Il mese di marzo 2008 si è dimostrato piuttosto atipico in termini di malware presente nel traffico e-mail. n primo luogo, non sono si sono attestati nuovi programmi maligni nella nostra Top 20. C’è da dire, che anche il nuovo malware apparso negli ultimi mesi era assente...
Posizione | Evoluzione | Nome | Flag di rilevamento proattivo | Percentuale |
1 | 0 | Email-Worm.Win32.NetSky.q | Trojan.generic | 37,39 |
2 | +9 | Email-Worm.Win32.Mydoom.m | Trojan.generic | 9,75 |
3 | +1 | Email-Worm.Win32.NetSky.d | Trojan.generic | 7,19 |
4 | +1 | Trojan-Downloader.Win32.Small.hsl | <Not detected>
(downloader) | 6,48 |
5 | +10 | Net-Worm.Win32.Mytob.t | Worm.P2P.generic | 5,99 |
6 | +2 | Email-Worm.Win32.Scano.gen | Trojan.generic | 5,80 |
7 | -5 | Email-Worm.Win32.Bagle.gt | Trojan.generic | 4,35 |
8 | -1 | Email-Worm.Win32.NetSky.aa | Trojan.generic | 4,08 |
9 | +4 | Email-Worm.Win32.NetSky.y | Trojan.generic | 3,89 |
10 | +7 | Email-Worm.Win32.Bagle.gen | Trojan.generic | 1,91 |
11 | -1 | Email-Worm.Win32.Mydoom.l | Worm.P2P.generic | 1,82 |
12 | -3 | Email-Worm.Win32.NetSky.x | Trojan.generic | 1,45 |
13 | -10 | Email-Worm.Win32.Nyxem.e | Trojan.generic | 1,37 |
14 | Rientrato | Email-Worm.Win32.Doombot.g | Trojan.generic | 1,10 |
15 | +4 | Email-Worm.Win32.Scano.bn | Trojan.generic | 0,93 |
16 | Rientrato | Email-Worm.Win32.NetSky.r | Trojan.generic | 0,88 |
17 | +3 | Email-Worm.Win32.NetSky.c | Trojan.generic | 0,75 |
18 | Rientrato | Email-Worm.Win32.NetSky.t | Trojan.generic | 0,73 |
19 | Rientrato | Email-Worm.Win32.Scano.t | Trojan.generic | 0,44 |
20 | Rientrato | Email-Worm.Win32.NetSky.b | Trojan.generic | 0,34 |
Altro malware | 3,36 |
Il mese di marzo 2008 si è dimostrato piuttosto atipico in termini di malware presente nel traffico e-mail.
In primo luogo, non sono si sono attestati nuovi programmi maligni nella nostra Top 20. C’è da dire, che anche il nuovo malware apparso negli ultimi mesi era assente dalle classifiche, nonostante non ci fossero state indicazioni che facessero intuire questa possibilità. La classifica di questo mese contiene un notevole numero di warm noti, che abbCominciamo dai programmi che sono assenti dalle classifiche: una piacevole assenza è sicuramente il Trojan-Downloader Diehard.
Più di 150 modifiche di questo programma sono state identificate nel corso degli ultimi 5 mesi: questa epidemia faceva legittimamente sospettare che qualcuno stesse preparando una botnet enorme. Ora però le e-mail di Diehard hanno smesso di circolare: ci domandiamo se la botnet sia stata creata o meno; la risposta arriverà sicuramente il mese prossimo.
NetSky.q, nostra vecchia conoscenza, continua invece a dominare la classifica del mese, e Mydoom.m è salito di ben nove posizioni per guadagnarsi il secondo posto. L’ultima volta che questi 2 warm erano in così stretta competizione tra di loro, è stato nel 2004. Ancora più impressionante è la crescita di Mytob.t, un altro di quelli che erano così diffusi nel 2004 – 2005 – che è salito di dieci posti per guadagnarsi la quinta posizione.
Un altro Trojan-Downloader nuovo che si è imposto nella Top 20 è Small.hsl, apparso un mese fa e salito subito in quinta posizione. In marzo è salito ancora, e ci aspettiamo che scali la classifica sempre di più nell’immediato futuro.
Tutti i rappresentatni dei gruppi Zhelatin (Storm Worm) e Warezov sono invece scomparsi dalla Top 20. Nyxem.e è sceso di dieci posizioni, e ora occupa il tredicesimo posto. Alcuni worm della famiglia NetSky sono giunti per riempire il vuoto creato dall’assenza di nuove epidemie, con 3 programmi su 5 rientrati in classifica.
Nell’insieme, si può dire che marzo sia stato un mese piuttosto tranquillo, se confrontato con quelli precedenti. Che si tratti della quiete prima della tempesta?
Altri programmi malware che hanno raccolto una certa presenza (3.36%) indicano che un numero interessante di altri tipi di warm è attualmente in circolazione.
Ecco i primi 20 paesi “focolai” di e-mail infette:
Posizione | Evoluzione | Nazione | Percentuale |
1 | 0 | STATI-UNITI | 13,16 |
2 | +2 | CINA | 9,19 |
3 | 0 | INDIA | 6,36 |
4 | -2 | REPUBBLICA DI COREA | 6,17 |
5 | 0 | GRAN BRETAGNA | 5,44 |
6 | 0 | GERMANIA | 4,45 |
7 | 0 | SPAGNA | 4,15 |
8 | +1 | BRASILE | 2,88 |
9 | +2 | FRANCIA | 2,55 |
10 | +3 | ITALIA | 2,53 |
11 | -1 | GIAPPONE | 2,24 |
12 | -4 | FEDERAZIONE RUSSA | 2,11 |
13 | +1 | FEDERAZIONE RUSSA | 1,88 |
14 | +2 | AUSTRALIA | 1,64 |
15 | -3 | TURCHIA | 1,59 |
16 | +4 | EMIRATI ARABI UNITI | 1,37 |
17 | 0 | CANADA | 1,33 |
18 | New! | TAIWAN | 1,23 |
19 | -1 | PAESI BASSI | 1,20 |
20 | New! | MALESIA | 1,18 |
Altri paesi | 27,35 |
Saliti in classifica: Email-Worm.Win32.Mydoom.m, Email-Worm.Win32.NetSky.d, Trojan-Downloader.Win32.Small.hsl, Net-Worm.Win32.Mytob.t, Email-Worm.Win32.Scano.gen, Email-Worm.Win32.NetSky.y, Email-Worm.Win32.Bagle.gen, Email-Worm.Win32.Scano.bn, Email-Worm.Win32.NetSky.c
Scesi in classifica: Email-Worm.Win32.Bagle.gt, Email-Worm.Win32.NetSky.aa, Email-Worm.Win32.Mydoom.l, Email-Worm.Win32.NetSky.x, Email-Worm.Win32.Nyxem.e
Rientrati in classifica: Email-Worm.Win32.Doombot.g, Email-Worm.Win32.NetSky.r, Email-Worm.Win32.NetSky.t, Email-Worm.Win32.Scano.t, Email-Worm.Win32.NetSky.b
Immutati in classifica: Email-Worm.Win32.NetSky.q