Kaspersky Security Network´i (KSN) veebruarikuu töötulemuste põhjal pani Kaspersky Lab kokku kaks edetabelit.
Tuletame meelde, et esimene tabel kujuneb Kaspersky Lab´i viirustõrjeprogrammi 2009 versiooni töö käigus saadud tulemuste põhjal. Selles tabelis on esitatud kasutajate arvutites tuvastatud kahjur-, reklaam- ja arvatavalt ohtlikud programmid.
| Koht |
Kohamuutus |
Kahjurprogramm |
| 1 |
0 |
Virus.Win32.Sality.aa |
| 2 |
14 |
Net-Worm.Win32.Kido.ih |
| 3 |
-1 |
Packed.Win32.Krap.b |
| 4 |
3 |
Packed.Win32.Black.a |
| 5 |
0 |
Trojan.Win32.Autoit.ci |
| 6 |
-3 |
Worm.Win32.AutoRun.dui |
| 7 |
Uus |
Packed.Win32.Krap.g |
| 8 |
-4 |
Trojan-Downloader.Win32.VB.eql |
| 9 |
Uus |
Packed.Win32.Klone.bj |
| 10 |
-2 |
Virus.Win32.Alman.b |
| 11 |
-5 |
Trojan-Downloader.WMA.GetCodec.c |
| 12 |
0 |
Worm.Win32.Mabezat.b |
| 13 |
Uus |
Trojan-Downloader.JS.SWFlash.ak |
| 14 |
-1 |
Worm.Win32.AutoIt.ar |
| 15 |
0 |
Virus.Win32.Sality.z |
| 16 |
Uus |
Trojan-Downloader.JS.SWFlash.aj |
| 17 |
-3 |
Email-Worm.Win32.Brontok.q |
| 18 |
Uus |
Packed.Win32.Tdss.c |
| 19 |
Uus |
Worm.Win32.AutoIt.i |
| 20 |
Uus |
Trojan-Downloader.WMA.GetCodec.u |
Veebruarikuu tabelis on toimunud mitu tähtsat muudatust.
Esiteks on järsult kasvanud võrguussi Kido näitajad, mille epideemia algas jaanuaris ja kestab siiani. Kuna selle pahategija kõikide versioonide signatuurid lisati alles jaanuari keskel, avastati enamus infitseeritud faile veebruaris.
Teiseks on tabelis kolm huvitavat uustulnukat: Packed.Win32.Krap.g, Packed.Win32.Klone.bj ja Packed.Win32.Tdss.c, millest igaüks on tuvastatud vastavalt kui:
- väga populaarse perekonna Magania (varastavad online-mängude paroole) troojaprogrammide pakkija üks versioon
- teatud tüüpi Autolt-skriptide sogastaja, kusjuures lähteskriptide funktsioonid on piiratud vaid skriptikeelega
- terve programmiklass, mis on krüptitud uue kahjurpakkijaga TDSS
Viimane pahategija on märkimisväärne ka selle poolest, et krüptimata lähteprogrammide funktsionaal on suvaline: see võib olla nii troojalane, kui ka uss või näiteks rootkit.
Jaanuaris hoogsalt 10 koha võrra tõusnud kahjurprogrammi Trojan-Downloader.WMA.GetCodec.r asemele tuli veebruaris sarnane multimeedialaadur GetCodec.u, eelmise edetabeli uustulnuka Exploit.JS.Agent.aak asemele aga kaks Flash Player´i erinevaid haavatavusi kasutavat skriptilaadurit - SWFlash.aj ja SWFlash.ak.
Kõiki selles tabelis esitatud kahjur-, reklaam- ja arvatavalt ohtlike programme saab rühmitada Kaspersky Lab´i poolt tuvastatavate põhiliste ohuklasside järgi. Jaanuarikuust pole nende vahekord tegelikult muutunud. Viimaste kuude statistikaandmetest lähtuvalt tuleb märkida, et isepaljunevate programmide hulk on stabiilselt suur.
Veebruaris fikseeriti kasutajate arvutites kokku 45396 unikaalset kahjur-, reklaam- ja arvatavalt ohtliku programmi. See number ei erine tegelikult eelmise kuu näitajast.
Teine tabel esitab andmeid selle kohta, millistesse kahjurprogrammidesse on kasutajate arvutites tuvastatud nakatatud objektid kõige tihemini nakatanud. Põhiliselt satuvad siia erinevad faile nakatavad kahjurprogrammid.
Teises tabelis on tähtis uustulnuk: keerulise polümorfse viiruse Virut uus versioon – Virus.Win32.Virut.ce. Selle modifikatsiooni funktsioonide seas on ka kasutaja arvutis avastatud HTML-failide nakatamine pahatahtliku iframe-blokiga. Selliseid veebilehti tuvastab Kaspersky Anti-Virus kui Trojan-Clicker.HTML.IFrame.acy ning sel viisil nakatatud failide hulk on veebruaris väga suur. Oma sümbioosi tulemusel on kahjurprogrammid Virus.Win32.Virut.ce ja Trojan-Clicker.HTML.IFrame.acy vastavalt 4. ja 9. kohtadel.
Samuti tuleb märkida, et Sality perekonna endiselt kõrgetele positsioonidele vaatamata ei tuvastatud veebruaris selle ohtliku pahategija uusi versioone, mida ei saa öelda ülalmainitud perekonna Virut kohta.