卡巴斯基实验室(中国)公布2008年7月通过电子邮件传播的二十大恶意软件排行榜。首先,我们看到本月的二十大排行榜榜首仍然是Email-Worm.Win32.NetSky.q,跟上个月一样,还是排在第一的位置,百分比为 6.97%。但榜首以下的排名却发生了很大的变化。在这个月的榜单中我们看到有一半的恶意程序都是新名字,当然它们并不是真正的新近恶意程序,只是它们是 在这个月才进到我们的二十大排行榜中的。
1 O2 {# }) |3 v8 J7 J" g( J# j6 j4 {' T& W2 u8 Z# n
) h2 J: d0 ? D
0 q- I. o5 h; Y: K9 W( Y" L" p& D6 t6 D& p; G- |1 ^0 `1 _$ W
. r( [9 t) h4 w/ u排名 | % k0 W+ _ N$ K% `- j3 S
名称 | 0 p- | t1 ^. P2 d" ?. e0 p
百分比 | 3 S! }( C) h3 K0 u8 e* N# ~- l
排名改变 |
+ R ~7 I+ d5 ^/ ^% P. s3 z: c; b, g- F9 o: e& u
1. |
: V: @% D5 H$ c. J( d# ?Email-Worm.Win32.NetSky.q | ! \5 A d1 D4 P5 m- Y& E
6.97 |
5 Y' T8 m8 e9 c7 j 0 | - T5 U1 q/ Q6 |* c$ E, g) L
7 `" w! Q6 _) _; V/ N Z2. |
+ v& T7 l+ X3 A$ c" g- xVirus.Acad.Bursted.d |
! N: d7 |& m' W3.87 |
0 e1 l9 `. K2 ]" Q5 ~$ ^ +2 |
- o. [2 f7 M1 D, H! @
& x! a& Z+ t1 h2 q7 Y4 u4 K3. |
, Q9 T! W& u' f( |8 Y% hVirus.ALS.Bursted | 6 o) G. I; W9 D# z. ^
3.43 | 8 i+ a+ X! r1 L' W* ^+ ~# A
+2 |
& o, [( ~, d }6 T, Z* I& d( I; g: y" @, m- e, h
4. |
8 Z* d& H; \! [. [! h8 k% GEmail-Worm.Win32.NetSky.aa |
) a! P) R) l7 S9 Q% R( `2.3 |
1 N1 L- `; G9 e3 C& f. C +5 | , S1 z6 f: c. a- ?) E' m- o0 x, @" Z
8 T9 v F% n; }) g; d u7 E6 k
5. |
& `% A: i. n& ^# HTrojan.VBS.Shutdown.r | 5 l) X$ W- q. J) Z8 a. E" I) X
1.99 |
' n2 u+ ~( {, V9 e6 F New! |
5 A4 q8 X! Z, D4 i7 C
; E- j* }# Y. o K' }+ l6. | ! _8 V/ I: O0 Q4 n( r( D
Backdoor.Win32.Hupigon.dsx | 1 x" V# i7 I% `/ V: h
1.8 |
2 h; q9 b: I7 S5 J +5 |
0 s& S" l, ~! j, `
) ~1 _) j8 Q& j- E7. |
: ~8 D z3 l1 ]; f' O' G3 N! H9 K8 g) jBackdoor.Win32.SdBot.dfe |
9 F' Z$ z4 l: n1.51 |
: R+ D! l3 A7 c9 A k) L9 v +7 |
* V" r' L0 m" k) Y) _* z" o, k1 r+ h: r
8. | 1 T7 p; H% M* ?4 s% J+ n9 Z* |
Email-Worm.Win32.NetSky.x |
/ V# l( N: k [* G- W1.32 | 8 F- V- a% j8 p3 j. q1 ]* C
New! |
: R# s0 \. P9 r/ `6 d! y+ E' a. ^, _* e- ~# o
9. | . F! F6 P1 N5 d0 x( \& t- n+ `' Z
Net-Worm.Win32.Mytob.fr | % Z& |( `3 {+ S" v- ~3 U
1.26 | 3 I8 E7 C# K+ g, s! h7 C5 w$ A
New! | 3 f4 g d' H1 L. b* O6 Y: A
$ C1 J/ }2 |8 t- S m; E, D
10. |
5 V% b* n% q7 ^# A- Q. iTrojan-Dropper.Win32.Delf.aej |
. M' O# u- [7 P5 c, v3 R1.24 |
5 e8 q% Y: Y/ L( V# f/ C/ ^: m New! |
4 ]0 W% q: _( ~3 B: m: }1 Q3 \9 z( N4 w2 |& g: x3 A
11. |
$ T3 {$ G1 k# XTrojan.Acad.Qfas.a | ; M } r8 C/ a' b; Z
1.22 | ( y/ ~* U, A {: t
New! |
* U2 m2 Z' M) D9 x
+ R6 t4 }5 S) b3 F3 b$ Q9 S7 @12. | 7 X1 n0 q7 o# ^( d1 J
Virus.Win32.Virut.a | : Q1 u" \2 U: a5 A/ s2 Y* [
1.1 |
" [# _, z# ^% I$ Y4 P New! |
$ ~( h+ P" c3 Q' F6 z* t+ \ Q& U& p- j/ |
13. |
2 I% M( p( j# W6 A! GWorm.Win32.WhiteIce.a | J2 e3 N9 @& r3 Z: }) j: W5 K; J
1.1 | , [) ~+ S* O( s' J6 }
+3 |
( f3 l4 e7 ]; ~1 f; ^
6 E9 b: O9 i8 ~/ Y14. | # a1 g8 o7 V2 m
Backdoor.Win32.WinterLove.cy | * K9 V- G+ f# D4 _. M
0.95 |
; J5 K- T$ _+ P3 v/ I& E New! |
9 {) H8 q. m4 L& S+ w( v# j' C8 m) B: c" [* K# K+ ^7 X2 _
15. | + t1 e% Z7 h, `9 T
Trojan-PSW.Win32.Lmir.bno | & H, ~& Q% S* `6 \) z4 ~# F t
0.87 | * I5 Q2 d* N+ k7 T+ A) b' K8 X
+4 |
( F5 {$ ?4 K( z* ` O7 `0 Z( H
( g. i: h4 S1 C" `% t, A) }9 `16. | ; O- i+ K2 ~* _* i% u1 b
Net-Worm.Win32.Mytob.bi | ' I; Y2 n4 N5 `( w
0.85 | . v$ M/ s1 v9 @$ d5 @. ?
New! | & y) K, W9 R0 v, C
8 S# x6 r2 X, h5 }6 @
17. | 4 T% |3 y* N0 J6 c
Trojan.Acad.Dwgun.a |
# u, z! t3 m5 d) K/ ~0.85 | ' @/ t$ U& [3 g: @" g- r
New! |
9 I/ B# W5 _" t% B: ]1 _% [% G) B, Z" }$ U) d- k- `) R, a* I
18. |
6 t& G5 r: t4 M$ U# PVirus.Win32.Xorer.du | " l% C2 t. Y& S% \% V
0.77 | + _ R! K1 q7 |) h \
-11 |
7 `6 e3 T' _! P% `. G2 G J9 [9 [% M* i% h, M, {
19. |
. Z# y0 x3 {$ v `) c( OSniffer.Win32.WpePro.a | , p% t4 C' p: j" l
0.74 |
' i5 c! }6 Q& U W1 [ New! | ( r# _% ?. b- I9 |+ y
7 J7 d" p1 o& Y& F20. |
+ m! r: L3 J' ?' ZTrojan.Win32.Hider.i |
$ u8 b6 W( b+ l' B5 `2 H! [0.74 |
! F0 n3 Q: O8 W; }: K1 v; Y5 ] New! |
/ c% x9 N. Z2 H9 l2 n$ U6 Y% o! U8 q Q9 k" z* h
其它 | : X2 J) Z; l* l. O9 C" r* e
65.12 | + z% D$ `4 X3 c- x" Z. b$ W1 y" C
| 2 j- g+ Y/ N: M0 Z/ v$ m7 C
本月排名第二和第三的两种病毒十分相似, 都是结构很简单的病毒,由AutoCAD的AutoLisp脚本语言编写,于几年前被首次发现!本月我们还看到两个针对Acad平台的恶意程 序,Trojan.Acad.Qfas.a及Trojan.Acad.Dwgun.a,在榜单中分别排在11和17位,百分比为1.22%和0.85%。 发生这种情况目前还无法解释,但Acad平台在这个月是非常受欢迎的。
# S( Q# {% R- p- o7 H 我们还在邮件通信量中发现了一个并不具有代表性的恶意程序Sniffer.Win32.WpePro.a,排名19,占0.74%。
( |% B# b/ C" a) _& ? \ 其他恶意程序在这个月也有了增长,在7月所占的百分比为65.12%,比6月份略有增加。 4 ^0 S. ], c& d% S# x
尽管本月的排行榜首没有改变,但是总体的恶意程序排名情况还是出现了较大的变化。本月有10个新的恶意程序上榜,它们中一些是其它程序的改版,一些则是新编写的程序。 - B2 D; \4 d5 x& W5 x& _; N
中国地区二十大被感染城市排行榜 ) R1 T( ^% B! N) e6 a& \/ L8 x
5 h) g& b& A! O! f6 a0 f
2 W! W6 w+ D9 m( M9 V
7 r) b# h1 q1 `& C5 z* v, _8 j
5 X. l2 { O/ K6 w# C* n. u9 l城市名称 | & H5 w: {$ @& r9 D3 R/ j& ~6 e
百分比 | 5 ^# g- L$ K9 I5 M/ Z2 g: k; P
4 V/ Z& b" z" J; Q( c* } q6 u 1. 北京 |
# P( B; l1 R8 c% A3 _ t- V70.95 |
. K( Q C l I) F ?4 G/ l9 l- a" \; H' [$ F' {* B: Y K
2. 广州 | ; i" I- @+ C( \% q7 P. `
4.54 | 2 p( v* e; {" k! p+ M5 G. ?) p/ ^8 `
1 E5 k! d- \% f! `5 U3 T 3. 上海 |
% D) X% T2 X6 K. E6 g7 d4.45 | 6 {4 ^! P' U2 \, n% s$ n
. Y2 W% e/ i7 s) f% J/ U! S$ K- j
4. 深圳 | ; w9 E }5 `- U" R
1.53 |
" l. L& x d% d( b( I* X* @- l7 Y3 Q8 b c/ o% ]9 }, l
5. 济南 |
+ p" T$ v2 n9 ~1 o% B3 T8 O2 x0.99 |
r$ t2 Y! t9 ^. k w6 G" ^' J: J
# f" D/ _ f( G. T5 m2 @ 6. 苏州 |
( m5 {. A: w* c: }2 M' v0.68 |
6 _: x3 u7 W6 \6 P. S4 j# t& q1 ]1 U+ ~) z" Q" X* h3 y; w
7. 杭州 | + Y1 r1 E0 R8 b1 d9 g
0.53 | # y. E9 Z; J. \( e5 O
; y9 y4 x3 F! E$ K 8. 南京 | + s5 i' G0 H8 c! W. r; M
0.48 | ; \6 P2 v7 T# R g
4 J/ f; {( ]/ y( N9 L4 r 9. 沈阳 | " a; i/ ?& I7 M ^/ Z0 D
0.44 |
5 ~! Y! m$ G2 q8 E1 f* H! R# Q& P# H) u) u
10. 郑州 | ; P+ T2 _4 ~4 h6 T
0.4 |
+ o) ?* I6 K w. L& P. Q ^- y( X3 x0 E' l+ G; Y+ P8 s
11. 天津 |
( L# N4 r& i, y, g1 f$ c0.36 | d/ R% O q2 X
( `: g4 _2 U- l$ P+ B9 W12. 厦门 |
* _$ t- h1 C0 p. W% |: |9 Q! }3 r- E0.32 | # ~5 S5 ]; H) }+ J6 N" D9 p: _
! n" ?4 [' ^+ m$ ~4 c- Q13. 武汉 |
6 a7 B+ b# i' u# S) T3 h W0.29 |
- P* C# T% T. I: `+ |8 a: A7 T9 i# s4 ~9 u( s, u( H! |% P# \
14. 太原 |
6 ^# M. w1 D: Q0 Q7 @0.28 | 0 N, K5 x* f+ W [
1 }: Q2 j( y+ S/ H0 k9 T# E) L2 ?% W15. 汕头 |
9 C1 ^1 B! {! M0.28 |
8 Q6 M4 ~5 R" M$ O& q$ X% \; o3 O. {/ G/ E1 Z2 \
16. 宁波 |
/ L! ?4 Y$ f6 t, _& Y0.25 |
( w1 x# ~ }: K. Q
# P# h+ t" K& D4 O$ k' E17. 福州 | 1 F: m0 |+ C: L& j6 g; ?3 J) M
0.24 |
# z. ?; x/ f2 @6 F( N+ K' Z$ b$ r2 n( }+ V8 F( l
18. 长沙 | ( Z- p$ B+ ? z }. j& s2 D" s8 C
0.23 | 3 U2 V+ ]2 }5 i6 o( J. m0 n
; N2 g, n6 S+ H1 v% S. S: o
19. 西安 |
+ f1 z' I: Z' @0 E, _9 Q0.22 | 4 `3 M. |! w5 n9 J# t$ |
7 J! K, O! i5 C* p0 x20. 温州 |
7 @8 b- ?4 G3 @/ t, \9 a0.19 | & r0 D$ S9 c8 I
另一份榜单 - “二十大被感染城市排行榜”的排名情况非常稳定。仅北京就占了整个被感染通信量的70%以上。不知道需要什么样的条件才能改变这种状况。 |