|
卡巴斯基最新的月度分析
奇怪的事情发生了,排在本月传播最广恶意程序榜首位置的竟然不是一个恶意程序。Virtumonde广告程序的不同变种们已经轮番轰炸计算机用户达数月之久了。作为免费程序,它毫无疑问可以通过木马分发,或将自己隐藏在系统常用的Rootkits中。在以往的报告中,我们已经讨论过。只是变种改变了。在六月Virtumonde.jp勇夺榜首,取代了上月的冠军Trojan downloader Agent.bjo。
另一个拨号木马程序表演了三级跳,仅一个月的时间Dialer.qn向上攀升了七位,让我们联想起不久之前,此类恶意程序在榜单中占到了25%。也许Dialer.qn只是新一轮拨号程序攻击中的第一波。
六月的前十名中有六个是新恶意程序,其中一半是木马下载程序的变种。这意味着它们将在受感染电脑上安装新的或更新各类恶意程序。例如:Zhelatin蠕虫的新变种们无意离开前二十位的位置,尽管这一家族已从我们邮件二十大病毒中退出,显然其作者已选择木马下载程序作为其传播的工具,而把邮件分发当作后备手段。
还有一些其他新上榜者。包括两个能感染其他文件的经典病毒Grum.a 和 Viking.bb。Grum 在我们过去几个月的邮件榜单中经常出现,本月在在线扫描榜单中首度亮相,这无疑与分发方式有关。它借助邮件蠕虫,感染其文件,并随其一起在全球散播。Viking.bb非常有趣,因为这只蠕虫的不同变种曾在中国造成大量计算机感染,在本年度第一季度报告中已有说明。截至目前,Viking的爆发未能突破中国边境。这次的数据显示该蠕虫也许终于有所行动。
本月榜单的其他事件包括长期在榜上徘徊的蠕虫Rays的离开,以及Brontok蠕虫位置的进一步下滑。在过去两个月里已经连续下滑了七位。这些蠕虫在功能和传播程度上都有着惊人的相似。它们一开始就常在我们的报告中出现,让我们拭目以待下个月的发展――也许我们可以最终结束这种缓慢的移除。
总结
- 新进病毒:not-a-virus:AdWare.Win32.Virtumonde.jp, Trojan-Downloader.Win32.Agent.brf, Trojan-Dropper.Win32.Sramler.c, Trojan-Downloader.Win32.Tiny.fl, Trojan-Downloader.Win32.Nurech.ak, Email-Worm.Win32.Zhelatin.ew, Virus.Win32.Grum.a. Trojan-Clicker.Win32.Small.kj, Trojan-Proxy.Win32.Jaber.c, Trojan.Win32.Small.nt, Worm.Win32.Viking.bb, Trojan-Downloader.Win32.Agent.bnz
- 排名上升:Trojan.Win32.Dialer.qn, Trojan-Downloader.Win32.LoadAdv.gen, Trojan.Win32.Obfuscated.en,Trojan-Downloader.Win32.Small.ddp
- 排名下降:Email-Worm.Win32.Brontok.q
- 重新进入:Email-Worm.Win32.Mydoom.m, not-a-virus:Monitor.Win32.Perflogger.163
2007年7月2日 |