卡巴斯基实验室(中国)公布2008年7月通过电子邮件传播的二十大恶意软件排行榜。首先,我们看到本月的二十大排行榜榜首仍然是Email-Worm.Win32.NetSky.q,跟上个月一样,还是排在第一的位置,百分比为 6.97%。但榜首以下的排名却发生了很大的变化。在这个月的榜单中我们看到有一半的恶意程序都是新名字,当然它们并不是真正的新近恶意程序,只是它们是 在这个月才进到我们的二十大排行榜中的。
% t T$ Y3 L6 l* |
% M) n1 v0 l0 w! g6 H ' `( g5 u* x& o4 t4 a) u6 p9 G6 v
9 w! \% J L4 [( _- C) |( h, d6 [7 [$ R3 o% G
) d1 O% j3 _4 g! j
排名 |
! G. c5 j& G( B. I1 ]名称 | , V$ o; E9 ]* ^2 g& N. H
百分比 |
) b; ]* H3 S! S7 D排名改变 |
1 q4 t$ k4 B1 p, \5 ?) ~5 |8 S# W" P. R& s9 k
1. | " q: u6 s9 w# c$ E" V% `
Email-Worm.Win32.NetSky.q |
/ X& o3 l5 X8 @% ^8 z) J6.97 | : H; Q" f9 a! x
0 |
4 s( a2 [& w* m" d2 [, K" v$ l1 R3 T. m. a0 z" L
2. | # E! e: M; k2 r6 B5 T
Virus.Acad.Bursted.d | ! Q1 }, S$ y) c' w# F! T
3.87 | 0 r9 G7 n# t( E
+2 |
5 d0 _5 _2 v# _+ h9 s
$ Q& |7 q3 i0 ~7 Y3. | 2 u+ D; E$ ~4 }9 H- a% Y
Virus.ALS.Bursted | 0 k- G, X( B) O
3.43 | * R, j/ k' F; {1 ]. x: d
+2 | * U( I- G+ k9 H* b v" R
& _, q: L8 N/ _3 g3 ^
4. | P4 c: f: c3 Y! E* v1 p- `/ {6 T
Email-Worm.Win32.NetSky.aa |
0 d& V2 R% e. o" A9 L8 F2.3 |
' d1 Y' B5 }0 v5 v +5 |
' w, _# \6 b _ G7 g2 c) a, Z
) V [" r5 |9 Z, Z( I/ g# q5. |
1 K) F, K( }+ ]Trojan.VBS.Shutdown.r | 9 B- _# n6 _8 f# \, t/ s
1.99 |
# H$ F8 i; E3 t! r$ x' M5 @ New! |
% K3 o% T! e3 E0 r
5 ]! [4 C$ R; W6. |
. a# c$ |$ ~) n7 yBackdoor.Win32.Hupigon.dsx |
1 ?/ h, i- _% ?: O6 B, v; ^& _1.8 | ! p2 o5 F4 {- P
+5 |
; S) P Z. _% E
3 D$ ~; {: v# B9 |# ?5 S7. |
T: @7 m5 i; x, o R5 ?8 tBackdoor.Win32.SdBot.dfe |
% w% [, z7 F7 X# X3 l* o1.51 | ' p! h, [2 J9 @
+7 |
& D; b8 ^- G- t5 w+ d$ I' ^' [" T" V
8. |
0 Y4 Z1 T! t; W- zEmail-Worm.Win32.NetSky.x |
0 G5 s! r# ~1 a1.32 | 2 z% X. |' F- h0 Q2 `3 i. w
New! | 2 H; p- X: q9 p- H7 L1 u
9 i, |3 e2 k& e% M- c9. |
[" t" Y3 b5 b+ JNet-Worm.Win32.Mytob.fr |
! X* u( K- T7 R( _; R( H# D4 z4 J: Q1.26 |
/ ?1 b f; `3 @$ n, v B New! | % `2 H) ^& j7 o: }- F/ g
% `' B* B$ c& g5 w
10. |
0 O" j& _. q3 m1 O) J6 MTrojan-Dropper.Win32.Delf.aej | . m C& \6 `. E8 R0 v; r' k5 c
1.24 |
% Q1 N, ^: d) X. T3 R/ V New! | . _* a" E+ v& t$ U! I
3 d. w+ z3 \( k; g& h. a11. |
& H w" z! o: Y W2 |( wTrojan.Acad.Qfas.a | & F5 Q( {( ~+ |3 J; [
1.22 |
5 L1 j S- ?. {& ]. J9 a* p- T New! | ! w6 v2 i$ ?9 v9 y' Y
& v c3 p9 t3 O12. |
6 O- `, t4 I" \. u& g# _Virus.Win32.Virut.a | 0 D5 N* o' U4 }+ y
1.1 |
. X! X+ e- i+ r New! |
+ X. E: u: n& v& u8 k0 v [6 y" b2 T( G }
13. | 4 z }) y2 J/ V9 `' x! Q- }' ^' d
Worm.Win32.WhiteIce.a |
, A) |$ [ G& C o1.1 |
8 ]# k1 R7 q4 a7 }+ ~ +3 | , ]6 O) X8 ^6 a0 X, {
6 C; ?2 [* O" L9 u$ d+ X7 [7 R+ N8 ^
14. |
5 [! _$ {, @2 w; F! @1 i7 \( b0 BBackdoor.Win32.WinterLove.cy |
9 j; r5 R$ k: q5 u0.95 | 7 k8 h3 a( N5 m, r' e
New! | / k. ~$ h0 @) L7 X+ F
- P1 G( A8 p$ m( M2 \15. | & ?$ r# R' A4 t% \/ G( f, h' x
Trojan-PSW.Win32.Lmir.bno | 2 B$ M# t* J1 O% `5 l4 W) f
0.87 |
( p! T: e' [' d( I8 r +4 | " e% `# p: f8 i5 ~+ D
6 Q6 @' G5 i7 E2 A+ M( \
16. |
3 x/ a4 i/ C( vNet-Worm.Win32.Mytob.bi |
( V. I+ p/ v/ L1 W' X; }0.85 |
) f# J/ p; T% Q, H* b5 v2 l& f! } New! |
& \: C% V- m9 S2 m3 R
7 @" O w N5 a$ z+ r5 O17. |
" A' @( A+ ?! b" n- ]1 H* hTrojan.Acad.Dwgun.a |
; M" r: r# h/ I$ J* a0.85 | 8 z% K ]# M1 C* P* ^
New! | s; _8 A1 O% `6 \3 D" @
! ?% S1 P. L4 Q$ {18. |
# ^3 l1 e" j5 N. eVirus.Win32.Xorer.du | F' @% @5 y5 O% g3 Z$ y! ]2 G
0.77 | ~$ Y3 H+ n, M8 I; x
-11 |
& K3 V0 B' B- j* l* ]* p! B
# d9 Z- x2 S4 O19. |
M/ e4 [) f1 a8 uSniffer.Win32.WpePro.a | # G; u R& n% e9 I- f, r4 F
0.74 |
U( Q) L; Q4 x New! | 8 q9 f1 O p ?& R- W N
' p" S! f% M$ l
20. | + Q0 T, S- x+ t) V! ^1 X% F
Trojan.Win32.Hider.i | & n2 ?! D" Y* B
0.74 | 7 P5 ^7 b9 C" m: ^7 B' ]
New! |
7 S6 `; v3 t2 u
3 F9 S A& |5 h( j6 } 其它 |
: p5 m6 y5 Y3 D4 R5 R65.12 |
% g% k0 M. t# v T$ x" X | + v5 Q6 f8 h9 J: X9 h
本月排名第二和第三的两种病毒十分相似, 都是结构很简单的病毒,由AutoCAD的AutoLisp脚本语言编写,于几年前被首次发现!本月我们还看到两个针对Acad平台的恶意程 序,Trojan.Acad.Qfas.a及Trojan.Acad.Dwgun.a,在榜单中分别排在11和17位,百分比为1.22%和0.85%。 发生这种情况目前还无法解释,但Acad平台在这个月是非常受欢迎的。 / d3 c6 u1 ]/ ]! ^
我们还在邮件通信量中发现了一个并不具有代表性的恶意程序Sniffer.Win32.WpePro.a,排名19,占0.74%。
! e( o, v0 p9 d& I* l# w+ p& U9 m 其他恶意程序在这个月也有了增长,在7月所占的百分比为65.12%,比6月份略有增加。 4 Q8 R& O. F8 O9 r. X& v$ q
尽管本月的排行榜首没有改变,但是总体的恶意程序排名情况还是出现了较大的变化。本月有10个新的恶意程序上榜,它们中一些是其它程序的改版,一些则是新编写的程序。
S0 g2 O+ `( N5 ^1 \ 中国地区二十大被感染城市排行榜 " g9 r6 R& w. G% Y, E
0 l! C- Q' I8 Y/ C7 g5 {
- @# j, \7 ?8 _) @9 e9 Q( k9 O( n" f9 n0 |- g1 {, p' Z
9 e% a; t% ^% C6 V" y8 t/ k3 P
城市名称 |
" W* @* @* r% f9 g: Q百分比 |
- u S7 d. \0 a) T
" w+ Q+ `1 O5 I# H 1. 北京 | & K9 {: W* P J6 k1 w
70.95 |
' l7 z$ v0 i4 j1 K$ \; Q- p. V! g' p. p3 a
2. 广州 |
4 ]/ A) g* H; S! N4.54 | ' O A7 Q6 K2 u$ l5 n
/ N3 n1 z7 g4 b/ `9 g
3. 上海 | 7 G n; T& J& R/ @+ Q
4.45 | 6 c. b# _5 F+ C$ C1 N3 a; D0 S8 z
5 t' g" n9 w; V# d
4. 深圳 | $ Q& Y5 {$ j, u0 }
1.53 | 5 Q: D: U. @ C4 e1 w+ X, e1 t) x
5 ?4 I( {0 H9 ]; J) t 5. 济南 |
a2 z- [1 _) U0.99 | 7 U( p5 R! a6 T0 M' V" w/ k
3 f- C3 ^9 n) q$ u9 v 6. 苏州 |
( @: c2 f* t( ]- B1 {/ {2 |0.68 |
* m* S/ V: l2 ?# F+ |" c- d( k; m2 x9 ^ N! w6 i- R
7. 杭州 |
3 d4 L: }6 e7 A$ ~8 ?7 v' g5 `0.53 |
c6 |& c; y R8 _9 [
' U8 S; ]+ ?; e! t' P, T% T5 H 8. 南京 | ) H& X% l& p' t) t- E
0.48 | - E: T% z% @6 D0 b& K/ |5 X) X, J9 H
& N" I8 g- v% s8 u: s" J' Z
9. 沈阳 | 2 \' K' p$ O6 L& Z! r+ C9 f
0.44 | % P+ ~1 Z( J9 ~3 N$ o# @; j
' @9 `2 Z0 ~0 L5 b$ V' `
10. 郑州 |
) C: O L2 j; I9 B5 f2 ]0.4 | - N9 j6 N/ L3 n; G# d3 l
: v: z8 ?0 Q/ O( l/ U5 t
11. 天津 | & |) V) Z% D& [ q8 f0 c- d+ [
0.36 | 6 i! R& I* ?4 o& a8 a
: j( h4 L4 {- }3 l% v12. 厦门 |
* H+ j8 n. ]: T# N" t0.32 | 1 ~7 N9 h& p( W! x/ H2 }
: w+ S6 x$ V L13. 武汉 |
5 r4 H: W% Y, J+ _0.29 | 9 K% z# y* Q; z+ b
- H$ ]: B" V# N! d. s/ L
14. 太原 | ) F" }( a0 A# m% G2 W
0.28 | ; {, o7 c' u: ~- E4 x
# [8 q) M+ L$ ?- O2 J. E7 k
15. 汕头 | - r4 y% ^" ]+ b- |
0.28 |
# W2 B) K" B: k( {1 [' t4 e4 \) \
* w) e9 h4 C+ Y. L16. 宁波 | + L9 N- l+ a) q5 r" y( l( b9 T
0.25 | " _) B5 b& @ o# N0 T$ X- e$ u
0 w/ w0 Q% e) O& k17. 福州 | ) M$ A" z/ [; K& Y/ o( F
0.24 | " ~0 |( E; h; X4 W% o0 q
) v f0 k% ~( {, M/ l1 G0 g
18. 长沙 |
0 Z" q7 Y! @! a2 h0.23 |
5 D4 b! T6 N, S3 N* N: C5 k$ X7 p9 `1 w- Y9 \! G3 W/ p) D# {* K
19. 西安 |
5 {0 M" e$ p% U; A0 `& l0.22 | 4 i& c# s! r; e' ^: S
$ A. I+ X. E# I6 f20. 温州 | + J# [# f1 F; I0 e. H" L$ E& V
0.19 | : t3 r' m% k# k* l
另一份榜单 - “二十大被感染城市排行榜”的排名情况非常稳定。仅北京就占了整个被感染通信量的70%以上。不知道需要什么样的条件才能改变这种状况。 |