Обзор вирусной активности - февраль 2008
"Лаборатория Касперского" представляет обзор вирусной активности за февраль, подготовленный на основе анализа почтового трафика. Результаты проверки почтового трафика в феврале незначительно отличаются от данных первого месяца 2008 года. Продолжается незаметная при статическом анализе, но доминирующая в реальной жизни эпидемия троянца-загрузчика Diehard. Серии массовых и кратковременных рассылок Diehard сотрясают электронную почту минимум один раз в день, и каждый раз пользователи получают новый его вариант. Если суммировать показатели всех модификаций данного троянца, он оставит позади формального лидера рейтинга – червя NetSky.q.
Вторым новичком рейтинга стал еще один даунлоудер - Small.hsl. Ему удалось забраться сразу на пятое место. Интересно, что из четырех активных в настоящее время "эпидемических" семейств в февральской двадцатке присутствуют только Diehard и Bagle. Два их "конкурента" - Zhelatin и Warezov - взяли небольшую паузу. Прочие вредоносные программы, представленные в почтовом трафике, составили значительный процент - 5,12% - от общего числа перехваченных. Доля зараженных писем в общем почтовом потоке, проверенном системами анализа трафика "Лаборатории Касперского", составила 0,61%. В текущей двадцатке представлен рейтинг стран-источников зараженных писем в феврале.
Итоги февраля:
В двадцатке появились 2 новые вредоносные программы: Trojan-Downloader.Win32.Diehard.ez, Trojan-Downloader.Win32.Small.hsl. Повысили свои показатели: Email-Worm.Win32.Bagle.gt, Email-Worm.Win32.NetSky.d, Email-Worm.Win32.Mytob.q, Email-Worm.Win32.Mydoom.l, Net-Worm.Win32.Mytob.t.
Понизили свои показатели: Email-Worm.Win32.Nyxem.e, Email-Worm.Win32.NetSky.aa, Email-Worm.Win32.Scano.gen, Email-Worm.Win32.NetSky.y, Net-Worm.Win32.Mytob.w, Email-Worm.Win32.Bagle.gen, Email-Worm.Win32.Scano.bn. Вернулись в двадцатку: Email-Worm.Win32.NetSky.x, Email-Worm.Win32.Mydoom.m, Email-Worm.Win32.Mydoom.m, Net-Worm.Win32.Mytob.bi, Net-Worm.Win32.Mytob.c, Email-Worm.Win32.NetSky.c.
Вторым новичком рейтинга стал еще один даунлоудер - Small.hsl. Ему удалось забраться сразу на пятое место. Интересно, что из четырех активных в настоящее время "эпидемических" семейств в февральской двадцатке присутствуют только Diehard и Bagle. Два их "конкурента" - Zhelatin и Warezov - взяли небольшую паузу. Прочие вредоносные программы, представленные в почтовом трафике, составили значительный процент - 5,12% - от общего числа перехваченных. Доля зараженных писем в общем почтовом потоке, проверенном системами анализа трафика "Лаборатории Касперского", составила 0,61%. В текущей двадцатке представлен рейтинг стран-источников зараженных писем в феврале.
Итоги февраля:
В двадцатке появились 2 новые вредоносные программы: Trojan-Downloader.Win32.Diehard.ez, Trojan-Downloader.Win32.Small.hsl. Повысили свои показатели: Email-Worm.Win32.Bagle.gt, Email-Worm.Win32.NetSky.d, Email-Worm.Win32.Mytob.q, Email-Worm.Win32.Mydoom.l, Net-Worm.Win32.Mytob.t.
Понизили свои показатели: Email-Worm.Win32.Nyxem.e, Email-Worm.Win32.NetSky.aa, Email-Worm.Win32.Scano.gen, Email-Worm.Win32.NetSky.y, Net-Worm.Win32.Mytob.w, Email-Worm.Win32.Bagle.gen, Email-Worm.Win32.Scano.bn. Вернулись в двадцатку: Email-Worm.Win32.NetSky.x, Email-Worm.Win32.Mydoom.m, Email-Worm.Win32.Mydoom.m, Net-Worm.Win32.Mytob.bi, Net-Worm.Win32.Mytob.c, Email-Worm.Win32.NetSky.c.