Teil von  SELFPHP
  +++ SELFPHP CronJob-Service :: Jetzt auch als Professional-Version verfügbar! +++

:: Anbieterverzeichnis ::

Globale Branchen

Informieren Sie sich über ausgewählte Unternehmen im Anbieterverzeichnis von SELFPHP  

 

:: SELFPHP Forum ::

Fragen rund um die Themen PHP? In über 130.000 Beiträgen finden Sie sicher die passende Antwort!  

 

:: Newsletter ::

Abonnieren Sie hier den kostenlosen SELFPHP Newsletter!

Vorname: 
Name:
E-Mail:
 
 

:: Qozido ::

Die Bilderverwaltung mit Logbuch für Taucher und Schnorchler.   

 
 
Analysen


Internet Security / Analysen

Kaspersky Lab präsentiert seine Viren-Top-20 für Januar 2008

1.02.2008

Alexander Gostev
  Senior Virenanalyst, Kaspersky Lab


Position
Positionsveränderung
Name
Klassifizierung des proaktiven Schutzes
Häufigkeit
1
No Change 0
Email-Worm.Win32.NetSky.q
Trojan.generic
27,22
2
Up +8
Email-Worm.Win32.Nyxem.e
Trojan.generic
12,23
3
Up +3
Email-Worm.Win32.Bagle.gt
Trojan.generic
9,27
4
Up +4
Email-Worm.Win32.NetSky.aa
Hidden object
7,39
5
No Change 0
Email-Worm.Win32.Scano.gen
Trojan.generic
6,19
6
New! New
Trojan-Downloader.Win32.Diehard.dg
Hidden object
4,32
7
New! New
Trojan-Dropper.Win32.Small.bdj
Hidden object
3,54
8
Up +3
Email-Worm.Win32.NetSky.d
Trojan.generic
2,92
9
Return Return
Net-Worm.Win32.Mytob.w
Worm.P2P.generic
2,79
10
New! New
Email-Worm.Win32.Warezov.yi
< Not detected > (downloader)
2,50
11
Return Return
Net-Worm.Win32.Mytob.q
Worm.P2P.generic
2,40
12
Up +4
Email-Worm.Win32.NetSky.y
Trojan.generic
2,10
13
New! New
Trojan-Downloader.Win32.Diehard.dh
Hidden object
1,98
14
Up +1
Email-Worm.Win32.Bagle.gen
Trojan.generic
1,69
15
Return Return
Email-Worm.Win32.NetSky.t
Trojan.generic
1,40
16
Up +4
Net-Worm.Win32.Mytob.t
Worm.P2P.generic
1,26
17
Down -4
Email-Worm.Win32.Mydoom.l
Worm.P2P.generic
1,16
18
Down -4
Email-Worm.Win32.Scano.bn
Trojan.generic
0,97
19
New! New
Trojan-Downloader.Win32.Diehard.dj
Hidden object
0,94
20
New! New
Trojan-Downloader.Win32.Diehard.dk
Hidden object
0,90
Sonstige Schadprogramme
6,83

Das neue Jahr beginnt, wie das alte aufgehört hat: Auch im Januar präsentieren sich mehrere Vertreter von Diehard – einer relativ neuen Familie von Trojan-Downloadern – als hartnäckigste Störenfriede im E-Mail-Traffic.

Mittlerweile sind vier Vertreter der Diehard-Familie in den Top 20 der am weitesten verbreiteten Schadsoftware vertreten. Die unbekannten Autoren dieses Schädlings gehen nach dem gleichen Prinzip vor, das vor zwei Jahren bereits den Schadprogrammfamilien Warezov und Zhelatin Erfolg bescherte: Sie organisieren Spam-Massenversendungen im großen Stil, die jedoch nur von kurzer Dauer sind. Im Gegensatz zu Warezov bringt es Diehard bislang allerdings noch nicht auf einige Dutzend neue Ableger pro Tag.

Weil die Varianten der dominierenden Familien derart kurzlebig sind, können sich weiterhin hartnäckig Vertreter alt bekannter Würmer an der Spitze der Top 20 halten. Im Januar 2008 beweisen das der ewige Spitzenreiter NetSky.q und der Zweitplatzierte Nyxem.e. Sie sind ständig mit immer denselben Varianten vertreten, und tatsächlich geht von ihnen weit weniger Gefahr aus, als von den zeitlich kurz angelegten Massenversendungen neuer trojanischer Programme. Auch Bagle.gt und Netsky.aa gehören zu diesen alten Bekannten. Sie waren erst im November 2007 ins Ranking zurückgekehrt.

Auch die Vertreter von Warezov lassen sich nach wie vor nicht aus dem Ranking verdrängen. Nach Platz drei seines Vorgängers im Dezember stieß die neueste Variante, Email-Worm.Win32.Warezov.yi, jedoch nur auf Rang zehn vor.

Aus der Wertung ganz herausgefallen ist die lästige Phishing-Attacke Fraud.ay. Diese hat es auf Anwender des russischen Bezahldienstes Yandex.Dengi abgesehen und erschien im April letzten Jahres erstmals auf der Bildfläche. Den Höhepunkt ihrer Aktivität erreichte sie allerdings erst im letzten Quartal 2007. Die Organisatoren der Angriffe machten sich jedoch nicht einmal die Mühe, Antivirus- und Antispam-Filter auszutricksen, so dass selbst die neuesten Phishing-Mails ohne Aktualisierung der Datenbanken erkannt und erfolgreich abgefangen werden konnten.

Trotz des Verschwindens von Fraud.ay ist davon auszugehen, dass der Phishing-Anteil im E-Mail-Traffic 2008 bedeutend größer werden wird. Denn die Basis für derartige Attacken bildet eine Armee von Zombie-Computern (Botnetze), für die wiederum Warezov und Diehard verantwortlich sind.

Die übrigen im E-Mail-Traffic aktiven Schadprogramme bilden mit 6,83 Prozent gemessen an der Gesamtzahl aller abgefangenen schädlichen Programme einen nicht zu vernachlässigenden Anteil.

Zusammenfassung

  • Neu: Trojan-Downloader.Win32.Diehard.dg, Trojan-Dropper.Win32.Small.bdj, Email-Worm.Win32.Warezov.yi, Trojan-Downloader.Win32.Diehard.dh, Trojan-Downloader.Win32.Diehard.dj, Trojan-Downloader.Win32.Diehard.dk.
  • Aufgestiegen: Email-Worm.Win32.Nyxem.e, Bagle.gt, Netsky.aa, Email-Worm.Win32.NetSky.d, Email-Worm.Win32.NetSky.y, Email-Worm.Win32.Bagle.gen, Net-Worm.Win32.Mytob.t.
  • Abgestiegen: Email-Worm.Win32.Scano.bn.
  • Wiedereintritt: Net-Worm.Win32.Mytob.w, Net-Worm.Win32.Mytob.q, mail-Worm.Win32.NetSky.t.
Quelle:
Kaspersky Lab


Weiterführende Links

Artikel
Kaspersky Lab präsentiert seine Viren-Top-20 für November 2007
Kaspersky Lab präsentiert seine Viren-Top-20 für Oktober 2007
Kaspersky Lab präsentiert seine Viren-Top-20 für September 2007
Kaspersky Lab präsentiert seine Viren-Top-20 für August 2007
Kaspersky Lab präsentiert die Viren-Top 20 für Juli 2007

Copyright © 1996 - 2013
Kaspersky Lab
Industry-leading Antivirus Software
All rights reserved
 

 
 




:: Premium-Partner ::

Webhosting/Serverlösungen


Premium-Partner LeaseWeb Germany GmbH
Premium-Partner MECO Systemhaus GmbH & Co. KG
Premium-Partner PSW GROUP GmbH & Co. KG
Premium-Partner BPI-Systeme
Premium-Partner Pixel X
Premium-Partner
 

:: SELFPHP Sponsoren ::


Sedo - Bei uns wird PHP großgeschrieben
hostfactory.ch - OptimaNet Schweiz AG
ZEND - The PHP Company
Kaspersky Labs
HighText iBusiness
SELFPHP Sponsoren
 

Qozido


© 2001-2013 E-Mail SELFPHP OHG, info@selfphp.deImpressumKontakt