1
 
  1
1
產品介紹
1
網路威脅
1
下載專區
1
服務專區
1
夥伴專區
1
關於我們
1
獲獎紀錄

服務專區

2008年6月通過電子郵件傳播的二十大惡意軟件排行榜

首頁 / 服務專區 / 常見問題區 / 技術新聞

2008年9月惡意程式分析報告

9月以卡巴斯基安全網絡(KSN) 收集及分析來自全球的惡意程式資訊,得出2個惡意程式排行榜

第一個排名是在用戶的電腦上檢測到,最廣為傳播的病毒、廣告或惡意程式︰

排名

排名變更

惡意程式名稱

1
new New
Rootkit.Win32.Agent.cvx
2
ret Return
Trojan-Downloader.WMA.Wimad.n
3
new New
Packed.Win32.Black.a
4
up 8
5
new New
Trojan-Downloader.HTML.IFrame.sz
6
new New
Trojan-Downloader.Win32.VB.eql
7
new New
Trojan-Downloader.JS.IstBar.cx
8
up 1
Trojan.Win32.Agent.tfc
9
up 1
10
new New
Trojan-Downloader.Win32.Small.aacq
11
noch 0
12
new New
Trojan.Win32.Obfuscated.gen
13
up 1
14
up 1
15
up 3
16
down -3
Trojan-Dropper.Win32.Agent.tbd
17
up 2
18
new New
19
new New
Trojan-Downloader.JS.Agent.cme
20
down -12
Trojan-Downloader.JS.Agent.chk
 

卡巴斯基安全網絡(KSN)在9月的最廣為傳播病毒排行榜上錄得轉變,前月榜首Trojan.Win32.DNSChanger.ech在本月排行榜中消失,而頭位換上了完全意想不到的Rootkit.Win32.Agent.cvx,它在8月28日被我們的專家發現,在9月裡它活躍地於互聯網上傳播。這個排行敲響了兩個警號:第一,Rootkits是惡名昭彰的惡意程式,同時也是防毒軟體相當棘手的對象。第二,非常少數的防毒軟體可以準確的偵測到是次的這個樣本。

另一個不常見的惡意程式 Trojan-Downloader.WMA.Wimad.n進佔第二位,這個多媒體應用檔案利用Windows Media Player的一個漏洞,下載木馬程式至用戶的電腦。在排行中,我們發現利用各式各樣下載程式攻擊使用者系統的行為。這些指令會喬裝成「trigger」以幫助大多數的「下載程式」攻擊。Wimad.n就是藉著此種方式攻擊用戶電腦。

有趣的是,從上個月開始,廣告垃圾程式不僅擠進前20大排行中,甚至其中的一些更穩坐它們在排行中的地位。

相比前月有16個新上榜的惡意程式,本月只有9個,在它們之中有一個非常資深的蠕蟲Brontok.q排行18。有仔細注意我們每月排名的讀者應該已對它不感陌生——不論排行榜從哪裡收集數據或用何種方式計算,Brotok.q都經常出現在我們的排行榜中。

以下則是收集到的惡意程式的基本分類分怖,四個分類包括︰木馬(TrojWare)、病毒(VirWare)、廣告(AdWare)及其他(other Malware) 。TrojWare依然佔當中的極大部份,但已回落至70~80%

本月其有35103個不同的惡意/廣告/其他可疑程式在用戶的電腦上被發現,顯示出在各地皆有新興的威脅不斷的出現(8月份的總數為28940)。

第二個排名榜是在受感染的物件中頭20位的惡意程式,榜中大部份的惡意程式都有感染檔案的能力。

排名

排名變更

惡意程式名稱

1
up 1
2
down -1
3
new New
4
up 2
5
new New
Virus.Win32.Sality.aa
6
down -3
7
down -3
8
up 7
9
up 5
10
down -5
11
down -3
12
ret Return
13
up 3
14
ret Return
Virus.Win32.Sality.z
15
new New
Trojan.Win32.Obfuscated.gen
16
down -7
17
up 3
18
down -7
Trojan-Downloader.WMA.GetCodec.d
19
down -9
Worm.VBS.Headtail.a
20
new New
Virus.Win32.Sality.q

這個排行榜與上月分別相對較少,只有4個新上榜的惡意程式,但在帶頭的排名上有所改變。Nimda原在8月中排行第一,但本月份掉到了第2位,取而代之的是Xorer.du檔案病毒。

另一Sality家族的病毒在本月加入排行榜,佔第5位的Sality.aa令Sality系列的病毒在排行榜上共有4個。Mabezat.b則是另一個要留意的蠕蟲,自從去年11月份被偵測之後,它對於系統及檔案的感染量漸漸不斷增加,這次是它首度出現在排行榜中,第一次進榜就攻下了第3名的位置。

總括來說,病毒和蠕蟲的活動算是穩定而且並未看到有轉壞的趨勢。根據KSN的資料庫顯示,惡意程式感染檔案的數字已經比上個月縮減了一些,像是先前相當熱門的Allaple與Otwycal兩個家族甚至在本月都被擠出排行榜外。

卡巴斯基最新的月度分析:

 

排名 名稱 百分比 排名改變
1. Email-Worm.Win32.NetSky.q 6.19 Down 0
2. Email-Worm.Win32.LovGate.w 3.54 New! 0
3. Trojan-Downloader.Win32.Delf.fyv 3.09 Down +1
4. Virus.Acad.Bursted.d 3.08 Down +5
5. Virus.ALS.Bursted 3.08 New! 0
6. Worm.Win32.AutoRun.dcw 2.08 New! New!
7. Virus.Win32.Xorer.du 1.91 New! New!
8. Net-Worm.Win32.Mytob.a 1.64 Down +2
9. Email-Worm.Win32.NetSky.aa 1.58 Down +4
10. Virus.Win32.Alman.b 1.52 Down +9
11. Backdoor.Win32.Hupigon.dsx 1.13 New! New!
12. Trojan-PSW.Win32.QQPass.bvg 1.1 New! New!
13. Email-Worm.Win32.Mydoom.l 1.04 New! -5
14. Backdoor.Win32.SdBot.dfe 0.98 New! 0
15. Email-Worm.Win32.NetSky.m 0.98 New! New!
16. Worm.Win32.WhiteIce.a 0.95 New! -1
17. Email-Worm.Win32.LovGate.cx 0.91 New! -6
18. Trojan-Clicker.HTML.IFrame.js 0.91 New! New!
19. Trojan-PSW.Win32.Lmir.bno 0.88 New! -1
20. Virus.BAT.Agent.af 0.82 New! New!
其它
62,59  

 

本月位於榜首位置的惡意程式跟上一個月一樣,仍然是Email-Worm.Win32.NetSky.q,所占百分比為6.19%。排名第二的是 Worm.Win32.LovGate.w,占3.54%。值得注意的是,其它惡意軟體所占比例快速增長,已經占到了62.59%。

 

2008年10月10日
 



Kaspersky Anti-virus Logo
Copyright © 1997 - 2008 Kaspersky Lab 港澳區總代理 - 立高科技有限公司

(852)3693 4668

Industry Leading Antivirus Software

|  | 連絡我們 |  傳送可疑檔案進行分析 |