image

Helft geinfecteerde PC's met Zafi.D besmet

zaterdag 30 april 2005, 09:52 door Redactie, 4 reacties

Anti-virusproducent Sophos heeft haar maandelijks overzicht met de meest voorkomende virussen van de maand april samengesteld. Het zijn nog steeds oude virussen die voor de meeste infecties zorgen. Zo is bijna de helft van alle besmette computers met de Zafi.D worm geinfecteerd. Netsky.P is voor 20% van alle infecties verantwoordelijk. De enige nieuwe worm in het overzicht is Mytob.Z dat met 1,3% op de zevende plek binnenkomt. "Hoewel Mytob.Z slechts voor een klein percentage verantwoordelijk is, is het de enige nieuwe worm die de hegemonie van de oude dreigingen weet te doorbreken. De worm werd halverwege april voor het eerst ontdekt, en is een vervelend stukje werk. Niet alleen weet het zich snel te verspreiden, maar het installeert ook een Trojaans paard waardoor een aanvaller toegang tot de geinfecteerde PC krijgt." aldus Graham Cluley van Sophos. Hieronder de volledige Top 10.

1	W32/Zafi-D 	46.6%
2 W32/Netsky-P 20.6%
3 W32/Zafi-B 4.5%
4 W32/Netsky-D 4.5%
5 W32/Netsky-Z 2.5%
6 W32/Netsky-B 2.4%
7 W32/Mytob-Z 1.3%
8 W32/MyDoom-O 1.2%
9 W32/Netsky-C 1.1%
10 W32/Netsky-Q 1.0%
Overige 14.3%
Reacties (4)
30-04-2005, 15:40 door Anoniem
Misschien een beetje of topic, maar ik heb niet zo'n hoge
pet van dit soort onderoeken, pak maar is 5 willekeurige
AV-sites, en ik zie bij geen enkele top 5 virussen, hoe kan
dat nou? Een beetje natte vingerwerk heb ik het idee!
01-05-2005, 12:38 door G-Force
Door Anoniem
Misschien een beetje of topic, maar ik heb niet zo'n hoge
pet van dit soort onderoeken, pak maar is 5 willekeurige
AV-sites, en ik zie bij geen enkele top 5 virussen, hoe kan
dat nou? Een beetje natte vingerwerk heb ik het idee!

Waarschijnlijk komt dit doordat het geen representatieve steekproeven
betreft. Een steekproef moet ook aan een aantal voorwaarden voldoen om
representatief te zijn. Elk onderdeel van de te nemen proef dient voldoende
verdeeld te zijn over de totale verzameling. De steekproef moet a-select
zijn, dus volledig willekeurig en er moet een voldoende aantal
steekproeven zijn om nauwkeurig genoeg de populatie weer te geven.

Het is nog maar de vraag of de AV-sites deze methode toepassen. Vaak
krijgt men via computergebruikers het signaal dat men besmet is geraakt,
maar er zijn genoeg mensen met besmette computers die niet reageren.

Daarom kunnen de cijfers afwijken van de cijfers van de echte verzameling.
02-05-2005, 20:30 door Frans E
Sinds 19:40 registreer ik hier in ieder geval een massale uitbraak van het nieuwe [url=http://vil.nai.com/vil/content/v_133409.htm] W32/Sober.P@MM[/url] virus

Nog geen waarschuwingen bij AV firms te zien.
03-05-2005, 06:58 door Anoniem
Door Frans E
Sinds 19:40 registreer ik hier in ieder geval een massale uitbraak van het
nieuwe [url=http://vil.nai.com/vil/content/v_133409.htm] W32/Sober.P@MM
[/url] virus

Nog geen waarschuwingen bij AV firms te zien.


Het begon omstreeks 18:00 uur. Of het een massale uitbraak betreft valt
nog te bezien. Het zijn in ieder geval wel behoorlijk veel berichten, maar dat
is natuurlijk niet hetzelfde, een klein aantal bronnen kan voor veel berichten
zorgen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.