Kaspersky Lab veröffentlicht seine E-Mail-Top-20 für den Monat April

Im Gegensatz zu den Vormonaten zeigten sich im April 2008 wesentliche Veränderungen im schädlichen E-Mail-Traffic. Nachdem Net-Worm.Win32.Mytob.t und Email-Worm.Win32.Mydoom.m noch im März um neun respektive zehn Plätze nach oben geschnellt waren und sich damit unter den ersten Fünf einordnen konnten, verschwand der Erste komplett aus den Rängen der Top 20 und der Zweite fiel drastisch zurück.

Gleichzeitig tauchten neue Konkurrenten in der Statistik auf, was für den Monat April bisher eher ungewöhnlich war.Die Spitzenplätze der April-Top-20 besetzen mit verschiedenen Varianten des Email-Worm.Win32.Netsky nach wie vor die Veteranen unter den E-Mail-Würmern. Netsky zeigt sich als besonders effektiv: Er belegt in den E-Mail-Top-20 ganze sieben Ränge und macht insgesamt beinahe 64 Prozent des schädlichen E-Mail-Traffics aus.

Der im Februar direkt auf Platz fünf neu eingestiegene Trojan-Downloader.Win32.Small.hsl verschwand aus der Hitliste und wurde von dem nicht minder effektiven Trojan-Downloader.Win32.Agent.ica ersetzt. Der Austausch eines Trojan-Downloaders durch einen anderen ist allerdings reiner Zufall – sie haben keine Gemeinsamkeiten, sind völlig unterschiedlich aufgebaut und wurden zudem auf unterschiedlichen Versionen von Microsoft Visual Studio entwickelt.

Auffällig ist auch, dass Zhelatin und Warezov seit ihrem Verschwinden im Februar nicht in die Monatsstatistik zurückgekehrt sind. Vermutlich verzichten ihre Autoren auf eine Versendung der Schädlinge in Form von Attachments. Das ist auch der Tenor in der Monatsstatistik für den April 2008: Neue Schadprogramme scheinen nicht mehr in Form von E-Mail-Attachments versendet zu werden. Diese veraltete und im Falle der ersten Versendung ressourcenintensive Methode wird den Veteranen der Zunft überlassen: den E-Mail-Würmern.

Insgesamt waren im April 0,95 Prozent aller durch die Analyse-Systeme von Kaspersky Lab überprüften E-Mails infiziert.

Die übrigen im E-Mail-Traffic aktiven Schadprogramme bilden mit 4,06 Prozent gemessen an der Gesamtzahl aller abgefangenen schädlichen Programme einen nicht zu vernachlässigenden Anteil.

Die Top 20 der Ursprungsländer infizierter E-Mails für den April 2008 sehen folgendermaßen aus:

Position Veränderung Land

1 0 USA

2 +2 Südkorea

3 +4 Spanien

4 -2 China

5 +7 Polen

6 +3 Frankreich

7 +1 Brasilien

8 -2 Deutschland

9 -4 Großbritannien

10 0 Italien

11 Neu Israel

12 -9 Indien

13 -2 Japan

14 Neu Argentinien

15 0 Türkei

16 -2 Australien

17 +2 Niederlande

18 Neu Rumänien

19 -2 Kanada

20 Neu Russland

Position Veränderung Name Klassifizierung Häufigkeit

(durch proaktiven Schutz)

1 0 Email-Worm.Win32.NetSky.q Trojan.generic 40,58%

2 +1 Email-Worm.Win32.NetSky.d Trojan.generic 8,18%

3 +6 Email-Worm.Win32.NetSky.y Trojan.generic 7,62%

4 +3 Email-Worm.Win32.Bagle.gt Trojan.generic 6,64%

5 +1 Email-Worm.Win32.Scano.gen Trojan.generic 6,47%

6 +2 Email-Worm.Win32.NetSky.aa Trojan.generic 5,81%

7 Neu Trojan-Downloader.Win32.Agent.ica downloader 3,08%

8 -5 Email-Worm.Win32.Nyxem.e Trojan.generic 3,01%

9 Neu Net-Worm.Win32.Mytob.x Worm.P2P.generic 2,94%

10 Neu Net-Worm.Win32.Mytob.r Worm.P2P.generic 2,68%

11 -1 Email-Worm.Win32.Bagle.gen Trojan.generic 1,73%

12 +3 Email-Worm.Win32.Scano.bn Trojan.generic 1,19%

13 -2 Email-Worm.Win32.Mydoom.l Worm.P2P.generic 1.07%

14 Neu Net-Worm.Win32.Mytob.bk Worm.P2P.generic 0,91%

15 -13 Email-Worm.Win32.Mydoom.m Trojan.generic 0.89%

16 +1 Email-Worm.Win32.NetSky.c Trojan.generic 0,70%

17 Wiedereintritt Net-Worm.Win32.Mytob.c Trojan.generic 0,69%

18 0 Email-Worm.Win32.NetSky.t Trojan.generic 0,62%

19 Neu Email-Worm.Win32.Bagle.dx Trojan.generic 0,47%

20 Neu Email-Worm.Win32.NetSky.ac Trojan.generic 0,47%

Sonstige Schadprogramme 4,06%

Zusammenfassung:

Neueinsteiger:

Trojan-Downloader.Win32.Agent.ica, Net-Worm.Win32.Mytob.x, Net-Worm.Win32.Mytob.r, Net-Worm.Win32.Mytob.bk, Email-Worm.Win32.Bagle.dx, Email-Worm.Win32.NetSky.ac.

Aufsteiger:

Email-Worm.Win32.NetSky.d, Email-Worm.Win32.NetSky.y, Email-Worm.Win32.Bagle.gt, Email-Worm.Win32.Scano.gen, Email-Worm.Win32.NetSky.aa, Email-Worm.Win32.Scano.bn, Email-Worm.Win32.NetSky.c

Absteiger:

Email-Worm.Win32.Nyxem.e, Email-Worm.Win32.Bagle.gen, Email-Worm.Win32.Mydoom.l, Email-Worm.Win32.Mydoom.m,

Wiedereintritt:

Net-Worm.Win32.Mytob.c

Unverändert:

Email-Worm.Win32.NetSky.q, Email-Worm.Win32.NetSky.t

Kommentar schreiben

Please enter your comment!
Please enter your name here

Diese Website verwendet Akismet, um Spam zu reduzieren. Erfahre mehr darüber, wie deine Kommentardaten verarbeitet werden.