卡巴斯基实验室(中国)公布2008年7月通过电子邮件传播的二十大恶意软件排行榜。首先,我们看到本月的二十大排行榜榜首仍然是Email-Worm.Win32.NetSky.q,跟上个月一样,还是排在第一的位置,百分比为 6.97%。但榜首以下的排名却发生了很大的变化。在这个月的榜单中我们看到有一半的恶意程序都是新名字,当然它们并不是真正的新近恶意程序,只是它们是 在这个月才进到我们的二十大排行榜中的。
U8 R( x4 ~5 A% V# a
s0 S: O% x( ]5 Z( V5 } 5 w* K8 _% s' t5 g/ J
- H0 H, W. t6 s9 G7 K: |9 n5 ~/ u4 M+ u8 m5 \
3 P Z1 b& A0 Z2 [$ Q2 O
排名 |
6 k* X, ?/ w) G1 A0 Q2 W. C名称 |
* _+ T/ A5 y) t百分比 |
$ g7 o2 A2 Z! A/ t$ p排名改变 | & f5 v5 B+ _0 p+ C
. P% ]- z7 n0 r3 K% B9 i1 Y- `5 n% T
1. | 6 R+ ~% u% k+ O" c3 `; n: ^$ N
Email-Worm.Win32.NetSky.q |
4 D/ p6 m: u: ~) }0 r/ {6.97 |
) W1 Z! s. L5 {9 }2 Y/ n 0 |
, r# U& Y7 S0 X$ N4 f/ g# c2 H, _2 r+ Y' Y, z
2. | 4 |, u+ e) g. B7 U
Virus.Acad.Bursted.d |
: S" ?& J+ a5 J3 F7 a: [* \3.87 |
/ q, d" j8 X; Y2 d/ H- d +2 | , X. L6 W) l& I1 q X
0 P- W$ w6 o- W2 i& s- _4 Y$ d7 M9 C3. |
" J1 \% c$ j5 K" C& B: K+ f4 PVirus.ALS.Bursted |
4 E0 G) G: ]/ k% Q) U) D3.43 |
2 j2 U" S) L, f+ c3 T: t0 n +2 | - I* n5 Z& _3 @+ b x
& w+ @: @8 p6 [' K% V- ]& B4. | 6 r" w. F+ c4 a) p' c; _/ \8 h7 K1 H
Email-Worm.Win32.NetSky.aa |
" Z( T$ b' l4 P2 k+ k# k( W2.3 |
: O- j# B: U6 Q, A +5 |
7 D, h! ]7 A; x
3 o& C: X$ B: l: Y# E5. | " g" |- r. X) O* q
Trojan.VBS.Shutdown.r | 2 p& ~# m k9 x* _
1.99 | ! z4 a+ Z; K9 G5 r+ e7 b3 A4 a
New! | 2 _4 @. k' i5 C* z9 e7 E) r
$ H# {% E, j" C6. | * R' T8 W7 s) z8 b5 ]4 z" h
Backdoor.Win32.Hupigon.dsx |
7 ?5 `5 d0 q2 ~& {, D2 [1.8 | 4 S6 B# T/ U B+ o2 ]
+5 |
9 u9 c. |( |0 }( \, w ? }
w, B- O5 `' d* U4 R0 y8 k7. |
& |8 y' n' ^8 X! _3 q' iBackdoor.Win32.SdBot.dfe |
! `) A* `4 @" O4 O* \! A. V# }1 U1.51 |
1 D( G+ N& o/ Q2 a, G; e +7 | 0 `7 i/ T" Z! z
, h" S' t# e4 k" G
8. | ?6 A" a" |- j' T& c' y
Email-Worm.Win32.NetSky.x | 5 t3 B, B" ]! \3 s, [0 [) Y. n4 [
1.32 |
* t' T) s" R4 x New! |
3 t$ @0 a6 V" J2 v4 J2 D
1 S/ ]7 A X Q( h% ^" N9. | 0 `3 E# @5 d" o8 D% H" f
Net-Worm.Win32.Mytob.fr |
. g: a* ^' @* Q ?1.26 | 3 i$ y! G+ R* ~. h
New! | 6 s3 d8 Q) \: Y/ ^: S
+ ] }8 Z; \5 k9 }$ b4 p4 L10. | 4 W/ R) l" G) Q% _# g( q
Trojan-Dropper.Win32.Delf.aej | 5 c% `* V+ v* `) ^# [
1.24 |
6 z: }7 a7 \6 _+ J New! | 9 V; l o7 n3 n2 _' q+ T5 ^+ o
7 q5 x! I# e9 V, T, l8 q! Z
11. |
) ]- ?$ j, V! B* @" c7 rTrojan.Acad.Qfas.a |
6 V/ W# k* h7 m8 ]# l9 V1.22 |
+ C" `6 f- n) d New! | . o7 C) P1 M3 s ?( @* ]. R
$ ^( {9 k7 s, \' i' d) K) R' @
12. |
( H) ~, M- M6 `1 A9 ^5 uVirus.Win32.Virut.a |
) ~' U1 s. c( B( `3 N- d% c6 h1.1 | ( O/ H% K5 \1 v; W
New! | 7 j/ {% [* u9 a0 t- O/ g+ q# W
( L% C# U# X/ b$ x13. |
0 ` P$ o3 }- [- ]Worm.Win32.WhiteIce.a |
2 K+ G% {9 `' f. u8 J" c2 a5 \1.1 | 8 S6 Z& u& ^% V4 `5 B- p8 L
+3 |
- v* y* K+ b* U7 G4 d) P' _# w" R0 b' q- p/ c* C# J2 }$ G
14. |
+ D. h1 O$ [5 _, v4 I9 ~( {% nBackdoor.Win32.WinterLove.cy | $ W) j) K. r+ W! h# S9 |: W
0.95 | 0 t; N/ o% X9 p8 y% b5 B6 S
New! | 6 k! q% K* Q0 ~ n
% Z2 |7 I0 A9 L4 L) p
15. |
- p7 o l8 j4 O3 W' PTrojan-PSW.Win32.Lmir.bno |
e; T$ j0 g6 r5 l# W3 h5 K0.87 |
5 F, j# A/ O6 ]5 f- n +4 |
% d( j: Q( A2 E6 r' C. y4 m4 s3 K9 i! N9 ?/ G" {; D( _+ E) T
16. | 9 L) G3 `' k1 F" p: q e9 y: r& c
Net-Worm.Win32.Mytob.bi | + u* L' Z2 ?9 R8 U: k* C( n9 l
0.85 | % W3 }4 x9 J3 V* L( {! {
New! | " p- s" y+ V+ J+ h+ ^) R
* k- ]5 f8 H+ n! x* k
17. |
, u0 S$ i9 Z, r' s! j% mTrojan.Acad.Dwgun.a |
5 I, c- J5 `/ f% H% B0.85 |
" V" T0 E1 P) X; B1 _9 ~ New! | $ \/ s$ y/ c) d- G- n; ]
$ g2 h) [# V; D/ ^& n/ Q1 q/ y18. | 7 S+ r! C/ ^; r- C5 ?- U
Virus.Win32.Xorer.du | & M# Z, g% C/ a. f# J
0.77 | + I5 r2 S; r) V! T, W& G# I% c
-11 |
|% S) f8 n* m8 s/ L
$ c5 q# z0 r- x' ^- V+ [; E8 d( _19. | & V9 L' U! D2 R8 I8 S0 b+ T
Sniffer.Win32.WpePro.a |
2 M- C) ~2 h) F# W0.74 |
; E6 ]9 g) k$ K+ i New! | 2 j# k( H$ m) ?; k' H/ B
; ^( {7 _# y) A8 T i! }20. |
2 f/ m2 f% L k1 WTrojan.Win32.Hider.i |
$ {9 L% V, L& ]. a% h' R0.74 | & S- p: t1 w) t) F/ h
New! | % `7 M2 U3 q3 G I) N. `) N$ Z$ b
+ v; g8 p4 l* c2 E5 q- }5 p 其它 |
1 ? [ W7 T6 y* ?, L# G: M6 C65.12 | 8 r+ o* \6 A9 ^9 Y- c
|
5 j8 A( X1 ~) k. U 本月排名第二和第三的两种病毒十分相似, 都是结构很简单的病毒,由AutoCAD的AutoLisp脚本语言编写,于几年前被首次发现!本月我们还看到两个针对Acad平台的恶意程 序,Trojan.Acad.Qfas.a及Trojan.Acad.Dwgun.a,在榜单中分别排在11和17位,百分比为1.22%和0.85%。 发生这种情况目前还无法解释,但Acad平台在这个月是非常受欢迎的。 * S5 @ ^# j w2 [7 w
我们还在邮件通信量中发现了一个并不具有代表性的恶意程序Sniffer.Win32.WpePro.a,排名19,占0.74%。 ! A3 I) e; B, b4 }- h
其他恶意程序在这个月也有了增长,在7月所占的百分比为65.12%,比6月份略有增加。 % N+ `! ^+ Y; X L* r/ ]! m% h
尽管本月的排行榜首没有改变,但是总体的恶意程序排名情况还是出现了较大的变化。本月有10个新的恶意程序上榜,它们中一些是其它程序的改版,一些则是新编写的程序。
' p( O4 } m: f 中国地区二十大被感染城市排行榜
) K4 N# ]5 V' V: f) X7 x, c% e* b4 t! }: ]
# a1 {+ a% w9 u# W( _
4 A1 c! d& t# A0 @3 O' ]5 [
. Y" C: v" w4 Q) L
城市名称 |
6 m) T0 y, X& Q百分比 |
" h, \# D% X- H' l8 c5 G0 u2 ^1 r* j% ?) E c3 d6 H. O! Y
1. 北京 | 5 v. K- V1 d6 x h- X
70.95 | " O2 _! E& ^, O0 i* L9 }
* a0 X+ Y0 J; j. ?0 E
2. 广州 |
0 T. c! ^8 h9 e3 ]1 W" M( T9 D( s4.54 |
9 }, Y, l# P2 A/ Z
5 [& N! ?+ C# D; w6 @ 3. 上海 |
2 P1 _' d; h y7 H4 ]4.45 | " f/ V* b+ E0 ~3 p9 v ^$ V3 |
K/ s) R) [5 g! E, B 4. 深圳 |
3 J3 a1 \/ H" k5 n- I1.53 |
M- g, d% U% x
: o' f1 j. O9 E: Y* X 5. 济南 |
: j4 E* p C. x9 |" g0 j4 ]3 |8 Z0.99 | 7 N6 R, ^! {0 S0 x
8 G4 b$ O! E- v6 ` 6. 苏州 |
* x$ r. t; T; M" I0.68 | 9 a% O6 X7 }' j# p' B" H
( u* a9 Y8 |9 C% D( A: p
7. 杭州 | # \% k. j* d% \* V' |1 A+ d
0.53 | F% i8 |- A- [/ X- n w2 W
7 W' ~; ?) z4 T: u
8. 南京 | # G. n+ `5 z% ]
0.48 | . i( b. y: X* b4 F9 n% E
7 i1 R K0 q6 ~: {. k3 \9 x 9. 沈阳 | ' N; z# V2 u: L/ d1 i# H G6 z) f
0.44 | $ x4 T3 @0 J. B1 {
( p! m! D5 x1 Z* \3 |9 J6 @4 B10. 郑州 | ' `! M' m; b/ g+ l) k$ e0 V
0.4 | + X/ I; T0 B N! k4 n
* M' f/ _2 p. \ d11. 天津 | * |1 ^0 D+ i* b! M0 ^5 a- i
0.36 |
- B) }3 B/ A7 V" a' K1 ^, v) b
12. 厦门 | ! d; F% E8 A) n; H
0.32 | + h* L% h& G$ g5 [
% ?5 L* ?$ |1 q4 J6 _, \# H4 a7 i13. 武汉 | 4 ^+ g# u+ ~- l
0.29 | . v. S5 _5 C4 e6 o
/ E4 _: o$ {* g" j4 h+ d5 F3 z- O
14. 太原 | 4 M: d/ ^& x& y* O+ [$ J
0.28 |
6 Q( ?# a' X5 A( W4 ]" H! B) D1 G4 P) e# J n
15. 汕头 |
3 P! N4 G4 C5 \0.28 |
; |& K$ X9 S- D3 @/ b: [9 r, D' B5 ?$ e+ b
16. 宁波 |
4 k5 c# S( B1 a/ k+ i+ O3 D0.25 | 2 w% Y% A4 v+ Y4 y' `
$ h) D0 v, K5 L
17. 福州 |
& ?$ p* a) \9 ^* }; [0.24 |
- h" w% a2 j2 s$ k3 O) q6 [7 G/ J4 a3 ^4 d, Q/ h
18. 长沙 |
\) q5 w4 D2 L# I; ~0.23 |
' G# m- j* s6 F( P& q0 P6 H }' Y/ w" l1 g: a8 s0 r
19. 西安 |
* v, N: S2 x! W7 r9 u/ N+ t0.22 |
M6 N$ Z, g% t# K: J
; m7 Z8 ], s4 O$ C) d; O20. 温州 |
. u. G$ v; ], w8 i# M* c0.19 | * N% |- Y7 `8 r1 e2 e% L
另一份榜单 - “二十大被感染城市排行榜”的排名情况非常稳定。仅北京就占了整个被感染通信量的70%以上。不知道需要什么样的条件才能改变这种状况。 |