För förfrågningar, till exempel om intervjuer med talespersoner hos Kaspersky Lab, vänligen kontakta Bite Communications som hjälper dig!
Pressmeddelande
Kasperskys topplista för internethot - september 2008
2008-10-07 14:09
Två viruslistor har sammanställts som ett resultat av aktiviteter inom Kaspersky Security Networks (KSN) i september. Den första listan visar månadens mest spridda skadliga och potentiellt oönskade program samt adware på datorer där skadliga program har påträffats.
1 Rootkit.Win32.Agent.cvx
2 Trojan-Downloader.WMA.Wimad.n
3 Packed.Win32.Black.a (Trojan)
4 Trojan.Win32.Agent.abt
5 Trojan-Downloader.HTML.IFrame.sz
6 Trojan-Downloader.Win32.VB.eql
7 Trojan-Downloader.JS.IstBar.cx
8 Trojan.Win32.Agent.tfc
9 AdWare.Win32.BHO.ca
10 Trojan-Downloader.Win32.Small.aacq
KSN har registrerat en förändring i toppen av listan för mest spridda skadliga och potentiellt oönskade program i september. Den tidigare ettan Trojan.Win32.DNSChanger.ech har försvunnit och en helt oförväntad typ av program har tagit listans förstaplats.
Den nya ettan är Rootkit.Win32.Agent.cvx. Den upptäcktes av Kaspersky Labs experter den 28 augusti och spreds aktivt över nätet under hela september månad. Rootkits är en ovanlig teknik för att använda i virus och idag kan inte alla antivirusprogram upptäcka denna typ av program (Kaspersky Labs program har haft Rootkit Detection i över två år).
Ett annat ovanligt skadligt program, Trojan-Downloader.WMA.Wimad.n, är tillbaka på listans andraplats. Denna mediefil utnyttjar en svaghet i Windows Media Player för nedladdning av olika trojanska hästar. En betydande del av attackerna härstammar från olika script downloaders – sammanlagt fyra stycken i septemberlistan. Dessa skript fungerar som utlösare för majoriteten av de snabba download-attackerna. Wimad.n fungerar dessutom genom att använda sig av just denna typ av Trojan Downloaders.
Intressant nog så har alla adware-program från augusti månad behållit sina topplaceringar. Dessutom så har vissa av dem stärkt sina positioner.
September-listan har endast nio nykomlingar (i jämförelse med 16 stycken i augusti). Bland dessa finns en veteranmask från viruset Brontok.q på listans artonde plats. De som har följt de senaste månadsrapporterna från Kaspersky Lab kommer att känna igen denna mask som har dykt upp rätt regelbundet i våra topplistor, oavsett vilka analysmetoder som har använts.
Alla skadliga program, adware och potentiellt oönskade program i denna topplista kan delas in i fyra kategorier av hot som har upptäckts. Trojanska hästar toppar fortfarande listan, men deras andel av listan har minskat från 80 till 70 procent.
Totalt 35 103 skadliga och potentiellt oönskade program upptäcktes på användares datorer under september månad. Detta indikerar ytterligare en betydande ökning av hot in-the-wild för andra månaden i rad (i augusti låg siffran på 28 940).
Den andra listan visar siffror på de vanligaste skadliga programmen bland alla upptäckta smittade objekt. Majoriteten av programmen listade nedan kan infektera filer.
1 Virus.Win32.Xorer.du
2 Net-Worm.Win32.Nimda
3 Worm.Win32.Mabezat.b
4 Virus.Win32.Alman.b
5 Virus.Win32.Sality.aa
6 Virus.Win32.Parite.b
7 Virus.Win32.Virut.n
8 Virus.Win32.Small.l
9 Virus.Win32.Virut.q
10 Virus.Win32.Parite.a
Se hela listan på: www.viruslist.com/en/analysis?pubid=204792036
Ändringarna i denna lista är minimala sen föregående månad med bara fyra nykomlingar. Däremot så har placeringarna i listans topp ändrats. Nimda, som oförväntat toppade listan i augusti har hamnat på andraplats. Längst upp i listan ligger nu viruset Xorer.du file.
I september har ytterligare en medlem av Sality-familjen kommit in i listan, vilket gör dem till sammanlagt fyra stycken, med Sality.aa på femteplats.
Mabezat.b har blivit en mask som man numera måste räkna med. Från början så visade den ingen betydande aktivitet sen den upptäcktes i november förra året, då den antagligen gradvis ökande mängden infekterade datorer och filer. Nu har den dykt upp på listans tredjeplats.
Allt som allt så har virus- och maskaktiviteten varit rätt stabil och visar inga tecken på att den ska ha blivit värre. Enligt information från KSN så har ett antal skadliga program som infekterar filer skurits ned betydligt under de föregående tre månaderna. Detta går bland annat att se genom att familjerna Allaple och Otwycal inte längre finns med i topplistorna.
För mer information, vänligen kontakta:
Ronald Binnerstedt
Kaspersky Lab AB
Mobil: 070-323 19 94
E-post: ronald.binnerstedt@kaspersky.se
Om Kaspersky Lab
Kaspersky Lab erbjuder världens mest omedelbara skydd mot IT-hot som spionprogram, crime-ware, hackare, phishing och spam. Kaspersky Lab erbjuder överlägsen upptäcktstakt och har branschens snabbaste reaktionstid vid utbrott av IT-virus för hemmaanvändare, företag och organisationer av alla storlekar samt den mobila IT-miljön. Kaspersky-teknologin används i IT-säkerhetslösningar av IT-säkerhetsleverantörer över hela världen. Läs mer på www.kaspersky.se. För de senaste nyheterna om antivirus, anti-spionprogram, anti-spam och andra IT-säkerhetsfrågor och -trender, besök www.viruslist.com
Lägg till kommentarKommentaren sparades
Innan den publiceras måste den godkännas av Kaspersky.