服務專區

2009年5月惡意程式分析報告

5月以卡巴斯基安全網絡(KSN) 收集及分析來自全球的惡意程式資訊,得出2個惡意程式排行榜

第一個排名是根據卡巴斯基保安產品2009版本在用戶的電腦上檢測及收集到的資料,列出最廣為傳播的病毒、廣告或惡意程式的詳細資料︰

排名

排名變更

惡意程式名稱

1
noch 0
2
noch 0
Virus.Win32.Sality.aa
3
noch 0
Trojan-Dropper.Win32.Flystud.ko
4
up 1
Trojan.Win32.Autoit.ci
5
up 8
Trojan.JS.Agent.xy
6
up 3
7
dw -1
Trojan-Downloader.Win32.VB.eql
8
dw -4
9
up 3
Virus.Win32.Virut.ce
10
up 1
Virus.Win32.Sality.z
11
dw -3
Worm.Win32.AutoRun.dui
12
dw -5
Packed.Win32.Krap.b
13
dw -3
Packed.Win32.Black.a
14
noch 0
15
noch 0
16
up 1
Packed.Win32.Klone.bj
17
new New
P2P-Worm.Win32.Palevo.ddm
18
new New
Trojan.Win32.Swizzor.a
19
noch 0
Exploit.JS.Agent.agc
20
noch 0

本月的排行榜相比上月並沒有重大的變動。

榜中只有2個新上榜的惡意軟件——Palevo.ddm 一個P2P蠕蟲,及Swizzor.a, 一個木馬。

Palevo.ddm以P2P網絡急速傳播,它同時感染流動儲存裝置,令它的傳播更為廣泛及迅速。

Swizzor.a則使用一些有趣及精密的手法隱藏自己的代碼及在系統上掩飾自己,由於此木馬每天都有數百個變種出現及被發放,因此這木馬在本月2個排行榜中都出現了。

頭20位的惡意軟件、廣告軟件及不受歡迎程式均可被分類至幾個重大類別。在過去3個月中這些類別的比例變化從未超過5%。



本月其有42520個不同的惡意/廣告/其他可疑程式在用戶的電腦上被發現,數字和前月幾乎一模一樣

第二個排行榜是在受感染物件中的前20名惡意程式。

排名

排名變更

惡意程式名稱

1
noch 0
Virus.Win32.Sality.aa
2
noch 0
3
new New
Trojan-Clicker.HTML.IFrame.aga
4
down -1
Virus.Win32.Virut.ce
5
down -1
6
down -1
7
down -1
Virus.Win32.Sality.z
8
down -1
9
noch 0
10
down -2
11
up 1
12
down -2
13
down -2
14
up 3
15
noch 0
16
down -2
17
down -1
18
new New
Virus.Win32.Sality.ae
19
ret Return
Worm.Win32.Otwycal.g
20
new New
Trojan.Win32.Swizzor.a

對比前數月變化不大的排行榜,本用的排行榜有著軟大的變化。 最有趣的改變是Trojan-Clicker.HTML.IFrame.aga一進榜就進佔第三位,及出現在尾三位置的Virus.Win32.Sality.ae IFrame.aga是最近廣泛傳播的Virus.Win32.Virut.ce用於感染網頁的其中一個iframe,而Sality.ae則是有名的Sality病毒的最新變種,這新變種取代了在1月後就跌出排行的Sality.y的位置,令到Sality家族又有3個變種在排行榜上。並且可預料將會繼續上升。

 

2009年6月18日
技術支援
下載專區
個人及家居辦公室 商用企業用戶產品 關於我們 夥伴專區
Kaspersky Anti-virus Logo
Copyright © 1997 - 2009 Kaspersky Lab.
All rights reserved. Industry-leading Antivirus Software