|
在十月份,Warezov.cc占据了在线扫描排行榜的第一位,史无前例的占据了13.3%的比例。十一月,这个蠕虫已消失无踪。一方面,这是个好消息,它说明了这个特殊的蠕虫已经停止传播。另一方面,在线扫描排行榜中又出现了Warezov家族的6个新变体,证明了Warezov仍然是网络中最危险的恶意程序。此外,第四、第五的位置被邮件病毒排行榜中排在第一、第二位的Warezov.gj和Warezov.ev所占据。在我们的两个不同的报告中出现如此巧合之事是很少见的。通常,邮件病毒排行榜中的主导病毒不会出现于在线扫描排行榜中。
奇怪的是,十月份出现的七个新的Warezov变体本月消失了。总的说来,这个蠕虫家族所占据的比例比上月份低的多了
相反,九月份的主导病毒——Trojan Delf.awg又回到了第一位。这个专门在被感染的计算机里安转其他木马的简单程序仍然是一个“幻象威胁”,它极有可能是Warezov流行的根源。在一定程度上,这些不同的恶意程序之间存在着一定的联系。
我们非常不愿意看到这么多拨号木马出现在排行榜中,尤其是排在第二、第三的位置。一个月出现四个是很奇怪的,这些木马在2002年到2004年间广泛传播,但从此以后他们的数量就下降了。它们的机制很简单。在进入计算机之后,它们呼叫付费号码,因此,用户将会无辜付出大笔电话费。也许有的人会认为,有了宽带上网,这种网络犯罪将会变得越来越少,但是……十一月份的统计将显示这是唯一的冲击还是拨号程序正进行全方位的回击。
在本月在线扫描二十大病毒排行榜的其他恶意程序中,值得一提的是Rays和Brontok(都是蠕虫)的坚韧。它们不是很擅长通过电子邮件传播,但是在一台被感染的电脑里,可以发现它们不仅以本身的副件在受感染的电脑上泛滥,而且能够感染区域网中的其他电脑。
恶意广告程序——Softomate.u继续传播。一些IM蠕虫给他们感染的计算机名单发送进入这个程序的链接,这些蠕虫是此次流行性病毒的主要推动力。
| 总结 |
新进病毒 |
Trojan.Win32.Dialer.hc Trojan.Win32.Dialer.hh Email-Worm.Win32.Warezov.gj Email-Worm.Win32.Warezov.ev Trojan-Spy.Win32.Bancos.zm Trojan-Dropper.Win32.Small.asx Trojan-Clicker.Win32.Small.kj
|
Trojan.Win32.Dialer.hz Email-Worm.Win32.Warezov.gc Email-Worm.Win32.Warezov.gl Email-Worm.Win32.Warezov.fh Email-Worm.Win32.Warezov.gk Trojan.Win32.Dialer.cj.
|
排名上升 |
Trojan-Downloader.Win32.Delf.awg Email-Worm.Win32.Brontok.q not-a-virus:AdWare.Win32.Softomate.u
|
Email-Worm.Win32.Rays not-a-virus:PSWTool.Win32.RAS.a
|
排名下降 |
Backdoor.IRC.Zapchast |
|
|
重新进入 |
Trojan-Downloader.Win32.INService.gen
|
|
2006年12月1日 |