卡巴斯基2009年2月恶意软件排行榜Top20

作者:IT新闻网 来源:IT新闻网 2011-12-30 17:56:55 阅读 我要评论 直达商品

此项排名由恶意程序、广告软件和潜在恶意未知程序组成,这些程序都是用户计算机上最常被检测到的。

    【IT商业新闻网】下表中的数据来源于卡巴斯基安全网络(KSN)在2009年2月的监测数据。

第一份榜单的名次排列是根据卡巴斯基实验室的2009版反病毒产品所收集到的数据得出的。此项排名由恶意程序、广告软件和潜在恶意未知程序组成,这些程序都是用户计算机上最常被检测到的。

与之前的排名相比,2月份的20大排行凸显出一些重要的变化。首先,网络蠕虫Kido在1月开始爆发后,发展态势依然强劲,因而在排行榜中仍占据了一席之地。针对这种蠕虫的检测路径已于1月中旬添加到了卡巴斯基实验室的反病毒数据库,因此,大部分受感染的文件在2月被检测出来。其次,此次排名中出现了三个有趣的恶意程序“新生”,它们分别是: Packed.Win32.Krap.g、Packed.Win32.Klone.bj和Packed.Win32.Tdss.c 。经检测,它们分别与以下三种程序有关:

·Magania木马压缩实用程序(packer)的一种变异体,隶属于一个用于窃取在线游戏密码的普通木马家族。

·AutoIt脚本的特定混淆类型。显然,只有通过脚本语言自身的约束条件才能限制原始脚本的功能。

·通过新的恶意打包程序-TDSS加密的一类程序。

在榜单中排名最后的三个恶意程序很有意思,可以说它们是原始的、任意类型的未加密恶意程序,还可以是任何一种包括但不限于木马、蠕虫和rootkit的程序。

在1月上升了10个名次的Trojan-Downloader.WMA.GetCodec.r在2月被一个相似的多媒体下载器GetCodec.u所取代,而上个月才刚出现的病毒Exploit.JS.Agent.aak,也被两个利用各种Flash播放器漏洞的脚本下载器SWFlash.aj和SWFlash.ak取代。

恶意木马程序——30%

病毒程序——45%

恶意程序——25%

在第一个前20名的排行榜中,所有的恶意程序,广告软件和潜在的未知恶意程序都可以根据卡巴斯基发现的主要威胁类别来进行归类。自1月以来,这些类别之间的平衡关系几乎没有发生转变。据统计,在过去几个月中,自我复制型程序的数量仍然很高。

总的来说,在2月份,卡巴斯基实验室共在用户计算机中检测到45396种不同的恶意程序、广告软件和潜在的未知恶意程序。与上一个月的数据相比,没有太大的不同。

 

第二个榜单的数据体现了用户计算机中,最常感染是哪些恶意程序。在这次的排行中,感染文件的恶意程序占据了大部分的名次。

在第二个20大排行榜的榜单包括一个重要的新成员——Virus.Win32.Virut.ce,一个名为Virut的复杂多态性病毒的新变种。与其它恶意程序不同的是,这类变种在感染用户计算机中的HTML文件时,会通过一种恶意的IFRAME模块来进行。像这样被感染的页面会被卡巴斯基的反病毒产品检测为Trojan-Clicker.HTML.IFrame.acy。2月,受这种方法感染的文件数量非常大。而Virus.Win32.Virut.ce和Trojan-Clicker.HTML.IFrame.acy之间的共生关系致使这两个恶意程序的排名分别为第四位和第九位。

还应当指出的是,尽管Sality家族仍然在排名中十分突出,但是这种危险的恶意程序新变种还没有被检测出来。当然,这与上面提到的Virut家族的情况是截然不同的。(编辑:Kobe)

进入论坛>>声明:IT商业新闻网登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考。新闻咨询:(010)68023640.

  推荐阅读

  Motion Computing推出超长寿命平板PC电池

据国外媒体报道,这款代号为J3400的平板电脑很快就能正式加入Motion系统大家庭,并瞄准了包括卫生保健和项目工程这样的垂直市>>>详细阅读


本文标题:卡巴斯基2009年2月恶意软件排行榜Top20

地址:http://www.lgo100.com/a/xie/20111230/206024.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度