卡巴斯基实验室(中国)公布2008年7月通过电子邮件传播的二十大恶意软件排行榜。首先,我们看到本月的二十大排行榜榜首仍然是Email-Worm.Win32.NetSky.q,跟上个月一样,还是排在第一的位置,百分比为 6.97%。但榜首以下的排名却发生了很大的变化。在这个月的榜单中我们看到有一半的恶意程序都是新名字,当然它们并不是真正的新近恶意程序,只是它们是 在这个月才进到我们的二十大排行榜中的。
4 Q7 k- N& A; \, v1 s! V6 ?8 h3 X6 Q
/ \4 p" ^4 B- m) H$ h" F# \) j2 m% u" W8 X
# r2 H$ S' l A# @8 L" y2 S
8 Q9 R3 o- x8 c' N
排名 | " x9 R; [( V: x$ u- C
名称 | 5 K4 G( Y, V+ a1 G5 P
百分比 | 6 ~9 R; |5 v/ _
排名改变 |
; l1 ^3 P% R! V8 i* L2 s: }7 V5 l" o8 k" s' I& \7 g% q( z. V
1. | ; J% `$ _3 E+ |' [8 E
Email-Worm.Win32.NetSky.q | 7 g& R; {2 |: C. ^
6.97 |
) h4 f' M. L; ^0 { 0 |
4 {' I4 I2 m8 ?: X5 V, G$ s% _7 c9 x3 `
2. |
. X# I1 a6 \! V' sVirus.Acad.Bursted.d | : l; f% j% O4 \) w2 T. {! x- `
3.87 |
' h/ o5 p$ u+ t, F* j +2 | e0 l0 W4 J9 a* F- u* g, u- o
% t K* G2 P/ q9 @3. |
5 G' s J5 k; r' ]Virus.ALS.Bursted |
9 M: M$ W( T4 Y H, _2 }3.43 | , K: |" K+ @5 R2 \ O# |
+2 | & {* a! ^# ? B. R4 |8 O
! m2 J5 r7 j# q; z0 ^6 \ m4. | ; K( @& m' t2 g8 O2 d3 N: P3 y
Email-Worm.Win32.NetSky.aa | % p$ L8 b4 s; T& R# o& p
2.3 | 5 w" z+ Q4 G% P+ ~" j4 c% h
+5 | , U Z' i6 \% P; o; c. D
) j8 g0 G- V. q! v; D6 E' O
5. | 4 {/ W. m3 E3 G- v# u6 F& X
Trojan.VBS.Shutdown.r |
, |6 P& z4 E3 v3 H" x4 C8 j# l* }0 o1.99 | ; j* o# N5 ^2 N4 j+ d5 Q p! C- @
New! | ! [/ ^' ?- H- J& m/ o# _4 w
- ]( G2 d# V2 L K* `5 t, w' Q( y- z6. | 4 @0 L7 L$ }; G) I
Backdoor.Win32.Hupigon.dsx | , x% _# x5 u$ a
1.8 | 1 y7 C3 T* C8 \; W8 G
+5 |
e5 r7 Q7 y. E- u9 l- V5 S+ h' g7 _- G; C8 b
7. | 6 H% g' A( w# i3 o
Backdoor.Win32.SdBot.dfe |
" k; x+ W' O9 `1 y$ {$ g1.51 |
: P1 X& `/ j' [+ I +7 |
' n8 Q; N' F( D6 v# X' Q$ Y1 F/ a1 t# o& G" g$ O4 D# m
8. | 0 L8 E5 ^! L+ ?2 Q4 V$ Z
Email-Worm.Win32.NetSky.x |
# C. r( V# i4 W4 Z( e' Q' C1.32 | 0 H1 q! ]$ b7 B
New! |
8 }4 ~( z |! G" y9 y. T2 f$ N; r4 j1 I
9. | 4 p5 K W3 h* b
Net-Worm.Win32.Mytob.fr |
, L* @) S1 L. S7 C! B1.26 | 0 H* R+ {1 _7 [+ J% [
New! | 6 ]+ A5 V t: D% ?; O0 Z6 v
! ?% I3 y* h+ v9 t% |3 l6 I& T- D10. | 6 Z8 N4 T( I& f& \
Trojan-Dropper.Win32.Delf.aej |
) e5 ]1 T2 i9 X. w3 F( [6 R1.24 | " O0 x% ?4 \4 U- V8 L+ f1 |
New! | 0 z" }7 {/ l! b* ]& w0 m) B
' r* o0 s/ k( }2 h$ z4 \# l11. |
3 Z% c V8 m3 o# ]Trojan.Acad.Qfas.a | P/ Y& r M* _0 ^) n- F, E
1.22 |
- E- r" \& f1 |; N: D9 b New! | . o' p0 K& B2 R5 m& s9 _
! f1 S& N+ `9 A8 O0 j0 S7 }/ k. M
12. | / Z* w5 G" f' X8 U. Y
Virus.Win32.Virut.a |
" T& ?3 G. e1 P' c1.1 |
. |* N, P2 Y; E* u6 z* r; [ New! |
7 X3 c) ^0 N7 `4 `7 z) [2 \+ ~# o
13. | ! p0 ?$ G" c& [. R
Worm.Win32.WhiteIce.a | 5 W( z M, U) m2 k$ F' N. @4 f* S
1.1 |
4 N; |. B6 S1 Z' o' n +3 |
i, M" B8 M1 g8 R; V( V( T. r6 B( F6 h5 L$ {' ? m; H- k6 j9 T
14. | % {, N0 }) ^# s9 U
Backdoor.Win32.WinterLove.cy |
' V7 c# i5 L- A0 U& {, O1 u0.95 |
# \' t; V8 y! v$ T+ j M# w New! | I ]) C$ j2 y! V0 r r# m# U
/ N$ D6 t) V% q [5 A! ]
15. |
$ |8 r u& g4 n6 t% {. f2 STrojan-PSW.Win32.Lmir.bno |
/ ?" d, a; `5 i% d% ] U6 ^! I2 ~0.87 |
( p9 z+ s5 _6 Z: n; `5 ] +4 | 8 k2 u8 E/ N) l; h* V6 ~: _+ W
* B5 j1 K5 Q! C9 B: F& A% D: F16. |
W& t+ Q- }# `/ `. c c! rNet-Worm.Win32.Mytob.bi | 9 t, ~* L* r. h6 M- o
0.85 | - |* ~# M z$ I
New! |
. V' q' E, P+ c- p; M- } u0 o l: D! Z/ n
17. | : ?* e+ t a) |$ W& k3 \
Trojan.Acad.Dwgun.a | # C( {9 M! c' U/ k9 W8 J
0.85 |
, S- r1 q4 J I$ w" b, H New! |
, ~$ `7 m! x: v$ [( r2 e6 W3 s
1 }* L: A3 b9 f1 G7 M. l5 e% e) i18. |
8 _' ?( o7 Q, a& x- n7 }Virus.Win32.Xorer.du |
) @, S! V1 | p, f' x0 k0.77 |
f+ ?" z7 G8 s2 H6 v" I -11 |
( U% j6 g8 s, Q, e! E" D) d9 Y! e9 u2 c
19. |
; `& t( [( R- @: v7 e8 nSniffer.Win32.WpePro.a |
& P1 @1 T) Q7 t O4 o0 x; N0.74 |
7 s3 q& [$ ]/ {: ^2 n8 ? New! |
5 O, {/ d. Q; j8 y5 K+ M. N1 V
" p$ w- a7 i& }; J4 O20. | 8 s( n7 d$ `$ M2 V7 U! N2 q: w( I
Trojan.Win32.Hider.i |
9 k* K6 Y) I) P) R" T7 r, F0.74 |
, I5 n6 c/ K2 L1 N& Y New! |
5 P$ z8 F# @$ t# ?- U9 b! o: \9 ]5 z6 K9 Y
其它 |
, v# p; V1 c1 B+ ~65.12 |
H! P6 d9 Q( l8 f$ K% T6 w. u | r) C5 S+ @6 f! Q# @
本月排名第二和第三的两种病毒十分相似, 都是结构很简单的病毒,由AutoCAD的AutoLisp脚本语言编写,于几年前被首次发现!本月我们还看到两个针对Acad平台的恶意程 序,Trojan.Acad.Qfas.a及Trojan.Acad.Dwgun.a,在榜单中分别排在11和17位,百分比为1.22%和0.85%。 发生这种情况目前还无法解释,但Acad平台在这个月是非常受欢迎的。 * R- d# M9 ?! ?+ I6 c
我们还在邮件通信量中发现了一个并不具有代表性的恶意程序Sniffer.Win32.WpePro.a,排名19,占0.74%。
4 G0 K' M! ~1 X8 n5 \ 其他恶意程序在这个月也有了增长,在7月所占的百分比为65.12%,比6月份略有增加。
2 O. X( l9 l: p' p7 {* p- @; O( R 尽管本月的排行榜首没有改变,但是总体的恶意程序排名情况还是出现了较大的变化。本月有10个新的恶意程序上榜,它们中一些是其它程序的改版,一些则是新编写的程序。
7 s- H6 [3 @! c" X% }* t* H 中国地区二十大被感染城市排行榜
% a# T7 h# t8 ~6 F1 E: r. x! `0 Y
* V S# C3 V% Z4 ~* F$ H5 s- v T. B" d; @0 ~" [$ b1 N
8 x5 b5 S/ p, |$ y城市名称 | - t; [7 X5 K7 N; j" Y4 S% F0 G5 A
百分比 |
) b! z# Z6 m% W6 ]9 a4 C% \- I3 R& Q- u0 T6 j1 |- X% |7 {* s: k# c
1. 北京 | $ i( F9 n( e; v4 J; r$ s
70.95 | % U9 Z. Z1 c, F& x
5 H* o4 ~0 P6 {/ t3 X9 N
2. 广州 | + ?3 Y/ p# d0 H% ~
4.54 | 2 K; x8 z8 \* [; P7 |/ X6 C
& U7 \9 V8 v1 w/ C/ W5 g3 `5 v; } 3. 上海 |
. ^3 ^1 T4 A* {4.45 |
3 y/ g T( y& ^7 ^: B. g; f/ V" ?/ J _" ]+ J! O
4. 深圳 | / o8 S, @4 h& F9 A f5 ]
1.53 | - z- \1 o1 q& M( r" N
" Y% ^8 O" N5 L
5. 济南 | - v2 G* M* Z/ O- S- q0 h
0.99 | / E5 C% I/ \0 y! q# p) v
6 g8 T( `! ]; y( o" A& _, H
6. 苏州 | r& B: W$ T6 Y/ A/ T8 |
0.68 | & D( w' X. ~! }) z1 a. b
9 o; }9 }# \# B 7. 杭州 |
J; E0 j, k; G( N3 S7 V9 X% G0.53 | - D1 y# H, x; |/ M' \* Q
/ h0 `: c2 ?+ \, U 8. 南京 | 2 {9 C: i7 j6 ^- \9 X( y2 j% z8 d
0.48 | 8 z' f6 ]& ^0 A
" H8 h$ ]; U0 O4 Q: M F/ Y. U( Z
9. 沈阳 |
4 b% ~* Z* N; e. i" S0.44 | 0 }7 i, O3 k3 D# q
% a" I% l: z2 q' W, E10. 郑州 |
7 D2 z6 v Q. _# u* n, z4 E0.4 |
' X# @, G9 k4 J& I& W0 ]* z; |4 [$ f% n! ?+ d8 D
11. 天津 | 4 P% x! O" A4 o I( V9 ~& S
0.36 | ) h; N I% w% y8 i% `
0 k5 u' E5 C5 U! i# k' B- B
12. 厦门 |
( X3 I0 Q& g) K6 i* q% N0.32 | ; c; I1 |; T0 W
" [( X X* l3 u3 c1 \+ \
13. 武汉 | [# C( P* b1 M8 _
0.29 | 2 t1 C( S" C1 l
* ~ S& j1 o7 T. \* n/ K14. 太原 |
7 Q- Y/ Y8 e5 C2 Y, m0.28 |
- }( l& }. G3 X6 E( u9 I$ Q) D8 z- W
15. 汕头 | N+ j1 r: L& F
0.28 | 9 y; Q5 q3 D) ?( V
; L6 h. `% x0 D- y) b+ T, Q16. 宁波 |
" F& t3 x g6 D. h( Z0.25 | 8 Q" z$ l+ a; d/ P
$ a, V1 x8 `$ \' S
17. 福州 | 2 S. W) b4 n# v! x0 T- f
0.24 |
2 u. j) P7 ?3 x% p( J' Z: C
) ~) N% v3 N) j% C& e18. 长沙 |
! ]& F% S1 q# O5 ]: m: A' p0.23 | p1 J9 ?, `7 O- G$ ^- t) b
; f: }6 l. F; x19. 西安 |
. z6 a9 y. U2 T( b2 O5 s8 W/ V/ f0.22 |
- ?# L6 {$ N' V0 x7 B2 f1 q, }
; Z4 g! d9 H7 w0 d+ ^20. 温州 | 5 K" i. w$ U8 m7 T
0.19 | " u5 J) J0 q5 K! j( d" X& `1 H. ?
另一份榜单 - “二十大被感染城市排行榜”的排名情况非常稳定。仅北京就占了整个被感染通信量的70%以上。不知道需要什么样的条件才能改变这种状况。 |