fot. Kaspersky Lab - Szkodliwe programy występujące najczęściej na komputerach użytkowników, maj 2009
W pierwszym rankingu, przygotowanym przez ekspertów z firmy Kaspersky Lab, pojawiły się tylko dwie nowości: P2P-Worm.Win32.Palevo.ddm oraz Trojan.Win32.Swizzor.a. Robak, jak łatwo można wywnioskować z nazwy, rozpowszechnia się za pośrednictwem różnych sieci P2P, infekuje też nośniki przenośne.
Z kolei trojan "wykorzystuje interesujące i wyrafinowane sztuczki zaciemniania kodu oraz metody maskowania swojej obecności w systemie" - podaje Piotr Kupczyk z polskiego oddziału Kaspersky Lab. Ponieważ każdego dnia na cyberprzestępczych serwerach generowane są setki nowych wariantów tego szkodnika, udało mu się dostać do obu majowych rankingów.
fot. Kaspersky Lab - Podział najpopularniejszych szkodliwych programów na kategorie, maj 2009
Tradycyjnie specjaliści z Kaspersky Lab pogrupowali złośliwe aplikacje według klas. Warto odnotować, że w ciągu ostatnich miesięcy zmiany w ich rozkładzie nie przekroczyły 5%. W maju na komputerach użytkowników wykryto w sumie 42 520 unikatowych szkodników - prawie tyle samo co w zeszłym miesiącu.
fot. Kaspersky Lab - Szkodliwe programy występujące najczęściej wśród wszystkich wykrytych zainfekowanych obiektów, maj 2009
Wbrew trendowi występującemu w ostatnich miesiącach, w maju odnotowano więcej zmian w drugim rankingu niż pierwszym.
Na uwagę zasługuje uplasowanie się na trzecim miejscu debiutanta, którym jest Trojan-Clicker.HTML.IFrame.aga - szeroko rozpowszechniony Virus.Win32.Virut.ce wykorzystuje go do infekowania stron internetowych. Na uwagę zasługuje pojawienie się w zestawieniu kolejnej mutacji z rodziny Sality, oznaczonej jako Virus.Win32.Sality.ae. Uplasowała się ona na dole rankingu, ale sadząc po poprzednich wersjach, w kolejnych miesiącach zacznie piąć się w górę.
fot. ESET - Lista wirusów maja 2009 wg firmy ESET
Eksperci firmy ESET również nie odnotowali istotnych zmian - pierwsze trzy pozycje rankingu zajmują zagrożenia, które liderują stawce od początku bieżącego roku i tylko w ubiegłym miesiącu były przyczyną ponad 25% wszystkich wykrytych infekcji. Majową listę zagrożeń przygotowaną przez laboratoria antywirusowe tej firmy otwiera rodzina programów INF/Autorun, które atakują poprzez pliki automatycznego startu różnego typu nośników.
Kolejną pozycję zajmuje osławiony już robak Conficker, przenikający na kolejne komputery użytkowników m.in. poprzez luki w nieaktualizowanym systemie Windows. Pierwszą trójkę zamyka grupa koni trojańskich Win32/PSW.OnLineGames działających jako keyloggery i rootkity - wykradają one dane graczy sieciowych MMORPG, takich jak Lineage, World of Warcraft czy Second Life.