二月份病毒活动总结

2008-03-20

  二月份在世界范围内没有发现新的风险程序。一月末到二月中旬木马程序rojan. Packed.357随着情人节的祝福一起被发送出去。不像其他的恶意程序,这个木马程序执行包不断被更改。这个恶意程序的发明者也采取各种各样的社交手段来引诱用户打开执行软件,先把驱动下载到Windows的安装目录然后进行安装。驱动程序的命名是乱码。Dr.Web 病毒数据库把它列为Trojan.Spambot.2569 

  Windows注册栏上也被添加了一个相应的注册入口。另外, 风险程序在一个硬件上创造了一个P2P网络配置文档,并把代码写入%systemroot%\system32\  services.exe.然后,木马打开任意的UDP端口并发送请求到远程主机,一旦接到回复它就开始发送垃圾邮件。

  我们也想提一下包括以下字眼的垃圾邮件像subject^NEW Full mpeg4 Veronika Zemanova", "NEW Stunning video with a naked celebrity Beyonce", "NEW New sexy songs Salma Hayek", "Stunning video Carmen Electra", "Shocking porno dvd Meg Ryan", "Interesting porno Jennifer Lopez 。 

  提供下载执行文件链接的这类信件被Dr.Web反病毒诊断为Trojan DownLoader 49038.

  另一个包括[postcdard.ru]的垃圾邮件以俄语使用用户为主要目标。一封邮件提供一个祝福贺卡的链接。点击链接会引发自动下载木马程序Trojan.DownLoader. 35394.启动木马会下载发送垃圾邮件的其他的风险组件。 

二月份垃圾邮件活动一览

  除了以上提到的未被允许得邮件,不得不提一下出现的提供商业软件下载的垃圾邮件。商业相关信息和垃圾邮件的共享以CIS邮件数据库的增加为基础。

统计

  在2008年二月份15700条被添加到Dr.Web病毒库。  

Table 1: February 2008. Top viruses detected on mail servers 

1

Win32.HLLM.Netsky.35328

78566 (30.60%)

2

Win32.HLLM.Beagle

24743 (9.64%)

3

Win32.HLLM.Netsky

24111 (9.39%)

4

Win32.HLLM.Netsky.based

18699 (7.28%)

5

Win32.HLLM.MyDoom.based

18031 (7.02%)

6

Exploit.MS05-053

9163 (3.57%)

7

Win32.HLLM.Perf

8470 (3.30%)

8

Win32.HLLM.MyDoom.33808

8073 (3.14%)

9

Win32.HLLM.Oder

7634 (2.97%)

10

Win32.HLLM.Limar.2246

5745 (2.24%)

11

Win32.HLLP.Sector

4762 (1.85%)

12

BackDoor.Bulknet.145

3968 (1.55%)

13

Win32.HLLM.Netsky.24064

3606 (1.40%)

14

BackDoor.Bulknet.160

3144 (1.22%)

15

Win32.HLLM.Netsky.28008

2912 (1.13%)

16

Win32.Virut

2911 (1.13%)

17

BAT.310

2509 (0.98%)

18

Win32.HLLM.MyDoom.33

2077 (0.81%)

19

Win32.Alman

1633 (0.64%)

20

Win32.HLLM.Netsky.28672

1412 (0.55%)

 Table 2. February 2008. Top viruses detected on workstations  

1

DDoS.Kardraw

929600 (8.95%)

2

Win32.HLLM.Generic.440

225226 (2.17%)

3

Win32.HLLM.Lovgate.2

208820 (2.01%)

4

Win32.HLLW.Krepper

142608 (1.37%)

5

VBS.Igidak

129691 (1.25%)

6

Win32.HLLW.Autoruner.437

109673 (1.06%)

7

Win32.HLLP.Sector

93245 (0.90%)

8

Win32.HLLP.Jeefo.36352

88048 (0.85%)

9

Win32.HLLW.Autoruner.274

85987 (0.83%)

10

Trojan.Inject.544

78436 (0.76%)

11

Trojan.Recycle

74398 (0.72%)

12

Win32.Sector.4

73113 (0.70%)

13

Trojan.Click.17013

72738 (0.70%)

14

Trojan.AppActXComp

69827 (0.67%)

15

Win32.HLLW.Autoruner.1053

68579 (0.66%)

16

Win32.HLLM.RoRo

64822 (0.62%)

17

Win32.HLLW.Autoruner.1408

62208 (0.60%)

18

Trojan.Landa

62196 (0.60%)

19

Win32.Alman

61227 (0.59%)

20

Win32.HLLW.Autoruner.1268

58046 (0.56%)

 


在线病毒检测 | 道特韦伯简介 | 诚聘英才 | 联系我们 | 发送病毒报告 | 保密申明 | 设为首页 | 合作伙伴专区 | 收藏本站 | 京ICP备09087606号