上面表格是我們第二個月從在線掃描中收集的病毒統計數據。我們現在可以通過它與郵件傳輸統計數據進行初步的比較,分析其形成、發展趨勢。
首先,有意思的一點是,表格中的數據波動比郵件傳輸統計的數據波動更大。二月份,有12個新的惡意程序出現,而一月份出現在排行榜中的5個程序,現在僅有兩個在此表中。
這樣可以推斷出一種很普遍的現象,目前有更多的惡意程序通過電子郵件進行傳播。
雖然排行榜中包括的電子郵件蠕虫,它們也並沒有排在排行榜的末端;但是在排行榜中,它們正連續兩個月占據最高的比率。在一月份排行榜首的 Worm.Win32.Feebs.gen蠕虫
,在二月份下滑到第五名;但是在一月份排名第六位的電子郵件蠕虫Email-Worm.Win32.Bagle.fj卻取而代之位列榜首。
觀察排行榜中的其他蠕虫病毒,值得注意的是Email-Worm.Win32.Wukill病毒。雖然這個蠕虫病毒並沒有被加入電子郵件傳輸統計排行榜中。
然而,從在線掃描的數據來看,它已經超過了郵件統計排行榜中排名第九的Email-Worm.Win32.NetSky.q蠕虫病毒。另外一個有意思的情況是,排行榜中出現最多的惡意程序是與一月份相同的特洛伊木馬。
它們大多數是分布最廣、危險程度最高的Trojan-Spy 木馬和Trojan-Downloader木馬。在排行榜前六名中,它們占了四位,並且這些程序都是為了盜取在線銀行和支付系統中的用戶數據而設計的。令人擔心的是,實際上還有更多這樣的木馬並且它們分布的很廣泛。
總之,現在除了最危險的郵件蠕虫,就數特洛伊木馬了。然而就潛在的經濟損失而言,特洛伊木馬比郵件蠕虫更厲害。這種類型的惡意程序總是不停的監控一些風險站點,並下載其他惡意程序和廣告程序的最新變種。如果一台計算機感染了Trojan-Downloader,用不了多久,它就會變成惡意程序的栖息地。
在我們的在線掃描排行榜中,Trojan-Downloaders類蠕虫占據了第8位、第9位、第13位和第17位。
再看排行榜的其余部分, Nyxem.e下滑了八位,這顯示其流行性的減弱。現在在每個月的第三天,蠕虫爆發造成的用戶重要數據丟失的可能性降低了。當然,沒有一個排行榜中完全沒有經典的文件病毒。在二月份,舊病毒以Parite.b形式出現,
這種病毒在千禧年出現過,這表明文件病毒的生命周期比其他的惡意程序更長。
總結
新出現的: Email-Worm.Win32.Bagle.fj, Trojan-Spy.Win32.Banker.ark, Trojan-Downloader.Win32.VB.vz,
Trojan-Downloader.Win32.Adload.t, Backdoor.Win32.ControlTotal.ag,
not-a-virus:Monitor.Win32.Perflogger.az, Backdoor.Win32.Rbot.gen, Trojan-PSW.Win32.PdPinch.gen,
Trojan-Downloader.Win32.Harnig.bb, Email-Worm.Win32.NetSky.q, Trojan-Spy.Win32.Bancos.u, Virus.Win32.Parite.bLovGate.ad, LovGate.ah
排名上升: Trojan-Spy.Win32.Banker.anv, Trojan-Spy.Win32.Bancos.ha,
Email-Worm.Win32.Wukill, Trojan-Downloader.Win32.INService.gen
排名下降: Trojan-Spy.Win32.Banker.anv, Trojan-Spy.Win32.Bancos.ha,
Email-Worm.Win32.Wukill, Trojan-Downloader.Win32.INService.gen Moved down: Worm.Win32