新闻中心
  行业新闻
  公司动态
 
首页 > 新闻中心 >行业新闻 >福义轩信息每月病毒播报:2009年4月
 
福义轩信息每月病毒播报:2009年4月
[ 2009-5-7 15:30:13] 作者:福义轩信息技术部 来源:福义轩信息技术部

   根据卡巴斯基安全网络(KSN)2009年4月份收集的数据,我们整理出以下两个恶意软件排行榜。

        第一个排行榜是根据卡巴斯基实验室2009的反病毒产品收集到的数据整理出的排名前20位的恶意软件排行榜单,包含了在用户计算机上发现的常见恶意程序、广告软件以及其他潜在的不良程序的详细信息。

 

排名 排名变化 恶意程序名称
1. 0 Net-Worm.Win32.Kido.ih
2. 0 Virus.Win32.Sality.aa
3. 6 Trojan-Dropper.Win32.Flystud.ko
4. 重回榜单 Trojan.Win32.Chifrax.a
5. -2 Trojan.Win32.Autoit.ci
6. -2 Trojan-Downloader.Win32.VB.eql
7. 0 Packed.Win32.Krap.b
8. -2 Worm.Win32.AutoRun.dui
9. 新上榜 Exploit.HTML.CodeBaseExec
10. -2 Packed.Win32.Black.a
11. -1 Virus.Win32.Sality.z
12. 新上榜 Virus.Win32.Virut.ce
13. 新上榜 Trojan.JS.Agent.xy
14. -3 Worm.Win32.Mabezat.b
15. -3 Virus.Win32.Alman.b
16. -11 Packed.Win32.Krap.g
17. 重回榜单 Packed.Win32.Klone.bj
18. -5 Worm.Win32.AutoIt.ar
19. 新上榜 Exploit.JS.Agent.agc
20. -5 Email-Worm.Win32.Brontok.q

 

        本月值得关注的是,有两种新的恶意软件上榜,分别为Virus.Win32.Virut.ce 和Exploit.HTML.CodeBaseExec.

        Virus.Win32.Virut.ce在2月份的第二份榜单中排首位。而其此次的排名也非常靠前。几乎每天都会有该病毒的新变种出现,这表明网络罪犯已经开始关注反病毒软件对这些恶意软件警觉度,并且试图扩大由受感染计算机组成的僵尸网络的规模。由此病毒引起的感染疫情日趋严重,在将来的排行榜中,此病毒的排名很有可能还会继续上升。

        第二个新上榜的恶意软件为Exploit.HTML.CodeBaseExec,其实这并非一种新的恶意软件,卡巴斯基实验室早在2004年就监测到其第一个版本。2006年期间,在卡巴斯基实验室发布的病毒排行榜中经常能看到它的身影。但现在我们把它列为一种新恶意软件,是因为现在我们编撰恶意软件排行榜所使用的格式和方式同以往相比有很大的不同。Exploit.HTML.CodeBaseExec会利用5.01/5.5/6.0版本的Internet Explorer浏览器的漏洞感染用户计算机。网络罪犯似乎是寄希望于一定数量的未及时安装相应的安全更新,或者仍在使用旧版本的IE浏览器的用户。

        Trojan.Win32.Chifrax 曾经从去年十月份于排行榜中消失,但现在它又杀回来了,并且直接冲到第四名。此木马同RaMag.a 很相似,都是修改版的WinRAR档案,即自解压压缩文档。四月份的排行榜中包括两个脚本下载器,分别为Trojan.JS.Agent.xy 和 Exploit.JS.Agent.agc 。他们都是典型的利用浏览即下载的方式感染用户计算机的恶意程序。而针对浏览即下载的感染方式,卡巴斯基实验室近期专门发表了一篇文章(http://www.viruslist.com/en/viruses/analysis?pubid=204792056)。

        根据威胁类别,我们可以将排行榜上所有的恶意软件、广告软件以及潜在的不良程序分为几类。在过去的几个月中,这些不同类别的恶意软件占总体恶意软件的比率变化从未超过5%。

木马类恶意软件 – 25%%

病毒类恶意软件 – 45%

其他类恶意软件 – 30%

        2009年4月,我们在用户计算机上共监测到45,190种恶意软件、广告软件以及潜在的不良程序。这一数据跟上月比起来,几乎没有什么变化。

        第二个排名前20的恶意软件排行榜单中的数据,为卡巴斯基实验室在用户计算机上检测到的可感染对象的恶意软件。此榜单中大多都是可感染文件的恶意软件。

排名 排名变化 恶意程序名称
1. 0 Virus.Win32.Sality.aa
2. 0 Worm.Win32.Mabezat.b
3. 0 Virus.Win32.Virut.ce
4. 0 Net-Worm.Win32.Nimda
5. 0 Virus.Win32.Xorer.du
6. 0 Virus.Win32.Sality.z
7. 1 Virus.Win32.Parite.b
8. 1 Virus.Win32.Virut.q
9. -2 Virus.Win32.Alman.b
10. 1 Virus.Win32.Small.l
11. 1 Email-Worm.Win32.Runouce.b
12. 1 Net-Worm.Win32.Kido.ih
13. -3 Trojan-Downloader.HTML.Agent.ml
14. 0 Virus.Win32.Virut.n
15. 0 Virus.Win32.Parite.a
16. 0 Virus.Win32.Hidrag.a
17. 3 Worm.Win32.Fujack.k
18. 0 P2P-Worm.Win32.Bacteraloh.h
19. -2 Trojan-Clicker.HTML.IFrame.acy
20. 新上榜 Virus.Win32.Virut.av

        4月份的第二个榜单同上月相比,有一点小的变化。值得关注的是,在排行榜中又出现了一种Virut病毒的新变种,即Virus.Win32.Virut.av 。卡巴斯基实验室最早在2007年检测到此病毒,但其现在依然活跃。

        本月,Virut 病毒家族在排行榜中“抢占”了4个位置,占据了自我复制型恶意软件的20%。

 

2009年5月7日