|
卡巴斯基最新的月度分析
与前几个月不同的是,六月份 Nyxem.e 病毒意外的重返导致了严重的爆发。这种蠕虫几乎占据了电子邮件中被检测出来的病毒数的 17 %,明显的预示着它有可能在七月份占据排名第一的位置。虽然这个蠕虫病毒广泛传播,但是排名第一的仍然是 Myxem.e 病毒,尽管它比上月下降了 4 %。七月份, Nyxem.e. 和 Mytob.c 仅仅相差一个百分点,这就使得接下来的八月份的情况愈来愈有趣了。
八月份是传统的病毒流行月。最近三年来的病毒大爆发就是证据: 2003 年― Lovesan , 2004 年―大量的 Mydoom 变体, 2005 年― Mytob/ Bozori (aka Zotob) 。但是几乎所有的病毒爆发都不及 Windows 弱点的暴露。因此,八月份是否会爆发流行性病毒就看是否有新的弱点发现了。
但是,今年八月份爆发流行性病毒的风险可能性最小。最近一次流行性病毒爆发是在今年的一月份由 Nyxem.e 所引起。唯一一个可能引发像 Scano 或 Bagle 那么严重的爆发的病毒仅有简单的活动迹象。
六月份的部分病毒爆发时间延续到七月。 04 年的最后一个主导病毒 NetSky.q ,在 05 年一直在排行榜中名列前茅,今年上半年虽然保持在排行榜中,却持续下跌。六月份下跌了 12 位,从原来的第 3 名跌至第 15 名。七月份它跌落出了排行榜,排到了第 22 名,仅占据了 0.69 %。同样的情况也发生在 NetSky.t :年初重返排行榜并稳步上升,六月份从第 5 名跌至 20 名,本月跌至第 25 名,仅占据了 0.65 %。
所有这些现象都很奇怪。我们没有发现新蠕虫,除了旧的,众所周知的病毒家族,就是大量的 Mytob 变体稳固了它们的位置。六月份 Mytob.ar 重新回到排行榜,另外一个新进病毒 Mytob.cg 进入到排行榜。
虽然大多数 NetSky 变体从排名榜中消失,仍然有一些还停留其中,甚至变得更加流行。同时,对于这个病毒家族的选择性行为我们还没有任何解释。
LovGate 家族明显的失去了其影响力,有三个此类病毒名列排行榜中,本月却只有两个。虽然 LovGate.w 保持在前五名,但是 LovGate.ad 却下降了 12 位,并极有可能在八月份跟随 NetSky.q 和 NetSky.t 跌落出排行榜。
一种多形态的脚本蠕虫 Scano.e 继续在排行榜底部徘徊。我们以前在排行榜中看见过这种病毒,七月份出现在排行榜中第 19 名,似乎在提醒用户它的存在。 Scano 的日子明显要走到尽头了。我们很可能看到一种相似的病毒 Feebs 出现,它经常出现在我们的在线扫描病毒统计中。
其他恶意程序在截取邮件传输的病毒中占据了 12.59 %的比重,体现了有相当多其他病毒家族的木马和蠕虫仍在活跃的传播着。
总结
|
新增病毒 |
Mytob.cg |
|
排名上升 |
NetSky.b, Mytob.q, NetSky.y, Mytob.u, Mytob.w, Mytob.r, NetSky.x, Mytob.gen, NetSky.af. |
|
排名下降 |
LovGate.w, LovGate.ad, Mytob.t, Mytob.a, Mytob.x, Mytob.bx. |
|
排名不变 |
Net-Worm.Win32.Mytob.c, Email-Worm.Win32.Nyxem.e |
|
重新出现 |
Mytob.ar, Scano.e. |
2006年8月1日 |