|
卡巴斯基最新的月度分析
2006年十一月的邮件传输中统计的病毒种类并没有很大的改变。稍后我们将出示全年的结果分析,我们可以说Warezov蠕虫家族在秋冬两季赢得了明显的胜利。
十二月份,Warezov的变体占据了排行榜的前三位,而传统的主导病毒的改变仅在同一种类之间更替:Warezov.fb 替代了 Warezov.gj。我们已经预料到这样的变化了:十二月份,以前的主导病毒将大大下跌,让位于它的种族里的新变体。
十一月份最大的惊喜是我们的旧相识Nyxem.e的重返,并且直接进入第三名。十二月份该蠕虫又出乎意料的下跌了13位。它的老对手Mytob.c在十一月份回到第六的位置,本月略有下降,让位于新进的病毒而排在了第七位。尽管如此,这两种蠕虫(Nyxem.E 和 Mytob.C)在过去的九个月里竭力争夺排名榜前列,但是现在很明显,它们的未来将会相当黯淡:2007年它们将不可避免的退出排行榜。
Zafi.b也将如此。虽然这个蠕虫本月排在排行榜前十名,它反复地在排行榜中出现、消失,并且将有可能永远退出排行榜。
同时,NetSky.q(10月份的领先者)在排行榜顶部徘徊,极有可能在将来一段相当长的时间里为邮件用户带来麻烦,事实上这个病毒早在2004年就开始发作了!另外两个有相当历史的蠕虫——LovGate.w和 Mytob.t,也同样的顽强。
在新进病毒中,值得一提的是Bagle.gt 和Exploit.Win32.IMG-WMF.y。Bagle.gt是其家族中第一个进入排行榜前列的病毒。这是很有意思的事实:本来Bagle 和Warezov是直接竞争者,这意味着我们将看到网络罪犯之间入侵用户电脑并盗取数据的又一次激战。Exploit.Win32.IMG-WMF.y属于罕见的恶意程序种类:经邮件发送的对象不是包含蠕虫的可执行文档,而是一个包含处理弱点的WMF文档的图像。当收到这种图像时,木马程序或者蠕虫将被安装于用户的电脑上,这个弱点早在一年前即2005年12月时已被发现。在它存在的第一周里,互联网上充溢了成百上千的木马或蠕虫入侵用户的电脑。虽然已经过去一年了,网络罪犯还是成功开发了这个弱点。
其他的恶意程序占据了邮件传输中恶意程序的11.96%,说明还有大量其他的蠕虫和木马依然活跃地传播着。
新进病毒:
Email-Worm.Win32.Warezov.fb, Email-Worm.Win32.Warezov.hb, Email-Worm.Win32.Bagle.gt, Exploit.Win32.IMG-WMF.y, Email-Worm.Win32.Agent.b
排名上升:
Email-Worm.Win32.NetSky.q, Email-Worm.Win32.NetSky.aa, Email-Worm.Win32.NetSky.b, Email-Worm.Win32.Warezov.do
排名下降:
Net-Worm.Win32.Mytob.c, Email-Worm.Win32.Zafi.b, Email-Worm.Win32.Scano.gen, Net-Worm.Win32.Mytob.t, Email-Worm.Win32.LovGate.w, Email-Worm.Win32.Nyxem.e,
重新进入:
Email-Worm.Win32.Warezov.dn,
Net-Worm.Win32.Mytob.dam, Net-Worm.Win32.Mytob.a,
Email-Worm.Win32.NetSky.x
2007年1月1日 |