Viiruste TOP 10

1. Worm.SymbOS.Comwar.c
2. Backdoor.Win32.Clampi.a
3. EICAR-Test-File
4. Trojan.SymbOS.Flerprox.a
5. Trojan-Downloader.Win32.Kido.a
6. Trojan-Dropper.Win32.Agent.albv
7. Trojan-Dropper.Win32.Kido.a
8. Worm.SymbOS.Beselo.a
9. Worm.SymbOS.HatiHati.a


Ülevaated

02.06.2009
Kahjurprogrammide Top20. Mai 2009

02.05.2009
Kahjurprogrammide Top20. Aprill 2009

02.04.2009
Kahjurprogrammide Top20. Märts 2009

02.03.2009
Kahjurprogrammide Top20. Veebruar 2009

05.02.5600
Kahjurprogrammide Top20. Jaanuar 2009


Kontaktinfo


MENELON OÜ

Menelon OÜ
Asunduse 15, Tallinn, 11416

Üldtelefon: +372 616 60 60
E-post: info@kaspersky.ee

Tehniline tugi: +372 616 60 65
E-post: support@kaspersky.ee

Osta internetist!

Kõiki Kaspersky Lab´i tooteid saab kiirelt ja mugavalt osta e-poest www.softkey.ee

Kampaania "Tasuta paigaldus"

 
Kaspersky.ee
Kahjurprogrammide Top20. Jaanuar 2009
Kaspersky Security Network´i (KSN) jaanuarikuu töötulemuste põhjal pani Kaspersky Lab kokku kaks edetabelit.

Tuletame meelde, et esimene tabel kujuneb Kaspersky Lab´i viirustõrjeprogrammi 2009 versiooni töö käigus saadud tulemuste põhjal. Selles tabelis on esitatud kasutajate arvutites tuvastatud kahjur-, reklaam- ja arvatavalt ohtlikud programmid.

Koht Kohamuutus Kahjurprogramm
1   0 Virus.Win32.Sality.aa  
2   0 Packed.Win32.Krap.b  
3   1 Worm.Win32.AutoRun.dui  
4   -1 Trojan-Downloader.Win32.VB.eql  
5   3 Trojan.Win32.Autoit.ci  
6   0 Trojan-Downloader.WMA.GetCodec.c  
7   2 Packed.Win32.Black.a  
8   -1 Virus.Win32.Alman.b  
9   5 Trojan.Win32.Obfuscated.gen  
10   10 Trojan-Downloader.WMA.GetCodec.r  
11   Uus Exploit.JS.Agent.aak  
12   -1 Worm.Win32.Mabezat.b  
13   -3 Worm.Win32.AutoIt.ar  
14   1 Email-Worm.Win32.Brontok.q  
15   Uus Virus.Win32.Sality.z  
16   Uus  Net-Worm.Win32.Kido.ih  
17   Tagasi tabelis
Trojan-Downloader.WMA.Wimad.n  
18   -2 Virus.Win32.VB.bu  
19   -2 Trojan.Win32.Agent.abt  
20   Uus Worm.Win32.AutoRun.vnq  

Uue aasta esimesel kuul pole esimeses tabelis olulisi muudatusi toimunud.

Jaanuaris tuli detsembris tabelisse ilmunud Trojan.HTML.Agent.ai ja Trojan-Downloader.JS.Agent.czm asemele Exploit.JS.Agent.aak. Tabelist kadunud ussi AutoRun.eee asendab nüüd Worm.Win32.AutoRun.vnq. See on täiesti seaduspärane, kuna sagedased modifikatsioonide vahetused on selle klassi kahjurprogrammidele iseloomulikud.

Novembris edetabelist kadunud Trojan-Downloader.WMA.Wimad.n naases mängu. Sel viisil on tabelis korraga kolm ebaharilikku laadurit, mis annab tunnistust seda tüüpi troojaprogrammide massilisest levikust ja kasutajate usaldusest multimeediafailide vastu. Pealegi osutus üsna efektiivseks eelmises väljaandes kirjeldatud kahjurprogrammide leviskeem failivahetusvõrkude ja multimeedialaadurite kaudu. Seda kinnitab kahjurprogrammi Trojan-Downloader.WMA.GetCodec.r tõus korraga 10 koha võrra.

Peale Sality versiooni .aa stabiilset juhtimist aktiveerus ka tema versioon .z, mis teeb Sality viimase aja üheks levinumaks ja ohtlikumaks perekonnaks.

Edetabelis on ka Microsoft Windowsi kriitilist haavatavust kasutava kõmulise võrguusside perekonna Kido esindaja. Praegune epideemia ja selle esindaja sattumine edetabelisse olid oodatud, arvestades selle ussi leviviise ja suurepäraseid hulga- ja dünaamikanäitajaid ning võimalikult haavatavate arvutite hulka.


Kõiki selles tabelis esitatud kahjur-, reklaam- ja arvatavalt ohtlike programme saab rühmitada Kaspersky Lab´i poolt tuvastatavate põhiliste ohuklasside järgi. Isepaljunevad programmid domineerivad taas troojaprogrammide üle, mis vastab esimeste populaarsuse suurenemise tendentsile.

Jaanuaris fikseeriti kasutajate arvutites kokku 46014 unikaalset kahjur-, reklaam- ja arvatavalt ohtliku programmi. Sel viisil võib märkida, et ohtude langust metsikus (in-the-wild) keskkonnas pühadele ei järgnenud, vaid neid on jaanuaris 7800 näidise võrra rohkem, kui fikseeriti detsembris (38190).

Teine tabel esitab andmeid selle kohta, millistesse kahjurprogrammidesse on kasutajate arvutites tuvastatud nakatatud objektid kõige tihemini nakatanud. Põhiliselt satuvad siia erinevad faile nakatavad kahjurprogrammid.

Koht Kohamuutus Kahjurprogramm
1   0 Virus.Win32.Sality.aa  
2   0 Worm.Win32.Mabezat.b  
3   2 Net-Worm.Win32.Nimda  
4   -1 Virus.Win32.Xorer.du  
5   1 Virus.Win32.Alman.b  
6   3 Virus.Win32.Sality.z  
7   0 Virus.Win32.Parite.b  
8   2 Virus.Win32.Virut.q  
9   -5 Trojan-Downloader.HTML.Agent.ml  
10   -2 Virus.Win32.Virut.n  
11   1 Email-Worm.Win32.Runouce.b  
12   1 Worm.Win32.Otwycal.g  
13   1 P2P-Worm.Win32.Bacteraloh.h  
14   4 Virus.Win32.Hidrag.a  
15   5 Virus.Win32.Small.l  
16   -5 Virus.Win32.Parite.a  
17   Tagasi tabelis Worm.Win32.Fujack.bd  
18   Uus P2P-Worm.Win32.Deecee.a  
19   -4 Trojan.Win32.Obfuscated.gen  
20   Uus Virus.Win32.Sality.y  

Esimeses edetabelis esindas kahjurprogrammi Virus.Win32.Sality uss Sality.z, siin näeme aga modifikatsiooni Sality.y, mis tõestab järjekordselt selle isepaljunevate programmide perekonna kõrget aktiivsust.

Teise tabeli huvitavaks uustulnukaks on P2P-Worm.Win32.Deecee.a. See uss levib failivahetusvõrgu DC++ kaudu ning laeb alla kahjulike faile. Teise edetabelisse sattus ta seepärast, et paigaldusel kopeerib ta end korduvalt ehk paistab silma mitte niivõrd nakatatud arvutite hulga, kui koopiate hulgaga igas infitseeritud arvutis. Pärast paigaldust avab uss üldjuurdepääsu oma kahjulikele koopiatele. Sel viisil levivate täitefailide nimedel on järgmine struktuur: algul prefiks (näiteks "(CRACK)", "(PATCH)"), seejärel erinevate populaarsete tarkvaratoodete ("ADOBE ILLUSTRATOR (All Versions)", "GTA SAN ANDREAS ACTION 1 DVD" jm) nimed.

Novembris naasnud Worm.VBS.Headtail.a langes tabelist jälle välja, mis kinnitab tema ebastabiilse käitumise hüpoteesi.
  

  Üles
 
 
2001-2006 © Menelon OÜ. Kõik õigused kaitstud.
 
English Eesti keel По-русски