Auch in diesem Jahr fiel der August in Bezug auf Virusepidemien wieder ins traditionelle Sommerloch. Seit August 2003, als die Computerwelt von der bis dahin größten, von dem Wurm Lovesan verursachten Epidemie heimgesucht wurde, markiert der letzte Sommermonat die ruhigste und ereignisärmste Zeit des Jahres – und spiegelt damit auch die Urlaubszeit der Virenschreiber und Antivirus-Experten wider.
Position | Positionsveränderung | Name | Klassifizierung des proaktiven Schutzes | Häufigkeit |
1. | +1 | Email-Worm.Win32.NetSky.q | Trojan.generic | 21.28 |
2. | +1 | Email-Worm.Win32.Bagle.gt | Trojan.generic | 12.96 |
3. | +3 | Email-Worm.Win32.NetSky.aa | Trojan.generic | 9.26 |
4. | +3 | Net-Worm.Win32.Mytob.c | Trojan.generic | 8.97 |
5. | 0 | Worm.Win32.Feebs.gen | Hidden Data Sending | 6.03 |
6. | +2 | Email-Worm.Win32.Mydoom.l | Trojan.generic | 4.93 |
7. | -3 | Email-Worm.Win32.NetSky.t | Trojan.generic | 4.81 |
8. | +2 | Exploit.Win32.IMG-WMF.y | WMF* | 3.52 |
9. | +4 | Net-Worm.Win32.Mytob.t | Worm.P2P.generic | 3.22 |
10. | +1 | Email-Worm.Win32.NetSky.b | Trojan.generic | 2.65 |
11. | +1 | Email-Worm.Win32.NetSky.x | Trojan.generic | 2.43 |
12. | +5 | Email-Worm.Win32.Scano.gen | Trojan.generic | 2.12 |
13. | +1 | Net-Worm.Win32.Mytob.u | Worm.P2P.generic | 1.59 |
14. | Neu! | Trojan-Downloader.Win32.Agent.brk | Hidden object | 1.58 |
15. | 0 | Email-Worm.Win32.Mydoom.m | Trojan.generic | 1.49 |
16. | Neu! | Email-Worm.Win32.Womble.a | Trojan.generic | 1.38 |
17. | -1 | Email-Worm.Win32.Womble.d | Trojan.generic | 1.27 |
18. | Wiedereintritt | Net-Worm.Win32.Mytob.dam | [Damaged]** | 0.94 |
19. | Wiedereintritt | Net-Worm.Win32.Mytob.bt | Trojan.generic | 0.91 |
20. | -1 | Virus.Win32.Grum.a | Virus** | 0.90 |
Sonstige Schadprogramme | 7.76 | |||
* – grafische Datei WMF-Format. [Damaged] – beschädigt. ** – PDM-Modul ist nicht für den Kampf gegen die klassischen Viren bestimmt. |
Selbst die bereits traditionellen Versendungen der Würmer Warezov und Zhelatin tendierten im August gegen Null. Die Ressourcen des im Juli erstplatzierten Warezov.pk haben sich scheinbar völlig erschöpft, so dass er von einem Augenblick auf den anderen von den Radarschirmen der Viruslabs verschwand. Allerdings darf man nicht vergessen, dass Warezov.pk mit Hilfe des trojanischen Programms Agent.bcs bereits im Mai der Weg bereitet wurde. Auch in den Top 20 dieses Monats findet sich mit dem Trojan-Downloader.Win32. Agent.brk ein neues Programm zur Erstellung von Botnetzen und zur Vorbereitung einer neuen Epidemie, so dass für den September ein Anstieg der E-Mail-Bedrohungen zu befürchten ist.
Wenn es keine nennenswerten Neueinsteiger in den oberen Rängen gibt, kehren immer wieder Relikte aus grauer Vorzeit aufs Siegertreppchen zurück – in diesem Monat in Gestalt von NetSky.q, der wieder einmal den ersten Platz belegte. Seit drei Jahren schon treibt er sein Unwesen, ohne dass sich das Ausmaß seiner Verbreitung wesentlich verändert hat. Und keiner weiß, was die Antivirus-Hersteller noch unternehmen müssen, um diese „Plage“ aus dem Netz zu entfernen.
Auch der Anteil von Würmern der Familie Womble.a im Traffic nimmt weiterhin zu. Im Juli kletterte das Exploit.Win32.IMG-WMF.y gleich um 7 Positionen nach oben, im August konnte es sich um weitere 2 Positionen verbessern und landete damit unter den ersten 10 Plätzen (Rang 8). IMG-WMF.y ist eine Komponente aller Würmer der Familie Womble und während dieses Schadprogramm im Juli Womble.d in seinem Windschatten mit ins Rating zog, so kam im August noch Womble.a hinzu. Alle diese Würmer wurden bereits vor einem Jahr – im August 2006 – entdeckt, doch erst jetzt gelang es ihnen sich ganz klar im E-Mail-Traffic durchzusetzen.
Nach seinem Wiedereintritt in die Top 20 im Vormonat verzeichnete Scano.gen im August den größten Zuwachs – er konnte seinen Rang um 5 Positionen verbessern und landete damit auf dem 12. Platz. Damit macht er seinen Anspruch auf Festigung seiner Position im Traffic eindrucksvoll deutlich. Es ist nicht ausgeschlossen, dass es ihm gelingt die Entwicklung eines sehr ähnlichen Wurms – Feebs.gen – zu wiederholen, der im Rating ebenso nach oben schnellte und sich in der Folge 2 Monate hintereinander auf Platz fünf behaupten konnte.
Die übrigen im E-Mail-Traffic aktiven Schadprogramme bilden mit 7.76% gemessen an der Gesamtzahl aller abgefangenen schädlichen Programme einen nicht zu vernachlässigenden Anteil, der von einer großen Zahl anderer Würmer und Trojaner zeugt, die nicht zu den hier erwähnten Familien gehören.
Neu: Email-Worm.Win32.Womble.a, Trojan-Downloader.Win32.Agent.brk
- Aufgestiegen: Email-Worm.Win32.NetSky.q, Email-Worm.Win32.Bagle.gt, Email-Worm.Win32.NetSky.aa, Net-Worm.Win32.Mytob.c, Email-Worm.Win32.Mydoom.l, Exploit.Win32.IMG-WMF.y, Net-Worm.Win32.Mytob.t, Email-Worm.Win32.NetSky.b, Email-Worm.Win32.NetSky.x, Email-Worm.Win32.Scano.gen, Net-Worm.Win32.Mytob.u,
- Abgestiegen: Email-Worm.Win32.NetSky.t, Email-Worm.Win32.Womble.d, Virus.Win32.Grum.a
- Wiedereintritt: Net-Worm.Win32.Mytob.dam, Net-Worm.Win32.Mytob.bt