卡巴斯基实验室(中国)公布2008年7月通过电子邮件传播的二十大恶意软件排行榜。首先,我们看到本月的二十大排行榜榜首仍然是Email-Worm.Win32.NetSky.q,跟上个月一样,还是排在第一的位置,百分比为 6.97%。但榜首以下的排名却发生了很大的变化。在这个月的榜单中我们看到有一半的恶意程序都是新名字,当然它们并不是真正的新近恶意程序,只是它们是 在这个月才进到我们的二十大排行榜中的。
* ?9 d5 q; W) s; W1 R
: q9 K( V0 p& | 4 ]' u N' Y7 _+ {7 c" g) l
4 b7 ?! H- \7 x# m! g2 i! [9 @# J% _7 |6 S% L- _5 x
9 k) }! e, I: H% f' W7 U8 I排名 | 7 E# o7 i# ~+ b
名称 |
" x8 ?# S6 G+ @百分比 |
2 m/ E+ h" ^3 g/ H$ |5 C! V# V8 x排名改变 |
" b$ U4 }8 Q5 n1 `& V4 w0 R
6 |6 X& g* k8 Z9 ]# w% w1. |
! j* M4 W0 g ]! ~; fEmail-Worm.Win32.NetSky.q |
* {$ `2 q9 N0 Z4 L7 G6.97 | / a0 p0 D& n" k% l7 s
0 | " a0 v3 \6 h% y9 N0 t
0 k3 w! s4 v, Q
2. |
9 g3 S) K4 E2 C: R8 IVirus.Acad.Bursted.d | x. a. `8 ^. i7 ^
3.87 | 1 {8 F+ B3 H* r' q
+2 |
/ E9 E* R' T9 @) A ^
/ I$ s; ~( N- }9 q ]" Q3. | 0 I6 g, K7 f/ X8 R" |: k G1 h$ d
Virus.ALS.Bursted | 3 c" D7 M1 c2 f) D1 J7 A/ z
3.43 | 4 x4 h5 q! [8 q* s% w- {# N
+2 | / i& X4 D7 ~! u: t0 H
' t G3 S ]* N
4. | . y9 c+ `/ o# |
Email-Worm.Win32.NetSky.aa | 9 ]& F% N; _# s! U4 ]
2.3 |
) _ {+ t' j8 [/ F +5 | - S6 y: A( B6 [3 B: C" c1 h" r
* C* o0 \0 l: F, w
5. |
2 y6 Q( B* t7 cTrojan.VBS.Shutdown.r | 9 r" D0 l* ~5 S* H% S) q
1.99 |
1 ^; \: Y' t/ `8 o2 Y New! |
& b8 r& V* U0 `- k `6 P7 B8 R. r! f6 N% Z/ C
6. | " v9 [9 g+ m4 Y7 W
Backdoor.Win32.Hupigon.dsx | / h' l u: {- A4 T& h
1.8 | - T5 N1 M: X& y, _0 w* U! k
+5 |
) G' c! D' @" j3 @, j; g8 u% f
" F; a% U4 _3 j6 D& l, u6 V7. |
0 x4 \) m% z) Q/ u0 R$ b- oBackdoor.Win32.SdBot.dfe | * b# m" m! ~: `5 {8 H8 R0 ~6 q# h6 o$ x
1.51 |
. |( Q5 X. |" i! k +7 |
L$ i$ I* W* S) w: @& ?" h ?( ?! K. ^$ u0 a c7 h$ y$ J7 B
8. | ! S* t0 q2 y% z: ^4 m
Email-Worm.Win32.NetSky.x |
, n& a! G8 \' d5 R( O1.32 |
8 r+ k0 D6 P6 V New! | 7 i6 \8 Z) o) }7 |( m, Z- i5 F- f
" D$ ~, M: O- Y7 M
9. | 3 u# u& t+ E7 T0 b- d
Net-Worm.Win32.Mytob.fr | 5 j6 }2 T" L0 W- q1 x4 U3 u
1.26 |
9 Y3 y2 p: m- X& K3 I4 z New! | , E$ g) @1 b) v- N" P9 l
. S2 L! f* O8 m3 T9 p10. | $ [& N" O( H9 F
Trojan-Dropper.Win32.Delf.aej |
! ~. `$ J# L0 g, M0 b1.24 | 6 C8 H; S# r, d1 }" [% `( W" ] n
New! |
! {# n" A. _$ y; F6 S( S4 H# }, L8 D/ Z* x* J
11. |
7 u O+ M) B; u9 [Trojan.Acad.Qfas.a | c, X: }/ D1 m- ]: i+ f% U$ y
1.22 |
( j/ x- ]6 a1 w+ H8 V0 o New! | 1 L2 \6 m2 J# ?1 \6 e
9 F7 U# s1 D" c( F( t
12. | 7 C: g3 K; T4 c
Virus.Win32.Virut.a |
: { N: s2 F, {( e8 |1.1 |
2 B: R& c# Z; U New! |
4 g8 k; S; o" _, N# R, Y4 ]# ]6 m! a. b& N
13. |
) F+ y% ]3 @$ `# t* p, T5 |5 m3 sWorm.Win32.WhiteIce.a |
4 p8 g( H. G- Q t8 B1.1 |
0 D& m/ B7 z, y5 L' v( R +3 | ' a9 j+ z* G6 q. U/ z
+ V9 m) g: `8 ]! }8 B( ?4 }
14. |
& O( W' a9 l3 \Backdoor.Win32.WinterLove.cy |
7 D$ r% v% ? t$ ~5 u" y0.95 | 6 h+ a6 C+ s+ Z: G3 m& A. ?/ |
New! | . |8 q- c# _' C' G8 z
, B# s* I" |+ d" P) X' ?! M% l! Y
15. | 0 M& x7 n' E" b3 u# u$ E
Trojan-PSW.Win32.Lmir.bno | + T+ e( j3 f/ ^; A" \# ]
0.87 | N6 R4 }, m/ S' B, A! w& ^+ _
+4 |
9 I6 J# ~: i0 n! g. h
6 ], a+ H' `5 x; D4 P4 T16. |
0 C1 o& X6 t7 VNet-Worm.Win32.Mytob.bi | . D* ^) |/ v6 N& c2 A$ P
0.85 |
$ j. \: P" Z- S, k) A: x4 ] New! |
0 W9 D+ G! E4 b" Z0 X' N0 w
% Z3 X7 m2 {+ z+ B7 C5 Z17. |
9 v4 o9 T% c& |0 d5 ^Trojan.Acad.Dwgun.a |
! }) k. h8 o" K$ `4 k; F# `+ S+ D) L0.85 | # \1 X. E3 x* y- T$ e
New! | ' B5 M& U: u# j8 B X7 f; |
- S( a/ Y2 j' { l18. |
. V/ `6 v% V% d+ ?Virus.Win32.Xorer.du | a$ E Q8 b0 N3 V& o
0.77 | 1 I9 S! S$ W$ f2 N
-11 | & O; s8 ~5 \. R* z3 f- p5 r
4 z4 | ?& C+ `& w4 } ^9 G! W19. | * Z4 R+ W% f5 l6 u* E/ K$ m) o3 _
Sniffer.Win32.WpePro.a |
4 |) _# f& {( |# w% o" @0.74 |
/ d7 i4 G% r3 R3 m" Y New! |
% d/ g# f4 _. B( _6 \4 @5 d# M& `
, n9 T! g/ v' }20. | : z+ K1 R/ ?3 a$ w2 }3 z" M; A
Trojan.Win32.Hider.i |
: o3 t: C, Q8 s# Z* m0.74 | ; f- C/ Z L) N$ s. {' @
New! |
8 y/ G) Y, Y0 h. @9 g. f n7 h8 T" d8 ?& s3 c. _7 J( e; ]
其它 | $ Y( f0 i" U1 @0 q# n1 P
65.12 |
e( O2 v, P- Y: k; i |
% I* Q: Y% B# L- a1 F4 ~4 h 本月排名第二和第三的两种病毒十分相似, 都是结构很简单的病毒,由AutoCAD的AutoLisp脚本语言编写,于几年前被首次发现!本月我们还看到两个针对Acad平台的恶意程 序,Trojan.Acad.Qfas.a及Trojan.Acad.Dwgun.a,在榜单中分别排在11和17位,百分比为1.22%和0.85%。 发生这种情况目前还无法解释,但Acad平台在这个月是非常受欢迎的。
* J, J) k) x" \4 I* v 我们还在邮件通信量中发现了一个并不具有代表性的恶意程序Sniffer.Win32.WpePro.a,排名19,占0.74%。
" C2 e2 p, {9 v' z# k 其他恶意程序在这个月也有了增长,在7月所占的百分比为65.12%,比6月份略有增加。
% r% Q% m# y( Q! S/ R' P7 Q 尽管本月的排行榜首没有改变,但是总体的恶意程序排名情况还是出现了较大的变化。本月有10个新的恶意程序上榜,它们中一些是其它程序的改版,一些则是新编写的程序。
4 P* c$ L8 q7 Q: M 中国地区二十大被感染城市排行榜
g6 A2 z; X3 I4 f5 s" c8 F* U; ^! P& m, f: t
9 I: K. S4 h* j( F9 t' u
3 W! B% o- t* G% z( l& _: C. |3 u7 ]; D5 h$ H3 n& }; V; p! y& s
城市名称 | ' a0 y; h7 U$ f- q; M) o
百分比 | 2 Q: N0 x% `6 x# U) o8 u
( n/ r$ O4 x {0 y* g' z0 V8 C7 ? 1. 北京 |
0 P! T, e, A! i: M9 D% c ]0 C/ t70.95 |
o9 i4 Y8 z- R# C: ~' a. X7 {; R F( z- \6 [8 M& S) X. h
2. 广州 |
# ?* i% ] R# ~4.54 |
- M8 p! H/ k0 s H
# }& s% L6 p$ J% { 3. 上海 |
8 p/ G+ U4 e( u4 I- V4.45 |
1 ~9 t! b5 q" `. y4 ~2 i. i p& u5 j: e7 C: e0 a' U
4. 深圳 |
0 F6 |2 {9 b8 \% _1.53 |
$ T4 Y4 j0 K: F; E& t `8 a
' g4 F! ^9 V p! O0 a5 `' O 5. 济南 |
) P1 @6 h. v( W T7 x% J5 S0.99 |
2 H- R' y* _. l9 @9 @* M7 l0 v6 T1 s6 A
6. 苏州 | 3 r" t9 o2 a; A
0.68 |
2 H; n# D' t( Y: X! @) T0 P
' n+ T" ]9 J5 v; F q. c" F 7. 杭州 | " m7 ]0 \5 n) S8 b. c
0.53 |
6 B1 A5 G$ V/ W) a
3 k) B ]: r2 O; t' I+ k4 ? 8. 南京 | % x1 A' ], u* b# E
0.48 |
0 y# {9 u! M" n" h8 H9 Q8 v0 g* `" m
9. 沈阳 |
/ F m$ Q! P7 V' b, T0.44 |
3 k+ {( G/ {0 l E2 ~, x s! F
4 C$ z2 ]9 z- U$ M7 _* Z# z3 Y0 F10. 郑州 |
- k6 g# w/ I$ G: w; n% O$ K# w+ {0.4 | 6 B. _& F. h1 q" Z
8 _7 O+ O. {0 f
11. 天津 | " ]3 |4 r5 k6 d& q- q
0.36 | 7 g! x, P( l; t% ~; N. N+ J3 t
! g+ h4 ~" P7 Q6 P/ S, t
12. 厦门 | ! P+ q' v* d- I
0.32 |
! R9 }- e2 [8 _* x8 @+ q6 O$ E4 _+ |( J* P& `, h4 ^( B4 q
13. 武汉 | 2 @3 n2 U: M! a c; [
0.29 | . i3 J" E( i: C" i' ?3 d
. h4 n) q5 l9 R5 a+ _, `: X# b14. 太原 |
8 U- b1 S7 K; u$ p, d! T9 A0.28 | % T- Z& I& r4 w' U- f" A+ w, {. @
/ o" w9 a* z: m- B3 A4 T% V; v3 Z
15. 汕头 |
* d, F. Z, D; L: P4 P B9 h2 B0.28 |
! M7 q2 W& t# R- `0 w8 K& A
' q& a4 L' Y2 r. Q16. 宁波 |
7 K3 N* w0 K: y; u6 o0.25 | % W% E P+ U. {4 w
5 x7 G" B/ L4 g" p; V. ]: N17. 福州 | `% F: i3 ?, u3 ~# M0 m' f/ S
0.24 |
% Y+ v8 _: r# W! {0 ]2 r4 v3 y3 u
3 a* u; y" m4 n18. 长沙 | + |4 e* M! D5 D* ?7 }3 W/ w0 @
0.23 |
% `4 _# a0 R5 W: }8 K1 j* L1 W9 p3 B! F
+ K) Z+ |' ]2 x8 `19. 西安 |
2 ~' v4 N) _& Q& O) J- H1 [: q1 n7 v0.22 |
! Y M% u" @, q# X) ]+ `& u) F4 I; R. c4 \& [; C* L
20. 温州 |
$ M- t5 G- O; o. o0.19 | ) S8 J/ D3 x; h
另一份榜单 - “二十大被感染城市排行榜”的排名情况非常稳定。仅北京就占了整个被感染通信量的70%以上。不知道需要什么样的条件才能改变这种状况。 |