在病毒爆發上,2006年秋季是一個暴風雨般的季節。因為第三個月連續進入我們的排行榜的新病毒不止一個,但是整個二十大病毒排行榜又一次處於波動的狀態。Warezov家族的蠕蟲是主要的搗亂者,正如它們上個月一樣。
十一月份,新進的Warezov.gj.佔據了第一位,這個蠕蟲初次是在11月22日被檢測到的,僅僅用了一個星期的時間就成為了郵件傳輸中分佈最廣泛的病毒,而且佔據了超過18%的比例!只有少數惡意程式在它們存在的第一個月就表現出如此驚人的傳播率--並且它們在相當長的時間內都保持在排行榜的前列。但是,我相信這次不會是這樣。因為受到其新"同伴"的衝擊,Warezov.gj也許會在11月大幅下跌。
本月令人驚訝的是,我們的舊相識Nyxem.e凱旋歸來,直接排在了第三位。這個蠕蟲很快就要迎來它的周年紀念了:從它被檢測出來至今已有將近一年的時間了。並且這個蠕蟲成為了2006年所有病毒中傳播最為廣泛的一個。
Nyxem回到排行榜,Mytob.c的比例也有所增加,漲至第八位。幾個月來我們看到這些蠕蟲竭力爭奪最高地位,但是十月份,Warezov.a的出現打破了這種局面。然而十一月份重新回到這種爭奪的局面,這兩種蠕蟲進入了前五名。
同樣值得注意的是Zafi.b蠕蟲的重返。我們剛告別這個蠕蟲不久,它就重新以18種語言的資訊重新出現,干擾用戶。第八名在十一月份並不意味著多大的成就,並且據顯示,這並非是這個蠕蟲的完整生命週期。
十一月份的領導者--NetSky.q又一次有所下滑,此蠕蟲之歷史頗有意思,在2004年首次出現之後,2005年超越了大量的Mytob家族變體,佔據主導地位,2006年又戲劇性的出現在排行榜榜首或者跌至排行榜底部。儘管如此,NetSky.q仍是網路蠕蟲中傳播最廣泛的蠕蟲。同時,這個臭名昭著的蠕蟲的寫作者Sven Jaschan的21個月的刑期已過去了16個月了。
其他幾個Netsky.q之外的蠕蟲在排行榜中上下擺動,就如描繪一個正弦圖一樣。兩個有歷史記錄的蠕蟲--LovGate.w ? Mytob.t,又回到了11月份排行榜的中間位置。
所有這些例子表明,蠕蟲可以分為兩類。第一類是在網路中傳播了好幾年的,這類蠕蟲的比例時而增加(當沒有其他蠕蟲突然爆發時),時而讓位於新爆發的蠕蟲。第二類是迅速爆發的蠕蟲,剛開始名列前茅,短時間內迅速消失,通常在幾周之內就完成了其生命週期。
根據十一月份預報,任何事情都由Warezov蠕蟲的作者決定。如果他們繼續發佈大量的此類蠕蟲變體,下個月這個蠕蟲將佔據至少30%的比例。但是如果Warezov的作者放緩了腳步,或者他們被逮捕了(可惜這種可能性很小),那麼舊的蠕蟲,例如NetSky.q, Zafi,b和Mytob.c將再次回到排行榜。
其他惡意程式佔據了電子郵件傳輸中惡意程式的12.34%,這說明很多其他的蠕蟲仍很活躍。
總結
|
新增病毒 : |
Warezov.gj, Warezov.fh, Warezov.gl |
排名上升 : |
Warezov.ev, Mytob.c, NetSky.aa, NetSky.b, Bankfraud.od |
排名下降 : |
Scano.gen, NetSky.q, Warezov.do, Mydoom.l, Bagle.gen |
重新出現 : |
Nyxem.e, NetSky.t, Zafi.b, Mytob.t, LovGate.w, Mytob.u, Mytob.w |