"Украинский Антивирусный Центр", разработчик комплексных систем антивирусной защиты, подвел традиционные итоги вирусной активности прошедшего месяца. Десятка наиболее активных вирусов мая выглядит следующим образом:
- I-Worm.Netsky
- I-Worm.Bagle
- Worm.Win32.Sasser
- I-Worm.Mydoom
- Worm.Win32.MSBlast
- I-Worm.Swen
- VBS.Redlof
- Macro.Word97.Saver
- I-Worm.Mimail
- I-Worm.Tanatos
Несколько модификаций червей Netsky и Bagle продолжают ежедневно атаковать почтовые ящики пользователей, представляя угрозу безопасности информационным системам. Побочным негативным эффектом является создаваемый червями трафик, который не только приводит к нагрузке каналов, но и отражается на стоимости Интернет-услуг.
Май запомнился также появлением нового сетевого червя: Worm.Win32.Sasser. Этот вирус, занимавший в течение 10 дней мая первое место в "ТОР-10 вирусов" по итогам месяца занял лишь третью позицию. Данный червь, который размножается по глобальным сетям, используя уязвимость в службе LSASS Microsoft Windows.
На три перечисленных вируса пришлось около 80% вирусных инцидентов мая. Остальные 7 позиций поделили уже давно известные вредоносные программы: почтовые черви Mydoom, Swen, Mimail, Tanatos, сетевой червь MSBlast, а также макро-вирус Word97.Saver и скриптовый вирус VBS.Redlof.
Также "Украинский Антивирусный Центр" зафиксировал появление большого количества новых троянских программ, которые по отдельности не смогли пробиться в "ТОР-10 вирусов", но в сумме стали причиной 5% вирусных инцидентов. В данную категорию нужно отнести Trojan.Win32.Bobax, Trojan.Spy.Win32.NewDotNet, Trojan.Win32.StartPage, Trojan.HTML.StartPage, TrojanDropper.Win32.Small, Trojan.VBS.FileExecuter и многие другие. Самая молодая из перечисленных программ - Trojan.Win32.Bobax: она появилась в мае, успев уже отметиться четырьмя модификациями. Остальные были написаны относительно давно, но в мае многие из них были "обновлены", что вызвало новую волну вирусных инцидентов, связанных именно с троянскими программами.