|
卡巴斯基最新的月度分析
病毒世界仍在不断地变动。在2007年的前三个月,我们看到三个不同的恶意程序占据排行榜首位。长江后浪推前浪,每个月都有越来越多的新恶意程序在二十大病毒排行榜中占有一席之地。显然,这些病毒都想争夺最高排名。
让我们来回顾一下过去几个月的情况,2006年年底主要的病毒是Warezov蠕虫。成千上万的Warezove蠕虫在互连网上泛滥,并持续三个多月,这种情况还有可能重新出现。然而在一月份,Bagle出乎意料地重返,并且它的一个变种成为邮件传输中传播最广泛的病毒。二月,Zhelatin 变种导致的病毒爆发达到顶峰,六个变种出现在排行榜中。以上提及的所有蠕虫都有一个共同的目标:从被感染的电脑发送大量的垃圾邮件。它们的流行导致了垃圾邮件的明显增加,几乎所有的反病毒公司都强调了这一点。
作为本月的榜首,Trojan-Spy.HTML.Bankfraud.ra代表了近期病毒流行的趋势。这个木马是典型的网络钓鱼邮件,在全球范围内发送成千上万个复制品。Bankfraud.ra在2007年2月27日首次被发现,并且在短短一个月的时间大量繁殖,本月占据了邮件传输中恶意程序的30%。
该木马程序瞄准BB&T(Branch Banking and Trust Company)的客户,并尝试引诱他们登录到恶意网站。
在前五名的病毒中,要特别注意Bagle.gt占据的比例几乎跟上个月一样。如果Bankfraud.ra在四月退出排行榜,Bagle.gt很可能就会跃居第一。Netsky.t 和 Netsky.q 交换了排名,前者的比例减半,而后者则加倍增长。当然,Warezov的作者并未认输,这个蠕虫家族最成功的是制作了名列第五的Warezov.jx。
除了Bankfraud.ra和Warezov.jx以外,本月的排行榜未出现新的恶意程序。我们继续看到旧病毒重返,并保持了它们的排名。二月份重返的四个病毒中,有两个不仅保持在排行榜上,并且排名还有所上升。三月份,另外六个恶意程序重返排行榜,包括病毒战争中的老将:Feebs.gen, Mydoom.m 和 Warezov.do。我们建议每个用户都要安装反病毒软件并及时更新病毒库,避免旧病毒重新传播。
此外,在邮件传输时发现的恶意代码中,其他恶意程序占据了相当大的比例(7.33%),意味着还有其他大量的蠕虫和木马程序表现活跃。
总结
- 新进病毒: Trojan-Spy.HTML.Bankfraud.ra,
Email-Worm.Win32.Warezov.jx
- 排名上升: Email-Worm.Win32.NetSky.q,
Email-Worm.Win32.NetSky.aa, Email-Worm.Win32.Scano.gen,
Email-Worm.Win32.NetSky.b, Exploit.Win32.IMG-WMF.y,
Email-Worm.Win32.Bagle.gen
- 排名下降: Email-Worm.Win32.Bagle.gt,
Email-Worm.Win32.NetSky.t, Email-Worm.Win32.Zhelatin.dam,
Packed.Win32.PePatch.gr
- 重新进入: Email-Worm.Win32.Mydoom.l,
Worm.Win32.Feebs.gen, Email-Worm.Win32.Warezov.do,
Email-Worm.Win32.NetSky.x, Email-Worm.Win32.Mydoom.m,
Net-Worm.Win32.Mytob.bt, Net-Worm.Win32.Mytob.dam
2007年4月2日 |