Warezov hingegen musste eine klare Niederlage hinnehmen. Nur die Modifikation .do blieb von der Vielzahl der bisherigen Vertreter in den Top 20 übrig, und dies auch nur auf einem bescheidenen Platz 17. Der Februar wird zeigen, wie fatal sich diese Niederlage auf Warezovs Existenz auswirken wird.
Ein Wechsel an der Spitze bringt gewöhnlich wesentliche Veränderungen in der gesamten Statistik mit sich. So auch im Januar, in dem es eine ganze Reihe interessanter Neulinge und Rückkehrer in die Top 20 gab.
In erster Linie sind Platz 6 und 8 des Ratings erwähnenswert - Trojan-Downloader.Win32.Small.dam und Win32.Small.ciw. Trotz der unterschiedlichen Versionskennzeichnung handelt es sich faktisch um ein und denselben Trojaner, den so genannten "Storm Worm", über den im Januar viel berichtet wurde. Er verbreitet sich per E-Mail und gibt vor, von Sturm Kyrill, Putins Tod beziehungsweise der Auferstehung Sadam Husseins zu berichten. Zuerst nahmen die Virenexperten an, dass es sich um eine Warezov-Modifikation handelte. Eine detaillierte Analyse ergab jedoch, dass sie es mit einer vollkommen neuen Schadprogramm-Familie zu tun haben, die wahrscheinlich asiatischer Herkunft ist. Es ist nicht ausgeschlossen, dass er sich als dritter Kämpfer zum Duo Bagle/Warezov gesellen wird. Ab Februar werden übrigens alle Modifikationen dieser Familie in Email-Worm.Win32.Zhelatin umbenannt werden.
Den 13. Platz belegte im Januar eine der vielen Mytob-Modifikationen - Version .bt kursiert schon seit geraumer Zeit im Internet, erlangte aber erst jetzt einen Platz in den Top 20. Interessanter ist jedoch Platz 15 mit Trojan-Proxy Lager.dp. Lager.dp ist kein Wurm, da er über keine Funktion zur Selbstverbreitung verfügt. Der in solch kurzer Zeit erreichte Platz 15 zeugt von einem Versand per Spam - erneut ein Beweis dafür, dass die Virenschreiber infizierte Computer als Spam-Schleudern verwenden. Die Virenexperten von Kaspersky Lab sind sich aufgrund der gesammelten Daten einig, dass Spam im Jahre 2007 zunehmen wird.
Die Kategorie "sonstige Schadprogramme" macht gemessen an der Gesamtzahl der abgefangenen Schadprogramme einen Anteil von 3,99 Prozent aus.
Die Online-Top-20 sind unter http://www.kaspersky.com/... abrufbar.
Zusammenfassung:
Neu: Trojan-Downloader.Win32.Small.dam, Trojan-Downloader.Win32.Small.ciw, Net-Worm.Win32.Mytob.bt, Trojan-Proxy.Win32.Lager.dt
Aufgestiegen: Email-Worm.Win32.Bagle.gt, Email-Worm.Win32.NetSky.q, Email-Worm.Win32.NetSky.aa, Email-Worm.Win32.NetSky.b, Email-Worm.Win32.NetSky.x
Abgestiegen: Net-Worm.Win32.Mytob.c, Email-Worm.Win32.Scano.gen, Email-Worm.Win32.Warezov.do, Exploit.Win32.IMG-WMF.y
Wiedereintritt: Email-Worm.Win32.Bagle.gen, Email-Worm.Win32.Mydoom.l, Email-Worm.Win32.NetSky.d, Worm.Win32.Feebs.gen, Email-Worm.Win32.Mydoom.m, Email-Worm.Win32.NetSky.y
1 +5 Email-Worm.Win32.Bagle.gt 28.05%
2 +3 Email-Worm.Win32.NetSky.q 24.01%
3 +5 Email-Worm.Win32.NetSky.aa 14.63%
4 - Email-Worm.Win32.NetSky.t 4.75%
5 Wiedereintritt Email-Worm.Win32.Bagle.gen 4.30%
6 Neu Trojan-Downloader.Win32.Small.dam 3.07%
7 +4 Email-Worm.Win32.NetSky.b 2.56%
8 Neu Trojan-Downloader.Win32.Small.ciw. 2.23%
9 -2 Net-Worm.Win32.Mytob.c 1.99%
10 Wiedereintritt Email-Worm.Win32.Mydoom.l 1.79%
11 -1 Email-Worm.Win32.Scano.gen 1.44%
12 Wiedereintritt Email-Worm.Win32.NetSky.d 1.43%
13 Neu Net-Worm.Win32.Mytob.bt 1.24%
14 Wiedereintritt Worm.Win32.Feebs.gen 1.12%
15 Neu Trojan-Proxy.Win32.Lager.dp 0.74%
16 Wiedereintritt Email-Worm.Win32.Mydoom.m 0.69%
17 -2 Email-Worm.Win32.Warezov.do 0.68%
18 Wiedereintritt Email-Worm.Win32.NetSky.y 0.46%
19 +1 Email-Worm.Win32.NetSky.x 0.46%
20 -3 Exploit.Win32.IMG-WMF.y 0.37%
Sonstige Schadprogramme 3,99%