正在阅读:2009年1月卡巴斯基中国地区月度病毒报告2009年1月卡巴斯基中国地区月度病毒报告

2009-02-12 10:12 出处: 作者:佚名 责任编辑:caijunjun

  位居第五的网络攻击是Intrusion.Generic.TCP.Flags.Bad.Combine.attack。一般来说,如果在网络数据包中使用了不正确的标志组合都会给出这种提示。这种不正确的标志组合是一种异常情况,需要进一步详细地分析原因。有可能只是虚惊一场,但也有很大概率是恶意行为。

  一般而言,所有这些攻击可以分为:扫描攻击、拒绝服务式攻击和exploit攻击。如果系统中没有启动含有漏洞的服务,那么扫描攻击不会产生什么危害。而拒绝服务式攻击和exploit攻击通常都是由恶意程序产生的,值得引起更多的关注。

  我们得到的另外一个结论是,大多数攻击都是针对Win32平台的,在排行榜里只有两种攻击是针对Unix的,即Intrusion.Unix.Fenc.buffer-overflow.exploit和Intrusion.Unix.AtpHttpd.buffer-overflow.exploit.当然,这并不能用来证明哪种平台更安全,这只是因为大多数桌面用户使用的都是Win32平台。

  我们还要再次提醒您:尽管卡巴斯基的IDS入侵检测系统提示您有人试图攻击您的计算机并被成功阻止,您也要为您的软件安装好最新的更新程序,并及时更新病毒库。

  3、恶意程序排行:

  根据卡巴斯基安全网络(KSN)2009年1月份收集的数据,我们整理并列出两个恶意程序排行榜,每个榜单罗列出了活跃度排名前20 位的恶意程序。

  第一个排行榜是根据卡巴斯基实验室2009的反病毒产品收集到的数据整理出的排名前20位的恶意程序榜单,包含了在用户计算机上发现的恶意程序、广告软件以及其他潜在的不良程序的详细信息。

排名

排名变化

恶意程序名称

1.

0

Virus.Win32.Sality.aa

2.

0

Packed.Win32.Krap.b

3.

1

Worm.Win32.AutoRun.dui

4.

-1

Trojan-Downloader.Win32.VB.eql

5.

3

Trojan.Win32.Autoit.ci

6.

0

Trojan-Downloader.WMA.GetCodec.c

7.

2

Packed.Win32.Black.a

8.

-1

Virus.Win32.Alman.b

9.

5

Trojan.Win32.Obfuscated.gen

10.

10

Trojan-Downloader.WMA.GetCodec.r

11.

新上榜

Exploit.JS.Agent.aak

12.

-1

Worm.Win32.Mabezat.b

13.

-3

Worm.Win32.AutoIt.ar

14.

1

Email-Worm.Win32.Brontok.q

15.

新上榜

Virus.Win32.Sality.z

16.

新上榜

Net-Worm.Win32.Kido.ih

17.

重新上榜

Trojan-Downloader.WMA.Wimad.n

18.

-2

Virus.Win32.VB.bu

19.

-2

Trojan.Win32.Agent.abt

20.

新上榜

Worm.Win32.AutoRun.vnq

  排行榜一

  2009年的第1个月,以上榜单的排名没有大的变化。只是Exploit.JS.Agent.aak取代了于去年12月上榜的Trojan.HTML.Agent.ai和Trojan-Downloader.JS.Agent.czm。而AutoRun.eee worm则从本月的榜单中消失,取而代之的是Worm.Win32.AutoRun.vnq。这一点并不奇怪,因为对于此类恶意程序,频繁的更改正是其特点。

键盘也能翻页,试试“← →”键

关注我们

302 Found

302 Found


Powered by Tengine
tengine
最新资讯离线随时看 聊天吐槽赢奖品