"Вирусный" май

Первый взгляд на верхние места майской вирусной двадцатки может заставить некоторых вообразить, что они провалились в дыру во времени и снова оказались в конце 2005 года. Можно сколько угодно протирать глаза и пытаться ущипнуть себя в надежде, что сон развеется, но это ничего не изменит - Netsky, Bagle и Sober снова правят балом, как в старые
добрые времена.

А вот четвертое место неожиданно для всех занял Sober.aa. Все бы ничего, да вот только предпоследний вариант данного червя - .z - датирован серединой ноября 2005 года! Более полутора лет прошло с того момента. Но, история подзабылась и вот кто-то (возможно уже другой человек) выпустил в мир новый вариант старого почтового червя.

В числе "проигравших" в этой заочной вирусной борьбе оказались черви семейств Warezov и Zhelatin.

А вот фишеры в мае оказались не столь активны, как в апреле и марте. На этот раз ни одного фишингового письма в двадцатке не оказалось.

Первая семерка вредоносных программ, в целом весьма монолитна и разрыв между местами в рейтинге измеряется сотыми долями процента. Формальное первое место забрал себе очередной троянец-загрузчик Agent.bjo, однако он относится к числу программ-однодневок, которые исчезают так же быстро, как появились. А вот следующие за ним по пятам Trojan.Win32.Agent.qt и рекламный модуль Virtumonde.if - далеко не новички в и сдавать без боя явно не намерены.

Идущие следом в связке пара Zhelatin, очевидно, надолго не задержатся в рейтинге - слишком часто и быстро их создатель выпускает в свет все новые и новые версии.

В апреле в двадцатке первый раз появился представитель IM-Worms. Это был Sohanad.t и мы прогнозировали в будущем появление очередных подобных червей в статистике. В мае так и произошло - 12 место занял IM-Worm.Win32.VB.az. Весьма тревожная тенденция, если учесть, что большинство пользователей по-прежнему не придают повышенного внимания присылаемым им по системам мгновенного обмена сообщениями подозрительным ссылкам, которые в итоге приводят на какой-либо зараженный веб-сайт.

По-прежнему балансируют на грани 20-ки клавиатурные шпионы из семейства Perflogger и файловый вирус Parite. Они то выпадают из рейтинга, то снова в него возвращаются уже долгое время. Это свидетельствует о достаточно большой стабильности в их наличии на компьютерах пользователей, однако не претендующей на определение "эпидемии".

©  @Astera