Kaspersky Lab präsentiert seine Viren-Top-20 für Februar 2008


07 Mrz 2008 [13:34h]     Bookmark and Share


Kaspersky Lab präsentiert seine Viren-Top-20 für Februar 2008

Kaspersky Lab präsentiert seine Viren-Top-20 für Februar 2008


Der Februar brachte in diesem Jahr keine echten Veränderungen in der Schädlings-Top-20 von Kaspersky Lab. Das Treppchen teilen sich dieselben Kandidaten wie im Januar, einzig der Drittplazierte tauschte seinen Platz mit Rang zwei. Auch wenn es aus den reinen Zahlen nicht hervorgeht: die Epidemie des Trojan-Downloaders Diehard setzte sich auch im Februar ungebremst fort.

Position Positionsveränderung Name Klassifizierung des proaktiven Schutzes Häufigkeit
1 No Change 0 Email-Worm.Win32.NetSky.q Trojan.generic 35,57
2 Up +1 Email-Worm.Win32.Bagle.gt Trojan.generic 6,49
3 Down -1 Email-Worm.Win32.Nyxem.e Trojan.generic 6,47
4 Up +4 Email-Worm.Win32.NetSky.d Trojan.generic 6,04
5 Neu! Neu Trojan-Downloader.Win32.Small.hsl <Not detected> (Downloader) 5,71
6 Up +5 Net-Worm.Win32.Mytob.q Worm.P2P.generic 5,62
7 Down -3 Email-Worm.Win32.NetSky.aa Trojan.generic 5,15
8 Down -3 Email-Worm.Win32.Scano.gen Trojan.generic 3,88
9 Wiedereintritt Wiedereintritt Email-Worm.Win32.NetSky.x Trojan.generic 3,56
10 Up +7 Email-Worm.Win32.Mydoom.l Worm.P2P.generic 2,83
11 Wiedereintritt Wiedereintritt Email-Worm.Win32.Mydoom.m Trojan.generic 2,52
12 Neu! Neu Trojan-Downloader.Win32.Diehard.ez Hidden object 2,06
13 Down -1 Email-Worm.Win32.NetSky.y Trojan.generic 1,94
14 Down -5 Net-Worm.Win32.Mytob.w Worm.P2P.generic 1,47
15 Up +1 Net-Worm.Win32.Mytob.t Worm.P2P.generic 1,43
16 Wiedereintritt Wiedereintritt Net-Worm.Win32.Mytob.bi Trojan.generic 1,21
17 Down -3 Email-Worm.Win32.Bagle.gen Trojan.generic 1,19
18 Wiedereintritt Wiedereintritt Net-Worm.Win32.Mytob.c Trojan.generic 0,60
19 Down -1 Email-Worm.Win32.Scano.bn Trojan.generic 0,58
20 Wiedereintritt Wiedereintritt Email-Worm.Win32.NetSky.c Trojan.generic 0,56
Sonstige Schadprogramme 5,12
Gesamtanteil von Schadprogrammen im Traffic 0,61

Der Februar brachte in diesem Jahr keine echten Veränderungen in der Schädlings-Top-20 von Kaspersky Lab. Das Treppchen teilen sich dieselben Kandidaten wie im Januar, einzig der Drittplazierte tauschte seinen Platz mit Rang zwei. Auch wenn es aus den reinen Zahlen nicht hervorgeht: die Epidemie des Trojan-Downloaders Diehard setzte sich auch im Februar ungebremst fort.

Im Januar konnte das Virenlabor von Kaspersky Lab vier Varianten von Diehard unter den 20 im E-Mail-Traffic am stärksten verbreiteten Schadprogrammen ausmachen. Im Februar findet sich nur noch eine einzige neue Modifikation auf Platz 12 unter den ersten 20. Das bedeutet allerdings nicht, dass dieser Schädling von den Virenanalysten niedergerungen wurde. Ganz im Gegenteil: die Familie Diehard legte im Februar ein rasantes Wachstum an den Tag: innerhalb eines Monats wurden etwa 50 neue Varianten entdeckt. Beachtlich, wenn man bedenkt, dass Diehard in den vier Monaten seit Oktober 2007 insgesamt „nur“ 100 Versionen hervorbrachte. Kaspersky Lab verzeichnete mindestens eine Diehard-Massenversendung pro Tag. Zählt man die prozentualen Anteile aller Varianten dieses Trojaners zusammen, so ergibt sich ein höherer Wert als der des formalen Spitzenreiters, Wurm NetSky.q.

Ansonsten blieb alles weitgehend beim Alten: Downloader Small.hsl, der zweite Neueinsteiger des Monats, gelang direkt der Sprung auf Position fünf. Die Virenexperten von Kaspersky Lab sehen in ihm einen Vorboten für eine neue gefährliche Familie in der Monatsstatistik.

Ungewöhnlich ist, dass von den vier derzeit aktiven und epidemieträchtigen Familien mit Diehard und Bagle nur zwei in der Februarstatistik vertreten sind. Zhelatin und Warezov scheinen sich eine kleine Auszeit genommen zu haben; ersterer nutzte allerdings den Valentinstag ausgiebig, um seine turnusmäßige Schädlingslieferung abzusetzen.

Insgesamt waren 0,61 Prozent aller durch die Analyse-Systeme von Kaspersky Lab überprüften E-Mails infiziert. Die übrigen im E-Mail-Traffic aktiven Schadprogramme bilden mit 5,12 Prozent gemessen an der Gesamtzahl aller abgefangenen schädlichen Programme einen nicht zu vernachlässigenden Anteil.

Ab diesem Monat wird an dieser Stelle die Statistik der Ursprungsländer der infizierten E-Mails in die Monatsstatistik aufgenommen Die Top 20 der Ursprungsländer für den Februar 2008 sieht folgendermaßen aus:

Iiceoey No?aia Aiey, i?ioaiou
1 USA 13,30
2 SÜDKOREA 7,88
3 INDIEN 6,05
4 CHINA 5,75
5 GROßBRITANNIEN 4,66
6 DEUTSCHLAND 4,58
7 SPANIEN 3,18
8 POLEN 2,50
9 BRASILIEN 2,45
10 JAPAN 2,29
11 FRANKREICH 2,19
12 TÜRKEI 2,12
13 ITALIEN 2,07
14 RUSSISCHE FÖDERATION 2,00
15 PAKISTAN 1,94
16 AUSTRALIEN 1,82
17 KANADA 1,46
18 NIEDERLANDE 1,38
19 RUMÄNIEN 1,37
20 VEREIN. ARAB. EMIRATE 1,34
Sonstige 29,67

  1. Neu: Trojan-Downloader.Win32.Diehard.ez, Trojan-Downloader.Win32.Small.hsl
  2. Aufgestiegen: Email-Worm.Win32.Bagle.gt, Netsky.d, Email-Worm.Win32.Mytob.q, Email-Worm.Win32.Mydoom.l, Net-Worm.Win32.Mytob.t
  3. Abgestiegen: Email-Worm.Win32.Nyxem.e, Email-Worm.Win32.NetSky.aa, Email-Worm.Win32.Scano.gen, Email-Worm.Win32.NetSky.y, Net-Worm.Win32.Mytob.w, Email-Worm.Win32.Bagle.gen, Email-Worm.Win32.Scano.bn
  4. Wiedereintritt: Email-Worm.Win32.NetSky.x, Email-Worm.Win32.Mydoom.m, Email-Worm.Win32.Mydoom.m, Net-Worm.Win32.Mytob.bi, Net-Worm.Win32.Mytob.c, Email-Worm.Win32.NetSky.c









  • Palma.guide