tema traditsioonilist edetabelis püsimist (vt. allpool), on viiruse üldedetabeli liidrite hulka sattumine üsna kurb asjaolu. Tundub, et selle ohtliku viiruse epideemia on uut taset saavutamas.

Umbes sama võib öelda veel ühes esimese edetabeli uustulnuka - keerulise polümorfse viiruse Alman.b kohta.

Ülejäänud uued tulijad esindavad tegelikult kõiki teisi kahjur- ja arvatavalt ohtlike programmide klasse – siin on nii skriptiuss, kui ka reklaamprogramm ja troojalane.

Kõiki selles tabelis esitatud kahjur-, reklaam- ja arvatavalt ohtlike programme saab rühmitada Kaspersky Lab´i poolt tuvastavate põhiliste ohuklasside järgi. Teist kuud järjest väheneb liidrite – troojaprogrammide – osakaal, seekord 70%-lt 50%-ni.

Oktoobris fikseeriti kasutajate arvutites kokku 39240 unikaalset kahjur-, reklaam- ja arvatavalt ohtliku programmi. Sel viisil kasvas oktoobris ohtude hulk metsikus (in-the-wild) keskkonnas umbes 4000 võrra (septembris oli neid 35103).

Teine tabel esitab andmeid selle kohta, millistesse kahjurprogrammidesse on kasutajate arvutites tuvastatud nakatatud objektid kõige tihemini nakatanud. Põhiliselt satuvad siia erinevad faile nakatavad kahjurprogrammid.

Koht Kohamuutus Kahjurprogramm
1   3 Worm.Win32.Mabezat.b  
2   -1 Virus.Win32.Xorer.du  
3   2 Virus.Win32.Sality.aa  
4   -2 Net-Worm.Win32.Nimda  
5   -1 Virus.Win32.Alman.b  
6   0 Virus.Win32.Parite.b  
7   0 Virus.Win32.Virut.n  
8   6 Virus.Win32.Sality.z  
9   0 Virus.Win32.Virut.q  
10   -2 Virus.Win32.Small.l  
11   1 Virus.Win32.Sality.s  
12   -1 Email-Worm.Win32.Runouce.b  
13    Return Worm.Win32.Otwycal.g  
14   -1 Virus.Win32.Hidrag.a  
15   -5 Virus.Win32.Parite.a  
16   -1 Trojan.Win32.Obfuscated.gen  
17   -1 Worm.Win32.Fujack.k  
18   0 Trojan-Downloader.WMA.GetCodec.b  
19   New Worm.Win32.Fujack.bd  
20    Return Virus.Win32.Neshta.a  

Selle nimekirja muudatused on tühised – kõigest üks uustulnuk ja kaks tagasitulijat. Muide, ka siin muutus liider, mis toimub juba regulaarselt. Augustis oli esikohal Nimda, septembris – Xorer.du, nüüd on ussi Mabezat.b aeg.

Tuletame meelde, et see uss tuvastati esmakordselt mullu novembris, ning me pöörasime talle tähelepanu juba septembrikuu aruandes, mil ta sattus kolmandale kohale. Praegu saavutas ta ilmselt "vajaliku kaalu" ja sai liidriks.

Alles me rõõmustasime viiruse Otwical.g tabelist lahkumise üle, kuid juba on ta jälle tagasi. Tõsi, kõigest kolmeteistkümnendal kohal, kuid kes teab, mis ees ootab. Mõnede hinnangute järgi on selle viiruse loodud bootnet internetis liikuvate suurimate botnet´ide esikümnes.

Perekonna Sality esindajad on aktiivsed ka teises edetabelis. Sality.aa on liidritele tegelikult täiesti lähedal, korraga kuus kohta tõusis Sality.z ning Sality.s on juba esikümne lävel.

Kuid üldiselt tuleb märkida, et teise edetabeli koosseis on juba enam-vähem stabiilne, ning vaevalt suur hulk uustulnukaid võib põhjustada edetabeli kohtade edasisi kõikumisi.

  

  Üles
 
 
2001-2006 © Menelon OÜ. Kõik õigused kaitstud.
 
English Eesti keel По-русски