La classifica Malware
Da Milano – I Kaspersky Lab hanno pubblicato la lista dei programmi malware, adware e programmi potenzialmente pericolosi che sono stati individuati e neutralizzati dalla scansione online nel mese di Febbraio 2010.
Questa la speciale classifica.
Posizione |
Variazione |
Nome |
Numero di computer infettati |
1 |
0 |
Net-Worm.Win32.Kido.ir |
274729 |
2 |
1 |
Virus.Win32.Sality.aa |
179218 |
3 |
1 |
Net-Worm.Win32.Kido.ih |
163467 |
4 |
-2 |
Net-Worm.Win32.Kido.iq |
121130 |
5 |
0 |
Worm.Win32.FlyStudio.cu |
85345 |
6 |
3 |
Trojan-Downloader.Win32.VB.eql |
56998 |
7 |
Nuovo |
Exploit.JS.Aurora.a |
49090 |
8 |
9 |
Worm.Win32.AutoIt.tc |
48418 |
9 |
1 |
Virus.Win32.Virut.ce |
47842 |
10 |
4 |
Packed.Win32.Krap.l |
47375 |
11 |
-3 |
Trojan-Downloader.WMA.GetCodec.s |
43295 |
12 |
0 |
Virus.Win32.Induc.a |
40257 |
13 |
Nuovo |
Non virus:AdWare.Win32.RK.aw |
39608 |
14 |
-3 |
Non virus:AdWare.Win32.Boran.z |
39404 |
15 |
1 |
Worm.Win32.Mabezat.b |
38905 |
16 |
Nuovo |
Trojan.JS.Agent.bau |
34842 |
17 |
3 |
Packed.Win32.Black.a |
32439 |
18 |
1 |
Trojan-Dropper.Win32.Flystud.yo |
32268 |
19 |
Rientro |
Worm.Win32.AutoRun.dui |
32077 |
20 |
Nuovo |
Non virus:AdWare.Win32.FunWeb.q |
30942 |
Le prime 5 posizioni non sono mutate rispetto al mese scorso, e a giudicare dal numero di infezioni, l’epidemia di Kido ha leggermente perso vigore.
Exploit.JS.Aurora.a, un exploit molto attivo che approfitta delle vulnerabilità di diversi software, è entrato direttamente in settima posizione. Forniremo ulteriori informazioni più avanti, nella seconda Top 20 (il malware in Internet).
Tra le new entry, una coppia di programmi adware FunWeb.q in ventesima posizione, è un perfetto esempio di adware: è una toolbar per i browser più diffusi, e consente agli utenti un accesso facilitato alle risorse di alcuni siti web (di solito quelli a contenuto multimediale). FunWeb.q modifica inoltre le pagine che l’utente visita in modo da mostrare i banner pubblicitari.
Le cose si fanno più complicate nel caso di un non-virus: AdWare.Win32.RK.aw, che occupa la tredicesima posizione. Si tratta dell’applicazione RelevantKnowledge che si diffonde e installa assieme ad altri software. Nelle norme di privacy stabilite dalla società produttrice (http://www.relevantknowledge.com/RKPrivacy.aspx) l’utente viene informato che il programma traccerà virtualmente tutta la sua attività, soprattutto su Internet, raccogliendo automaticamente le informazioni personali del malcapitato, e salvandole sui propri server. Prosegue dicendo che tutti questi dati raccolti verranno usati con il solo scopo di “aiutare a creare il futuro di Internet” e che tutti i dati saranno ben protetti. Sta poi all’utente decidere se credere o meno a quanto riportato.Il malware in Internet
Una seconda Top Twenty presenta i dati generati dal componente web dell’anti-virus, e offre una panoramica sulla situazione delle minacce online. Questa classifica include i programmi identificati su pagine web come dei malware scaricati sui computer da pagine web.
Posizione |
Variazione |
Nome |
Tentativi di download |
1 |
Rientro |
Trojan-Downloader.JS.Gumblar.x |
453985 |
2 |
-1 |
Trojan.JS.Redirector.l |
346637 |
3 |
Nuovo |
Trojan–Downloader.JS.Pegel.b |
198348 |
4 |
3 |
Non virus:AdWare.Win32.Boran.z |
80185 |
5 |
-2 |
Trojan-Downloader.JS.Zapchast.m |
80121 |
6 |
Nuovo |
Trojan–Clicker.JS.Iframe.ea |
77067 |
7 |
Nuovo |
Trojan.JS.Popupper.ap |
77015 |
8 |
3 |
Trojan.JS.Popupper.t |
64506 |
9 |
Nuovo |
Exploit.JS.Aurora.a |
54102 |
10 |
Nuovo |
Trojan.JS.Agent.aui |
53415 |
11 |
Nuovo |
Trojan–Downloader.JS.Pegel.l |
51019 |
12 |
Nuovo |
Trojan-Downloader.Java.Agent.an |
47765 |
13 |
Nuovo |
Trojan–Clicker.JS.Agent.ma |
45525 |
14 |
Nuovo |
Trojan–Downloader.Java.Agent.ab |
42830 |
15 |
Nuovo |
Trojan–Downloader.JS.Pegel.f |
41526 |
16 |
Rientro |
Packed.Win32.Krap.ai |
38567 |
17 |
Nuovo |
Trojan-Downloader.Win32.Lipler.axkd |
38466 |
18 |
Nuovo |
Exploit.JS.Agent.awd |
35024 |
19 |
Nuovo |
Trojan–Downloader.JS.Pegel.k |
34665 |
20 |
Nuovo |
Packed.Win32.Krap.an |
33538 |