Przegląd aktywności wirusów – luty 2003

W porównaniu ze styczniem luty był wyjątkowo spokojnym miesiącem w dziedzinie wirusów komputerowych. Chociaż pojawiło się wiele nowych szkodników, to żaden z nich nie spowodował dużej epidemii.

Największym wydarzeniem lutego było pojawienie się rodziny robaków Lovgate (wykrywanych przez programy Dr.Web® jako Win32.HLLM.Lovgate). Wykryto trzy wersje robaka, z których ostatnia występowała najczęściej. Mimo iż robaki nie spowodowały epidemii, należy zwrócić uwagę na to, że twórcy wirusów coraz częściej wykorzystują kilka mechanizmów rozprzestrzeniania – poczta elektroniczna, sieci P2P, sieci lokalne oraz kanały IRC.

Drugą rodziną lutego była Gibe (Win32.HLLM.Generic.145. Warto wspomnieć, że jej pierwszy reprezentant pojawił już w marcu 2002 (Win32.HLLM.Generic.15). Udział robaków Gibe w zainfekowanych wiadomościach był niemal identyczny jak w przypadku rodziny Lovgate.

Można zauważyć, że w lutym pojawiło się znacznie mniej szkodników wykorzystujących do infekowania luki w systemach operacyjnych oraz aplikacjach firmy Microsoft. Wydaje się, że twórcy wirusów coraz częściej starają się „namawiać” użytkowników do uruchamiania zainfekowanych załączników. Ponadto coraz częściej wykorzystywane są dodatkowe źródła rozprzestrzeniania – sieci P2P, kanały IRC, ICQ itd. Mimo to statystyka z lutego po raz kolejny ukazuje, że największą grupę szkodliwego oprogramowania stanowią wirusy wykorzystujące luki w zabezpieczeniach programów pocztowych.

Statystyka

W lutym 2003 antywirusowe bazy danych programu Dr.Web® powiększyły się o 618 sygnatur, a dokładnie 12 makrowirusów, 23 wirusy IRC, 25 wirusów skryptowych, 27 robaków pocztowych, 34 robaki internetowe, 179 koni trojańskich oraz 221 backdoorów. Poniżej znajduje się tabela przedstawiająca listę wirusów, które pojawiły się w lutym 2003:

Wirus – Ilość

BackDoor.Generic.227 – 23
Win32.HLLM.Klez.4 – 12
Trojan.YAB.20 – 12
VBS.Redlof – 10
W97M.Thus – 6
Win32.HLLM.Reteras – 6
Win32.HLLM.Bugbear – 5
W97M.Marker – 5
Win32.HLLM.Avril.2 – 5
W97M.Ethan – 5
BackDoor.AntiLame.20 – 5

Źródło: www.drweb.com.pl