Kaspersky Lab presenta la Top 20 dei virus online e email di settembre 2007

Kaspersky Lab presenta la Top 20 dei virus online e email di settembre 2007

Kaspersky Lab presenta la Top 20 di settembre 2007 dei virus presenti in rete e di quelli che si diffondono attraverso la posta elettronica


Top 20 online (settembre 2007)

1 +1 Trojan.Win32.Dialer.qn 1.65%
2 +1 Trojan-Downloader.Win32.LoadAdv.gen 1.56%
3 +1 Email-Worm.Win32.Brontok.q 1.50%
4 +4 Trojan-Downloader.Win32.Small.ddp. 1.34%
5 +7 not-a-virus:Monitor.Win32.Perflogger.ca 1.30%
6 +4 Email-Worm.Win32.Rays. 1.28%
7 +2 not-a-virus:PSWTool.Win32.RAS.a 1.27%
8 +11 Virus.VBS.Small.a 1.26%
9 Nuovo not-a-virus:AdWare.Win32.BHO.cc 1.17%
10 +1 not-a-virus:AdWare.Win32.Virtumonde.jp 1.03%
11 +7 not-a-virus:Monitor.Win32.Perflogger.ad 0.88%
12 +5 IM-Worm.Win32.Sohanad.t 0.78%
13 Nuovo Trojan-Spy.Win32.Perfloger.ab 0.73%
14 +6 Trojan.Win32.Obfuscated.en 0.73%
15 Nuovo IM-Worm.Win32.Sohanad.as 0.69%
16 Nuovo Trojan.Win32.Delf.aam. 0.59%
17 Nuovo Worm.Win32.AutoIt.c 0.57%
18 -17 Packed.Win32.PolyCrypt.b 0.55%
19 Nuovo not-a-virus:AdWare.Win32.Agent.bm 0.53%
20 Nuovo not-a-virus:Dialer.Win32.Agent.b 0.51%
Altri programmi maligni 8.92%

Il Commento di Kaspersky Lab

I worm Brontok e Rays stanno cercando di occupare nuovamente le prime posizioni all’interno della classifica. Nel mese di settembre, Brontok è riuscito a conquistare un posto nelle prime tre posizioni dopo essere uscito dalla classifica per un po’. Nel frattempo, Rays è salito di quattro posizioni, riuscendo ad occupare la sesta posizione.

La classifica online di settembre è un po’ inconsueta in termini di spostamenti. Solo un programma ha perso posizioni all’interno della classifica: PolyCrypt.b, primo nella classifica di agosto, ha perso ben diciassette posizioni. Tutti gli altri programmi sono saliti all’interno della classifica. Il leader della classifica in termini di crescita è VBS.Small.a, un virus script che è salito di undici posizioni arrivando all’ottavo posto.

Il primo in classifica non ha subito molti cambiamenti nelle ultime quattro settimane. Dialer.qn, un Trojan dialer, ha conquistato la prima posizione, mentre il secondo posto è occupato da LoadAdv.gen, un Trojan che scarica adware. Questo è il programma che ha portato con sé una serie di altri programmi nella classifica di questo mese, come not-a-virus:AdWare.Win32.Virtumonde.jp e il nuovo in classifica not-a-virus:AdWare.Win32.BHO.cc.

Il Trojan.Downloader.Win32.Small.ddp ha continuato a salire in classifica questo mese. In agosto, questo programma è rientrato in classifica, ed ha già occupato il quarto posto nel mese successivo. Considerando che questo programma è stato creato per installare una serie di componenti maligne su computer infetti come parte di una botnet, ci si può aspettare in futuro un’altra epidemia causata da Zbot della famiglia dei Trojan (a.k.a Bancos.aam).

Ben sette posizioni questo mese sono occupate da programmi che appartengono alla categoria not-a-virus: tre adware, due programmi di monitoring, un cosiddetto password restorer e un dialer.

Nella classifica di settembre c’è solo un rappresentante dei programmi Troyan Spy: una variazione di Perflogger, un programma keylogger legittimo. Oltre ai già citati worm Brontok e Rays, la classifica contiene inoltre due worm per l’Instant Messenger Sohanad (.t e .as) e il Worm.Win32.Autoit.

Top 20 email (settembre 2007)

1 - Email-Worm.Win32.NetSky.q 25.22%
2 +1 Email-Worm.Win32.NetSky.aa 10.83%
3 +3 Email-Worm.Win32.Mydoom.l 10.04%
4 -2 Email-Worm.Win32.Bagle.gt 7.62%
5 Rientrato Email-Worm.Win32.Nyxem.e 6.03%
6 -2 Net-Worm.Win32.Mytob.c 5.18%
7 -2 Worm.Win32.Feebs.gen 4.69%
8 -1 Email-Worm.Win32.NetSky.t 3.03%
9 Nuovo Trojan-Spy.HTML.Paylap.bg 2.62%
10 - Email-Worm.Win32.NetSky.b 2.62%
11 - Email-Worm.Win32.NetSky.x 2.35%
12 - Email-Worm.Win32.Scano.gen 1.72%
13 -5 Exploit.Win32.IMG-WMF.y 1.58%
14 -5 Net-Worm.Win32.Mytob.t 1.38%
15 +3 Net-Worm.Win32.Mytob.dam 1.35%
16 - Email-Worm.Win32.Womble.a 1.06%
17 Rientrato Email-Worm.Win32.NetSky.d 1.03%
18 -5 Net-Worm.Win32.Mytob.u 0.97%
19 Rientrato Email-Worm.Win32.Mydoom.e 0.93%
20 Rientrato Email-Worm.Win32.NetSky.y 0.83%
Altri programmi maligni

[continua sull'articolo originale]

Autore: DMO
Fonte: created_atManager.it
Autore:
Fonte:
Data: 09/10/2007