Viiruste TOP 10

1. Trojan-Downloader.Win32.Kido.a
2. Backdoor.Win32.Clampi.a
3. Backdoor.Win32.Agent.abgg
4. Trojan-Dropper.Win32.Agent.albv
5. Worm.SymbOS.Comwar.c
6. Trojan.SymbOS.Flerprox.a
7. Trojan-Dropper.Win32.Kido.a
8. Worm.SymbOS.Beselo.a
9. Worm.SymbOS.HatiHati.a
10. Trojan-SMS.Python.Flocker.a


Ülevaated

02.06.2009
Kahjurprogrammide Top20. Mai 2009

02.05.2009
Kahjurprogrammide Top20. Aprill 2009

02.04.2009
Kahjurprogrammide Top20. Märts 2009

02.03.2009
Kahjurprogrammide Top20. Veebruar 2009

02.02.2009
Kahjurprogrammide Top20. Jaanuar 2009


Kontaktinfo


MENELON OÜ

Menelon OÜ
Asunduse 15, Tallinn, 11416

Üldtelefon: +372 616 60 60
E-post: info@kaspersky.ee

Tehniline tugi: +372 616 60 65
E-post: support@kaspersky.ee

Osta internetist!

Kõiki Kaspersky Lab´i tooteid saab kiirelt ja mugavalt osta e-poest www.softkey.ee

Kampaania "Tasuta paigaldus"

 
Kaspersky.ee
Kahjurprogrammide Top20. Aprill 2009
Kaspersky Security Network´i (KSN) aprillikuu töötulemuste põhjal pani Kaspersky Lab kokku kaks edetabelit. Esimene tabel kujuneb Kaspersky Lab´i viirustõrjeprogrammi 2009 versiooni töö käigus saadud tulemuste põhjal. Selles tabelis on esitatud Kaspersky Security Network´i töös osalevate kasutajate arvutites tuvastatud kahjur-, reklaam- ja arvatavalt ohtlikud programmid.

Koht Kohamuutus Kahjurprogramm
1   0 Net-Worm.Win32.Kido.ih  
2   0 Virus.Win32.Sality.aa  
3   6 Trojan-Dropper.Win32.Flystud.ko  
4   Return Trojan.Win32.Chifrax.a  
5   -2 Trojan.Win32.Autoit.ci  
6   -2 Trojan-Downloader.Win32.VB.eql  
7   0 Packed.Win32.Krap.b  
8   -2 Worm.Win32.AutoRun.dui  
9   New Exploit.HTML.CodeBaseExec  
10   -2 Packed.Win32.Black.a  
11   -1 Virus.Win32.Sality.z  
12   New Virus.Win32.Virut.ce  
13   New Trojan.JS.Agent.xy  
14   -3 Worm.Win32.Mabezat.b  
15   -3 Virus.Win32.Alman.b  
16   -11 Packed.Win32.Krap.g  
17   Return Packed.Win32.Klone.bj  
18   -5 Worm.Win32.AutoIt.ar  
19   New Exploit.JS.Agent.agc  
20   -5 Email-Worm.Win32.Brontok.q  

Sellel kuul köitsid meie tähelepanu huvitavad uustulnukad – Virus.Win32.Virut.ce ja Exploit.HTML.CodeBaseExec.

Esimene neist ilmus meie edetabeli teise kümnendi tippu juba veebruaris ning nüüd püüab vallutada ilmselt ka esikümmet. Selle viiruse uusi versioone saame me iga päev, mis tõestab, et pahategijad jälgivad tähelepanelikult viiruse tuvastamist viirustõrjeprogrammidega ja püüavad suurendada selle viirusega nakatatud arvutitest koosnevat botnet´i. Selle viiruse epideemia saab alles hoogu juurde ning oletatakse, et mais näeme, kuidas Virut.ce on veel mitu kohta tõusnud. Virut´i sellest modifikatsioonist saab põhjalikumalt lugeda Kaspersky Lab´i blogis.

Teine tähelepanu köitnud uustulnuk on tegelikult ajaloopärand, kuna Kaspersky Lab avastas selle esimesi versioone juba 2004. aastal. Tuleb märkida, et 2006. aastal figureeris ta kahjurprogrammide edetabelis sageli, kuid nüüd on ta uustulnuk, kuna kahjurprogrammide edetabeli ettevalmistusvorming ja -metoodika on muutunud. Pahalane kasutab veebilehitseja Internet Explorer versioonide 5.01, 5.5 ja 6.0 ülilihtsaid haavatavusi. Tundub, et pahategijad loodavad sellele, et kõik kasutajad pole seda turvaauku eemaldavat uuendust veel paigaldanud või kasutavad Internet Exploreri vanu versioone.

Trojan.Win32.Chifrax.a langes meie edetabelist välja mullu oktoobris ning naases nüüd korraga 4. kohale. Troojalane kujutab endast kahjurprogrammile RaMag.a sarnaselt modifitseeritud WinRAR-arhiivi, mis on praegusel juhul iseavanev.

Aprilli edetabelis on juba kaks skriptilaadurit – Trojan.JS.Agent.xy ja Exploit.JS.Agent.agc, mis on drive-by laadimiste suurepäraseks näiteks.

Kõiki selles tabelis esitatud kahjur-, reklaam- ja arvatavalt ohtlike programme saab rühmitada Kaspersky Lab´i poolt tuvastatavate põhiliste ohuklasside järgi. Nende vahekord kõigub viimasel ajal vahemikus 5%.


Aprillis fikseeriti kasutajate arvutites kokku 45190 unikaalset kahjur-, reklaam- ja arvatavalt ohtliku programmi. See number ei erine tegelikult eelmise kuu näitajast.

Teine tabel esitab andmeid selle kohta, millistesse kahjurprogrammidesse on kasutajate arvutites tuvastatud nakatatud objektid kõige tihemini nakatunud. Põhiliselt satuvad siia erinevad faile nakatavad kahjurprogrammid.

Koht Kohamuutus Kahjurprogramm
1   0 Virus.Win32.Sality.aa  
2   0 Worm.Win32.Mabezat.b  
3   0 Virus.Win32.Virut.ce  
4   0 Net-Worm.Win32.Nimda  
5   0 Virus.Win32.Xorer.du  
6   0 Virus.Win32.Sality.z  
7   1 Virus.Win32.Parite.b  
8   1 Virus.Win32.Virut.q  
9   -2 Virus.Win32.Alman.b  
10   1 Virus.Win32.Small.l  
11   1 Email-Worm.Win32.Runouce.b  
12   1 Net-Worm.Win32.Kido.ih  
13   -3 Trojan-Downloader.HTML.Agent.ml  
14   0 Virus.Win32.Virut.n  
15   0 Virus.Win32.Parite.a  
16   0 Virus.Win32.Hidrag.a  
17   3 Worm.Win32.Fujack.k  
18   0 P2P-Worm.Win32.Bacteraloh.h  
19   -2 Trojan-Clicker.HTML.IFrame.acy  
20   New Virus.Win32.Virut.av  

Teine tabel on endiselt stabiilne. Ainsaks oluliseks muudatuseks on perekonna Virut veel ühe modifikatsiooni – Virus.Win32.Virut.av – ilmumine edetabelisse. Kaspersky Lab avastas selle viiruse juba 2007. aastal ning ta on siiani aktiivne.

Sel viisil võidab perekond Virut teises tabelis juba neli kohta, mis on 20% kõigist selles tabelis esitatud isepaljunevatest programmidest.
  

  Üles
 
 
2001-2006 © Menelon OÜ. Kõik õigused kaitstud.
 
English Eesti keel По-русски