"Горячая двадцатка" вирусов: Mytob – три месяца "царь горы"
«Лаборатория Касперского» представляет двадцатку самых распространенных вредоносных программ (июнь 2005 года).
(в % от общего числа зарегистрированных инцидентов)
1 Net-Worm.Win32.Mytob.c 19,55
2 Email-Worm.Win32.NetSky.q 11,5
3 Email-Worm.Win32.Zafi.d 5,33
4 Net-Worm.Win32.Mytob.be 4,68
5 Email-Worm.Win32.NetSky.aa 4,6
6 Net-Worm.Win32.Mytob.bk 4,02
7 Email-Worm.Win32.LovGate.w 3,66
8 Email-Worm.Win32.NetSky.b 3,31
9 Email-Worm.Win32.Zafi.b 3,25
10 Net-Worm.Win32.Mytob.ar 2,97
11 Net-Worm.Win32.Mytob.q 2,67
12 Net-Worm.Win32.Mytob.u 2,49
13 Net-Worm.Win32.Mytob.bf 2,04
14 Net-Worm.Win32.Mytob.au 2,04
15 Net-Worm.Win32.Mytob.h 1,87
16 Net-Worm.Win32.Mytob.t 1,85
17 Email-Worm.Win32.Mydoom.l 1,55
18 Net-Worm.Win32.Mytob.bi 1,48
19 Net-Worm.Win32.Mytob.ba 1,47
20 Net-Worm.Win32.Mytob.bd 1,39
Прочие вредоносные программы 18,28
Вирусным антигероем первого месяца лета, несомненно, является червь Mytob. Mytob во всех своих проявлениях. Mytob с функционалом червя и бота, Mytob без бот-функционала. Mytob, упакованный при помощи одной, двух, трех программ-упаковщиков. Mytob – это семейство червей окончательно монополизировало большую часть вредоносного трафика в сети в июне.
Как и в предыдущие два месяца, на первом месте один из ранних Mytob – вариант C. Трехмесячное лидерство заставляет говорить о состоявшейся смене лидера и, видимо, лидер всего 2004 года NetSky.q уже не сможет вновь взобраться на вершину. Впрочем, и Mytob.c, и NetSky.q потеряли по сравнению с прошлым месяцем примерно по 4 процента от своих показателей в общем трафике. Это обьясняется выросшим, на примерно такой же процент, числом вредоносных программ, которые хоть и не смогли попасть в 20-ку, но были весьма активны и создавали очень опасный вирусный фон.
В целом, июнь оказался одним из самых вирусоактивных месяцев 2005 года. Если мы посмотрим на остальную часть рейтинга, то увидим сразу 6 новичков. Столько же их было и в апреле. Как и тогда, все они представляют семейство Mytob. Интересно, что ряд последних вариантов этих червей не содержат в себе бота и являются «чистыми» почтовыми червями. Неожиданным стало появление на третьей строчке одного из Zafi, причем рост у Zafi.d составил целых 6 пунктов, что является вторым показателем в июне. Рост совершенно необьяснимый и на фоне превалирования Mytob вдвойне странный.
На четвертом месте оказался новый Mytob.be, таким образом, окончательно разбив троицу NetSky, державшихся вместе на протяжении нескольких месяцев.
О парадоксальности LovGate мы говорим уже больше года, а он продолжает все это время держаться в пределах лидирующей десятки. Данные результаты поддерживаются «благодаря» высокому проценту заражений данным червем в Китае, где большое число пользователей имеют весьма слабую антивирусную защиту, или не имеют ее совсем. В истории Mytob тоже можно проследить некоторые факты, указывающие на его азиатское происхождение. Если это так, то нам гарантировано еще много месяцев встреч с этими червями.
Из остальных событий в вирусном рейтинге июня можно отметить еще и рост на 8 позиций появившегося в мае Mytob.ar, полное исчезновение представителей таких семейств, как Bagle, Sober. Обращает на себя внимание стремительное падение последнего из Mydoom – варианта Mydoom.l, который, вероятно, уже в июле окончательно покинет вирусную двадцатку.
Прочие вредоносные программы, представленные в почтовом трафике, составили значительный процент (18,28%) от общего числа перехваченных, что свидетельствует о достаточно большом количестве прочих червей и троянских программ, относящихся к другим семействам.
*