|
2007年8月中国地区流行的前二十名电子邮件恶意程序如下:
| 排名 |
名称 |
百分比 |
排名改变 |
| 1. |
Email-Worm.Win32.NetSky.q |
34.38 |
0 |
| 2. |
Email-Worm.Win32.LovGate.w |
8.63 |
+1 |
| 3. |
Email-Worm.Win32.NetSky.b |
7.54 |
+2 |
| 4. |
Email-Worm.Win32.Nyxem.e |
5.23 |
+9 |
| 5. |
Email-Worm.Win32.NetSky.t |
4.21 |
-1 |
| 6. |
Worm.Win32.AutoRun.l |
3.22 |
New! |
| 7. |
Email-Worm.Win32.NetSky.c |
2.82 |
+3 |
| 8. |
Net-Worm.Win32.Mytob.q |
2.27 |
-1 |
| 9. |
Email-Worm.Win32.Bagle.gt |
1.76 |
-3 |
| 10. |
Email-Worm.Win32.NetSky.r |
1.61 |
New! |
| 11. |
Net-Worm.Win32.Mytob.a |
1.55 |
+9 |
| 12. |
Email-Worm.Win32.NetSky.d |
1.42 |
+6 |
| 13. |
Net-Worm.Win32.Mytob.c |
1.37 |
-2 |
| 14. |
Email-Worm.Win32.NetSky.aa |
1.32 |
-2 |
| 15. |
Email-Worm.Win32.Bagle.fk |
1.30 |
-1 |
| 16. |
Email-Worm.Win32.LovGate.ag |
1.28 |
-8 |
| 17. |
Net-Worm.Win32.Mytob.ab |
0.97 |
New! |
| 18. |
Email-Worm.Win32.NetSky.x |
0.91 |
+1 |
| 19. |
Exploit.Win32.IMG-WMF.y |
0.88 |
New! |
| 20. |
Net-Worm.Win32.Mytob.x |
0.86 |
New! |
| 其它 |
16.47 |
|
看过6月和7月报告的读者会发现这连续3个月排行榜的领先者是相同的,这就是Email-Worm.Win32.NetSky.q。但是与7月的23.49%相比,本月的数字更为有力,达到了34.38%。这并不奇怪,因为正如在中国地区一样,过去的一个季度里这种恶意软件占据了全世界排行榜的首位。同时NetSky恶意软件家族在我们的排行榜中也占据着很大的份额,达到40%。这一数据与上个月相差不多,只是稍微有些增涨而已。该恶意软件家族是一种老病毒,但却是一种非常流行的电子邮件蠕虫。
另一种恶意软件老兵是Mytob家族。该家族在排行榜中所占的份额是25%。其他家族所占的份额就不像这两种这么多了。在8月份,我们的排行榜中出现了5个恶意软件新兵,其中排名最靠前的是 Worm.Win32.AutoRun.l。它以4.21%排在第六位。此恶意软件是用Delphi语言编写的,且并不复杂。它会将自身释放到Windows系统文件夹中并且写入系统注册表,使得计算机每次重启时都会启动该程序。当然,卡巴斯基反病毒软件能够将该病毒完全查杀。
另外三个新兵是老兵Mytob和NetSky家族的成员。在排行榜中有一个Exploit,它就是Exploit.Win32.IMG-WMF.y。它利用WMF(Windows图元文件格式)的弱点来运行其它代码。这个版本的恶意软件是用来传播另外一种电子邮件蠕虫Email-Worm.Win32.Womble.a的。
不知你是否还记得7月份的新兵Backdoor.Win32.Agent.apy。该恶意软件在8月份的前二十名中消失了。我们估计它是通过垃圾邮件进行传播,现在已被中止。
在8月份,排名在前二十名之外的其它恶意软件所占的百分比是16.47%,较7月份的21.5%有所下降。除了领先者Email-Worm.Win32.NetSky.q之外的所有恶意软件在排行榜中所占的百分比都有所下降。但是Email-Worm.Win32.NetSky.q却正相反,所占比例上升了超过10%。
部分数据来源(排名不分先后):腾讯,TOM在线,网易及其他合作伙伴。
2007年8月31日 |