|
卡巴斯基最新的月度分析
卡巴斯基在线扫描病毒排行榜中的病毒又出现了意外的循环。几个月前木马拨号程序活跃地传播,二月份,Warezov蠕虫占了一席之地。Rays,Brontok,和Mydoom这三个我们早已熟知的蠕虫,则占据了排行榜的前列。
三月份,已成为历史的病毒:Backdoor.Win32.Padodor.gen出乎意料地窜升到第一位。它首次出现于2004年,并利用MS04-011弱点进行传播。过去几年里,Padodor受到媒体的极大关注,被标识为2004至2005年最危险、传播最广泛的后门程序之一。俄罗斯媒体同时报道了该程序出自俄罗斯臭名昭著的病毒写作集团——Hang Up Team之手。
如今Padodor又重返排行榜。我们认为这可能跟二、三月份Zhelatin蠕虫的活跃表现有关系。Padodor的部分文件是在被Zhelatin感染的电脑上检测出来的,我们可以从排行榜中Padodor占据的比例(11%)看出其传播的规模。
排行榜的前十名切实地反映了近日来对用户造成严重威胁的病毒,其中包含了几乎所有种类的恶意程序及四个“not-a-virus”种类的病毒。我们担心这四个病毒中的三个都具有按键记录的功能——尽管他们是合法的软件,却可能被用于非法的目的。更令人担忧的是,许多反病毒软件并不能检测此类程序。
排行榜中有广告程序Virtumonde的两个变种,它将在四月份继续传播。另一个广告程序Dm也闯入了排行榜。
本月的排行榜还可以看到一些新进的蠕虫病毒:两个Warezov变种,一个Zhelatin变种,以及神秘的Worm.Win32.Autoit.d蠕虫。这个蠕虫只能通过当地网络资源传播,与Rays和Brontok非常相似。这些蠕虫都曾在我们的排行榜中停留了很长时间,Autoit是否也将如此,我们拭目以待。
总结
- 新进病毒: Backdoor.Win32.Padodor.gen,
Worm.Win32.AutoIt.d, Trojan-Dropper.Win32.Agent.bdy,
not-a-virus:AdWare.Win32.Virtumonde.bq, Trojan-Spy.VBS.Marang.a,
Trojan.Win32.Obfuscated.ev, Email-Worm.Win32.Warezov.jx,
Email-Worm.Win32.Zhelatin.bq, Email-Worm.Win32.Warezov.mi,
not-a-virus:AdWare.Win32.Dm.y
- 排名上升:
not-a-virus:Monitor.Win32.Perflogger.163,
Email-Worm.Win32.Brontok.q, not-a-virus:PSWTool.Win32.RAS.a,
Trojan-Downloader.Win32.Small.ddp,
not-a-virus:Monitor.Win32.Perflogger.ad
- 排名下降: Email-Worm.Win32.Rays,
Trojan.Win32.Agent.qt, not-a-virus:AdWare.Win32.Virtumonde.ha,
Trojan-Spy.Win32.Bancos.zm
- 重新进入:
Virus.Win32.Hidrag.a
2007年4月2日 |