152424

Conficker auf der Pole Position

02.04.2009 | 16:05 Uhr |

In der Rangliste der weit verbreiteten Schädlinge hat sich der Conficker-Wurm im März auf Platz 1 vorgeschoben. Da sich die neueste Conficker-Variante nicht aktiv ausbreitet, ist sie auch nicht in den Hitlisten vertreten.

Der russische Antivirushersteller Kaspersky Lab hat seine Malware-Ranglisten für den Monat März veröffentlicht. Im letzten Monat sind insgesamt über 45.000 schädliche Programmdateien auf den Rechnern von Nutzern der Antivirus-Software von Kaspersky entdeckt worden. Das sind etwa so viele wie im Februar . Die Anteile der Schädlingsgruppen Dateiviren ("VirWare", 50 Prozent), Trojanische Pferde ("TrojWare", 30 Prozent) und sonstige Schädlinge ("MalWare", 20 Prozent) haben sich gegenüber dem Vormonat nur wenig verschoben.

Der im Februar noch auf dem zweiten Platz geführte Kido-Wurm, besser bekannt unter dem Namen "Conficker", hat sich im März auf Rang 1 vor geschoben. Dabei handelt es sich jedoch um die ältere B-Variante von Conficker, die sich auf verschiedene Weise selbst ausbreitet. Die gestern ohne spektakuläre Effekte aktiv gewordene Variante Conficker.C hat keine eigene Verbreitungsroutine und wird von Kaspersky daher nicht mehr als Wurm sondern unter dem Namen "Trojan-Downloader.Win32.Kido.a" geführt. Sie wird wohl auch in den nächsten Monaten nicht in den Hitlisten erscheinen.

Die von Kido/Conficker angeführte Tabelle weist diejenigen Schädlinge aus, die auf den meisten Computern von Anwendern entdeckt worden sind. Der höchste Neueinsteiger ist "Trojan-Dropper.Win32.Flystud.ko" - ein Trojanisches Pferd, das in der Scriptsprache FlyStudio geschrieben ist. Wie viele Schädlinge der AutoIt-Familie (AutoIt ist eine andere beliebte Scriptsprache) stammt er aus China.

Position

Änderung

Name

1

+1

Net-Worm.Win32.Kido.ih

2

-1

Virus.Win32.Sality.aa

3

+2

Trojan.Win32.Autoit.ci

4

+4

Trojan-Downloader.Win32.VB.eql

5

+2

Packed.Win32.Krap.g

6

0

Worm.Win32.AutoRun.dui

7

-4

Packed.Win32.Krap.b

8

-4

Packed.Win32.Black.a

9

Neu

Trojan-Dropper.Win32.Flystud.ko

10

+5

Virus.Win32.Sality.z

11

+1

Worm.Win32.Mabezat.b

12

-2

Virus.Win32.Alman.b

13

+1

Worm.Win32.AutoIt.ar

14

Neu

Trojan.JS.Agent.ty

15

+2

Email-Worm.Win32.Brontok.q

16

+3

Worm.Win32.AutoIt.i

17

Wiedereinstieg

Virus.Win32.VB.bu

18

Neu

Packed.Win32.Katusha.a

19

Neu

Trojan.Win32.RaMag.a

20

Neu

Trojan.Win32.Autoit.xp

0 Kommentare zu diesem Artikel
152424