卡巴斯基每月恶意软件排行榜top20 (2009年3月)


        下表显示了在2009年3月期间,中国地区的互联网上恶意程序的活跃情况。表中所列的数据根据卡巴斯基实验室反病毒产品检测情况统计得出。此项排名由恶意程序、广告软件和潜在恶意未知程序组成,这些程序都是用户计算机上最常被检测到的。

 

排名 恶意程序名称 % 排名变化
1. HEUR:Trojan.Win32.Generic 13.2 +1
2. not-a-virus:AdWare.Win32.BHO.fay 10.4 -1
3. HEUR:Trojan-Downloader.Win32.Generic 4.4 +3
4. Trojan-Dropper.Win32.Agent.ajkb 3.4
5. HEUR:Trojan.Win32.AntiAV 3.2
6. Trojan.Win32.Pakes.lmb 2.3 +4
7. Trojan-Downloader.Win32.Agent.blgv 2.1
8. HEUR:Trojan.Win32.StartPage 2.0
9. Trojan.Win32.Agent2.gcy 1.7
10. Exploit.Win32.IMG-WMF.fx 1.6 -5
11. Trojan-GameThief.Win32.OnLineGames.bkzf 1.4
12. Trojan-GameThief.Win32.Magania.awcg 1.1
13. HEUR:Backdoor.Win32.Generic 1.1
14. Trojan-Dropper.Win32.Microjoin.ap 1.1
15. Worm.Win32.Downloader.aaz 1.0
16. Worm.Win32.AutoRun.ubh 1.0
17. Trojan.Win32.Pakes.lly 0.9
18. Trojan-PSW.Win32.LdPinch.aepl 0.8
19. Trojan-Downloader.Win32.Agent.bkyf 0.8
20. Trojan-Dropper.Win32.Killav.ae 0.7
其他 45.8

注:上表中标注“新”的恶意软件,指的是上月未排入前20名的恶意软件。

 

        本月我们对最新的排名前20名的恶意程序列表分析总结如下:上月分别排名第一和第二的HEUR: Trojan.Win32.Generic和not-a-virus: AdWare.Win32.BHO.fay在本月的名次发生了对调。HEUR: Trojan.Win32.Generic在3月份以13.2%的活跃度跻身第一名,而上月特别活跃的not-a-virus: AdWare.Win32.BHO.fay则以10.4%的活跃度在本月排名第二。而上月仅排第六名的Trojan-Downloader.Win32.Generic,本月则迅速上升到了第三名,其活跃度也从上月的3.27%增长到4.4%。从表中我们还可以看出,2月份上榜的Trojan.Win32.Pakes.lmb以及Exploit.Win32.IMG-WMF.fx仍然榜上有名,但名次发生了一些变化,分别排名第六和第十。刨除上述的恶意软件后,剩下的恶意软件,都是本月新上榜的。但如果仔细观察会发现,这些新上榜的恶意软件很多都是以往各种恶意程序的修改版本或者变种。例如Trojan-Downloader.Win32.Agent.bkyf和Trojan.Win32.Agent2.gcy,他们都是典型的用于散布其他恶意程序的恶意软件。新版本的该类型恶意软件或者变种同以往版本区别并不大,无非是他们用来下载恶意程序的网络地址或者释放到用户磁盘中的恶意程序文件名发生了变化而已。所以,这类恶意软件绝对不会只出现一时,其造成的破坏和影响是相当长久的。这同时又提示我们,用户使用高效的反病毒软件并且及时更新到最新的病毒定义数据库对于保护用户计算机安全是非常重要的。

 

2009年4月1日