Kaspersky Lab präsentiert die Viren-Top 20 online für Juli 2007

Position Positionsveränderung Name Häufigkeit
1. Return
Return
Trojan.Win32.Dialer.cj 8.82
2. New!
New
Backdoor.Win32.IRCBot.acd 4.21
3. Down
-1
Trojan.Win32.Dialer.qn 2.37
4. New!
New
Trojan-Downloader.Win32.Small.eqn 2.31
5. Down
-1
Backdoor.IRC.Zapchast 2.16
6. Down
-3
Trojan-Downloader.Win32.LoadAdv.gen 1.68
7. Return
Return
Backdoor.Win32.mIRC-based 1.55
8. New!
New
Packed.Win32.PolyCrypt.b 1.42
9. New!
New
Trojan-Downloader.Win32.Tibs.mq 1.09
10. New!
New
Trojan-Downloader.Win32.Nurech.bs 1.08
11. Down
-10

not-a-virus:AdWare.Win32.Virtumonde.jp 1.04
12. Return
Return
Virus.VBS.Small.a 0.88
13. New!
New
Backdoor.IRC.Cloner.ae 0.87
14. New!
New
Trojan.Win32.Agent.abe 0.64
15. New!
New
Trojan-Downloader.Win32.BHO.l 0.62
16. New!
New
Trojan-Proxy.Win32.Small.du 0.62
17. Return
Return
not-a-virus:PSWTool.Win32.RAS.a 0.60
18. New!
New
Trojan-Downloader.Win32.Alphabet.gen 0.59
19. New!
New

Trojan.Win32.Dialer.fn 0.55
20. Return
Return
Email-Worm.Win32.Rays 0.52
Sonstige Schadprogramme 66.38

Nach kurzer Pause kommen im Juli 2007 die Trojaner-Dialer zurück und sind erneut die am meisten verbreiteten Schadprogramme in unserem Online-Rating. Nachdem der Anteil des Dialers.qn rapide zunahm, prognostizierten unsere Experten bei Kaspersky Lab bereits im Juni das Aufleben dieses Schädlings.

Platz eins der Online-Top-20 belegt Dialer.cj mit einem soliden Wert von 9%. Dieser Trojaner ist kein Neuling in unserem Rating. Er war im Dezember 2006 bereits einmal Spitzenreiter unserer Viren-Hitparade. Nach sieben Monaten nun erleben wir sein Comeback.

Bei einem Überblick auf die Top 20 im Juli ereilt einen fast das Gefühl eines Déjà-Vu’s: neben zwei Trojan-Dialern unter den ersten drei Programmen haben sich viele Backdoors, die auf die Steuerung über die IRC-Kanäle ausgerichtet sind, in die oberen 20 eingeordnet. Hier erkennen wir vor allem in IRCBot.acd (auf Platz zwei), Zapchast (Platz fünf), mIRC-based (Platz sieben) und Cloner.ae (Platz 13) alte Bekannte wieder.

Sie alle verdrängten verschiedene Adware-Programme, die in den letzten beiden Monaten Dank der Modifikationen von Virtumonde ihre Platzierung im Rating noch verbessert hatten. Für den Juni-Spitzenreiter Virtumonde.jp scheint der Ansturm zu stark gewesen zu sein, er musste gleich zehn Plätze einbüßen.

Man darf übrigens nicht darauf hoffen, dass die Werbeprogramme sich so leicht ergeben. Der Rückfall vom dritten auf den sechsten Platz von Trojan-Downloader.Win32.LoadAdv.gen wirkte sich auf seine realen Werte nicht allzu stark aus. Sein Anteil verringerte sich von 2.14 Prozent im Juni auf 1.68 Prozent im Juli. Dieser Trojaner lädt eine Vielzahl unterschiedlicher Adware in das infizierte System, sodass die Basiskomponente für ihre Verbreitung noch bestehen bleibt.

Diesen Monat machen unsere Experten ziemlich viele Novizen in den Online-Top 20 aus – ganze elf Plätze werden von Neueinsteigern eingenommen. Nach wie vor sind über die Hälfte Trojan-Downloader. Eine besondere Bedrohung stellen Trojan-Downloader.Win32.Nurech und Alphabet.gen dar, die für den Aufbau von Botnetzen verwendet werden.

Mit Virus.VBS.Small.a und Email-Worm.Win32.Rays sind auch die klassischen Schadprogramme in das Rating zurückgekehrt. Im Juni noch ausgeschieden, meldet sich Rays diesen Monat auf dem letzten Platz zurück. Sein Zwillingsbruder Brontok hingegen schaffte keinen Wiedereinstieg und flog gänzlich aus unseren Online-Top-20.

Zusammenfassung:

  • Neue Schadprogramme und potenziell gefährliche Programme:
    Backdoor.Win32.IRCBot.acd, Trojan-Downloader.Win32.Small.eqn, Packed.Win32.PolyCrypt.b, Trojan-Downloader.Win32.Tibs.mq, Trojan-Downloader.Win32.Nurech.bs, Backdoor.IRC.Cloner.ae, Trojan.Win32.Agent.abe, Trojan-Downloader.Win32.BHO.l, Trojan-Proxy.Win32.Small.du, Trojan-Downloader.Win32.Alphabet.gen, Trojan.Win32.Dialer.fn

  • Abgestiegen: Trojan.Win32.Dialer.qn, Backdoor.IRC.Zapchast, Trojan-Downloader.Win32.LoadAdv.gen, not-a-virus:AdWare.Win32.Virtumonde.jp
  • Wiedereintritt: Trojan.Win32.Dialer.cj, Backdoor.Win32.mIRC-based, Virus.VBS.Small.a, not-a-virus:PSWTool.Win32.RAS.a, Email-Worm.Win32.Rays.

Ähnliche Beiträge

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.