«Лаборатория Касперского» представляет обзор вирусной активности за февраль, подготовленный на основе анализа почтового трафика.

Результаты проверки почтового трафика в феврале незначительно отличаются от данных первого месяца 2008 года.

Продолжается незаметная при статическом анализе, но доминирующая в реальной жизни эпидемия троянца-загрузчика Diehard. Серии массовых и кратковременных рассылок Diehard сотрясают электронную почту минимум один раз в день, и каждый раз пользователи получают новый его вариант. Если суммировать показатели всех модификаций данного троянца, он оставит позади формального лидера рейтинга — червя NetSky.q.

Вторым новичком рейтинга стал еще один даунлоудер — Small.hsl. Ему удалось забраться сразу на пятое место.

Интересно, что из четырех активных в настоящее время «эпидемических» семейств в февральской двадцатке присутствуют только Diehard и Bagle. Два их «конкурента» — Zhelatin и Warezov — взяли небольшую паузу.

Прочие вредоносные программы, представленные в почтовом трафике, составили значительный процент — 5,12% — от общего числа перехваченных.

Доля зараженных писем в общем почтовом потоке, проверенном системами анализа трафика «Лаборатории Касперского», составила 0,61%.

В текущей двадцатке представлен рейтинг стран-источников зараженных писем в феврале.

Итоги февраля

В двадцатке появились 2 новые вредоносные программы: Trojan-Downloader.Win32.Diehard.ez, Trojan-Downloader.Win32.Small.hsl.

Повысили свои показатели: Email-Worm.Win32.Bagle.gt, Email-Worm.Win32.NetSky.d, Email-Worm.Win32.Mytob.q, Email-Worm.Win32.Mydoom.l, Net-Worm.Win32.Mytob.t.

Понизили свои показатели: Email-Worm.Win32.Nyxem.e, Email-Worm.Win32.NetSky.aa, Email-Worm.Win32.Scano.gen, Email-Worm.Win32.NetSky.y, Net-Worm.Win32.Mytob.w, Email-Worm.Win32.Bagle.gen, Email-Worm.Win32.Scano.bn.

Вернулись в двадцатку: Email-Worm.Win32.NetSky.x, Email-Worm.Win32.Mydoom.m, Email-Worm.Win32.Mydoom.m, Net-Worm.Win32.Mytob.bi, Net-Worm.Win32.Mytob.c, Email-Worm.Win32.NetSky.c.

C полным текстом отчета вы можете ознакомиться на информационно-аналитическом портале Viruslist.com.

Метки: