產品介紹

購買資訊

網路威脅

下載專區

服務專區

夥伴專區

關於我們

關於我們

卡巴斯基實驗室發布2009年01月惡意程式排行

卡巴斯基實驗室
發展歷史
技術成就
連絡我們
新 聞  2006 / 2008 / / 2009
技術消息  2007 / 2008 / 2009
友情連接
首頁 / 關於我們
2009.02.11奕瑞科技

【台北訊】1月份排行是根據卡巴斯基全球性威脅監控系統(KSN)針對來自全球的惡意程式資訊收集及分析,而整理出兩個惡意程式排行榜。

首先,第一個排名是根據卡巴斯基防毒產品2009版本在用戶的電腦上偵測、收集到的資料,列出最廣泛散播的病毒、廣告或惡意程式的詳細資料︰

 

排名

排名變化

惡意程式名稱

1  

0

Virus.Win32.Sality.aa  

2  

0

Packed.Win32.Krap.b  

3  

+1

Worm.Win32.AutoRun.dui  

4  

-1

Trojan-Downloader.Win32.VB.eql  

5  

+3

Trojan.Win32.Autoit.ci  

6  

0

Trojan-Downloader.WMA.GetCodec.c  

7  

+2

Packed.Win32.Black.a  

8  

-1

Virus.Win32.Alman.b  

9  

+5

Trojan.Win32.Obfuscated.gen  

10  

+10

Trojan-Downloader.WMA.GetCodec.r  

11  

Exploit.JS.Agent.aak  

12  

-1

Worm.Win32.Mabezat.b  

13  

-3

Worm.Win32.AutoIt.ar  

14  

+1

Email-Worm.Win32.Brontok.q  

15  

Virus.Win32.Sality.z  

16  

Net-Worm.Win32.Kido.ih  

17  

Return

Trojan-Downloader.WMA.Wimad.n  

18  

-2

Virus.Win32.VB.bu  

19  

-2

Trojan.Win32.Agent.abt  

20  

Worm.Win32.AutoRun.vnq  

 

2009年的第1個月,榜上的排名並沒有大變化。只有Exploit.JS.Agent.aak取代了去年12月上榜的Trojan.HTML.Agent.a i和Trojan-Downloader.JS.Agent.czm。而AutoRun.eee worm則從本月份的排行榜中消失,取而代之的是Worm.Win32.AutoRun.vnq。但這點並不奇怪,因為對於此類惡意程式,頻繁的變形正好是它的特點。

然而,去年11月消失於排行榜中的Trojan- Downloader.WMA.Wimad.n,本月重新上榜。這本月的排行榜上出現三個非典型的惡意下載(downloader)程式,帶起惡意下載程式大範圍傳播以及使用者對於多媒體檔的信任態度。Trojan-Downloader.WMA.GetCodec.r在排行榜中急速上升至第十位,正好證實了我們在上個月的惡意程式分析報告中,對惡意程式傳播方式的預測,即惡意程式利用點對點網路(peer-to-peer)以及多媒體檔案下載程式進行散播的方式是非常有效的。

同時Sality.aa仍然高居榜首,而Sality.z也加入到前20名,使得Sality家族成為最近轉播最為廣泛,最危險的惡意程式。

而利用微軟Windows重大漏洞進行傳播的、惡名昭彰的Kido家族網路蠕蟲仍然出現在排行榜上。但考慮到當前的蠕蟲感染疫情,該蠕蟲的傳播方式以及有潛在威脅的電腦的數量,kido蠕蟲的變種出現在本月的排名榜上並不奇怪。

以下則是收集到的惡意程式的基本分類分怖,四個分類包括︰木馬(TrojWare)、病毒(VirWare)、廣告(AdWare)及其他(other Malware)。



本月有46014個不同的惡意程式、廣告、與其他可疑程式在用戶的電腦上被發現,造成這個月份就增加了7800個新的惡意程式。

第二個排名榜是在受感染的物件中前20名的惡意程式,榜中大部份的惡意程式都有感染檔案的能力。

 

排名

排名變化

惡意程式名稱

1  

0

Virus.Win32.Sality.aa  

2  

0

Worm.Win32.Mabezat.b  

3  

+2

Net-Worm.Win32.Nimda  

4  

-1

Virus.Win32.Xorer.du  

5  

+1

Virus.Win32.Alman.b  

6  

+3

Virus.Win32.Sality.z  

7  

0

Virus.Win32.Parite.b

8  

+2

Virus.Win32.Virut.q  

9  

-5

Trojan-Downloader.HTML.Agent.ml  

10  

-2

Virus.Win32.Virut.n  

11  

+1

Email-Worm.Win32.Runouce.b  

12  

+1

Worm.Win32.Otwycal.g  

13  

+1

P2P-Worm.Win32.Bacteraloh.h  

14  

+4

Virus.Win32.Hidrag.a  

15  

+5

Virus.Win32.Small.l  

16  

-5

Virus.Win32.Parite.a  

17  

Return

Worm.Win32.Fujack.bd  

18  

P2P-Worm.Win32.Deecee.a  

19  

-4

Trojan.Win32.Obfuscated.gen  

20  

Virus.Win32.Sality.y  

 

Sality.z是Virus.Win32.Sality家族中最新進入前20名排行榜的惡意程式。Sality.y出現在第二個排行榜,更清楚的說明了這個自我複製家族的活躍性。

另外一個有趣的新進榜者是P2P-Worm.Win32.Deecee.a.。該蠕蟲透過DC++點對點網路傳播,而且能夠下載其他惡意程式。它能夠在這排行榜佔有一席之地,主要不是因為感染的電腦數量多,而是由於其在每台感染的電腦上的備份數量。該蠕蟲在感染使用者電腦時,會作多次的自我複製。一旦成功感染,該蠕蟲會對外公開自己複本的存取。而其自我複製產生的可執行檔都會遵循一定的模式:首碼為「(CRACK)」, 「(PATCH)」,檔案名為流行的應用軟體名稱如「ADOBE ILLUSTRATOR (All Versions)」、「GTA SAN ANDREAS ACTION 1 DVD」等。

而於去年11月重回排行榜的Worm.VBS.Headtail.a在這個月又消失了,延續了他在2008年年底的不穩定表現。


 

 


Kaspersky Anti-virus Logo
Copyright © 1997 - 2009 Kaspersky Lab

技術支援專線:台灣 (886)(02)2791-5365

 |連絡我們 | 技術支援 |  可疑病毒回報 |