Viiruste TOP 10

1. Trojan-Downloader.Win32.Kido.a
2. Backdoor.Win32.Clampi.a
3. Backdoor.Win32.Agent.abgg
4. Trojan-Dropper.Win32.Agent.albv
5. Worm.SymbOS.Comwar.c
6. Trojan.SymbOS.Flerprox.a
7. Trojan-Dropper.Win32.Kido.a
8. Worm.SymbOS.Beselo.a
9. Worm.SymbOS.HatiHati.a
10. Trojan-SMS.Python.Flocker.a


Ülevaated

02.06.2009
Kahjurprogrammide Top20. Mai 2009

02.05.2009
Kahjurprogrammide Top20. Aprill 2009

02.04.2009
Kahjurprogrammide Top20. Märts 2009

02.03.2009
Kahjurprogrammide Top20. Veebruar 2009

02.02.2009
Kahjurprogrammide Top20. Jaanuar 2009


Kontaktinfo


MENELON OÜ

Menelon OÜ
Asunduse 15, Tallinn, 11416

Üldtelefon: +372 616 60 60
E-post: info@kaspersky.ee

Tehniline tugi: +372 616 60 65
E-post: support@kaspersky.ee

Osta internetist!

Kõiki Kaspersky Lab´i tooteid saab kiirelt ja mugavalt osta e-poest www.softkey.ee

Kampaania "Tasuta paigaldus"

 
Kaspersky.ee
Kahjurprogrammide Top20. Mai 2009
Kaspersky Security Network´i (KSN) maikuu töötulemuste põhjal pani Kaspersky Lab tavapäraselt kokku kaks kahjurprogrammide edetabelit.

Tuletame meelde, et esimene tabel kujuneb Kaspersky Lab´i viirustõrjeprogrammi 2009 versiooni töö käigus saadud tulemuste põhjal. Selles tabelis on esitatud kasutajate arvutites tuvastatud kahjur-, reklaam- ja arvatavalt ohtlikud programmid.

Koht Kohamuutus Kahjurprogramm
1   0 Net-Worm.Win32.Kido.ih  
2   0 Virus.Win32.Sality.aa  
3   0 Trojan-Dropper.Win32.Flystud.ko  
4   1 Trojan.Win32.Autoit.ci  
5   8 Trojan.JS.Agent.xy  
6   3 Exploit.HTML.CodeBaseExec  
7   -1 Trojan-Downloader.Win32.VB.eql  
8   -4 Trojan.Win32.Chifrax.a  
9   3 Virus.Win32.Virut.ce  
10   1 Virus.Win32.Sality.z  
11   -3 Worm.Win32.AutoRun.dui  
12   -5 Packed.Win32.Krap.b  
13   -3 Packed.Win32.Black.a  
14   0 Worm.Win32.Mabezat.b  
15   0 Virus.Win32.Alman.b  
16   1 Packed.Win32.Klone.bj  
17   New P2P-Worm.Win32.Palevo.ddm  
18   New Trojan.Win32.Swizzor.a  
19   0 Exploit.JS.Agent.agc  
20   0 Email-Worm.Win32.Brontok.q  

Esimeses tabelis pole olulisi muudatusi toimunud.

Märgime ära vaid kaks uustulnukat - P2P-ussi Palevo.ddm ja troojalase Swizzor.a.

Esimene neist levib erinevate avalike failivahetusvõrkude kaudu ja nakatab ka eemaldatavaid andmekandjaid, mis soodustab veelgi tema laialdast levikut.

Teine kahjurprogramm paistab silma huvitavate ja keeruliste koodi obfuskeerimise ja enda varjamise meetodite poolest. Seoses sellega, et pahategijate serverites genereeritakse iga päev sadu uusi versioone sellest pahalasest, satub ta nii esimesse kui ka teise tabelisse.


Kõiki esimeses tabelis esitatud kahjur-, reklaam- ja arvatavalt ohtlike programme saab rühmitada Kaspersky Lab´i poolt tuvastatavate põhiliste ohuklasside järgi. Nende vahekord kõigub viimasel ajal vahemikus 5%.

Mais fikseeriti kasutajate arvutites kokku 42520 unikaalset kahjur-, reklaam- ja arvatavalt ohtliku programmi. See number ei erine tegelikult eelmise kuu näitajast.

Teine tabel esitab andmeid selle kohta, millistesse kahjurprogrammidesse on kasutajate arvutites tuvastatud nakatatud objektid kõige tihemini nakatunud. Põhiliselt satuvad siia erinevad faile nakatavad kahjurprogrammid.

   

Koht Kohamuutus Kahjurprogramm
1   0 Virus.Win32.Sality.aa  
2   0 Worm.Win32.Mabezat.b  
3   New Trojan-Clicker.HTML.IFrame.aga  
4   -1 Virus.Win32.Virut.ce  
5   -1 Net-Worm.Win32.Nimda  
6   -1 Virus.Win32.Xorer.du  
7   -1 Virus.Win32.Sality.z  
8   -1 Virus.Win32.Parite.b  
9   0 Virus.Win32.Alman.b  
10   -2 Virus.Win32.Virut.q  
11   1 Net-Worm.Win32.Kido.ih  
12   -2 Virus.Win32.Small.l 
13   -2 Email-Worm.Win32.Runouce.b  
14   3 Worm.Win32.Fujack.k  
15   0 Virus.Win32.Parite.a  
16   -2 Virus.Win32.Virut.n  
17   -1 Virus.Win32.Hidrag.a  
18   New Virus.Win32.Sality.ae  
19   Return Worm.Win32.Otwycal.g  
20   New Trojan.Win32.Swizzor.a  

Vaatamata viimaste kuude tendentsile, oli mais teises tabelis rohkem muudatusi kui esimeses.

Neist kõige huvitavamad on kohe kolmandale kohale sattunud troojalane Trojan-Clicker.HTML.IFrame.aga ja esialgu tabeli lõppu ilmunud kahjurprogramm Virus.Win32.Sality.ae.

IFrame.aga on veel üks versioon kahjurprogrammist iframe´a, millega praegu leviv Virus.Win32.Virut.ce veebilehti nakatab. Sality.ae on aga viimane versioon hästi tuntud viirusest, mis asendas edetabelis jaanuaris lahkunud versiooni Sality.y. Sedasi on tabelis taas kolm selle perekonna esindajat. Eelmiste versioonide kogemust arvestades võib aga oletada, et uustulnuka esialgne tabeli lõppu ilmumine on vaid tema tõusu algus.
  

  Üles
 
 
2001-2006 © Menelon OÜ. Kõik õigused kaitstud.
 
English Eesti keel По-русски