Viiruste TOP 10

1. Trojan-Downloader.Win32.Kido.a
2. Backdoor.Win32.Clampi.a
3. Backdoor.Win32.Agent.abgg
4. Trojan-Dropper.Win32.Agent.albv
5. Worm.SymbOS.Comwar.c
6. Trojan.SymbOS.Flerprox.a
7. Trojan-Dropper.Win32.Kido.a
8. Worm.SymbOS.Beselo.a
9. Worm.SymbOS.HatiHati.a
10. Trojan-SMS.Python.Flocker.a


Ülevaated

02.06.2009
Kahjurprogrammide Top20. Mai 2009

02.05.2009
Kahjurprogrammide Top20. Aprill 2009

02.04.2009
Kahjurprogrammide Top20. Märts 2009

02.03.2009
Kahjurprogrammide Top20. Veebruar 2009

02.02.2009
Kahjurprogrammide Top20. Jaanuar 2009


Kontaktinfo


MENELON OÜ

Menelon OÜ
Asunduse 15, Tallinn, 11416

Üldtelefon: +372 616 60 60
E-post: info@kaspersky.ee

Tehniline tugi: +372 616 60 65
E-post: support@kaspersky.ee

Osta internetist!

Kõiki Kaspersky Lab´i tooteid saab kiirelt ja mugavalt osta e-poest www.softkey.ee

Kampaania "Tasuta paigaldus"

 
Kaspersky.ee
Kahjurprogrammide Top20. Veebruar 2009
Kaspersky Security Network´i (KSN) veebruarikuu töötulemuste põhjal pani Kaspersky Lab kokku kaks edetabelit.

Tuletame meelde, et esimene tabel kujuneb Kaspersky Lab´i viirustõrjeprogrammi 2009 versiooni töö käigus saadud tulemuste põhjal. Selles tabelis on esitatud kasutajate arvutites tuvastatud kahjur-, reklaam- ja arvatavalt ohtlikud programmid.

Koht Kohamuutus Kahjurprogramm
1   0 Virus.Win32.Sality.aa  
2   14 Net-Worm.Win32.Kido.ih  
3   -1 Packed.Win32.Krap.b  
4   3 Packed.Win32.Black.a  
5   0 Trojan.Win32.Autoit.ci  
6   -3 Worm.Win32.AutoRun.dui  
7   Uus Packed.Win32.Krap.g  
8   -4 Trojan-Downloader.Win32.VB.eql  
9   Uus Packed.Win32.Klone.bj  
10   -2 Virus.Win32.Alman.b  
11   -5 Trojan-Downloader.WMA.GetCodec.c  
12   0 Worm.Win32.Mabezat.b  
13   Uus Trojan-Downloader.JS.SWFlash.ak  
14   -1 Worm.Win32.AutoIt.ar  
15   0 Virus.Win32.Sality.z  
16   Uus Trojan-Downloader.JS.SWFlash.aj  
17   -3 Email-Worm.Win32.Brontok.q  
18   Uus Packed.Win32.Tdss.c  
19   Uus Worm.Win32.AutoIt.i  
20   Uus Trojan-Downloader.WMA.GetCodec.u  

Veebruarikuu tabelis on toimunud mitu tähtsat muudatust.

Esiteks on järsult kasvanud võrguussi Kido näitajad, mille epideemia algas jaanuaris ja kestab siiani. Kuna selle pahategija kõikide versioonide signatuurid lisati alles jaanuari keskel, avastati enamus infitseeritud faile veebruaris.

Teiseks on tabelis kolm huvitavat uustulnukat: Packed.Win32.Krap.g, Packed.Win32.Klone.bj ja Packed.Win32.Tdss.c, millest igaüks on tuvastatud vastavalt kui:
  • väga populaarse perekonna Magania (varastavad online-mängude paroole) troojaprogrammide pakkija üks versioon
  • teatud tüüpi Autolt-skriptide sogastaja, kusjuures lähteskriptide funktsioonid on piiratud vaid skriptikeelega
  • terve programmiklass, mis on krüptitud uue kahjurpakkijaga TDSS
Viimane pahategija on märkimisväärne ka selle poolest, et krüptimata lähteprogrammide funktsionaal on suvaline: see võib olla nii troojalane, kui ka uss või näiteks rootkit.

Jaanuaris hoogsalt 10 koha võrra tõusnud kahjurprogrammi Trojan-Downloader.WMA.GetCodec.r asemele tuli veebruaris sarnane multimeedialaadur GetCodec.u, eelmise edetabeli uustulnuka Exploit.JS.Agent.aak asemele aga kaks Flash Player´i erinevaid haavatavusi kasutavat skriptilaadurit - SWFlash.aj ja SWFlash.ak.


Kõiki selles tabelis esitatud kahjur-, reklaam- ja arvatavalt ohtlike programme saab rühmitada Kaspersky Lab´i poolt tuvastatavate põhiliste ohuklasside järgi. Jaanuarikuust pole nende vahekord tegelikult muutunud. Viimaste kuude statistikaandmetest lähtuvalt tuleb märkida, et isepaljunevate programmide hulk on stabiilselt suur.

Veebruaris fikseeriti kasutajate arvutites kokku 45396 unikaalset kahjur-, reklaam- ja arvatavalt ohtliku programmi. See number ei erine tegelikult eelmise kuu näitajast.

Teine tabel esitab andmeid selle kohta, millistesse kahjurprogrammidesse on kasutajate arvutites tuvastatud nakatatud objektid kõige tihemini nakatanud. Põhiliselt satuvad siia erinevad faile nakatavad kahjurprogrammid.

Koht Kohamuutus Kahjurprogramm
1   0 Virus.Win32.Sality.aa  
2   0 Worm.Win32.Mabezat.b  
3   2 Net-Worm.Win32.Nimda  
4   Uus Virus.Win32.Virut.ce  
5   -1 Virus.Win32.Xorer.du  
6   0 Virus.Win32.Sality.z  
7   -2 Virus.Win32.Alman.b  
8   -1 Virus.Win32.Parite.b  
9   Uus Trojan-Clicker.HTML.IFrame.acy  
10   -1 Trojan-Downloader.HTML.Agent.ml  
11   -1 Virus.Win32.Virut.n  
12   -4 Virus.Win32.Virut.q  
13   3 Virus.Win32.Parite.a  
14   -3 Email-Worm.Win32.Runouce.b  
15   -2 P2P-Worm.Win32.Bacteraloh.h  
16   -2 Virus.Win32.Hidrag.a  
17   Tagasi tabelis
Worm.Win32.Fujack.k  
18   Tagasi tabelis Virus.Win32.Neshta.a  
19   -4 Virus.Win32.Small.l  
20   -2 P2P-Worm.Win32.Deecee.a  

Teises tabelis on tähtis uustulnuk: keerulise polümorfse viiruse Virut uus versioon – Virus.Win32.Virut.ce. Selle modifikatsiooni funktsioonide seas on ka kasutaja arvutis avastatud HTML-failide nakatamine pahatahtliku iframe-blokiga. Selliseid veebilehti tuvastab Kaspersky Anti-Virus kui Trojan-Clicker.HTML.IFrame.acy ning sel viisil nakatatud failide hulk on veebruaris väga suur. Oma sümbioosi tulemusel on kahjurprogrammid Virus.Win32.Virut.ce ja Trojan-Clicker.HTML.IFrame.acy vastavalt 4. ja 9. kohtadel.

Samuti tuleb märkida, et Sality perekonna endiselt kõrgetele positsioonidele vaatamata ei tuvastatud veebruaris selle ohtliku pahategija uusi versioone, mida ei saa öelda ülalmainitud perekonna Virut kohta.
  

  Üles
 
 
2001-2006 © Menelon OÜ. Kõik õigused kaitstud.
 
English Eesti keel По-русски