3 grudnia 2004

Lista 20 najpopularniejszych szkodników w listopadzie 2004

Kaspersky Lab prezentuje listę 20 szkodliwych programów, które najczęściej atakowały użytkowników w listopadzie 2004. Poniższe dane określają procentowy udział infekcji wywołanej konkretnym szkodnikiem w łącznej liczbie infekcji zgłoszonych do firmy Kaspersky Lab w listopadzie 2004 roku.

Pozycja Stan Nazwa wirusa %
1 +6 I-Worm.Bagle.at 21,39%
2 +12 I-Worm.Mydoom.ab 11,52%
3 -2 I-Worm.NetSky.q 8,70%
4 +4 I-Worm.Zafi.b 7,83%
5 -3 I-Worm.Netsky.aa 7,33%
6 +6 I-Worm.LovGate.w 5,69%
7 -4 I-Worm.Netsky.b 5,39%
8 nowość I-Worm.Bagle.au 4,89%
9 -4 I-Worm.Bagle.z 2,90%
10 -4 I-Worm.Mydoom.m 2,60%
11 +6 I-Worm.Mydoom.r 2,17%
12 -1 I-Worm.NetSky.y 1,65%
13 nowość I-Worm.Bofra.b 1,58%
14 nowość I-Worm.Sober.i 1,37%
15 -5 I-Worm.NetSky.d 1,33%
16 -3 I-Worm.Mydoom.l 1,33%
17 -8 I-Worm.NetSky.t 1,21%
18 nowość I-Worm.LovGate.ad 0,82%
19 -4 I-Worm.NetSky.r 0,82%
20 -4 I-Worm.Bagle.gen 0,57%
Inne szkodliwe programy* 8,89%
*infekcje szkodników, które nie zakwalifikowały się do listy

Bagle.at w końcu dotarł na szczyt, natomiast Mydoom.ab zaliczył rekordowy skok listopada - aż o 12 pozycji w górę. Wraz z listopadowym zestawieniem zakończył się monopol robaków należących do rodziny NetSky. Cztery nowe szkodniki (z których najbardziej interesujące to Bofra.b oraz Sober.i) zepchnęły dotychczasowych rezydentów w dół.

Bofra.b bazuje na kodzie źródłowym robaka Mydoom, jednak różnice są na tyle duże, że powstała nowa rodzina. Nazwa Bofra to zbiorowe dzieło twórców oprogramowania antywirusowego. Przez długi czas wielu z nich uważało, że robak ten jest po prostu nową wersją szkodnika Mydoom. Ostatecznie jednak uznano, że jest to nowy szkodnik i musi otrzymać własną nazwę.

Kolejnym interesujących szkodnikiem listopada jest Sober.i. Miliony użytkowników (głównie w Niemczech i Austrii) zostało zasypanych spamem zawierającym tego robaka, co wywołało krótkotrwałą epidemię. Epidemia zakończyła się szybko ze względu na błędy w kodzie szkodnika - nie może on samodzielnie wysyłać zainfekowanych wiadomości e-mail.

Koreański robak LovGate.w rezyduje na liście od dłuższego czasu. W listopadzie pojawił się w nowej wersji - LovGate.ad. Wariant ten został wykryty w lipcu 2004.

Listopadowe zestawienie składa się wyłącznie z robaków pocztowych. Mimo, iż w listopadzie wykryto ponad 40 ataków typu phishing (rozsyłanie fałszywych wiadomości e-mail, udających przykładowo listy od banków, mające na celu zdobycie poufnych informacji), żaden z nich nie znalazł się w zestawieniu. Należy jednak zauważyć, że pod względem liczby wysłanych wiadomości wiele z tych ataków potencjalnie może dołączyć do kolejnego wydania naszego zestawienia.

W listopadzie 2004 eksperci z firmy Kaspersky Lab wykryli ponad 200 szkodliwych programów.

Podsumowanie:

  • nowości:

    • I-Worm.Bagle.au
    • I-Worm.Bofra.b
    • I-Worm.Sober.i
    • I-Worm.LovGate.ad

  • do góry:

    • I-Worm.Bagle.at
    • I-Worm.Mydoom.ab
    • I-Worm.Zafi.b
    • I-Worm.LovGate.w
    • I-Worm.Mydoom.r

  • w dół:

    • I-Worm.Netsky.q
    • I-Worm.Netsky.aa
    • I-Worm.Netsky.b
    • I-Worm.Bagle.z
    • I-Worm.Mydoom.m
    • I-Worm.Netsky.y
    • I-Worm.Netsky.d
    • I-Worm.Mydoom.l
    • I-Worm.Netsky.t
    • I-Worm.Netsky.r
    • I-Worm.Bagle.gen