Der neue Spitzenreiter im März ist mit Trojan-Spy.HTML.Bankfraud.ra ein alter Bekannter. Erstmals wurde er am 27. Februar 2007 gesichtet und nahm innerhalb nur eines Monats mit einem Anteil von über 30 Prozent aller per E-Mail verbreiteten Schadprogramme eine gehobene Stellung ein. Trojan-Spy.HTML.Bankfraud.ra ist eine typische Phishing-E-Mail, deren Kopien millionenfach versandt wurde. Der Trojaner lockt Kunden der Branch Banking & Trust Company (BB&T) auf gefälschte Webseiten der Cyber-Kriminellen, die in Kroatien und auf den Kokosinseln registriert sind.
Bagle.gt hält seine Prozentzahlen des Februars, bleibt weiterhin auf dem Treppchen und ist heißer Anwärter auf den Spitzenplatz im nächsten Monat. Der Wurm Netsky.t verlor an Bedeutung, während sein Bruder Netsky.q seine Präsenz verdoppelte. Selbstverständlich ist auch in diesem Monat mit Warezov.jx ein Vertreter der Warezov-Familie unter den ersten Fünf anzutreffen.
Weitere Neulinge tauchen im März-Rating nicht auf, dafür aber bleibt der Trend zur Rückkehr altbekannter Schadprogramme in die Top 20 bestehen. Zwei der Februar-Rückkehrer, Scano.gen und Netsky.b, konnten ihre Verbreitung gar erhöhen. Im März kehrten weitere sechs Viren in die Statistik von Kaspersky Lab zurück, darunter alte Bekannte wie Feebs.gen, Mydoom.m und Warezov.do. Angesichts dieses Trends liegt die Besorgnis nah, dass viele Anwender entweder völlig auf ein Anti-Viren-Programm zu verzichten oder ihre Datenbanken über Monate nicht zu aktualisieren scheinen.
Blickt man auf die letzten Monate zurück, so stand das Ende des vergangenen Jahres im Zeichen der Wurmfamilie Warezov. Hunderte Varianten dieses Wurms überschwemmten das Internet drei Monate lang, und ein Ende schien nicht in Sicht. Im Januar kehrten wie aus dem Nichts die Würmer der Bagle-Familie zurück; einer davon wurde der am meisten verbreitete Schadcode im E-Mail-Verkehr. Im Februar erreichten einige Modifikationen des neuen Wurms Zhelatin mit sechs Vertretern in den Viren-Top-20 die Spitze ihrer Ausbreitung. Alle oben angeführten Würmer waren auf den Spam-Versand über infizierte Computer programmiert, was sich im Spam-Anteil des E-Mail-Traffics der vergangenen Monate widerspiegelt: Neben Kaspersky Lab stellten praktisch alle Antivirus-Unternehmen eine Zunahme der Anzahl unerwünschter E-Mails fest.
Die Kategorie "sonstige Schadprogramme" bildet mit 7,33 Prozent gemessen an der Gesamtzahl der abgefangenen Schadprogramme einen nicht zu vernachlässigenden Anteil.
Die Top 20 der Viren im Online-Traffic ist unter http://www.viruslist.com/... zu finden.
Zusammenfassung:
Neu:
Trojan-Spy.HTML.Bankfraud.ra,
Email-Worm.Win32.Warezov.jx
Aufgestiegen:
Email-Worm.Win32.NetSky.q,
Email-Worm.Win32.NetSky.aa,
Email-Worm.Win32.Scano.gen,
Email-Worm.Win32.NetSky.b,
Exploit.Win32.IMG-WMF.y,
Email-Worm.Win32.Bagle.gen
Abgestiegen:
Email-Worm.Win32.Bagle.gt,
Email-Worm.Win32.NetSky.t,
Email-Worm.Win32.Zhelatin.dam,
Packed.Win32.PePatch.gr
Wiedereintritt:
Email-Worm.Win32.Mydoom.l,
Worm.Win32.Feebs.gen,
Email-Worm.Win32.Warezov.do,
Email-Worm.Win32.NetSky.x,
Email-Worm.Win32.Mydoom.m,
Net-Worm.Win32.Mytob.bt,
Net-Worm.Win32.Mytob.dam
Unverändert: Net-Worm.Win32.Mytob.c
1 Neu Trojan-Spy.HTML.Bankfraud.ra 31.93%
2 +2 Email-Worm.Win32.NetSky.q 13.96%
3 -1 Email-Worm.Win32.Bagle.gt 10.69%
4 -4 Email-Worm.Win32.NetSky.t 8.50%
5 Neu Email-Worm.Win32.Warezov.jx 8.23%
6 +4 Email-Worm.Win32.NetSky.aa 3.89%
7 - Net-Worm.Win32.Mytob.c 2.32%
8 +6 Email-Worm.Win32.Scano.gen 1.60%
9 +7 Email-Worm.Win32.NetSky.b 1.38%
10 Wiedereintritt Email-Worm.Win32.Mydoom.l 1.32%
11 +9 Exploit.Win32.IMG-WMF.y 1.25%
12 Wiedereintritt Worm.Win32.Feebs.gen 1.22%
13 Wiedereintritt Email-Worm.Win32.Warezov.do 1.20%
14 Wiedereintritt Email-Worm.Win32.NetSky.x 1.03%
15 Wiedereintritt Email-Worm.Win32.Mydoom.m 0.88%
16 -13 Email-Worm.Win32.Zhelatin.dam 0.82%
17 +2 Email-Worm.Win32.Bagle.gen 0.78%
18 Wiedereintritt Net-Worm.Win32.Mytob.bt 0.63%
19 Wiedereintritt Net-Worm.Win32.Mytob.dam 0.53%
20 -3 Packed.Win32.PePatch.gr 0.51%
Sonstige Schadprogramme 7.33%