產品介紹

購買資訊

網路威脅

下載專區

服務專區

夥伴專區

關於我們

關於我們

卡巴斯基實驗室發布2009年04月惡意程式排行

卡巴斯基實驗室
發展歷史
技術成就
連絡我們
新 聞  2006 / 2008 / / 2009
技術消息  2007 / 2008 / 2009
友情連接
首頁 / 關於我們
2009.05.05奕瑞科技

【台北訊】4月份排行是根據卡巴斯基安全網路 (Kaspersky Security Network,KSN)收集和分析來自全球的惡意程式,而整理出兩個惡意程式排行榜。

首先,第一個排行榜是根據卡巴斯基防毒產品2009版本在用戶電腦上最常偵測到的病毒、廣告軟體或惡意程式︰

 

排名

排名變化

惡意程式名稱

1  

0

Net-Worm.Win32.Kido.ih  

2  

0

Virus.Win32.Sality.aa  

3  

+6

Trojan-Dropper.Win32.Flystud.ko  

4  

Return

Trojan-Downloader.Win32.VB.eql  

5  

-2

Trojan.Win32.Autoit.ci  

6  

-2

Trojan-Downloader.Win32.VB.eql  

7  

0

Packed.Win32.Krap.b  

8  

-2

Worm.Win32.AutoRun.dui  

9  

Exploit.HTML.CodeBaseExec  

10  

-2

Packed.Win32.Black.a  

11  

-1

Virus.Win32.Sality.z  

12  

Virus.Win32.Virut.ce  

13  

Trojan.JS.Agent.xy  

14  

-3

Worm.Win32.Mabezat.b  

15  

-3

Virus.Win32.Alman.b  

16  

-11

Packed.Win32.Krap.g  

17  

Return

Packed.Win32.Klone.bj  

18  

-5

Worm.Win32.AutoIt.ar  

19  

Exploit.JS.Agent.agc  

20  

-5

Email-Worm.Win32.Brontok.q  

 

本月份值得注意兩個新進榜的惡意程式:Virus.Win32.Virut.ce和Exploit.HTML.CodeBaseExec。

第四名的Virut.ce曾經出現在2月份的第二個排行榜中,本月份似乎也影響了此排行榜。新的病毒不斷出現,透露出網路罪犯正在監控防毒軟體偵測惡意程式的時間和方式,並設法增加受到殭屍病毒感染的電腦數。Virut.ce這類惡意程式所帶動的風潮,可能會讓它在5月份的排名提升許多。

關於第二個新進榜惡意程式(Exploit.HTML.CodeBaseExec)的歷史,其實它的第一個版本早在2004年就被卡巴斯基實驗室偵測;接著,它在2006年的惡意程式排行榜中經常出現,一直到現在它被標記成一個新的惡意程式,原因在於,它的格式和感染手法已經跟先前有很大的不同。此惡意程式利用Internet Explorer 5.01、5.5和6.0的漏洞進行擴散,由此看來,網路罪犯仍然相信,有相當數量的網路使用者沒有安裝相關的安全更新,或者仍使用舊版的Internet Explorer。

Trojan.Win32.Chifrax.a在去年的10月退出我們的排行榜,但在本月份回鍋,並且一進榜就穩坐第四名的位置。這類的木馬程式(例如RaMag.a)是一種經過改良的自解壓縮檔案。

4月份的排行榜中還包括兩個指令碼下載器(script downloader):Trojan.JS.Agent.xy和Exploit.JS.Agent.agc。這是經由下載方式感染的典型例子,然而,我們最近也發表一份關於此主題的文章:(http://www.viruslist.com/en/viruses/analysis?pubid=204792056)。

根據第一份前20大惡意程式排行榜,將所有的惡意程式、廣告程式和潛在的惡意程式進行分類後,我們發現在過去的幾個月裡,各個類別之間的變化從未超過5%。



4月份在使用者電腦上共偵測到45190個獨立的惡意程式、廣告軟體和可疑程式,而這個數字幾乎和上個月相同。

第二個排行榜是受感染物件中的前20名惡意程式。

 

排名

排名變化

惡意程式名稱

1  

0

Virus.Win32.Sality.aa  

2  

0

Worm.Win32.Mabezat.b  

3  

0

Virus.Win32.Virut.ce  

4  

0

Net-Worm.Win32.Nimda  

5  

0

Virus.Win32.Xorer.du  

6  

0

Virus.Win32.Sality.z  

7  

+1

Virus.Win32.Parite.b

8  

+1

Virus.Win32.Virut.q  

9  

-2

Virus.Win32.Alman.b  

10  

+1

Virus.Win32.Small.l  

11  

+1

Email-Worm.Win32.Runouce.b  

12  

+1

Net-Worm.Win32.Kido.ih  

13  

-3

Trojan-Downloader.HTML.Agent.ml  

14  

0

Virus.Win32.Virut.n  

15  

0

Virus.Win32.Parite.a  

16  

0

Virus.Win32.Hidrag.a  

17  

+3

Worm.Win32.Fujack.k  

18  

0

P2P-Worm.Win32.Bacteraloh.h  

19  

-2

Trojan-Clicker.HTML.IFrame.acy  

20  

Virus.Win32.Virut.av  

 

在4月份的第二個前20大排行榜中,幾乎沒有太大改變。唯一真正值得注意的活動是,新進榜的Virut變種─Virus.Win32.Virut.av,卡巴斯基實驗室在2007年首次發現這類病毒。Virut家族在這個排行榜中就佔了4個名額,相當於20%的比例。


 

 


Kaspersky Anti-virus Logo
Copyright © 1997 - 2009 Kaspersky Lab

技術支援專線:台灣 (886)(02)2791-5365

 |連絡我們 | 技術支援 |  可疑病毒回報 |