二月份病毒活动总结
二月份在世界范围内没有发现新的风险程序。一月末到二月中旬木马程序rojan. Packed.357随着情人节的祝福一起被发送出去。不像其他的恶意程序,这个木马程序执行包不断被更改。这个恶意程序的发明者也采取各种各样的社交手段来引诱用户打开执行软件,先把驱动下载到Windows的安装目录然后进行安装。驱动程序的命名是乱码。Dr.Web 病毒数据库把它列为Trojan.Spambot.2569
Windows注册栏上也被添加了一个相应的注册入口。另外, 风险程序在一个硬件上创造了一个P2P网络配置文档,并把代码写入%systemroot%\system32\ services.exe.然后,木马打开任意的UDP端口并发送请求到远程主机,一旦接到回复它就开始发送垃圾邮件。
我们也想提一下包括以下字眼的垃圾邮件像subject^NEW Full mpeg4 Veronika Zemanova", "NEW Stunning video with a naked celebrity Beyonce", "NEW New sexy songs Salma Hayek", "Stunning video Carmen Electra", "Shocking porno dvd Meg Ryan", "Interesting porno Jennifer Lopez 。
提供下载执行文件链接的这类信件被Dr.Web反病毒诊断为Trojan DownLoader 49038.
另一个包括[postcdard.ru]的垃圾邮件以俄语使用用户为主要目标。一封邮件提供一个祝福贺卡的链接。点击链接会引发自动下载木马程序Trojan.DownLoader. 35394.启动木马会下载发送垃圾邮件的其他的风险组件。
二月份垃圾邮件活动一览
除了以上提到的未被允许得邮件,不得不提一下出现的提供商业软件下载的垃圾邮件。商业相关信息和垃圾邮件的共享以CIS邮件数据库的增加为基础。
统计
在2008年二月份15700条被添加到Dr.Web病毒库。
|
Table 1: February 2008. Top viruses detected on mail servers |
||
|
1 |
78566 (30.60%) |
|
|
2 |
24743 (9.64%) |
|
|
3 |
24111 (9.39%) |
|
|
4 |
18699 (7.28%) |
|
|
5 |
18031 (7.02%) |
|
|
6 |
9163 (3.57%) |
|
|
7 |
8470 (3.30%) |
|
|
8 |
8073 (3.14%) |
|
|
9 |
7634 (2.97%) |
|
|
10 |
5745 (2.24%) |
|
|
11 |
4762 (1.85%) |
|
|
12 |
3968 (1.55%) |
|
|
13 |
3606 (1.40%) |
|
|
14 |
3144 (1.22%) |
|
|
15 |
2912 (1.13%) |
|
|
16 |
2911 (1.13%) |
|
|
17 |
2509 (0.98%) |
|
|
18 |
2077 (0.81%) |
|
|
19 |
1633 (0.64%) |
|
|
20 |
1412 (0.55%) |
|
|
Table 2. February 2008. Top viruses detected on workstations |
||
|
1 |
929600 (8.95%) |
|
|
2 |
225226 (2.17%) |
|
|
3 |
208820 (2.01%) |
|
|
4 |
142608 (1.37%) |
|
|
5 |
129691 (1.25%) |
|
|
6 |
109673 (1.06%) |
|
|
7 |
93245 (0.90%) |
|
|
8 |
88048 (0.85%) |
|
|
9 |
85987 (0.83%) |
|
|
10 |
78436 (0.76%) |
|
|
11 |
74398 (0.72%) |
|
|
12 |
73113 (0.70%) |
|
|
13 |
72738 (0.70%) |
|
|
14 |
69827 (0.67%) |
|
|
15 |
68579 (0.66%) |
|
|
16 |
64822 (0.62%) |
|
|
17 |
62208 (0.60%) |
|
|
18 |
62196 (0.60%) |
|
|
19 |
61227 (0.59%) |
|
|
20 |
58046 (0.56%) |
|









