Majowy ranking najczęściej występujących infekcji wirusowych

Maj rozpoczął się szeroko zakrojoną epidemią robaka Sasser. Ten złośliwy kod wykorzystuje lukę LSASS w systemie operacyjnym Windows XP/2000/NT, co pozwoliło mu zainfekować znaczne ilości komputerów w bardzo krótkim czasie. Jednak dane zebrane za pomocą skanera antywirusowego Panda ActiveScan pokazują, że żaden z licznych wariantów Sassera nie był w stanie zająć pierwszego miejsca w majowym rankingu ani w Polsce, ani na świecie.

Mimo epidemii Sassera na początku maja, ubiegły miesiąc upłynął pod znakiem dominacji wirusa Netsky.P, który przyczynił się do około 10 % wszystkich infekcji.

Następny w światowym rankingu był Briss.A, trojan, który zdominował polskie zestawienie. Pojawił się on na początku maja. Mimo, że nie posiada własnego mechanizmu rozprzestrzeniania się, został bardzo skutecznie rozniesiony po całym świecie wśród użytkowników poczty elektronicznej.

Bagle, który nie trafił do światowego TopTen, w Polsce zaznaczył swoją obecność aż w dwóch odmianach: Bagle.pwdzip (6,14 % infekcji ) i Bagle.AB (z wynikiem 5,79 %).

Mimo, że autor Sassera oraz Netsky’a został zidentyfikowany i zatrzymany 7 maja, stworzone przez niego wirusy nadal pozostają aktywne. Świadczą o tym wysokie pozycje zdobyte przez Sasser.ftp (tak oznaczona jest podprocedura stworzona wraz z Sasserem pozwalająca wszystkim jego odmianom na automatyczne pobieranie przez ftp kodu wirusa na atakowany komputer) oraz Sasser.B (trzecie i czwarte miejsce na świecie; czwarte i piąte w Polsce). Pierwszą połowę globalnej listy zamyka Netsky.D, który „wypadł” z Polskiego TopTen.

„Aktywność Sassera szybko zaczęła spadać. Usuwanie Sassera jest podobne do Blastera. A wielu użytkowników przeszło już przez usuwanie Blastera we wrześniu 2003 r. Ponadto autora Sassera szybko ujęto” – mówi Piotr Skowroński, kierownik PogotoVia AntyVirusowego Pandy Software.

Poniżej prezentujemy zestawienia najskuteczniejszych wirusów komputerowych w poprzednim miesiącu:

Polska:

Trj/Briss.A – 8,75 % infekcji
W32/Bagle.pwdzip – 6,14 % infekcji
W32/Bagle.AB.worm – 5,79 % infekcji
W32/Sasser.ftp – 5,51 % infekcji
W32/Sasser.B.worm – 4,93 % infekcji
W32/Netsky.X.worm – 4,28 % infekcji
VBS/Redlof.A – 4,26 % infekcji
W32/Netsky.C.worm – 3,49 % infekcji
W32/Netsky.P.worm – 3,13 % infekcji
W32/Nachi.B.worm – 3,04 % infekcji

Łączna liczba przeskanowanych komputerów w Polsce wynosi 38037

Świat

W32/Netsky.P.worm – 10 % infekcji
Trj/Briss.A – 8,45 % infekcji
W32/Sasser.ftp – 5,94 % infekcji
W32/Sasser.B.worm – 5,2 % infekcji
W32/Netsky.D.worm – 5,05 % infekcji
W32/Nachi.B.worm – 4,6 % infekcji
Trj/Downloader.L – 4,36 % infekcji
Trj/Revop.F – 4,22 % infekcji
W32/Netsky.B.worm – 3,84 % infekcji
W32/Netsky.Z.worm – 3,7 % infekcji

Łączna liczba przeskanowanych komputerów na świecie wynosi 1221555

Źródło: Panda Software