|
卡巴斯基最新的月度分析
上个月我们看到Warezov蠕虫完全被Bagle击退。只有一个Warezov的变体保留在排行榜中,而位居榜首的是Bagle.gt。然而,病毒世界决不会保留空隙,总会有新的更危险的病毒来填补空隙。二月份的情况也正是如此:一种新的蠕虫——Zhelatin导致了几次流行性病毒的爆发。
Zhelatin蠕虫在今年年初就广泛的覆盖大众传播媒体,成为名副其实的“暴风雨病毒”。这种蠕虫以电子邮件的方式传播,邮件的标题试图引起收件人的好奇——比如前段时间蠕虫病毒在西欧发出关于普金总统去世,萨达姆复苏的恐怖消息。虽然一开始人们以为Zhelatin是Warezov的新变体,更深入的研究分析说明这是一种新的恶意程序家族,它可能起源于亚洲。
二月份,我们发布了三个“中等危险”的病毒警告。这些警告都是源于新的Zhelatin变体的快速传播。自然,这个病毒的爆发引起本月病毒排行榜的变化:9个新恶意程序中有6个是Zhelatin的变体。Zhelatin和Bagle.gt的竞争导致蠕虫老将Netsky.t占据榜首,Bagle.gt则降至第二位。同时Zhelatin的变体占据了前十名的四个。
当有一个新的恶意程序占据榜首时,通常排行榜会有所改变,随着新病毒占据主导地位,也会有旧的病毒重新进入排行榜。如上所述,二月份排行榜出现九个新恶意程序,四个重新进入的恶意程序,包含几个我们非常熟悉的老相识:Nyxem.e、Scano.gen和Netsky.b。这就再次表明,当今邮件蠕虫拥有很长的寿命。
其他恶意程序在邮件传输的恶意代码中占据了相当的比例(12.86%),意味着还有大量的其他蠕虫和木马目前正在积极地活动。
新进病毒! |
Email-Worm.Win32.Zhelatin.dam, Email-Worm.Win32.Zhelatin.o, Email-Worm.Win32.Warezov.ls, Email-Worm.Win32.Zhelatin.u, Email-Worm.Win32.Zhelatin.m, Email-Worm.Win32.Zhelatin.r, Trojan-Downloader.Win32.Tibs.jr, Email-Worm.Win32.Zhelatin.t, Packed.Win32.PePatch.gr
|
排名上升: |
Email-Worm.Win32.NetSky.t, Net-Worm.Win32.Mytob.c |
排名下降: |
Email-Worm.Win32.Bagle.gt, Email-Worm.Win32.NetSky.q, Email-Worm.Win32.NetSky.aa, Email-Worm.Win32.Bagle.gen |
重新进入: |
Email-Worm.Win32.Scano.gen, Email-Worm.Win32.Nyxem.e, Email-Worm.Win32.NetSky.b, Net-Worm.Win32.Mytob.t |
2007年3月1日 |