卡巴斯基实验室(中国)公布2008年7月通过电子邮件传播的二十大恶意软件排行榜。首先,我们看到本月的二十大排行榜榜首仍然是Email-Worm.Win32.NetSky.q,跟上个月一样,还是排在第一的位置,百分比为 6.97%。但榜首以下的排名却发生了很大的变化。在这个月的榜单中我们看到有一半的恶意程序都是新名字,当然它们并不是真正的新近恶意程序,只是它们是 在这个月才进到我们的二十大排行榜中的。
5 i& l( v4 }4 z5 H4 W
, T" L) B. @( a7 ^ Y/ W J 9 D0 k; s$ u5 b4 ^& _
* ?. F; S. m5 {+ R
1 Y5 x5 _+ g& Z+ \& J1 ]( m5 {: V; E; ]
0 V$ t1 a: |. I- Q& C: p, e9 Q
排名 |
% m. \+ P! n$ l2 I6 |( g# U, U名称 | ' U7 ^; P- m ], ]
百分比 |
# P" d% F4 n) G- j. R9 ?排名改变 | ( M, Y- X# b( p
; ~& W6 p9 X5 { x% G3 n1. | : ^& @1 |# t: B0 o( ^
Email-Worm.Win32.NetSky.q | 9 \, _3 J8 K9 P9 S0 b' }. E; H' Y/ O
6.97 |
; I) s4 i4 }; T6 ^6 d 0 |
5 b* y7 ^ A- F' J& I/ u: Z0 U# ~1 c1 `. G" D( z
2. | 0 k& t) v1 f7 l' Z2 L
Virus.Acad.Bursted.d |
' _$ P- d+ W( u3.87 | 5 D" k$ _) {2 ]
+2 |
5 X- A; Y, p, g6 B! e0 x6 k( W5 d! F1 q# H$ T# r3 ]9 V
3. |
# K, e* c) d; f0 xVirus.ALS.Bursted | 3 ~5 y& [; \0 w
3.43 |
/ A+ B/ D8 W; \- [+ } +2 |
. h- }7 h3 X: v! m# Q9 o/ s/ _. k7 W) `9 r1 ?3 j
4. |
6 |6 {& P. N: r9 ?6 c- @ v6 QEmail-Worm.Win32.NetSky.aa |
6 E& n( |+ W0 A7 A2.3 | 6 r* d/ B3 Y& {: v& z$ a5 @+ [; ]
+5 |
0 T6 b4 q# d. n: d1 s4 ^1 e7 \$ |0 d! X0 l2 c/ t, o( q
5. | ' N) O# w$ F) b+ D1 A d, ?
Trojan.VBS.Shutdown.r | 2 s4 ] Y( X3 `- X L( ?
1.99 | 7 B4 ~4 q1 |9 F. k9 X6 o
New! |
, z! B* _0 v8 a C6 f$ S2 J( {; u$ _2 _4 d; J; T% W
6. | - `- q* Z9 C# j7 _/ m, Q
Backdoor.Win32.Hupigon.dsx | 2 Z; g7 @0 }2 {# [0 |' G
1.8 |
3 x- d- ]4 Y% j +5 | 6 W5 p1 s2 A7 _6 H
/ G+ n' o( w( K) a! G, U* d. j+ @
7. | 5 b; C. T( m9 L8 l
Backdoor.Win32.SdBot.dfe |
% Q+ Q& L2 G% Q& q; P1.51 |
# S, C1 Z5 B' L: o +7 | 8 D$ a- W" I, H/ v9 A
' m0 e4 Z& [; C9 g% Z8. |
& s/ H- S/ l P4 s2 xEmail-Worm.Win32.NetSky.x |
" Z! _; V! t9 L! }( d1 U' d6 _1.32 | 1 z# q" S4 H( S. \; o* j" }
New! | 1 X& o$ p8 h% ~4 Z4 a: ~
5 D# I8 |1 h1 y
9. | [6 N# t/ x. _# R1 Y) K& ? Y
Net-Worm.Win32.Mytob.fr |
2 c% O7 @2 B; S1 ?- p) Q& W: ^1.26 |
- l5 m9 f# l6 L5 Y New! |
~4 K6 s' l' a) v! W5 G5 X7 {( I' Q) Q2 ^8 x# N. n
10. | ; ?+ f. Q2 V! \
Trojan-Dropper.Win32.Delf.aej |
( k% Y$ n5 R7 k: S( r% ? {- r' R1.24 | % I7 n5 ?; N4 N: }$ T- C" G B
New! | % Z1 o( m% V8 w- F8 S$ L' p1 \
( A' u u7 v- n& W2 f$ i/ g, [
11. | $ U) X7 G" g8 T. H; ]8 K8 {
Trojan.Acad.Qfas.a | / [ R$ I3 m1 X4 X
1.22 |
k" F/ c" h9 x& i( ]9 o New! | + f- I- q* |- a- j- N1 r4 y
. X3 l& `$ H5 F) N% B, T
12. |
, } a# k8 a, g6 l7 N* h pVirus.Win32.Virut.a |
; ^' x' u. M6 d$ x. R8 i; m1.1 | % I1 E$ a, y) d- v& \ [/ J
New! | ( |5 l6 @4 ]+ Z' A- Q
% I) `7 k. w# K4 g+ u. W
13. |
8 Q- j( k6 p, V8 L: M4 F: r, o% u, XWorm.Win32.WhiteIce.a | . }, m% n9 x9 u( z7 D
1.1 |
5 X5 h( ~. G2 u( }2 L +3 | , g4 w( h8 z2 P' b; u1 z! e) C3 b# V4 w
& Y. Q, G, l" o+ Q8 ]6 K) B; [
14. | . y$ G3 T' y( p* }/ J$ }
Backdoor.Win32.WinterLove.cy |
: L# G, i& c8 g G$ Q0.95 |
; m1 J" G$ H* h$ j! h New! |
4 x& N$ `+ E% _" c+ u4 ]# v: t# l! Q+ U" |) C
15. |
6 I5 C7 ^" R2 D7 pTrojan-PSW.Win32.Lmir.bno | 5 F5 ^2 l- h: e# N& Y
0.87 |
1 t9 r& C ~ m5 [7 l' ] +4 | : ?& P' g4 V0 U$ F
$ y) x6 H5 G* O D
16. | 0 F; d4 }+ x5 ^2 a2 m+ C5 _5 Q
Net-Worm.Win32.Mytob.bi |
2 h" D5 F6 m! r0.85 |
/ X- g* _. p2 j3 x) p# u New! | 2 ^- g' Q( `/ O4 ?3 {
; p+ C3 I! f% Q' M. n
17. |
, D& F. W- `- }2 [8 P' v {4 C3 n5 fTrojan.Acad.Dwgun.a | 3 s, h$ J- N1 g* |
0.85 |
$ w3 w. P+ i. K New! | ! w! z2 Z3 W9 y# y' e
, L' X( m+ O* B5 Q$ m
18. | 6 g- @; F6 z' |" S$ d8 ~' G
Virus.Win32.Xorer.du | 1 s. B4 Z0 x7 r7 h8 C S. W
0.77 | % M* `0 t( E y2 `( s, _
-11 |
) u8 {# ^4 L7 m2 B0 m% \0 G9 S3 D8 I0 ?" {6 ~' w/ K" O0 z! z. ]
19. | 5 _4 M" h: y, S* y% E! e
Sniffer.Win32.WpePro.a |
7 K! {& u6 V3 Q9 s: g1 ]5 W0.74 | 6 V+ e% C( f+ |* {2 Y( F& [) ^
New! | ) e5 h/ X$ w9 z+ q4 Q; I2 M
I( z* H5 \% \. P l
20. | ! D e. G1 D+ {- R% V7 N4 W
Trojan.Win32.Hider.i |
: e; K' V; z. f* U9 G' E0.74 |
$ s$ s$ M i6 e& J" g; \. J) V New! | ' o4 D e4 O9 E; J) N6 D
+ H# b& e( s' `% p M 其它 |
- D8 I1 N: y9 [5 o( [8 h# I; U. B9 b65.12 |
3 _" i) \% Q' F2 j& C3 k% D | % A+ y7 P m' k- W6 y% ^, Q" l
本月排名第二和第三的两种病毒十分相似, 都是结构很简单的病毒,由AutoCAD的AutoLisp脚本语言编写,于几年前被首次发现!本月我们还看到两个针对Acad平台的恶意程 序,Trojan.Acad.Qfas.a及Trojan.Acad.Dwgun.a,在榜单中分别排在11和17位,百分比为1.22%和0.85%。 发生这种情况目前还无法解释,但Acad平台在这个月是非常受欢迎的。 # f$ o/ W- G- i% ?; B2 s% T( D/ R7 g
我们还在邮件通信量中发现了一个并不具有代表性的恶意程序Sniffer.Win32.WpePro.a,排名19,占0.74%。 $ e5 M3 E3 R/ V# U
其他恶意程序在这个月也有了增长,在7月所占的百分比为65.12%,比6月份略有增加。
6 d$ D0 e, p3 U 尽管本月的排行榜首没有改变,但是总体的恶意程序排名情况还是出现了较大的变化。本月有10个新的恶意程序上榜,它们中一些是其它程序的改版,一些则是新编写的程序。
* B3 o6 d+ z5 T2 ^7 \ 中国地区二十大被感染城市排行榜 7 b v/ r$ U/ o `- g6 ^
0 q/ i# v9 A3 q! d- F
8 j$ P6 p" V6 W; j- c* [, F1 u
9 t) A2 h$ b1 |: n/ W6 q& W: c* r, P8 \+ \. X1 h
城市名称 | & x' |7 r: ?, _: W
百分比 |
4 D7 R! e/ e) y2 ^. ^. |- d$ F+ d5 P# v/ m* ^, G! U$ ?
1. 北京 | 7 r* T3 {; L* x4 e
70.95 |
9 x3 a% d8 d- q5 X/ L4 F& i" W/ Q% X: @! {+ C# z8 ^/ A
2. 广州 |
1 O, r' ]: y6 [% ~4.54 |
' E7 y8 d: {# S- `' h% E F9 }% u$ s3 @ z! |" o( u; T' V+ r
3. 上海 |
/ F) |- O% u& w, n( N0 r J4.45 |
7 l7 N2 y% t" x/ t7 D; @6 x" P @, L8 f2 ]
4. 深圳 |
0 w* t2 g B: V; {5 v# [$ B1.53 | ! c+ Q$ R/ X9 y* P
0 L6 t5 M: W, z% K4 R1 A6 m 5. 济南 |
# r5 b6 I$ ]% s4 p4 @0.99 | 0 y& v& W- B& j' B3 {$ P
% {; p A3 a+ b! D3 {
6. 苏州 | / Z) t; T4 a* l( ^7 i: d/ ^2 U
0.68 | & F* G' M9 G- C0 T% `* j3 b
, Q( `; b; R' y1 s) h% Q# V% f 7. 杭州 | . G3 n! |& k/ `4 z/ ~: ?$ p' r" V) y- Y
0.53 |
9 K) P6 W, n* l6 N- p
T! O' Y& n# r7 w) H 8. 南京 |
7 k6 x2 E9 a' T2 Z5 i0.48 | % a, X' e: q4 z0 c- K: u x/ k8 [
9 u9 C' Y0 Z3 t 9. 沈阳 |
2 n* l' @+ U1 `0.44 |
. }5 G- {7 H# ^( C- N$ ?% v+ t1 H# _$ _3 t0 L
10. 郑州 |
4 v8 {" f( B1 G8 f) I6 s0.4 |
3 i$ _, u) } @3 H3 ]3 O' H5 e) E8 ~7 c ]
11. 天津 | * B. G5 u( I# _/ L" Q% d
0.36 |
$ k; d9 b4 r3 ]& F7 N8 Q- S, |% V8 }7 T! u" n5 u
12. 厦门 |
! M4 `% ?9 m/ ?# B0 s) U0 @* S0.32 |
/ q; d! h$ X* N2 [, i' o" t k/ Z3 H, Q: S0 l2 u1 E9 n3 e
13. 武汉 | 9 c( Y$ i* V, N) d
0.29 | - L7 ~! [( u# W" |
, o! a4 h, V, B8 Z14. 太原 | 2 J% _& w$ p" `4 V- O; T6 B0 y7 w( U
0.28 |
$ a9 c+ I" m% g( Y
! g/ e% A2 {1 e9 j ?- g7 [15. 汕头 | 1 t+ n! P5 d" B, L7 u6 I/ U' ~8 ]9 {
0.28 |
( f: b) R$ S* \. V: z( l+ |
" ~. z( H" {7 A6 N/ m5 r3 H( {! U16. 宁波 | / P+ v H2 F4 t! _7 e4 b3 F
0.25 |
* Q0 M8 E: K% g/ O, ~& M$ Q% u2 ~& ]' T5 w- E, ` _; y
17. 福州 |
: D! V5 \5 |/ m, T0.24 | 3 [6 z; T& [3 g7 S+ N
1 a: t2 q) u( y o7 K5 H9 K
18. 长沙 |
2 {8 ~' F2 s4 J& r0.23 | 8 U. f' R8 `( g6 ?
, r1 R9 K( D# @3 p" `- O+ z4 @& K19. 西安 | 3 z; |$ l. L# M
0.22 |
- R5 H, H8 I1 c2 @" T4 i* R _4 y3 X5 M: h8 u3 c& o) ~# T
20. 温州 |
9 D6 X/ `" J8 n+ C1 p2 l9 y6 ?% L0.19 | & ]: i+ W# Z/ E, W0 z
另一份榜单 - “二十大被感染城市排行榜”的排名情况非常稳定。仅北京就占了整个被感染通信量的70%以上。不知道需要什么样的条件才能改变这种状况。 |