Рейтинг шкідливих програм, квітень 2009

Рейтинг шкідливих програм

За підсумками роботи Kaspersky Security Network (KSN) у квітні 2009 року були сформовані дві вірусні двадцятки. Всього у квітні на комп’ютерах користувачів було зафіксовано 45190 унікальних шкідливих, рекламних і потенційно небезпечних програм.

Перша таблиця рейтингу формується на основі даних, зібраних під час роботи антивірусного продукту Kaspersky версії 2009. У цій таблиці зафіксовані ті шкідливі, рекламні й потенційно небезпечні програми, які були знайдені на комп’ютерах користувачів.

Рейтинг шкідливих програм, квітень 2009 (KSN)
Позиція Зміна позиції Шкідлива програма
10Net-Worm.Win32.Kido.ih
20Virus.Win32.Sality.aa
3+6Trojan-Dropper.Win32.Flystud.ko
4ПовернувсяTrojan.Win32.Chifrax.a
5−2Trojan.Win32.Autoit.ci
6−2Trojan-Downloader.Win32.VB.eql
70Packed.Win32.Krap.b
8−2Worm.Win32.AutoRun.dui
9НовийExploit.HTML.CodeBaseExec
10−2Packed.Win32.Black.a
11−1Virus.Win32.Sality.z
12НовийVirus.Win32.Virut.ce
13НовийTrojan.JS.Agent.xy
14−3Worm.Win32.Mabezat.b
15−3Virus.Win32.Alman.b
16−11Packed.Win32.Krap.g
17ПовернувсяPacked.Win32.Klone.bj
18−5Worm.Win32.AutoIt.ar
19НовийExploit.JS.Agent.agc
20−5Email-Worm.Win32.Brontok.q

Новачок рейтингу Virus.Win32.Virut.ce явно прагне до того, щоб вийти на перші рядки таблиці. Нові версії цього вірусу приходять щодня, що свідчить про те, що зловмисники уважно стежать за детектуванням вірусу антивірусами й намагаються збільшити численність ботнету, що складається із заражених цим вірусом комп’ютерів. Епідемія цього вірусу тільки набирає обертів, і є припущення, що в травні ми побачимо Virut.ce на кілька позицій вище.

Другий новачок, Exploit.HTML.CodeBaseExec, експлуатує найпростішу вразливість в Internet Explorer версій 5.01, 5.5 і 6.0. Схоже, зловмисники сподіваються, що ще не всі користувачі встановили поновлення, які закривають цей пролом, або користуються старими версіями Internet Explorer.

Trojan.Win32.Chifrax.a являє собою, подібно до RaMag.a, модифікований WinRAR-архів, у даному випадку – саморозпаковувальний.

У квітневому рейтингу скриптових завантажників уже два – це Trojan.JS.Agent.xy та Exploit.JS.Agent.agc, які є яскравим прикладом drive-by завантажень.

Друга таблиця рейтингу представляє дані про те, якими шкідливими програмами найчастіше заражені виявлені на комп’ютерах користувачів інфіковані об’єкти. Переважно сюди потрапляють різні шкідливі програми, здатні заражати файли.

Рейтинг шкідливих програм, квітень 2009 (KSN)
Позиція Зміна позиції Шкідлива програма
10Virus.Win32.Sality.aa
20Worm.Win32.Mabezat.b
30Virus.Win32.Virut.ce
40Net-Worm.Win32.Nimda
50Virus.Win32.Xorer.du
60Virus.Win32.Sality.z
7+1Virus.Win32.Parite.b
8+1Virus.Win32.Virut.q
9−2Virus.Win32.Alman.b
10+1Virus.Win32.Small.l
11+1Email-Worm.Win32.Runouce.b
12+1Net-Worm.Win32.Kido.ih
13−3Trojan-Downloader.HTML.Agent.ml
140Virus.Win32.Virut.n
150Virus.Win32.Parite.a
160Virus.Win32.Hidrag.a
17+3Worm.Win32.Fujack.k
180P2P-Worm.Win32.Bacteraloh.h
19−2Trojan-Clicker.HTML.IFrame.acy
20НовийVirus.Win32.Virut.av

У рейтингу з’явилася ще одна модифікація вірусу сімейства Virut – Virus.Win32.Virut.av. Цей вірус був виявлений ще в 2007 році й досі активний.

Таким чином, сімейство Virut завойовує вже чотири місця в другій двадцятці, а це 20% усіх саморозмножувальних програм, представлених у ній.