卡巴斯基实验室(中国)公布2008年7月通过电子邮件传播的二十大恶意软件排行榜。首先,我们看到本月的二十大排行榜榜首仍然是Email-Worm.Win32.NetSky.q,跟上个月一样,还是排在第一的位置,百分比为 6.97%。但榜首以下的排名却发生了很大的变化。在这个月的榜单中我们看到有一半的恶意程序都是新名字,当然它们并不是真正的新近恶意程序,只是它们是 在这个月才进到我们的二十大排行榜中的。
5 l5 ^7 r) m3 t8 |) [! X
6 L" ^: V! A$ o & |# _1 b( c: i$ u
: w. Z8 a' W) q
9 h+ \$ f, z n( |5 e
/ L: L' n4 b3 t! y: V& e& ^排名 | : S% L3 S/ @" W* h r
名称 |
1 u0 U7 J' Q; u: ~百分比 | ) [6 R7 I7 \+ O+ U) s! r Q
排名改变 | 6 v- c5 q5 J1 X' m% Z& J
* K( } b7 g- @) N1. | : B" j8 _8 L9 \8 H+ e# J& x! S
Email-Worm.Win32.NetSky.q | / c1 V+ a& l( d7 c! \& H
6.97 | ( G' x* k' u( O( ]/ q
0 |
* a# Q/ S6 K, N+ \; m* L+ v; j) {% s6 Z
2. | 9 p% V* y) ?' f9 X6 _7 t
Virus.Acad.Bursted.d |
. d6 E% O# d7 }1 g$ X% t3.87 |
5 A1 T; q: f5 f5 N9 q +2 |
4 f$ Q i; e( a2 D+ J4 ~4 p, N0 o! V h5 o' R8 B: H4 s& E
3. | 6 N. A% j1 C% L% s# K4 @: w. f6 A
Virus.ALS.Bursted | / m6 o$ j* L. o) ]3 B2 t+ c$ o
3.43 | : y; K2 w( I1 p7 c7 N6 r" L* F2 Q* Y
+2 | % [) g/ S& p) }. i$ X" F" F+ G
" G4 r% L# d$ W! O" r7 `% P4. | . g7 H6 v/ p7 j
Email-Worm.Win32.NetSky.aa |
" }, p8 S N H' A [2.3 | $ q" o( |8 G6 ^4 O
+5 | 3 b9 w0 a: y4 y n
! |. {6 Z2 t- {( k* t5. | 9 a0 r2 U! R3 [: v( X& `0 E
Trojan.VBS.Shutdown.r |
m7 o$ p9 e. p1.99 | 0 a/ @ X- z6 r5 S0 n& \' f9 ]3 U
New! | ' H8 l2 O; n& z' }$ @4 D0 g" B1 x
+ f0 v) n: M$ }$ I4 G$ R! H6. |
( U4 @% Q# O& G" h4 y2 `" a/ F& eBackdoor.Win32.Hupigon.dsx | ) N! i' {" {1 v+ j
1.8 | 2 Q4 i& [1 ? Y, \0 W
+5 |
: F6 [ y( l4 V! h/ K. A9 U7 n) P3 T* Q. j5 m8 b
7. |
, w! h4 S9 R5 }$ VBackdoor.Win32.SdBot.dfe | 4 t5 [6 k' ?' v4 h. x' I
1.51 |
; O N% ~6 [2 N2 ]4 L' Z* r* L +7 | # D3 h1 B- c7 K
h6 K6 H. N# D: t8. |
4 S, m r; F9 }/ p1 j9 SEmail-Worm.Win32.NetSky.x |
3 d {! |: n! ^5 C1.32 | 8 u A# ?( s1 }* @8 a8 y- Q$ Y) s u8 L
New! |
) M" M" a$ h7 ~
* K6 x5 x) k% U# |' f' r9. |
7 ~, W8 I0 w& O. _: c, x* Q K* kNet-Worm.Win32.Mytob.fr | % X- b( d$ p a! k
1.26 | 0 T# ?/ e; |" J" z/ p
New! | 7 G% L7 a" `! ^3 J; F
- C* X" e8 U& `% d10. | ) r* ?6 O" V0 g* {
Trojan-Dropper.Win32.Delf.aej |
! r7 S: p0 G- i! K6 @: `1.24 | $ K( f! T% s2 f
New! | $ L U% _3 [, D3 Z9 I$ ~" {
( D* M) M9 \' S; e) e% j
11. | 1 w: B, w7 H8 ]9 Z: a& J9 p5 c
Trojan.Acad.Qfas.a | " k! q3 z: l$ t" \( x4 Z
1.22 |
9 ^ X3 H' \0 I' t/ B! V; G* m I New! | 8 I ]5 A0 B. U0 V
! K( }2 X+ ^' O12. | 5 p, n+ E6 ~; h. |6 N# |; b$ `' H, ^+ o
Virus.Win32.Virut.a |
. w* G% R1 a0 q! z ~# j1.1 |
" G, p; d+ z- D% ]" H; [. r New! | ! W: N* t' J) e
. R3 L2 n& ^9 F$ p* H13. |
; c; m9 Z: O/ C% R+ W- l( sWorm.Win32.WhiteIce.a | : x5 s3 W) Q5 r' ]* J+ p
1.1 | ' S5 U1 R, B* R* t8 z& i; N1 N
+3 | 2 g7 n9 ]- Z5 J1 k) \
/ h! ]( X7 e5 X( W: y9 k14. | ( u/ ]$ |( D0 I$ B
Backdoor.Win32.WinterLove.cy |
2 D |- w1 W6 N/ F0.95 |
/ e5 J# c* K* d3 |2 d New! | . `: N6 @8 a4 u b9 ^ O4 a" C
' j" ^5 P$ N+ C2 x# i15. |
5 I, i' Y' d) u) ]* J6 FTrojan-PSW.Win32.Lmir.bno | / Q. t' E* L' k9 ^* T5 K
0.87 |
2 F& B5 b2 ~) ?9 n0 Z8 z9 c+ s) D +4 |
1 ^; e n2 Z% g: t1 G& G. v Y, r5 q6 E/ K I5 O
16. |
* `3 O# C$ d: _Net-Worm.Win32.Mytob.bi | 4 b" O3 q' w* w; @+ C" Z/ W8 t. x
0.85 |
% N! Q: D' b* l w New! | % @' N. S6 Y/ t8 O, F6 N
: u2 M" m3 v5 t
17. |
( m% }; P9 w4 u* o4 s! s: h" R; |Trojan.Acad.Dwgun.a | + ^: B" o" n! S4 b) e
0.85 |
9 [, h4 J8 h7 S New! | , o& ? C3 b" u4 _. Q# g
; ?' g9 E7 s& n, G$ g0 J18. | ' A9 F! c; a" x9 H! d
Virus.Win32.Xorer.du | ! Q1 ?3 L# E& k/ {5 i; Y1 S7 v4 v+ A
0.77 |
+ S. O% G- R' O2 N: y) N3 Y& u1 Z) r -11 |
4 b% d% ?9 Q' [+ l
z0 k/ ^% u+ J6 Y6 a1 b9 J) ?19. |
# |: I. Y. z$ b# F. g; n ^& ISniffer.Win32.WpePro.a |
5 O" |, K6 ]+ }1 @0.74 | 0 |- |9 d& ^1 f7 |+ ?; f Q0 Y% N
New! |
9 b0 |- Y1 [6 O# e3 o
& p/ m; N/ c; H20. | 3 W. L& |0 C. E: y
Trojan.Win32.Hider.i | 1 z/ K# ?( I+ b
0.74 | ) x7 }) ^) |9 O% h7 u; S) t1 G
New! | 3 F3 y- K+ V+ A) s& Q) y5 q
" ?0 C) L; o( _4 f: Z
其它 | 5 {& T7 N6 x3 U' U# B
65.12 |
: b( {. S* g$ o) G& {, N3 m | & t1 F4 o& _2 p$ f' {9 x! y
本月排名第二和第三的两种病毒十分相似, 都是结构很简单的病毒,由AutoCAD的AutoLisp脚本语言编写,于几年前被首次发现!本月我们还看到两个针对Acad平台的恶意程 序,Trojan.Acad.Qfas.a及Trojan.Acad.Dwgun.a,在榜单中分别排在11和17位,百分比为1.22%和0.85%。 发生这种情况目前还无法解释,但Acad平台在这个月是非常受欢迎的。
0 h/ v$ q" ?. A( M$ O# r! u& b9 I 我们还在邮件通信量中发现了一个并不具有代表性的恶意程序Sniffer.Win32.WpePro.a,排名19,占0.74%。 ) x9 S# p' F" ]. G
其他恶意程序在这个月也有了增长,在7月所占的百分比为65.12%,比6月份略有增加。
a% [; I' `* w0 p 尽管本月的排行榜首没有改变,但是总体的恶意程序排名情况还是出现了较大的变化。本月有10个新的恶意程序上榜,它们中一些是其它程序的改版,一些则是新编写的程序。 " r% ~8 H& x) |' x, v1 s9 o1 o
中国地区二十大被感染城市排行榜 ; W' c- W% W/ T
# E0 w, x9 O; i
, c* y& O( q, b- O. ^2 q) O$ M3 ^. }
* K" h5 N2 n2 H, ?1 Y* _3 q. F) M* n1 E* D" p: ^% [
城市名称 | 4 ~) D7 T, W# B/ x4 i" n
百分比 | : c* W2 T m8 b0 ~7 m
0 W; p, a+ L+ g' s4 | 1. 北京 |
9 H8 J _* w% V6 j6 p70.95 |
7 Y% f1 \5 g1 n) A- p# ?. s
2 V7 I+ _- \8 y; _. s" P: @ 2. 广州 | + L& b( i1 y& t3 c* v& x, I+ l9 R
4.54 |
0 J$ k& u/ H: H, T) w/ a+ R
$ t" d5 M1 s0 v/ v* G 3. 上海 |
0 ?6 \- l' R0 J" v, _7 w4.45 | 8 d" l: {7 A' E! A* f5 i
/ {3 u @% o2 \3 g
4. 深圳 |
2 J7 | J! z7 V% {5 G- T1.53 |
. s, x& V. m }1 O5 E+ i7 J1 ], `( }# z
5. 济南 |
6 @* O# T% w/ T% B i# j8 K. v0.99 |
! B% e# x# p i* o+ V, N
+ D* _1 p5 v) K6 j1 [0 i$ @ 6. 苏州 |
1 y+ @: Q' W$ D& L; y( T! f0.68 |
* k! \6 r' O1 q, d: ?6 t" D& M9 n- z; q% q- A
7. 杭州 | Z" M) p* M+ q. q! l! X
0.53 |
! M; ^: t5 B# T/ L# D. L" X* M2 b( h0 ]5 M1 x: o
8. 南京 | ) u; @+ ?% m- R; s. `
0.48 |
: u3 x8 ~+ G2 N1 t! f3 k- r) a% H
9. 沈阳 | 6 k/ t$ M( y4 \3 {4 [+ ?
0.44 |
. ^4 `+ H! G V1 R: d: ]- s; S4 z! O e5 Y m! ?4 Z6 {
10. 郑州 |
$ q7 d, R% m9 \0.4 |
: i* v$ k6 p5 ^: t" i# q% z5 G
4 L) d( Q5 r/ G" K8 {! v11. 天津 | O6 E& H5 _7 W T0 i7 }4 z
0.36 |
) ?# X/ D5 l, v; {( S, [* [# J- r# E* \# Z* f
12. 厦门 | 3 q: g3 n" Q! q p7 y1 _
0.32 | . {# \" ~$ |/ D5 y* }6 x
6 J! g; ^- S1 C13. 武汉 |
5 u2 \; R7 M6 z: n0.29 | $ p% d2 N! o8 X; O: r6 Q9 S+ P2 W
" j* N1 H% _( B F' H
14. 太原 | - y& [) ?2 W, T9 V8 W; h
0.28 |
+ @$ n: ^) y* V) r: y$ Y0 f) b( `$ v% R9 T& b s
15. 汕头 |
8 Z6 ]# K) f1 x: U* u% K0.28 |
! v( Q* T6 Y" H* r
+ B5 Q4 i u7 Y, X' G* g16. 宁波 | _4 U1 h/ [8 Y4 o
0.25 |
! c- {# ^- ]9 W _, t/ l+ B9 V7 N2 ?% S. K& |
17. 福州 | 6 \ w) k- O' M
0.24 | / Q3 A, N4 j3 y
3 n7 @% L& f# H6 ~
18. 长沙 |
' j0 s$ A8 ~! { ]" ^% m5 v% K3 A0.23 | 8 V6 x' A* c; w* U) T
; ], i, r' W$ X A19. 西安 | ( I3 g, V2 c: T+ n2 L( u A
0.22 |
* X/ b% H- j! t- |% V
) R$ Y3 s2 t5 \; H% Y20. 温州 |
3 u1 o% h7 R! C0.19 |
+ T0 q8 m t3 S6 N/ r" r/ y( Q 另一份榜单 - “二十大被感染城市排行榜”的排名情况非常稳定。仅北京就占了整个被感染通信量的70%以上。不知道需要什么样的条件才能改变这种状况。 |