卡巴斯基实验室(中国)公布2008年7月通过电子邮件传播的二十大恶意软件排行榜。首先,我们看到本月的二十大排行榜榜首仍然是Email-Worm.Win32.NetSky.q,跟上个月一样,还是排在第一的位置,百分比为 6.97%。但榜首以下的排名却发生了很大的变化。在这个月的榜单中我们看到有一半的恶意程序都是新名字,当然它们并不是真正的新近恶意程序,只是它们是 在这个月才进到我们的二十大排行榜中的。
& Y7 [* K7 x! v: h9 L6 \
5 A- a: ~3 i2 ?# X
! P8 U. ^" w' I. v6 K) r2 `8 \6 \3 B$ i. b5 u
9 ~5 @$ q5 l, D8 w/ U% J- O0 U& I
0 Y- x! I1 L8 l9 Q2 [) \ m排名 |
% i- w \% d5 y- F名称 | 5 { S E1 v _9 Z0 t1 O+ Y
百分比 | 3 ]5 Q9 V1 S! m( d
排名改变 | 2 K! h" H- O& I9 A* [8 u$ x+ L# u
0 A, C! V1 [% `; i' V
1. | + C9 p1 w/ W. N/ Y
Email-Worm.Win32.NetSky.q |
5 {9 x( F6 e! W6.97 |
& u9 p: Y( a1 b' I 0 | 0 f% t$ m/ j' n: D8 v" l
2 O! y' w3 R0 N& o& @2. | 6 w" A( ?; t5 I8 d! Y- B$ G
Virus.Acad.Bursted.d |
) }* ]; i; ^7 T, v3.87 | 2 T. W# t4 |7 B6 O; c
+2 | - N; I9 }) B" A k1 v8 O4 ~0 b
+ Y/ V" s! \/ Q- V' ]- ~8 i3. |
# ~2 L3 Y- k5 J: A% S# BVirus.ALS.Bursted |
- { A0 n, q- a m) {- u. c3.43 | + t1 q9 ^3 t1 c) s6 o0 T2 G2 w7 y
+2 |
1 x* L( C+ i3 B% u. i
4 _6 I: E- n/ Z2 z4. | 4 ~) A x- G5 L
Email-Worm.Win32.NetSky.aa | 1 I4 E8 |; ?, m9 z7 H2 @) Y0 I
2.3 | 2 c, j7 I' j* H( N, |1 J" X1 x- L
+5 |
+ K1 Z6 \5 O4 n1 ]. ^/ [- T# V. c9 T! J$ {% N; ]
5. | ; P& O8 W* S6 @
Trojan.VBS.Shutdown.r |
+ C6 F7 q* Z# ]. ]) R8 `# w" l1.99 | * F5 s1 i+ M/ c: o& L: d1 M# t
New! |
( Y( R* A5 U1 P4 ^4 ]# W( Q/ V i) ]( t1 S( h
6. | # _8 U" Q S9 h
Backdoor.Win32.Hupigon.dsx |
2 |% w- D; m: O. Q$ U2 ]1.8 | 9 g6 S4 L: k1 F7 |7 X) @
+5 | " r' |8 u" U" J/ P4 ]' _- K
p+ M8 L* @7 U5 Y8 x
7. |
% e6 s0 ^2 j: [Backdoor.Win32.SdBot.dfe | T( l% q" E+ f7 a5 S
1.51 | * h7 z7 O4 [. O1 w+ h
+7 | * i" E V) ?/ i P q5 v% i
5 e9 M3 Z1 d( [! V8 D, r8. |
/ G$ A2 U( x8 A4 fEmail-Worm.Win32.NetSky.x |
9 X' E f ^* n- J9 O0 g9 F9 U1.32 | $ w; H; l& b* F$ [; q3 c# B
New! | 3 B' J. Q* G- ~- {' n/ E1 q
9 E4 ?/ ~2 S3 z; I; P% ], q' ^2 ?$ _
9. |
5 n1 H+ `8 {" N2 b0 l+ G7 pNet-Worm.Win32.Mytob.fr |
2 x3 k- M- J+ F8 c1.26 |
3 F) E/ @) r+ i. @$ `9 ?4 ^3 L New! |
: k( T2 R( _( j" Z/ \; U8 n4 T/ o2 g2 z* `0 u0 k: t4 p- Y# t3 i
10. |
6 Y Q$ M# m& w4 L) VTrojan-Dropper.Win32.Delf.aej | 5 d5 m* T# h; `# f
1.24 |
0 q9 \, x! Z6 y7 C7 r New! | ' a# N' S5 n5 d: g9 [# K/ E: p) T
9 [8 f& G2 Q" _; H) C11. |
) p3 `1 m. r% n* U8 HTrojan.Acad.Qfas.a |
2 F# b! s$ X. {: F1 _1.22 |
M7 h) o$ U% P. n* L) O( t New! | + A9 c: R' g9 R4 ?
- G5 w0 n' {% @! J+ F6 L- y12. | " ?* @# E9 q( s- b7 X
Virus.Win32.Virut.a |
! }( p. f' E. J7 R+ h9 z1.1 |
. _# @1 c a$ C' C, Y( M New! | / Y4 } @$ A, o. z# N( x4 Y3 D. ~
" |0 K6 l; Y u0 q# H; x13. | / S+ W4 V+ k% Y R N: _* \1 W
Worm.Win32.WhiteIce.a |
8 Q9 l, }& `9 `3 |8 Q* k8 S% v/ Z" W1.1 | * O4 B& V+ h% n! z$ w
+3 | * b% O8 @4 S+ K$ s+ d5 q
# w$ O9 n! {. f14. |
( H# B3 }5 H& c/ O/ MBackdoor.Win32.WinterLove.cy |
C4 V& D2 b' q7 B0.95 |
$ m: }9 `" ^7 I- f0 { j* ]. T6 l New! | 9 {0 W8 h6 p4 c1 H
% [) k1 L6 ~5 d3 @5 k, \
15. | & y4 u9 R& ]8 a1 `
Trojan-PSW.Win32.Lmir.bno |
) P( N& o) O, k% ?. m4 O2 E3 V5 u0 [0.87 | 6 U- u( R- g9 e
+4 | + m+ @1 R0 o9 K! }/ O- x, O0 ^( O
5 O- o/ E4 z7 R4 Z16. | ) K: T9 O7 s7 ?# j V; }9 ?
Net-Worm.Win32.Mytob.bi | . y/ T# \! F7 I; s
0.85 | 6 R" v3 [6 A. C5 o& r$ j
New! |
+ X. D. c# \. n% P
- {8 W8 U1 V! M. E1 K+ R17. | - e- G5 z( \# j- g; J/ t
Trojan.Acad.Dwgun.a | - w' `, X$ T8 o/ }' I, ^/ {4 T/ d
0.85 |
9 K8 j9 n: N- ]8 r' O3 @& r- f, v New! |
4 n$ A" W! K5 O; F, V- e( e
' T" m* t y/ L1 B$ w18. |
7 t2 d5 r2 ?. J& T. X, A) IVirus.Win32.Xorer.du | % G3 j: x: R' u: T( L
0.77 |
+ E/ _6 I5 ?0 A* \9 s* U7 W: t3 B" _ -11 |
- f% B6 ^+ v) _9 x3 d/ J
3 z: L5 N; `' j: x7 F6 K4 k19. |
* o7 Z0 ^, d( S) m/ ^Sniffer.Win32.WpePro.a | 2 G0 D- e% W4 z |# V
0.74 | 4 _6 b9 J: r1 Y, O, u" F
New! |
4 r4 r7 n! m$ D1 |3 z
8 J9 b( a6 ]) N0 o20. |
" ]7 t4 b8 X* n4 x4 z9 r0 }( mTrojan.Win32.Hider.i |
+ G* e- `! p4 ^. a8 l6 Y0.74 | 2 W$ L5 \' E: B' r7 F d
New! |
+ r5 n: {% ~6 q z3 @: `* ~; b: M1 N# g; D% t. m9 N* F. l
其它 |
, X$ q( e( @' I) @/ }65.12 |
8 J& S$ X8 H5 O9 K | % F2 J( c- ?, }
本月排名第二和第三的两种病毒十分相似, 都是结构很简单的病毒,由AutoCAD的AutoLisp脚本语言编写,于几年前被首次发现!本月我们还看到两个针对Acad平台的恶意程 序,Trojan.Acad.Qfas.a及Trojan.Acad.Dwgun.a,在榜单中分别排在11和17位,百分比为1.22%和0.85%。 发生这种情况目前还无法解释,但Acad平台在这个月是非常受欢迎的。
4 E1 U$ _1 L3 C/ @: E 我们还在邮件通信量中发现了一个并不具有代表性的恶意程序Sniffer.Win32.WpePro.a,排名19,占0.74%。
0 J4 \( t4 `* { 其他恶意程序在这个月也有了增长,在7月所占的百分比为65.12%,比6月份略有增加。 - a/ I! I9 o0 u! k; B
尽管本月的排行榜首没有改变,但是总体的恶意程序排名情况还是出现了较大的变化。本月有10个新的恶意程序上榜,它们中一些是其它程序的改版,一些则是新编写的程序。
+ S9 S# S: O( r! E& g 中国地区二十大被感染城市排行榜
/ v! `& \* b9 V. ~
9 m/ Z3 ]( P4 d8 c7 F9 R& R$ c9 F5 P% c0 t- l, x) ^) p
) p8 U& @4 _$ ? d! r! ]: p
8 z) b" v2 j: i& w! L城市名称 | 2 q% ~" h, l; A+ D
百分比 |
( N! ?* u+ x% l& k: b: M" u, p, o! s
1. 北京 | 5 C1 V1 J# D" g* Z' |
70.95 | , a0 Q$ r: ^ ]- k0 W' _, s4 }
4 A T8 ?2 {" ]* N. q4 }* J% \6 P 2. 广州 | ( N% ~8 Q' N! j- W
4.54 |
, D* F4 F2 h4 C# t, W5 P
?; c# ~4 I: D& g- @/ n$ E 3. 上海 |
9 {0 H: c b8 C0 U3 j4.45 | : R3 ~* o8 k* J
, ^( |2 o: ]8 h4 ~ M/ A3 Z
4. 深圳 |
6 `: v0 A( U; u& T0 @+ W7 A( a2 P. A1.53 | & ~' L' v% h; E/ R9 k( h0 P
4 R, L6 K4 ~6 M) c 5. 济南 |
6 X8 d# X. R7 ?) a- U4 A2 F- J' i0.99 |
( s/ V) f# h1 G) h6 g& l- E1 \5 @# u ~" U
6. 苏州 |
2 `: [% C7 W( `; i9 V0.68 |
/ `+ A2 w: M) |. T. d/ p7 C9 B5 v# x! H& E
7. 杭州 |
/ v+ r* x# Z5 l6 v( }7 @; `0.53 | 6 @0 b# \7 A. g; `3 o
$ |# n0 i) u8 F- e, {3 f
8. 南京 | & R2 y$ ]5 ]9 D: ^9 H' @8 E% g
0.48 |
* h, b; D7 [5 z3 M) J: x. u1 ], n7 B8 l- |
9. 沈阳 | ) b1 ~3 j- u2 H' F, ~+ t3 {
0.44 |
( ?. i* C4 G) \, C
8 z$ I( x `* |3 K' k10. 郑州 |
& e) z- H' b6 B: c) ~. P* X+ L0 K$ v# T1 M0.4 | 2 K: k* s' z" V
3 u% B1 ~2 C$ y2 @ W o
11. 天津 |
* L M+ W8 a$ B' ]2 C$ G0.36 |
4 N" |: ?4 R( {" `+ _
/ o8 P* C, p: u- G4 N$ z12. 厦门 | / S2 s2 S D; |& J
0.32 |
% N5 V" ^0 Q) z. [2 Z) F
+ R b" X7 ]8 ~* O( {5 |13. 武汉 |
9 l6 P# E& A) E( F* w0.29 | 1 `+ ^( S3 X. C* o6 ~- m
. e; `: C( u6 |) g14. 太原 | 8 P2 A4 @$ A6 G# l# H
0.28 | , ?/ f; T; J: U {0 U6 [! u8 J
% t- e6 L9 L& T& B5 F+ H2 Z! o: k15. 汕头 | % H6 H4 h, l( Z: D- ~6 Y: i
0.28 | & r1 x/ E9 C9 v
6 b1 m( ]4 u1 v
16. 宁波 |
- o4 Q# |5 }& L( L1 F" C0.25 |
$ [8 X0 ~% a6 R+ [) t# w j/ n8 v, m W6 u! g2 j
17. 福州 |
+ Q) D. C# ~5 c0.24 | & a; X$ d! N. y5 y
* Q k" R0 s% @4 ], @( m18. 长沙 | 4 `- |' \$ v0 U4 Q( O. i
0.23 |
1 @$ K$ q M- e5 r/ y; S* p0 U# X
7 R# U. d: \2 |; Q19. 西安 | % C; r! I! i1 X9 L9 }6 `& v
0.22 |
" S. I$ {" x, M" b, ]
! p7 B& T. y, d! a20. 温州 |
8 W0 v6 I" L& T# T' E0.19 |
- ^$ J7 b2 `' s( m- e 另一份榜单 - “二十大被感染城市排行榜”的排名情况非常稳定。仅北京就占了整个被感染通信量的70%以上。不知道需要什么样的条件才能改变这种状况。 |