卡巴斯基实验室(中国)公布2008年7月通过电子邮件传播的二十大恶意软件排行榜。首先,我们看到本月的二十大排行榜榜首仍然是Email-Worm.Win32.NetSky.q,跟上个月一样,还是排在第一的位置,百分比为 6.97%。但榜首以下的排名却发生了很大的变化。在这个月的榜单中我们看到有一半的恶意程序都是新名字,当然它们并不是真正的新近恶意程序,只是它们是 在这个月才进到我们的二十大排行榜中的。
: a: O, N) C M1 \5 D
; y2 U* D, A/ M- y! K9 {! U0 ^
; {1 w# g% p* G) y3 F# H6 j" y! L2 ~3 D, N2 r9 U# b
' Y A4 P8 B" p+ _8 T) \# F1 p3 F* Q7 P: T" M1 I
排名 |
- Q r1 b' Y5 F! B/ d9 d" {名称 | . B/ b0 s* _6 C/ P! T, M# u
百分比 | ' W1 D1 E! v* H1 N8 K4 U6 {
排名改变 |
" q$ U r+ \1 W1 V- V( w& O; k
1. |
% X% N) w! Q/ n$ h. n9 AEmail-Worm.Win32.NetSky.q |
9 z2 ^# |: B& Q r6.97 | . b% b+ T5 b4 z: o' i' x8 g$ T
0 |
3 `; v& \/ Q3 ~- F6 K( P. E6 t! x% {# e4 t% l e& _
2. | ) U& D- A" h6 A! T
Virus.Acad.Bursted.d | $ A3 d+ i) e7 k# L. K/ u! _* g" d
3.87 | 5 N$ M+ ^( _. c1 @
+2 |
& D6 a( t; I( D' c# G% C! n9 \% }9 T5 [+ G/ a2 T& l, _6 U6 O
3. |
0 v8 k. ]8 U1 ~ k2 R' a9 EVirus.ALS.Bursted |
: S: x3 v% \4 u" [3.43 |
- f; n. g8 V5 V +2 | , Q+ h: f' A2 B6 ?% Q% f
2 Y5 ^4 z9 g9 w: z5 I0 m1 U/ Z4. |
2 E0 j. a0 p1 h E, GEmail-Worm.Win32.NetSky.aa | * }; ~! l7 L4 u+ J
2.3 | 3 S2 \9 ?' F) \# t( Z* _
+5 | ; T: s3 ^& d7 R* t- | P% @
. W" r5 \% C+ t' v7 j5 ? e
5. | 1 W! d! @7 [% H* L9 D
Trojan.VBS.Shutdown.r | : D W+ L2 v8 T5 X1 W' j
1.99 | ! e5 Z1 q ~% I. N- c' v
New! | : I4 Y9 g, x$ u% y) @, W9 G
3 x/ H+ s& Y$ Z I6 y
6. |
, v% ?9 S- H$ H. H0 _5 K4 b: bBackdoor.Win32.Hupigon.dsx |
" ?8 r8 R1 [+ M4 ~* q& u6 ^! q, r1.8 |
3 h" L& W& A+ C; R/ F7 B$ F1 y +5 | ; y% Y9 w, I' @( g; F
% c: [7 B% v' T7 j S' R# T7. | ) K% t+ ~) l- N5 h/ r9 `( g
Backdoor.Win32.SdBot.dfe | " t9 c- N: P+ w, r8 I6 C
1.51 |
/ R9 o3 Z1 C. E/ q ~ +7 |
6 J k6 [* t& Q' K6 |5 e
2 P: V! H: Z( I* W9 i8 u2 F8. | . I8 N. z6 N$ R
Email-Worm.Win32.NetSky.x | 9 x8 G6 \! ?. l7 p
1.32 | 0 h& s, O0 D- C3 R0 H
New! | 8 V( c3 `! r# ~0 j8 H4 g
6 Z, a6 ]. d/ c7 C9 _4 u
9. | 3 I4 b) d( g- l+ u
Net-Worm.Win32.Mytob.fr |
) v4 ~* V/ X2 h' m d* Z* M- q1.26 |
* b! H/ G$ Q4 M8 R* N# x; g2 r) t; i" ^ New! | - P! s4 v2 `' P) k( F L# A
$ T7 i8 l; n& [8 ^& K% C10. | 4 w7 X8 Q0 D T. X+ ?9 k8 l# v
Trojan-Dropper.Win32.Delf.aej |
5 h9 |; i1 L- B1 C9 D# O" ^8 R1.24 | - i3 m) g1 M$ V# Y3 e) ^$ m. B
New! |
2 J7 b# p5 D, `% ~
3 C* O8 {/ o1 c- k4 c' r8 Q11. |
+ b3 T! f4 V& D$ J, lTrojan.Acad.Qfas.a | $ w4 S' `& b" K& o
1.22 | , u; k( L9 p/ ?' r, ?
New! |
+ s/ e6 {4 G3 w [9 k# M ]8 g9 N4 z
12. |
+ Z6 p3 \0 a1 c! P$ z- Q4 }2 XVirus.Win32.Virut.a | # ~. W: p6 B$ J# k+ G9 G
1.1 | 5 s% @6 K6 _4 t2 S' @# W
New! | " L8 j$ L$ J* w
( F3 a' R# _3 v2 s13. |
; r; V5 k( s' H1 A2 nWorm.Win32.WhiteIce.a | # q$ q) u2 R, H9 h0 i0 Y
1.1 |
, p2 G; N, u0 { +3 | 5 {6 `0 N7 C: g5 W
+ @; J! a" `9 @. v6 i! D3 `8 c
14. |
( q; Q% a# J8 ~# M' U. b+ kBackdoor.Win32.WinterLove.cy | : E! O; u1 W7 d1 \$ W8 a
0.95 | 0 q, Z# S/ X: `" y, `
New! |
. m( N+ |6 r* Y1 H: V) o/ N6 h8 L) A) G
15. |
# A' a1 w& D4 d' O6 p/ hTrojan-PSW.Win32.Lmir.bno |
* i) R9 j# u) q% {6 ~/ [: c% N3 p! m0.87 |
5 e/ e) w2 r' ^$ d+ o$ m0 l; B! D +4 |
" o6 i+ T/ K" F2 Q4 _$ S1 k1 ?. Z( ?
16. |
8 m% P+ c4 {/ }Net-Worm.Win32.Mytob.bi |
: N& e2 S: S; q; r s0.85 | % t f8 N: [9 g, Z
New! |
. \2 w: E2 w3 y
% [5 P/ S: R9 I. @' G17. |
- }5 d- @& I# K- t8 DTrojan.Acad.Dwgun.a |
+ A" m, V! Q4 G0 e$ g/ A7 I7 g0.85 |
2 ~3 R% `( l x" q" Z x5 ^- o New! |
3 T: Z, O6 u5 ]7 `% W6 w9 |! S! Y; N$ ~7 k9 r
18. | , x* _# m( \, G; j$ v
Virus.Win32.Xorer.du | 1 {9 U( F: F( I+ [3 I
0.77 |
$ H: b9 X2 ]- ?1 K K+ V -11 | ' ^" [( ?% a, t! N. ~6 M7 D
; ]/ t( `' Z8 y9 d+ Y
19. | 5 P2 b" l7 T4 h p: _
Sniffer.Win32.WpePro.a | 1 G9 J+ o5 C! f7 f0 z' j1 q% j
0.74 | 4 O( j, h$ E9 Y, ]2 p
New! |
y' y. F& r ]# x5 }# Z1 a, @' v" p( c3 |* a
20. | 0 T3 g/ S* {1 d4 q/ X( u& G
Trojan.Win32.Hider.i |
/ f8 b0 D; w$ G6 m2 p3 V0.74 | ; i% J' b% t5 h) |" y% g
New! | 5 v0 j7 f! s8 [, T* h. J+ z
w! i$ f% G, H/ i5 Z2 D
其它 | : G. f: H s: g& D4 i
65.12 | . d/ ^! s, i* X( S# e: Q
| & d' q# V4 |& Q0 ^* s; ~
本月排名第二和第三的两种病毒十分相似, 都是结构很简单的病毒,由AutoCAD的AutoLisp脚本语言编写,于几年前被首次发现!本月我们还看到两个针对Acad平台的恶意程 序,Trojan.Acad.Qfas.a及Trojan.Acad.Dwgun.a,在榜单中分别排在11和17位,百分比为1.22%和0.85%。 发生这种情况目前还无法解释,但Acad平台在这个月是非常受欢迎的。
2 x; ] ~) A' g5 W" H 我们还在邮件通信量中发现了一个并不具有代表性的恶意程序Sniffer.Win32.WpePro.a,排名19,占0.74%。
6 F4 J0 V, O, Y 其他恶意程序在这个月也有了增长,在7月所占的百分比为65.12%,比6月份略有增加。
4 a; P2 { ?0 ]+ S# t7 g( v 尽管本月的排行榜首没有改变,但是总体的恶意程序排名情况还是出现了较大的变化。本月有10个新的恶意程序上榜,它们中一些是其它程序的改版,一些则是新编写的程序。 8 c! \$ A4 V. M1 w/ s' o" l
中国地区二十大被感染城市排行榜
& C+ N2 m, d: B+ R" t9 x* `* v' Q1 i. i2 x# y3 X
' k! m( b. z$ m$ A# y( |) s( g$ x2 T" D9 J k% t! `: \' ?- c. |0 }. Z8 W
# y2 x+ D/ j ^& Q7 y) ]3 N9 q城市名称 |
, s3 K# D2 A& K" M2 e6 m百分比 | ) @% |0 X6 \& D. Q
# j& J8 X9 L$ S/ s* B! K 1. 北京 | 4 V+ k8 r- p8 _) H# U' O* U+ s
70.95 |
' @( F, O' A" r0 W& j o$ Y0 X% Q. s; G* v* d% B0 M% A
2. 广州 |
& ]* ]/ o6 A+ _4.54 | - K0 v' O* e) v9 S7 a+ E6 ]' r
7 m9 z1 p; ?5 C; T2 j6 r, X( {8 G 3. 上海 | / g6 }5 w( U c" h) j- q5 e4 {
4.45 | 8 R4 o+ D$ D R( k q+ W: f! G
" I3 n( L3 @) T
4. 深圳 |
2 ]7 O% j3 V$ ?/ i8 \5 \1.53 |
1 [5 D( Q( ?5 g( v0 \1 _% h. O; t% k% v
5. 济南 | " S& m7 d& s5 l$ Z% r7 L7 n0 e1 s
0.99 |
1 \; `9 {/ t9 b9 W( Z1 m
5 G- |! J5 M7 d* c: w' \9 `4 I 6. 苏州 |
# o3 r) O* h# {' ?) w2 a* [- B0.68 | 3 i: g6 {1 M6 g' v8 S
9 J% X$ p2 X# W% t/ x, R: r' k) G K 7. 杭州 | / F. R' T9 N" N7 ~) l
0.53 | # T: _5 l3 T3 c. C* a! K
# [2 t9 V1 i% H1 y
8. 南京 | ) y- I* n- S. h, ^5 E
0.48 | " V4 t/ G; G2 e+ E% a5 @2 ?; T+ L
7 Q# G: l7 w3 f+ {2 R& r+ |
9. 沈阳 | 5 e0 s) {, x/ M+ c4 ^' s
0.44 |
# K' C8 \. S# u9 k/ [1 x6 S8 J8 J. v7 _# \" H* |' w2 k8 `* u3 G
10. 郑州 | ; Q# ~" [; H( \/ n# u
0.4 |
: y9 G6 _3 a) x& X( t. y& B0 h+ @
* ], r! @4 }7 E9 N( g* b- Q11. 天津 | 7 Z J$ V4 Z, O! H0 R
0.36 |
8 c5 @" C5 Q* o$ f8 }6 H! m/ @( J" ]2 x8 W; }) y' Y) [
12. 厦门 | # a8 u6 K% s/ z7 Y0 }/ B3 m# {" `
0.32 |
" g4 @$ k3 W+ N+ [3 E! z+ x0 O1 H* P( P$ N5 t6 o- j# Z& H' }
13. 武汉 | 4 w( e" u6 {" y9 V
0.29 |
! u' p# n& D, M$ O: Y; z1 A% }, M; Y
14. 太原 |
0 W8 g7 C/ [5 M. {. H- F0.28 | ' T4 w' t; r f) Q* b, U* H
; `% Q3 ^; v! H! |1 C
15. 汕头 |
' Q" c1 B! r! ~, _4 [0.28 |
! a5 `) Q1 k) k% m N/ G/ n. w1 n, Z
- ?% f0 o7 r0 ~8 r- M7 Q16. 宁波 | + |! P2 z" e+ ^% m2 l* _
0.25 |
% r J* ~$ r2 m7 E5 H* _$ h, ]' V$ k7 h" A' c6 ^
17. 福州 | , P z/ S, X: D: J
0.24 |
) y' ~+ G o( H1 e
7 y) h6 i( Q8 x) Y0 h: n4 |18. 长沙 | ! r) m( {& @/ w! Z9 y% U$ g
0.23 |
& H' A1 s) l9 b4 w) M) {6 }& { y1 U, \( C1 Z
19. 西安 | # H9 s8 [# H3 x$ _3 I8 y. u
0.22 | , m& k; u$ N2 f7 H
3 t# f8 \, E! [" A) q- o# |
20. 温州 |
4 v6 {8 u; E7 V. n1 T$ {- S0.19 | ( U* |+ {+ u/ w
另一份榜单 - “二十大被感染城市排行榜”的排名情况非常稳定。仅北京就占了整个被感染通信量的70%以上。不知道需要什么样的条件才能改变这种状况。 |