|
卡巴斯基最新的月度分析
| 排名 |
排名改变 |
名称 |
主动防御
检测标志 |
百分比 |
| 1. |
+4 |
Email-Worm.Win32.NetSky.t
|
Trojan.generic |
14,00 |
| 2. |
New! |
Email-Worm.Win32.Warezov.ms
|
Invader |
12,35 |
| 3. |
-1 |
Email-Worm.Win32.NetSky.q
|
Trojan.generic |
12,15 |
| 4. |
-1 |
Email-Worm.Win32.Bagle.gt
|
Trojan.generic |
10,02 |
| 5. |
New! |
Trojan-Spy.HTML.Bankfraud.ri
|
N/A
(HTML)* |
7,73 |
| 6. |
+6 |
Worm.Win32.Feebs.gen
|
Hidden Data Sending |
5,38 |
| 7. |
0 |
Net-Worm.Win32.Mytob.c
|
Trojan.generic |
4,04 |
| 8. |
-2 |
Email-Worm.Win32.NetSky.aa
|
Trojan.generic |
3,55 |
| 9. |
0 |
Email-Worm.Win32.NetSky.b
|
Trojan.generic |
2,18 |
| 10. |
-2 |
Email-Worm.Win32.Scano.gen
|
Trojan.generic |
1,93 |
| 11. |
-11 |
Trojan-Spy.HTML.Bankfraud.ra
|
N/A
(HTML)* |
1,80 |
| 12. |
New! |
Email-Worm.Win32.Warezov.nf
|
Invader |
1,80 |
| 13. |
-3 |
Email-Worm.Win32.Mydoom.l
|
Trojan.generic |
1,58 |
| 14. |
-1 |
Email-Worm.Win32.Warezov.do
|
Trojan.generic |
1,50 |
| 15. |
0 |
Email-Worm.Win32.Mydoom.m
|
Trojan.generic |
1,38 |
| 16. |
0 |
Email-Worm.Win32.Zhelatin.dam
|
N/A
(damaged)** |
1,18 |
| 17. |
Return |
Email-Worm.Win32.LovGate.w
|
Trojan.generic |
1,14 |
| 18. |
New! |
Email-Worm.Win32.Zhelatin.cs
|
HiddenInstall |
1,09 |
| 19. |
Return |
Net-Worm.Win32.Mytob.t
|
Worm.P2P.generic |
1,06 |
| 20. |
New! |
Email-Worm.Win32.Zhelatin.cq
|
HiddenInstall |
0,98 |
| 其他恶意程序 |
13,16 |
* - 此为HTML网页并不表示任何行为 ** -
非功能型样本 |
审视邮件数据流中的恶意代码统计数据会发现越来越多的有趣现象。Warezoy和Zhelatin有规律的导致病毒爆发,名列病毒头条,为世界各地病毒实验室带来大量工作。但是本月占据榜首位置的却是NetSky.t这一古老邮件蠕虫。NetSky.t已经存在三年,在排行榜上取得的最高成绩2006年2月的第四名。随后从榜单中消失。本月爆发,击败所有新一代蠕虫,跻身榜首。
这或许是秩序更替的结果:病毒写手将他们的新成果在很短的时间内发出多种变种。很多变种进入前二十名,但有时也使得一种变种的绝对数字无法取得更高的位置。NetSky.t仅有一种变种却得以广泛传播就是例证。
另一方面,有些后来者也不愿屈居于那些陈旧而相似的恶意程序。由可能来自于中国的不知名数字罪犯所写的Warezov.ms名列第二。尽管它的名气不如它的小兄弟Warezov.nf,我们的统计数据显示它是四月份占统治地位的.ms变种。然而Warezov.ms很可能重复其他变种的轨迹,在五月份逐渐消失。在去年秋季和冬季频频上榜的Warezov系列变种,如今在四月的榜单中只剩下Warezov.do。
作为Warezov 直接对手的Zhelatin蠕虫本月也有三个变种上榜。然而就百分比结果来讲Zhelatin的影响有所减弱,排在第六、第十八和第二十位。
钓鱼邮件也在继续发展。上个月,Bankfraud.ra钓鱼邮件位列榜首,尽管这个月已下降到11位,这并不表示钓鱼邮件在消退。本月第五名就是Bankfraud的一个新变种.ri,参照邮件蠕虫流行的程度,这正表明钓鱼邮件攻击的传播日益广泛。
一些老病毒-LovGate.w and Mytob.t-的回归也非常有趣。这些恶意程序的重新上榜让人意想不到。但是这些程序以往的上榜经验见证了它们的顽强和在过去的流行性。
在邮件数据流中,其他恶意程序占相当的比例(13.16%),这表明还有大量的其他蠕虫和木马目前表现活跃。
总结
- 新进病毒: Email-Worm.Win32.Warezov.ms, Trojan-Spy.HTML.Bankfraud.ri, Email-Worm.Win32.Warezov.nf, Email-Worm.Win32.Zhelatin.cs, Email-Worm.Win32.Zhelatin.cq
- 排名上升:Email-Worm.Win32.NetSky.t, Worm.Win32.Feebs.gen
- 排名下降:Email-Worm.Win32.NetSky.q, Email-Worm.Win32.Bagle.gt, Email-Worm.Win32.NetSky.aa, Email-Worm.Win32.Scano.gen, Trojan-Spy.HTML.Bankfraud.ra, Email-Worm.Win32.Mydoom.l, Email-Worm.Win32.Warezov.do
- 重新进入: Email-Worm.Win32.LovGate.w, Net-Worm.Win32.Mytob.t.
- 名次无变化:Net-Worm.Win32.Mytob.c, Email-Worm.Win32.NetSky.b, Email-Worm.Win32.Mydoom.m, Email-Worm.Win32.Zhelatin.dam
2007年5月1日 |