卡巴斯基实验室(中国)公布2008年7月通过电子邮件传播的二十大恶意软件排行榜。首先,我们看到本月的二十大排行榜榜首仍然是Email-Worm.Win32.NetSky.q,跟上个月一样,还是排在第一的位置,百分比为 6.97%。但榜首以下的排名却发生了很大的变化。在这个月的榜单中我们看到有一半的恶意程序都是新名字,当然它们并不是真正的新近恶意程序,只是它们是 在这个月才进到我们的二十大排行榜中的。
, {- Q* y h+ g K4 w' l4 z! y( J
9 t- J- o$ [( V6 ~1 k
4 T1 ~3 ^2 V7 L/ i- p7 q. C$ ] m! O7 y$ r! x4 d
6 a+ s0 }! F/ A& m
) K$ H. w1 P- v5 R% ~0 G- s, x1 W排名 | 5 k5 v1 E6 W, R [( S
名称 |
% u! ]! o' \% a( C% ^; Y百分比 | % k- D" B" b! b, l0 P
排名改变 | ; ?1 E' b+ a ?, I: X0 K
( } `) t4 H n9 G$ @
1. |
; h, o# C; h8 N. l1 C: kEmail-Worm.Win32.NetSky.q | v: I; S# Z# H( h" g! _
6.97 | 6 h* `$ G) G: e+ H; d
0 |
& K8 Z' b: P! y) K5 q/ ]' x/ v0 d! M2 E
2. | " j5 G% Q( i; a- Y
Virus.Acad.Bursted.d |
* q4 e1 M6 d; e8 X2 X3.87 | - I; }3 M N# i! X. C8 n! f/ u
+2 |
3 o; Y5 f$ H5 s4 Y4 s* Y5 H" F' X3 e, p* @- G6 j1 Y! L z1 b3 p
3. | 6 `" N% x( M/ J+ ]
Virus.ALS.Bursted | N) _# e& e6 a$ E& @' W/ U/ G: L
3.43 | ) P h8 _7 s. l! V( B
+2 |
6 d4 v3 ~" Q' C" z, Z$ @; j0 X& J- Q- g5 @) T5 i
4. |
4 Y# V j7 q1 ]& E; k4 fEmail-Worm.Win32.NetSky.aa |
2 L! [" f3 K7 Z; p2.3 | 3 }! [3 n* w% e& ] x
+5 | + @" x7 z3 ^' M, |( k. H7 j4 Y
; E+ [* n. e M; t: r3 Y5. | ) W L- u+ {% l" H% w4 r4 B- X( x
Trojan.VBS.Shutdown.r | ; y" P% c1 _$ K( @9 D
1.99 |
% a' S: `9 _: [. _) w New! |
! w; s% I; w6 _6 U2 P4 j% q
- s' v: N8 M: g: V) n6. |
8 M! p; P& Y/ O: |/ @( sBackdoor.Win32.Hupigon.dsx |
& ?5 @7 H3 o, |1.8 | 6 [. y0 s t" j
+5 | % r# Y$ ?5 a; @$ E, x* B0 w
2 E3 W4 w# J" ~3 z8 p5 Q7. |
4 E$ T/ l! M) Y, F1 O( WBackdoor.Win32.SdBot.dfe | - d; e: k" k8 L1 V, S
1.51 |
) z$ N7 k1 d, f- k$ Z) e& j +7 |
# E) W7 }) {, U% K6 l( U7 Y
4 e% J) r& S! D& \+ E$ h2 L' \8. | / [. h, ]& E% U. _& K8 Y/ l
Email-Worm.Win32.NetSky.x | , @5 ?4 v# e2 J7 L% p& ^
1.32 | 6 n# d3 |6 l& C( b; `
New! | ! t a+ ~6 X' P- x. c% i1 @! o2 W
1 o# } h8 @ l a
9. | 2 w6 w) D5 d* M4 c+ v7 i2 ]! v
Net-Worm.Win32.Mytob.fr | {# Y: q& I; X* K
1.26 | ) X$ ?5 G' O# h& F; |" z; m9 W
New! |
+ c+ F* B$ }* n7 X* g
7 \2 O; G) J9 D# ]10. | ' Q/ b2 A5 W* a9 O
Trojan-Dropper.Win32.Delf.aej |
7 t$ N3 ~/ n$ T7 e( a f# L1.24 | 7 P- n0 H; l! ]9 C, S9 d2 O3 `$ b! e
New! |
1 {; z4 X$ \* Q0 ~5 ?$ q; r/ J- f1 B3 Z* ~. s
11. | # N+ M3 X* @- i0 T$ q d4 L
Trojan.Acad.Qfas.a | ) | p% Q: B$ u0 R, O
1.22 | n5 f4 h5 S) n7 F% F4 M
New! | ( F9 e& o' U9 `: Q& C/ e8 U; d
5 x- S. Y' c* A. V: _8 O/ ~, v
12. |
4 b; p( \1 f" A8 d" e! d" ^% a. ZVirus.Win32.Virut.a |
/ P) P: \( L6 C _# s. P1.1 | . B* B4 W4 N: e6 v, i; G5 R g
New! |
( ?. [2 g8 K! G) g7 i, b
3 @% n5 _7 T6 S- k! p) X5 g8 {13. | 5 Z: Z; z+ G, N( O. V
Worm.Win32.WhiteIce.a | 6 Z) j& C6 ]0 _: t# p. M# u) m
1.1 |
; m! m+ t# X2 {+ O/ V +3 | 9 Q# K; B: ^; l7 d! t" E
5 L: U$ V: k6 o$ p: ]14. | 9 s0 z# @ c& x. b2 [! H3 ~
Backdoor.Win32.WinterLove.cy |
3 |# I6 H8 \. Y" ?; m0.95 |
/ v5 J. }" U0 e0 S New! |
' K* n2 a. {1 \3 f" l* c( j' |) c+ o, |: [
15. |
2 d8 o+ C* L+ h HTrojan-PSW.Win32.Lmir.bno | : ^9 [) _" M- n& ?" x. a. `, F1 v7 l
0.87 | " i( k# g4 T" Q
+4 | , h/ d/ k# V3 u8 w
8 p X8 m& z4 ~% I$ ?16. |
% V. p' m2 B0 O7 z G: ENet-Worm.Win32.Mytob.bi |
( J6 p1 x L4 u3 \- R0.85 |
5 a0 u4 c) [/ f P7 K d, E( d0 b# \ New! |
6 W# T, ]6 h. k$ g2 X8 _- b/ J! j4 u1 ~& z; R
17. |
3 r/ k& V) F3 v* r- A# V! ]Trojan.Acad.Dwgun.a |
# l6 j' g! `. \$ u3 ~1 S2 C0.85 |
9 b) H9 h4 Y" h5 `3 f" E New! |
. M( }/ f0 S1 p+ H4 x; m
9 N' s4 k# ?* s, A% }2 J18. | ! h$ K# [, r- M# S/ \; N- b' P0 E
Virus.Win32.Xorer.du | 7 w; }) S" S' D9 U% ?
0.77 |
4 r/ o5 H. ~ m -11 | 2 H0 [8 K1 C# v2 g8 L
) H- D$ B, [( U, `& ^5 ?
19. |
/ ]4 Q1 y+ g' h4 w4 [- z3 H+ M+ H! CSniffer.Win32.WpePro.a |
7 M2 B2 x, Y+ V8 I, n0.74 | - D% r# Q1 k8 \5 ^7 U) n: p
New! | ' p; A5 M+ F* b( d$ K
/ L: Q, S9 n- p/ |/ E' p8 x3 |20. |
+ i7 l; F4 i$ ^Trojan.Win32.Hider.i |
$ w7 L' o$ \1 c1 x2 J% l0.74 | 3 B; s5 `" V4 I: h4 \; n
New! | & G7 Q! D& t! _ Q
+ {0 F% S. C9 R; n5 j* R, \8 E 其它 | 0 l0 _' d% c( K& E6 D9 V
65.12 |
" ]5 R* d1 f4 {- Z; Q |
; J1 V A' B1 [( k% [+ N& U 本月排名第二和第三的两种病毒十分相似, 都是结构很简单的病毒,由AutoCAD的AutoLisp脚本语言编写,于几年前被首次发现!本月我们还看到两个针对Acad平台的恶意程 序,Trojan.Acad.Qfas.a及Trojan.Acad.Dwgun.a,在榜单中分别排在11和17位,百分比为1.22%和0.85%。 发生这种情况目前还无法解释,但Acad平台在这个月是非常受欢迎的。
, o* W3 t( m) e* d8 Z 我们还在邮件通信量中发现了一个并不具有代表性的恶意程序Sniffer.Win32.WpePro.a,排名19,占0.74%。 2 ]( @6 I) E2 F" j+ h, Z1 A
其他恶意程序在这个月也有了增长,在7月所占的百分比为65.12%,比6月份略有增加。
3 o' ]/ k- A+ z 尽管本月的排行榜首没有改变,但是总体的恶意程序排名情况还是出现了较大的变化。本月有10个新的恶意程序上榜,它们中一些是其它程序的改版,一些则是新编写的程序。
& [3 _4 s5 [5 _5 U 中国地区二十大被感染城市排行榜 0 u, }2 D( X/ H) t* [ Z: n
+ D- Q' d7 }' ^( I* B6 F; J, b, O7 F0 i, }
& w( H; h8 S- X
9 e2 _: V4 Q. ]% V) X城市名称 |
* t9 l! Q; I Z- l% h+ I. C百分比 | 7 y% ^; }5 O! q' ]8 y5 l! l
- \/ d- [5 E; G1 }2 J- `5 B% H 1. 北京 |
% y* U; s1 E! L) \0 G( H70.95 | 4 }$ ?2 S4 {) b, U( h
, t. y$ X9 }* B5 H, x5 z9 Q 2. 广州 |
q3 ?* ?/ I6 y; n" T9 {4.54 | 8 \; b. ?+ w9 R2 A
/ b, a2 w, [* h! n, Y0 B- \0 Z
3. 上海 |
- B) u' p* i8 m: X+ j6 l4.45 | ) X6 v+ s) s. C8 h: ]
3 [" U3 {# a8 ~8 u. G5 |3 I% | 4. 深圳 | 7 v. z6 C' z- M: x2 {
1.53 | ' _) |$ d- n& n1 [6 }
5 ^! l& s6 ]% S/ [
5. 济南 | 1 S y( B, l t# Q+ C" I
0.99 | 8 z5 [, M) |8 P4 g# B: q
( E n; `( H. S 6. 苏州 |
F0 A6 q+ t4 U7 G' X( s, V& ^* O0.68 |
9 r& a7 C2 P- b8 x, ^; S Q9 K
- B" R9 B+ r) r/ }' K" g) \7 P( s 7. 杭州 |
, Q2 I o( `8 x$ n% {+ `+ a9 ?- J+ w0.53 | 3 {% i0 y# n* b2 T) d* ^* }7 w
5 s, z* D( ] x& W- S
8. 南京 |
7 X8 e2 U+ y" t; }: U( N0.48 |
- h, V$ _- q9 v8 [) v# @- m6 U
* ^+ G5 A& P( T& R! M# Z 9. 沈阳 | 1 ]1 L; F ?( X0 X8 ^( h9 m0 g, s: M
0.44 | ; G$ }1 Y! l' B9 D o6 { U; M1 T. u
9 s+ ^/ c S9 M1 m. |9 X( A
10. 郑州 | 2 i7 j+ `: C# W/ w; a2 Y
0.4 | 9 u' B$ f. ^" H3 H+ u2 R/ `
7 V, W" q' p& f11. 天津 | # X8 Y! f+ S1 I, I* ~/ E3 d* Y, w
0.36 | 6 N4 n0 S {8 ^% y# Y! p1 {% V
V+ g- I0 ?- f' L% ]
12. 厦门 | 0 X# o8 _# I8 B* P0 a
0.32 |
4 T$ r, i! y, p6 W: Z
) C5 K7 m% i( f7 d* H% e13. 武汉 |
$ f0 d1 S! E$ T0.29 |
, N: P4 a4 T2 u" V1 n
6 C$ r! g) Z2 `3 z9 m4 q14. 太原 |
$ d" h0 f8 B( g) W+ C8 P+ u0.28 |
2 a: R$ i- h7 D' c/ B; h# ~; ]. h& |: m8 x% o
15. 汕头 |
3 f3 p0 I* C* ]. I' F2 _0.28 | & T8 a/ J; H: {
, `' o% V6 h& r5 G4 W! G/ h5 W9 Y16. 宁波 |
% \3 Y5 @. f Z; B% d) z* h. W! G0.25 |
4 S& P1 Q! c b8 V7 ]
2 F8 x* A( a9 p9 r; a$ V17. 福州 | / A; q8 S! D2 Z4 |5 p! `: G
0.24 |
3 d( S7 {+ T J- N. B
& N3 w* N# r4 B# Z18. 长沙 | * N( j* g9 y' g% J
0.23 | " a$ ]3 i& y6 D
5 g( o1 q5 i! v) g
19. 西安 | . I, {( q8 j c- ^' ]2 q$ T( d
0.22 |
6 @6 F9 e1 Y' S5 Z+ O: ^
' Y3 m5 r9 S0 z' ]20. 温州 |
~1 Q* ?& E" q* s9 I# P x" e0.19 | / }% K0 f9 K0 y' G0 a
另一份榜单 - “二十大被感染城市排行榜”的排名情况非常稳定。仅北京就占了整个被感染通信量的70%以上。不知道需要什么样的条件才能改变这种状况。 |