La classifica Malware

malware_classificaDa Milano – I Kaspersky Lab hanno pubblicato la lista dei programmi malware, adware e programmi potenzialmente pericolosi che sono stati individuati e neutralizzati dalla scansione online nel mese di Febbraio 2010.
Questa la speciale classifica.

 

   

Posizione

Variazione

Nome

Numero di computer infettati

1

0

Net-Worm.Win32.Kido.ir

274729

2

1

Virus.Win32.Sality.aa

179218

3

1

Net-Worm.Win32.Kido.ih

163467

4

-2

Net-Worm.Win32.Kido.iq

121130

5

0

Worm.Win32.FlyStudio.cu

85345

6

3

Trojan-Downloader.Win32.VB.eql

56998

7

Nuovo

Exploit.JS.Aurora.a

49090

8

9

Worm.Win32.AutoIt.tc

48418

9

1

Virus.Win32.Virut.ce

47842

10

4

Packed.Win32.Krap.l

47375

11

-3

Trojan-Downloader.WMA.GetCodec.s

43295

12

0

Virus.Win32.Induc.a

40257

13

Nuovo

Non virus:AdWare.Win32.RK.aw

39608

14

-3

Non virus:AdWare.Win32.Boran.z

39404

15

1

Worm.Win32.Mabezat.b

38905

16

Nuovo

Trojan.JS.Agent.bau

34842

17

3

Packed.Win32.Black.a

32439

18

1

Trojan-Dropper.Win32.Flystud.yo

32268

19

Rientro

Worm.Win32.AutoRun.dui

32077

20

Nuovo

Non virus:AdWare.Win32.FunWeb.q

30942

 

 

Le prime 5 posizioni non sono mutate rispetto al mese scorso, e a giudicare dal numero di infezioni, l’epidemia di Kido ha leggermente perso vigore.

 

Exploit.JS.Aurora.a, un exploit molto attivo che approfitta delle vulnerabilità di diversi software, è entrato direttamente in settima posizione. Forniremo ulteriori informazioni più avanti, nella seconda Top 20 (il malware in Internet).

 

Tra le new entry, una coppia di programmi adware FunWeb.q in ventesima posizione, è un perfetto esempio di adware: è una toolbar per i browser più diffusi, e consente agli utenti un accesso facilitato alle risorse di alcuni siti web (di solito quelli a contenuto multimediale). FunWeb.q modifica inoltre le pagine che l’utente visita in modo da mostrare i banner pubblicitari.

 

Le cose si fanno più complicate nel caso di un non-virus: AdWare.Win32.RK.aw, che occupa la tredicesima posizione. Si tratta dell’applicazione RelevantKnowledge che si diffonde e installa assieme ad altri software. Nelle norme di privacy stabilite dalla società produttrice (http://www.relevantknowledge.com/RKPrivacy.aspx) l’utente viene informato che il programma traccerà virtualmente tutta la sua attività, soprattutto su Internet, raccogliendo automaticamente le informazioni personali del malcapitato, e salvandole sui propri server. Prosegue dicendo che tutti questi dati raccolti verranno usati con il solo scopo di “aiutare a creare il futuro di Internet” e che tutti i dati saranno ben protetti. Sta poi all’utente decidere se credere o meno a quanto riportato.Il malware in Internet

Una seconda Top Twenty presenta i dati generati dal componente web dell’anti-virus, e offre una panoramica sulla situazione delle minacce online. Questa classifica include i programmi identificati su pagine web come dei malware scaricati sui computer da pagine web.

 

 

Posizione

Variazione

Nome

Tentativi di download

1

Rientro

Trojan-Downloader.JS.Gumblar.x

453985

2

-1

Trojan.JS.Redirector.l

346637

3

Nuovo

TrojanDownloader.JS.Pegel.b

198348

4

3

Non virus:AdWare.Win32.Boran.z

80185

5

-2

Trojan-Downloader.JS.Zapchast.m

80121

6

Nuovo

TrojanClicker.JS.Iframe.ea

77067

7

Nuovo

Trojan.JS.Popupper.ap

77015

8

3

Trojan.JS.Popupper.t

64506

9

Nuovo

Exploit.JS.Aurora.a

54102

10

Nuovo

Trojan.JS.Agent.aui

53415

11

Nuovo

TrojanDownloader.JS.Pegel.l

51019

12

Nuovo

Trojan-Downloader.Java.Agent.an

47765

13

Nuovo

TrojanClicker.JS.Agent.ma

45525

14

Nuovo

TrojanDownloader.Java.Agent.ab

42830

15

Nuovo

TrojanDownloader.JS.Pegel.f

41526

16

Rientro

Packed.Win32.Krap.ai

38567

17

Nuovo

Trojan-Downloader.Win32.Lipler.axkd

38466

18

Nuovo

Exploit.JS.Agent.awd

35024

19

Nuovo

TrojanDownloader.JS.Pegel.k

34665

20

Nuovo

Packed.Win32.Krap.an

33538

About the Author

Related Posts