В феврале подтвердился прогноз ряда антивирусных экспертов, предсказавших начало медленного вымирания современных почтовых червей, и то, что они уступят пальму первенства разнообразным сетевым червям с троянским функционалом. С одной стороны, этот процесс может свидетельствовать об успехах антивирусных компаний в борьбе с эпидемиями email-червей. За последний год антивирусная индустрия представила несколько новых технологий в области перехвата вирусных писем и остановки эпидемий на самых ранних стадиях (детектирование червей в защищенных паролями архивах, различные способы предварительного анализа писем с исполняемыми вложенными файлами и т.д.). С другой стороны, на сегодняшний день более опасной угрозой для пользователей интернета является проникновение сетевых червей, использующих уязвимости в операционной системе Windows. Это значит, что при антивирусном сканировании на первый план выходит проверка всего сетевого трафика, а не только почтового.
В феврале черви Zafi сменяли друг друга на вершине топ-двадцатки. Сначала там находился вариант .b, затем его сменил .d, потом ситуация повторилась. Netsky.q, занявший второе место, являтся «ветераном» и широко известен. Bagle.ay (4 место вирусной двадцатки), обнаруженный 27 января и сумевший за несколько дней добраться до 8-го места в январском рейтинге, в феврале продолжил свое восхождение. Вообще, из всех основных семейств хит-парада (Netsky, Mydoom, Zafi, Bagle, Lovgate), только создатели Bagle в последнее время проявляют активность. Сегодня эксперты «Лаборатории Касперского» зафиксировали сразу 5 новых модификаций данных червей и, вероятно, некоторые из них встретятся в мартовском отчете. Вслед за очередной эпидемией Bagle следует ожидать появления нескольких новых вариантов Trojan-Proxy.Win32.Mitglieder (именно они загружаются на зараженные Bagle компьютеры), а затем и очередного роста спамерских и фишинговых рассылок.
Интересны также изменения, произошедшие с двумя другими червями Bagle.z и Bagle.at. Первый из них в январе занимал 7-ое место, а в феврале пропал из топ-двадцатки бесследно, зато второй внезапно возник из небытия (впервые был обнаружен в октябре 2004 г.) и фактически сменил Bagle.z на 67 месте.
Во всем остальном февральская топ-двадцатка не сильно отличается от январской. Наибольший «урон» понесли черви семейства LovGate рейтинг варианта .w упал на 8 позиций, с 4-го на 12-е, а .ad и .ae окончательно выбыли из хит-парада.
В феврале появилось несколько вариантов Mydoom.m, упакованного при помощи другой программы-упаковщика. Как выяснилось, данный пакер оказался неизвестным ряду антивирусных компаний, в связи с чем для этих вариантов были добавлены новые процедуры детектирования (с новыми буквенными идентификаторами). «Антивирус Касперского» продолжал детектировать этот вирус без дополнительных сигнатур.
Фишинговые письма, нацеленные на пользователей крупнейших банковскихонлайн-систем, продолжают присутствовать в трафике в значительных количествах. Smitfraud.a находится в топ-двадцатке уже второй месяц подряд, а в феврале к нему присоединился еще один вариант, получивший идентификатор c.
Прочие вредоносные программы, обнаруженные в почтовом трафике, составили значительную долю (7,58%) от общего числа перехваченных.
В топ-вадцатке появились 2 новые вредоносные программы: Bagle.ba, Smitfraud.c. Повысили свой рейтинг Zafi.b, Netsky.q, Bagle.ay, Mydoom.m, Netsky.y, Mydoom.l, Netsky.d, Netsky.r, Bagle.ai. Понизили свои показатели Zafi.d, Netsky.aa, LovGate.w, Netsky.t и Smitfraud.a. Не изменились показатели Netsky.b. Вернулись в двадцатку Bagle.at, NetSky.x, NetSky.af.
Если учитывать абсолютные показатели, то февраль стал одним из наиболее спокойных за последние 12 месяцев.