Top 20 Online Scanner - février 2008
Par fred, lundi 3 mars 2008 à 13:41 :: Top 20 Virus :: #202 :: rss :: PDF
Depuis longtemps déjà, nous n’avions pas eu l’occasion d’observer en tête du classement des statistiques de l’online scanner, des programmes publicitaires. L’occasion nous en a été donnée en février avec l’adware Virtumonde, ou plus exactement la famille que nous détectons sous la signature générique - Virtumonde.gen - qui se trouve en première position.
Une analyse détaillée nous informe que cette situation couve depuis quelques mois déjà. Nous avions remarqué dans nos classements quelques trojans-downloaders qui installaient cet adware dans le système, d’ailleurs nous avons assisté à leur apparition dans le courrier électronique en janvier et février ce qui n’était jamais arrivé auparavant.
Nous verrons comment cette situation va évoluer en mars, mais au vu du dynamisme des auteurs de Virtumonde, ce programme va certainement rester parmi les premiers.
Le meneur des deux mois précédents, le trojan-dialer Dialer.yz, s’en retourne en troisième position. En revanche, le nombre de ses variantes continuent à être à un haut niveau.
L’épidémie du virus Virut est en perte de vitesse. On constate l’absence de la variante auparavant très répandue – Virut.av (en janvier elle était parmi les trois premiers). Seule a survécu en février la variante virut.n, mais elle a perdu toutefois 8 places.
.../...
Le leadership de janvier des différents espions au clavier a flanché sous la poussée de nouveaux programmes malicieux dans le classement – entre autres divers Trojan-Dropper et Trojan-Downloader. Le nombre de nouveautés est relativement élevé en février avec 11 programmes.
- Dans le classement sont apparus 11 programmes malfaisants et potentiellement dangereux : Email-Worm.Win32.Bagle.of, Trojan-Downloader.Win32.Small.ieg, Trojan-Downloader.Win32.Zlob.fjb, Trojan-Dropper.Win32.Agent.dnu, Trojan-Downloader.Win32.AutoIt.aa, Worm.Win32.AutoIt.i, not-a-virus:AdWare.Win32.BHO.xq, Trojan-Downloader.Win32.Agent.ggt, Trojan.Win32.Disabler.i, Trojan-Downloader.Win32.Bagle.jo, Trojan-Downloader.Win32.Agent.hzo
- En hausse dans le classement: not-a-virus:PSWTool.Win32.RAS.a, Email-Worm.Win32.Brontok.q, Trojan-Spy.Win32.Ardamax.n,
- En baisse dans le classement: Trojan.Win32.Dialer.yz, Virus.Win32.Virut.n, not-a-virus:Monitor.Win32.Perflogger.ca
- Sont revenus dans le classement: not-a-virus:AdWare.Win32.Virtumonde.gen, Email-Worm.Win32.Rays, Trojan.Win32.Delf.aam.

Commentaires
Aucun commentaire pour le moment.
Ajouter un commentaire