Ranking Top Ten wirusów i programów szpiegujących 2005 roku

Ranking zagrożeń wystepujących w 2005 roku nie zmienił się znacząco w stosunku do roku poprzedniego – w dalszym ciągu nasze komputery były atakowane przez te same wirusy, co w roku 2004 i nie wystąpiły duże epidemie. Nie oznacza to jednak, że ryzyko zainfekowania komputera zmalało. Przeciwnie: „Aktywność wirusów w Internecie jest w chwili obecnej znacznie wyższa niż kiedykolwiek, przede wszystkim z powodu strategii, jaką przyjmują twórcy złośliwych kodów, których celem jest rozprzestrzenianie dużej ilości wariantów złośliwych kodów w bardzo krótkim czasie. Dobrym przykładem są tutaj wirusy takie, jak Bagle, Sober czy rodzina robaków Mytob,” – twierdzi Piotr Skowroński z działu technicznego Panda Software.

Pierwsze miejsce na świecie (drugie w Polsce) zajął Sdbot.ftp, który utrzymywał swoją pozycję przez ostatnie sześć miesięcy. Cała rodzina trojanów pobierana na zaatakowany komputer za pośrednictwem protokołu FTP była odpowiedzialna za 3,7% wszystkich wykrytych infekcji na świecie. Drugie miejsce zajął nieustępliwy weteran Netsky.P, który od czasu swojej premiery w roku 2004 pojawiał się nieustannie w rankingach najczęściej wykrywanych zagrożeń. Co ciekawe, robak ten wykorzystuje lukę w zabezpieczeniach programu Internet Explorer opisaną i usuniętą ponad rok temu.

Trzecie miejsce na świecie, a pierwsze w Polsce przypadło QHost.gen. Trojan ten uniemożliwia użytkownikowi dostęp do stron internetowych firm zajmujących się zabezpieczaniem komputerów.

Na kolejnych pozycjach uplasowały się: Gaobot.gen, rodzina robaków wykorzystujących do rozprzestrzeniania się luki w zabezpieczeniach różnego rodzaju oprogramowania, trojan Citifraud.A, stworzony w celu popełniania przestępstw internetowych polegających na wykradaniu haseł do kont bankowych, poczty elektronicznej itp. oraz Zapchast.D. Listę zamykają weterani: Parite.B, Netsky.D i Sasser.ftp, znane wszystkim rodziny zagrożeń internetowych, które rozprzestrzeniają się poprzez pobieranie swojego kodu na zaatakowany komputer z wykorzystaniem protokołu FTP. Ostatnie miejsce zajmuje Psyme.C.

Dziennie skanowano średnio 13 544 komputerów na świecie, w Polsce – 843.

Na podstawie danych zgromadzonych przez bezpłatny skaner antywirusowy ActiveScan w 2005 roku można wyciągnąć następujące wnioski:

– Równowaga między trojanami i robakami. Podczas, gdy w poprzednim roku robaki komputerowe były bardziej widoczne w rankingach wykrywanych wirusów, rok 2005 przyniósł większą równowagę. Tendencja ta była z miesiąca na miesiąc lepiej widoczna.

– Większa ilość botów i oszustw internetowych. Nastąpiła zmiana w motywacji działania twórców złośliwych kodów, którzy poszukują obecnie głównie korzyści finansowych.

– Słabo zabezpieczone komputery, uporczywe i złośliwe zagrożenia. Użytkownicy nadal są atakowani przez złośliwe kody, tzw. weteranów, jak Parite.B, Sasser, czy Netsky.P, które to wykorzystują luki w programach. Należy tu podkreślić, że dawno pojawiły się aktualizacje usuwające luki, co jest dowodem, jak słabo zabezpieczane są komputery. Ułatwia to twórcom wirusów rozprzestrzenia nowych złośliwych zagrożeń.

Najczęściej wykrywanymi programami szpiegującymi roku 2005 były New.net, Cydoor, Betterlnet i Altnet.