Wirusy sierpnia 2007

mareklSkomentuj
Wirusy sierpnia 2007

zą epidemię w historii, ostatni miesiąc lata był zawsze najcichszym i obfitował w najmniejszą liczbę wydarzeń. Wygląda na to, że również twórcy wirusów wyjeżdżają latem na urlop.

Nawet fale masowych wysyłek robaków Warezov i Zhelatin ominęły sierpień. Warezov.pk, lider z lipca, nagle zniknął z ekranów wirusowych radarów. Niemniej jednak, nie powinniśmy zapominać, że platforma startowa dla tej wersji Warezova została stworzona w maju przez Trojana Downloadera Agend.bcs. Co istotne, sierpniowe zestawienie zawiera nowy program służący do tworzenia botnetów i przygotowywania środowiska dla epidemii: Trojan-Downloader.Win32.Agent.brk. We wrześniu będziemy zatem z dużym prawdopodobieństwem obserwować nową epidemię szkodników pocztowych.


* Najpopularniejsze wirusy sierpnia 2007 według Kaspersky Lab

Jak zwykle, podczas gdy nowe szkodliwe programy, które wcześniej zajmowały czołowe pozycje spadają dół listy lub całkowicie z niej znikają, na podium wracają starzy znajomi. W sierpniu, NetSky.q ponownie zajął pierwsze miejsce. Robak ten ma już trzy i pół roku i wydaje się to nie mieć żadnego wpływu na jego żywotność i stopień rozprzestrzenienia. Eksperci z branży antywirusowej przez cały czas zastanawiają się, co jeszcze można zrobić, aby pozbyć się tego robaka.

W międzyczasie, rodzina robaków Womble kontynuuje swój niezwykły wzrost udziału w ruchu pocztowym. W lipcu, Exploit.Win32.IMG-WMF.y wspiął się o kilka pozycji i udało mu się wejść do pierwszej dziesiątki (ostatecznie uplasował się na 8 miejscu). IMG-WMF.y jest komponentem wykorzystywanym przez robaki Womble i to właśnie on umożliwił szkodnikowi Womble.d poprawienie swoich notowań w lipcowym zestawieniu. W sierpniu, do tych dwóch programów dołączył Womble.a. Wszystkie te robaki są stosunkowo stare – zostały wykryte w sierpniu 2006 r. i – co ciekawe – dopiero niedawno udało im się wyłonić z ogromu szkodliwych programów krążących w ruchu pocztowym.

W ubiegłym miesiącu Scano.gen powrócił do zestawienia i zaprezentował najwyższy sierpniowy wzrost spośród wszystkich szkodliwych programów – przeskoczył aż o pięć pozycji i znalazł się na 12 miejscu. Scano.gen może pójść w ślady bardzo podobnego robaka, Feebs.gen, który także zanotował nagły wzrost i od kilku miesięcy utrzymuje się w czołówce zestawienia.
Pozostałe szkodliwe programy stanowiły 7,76% wszystkich szkodników w ruchu pocztowym, co świadczy o tym, że w ruchu krąży stosunkowo duża liczba robaków i trojanów z innych rodzin.

Pełny raport znajduje się w Encyklopedii Wirusów Virislist.pl pod adresem: http://viruslist.pl/analysis.html?newsid=457.

Źródło: Kaspersky Lab

Udostępnij

marekl