Обзор вирусной активности - Top 20 Online (ноябрь 2007)

"Лаборатория Касперского" представляет обзор вирусной активности за ноябрь, подготовленный на основе анализа статистики антивирусного сканера компании.В ноябре онлайн-статистика вновь вернулась в привычное состояние гиперактивности - 11 новых вредоносных программ в двадцатке, смена лидера и крайне непонятная ситуация с прогнозами на будущее. Одиннадцать новичков способны оказаться основой для будущей статистики. В первую очередь это относится к двум опасным и активно распространяющимся классическим вирусам - Virut.av и Virut.q.

Лидером стал Dialer.qn, уже бывший на первом месте несколько месяцев назад. В начале 2007 года мы наблюдали всплеск подобных троянцев-звонилок, но вот к концу года в наших отчетах остался только один из них. Принцип выживания сильнейшего работает и в компьютерном мире. Продолжаются перемещения то вверх, то вниз и у самого распространенного рекламного модуля BHO.cc. В октябре BHO.cc добралась до четвертого места, однако сейчас потеряла 6 позиций, но все еще остается в первой десятке.

Внезапно пропали из отчета IM-черви Sohanad - в октябре их было два, и один их них добрался до десятого места. Но наступил ноябрь и они исчезли. Произошло это под натиском сразу семи новичков, занявших все места с тринадцатого по девятнадцатое. Если распределить все двадцать программ по классам, то получается практически полный паритет - 6 представителей VirWare (viruses и worms), 9 от TrojWare и 4 программы от AdWare. Плюс один "полулегальный" клавиатурный шпион.

Онлайн-итоги ноября:
В двадцатке появились 11 новых вредоносных и потенциально опасных программ: Virus.Win32.Virut.av, Trojan-Downloader.Win32.Agent.dlu, Trojan.Win32.Agent.cro, Virus.Win32.Virut.q, not-a-virus:AdWare.Win32.Virtumonde.arm, Trojan-Downloader.Win32.Bagle.fi, Trojan-PSW.Win32.OnLineGames.isb, Trojan-Downloader.Win32.Bagle.fx, not-a-virus:AdWare.Win32.BHO.ic, Trojan-Spy.Win32.Ardamax.n, Virus.Win32.VB.dg.

Свои показатели повысили: Trojan.Win32.Dialer.qn, not-a-virus:PSWTool.Win32.RAS.a.
Свои показатели понизили: Email-Worm.Win32.Rays, not-a-virus:AdWare.Win32.BHO.cc, Packed.Win32.NSAnti.r, Worm.Win32.AutoIt.c.
Не изменили своего положения: Email-Worm.Win32.Brontok.q, Trojan-Downloader.Win32.Small.ddp.

©1997-2024 Компьютерная газета