Gleichzeitig tauchten neue Konkurrenten in der Statistik auf, was für den Monat April bisher eher ungewöhnlich war.Die Spitzenplätze der April-Top-20 besetzen mit verschiedenen Varianten des Email-Worm.Win32.Netsky nach wie vor die Veteranen unter den E-Mail-Würmern. Netsky zeigt sich als besonders effektiv: Er belegt in den E-Mail-Top-20 ganze sieben Ränge und macht insgesamt beinahe 64 Prozent des schädlichen E-Mail-Traffics aus.
Der im Februar direkt auf Platz fünf neu eingestiegene Trojan-Downloader.Win32.Small.hsl verschwand aus der Hitliste und wurde von dem nicht minder effektiven Trojan-Downloader.Win32.Agent.ica ersetzt. Der Austausch eines Trojan-Downloaders durch einen anderen ist allerdings reiner Zufall – sie haben keine Gemeinsamkeiten, sind völlig unterschiedlich aufgebaut und wurden zudem auf unterschiedlichen Versionen von Microsoft Visual Studio entwickelt.
Auffällig ist auch, dass Zhelatin und Warezov seit ihrem Verschwinden im Februar nicht in die Monatsstatistik zurückgekehrt sind. Vermutlich verzichten ihre Autoren auf eine Versendung der Schädlinge in Form von Attachments. Das ist auch der Tenor in der Monatsstatistik für den April 2008: Neue Schadprogramme scheinen nicht mehr in Form von E-Mail-Attachments versendet zu werden. Diese veraltete und im Falle der ersten Versendung ressourcenintensive Methode wird den Veteranen der Zunft überlassen: den E-Mail-Würmern.
Insgesamt waren im April 0,95 Prozent aller durch die Analyse-Systeme von Kaspersky Lab überprüften E-Mails infiziert.
Die übrigen im E-Mail-Traffic aktiven Schadprogramme bilden mit 4,06 Prozent gemessen an der Gesamtzahl aller abgefangenen schädlichen Programme einen nicht zu vernachlässigenden Anteil.
Die Top 20 der Ursprungsländer infizierter E-Mails für den April 2008 sehen folgendermaßen aus:
Position Veränderung Land
1 0 USA
2 +2 Südkorea
3 +4 Spanien
4 -2 China
5 +7 Polen
6 +3 Frankreich
7 +1 Brasilien
8 -2 Deutschland
9 -4 Großbritannien
10 0 Italien
11 Neu Israel
12 -9 Indien
13 -2 Japan
14 Neu Argentinien
15 0 Türkei
16 -2 Australien
17 +2 Niederlande
18 Neu Rumänien
19 -2 Kanada
20 Neu Russland
Position Veränderung Name Klassifizierung Häufigkeit
(durch proaktiven Schutz)
1 0 Email-Worm.Win32.NetSky.q Trojan.generic 40,58%
2 +1 Email-Worm.Win32.NetSky.d Trojan.generic 8,18%
3 +6 Email-Worm.Win32.NetSky.y Trojan.generic 7,62%
4 +3 Email-Worm.Win32.Bagle.gt Trojan.generic 6,64%
5 +1 Email-Worm.Win32.Scano.gen Trojan.generic 6,47%
6 +2 Email-Worm.Win32.NetSky.aa Trojan.generic 5,81%
7 Neu Trojan-Downloader.Win32.Agent.ica
8 -5 Email-Worm.Win32.Nyxem.e Trojan.generic 3,01%
9 Neu Net-Worm.Win32.Mytob.x Worm.P2P.generic 2,94%
10 Neu Net-Worm.Win32.Mytob.r Worm.P2P.generic 2,68%
11 -1 Email-Worm.Win32.Bagle.gen Trojan.generic 1,73%
12 +3 Email-Worm.Win32.Scano.bn Trojan.generic 1,19%
13 -2 Email-Worm.Win32.Mydoom.l Worm.P2P.generic 1.07%
14 Neu Net-Worm.Win32.Mytob.bk Worm.P2P.generic 0,91%
15 -13 Email-Worm.Win32.Mydoom.m Trojan.generic 0.89%
16 +1 Email-Worm.Win32.NetSky.c Trojan.generic 0,70%
17 Wiedereintritt Net-Worm.Win32.Mytob.c Trojan.generic 0,69%
18 0 Email-Worm.Win32.NetSky.t Trojan.generic 0,62%
19 Neu Email-Worm.Win32.Bagle.dx Trojan.generic 0,47%
20 Neu Email-Worm.Win32.NetSky.ac Trojan.generic 0,47%
Sonstige Schadprogramme 4,06%
Zusammenfassung:
Neueinsteiger:
Trojan-Downloader.Win32.Agent.ica, Net-Worm.Win32.Mytob.x, Net-Worm.Win32.Mytob.r, Net-Worm.Win32.Mytob.bk, Email-Worm.Win32.Bagle.dx, Email-Worm.Win32.NetSky.ac.
Aufsteiger:
Email-Worm.Win32.NetSky.d, Email-Worm.Win32.NetSky.y, Email-Worm.Win32.Bagle.gt, Email-Worm.Win32.Scano.gen, Email-Worm.Win32.NetSky.aa, Email-Worm.Win32.Scano.bn, Email-Worm.Win32.NetSky.c
Absteiger:
Email-Worm.Win32.Nyxem.e, Email-Worm.Win32.Bagle.gen, Email-Worm.Win32.Mydoom.l, Email-Worm.Win32.Mydoom.m,
Wiedereintritt:
Net-Worm.Win32.Mytob.c
Unverändert:
Email-Worm.Win32.NetSky.q, Email-Worm.Win32.NetSky.t