Passa al contenuto principale

Classifica malware - Gennaio 2010

3 febbraio 2010

Kaspersky Lab è lieta di sottoporre all'attenzione degli utenti la classifica relativa alla diffusione dei diversi tipi di malware a Gennaio.

Kaspersky Lab è lieta di sottoporre all'attenzione degli utenti la classifica relativa alla diffusione dei diversi tipi di malware a Gennaio.

Malware individuati nei computer degli utenti

Nella prima tabella troviamo i programmi dannosi e potenzialmente indesiderati che sono stati individuati sui computer degli utenti e neutralizzati al primo contatto.


PosizioneVariazioneMalwareNœ computer infettati
1  0Net-Worm.Win32.Kido.ir  276021  
2  0Net-Worm.Win32.Kido.iq  197376  
3  1Virus.Win32.Sality.aa  169101  
4  -1Net-Worm.Win32.Kido.ih  164421  
5  0Worm.Win32.FlyStudio.cu  109898  
6  21Trojan-Downloader.JS.Zapchast.m  65476  
7  21Trojan-Downloader.JS.Small.oj  64767  
8  1Trojan-Downloader.WMA.GetCodec.s  63266  
9  -1Trojan-Downloader.Win32.VB.eql  61852  
10  2Virus.Win32.Virut.ce  51944  
11  -4not-a-virus:AdWare.Win32.Boran.z  51868  
12  1Virus.Win32.Induc.a  44432  
13  NewTrojan.Win32.AutoRun.sj  39530  
14  NewPacked.Win32.Krap.l  38944  
15  NewTrojan.Win32.AutoRun.sl  38742  
16  1Worm.Win32.Mabezat.b  37365  
17  NewWorm.Win32.AutoIt.tc  36162  
18  NewTrojan.Win32.AutoRun.ws  36149  
19  -5Trojan-Dropper.Win32.Flystud.yo  35883  
20  -4Packed.Win32.Black.a  35462  

I primi cinque programmi in classifica mantengono, come ormai da tre mesi, un notevole vantaggio sugli altri.

Tuttavia a Gennaio ci sono state ben 7 new entry, fatto piuttosto insolito. Subito dietro ai cinque leader sono apparsi due script downloader, che per la prima volta appaiono in questa classifica ma erano già presenti in quella dei malware diffusi via Internet.

Tra le novità troviamo ben tre varianti di Trojan.Win32.Autorun. Si tratta di file autorun.inf che si diffondono sulle memorie di massa e i dispositivi mobili tristemente famosi P2P-Worm.Win32.Palevo e Trojan-GameThief.Win32.Magania (per ulteriori informazioni su alcuni rappresentanti di questi malware: Palevo, Magania).

Il linguaggio degli script è AutoIt, del quale abbiamo già parlato in precedenza, è diventato molto popolare: nella Top 20 sono apparsi dal nulla due nuovi rappresentanti di malware sviluppati usando questo linguaggio, Packed.Win32.Krap.l e Worm.Win32.AutoIt.tc.

Malware diffusi via Internet

La seconda tabella descrive la situazione relativa a Internet. In questa classifica si trovano infatti malware individuati su Internet o i cui tentativi di download avvengono attraverso le pagine Web.


PosizioneVariazioneMalwareNumero download
1  1Trojan.JS.Redirector.l  615521  
2  3Trojan-Clicker.JS.Iframe.db  299222  
3  ReturnTrojan-Downloader.JS.Zapchast.m  208056  
4  NewTrojan.JS.Iframe.hw  166755  
5  -1Trojan-Downloader.HTML.IFrame.sz  138843  
6  21Trojan-Downloader.JS.Agent.ewo  116110  
7  -1not-a-virus:AdWare.Win32.Boran.z  99567  
8  NewTrojan-Downloader.JS.Agent.exc  82147  
9  ReturnTrojan-Downloader.JS.Small.oj  77659  
10  NewExploit.Win32.Pidief.cvl  75687  
11  NewTrojan.JS.Popupper.t  73028  
12  2Trojan-Downloader.JS.Shadraem.a  43592  
13  NewTrojan-Clicker.JS.Iframe.dh  39441  
14  NewPacked.JS.Agent.bp  39420  
15  NewTrojan.JS.Fraud.s  38088  
16  -9Trojan.JS.Iframe.ez  36156  
17  NewTrojan-Downloader.JS.Pegel.c  35977  
18  NewTrojan.JS.Iframe.ef  34700  
19  -2Trojan-Downloader.JS.Twetti.a  32544  
20  -9Packed.Win32.Krap.ag  31148  

La seconda tabella, come in precedenza, è un florilegio di esempi delle opere dei cybercriminali.

Tra le novità troviamo Trojan.JS.Iframe.hw (4œ posto), TrojanDownloader.JS.Agent.ewo (6œ), e Trojan-Downloader.JS.Pegel.c (17œ) , tutti esempi di script downloader dello stesso tipo che ridirigono gli utenti ad altri script di malware che sfruttano le vulnerabilità di diversi prodotti software.

Trojan.JS.Fraud.s, che occupa il 15œ posto, è un altro esempio di modello di pagina Web standard attraverso il quale si diffondono gli pseudo-antivirus.

Le restanti novità sono esempi assortiti di script downloader con cui altri malware infettano i computer degli utenti.

Segnaliamo inoltre che la seconda epidemia di Gumblar si è placata abbastanza in fretta. Ci sarà una terza ondata? Solo il tempo lo dirà.

Nel complesso, il trend non cambia. I malware, come in precedenza, si diffondono attivamente grazie ai dispositivi mobili e alle memorie di massa, inoltre si scaricano e installano grazie agli script downloader e, in gran parte, sfruttano le vulnerabilità dei software più diffusi.

I paesi in cui si riscontra una maggiore quantità di tentativi di infezione via web sono:

Classifica malware - Gennaio 2010

Kaspersky Lab è lieta di sottoporre all'attenzione degli utenti la classifica relativa alla diffusione dei diversi tipi di malware a Gennaio.
Kaspersky logo

Informazioni su Kaspersky

Kaspersky è un'azienda globale di sicurezza informatica e privacy digitale fondata nel 1997. Con oltre un miliardo di dispositivi protetti fino a oggi dalle minacce informatiche emergenti e dagli attacchi mirati, l'intelligence sulle minacce e le competenze in materia di sicurezza di Kaspersky si trasformano costantemente in soluzioni e servizi innovativi per proteggere utenti privati, aziende, infrastrutture critiche e governi in tutto il mondo. L’azienda offre un portafoglio di prodotti di sicurezza completo, che include protezione della vita digitale leader di settore, prodotti e servizi di sicurezza specializzati per le aziende e soluzioni Cyber ​​Immune per contrastare le minacce digitali sofisticate e in continua evoluzione. Aiutiamo milioni di individui e quasi 200.000 clienti aziendali a proteggere ciò che conta di più per loro. Ulteriori informazioni sul sito Web www.kaspersky.it.

Articolo correlato Comunicati Stampa