Специалисты "Лаборатории Каспеского" подвели итоги вирусной активности за апрель 2008 года.
Наконец произошли изменения в первой тройке вредоносных программ, детектируемых онлайн-сканером. Два месяца лидерские позиции неизменно занимали not-a-virus:AdWare.Win32.Virtumonde.gen, Email-Worm.Win32.Bagle.of и Trojan.Win32.Dialer.yz. В апреле Email-Worm.Win32.Brontok.q, державшийся на 3-м месте в конце 2007 года и немного потесненный на 5-7-е места в начале 2008 года, внезапно вырвался на первое место, сместив лидера последних двух месяцев not-a-virus:AdWare.Win32.Virtumonde.gen. Нельзя не заметить, что за месяц существенно уменьшилась доля not-a-virus:AdWare.Win32.Virtumonde.gen в трафике, проходящем через онлайн-сканер: с 4,32% до 1,71%.
Файловый вирус Virus.Win32.Virut.n, появившийся в онлайн-двадцатке в январе 2008 сразу на 8-м месте, продолжает набирать вес. Немного смещенный вниз в феврале, он прыгнул на 10 позиций вверх в прошлом месяце и в апреле оказался уже на 4-м месте рейтинга. Вероятно, авторы продолжают активную работу над этой вредоносной программой, и совсем не сложно объяснить почему: Virus.Win32.Virut.n не просто файловый инфектор, который служит для самовыражения отдельного вирусописателя. Это, прежде всего, бот для построения зомби-сети, а последнее, как известно, сейчас становится очень популярным и прибыльным в киберпреступном мире делом. Причем в апрельском рейтинге присутствуют два вируса этого
семейства, и обе версии следуют в списке друг за другом, занимая 4-е и 5-е место.
Из новичков в двадцатке следует отметить универсальный китайский бэкдор Backdoor.Win32.Hupigon.vnd, а также троянец Trojan-PSW.Win32.OnLineGames.isb, специализирующийся на краже аккаунтов к различным онлайн-играм, таким как Word Of Warcraft, Lineage и др.
В апрельской двадцатке продолжают доминировать вредоносные программы, одной из основных задач которых является хищение пользовательских паролей к различным электронным ресурсам.
- Email-Worm.Win32.Brontok.q
- not-a-virus:AdWare.Win32.Virtumonde.gen
- not-a-virus:PSWTool.Win32.RAS.a
- Virus.Win32.Virut.n
- Virus.Win32.Virut.q
- not-a-virus:Monitor.Win32.Ardamax.ae
- Trojan.Win32.Dialer.yz
- Virus.Win32.Alman.b
- not-a-virus:AdWare.Win32.Agent.zk
- Backdoor.Win32.Hupigon.vnd
- Trojan-PSW.Win32.OnLineGames.isb
- Email-Worm.Win32.Rays
- Trojan.Win32.Delf.aam
- Virus.Win32.Parite.b
- Worm.Win32.Mabezat.b
- Email-Worm.Win32.Bagle.of
- not-a-virus:Monitor.Win32.Perflogger.ad
- not-a-virus:Monitor.Win32.Perflogger.ca
- Trojan-Spy.Win32.Ardamax.n
- not-a-virus:RiskTool.Win32.HideWindows