2004 年九月二十大病毒排行榜



贊助商連結


kaspersky
2004-10-06, 03:54 PM
1 I-Worm.Netsky.q
2 I-Worm.Netsky.aa
3 I-Worm.Zafi.b
4 I-Worm.Netsky.b
5 I-Worm.Mydoom.m
6 I-Worm.Bagle.z
7 I-Worm.Netsky.d
8 TrojanDownloader.JS.Gen
9 I-Worm.Netsky.t
10 I-Worm.Netsky.y
11 I-Worm.Lovgate.w
12 I-Worm.Bagle.as
13 I-Worm.Mydoom.l
14 I-Worm.Netsky.r
15 I-Worm.Mydoom.t
16 I-Worm.Bagle.gen
17 I.Worm.Netsky.c
18 TrojanDropper.VBS.Zerolin
19 I-Worm.Bagle.ah
20 I-Worm.Mydoom.u

在九月份我們見證了幾次因為舊病毒 Bagle 和 Mydoom 新變種造成的暴發。雖然在九月份沒有出現利用微軟產品 JPEG 漏洞的惡意程式但是可悲的現實卻正如預期中在十月份的最近已經出現利用這個漏洞的攻擊,簡單的來說九月份僅有些許於八月排行不同的變化重組。
就像是八月份時,我們看到了五個新的惡意程式進入了排行榜,並且出現更多相同狀況的變種 : 在八月時我們已經有了三個新的 Mydoom 的變種但是並未出現來自於 Bagle 的變種,而在九月份我們發現各有兩個新的變種來自於 Mydoom 和 Bagles。只有TrojanDownloader.JS.Gen 是本月排行中新品種的惡意程式。
在此的同時, Netsky 的變種持續佔據了前幾位,僅只是排名的變化,但並未有其他的病毒家族搶入其中。NetSky.q 將 NetSky.aa 擠下而佔到了頭位。相同於八月只有 Zafi 能夠與NetSky 家族來做前幾名的競爭。這個來自於匈牙利的病毒持續以緩慢的速度下滑到第三位。
Mydoom.m 保持相同於八月的排名在第四位。
本月新進榜的兩個 Mydoom 的變種在一天之內同時搶進了排位中。Bagle 的作者們並未被稍作休息並且在暑假結束時釋出了好幾種新的變種,而這些皆是利用電子郵件以及網路分享來作為擴散的手法。
TrojanDownloader.JS.Gen 是一多數利用 Java Script 所撰寫的木馬程式的統稱。我們將其統整為同一種病毒的原因是因為他們都只有一種功能 : 從網路上自動下載其他的惡意程式。這個夏天的病毒撰寫者將這種木馬放在網站上,然而在九月我們看到了新的趨勢 : 利用垃圾郵件的技術來散撥此惡意郵件。
一方面,. Bagle, LovGate 和 NetSky 變種持續創造穩定的病毒活動,在排名中些微的上升或下降。另一方面一直穩定不動的Swen和 Sobig.f 終於從前二十大排行中消失。換句話說,2004年九月終於看到於去年創造的惡意程式消失在排行榜上了 : 我們現在所看的在排行榜中的都是創造於 2004 年的病毒。更近一步來看,在本月排行二十大中的十六個都只來自於三大家族。而只有 Zafi 和 Lovegate 能與Bagle, NetSky 和 Mydoom 競爭。