Рейтинг вредоносных программ, апрель 2009

Рейтинг вредоносных программ

По итогам работы Kaspersky Security Network (KSN) в апреле 2009 года были сформированы две вирусные двадцатки. Всего в апреле на компьютерах пользователей было зафиксировано 45190 уникальных вредоносных, рекламных и потенциально опасных программ.

Первая таблица рейтинга формируется на основе данных, собранных в ходе работы антивирусного продукта Kaspersky версии 2009. В этой таблице зафиксированы те вредоносные, рекламные и потенциально опасные программы, которые были детектированы на компьютерах пользователей.

Рейтинг вредоносных программ, апрель 2009 (KSN)
Позиция Изменение позиции Вредоносная программа
10Net-Worm.Win32.Kido.ih
20Virus.Win32.Sality.aa
3+6Trojan-Dropper.Win32.Flystud.ko
4ВернулсяTrojan.Win32.Chifrax.a
5−2Trojan.Win32.Autoit.ci
6−2Trojan-Downloader.Win32.VB.eql
70Packed.Win32.Krap.b
8−2Worm.Win32.AutoRun.dui
9НовыйExploit.HTML.CodeBaseExec
10−2Packed.Win32.Black.a
11−1Virus.Win32.Sality.z
12НовыйVirus.Win32.Virut.ce
13НовыйTrojan.JS.Agent.xy
14−3Worm.Win32.Mabezat.b
15−3Virus.Win32.Alman.b
16−11Packed.Win32.Krap.g
17ВернулсяPacked.Win32.Klone.bj
18−5Worm.Win32.AutoIt.ar
19НовыйExploit.JS.Agent.agc
20−5Email-Worm.Win32.Brontok.q

Новичок рейтинга Virus.Win32.Virut.ce явно стремится к тому, чтобы выйти в первые ряды таблицы. Новые версии данного вируса приходят каждый день, что свидетельствует о том, что злоумышленники внимательно следят за детектированием вируса антивирусами и пытаются увеличить численность ботнета, состоящего из зараженных этим вирусом компьютеров. Эпидемия данного вируса только набирает обороты, и есть предположение, что в мае мы увидим Virut.ce поднявшимся на несколько позиций вверх.

Второй новичок, Exploit.HTML.CodeBaseExec, эксплуатирует простейшую уязвимость в Internet Explorer версий 5.01, 5.5 и 6.0. Похоже, злоумышленники надеются, что еще не все установили обновление, устраняющее эту брешь, или пользуются старыми версиями Internet Explorer.

Trojan.Win32.Chifrax.a представляет собой, подобно RaMag.a, модифицированный WinRAR-архив, в данном случае — самораспаковывающийся.

В апрельском рейтинге скриптовых загрузчиков уже два — это Trojan.JS.Agent.xy и Exploit.JS.Agent.agc, которые являются отличным примером drive-by загрузок.

Вторая таблица рейтинга представляет данные о том, какими вредоносными программами чаще всего заражены обнаруженные на компьютерах пользователей инфицированные объекты. В основном сюда попадают различные вредоносные программы, способные заражать файлы.

Рейтинг вредоносных программ, апрель 2009 (KSN)
Позиция Изменение позиции Вредоносная программа
10Virus.Win32.Sality.aa
20Worm.Win32.Mabezat.b
30Virus.Win32.Virut.ce
40Net-Worm.Win32.Nimda
50Virus.Win32.Xorer.du
60Virus.Win32.Sality.z
7+1Virus.Win32.Parite.b
8+1Virus.Win32.Virut.q
9−2Virus.Win32.Alman.b
10+1Virus.Win32.Small.l
11+1Email-Worm.Win32.Runouce.b
12+1Net-Worm.Win32.Kido.ih
13−3Trojan-Downloader.HTML.Agent.ml
140Virus.Win32.Virut.n
150Virus.Win32.Parite.a
160Virus.Win32.Hidrag.a
17+3Worm.Win32.Fujack.k
180P2P-Worm.Win32.Bacteraloh.h
19−2Trojan-Clicker.HTML.IFrame.acy
20НовыйVirus.Win32.Virut.av

В рейтинге появилась еще одна модификация вируса семейства Virut — Virus.Win32.Virut.av. Этот вирус был обнаружен еще в 2007 году и до сих пор активен.

Таким образом, семейство Virut завоевывает уже четыре места во второй двадцатке, а это 20% всех саморазмножающихся программ, представленных в ней.