卡巴斯基安全網絡(KSN)在9月的最廣為傳播病毒排行榜上錄得轉變,前月榜首Trojan.Win32.DNSChanger.ech在本月排行榜中消失,而頭位換上了完全意想不到的Rootkit.Win32.Agent.cvx,它在8月28日被我們的專家發現,在9月裡它活躍地於互聯網上傳播。這個排行敲響了兩個警號:第一,Rootkits是惡名昭彰的惡意程式,同時也是防毒軟體相當棘手的對象。第二,非常少數的防毒軟體可以準確的偵測到是次的這個樣本。
另一個不常見的惡意程式 Trojan-Downloader.WMA.Wimad.n進佔第二位,這個多媒體應用檔案利用Windows Media Player的一個漏洞,下載木馬程式至用戶的電腦。在排行中,我們發現利用各式各樣下載程式攻擊使用者系統的行為。這些指令會喬裝成「trigger」以幫助大多數的「下載程式」攻擊。Wimad.n就是藉著此種方式攻擊用戶電腦。
有趣的是,從上個月開始,廣告垃圾程式不僅擠進前20大排行中,甚至其中的一些更穩坐它們在排行中的地位。
相比前月有16個新上榜的惡意程式,本月只有9個,在它們之中有一個非常資深的蠕蟲Brontok.q排行18。有仔細注意我們每月排名的讀者應該已對它不感陌生——不論排行榜從哪裡收集數據或用何種方式計算,Brotok.q都經常出現在我們的排行榜中。
以下則是收集到的惡意程式的基本分類分怖,四個分類包括︰木馬(TrojWare)、病毒(VirWare)、廣告(AdWare)及其他(other Malware) 。TrojWare依然佔當中的極大部份,但已回落至70~80% |