Passa al contenuto principale

Classifica Top 20 Virus e-mail Febbraio 2008

3 marzo 2008

Continua a registrarsi l’epidemia del Trojan downloader Diehard

PosizioneRispetto al mese scorsoNomeTipologiaPercentuale
1top20_noch0Email-Worm.Win32.NetSky.qTrojan.generic35.57
2top20_up+1Email-Worm.Win32.Bagle.gtTrojan.generic6.49
3top20_down-1Email-Worm.Win32.Nyxem.eTrojan.generic6.47
4top20_up+4Email-Worm.Win32.NetSky.dTrojan.generic6.04
5top20_newNewTrojan-Downloader.Win32.Small.hsl<Not detected> (downloader)5.71
6top20_up+5Net-Worm.Win32.Mytob.qWorm.P2P.generic5.62
7top20_down-3Email-Worm.Win32.NetSky.aaTrojan.generic5.15
8top20_down-3Email-Worm.Win32.Scano.genTrojan.generic3.88
9top20_retReturnEmail-Worm.Win32.NetSky.xTrojan.generic3.56
10top20_up+7Email-Worm.Win32.Mydoom.lWorm.P2P.generic2.83
11top20_retReturnEmail-Worm.Win32.Mydoom.mTrojan.generic2.52
12top20_newNewTrojan-Downloader.Win32.Diehard.ezHidden object2.06
13top20_down-1Email-Worm.Win32.NetSky.yTrojan.generic1.94
14top20_down-5Net-Worm.Win32.Mytob.wWorm.P2P.generic1.47
15top20_up+1Net-Worm.Win32.Mytob.tWorm.P2P.generic1.43
16top20_retReturnNet-Worm.Win32.Mytob.biTrojan.generic1.21
17top20_down-3Email-Worm.Win32.Bagle.genTrojan.generic1.19
18top20_retReturnNet-Worm.Win32.Mytob.cTrojan.generic0.60
19top20_down-1Email-Worm.Win32.Scano.bnTrojan.generic0.58
20top20_retReturnEmail-Worm.Win32.NetSky.cTrojan.generic0.56
Altri programmi maligni5.12
Percentuale di messaggi infetti nel traffico e-mail0.61

I risultati della verifica del traffico e-mail nel mese di febbraio non sono molto diversi rispetto a quelli del primo mese del 2008.

Continua a registrarsi, non tanto nell’analisi statistica quanto invece nella realtà dei fatti, l’epidemia del Trojan downloader Diehard. A gennaio avevamo osservato all’interno della Top 20, ben quattro sue variazioni. A febbraio al loro posto ne è arrivata una nuova (alla dodicesima posizione), ma ciò non indica assolutamente una nostra vittoria. Il fatto è che a febbraio il gruppo Diehard ha cominciato a crescere notevolmente: nel giro di un mese si sono osservate 50 nuove modifiche, mentre nei quattro mesi precedenti (a partire da ottobre 2007) queste sono state in tutto solo 100.

Serie di brevi spedizioni di massa di Diehard colpiscono la posta elettronica almeno una volta al giorno, e ogni volta gli utenti ricevono una sua nuova mutazione. Se sommassimo gli indicatori di tutte le modifiche di tale Trojan, questo si lascerebbe alle spalle il leader di rating, il warm NetSky.q.

Per quanto riguarda il resto delle posizioni, la Top 20 di virus si mantiene stabile. La seconda novità della classifica è ancora un downloader, Small.hsl. È riuscito a piazzarsi subito al quinto posto, e non è escluso che sia il predecessore di un nuovo fenomeno “di gruppo” nelle nostre prossime relazioni.

È interessante notare che dei quattro ceppi epidemici attivi attualmente, nella Top 20 di febbraio siano presenti solo Diehard e Bagle. Due loro “concorrenti”, Zhelatin e Warezov, si sono presi evidentemente una piccola pausa. Tra l’altro, Zhelatin è riuscito a sfruttare in tempo il giorno di San Valentino con un invio di e-mail di massa.

Altri programmi nocivi, presenti nel traffico e-mail, si sono aggiudicati una fetta del 5,12% del totale di programmi intercettati, cosa che conferma la quantità piuttosto notevole di warm e Trojan di altro tipo, appartenenti ad altri gruppi di malware.

La percentuale di e-mail infette nell’insieme del traffico “postale” controllato dai sistemi di scansione-traffico di Kaspersky Lab, risulta pari allo 0,61%. Ecco la Top 20 dei paesi che maggiormente hanno diffuso e-mail infette nel mese di febbraio:

PosizionePaesePercentuale
1U.S.A.13,30
2COREA DEL SUD7.88
3INDIA6.05
4CINA5.75
5REGNO UNITO4.66
6GERMANIA4.58
7SPAGNA3.18
8POLONIA2.50
9BRASILE2.45
10GIAPPONE2.29
11FRANCIA2.19
12TURCHIA2.12
13ITALIA2.07
14FEDERAZIONE RUSSA2.00
15PAKISTAN1.94
16AUSTRALIA1.82
17CANADA1.46
18OLANDA1.38
19ROMANIA1.37
20EMIRATI ARABI UNITI1.34
Altri Paesi29.67

  1. Nuovi: Trojan-Downloader.Win32.Diehard.ez, Trojan-Downloader.Win32.Small.hsl
  2. Saliti in classifica: Email-Worm.Win32.Bagle.gt, NetSky.d, Email-Worm.Win32.Mytob.q, Email-Worm.Win32.Mydoom.l, Net-Worm.Win32.Mytob.t
  3. Scesi in classifica: Email-Worm.Win32.Nyxem.e, Email-Worm.Win32.NetSky.aa, Email-Worm.Win32.Scano.gen, Email-Worm.Win32.NetSky.y, Net-Worm.Win32.Mytob.w, Email-Worm.Win32.Bagle.gen, Email-Worm.Win32.Scano.bn
  4. Rientrati: Email-Worm.Win32.NetSky.x, Email-Worm.Win32.Mydoom.m, Email-Worm.Win32.Mydoom.m, Net-Worm.Win32.Mytob.bi, Net-Worm.Win32.Mytob.c, Email-Worm.Win32.NetSky.c


Classifica Top 20 Virus e-mail Febbraio 2008

Continua a registrarsi l’epidemia del Trojan downloader Diehard
Kaspersky logo

Informazioni su Kaspersky

Kaspersky è un'azienda globale di sicurezza informatica e privacy digitale fondata nel 1997. Con oltre un miliardo di dispositivi protetti fino a oggi dalle minacce informatiche emergenti e dagli attacchi mirati, l'intelligence sulle minacce e le competenze in materia di sicurezza di Kaspersky si trasformano costantemente in soluzioni e servizi innovativi per proteggere aziende, infrastrutture critiche, governi e consumatori in tutto il mondo. L’azienda offre un portafoglio di prodotti di sicurezza completo, che include protezione degli endpoint leader di settore, prodotti e servizi di sicurezza specializzati e soluzioni Cyber ​​Immune per contrastare le minacce digitali sofisticate e in continua evoluzione. Aiutiamo oltre 200.000 clienti aziendali a proteggere ciò che conta di più per loro. Ulteriori informazioni sul sito Web www.kaspersky.it.

Articolo correlato Comunicati Stampa