Teil von  SELFPHP
  +++ SELFPHP CronJob-Service :: Jetzt auch als Professional-Version verfügbar! +++

:: Anbieterverzeichnis ::

Globale Branchen

Informieren Sie sich über ausgewählte Unternehmen im Anbieterverzeichnis von SELFPHP  

 

:: SELFPHP Forum ::

Fragen rund um die Themen PHP? In über 130.000 Beiträgen finden Sie sicher die passende Antwort!  

 

:: Newsletter ::

Abonnieren Sie hier den kostenlosen SELFPHP Newsletter!

Vorname: 
Name:
E-Mail:
 
 

:: Qozido ::

Die Bilderverwaltung mit Logbuch für Taucher und Schnorchler.   

 
 
Analysen


Internet Security / Analysen

Kaspersky Lab präsentiert seine Viren-Top-20 für November 2007


5.12.2007
 
Alexander Gostev
  Senior Virenanalyst, Kaspersky Lab

Position
Positionsveränderung
Name
Klassifizierung des proaktiven Schutzes
Häufigkeit
1
+12
Email-Worm.Win32.Scano.gen
Trojan.generic
16,03
2
+12
Net-Worm.Win32.Mytob.t
Worm.P2P.generic
9,42
3
+8
Email-Worm.Win32.NetSky.x
Trojan.generic
6,45
4
-2
Trojan-Spy.HTML.Fraud.ay
<Not detected> (phishing email)
6,28
5
+5
Net-Worm.Win32.Mytob.c
Trojan.generic
5,95
6
+13
Exploit.Win32.IMG-WMF.y
<Not detected> (WMF exploit)
5,95
7
Wiedereintritt
Email-Worm.Win32.Warezov.pk
<Not detected> (downloader)
5,79
8
+9
Email-Worm.Win32.LovGate.w
Trojan.generic
5,45
9
Neu
Email-Worm.win32.Warezov.um
<Not detected> (downloader)
5,12
10
-3
Email-Worm.Win32.NetSky.t
Trojan.generic
3,64
11
+7
Net-Worm.Win32.Mytob.dam
<Not detected> (damaged files)
3,47
12
Wiedereintritt
Email-Worm.Win32.Womble.a
Trojan.generic
3,31
13
+3
Email-Worm.Win32.NetSky.b
Trojan.generic
2,15
14
Wiedereintritt
Net-Worm.Win32.Mytob.j
Worm.P2P.generic
1,98
15
Wiedereintritt
Net-Worm.Win32.Mytob.r
Trojan.generic
1,65
16
-12
Worm.Win32.Feebs.gen
Trojan.generic
1,32
17
Neu
Trojan-Downloader.Win32.Agent.ezm
Hidden object
1,32
18
Neu
Trojan-Spy.Win32.Keylogger.rp
Hidden object
1,32
19
Neu
Net-Worm.Win32.Mytob.fm
Worm.P2P.generic
1,16
20
Neu
Trojan.Win32.Pakes.bpn
Hidden object
0,99
Sonstige Schadprogramme
11,25

Nach drei Monaten ohne Führungswechsel in der Monats-Statistik der am meisten verbreiteten Schadprogramme konnten die Experten von Kaspersky Lab im November einen neuen Spitzenreiter ausmachen. Wirklich ernsthafte Epidemien gab es auch in diesem Monat keine im E-Mail-Traffic.

Die Würmer Scano.gen und Mytob.t konnten ihre Platzierung um zwölf Ränge verbessern und NetSky.x schlüpfte um acht Plätze nach vorne. Der massive Ansturm dieser drei Würmer führte zu der lange fälligen Ablösung von Email-Worm.Win32.NetSky.q auf dem Siegertreppchen.

Alles in allem konnte mit dem Phishing-Programm Fraud.ay nur ein einziger Schädling seine Position des Vormonats wenigstens einigermaßen halten. Dieses Schadprogramm hat es auf die Anwender von dem russischen Bezahl-Dienst „Yandex.Dengi“ abgesehen. Es zeichnet sich nicht durch besondere Originalität aus und wird sowohl von Antivirus-Programmen als auch von Spamfiltern problemlos erkannt. Die Phishing-Sites selbst werden von den in gängigen Browsern integrierten Anti-Phishing-Modulen identifiziert.

Im November ist der Exploit einer Schwachstelle in Adobe Produkten gänzlich aus der Statistik verschwunden. Im Oktober erregten seine Modifikationen in Form schädlicher PDF-Dateien mit Funktion eines Downloaders noch Aufsehen und befanden sich unter den Spitzenpositionen des Ratings. Doch ebenso schnell, wie sie aufgetaucht sind, waren sie auch wieder verschwunden. Dafür legte mit IMG-WMF.y ein anderes Exploit den steilsten Aufstieg des Monats hin: IMG-WMF.y verbesserte sich um 13 Positionen und steht nun auf Rang sechs.

Um beeindruckende neun Positionen aufgestiegen ist Lovegate.w. Im November gab es insgesamt vier Rückkehrer, inklusive des Wurms Warezov.pk auf Platz sieben. Betrachtet man nun noch die fünf Neueinsteiger, von denen Warzov.um auf Platz neun den größten Erfolg für sich verbuchen konnte, ergibt sich eine durchaus ungewöhnliche Monatsstatistik. Einerseits wurden mit NetSky, Mydoom, Bagle, Feebs, Nyxem und Scano Vertreter altbekannte Familien klassischer Würmer aufgefunden, andererseits tauchen auch neue trojanische Programme der Klassen Trojan-Spy und Trojan-Downloader in der Monatsstatistik auf. Die Situation wird sich wohl auch in den kommenden Monaten nach einem ähnlichen Schema weiterentwickeln: Die oberen Ränge teilen sich traditionelle E-Mail-Würmer, und im unteren Bereich tummeln sich trojanische Programme und Exploits.

Die übrigen im E-Mail-Traffic aktiven Schadprogramme bilden mit 11,25 Prozent gemessen an der Gesamtzahl aller abgefangenen schädlichen Programme einen nicht zu vernachlässigenden Anteil.

Zusammenfassung:

  1. Neu: Email-worm.win32.warezov.um, Trojan-Downloader.Win32.Agent.ezm, Trojan-Spy.Win32.Keylogger.rp, Net-Worm.Win32.Mytob.fm, Trojan.Win32.Pakes.bpn
  2. Aufgestiegen: Email-Worm.Win32.Scano.gen, Net-Worm.Win32.Mytob.t, Email-Worm.Win32.NetSky.x, Net-Worm.Win32.Mytob.c, Exploit.Win32.IMG-WMF.y, Email-Worm.Win32.LovGate.w, Net-Worm.Win32.Mytob.dam, Email-Worm.Win32.NetSky.b,
  3. Abgestiegen: Trojan-Spy.HTML.Fraud.ay, Email-Worm.Win32.NetSky.t, Worm.Win32.Feebs.gen
  4. Wiedereintritt: Email-Worm.Win32.Warezov.pk, Email-Worm.Win32.Womble.a, Net-Worm.Win32.Mytob.j, Net-Worm.Win32.Mytob.r
Quelle:
Kaspersky Lab

Weiterführende Links

Artikel

Kaspersky Lab präsentiert seine Viren-Top-20 für Oktober 2007
Kaspersky Lab präsentiert seine Viren-Top-20 für September 2007
Kaspersky Lab präsentiert seine Viren-Top-20 für August 2007
Kaspersky Lab präsentiert die Viren-Top 20 für Juli 2007
Kaspersky Lab präsentiert seine Viren-Top-20 für Juni 2007

Copyright © 1996 - 2013
Kaspersky Lab
Industry-leading Antivirus Software
All rights reserved
 

 
 




:: Premium-Partner ::

Webhosting/Serverlösungen


Premium-Partner LeaseWeb Germany GmbH
Premium-Partner MECO Systemhaus GmbH & Co. KG
Premium-Partner PSW GROUP GmbH & Co. KG
Premium-Partner BPI-Systeme
Premium-Partner Pixel X
Premium-Partner
 

:: SELFPHP Sponsoren ::


Sedo - Bei uns wird PHP großgeschrieben
hostfactory.ch - OptimaNet Schweiz AG
ZEND - The PHP Company
Kaspersky Labs
HighText iBusiness
SELFPHP Sponsoren
 

Qozido


© 2001-2013 E-Mail SELFPHP OHG, info@selfphp.deImpressumKontakt