1
 
  1
1
產品介紹
1
網路威脅
1
下載專區
1
服務專區
1
夥伴專區
1
關於我們
1
獲獎紀錄

服務專區

2009年3月惡意程式分析報告

首頁 / 服務專區 / 常見問題區 / 技術新聞

3月以卡巴斯基安全網絡(KSN) 收集及分析來自全球的惡意程式資訊,得出2個惡意程式排行榜

第一個排名是根據卡巴斯基保安產品2009版本在用戶的電腦上檢測及收集到的資料,列出最廣為傳播的病毒、廣告或惡意程式的詳細資料︰

排名

排名變更

惡意程式名稱

1
up 1
2
down -1
Virus.Win32.Sality.aa
3
up 2
Trojan.Win32.Autoit.ci
4
up 4
Trojan-Downloader.Win32.VB.eql
5
up 2
Packed.Win32.Krap.g
6
noch 0
Worm.Win32.AutoRun.dui
7
down -4
Packed.Win32.Krap.b
8
down -4
Packed.Win32.Black.a
9
new New
Trojan-Dropper.Win32.Flystud.ko
10
up 5
Virus.Win32.Sality.z
11
up 1
12
down -2
13
up 1
Worm.Win32.AutoIt.ar
14
new New
Trojan.JS.Agent.ty
15
up 2
16
up 3
17
ret Return
18
new New
Packed.Win32.Katusha.a
19
new New
Trojan.Win32.RaMag.a
20
new New
Trojan.Win32.Autoit.xp

2009年的3月份惡意程式排行並沒有太大的變化。

網路蠕蟲Worm.Win32.Kido.ih在本月份高居榜首,它又被稱為Conficker和Downadup。然而,我們非常不希望看到這個惡名昭彰的惡意程式,其變種版本在未來的幾個月繼續成為排行榜中的冠軍:最近一次卡巴斯基所偵測到的為Trojan-Downloader.Win32.Kido.a (http://www.viruslist.com/en/viruses/encyclopediavirusid=21782844),它與以往的特性不同,無法獨立散播在網際網路上。

新進榜即拿下第9位的Trojan-Dropper.Win32.Flystud.ko是一個典型的木馬程式,目的在於偷偷地在電腦中安裝其他的木馬程式。它使用惡意程式作者之間常用的語法AutoIt,並寫進FlyStudio script語法中,而以上兩種惡意程式編寫皆源自於中國。

而說到AutoIt,和Autoit.ci Trojan類似的程式Autoit.xp.也在本月份加入排行榜中。

在排行榜的後段有另外兩個新進榜的名單:Packed.Win32.Katusha.a和Trojan.Win32.Ramag.a。前者所偵測到的壓縮應用程式,主要是用來封裝這些被詐騙程式FraudTool修改,以及下載這些修改的惡意軟體。而Ramag.a木馬是修改過的WinRAR壓縮檔,本身並未包含惡意物件,除了夾帶的惡意程式之外。

榜中僅出現極少數的指令碼下載程式;只有伴隨著傳統ifame的Trojan.JS.Agent.ty出現在20大排行榜中。

頭20位的惡意軟件、廣告軟件及不受歡迎程式均可被分類至幾個重大類別。在過去3個月中這些類別比例均沒有太大的變化。自我複製的惡意軟件的數量仍然相對較高。 MAR

3月份在使用者電腦上共偵測到45857個獨立的惡意程式、廣告軟體和可疑程式,而這個數字幾乎和上個月相同。

第二個排行榜是在受感染物件中的前20名惡意程式。

排名

排名變更

惡意程式名稱

1
noch 0
Virus.Win32.Sality.aa
2
noch 0
3
up 1
Virus.Win32.Virut.ce
4
down -1
5
noch 0
6
noch 0
Virus.Win32.Sality.z
7
noch 0
8
noch 0
9
up 3
10
noch 0
Trojan-Downloader.HTML.Agent.ml
11
up 8
12
up 2
13
new New
14
down -3
15
down -2
16
noch 0
17
down -8
Trojan-Clicker.HTML.IFrame.acy
18
down -3
P2P-Worm.Win32.Bacteraloh.h
19
ret Return
Worm.Win32.Otwycal.g
20
ret Return

在3月中,Net-Worm.Win32.Kido.ih同樣的在這個排行中留下一些記號,它擁有更多的自我複製程式。造成這樣狀況的最大原因在於,並非所有的使用者都安裝必要的安全更新,以及將他們的操作系統更新至最新狀態。

2009年4月8日
 



Kaspersky Anti-virus Logo
Copyright © 1997 - 2008 Kaspersky Lab 港澳區總代理 - 立高科技有限公司

(852)3693 4668

Industry Leading Antivirus Software

|  | 連絡我們 |  傳送可疑檔案進行分析 |