Kaspersky Lab publie le Top 20 OnLine: 9 nouveaux programmes malicieux découverts

Caroline Breure

Caroline Breure

Communication Manager Benelux & Nordic
Kaspersky Lab B.V.
Papendorpseweg 79
3528 BJ Utrecht

caroline.breure@kaspersky.nl

Mobile: +31 (0)6 31 793 632
Nanda Bechtholt

Nanda Bechtholt

The Communication Force
Kruisweg 797
2132 NG Hoofddorp

NandaB@communicationforce.com

Telefoon: +31-(0)23-56 56 850
Fax: +31-(0)23- 56 56 859


Elke Woessner

Elke Woessner

Head of Communications Europe
Kaspersky Labs GmbH
Despag-Straße 3
85055 Ingolstadt

Elke.Woessner@kaspersky.de

Phone: +49 (0)841 981 89 270
Mobile: +49 (0)151 5440 66 44

Nieuws:

Kaspersky Lab publie le Top 20 OnLine: 9 nouveaux programmes malicieux découverts

Kaspersky Lab, éditeur reconnu de solutions de sécurité informatique contre toutes les formes de cyber-menaces (cyber-escroqueries, botnet, spams, phishing:), présente le Top 20 OnLine, le classement basé sur l'activité des programmes malicieux.

Tendances des statistiques de l'online scanner :

  • Dans le classement sont apparus 9 nouveaux programmes malicieux et potentiellement dangereux : Trojan-Downloader.Win32.Pendix.d, Net-Worm.Win32.Allaple.b, Net-Worm.Win32.Allaple.e, Backdoor.Win32.Prorat.dz, Virus.Win32.Xorer.du, Trojan-Spy.Win32.Delf.ps, not-a-virus:PSWTool.Win32.PWDump.2, Backdoor.Win32.Bifrose.de, Virus.Win32.Alman.b
  • En hausse dans le classement: Virus.Win32.Virut.n, not-a-virus:AdWare.Win32.Agent.zk, Trojan.Win32.Delf.aam, Worm.Win32.Mabezat.b, Trojan-Spy.Win32.Ardamax.n
  • En baisse dans le classement: Email-Worm.Win32.Brontok.q, not-a-virus:PSWTool.Win32.RAS.a, Virus.Win32.Virut.q, Email-Worm.Win32.Rays
  • Sont revenus dans le classement: Trojan-Downloader.Win32.AutoIt.aa, Worm.Win32.AutoIt.i

Rang Evolution Nom Pourcentage
1. New! Nouveau! Trojan-Downloader.Win32.Pendix.d 5,00
2. Up +2 Virus.Win32.Virut.n 2,45
3. New! Nouveau! Net-Worm.Win32.Allaple.b 2,09
4. New! Nouveau! Net-Worm.Win32.Allaple.e 1,41
5. Down -5 Email-Worm.Win32.Brontok.q 1,38
6. Down -3 not-a-virus:PSWTool.Win32.RAS.a 1,21
7. New! Nouveau! Backdoor.Win32.Prorat.dz 0,90
8. Up +1 not-a-virus:AdWare.Win32.Agent.zk 0,83
9. Up +4 Trojan.Win32.Delf.aam 0,77
10. Down -5 Virus.Win32.Virut.q 0,69
11. Up +4 Worm.Win32.Mabezat.b 0,64
12. New! Nouveau! Virus.Win32.Xorer.du 0,60
13. New! Nouveau! Trojan-Spy.Win32.Delf.ps 0,53
14. Return Ré-entrée Trojan-Downloader.Win32.AutoIt.aa 0,53
15. Return Ré-entrée Worm.Win32.AutoIt.i 0,51
16. New! Nouveau! not-a-virus:PSWTool.Win32.PWDump.2 0,50
17. Up +2 Trojan-Spy.Win32.Ardamax.n 0,47
18. New! Nouveau! Backdoor.Win32.Bifrose.de 0,45
19. Down -7 Email-Worm.Win32.Rays 0,40
20. New! Nouveau! Virus.Win32.Alman.b 0,38
Autres programmes malicieux 78,26


Les statistiques de notre scanner en ligne en mai 2008 continue d'éprouver de fortes fluctuations. Le leader inconstesté de l'année 2008 - le programme publicitaire Virtumonde.gen a quitté pour de bon le classement. Les vers de la famille Bagle, quelques représentants de la famille de Troie Trojan.Win32.Dialer - aucun d'entre eux n'est visible dans le classement parmi les 20 premiers malwares détectés par notre scanner online pour le mois de mai 2008.

Ils sont remplacés au pied levé par une génération de programmes malicieux bien plus dangereuse, à savoir les virus de fichiers.

Ces derniers occupent les 3 et 4èmes places (les vers Allaples), 2 et 10ème places (les virus Virut), la 12ème (le virus Xorer) et la 20ème (le virus Alman.b). Avec 6 places occupées sur 20 et trois familles différentes, c'est la première fois que les virus de fichiers connaissent un tel succès dans nos statistiques.

Les virus dénommés Virut sont tout particulièrement offensifs. En avril nous déclarions déjà qu'il s'agissait d'un bot dédié à la construction de réseaux zombies. Les ordinateurs infectés peuvent par la suite être utilisés pour des attaques Ddos, des diffusions de spams ou encore la diffusion de nouveaux virus.

En toile de fond, les vétérans du classement ont l'air plutot inoffensifs, j'ai nommé Brontok.q et Rays. Brontok laisse sa première place à un nouveau meneur - le programme de Troie téléchargeur Pendix.d. Nous l'avons indetifié en décembre 2007, pourtant ce n'est qu'aujourd'hui qu'il atteint un niveau de diffusion ' épidémiologique '.

Aussi surprenant soit-il, les portes dérobées (backdoor) chinoises, très actives ces derniers mois, ont disparu brusquement de même que les Trojans espions de jeux en ligne, voleurs de comptes utilisateurs de jeux comme Word Of Warcraft, Lineage et bien d'autres.

02.06.2008

RSS-Feed