“Лаборатория Касперского” (http://www.kaspersky.com/) опубликовала вирусную двадцатку за март 2005 года.
Заочное противостояние пяти семейств почтовых червей (Bagle, NetSky, Mydoom, Zafi, Lovgate), длится вот уже несколько месяцев. Март 2005 года вновь изменил состав лидирующей тройки – на этот
раз все первые места остались за NetSky, во главе с самым распространенным червем 2004 года – NetSky.q.
Неожиданно в спор вмешался представитель нового, но очень активно распространяющегося семейства – Mytob. Вариант .C, обнаруженный 1 марта, уже находится на 4 месте и, согласно статистике последних дней марта, очень стремительно распространяется. Фактически, именно он является лидером в настоящий момент. На его фоне пока не очень заметны другие черви этого же семейства, которое насчитывает уже 15 различных вариантов.
Анализ Mytob показывает, что в его создании были использованы исходные коды другого известного червя – Mydoom.a, к которым была добавлена функция распространения по сетям при помощи уязвимости в LSASS (аналогично червю Sasser). Таким образом, данный гибрид объединяет в себе два способа размножения, что делает его весьма опасным противником.
1. Email-Worm.Win32.NetSky.q – 27.76%
2. Email-Worm.Win32.NetSky.aa – 9.01%
3. Email-Worm.Win32.NetSky.b – 8.84%
4. Net-Worm.Win32.Mytob.c – 8.21%
5. Email-Worm.Win32.Lovgate.w – 4.48%
6. Email-Worm.Win32.Zafi.d – 4.47%
7. Email-Worm.Win32.Zafi.b – 3.86%
8. Email-Worm.Win32.Mydoom.m 3.52%
9. Email-Worm.Win32.NetSky.d – 3.05%
10. Email-Worm.Win32.Mydoom.l – 2.77%
11. Email-Worm.Win32.NetSky.y – 2.27%
12. Email-Worm.Win32.NetSky.x – 1.58%
13. Email-Worm.Win32.NetSky.r – 1.44%
14. Email-Worm.Win32.NetSky.t – 1.32%
15. Email-Worm.Win32.Bagle.ai – 1.03%
16. Email-Worm.Win32.Bagle.at – 1.00%
17. Email-Worm.Win32.Bagle.ay – 0.92%
18. Email-Worm.Win32.Lovgate.ae – 0.91%
19. Trojan-Spy.HTML.Bankfraud.dq – 0.69%
20. Email-Worm.Win32.Bagle.gen – 0.59%
Прочие вредоносные программы – 12.28%