Top 20 des virus de courrier - juin 2008

01 juil. 2008
Actualités Virus

Kaspersky Lab, éditeur reconnu de solutions de sécurité informatique contre toutes les formes de cyber-menaces (cyber-escroqueries, botnet, spams, phishing:), présente le Top 20 Email, le classement mensuel basé sur l'activité des programmes malicieux reçus par email.

Bilan du mois de juin

  • Nouveautés dans la liste: Net-Worm.Win32.Nimda, Trojan-Downloader.Win32.Injecter.ga, Exploit.Win32.IMG-WMF.y, Email-Worm.Win32.LovGate.w
  • En hausse dans le classement: Email-Worm.Win32.Nyxem.e, Net-Worm.Win32.Mytob.t, Email-Worm.Win32.Mydoom.l, Net-Worm.Win32.Mytob.c, Email-Worm.Win32.NetSky.t
  • En baisse dans le classement: Email-Worm.Win32.NetSky.y, Email-Worm.Win32.Scano.gen, Email-Worm.Win32.NetSky.d, Email-Worm.Win32.NetSky.x, Email-Worm.Win32.Bagle.gt, Email-Worm.Win32.Bagle.gen, Email-Worm.Win32.NetSky.b, Net-Worm.Win32.Mytob.u
  • De retour dans le classement: Email-Worm.Win32.Mydoom.m
  • Position inchangée: Email-Worm.Win32.NetSky.q, Email-Worm.Win32.NetSky.aa

RangEvolutionProgramme malicieuxVerdict PDMPart en pourcentage
1.top20_noch 0Email-Worm.Win32.NetSky.qTrojan.generic34,15
2.top20_up +2Email-Worm.Win32.Nyxem.eTrojan.generic13,16
3.top20_down -1Email-Worm.Win32.NetSky.yTrojan.generic8,20
4.top20_up +14Net-Worm.Win32.Mytob.tWorm.P2P.generic5,40
5.top20_down -2Email-Worm.Win32.Scano.genTrojan.generic3,89
6.top20_down -1Email-Worm.Win32.NetSky.dTrojan.generic3,62
7.top20_noch 0Email-Worm.Win32.NetSky.aaTrojan.generic3,01
8.top20_ret Ré-entréeEmail-Worm.Win32.Mydoom.mTrojan.generic2,95
9.top20_up +8Email-Worm.Win32.Mydoom.lWorm.P2P.generic2,62
10.top20_up +1Net-Worm.Win32.Mytob.cTrojan.generic2,48
11.top20_down -5Email-Worm.Win32.NetSky.xTrojan.generic2,45
12.top20_down -3Email-Worm.Win32.Bagle.gtTrojan.generic2,42
13.top20_up +1Email-Worm.Win32.NetSky.tTrojan.generic2,14
14.top20_down -2Email-Worm.Win32.Bagle.genTrojan.generic1,46
15.top20_down -7Email-Worm.Win32.NetSky.bTrojan.generic1,02
16.top20_new Nouveau!Net-Worm.Win32.NimdaInvader0,93
17.top20_new Nouveau!Trojan-Downloader.Win32.Injecter.gaInvader0,91
18.top20_down -8Net-Worm.Win32.Mytob.uTrojan.generic0,67
19.top20_new Nouveau!Exploit.Win32.IMG-WMF.y(WMF exploit)0,65
20.top20_new Nouveau!Email-Worm.Win32.LovGate.wTrojan.generic0,58
Autres programmes malicieux7,29

L'été est là et qui dit "été", dit "vacances", ce qui explique pourquoi les modifications enregistrées dans les statistiques relatives aux programmes malveillants dans le courrier sont infimes.

Le seul événement plus ou moins digne d'intérêt dans ce classement est l'apparition de l'ancien vers Nimda découvert pour la première fois en 2001. Nimda est un ver doté de plusieurs fonctions qui se propage non seulement par courrier électronique mais également via les disques de réseau et qui tente d'attaquer les serveurs IIS du réseau. Ce ver est très nuisible car il donne un accès total à l'ordinateur en ajoutant l'utilisateur Guest au groupe d'administrateurs et donne l'accès à tous les disques locaux à l'individu mal intentionné.

Notons également l'apparition dans le trafic de messagerie du code d'exploitation Exploit.Win32.IMG-WMF.y. La diffusion de codes d'exploitation par courrier électronique constitue un danger non négligeable car certains clients de messagerie affiche le contenu multimédia sans demander l'autorisation de l'utilisateur et exposent de ce fait l'ordinateur à un risque d'infection automatique. En d'autres termes, l'utilisateur ne doit pas confirmer l'enregistrement ou l'exécution de l'objet envoyé en pièce-jointe : le code malveillant s'exécute automatiquement à la simple lecture du message.

Les autres programmes malveillants présents dans le trafic de messagerie constituent un pourcentage important, soit 7,29% de l'ensemble des programmes malveillants interceptés.

Le top 20 des pays à l'origine de la diffusion de courrier électronique infecté en juin se présente comme suit:


RangEvolutionPaysPart en pourcentage
1top20_noch 0ETATS-UNIS18,95
2top20_up +1REPUBLIQUE DE COREE7,97
3top20_up +2CHINE5,79
4top20_noch 0ESPAGNE5,44
5top20_up +3BRESIL4,97
6top20_up +13FEDERATION DE RUSSIE4,41
7top20_up +2GANDE-BRETAGNE4,28
8top20_down -1ALLEMAGNE4,28
9top20_down -3FRANCE3,86
10top20_down -8POLOGNE2,71
11top20_down -1INDE2,65
12top20_down -1ITALIE2,65
13top20_noch 0JAPON2,00
14top20_up +4ARGENTINE1,97
15top20_down -3ISRAEL1,89
16top20_noch 0TURQUIE1,49
17top20_down -3CANADA1,31
18top20_down -3PAYS-BAS1,17
19top20_down -2AUSTRALIE1,16
20top20_new Nouveau !UKRAINE1,12
Autres pays19,95

  PARTAGER