upside
反病毒 反诈骗 反虐犬
|
分享:
▼
x0
|
卡巴斯基实验室发布2008年10月恶意程式排行
卡巴斯基实验室发布2008年10月恶意程式排行 http://www.kaspersky.com.tw/KL-A...8/11n/1101.htm2008年10月的恶意程式排行表系根据卡巴斯基全球性威胁监控系统(KSN),在本月份中所搜集的资料,统计汇整而成。
首先,前20大威胁之中最广泛得恶意程式,包含了广告垃圾程式与潜在的垃圾程式。这个结果是根据使用者电脑被攻击的次数所排列而成。 9月份的最大威胁Agent.cxv rootkit在本月份突然消失在排行榜的前20大。它从来不曾完全消失在排行榜中,这个月的统计资料显示,他仅徘徊在70名左右。
本月份由Trojan-Downloader.WMA.Wimad.n拿下冠军宝座。它算是一个非正规的恶意程式码之一:一个多媒体的档案利用Windows Media Player的弱点,下载特洛伊木马程式到受害者的电脑。
三个新的成员跟着Wimad一起挤进排行榜。其中较令人关注的还包括Autorun.dui worm与the Sality.aa virus。特别是Sality.aa在第二个20大排行榜中也拿下前几名的位置,事实上,这个病毒现在涵括在前三大最普遍的恶意程式中,其造成的影响也是相当的受到关注。似乎是在类似的环境中,透过这个复杂又多种变形的病毒Alman.b,进而抵达另一个层级,并且大量的传播。
在这个月当中,前20大排行包括了大部份恶意程式与潜在的垃圾程式:包括有script蠕虫、一些广告垃圾程式以及许多个不同类型的特洛依木马。
根据数据分析,利用图表方式显示出各类型的威胁所占的比例。整体看起来虽然又是特洛依木马程式占了大部分。但本月份木马比例又再从上个月的70%降低至50%。
整体来看,在10月份中,攻击使用者电脑包括有39240个独立的恶意程式、垃圾邮件程式、以及潜在的垃圾程式。我们可以清楚的看到,网路威胁的数量正在急剧的攀升中,在这个月份就增加了将近4000个新的恶意程式。(九月份的网路威胁程式为35103个)
第二个排行榜所提供的资讯是关于受到最多恶意程式攻击的物件,而大部分的程式皆可以在攻击的过程中感染其它物件,扩大灾情。
本月份与上个月排行名次仅有小小的变动:只有一个新的恶意程式进榜、两个恶意程式回到前20大。同样的,冠军位置有了一些变化,在8月份身为冠军的Nimda在9月份被Xorer.du挤掉之后;然而Mazebat.b却在本月份拿下第一名的位置。
Mazebat.b是去年11月份中第一个被侦测到的恶意程式,在2008年的9月时,成为排行榜中的第三名,现在看起来,这个程式已经增加到某种不容忽视的规模了,使得他在本月份中登上第一名的宝座。另一个要恭喜的是消失在榜上一阵子的Otwical.g在本月份再度回到排行榜中,位居13。估计网路上由蠕虫造成的僵尸网路所带来的威胁,已占据前10大排行的多数了。
Sality在本月份中同样地以自己的变形,并且以Sality.aa为首在排行榜中夺得季军,而家族中的Sality.z更提高了六个名次,位居第8,最后Sality.s则离开前10大,而落在第11的位置。
以总体来看,令人紧张的是第二个排行榜的结果显示出这些程式已经到达某种能够自我控制的稳定状态,不太可能改变或转移其位置,除非因为一个大量的新兴程式加入攻击。
|