随锐旗下互动传媒:

Viruslist:4月份病毒木马排行 6个新病毒冲上榜单

http://www.weaseek.com  2008-05-07 09:19:43  来源:IT专家网

4月刚过,知名病毒库Viruslit即发布了最新的4月份病毒木马排行榜,并对相应的木马病毒进行了分析,与3月相比邮件传输中的恶意代码发生了重大的变化。

2008年4月,邮件传输中的恶意代码与3月相比发生了重大的变化。Net-Womr.Win32.Mytob.t 和 Email-Worm.Win32.Mydoom.m暴跌不已。Email-Worm.Win32.Mydoom.m狂跌13位落到了第15,而Net-Womr.Win32.Mytob.t更是从榜单上消失,有6个新的恶意程序冲上4月榜单。

08年4月病毒木马TOP20

最近一次的大规模Diehard Trojan爆发是在2月份,之后,病毒制造者们貌似在享受广泛传播木马之后的休假。而这个月的TOP20也证明了我们在3月份对此类木马的预测:低调而非积极的进攻!

蠕虫病毒已经在网上嚣张了很久,经过一系列的修改,Email-Worm.Win32.Netsky占据了榜单的7个席位。修改之后感染的病毒占据了整个4月感染病毒的64%,这不得不说是取得了一定程度上的成功!

Trojan-Downloader.Win32.Small.hsl,这个二月份排名第五的木马,如今已经不见了,取而代之的是Trojan-Downloader.Win32.Agent.ica。然而这种取而代之只不过是一种巧合而已:这个两个程序没有一点相同点,它们是完全不同的结构,需要完全不同的微软Visual Studio版本。

Neither Zhelatin (a.k.a. the Storm Worm) nor Warezov,这个从2月榜单种消失的家伙回归了。看来此类病毒制造者们反对利用附件的方式来进行传播。

整体而言:上图中的2008年4月的统计再一次证明了新的恶意程序并没有作为邮件的附件发送。这种方法是十分可靠且节约资源的(至少在大规模邮件传送中是这样的)。它们主要是利用那些具有邮件病毒功能的恶意程序。能在TOP20里看到Trojan-Downloader这类木马程序短暂的停留真的是一个例外。也许是因为那些恶意用户是新人的关系吧。

受病毒木马威胁最严重的20个国家地区3、4月对照图

总体上,恶意软件的数量占到了在卡巴斯基4月份检测的邮件总数量的0.95%,而在邮件中发现的恶意代码组成恶意程序数量的4.06%。这从另一方面意味着,蠕虫和木马在近期是十分活跃的,因此需要引起用户的高度警惕。

[责任编辑:海燕]热门关键词: Viruslist Net-Womr.Win32.Mytob.t Email-Worm.Win32.Mydoom.m 木马病毒

相关文章