 |
|
 |
Caroline Breure
Communication Manager Benelux & Nordic
Kaspersky Lab B.V.
Papendorpseweg 79
3528 BJ Utrecht
caroline.breure@kaspersky.nl
Mobile: +31 (0)6 31 793 632
|
 |
|
 |
Nanda Bechtholt
The Communication Force
Kruisweg 797
2132 NG Hoofddorp
NandaB@communicationforce.com
Telefoon: +31-(0)23-56 56 850
Fax: +31-(0)23- 56 56 859
|
 |
|
|
 |
Elke Woessner
Head of Communications Europe
Kaspersky Labs GmbH
Despag-Straße 3
85055 Ingolstadt
Elke.Woessner@kaspersky.de
Phone: +49 (0)841 981 89 270
Mobile: +49 (0)151 5440 66 44
|
|
Nieuws:
Top 20 des virus de courrier - février 2008
| Rang |
Evolution |
Name |
Détecté proactivement comme |
Pourcentage |
|
1
|
0
|
Email-Worm.Win32.NetSky.q
|
Trojan.generic
|
35,57
|
|
2
|
+1
|
Email-Worm.Win32.Bagle.gt
|
Trojan.generic
|
6,49
|
|
3
|
-1
|
Email-Worm.Win32.Nyxem.e
|
Trojan.generic
|
6,47
|
|
4
|
+4
|
Email-Worm.Win32.NetSky.d
|
Trojan.generic
|
6,04
|
|
5
|
Nouveau
|
Trojan-Downloader.Win32.Small.hsl
|
<Not detected> (DLL)
|
5,71
|
|
6
|
+5
|
Net-Worm.Win32.Mytob.q
|
Worm.P2P.generic
|
5,62
|
|
7
|
-3
|
Email-Worm.Win32.NetSky.aa
|
Trojan.generic
|
5,15
|
|
8
|
-3
|
Email-Worm.Win32.Scano.gen
|
Trojan.generic
|
3,88
|
|
9
|
Ré-entrée
|
Email-Worm.Win32.NetSky.x
|
Trojan.generic
|
3,56
|
|
10
|
+7
|
Email-Worm.Win32.Mydoom.l
|
Worm.P2P.generic
|
2,83
|
|
11
|
Ré-entrée
|
Email-Worm.Win32.Mydoom.m
|
Trojan.generic
|
2,52
|
|
12
|
Nouveau
|
Trojan-Downloader.Win32.Diehard.ez
|
Hidden object
|
2,06
|
|
13
|
-1
|
Email-Worm.Win32.NetSky.y
|
Trojan.generic
|
1,94
|
|
14
|
-5
|
Net-Worm.Win32.Mytob.w
|
Worm.P2P.generic
|
1,47
|
|
15
|
+1
|
Net-Worm.Win32.Mytob.t
|
Worm.P2P.generic
|
1,43
|
|
16
|
Ré-entrée
|
Net-Worm.Win32.Mytob.bi
|
Trojan.generic
|
1,21
|
|
17
|
-3
|
Email-Worm.Win32.Bagle.gen
|
Trojan.generic
|
1,19
|
|
18
|
Ré-entrée
|
Net-Worm.Win32.Mytob.c
|
Trojan.generic
|
0,60
|
|
19
|
-1
|
Email-Worm.Win32.Scano.bn
|
Trojan.generic
|
0,58
|
|
20
|
Ré-entrée
|
Email-Worm.Win32.NetSky.c
|
Trojan.generic
|
0,56
|
|
Autres programmes malicieux
|
5,12
|
|
Pourcentage du courrier infecté dans le trafic de courier
|
0,61
|
Kaspersky Lab, éditeur reconnu de solutions de sécurité informatique contre toutes les formes de cyber-menaces (cyber-escroqueries, botnet, spams, phishing:), présente le Top 20 Email, le classement mensuel basé sur l'activité des programmes malicieux reçus par email.
Les résultats des statistiques du trafic ' mail ' de février 2008 se distinguent très peu de ceux du mois de janvier.
L'épidémie du trojan-downloader Diehard, invisible au niveau statistique mais pourtant bien réelle, continue sur sa lancée.
En janvier, 4 de ses représentants se trouvaient dans le classement. Ils sont remplacés par un nouveau en février (12ème place) ce qui n'est pas pour autant un signe d'affaiblissement. Le fait est qu'en février, la famille Diehard est en forte progression - en un mois, 50 nouvelles modifications ont été identifiées, alors qu'au cours des 4 derniers mois, ' seulement ' 100 avaient été annoncées.
Les attaques de diffusion massives et brèves secouent le trafic de courrier électronique au moins une fois par jour, et il s'agit à chaque fois d'une nouvelle variante. Si l'on faisait le compte des parts de pourcentage accumulées par toutes les variantes de ce cheval de Troie, il devancerait largement le leader du classement - NetSky.q.
Le reste du classement conserve une relative stabilité. L'autre nouveauté du mois est un autre downloader - Small.hsl. Il se hisse en 5ème position et il se pourrait qu'il soit le précurseur d'une prochaine arrivée dans nos classements d'une nouvelle et dangereuse famille.
On note avec surprise que sur 4 familles épidémiques actives à l'heure actuelle, en février dans le top 20 ne figurent que Diehard et Bagle. Les deux autres ' concurrents ' - Zhelatin et Warezov ont un passage à vide. Par ailleurs, Zhelatin a exploité le thème de la Saint-Valentin le 14 février pour diffuser en masse un autre lot de ces représentants malicieux.
Le pourcentage total des messages infectés dans le trafic de courrier contrôlé par tous les systèmes d'analyse du trafic de courrier de Kaspersky Lab s'élève à 0.61%.
Le top 20 des pays à l'origine de la diffusion de courrier électronique infecté en février se présente comme suit :
|
1
|
ETATS-UNIS
|
13,30
|
|
2
|
COREE DU SUD
|
7,88
|
|
3
|
INDE |
6,05
|
|
4
|
CHINE |
5,75
|
|
5
|
ROYAUME UNI |
4,66
|
|
6
|
ALLEMAGNE |
4,58
|
|
7
|
ESPAGNE |
3,18
|
|
8
|
POLOGNE |
2,50
|
|
9
|
BRESIL |
2,45
|
|
10
|
JAPON |
2,29
|
|
11
|
FRANCE |
2,19
|
|
12
|
TURQUIE |
2,12
|
|
13
|
ITALIE |
2,07
|
|
14
|
FEDERATION DE RUSSIE |
2,00
|
|
15
|
PAKISTAN |
1,94
|
|
16
|
AUSTRALIE |
1,82
|
|
17
|
CANADA |
1,46
|
|
18
|
PAYS-BAS |
1,38
|
|
19
|
ROUMANIE |
1,37
|
|
20
|
EMIRATS ARABES UNIS |
1,34
|
|
Autres pays |
29,67
|
Tendances :
- Deux nouveaux codes malicieux font leur entrée dans le Top 20 : Trojan-Downloader.Win32.Diehard.ez, Trojan-Downloader.Win32.Small.hsl
- En hausse dans le classement : Email-Worm.Win32.Bagle.gt, Netsky.d, Email-Worm.Win32.Mytob.q, Email-Worm.Win32.Mydoom.l, Net-Worm.Win32.Mytob.t
- En baisse dans le classement : Email-Worm.Win32.Nyxem.e, Email-Worm.Win32.NetSky.aa, Email-Worm.Win32.Scano.gen, Email-Worm.Win32.NetSky.y, Net-Worm.Win32.Mytob.w, Email-Worm.Win32.Bagle.gen, Email-Worm.Win32.Scano.bn
- De retour dans le classement : Email-Worm.Win32.NetSky.x, Email-Worm.Win32.Mydoom.m, Email-Worm.Win32.Mydoom.m, Net-Worm.Win32.Mytob.bi, Net-Worm.Win32.Mytob.c, Email-Worm.Win32.NetSky.c
02.03.2008
RSS-Feed
|