Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Evolution des fichiers de définitions de Dr. Web

7 réponses
Avatar
Frederic Bonroy
Regardez les statistiques au bas de la page:
http://www.dials.ru/english/inf/news.php?id=754

D'accord, c'est uniquement pour 3 mois mais je crois que ça correspond à
l'évolution générale que l'on peut certainement aussi observer chez
d'autres antivirus.

Les chevaux de Troie sont largement majoritaires et gagnent du terrain,
les virus macro n'intéressent plus personne et on voit curieusement plus
de virus BAT (pourtant "impuissants" selon certains ©) que de virus
"normaux". Sans doute parce qu'ils sont faciles à programmer.
Etrangement le nombre de vers reste plus ou moins constant, excepté la
catégorie des vers qui s'envoient par courrier. C'est pas en Mars que le
déluge Netsky/Bagle a commencé?

7 réponses

Avatar
joke0
Salut,

Frederic Bonroy:
D'accord, c'est uniquement pour 3 mois mais je crois que ça
correspond à l'évolution générale que l'on peut certainement
aussi observer chez d'autres antivirus.

Les chevaux de Troie sont largement majoritaires et gagnent du
terrain,


Normal car ceux qui veulent se faire du blé en distribuant des
logiciels publicitaires sont passés à la méthode aggressive à
grand coup de Trojans Downloader et d'ActiveX.

Il y a aussi la mania des backdoors irc open-source: Spybot,
Sdbot, Agobot, Phatbot. Ça fait un sacré paquet de bestioles
lachées dans la nature.

les virus macro n'intéressent plus personne


Je n'ai pas vu de nouvelle macro depuis un moment...

et on voit curieusement plus de virus BAT (pourtant
"impuissants" selon certains ©) que de virus "normaux". Sans
doute parce qu'ils sont faciles à programmer.


Exactement, c'est à la portée du premier abruti venu qui a
généralement entre 14 et 16 ans. J'en vois passer des saloperies
programmées en batch qui la plupart du temps ne fonctionnent
pas.

Remarque aussi qu'il y a pas mal de vers programmés en batch.

Etrangement le nombre de vers reste plus ou moins constant,
excepté la catégorie des vers qui s'envoient par courrier.
C'est pas en Mars que le déluge Netsky/Bagle a commencé?


NetSky.b est apparu mi-février. C'est là que la guerre à
commencée entre les auteurs de Mydoom + Bagle et NetSky.

--
joke0

Avatar
Eric CHAPUZOT
de virus BAT (pourtant "impuissants" selon certains ©) que de virus
hein quoi ?

del Cerveau:. /y >nul

Avatar
Ewa (siostra Ani) N.

Regardez les statistiques au bas de la page:
http://www.dials.ru/english/inf/news.php?idu4

D'accord, c'est uniquement pour 3 mois mais je crois que ça correspond à
l'évolution générale que l'on peut certainement aussi observer chez
d'autres antivirus.

Les chevaux de Troie sont largement majoritaires et gagnent du terrain,
les virus macro n'intéressent plus personne et on voit curieusement plus
de virus BAT (pourtant "impuissants" selon certains ©) que de virus
"normaux". Sans doute parce qu'ils sont faciles à programmer.
Etrangement le nombre de vers reste plus ou moins constant, excepté la
catégorie des vers qui s'envoient par courrier. C'est pas en Mars que le
déluge Netsky/Bagle a commencé?


"Virus type January February March"

Trojan programs 316 414 462
100% ; 131% ; 112%


backdoors 97 122 159
100% ; 126% ; 130%


Network worms 50 49 48
100% ; 98% ; 98%


Mailing worms 17 18 41
100% ; 106% ; 266%


[snip macro-virus]

IRC-viruses 5 11 22
100% ; 220% ; 200%


Script-viruses 26 11 19
100% ; 42% ; 173%


BAT-viruses 2 12 14
100% ; 600% ; 117%


Parasitic viruses 2 3 9
100% ; 150% ; 300%


Les chevaux de Troie sont peut-être "largement majoritaires" mais au
vu de leur dynamique de progression on ne peut pas dire qu'ils "gagnent
du terrain", idem pour backdoors. Ce sont "virus IRC" qui semblent
avoir la progression la plus forte et la plus régulière, tandis que
virus bat, malgré une progression spectaculaire (600%, le record)
doivent encore confirmer (117% seulement en mars).


Ewcia


--
Niesz !

Avatar
Frederic Bonroy
Ewa (siostra Ani) N. wrote:

Les chevaux de Troie sont peut-être "largement majoritaires" mais au
vu de leur dynamique de progression on ne peut pas dire qu'ils "gagnent
du terrain", idem pour backdoors.


En chiffres absolus, si. D'ailleurs il suffit de regarder les mises à
jour de KAV, c'est à peu près pareil: http://www.avp.ch/E/daily.stm

Ce sont "virus IRC" qui semblent
avoir la progression la plus forte et la plus régulière, tandis que
virus bat, malgré une progression spectaculaire (600%, le record)
doivent encore confirmer (117% seulement en mars).


Oui, toutefois leur quantité est négligeable face aux centaines de
chevaux de Troie et de backdoors, malgré leur progression plus
spectaculaire.

Avatar
Frederic Bonroy
Ewa (siostra Ani) N. wrote:

En chiffres absolus, si.


En chiffres absolues de *progression*... non ;-)


Je vais faire exprès de mal interpréter ce que tu dis. :-D

Les chiffres absolus de progression pour les chevaux de Troie sont 98 et
48, et seulement 6 et 11 pour les vers IRC.

Tu veux parler du *taux* de progression, plutôt, non?

La veille stratégique c'est aussi la détection des "signaux
faibles" ;-)


Il ne faut pas négliger certains virus sous prétexte qu'ils sont
"impuissants", c'est clair...


Avatar
Ewa (siostra Ani) N.

Ewa (siostra Ani) N. wrote:

Les chevaux de Troie sont peut-être "largement majoritaires" mais au
vu de leur dynamique de progression on ne peut pas dire qu'ils "gagnent
du terrain", idem pour backdoors.


En chiffres absolus, si.


En chiffres absolues de *progression*... non ;-)

D'ailleurs il suffit de regarder les mises à
jour de KAV, c'est à peu près pareil: http://www.avp.ch/E/daily.stm


(Il faudrait les compter à la main et comparer sur une période donnée).
C'est clair que les chevaux de Troie sont le plus nombreux, cela ne
veut pas dire qu'ils progressent le plus, c'est tout.

Ce sont "virus IRC" qui semblent
avoir la progression la plus forte et la plus régulière, tandis que
virus bat, malgré une progression spectaculaire (600%, le record)
doivent encore confirmer (117% seulement en mars).


Oui, toutefois leur quantité est négligeable face aux centaines de
chevaux de Troie et de backdoors, malgré leur progression plus
spectaculaire.


La veille stratégique c'est aussi la détection des "signaux
faibles" ;-)



Ewcia



--
Niesz !


Avatar
Roland Garcia

Oui, toutefois leur quantité est négligeable face aux centaines de
chevaux de Troie et de backdoors, malgré leur progression plus
spectaculaire.


La veille stratégique c'est aussi la détection des "signaux
faibles" ;-)


Amha nous avons affaire à des éditeurs stratèges du cours de leur action
mais certainement pas de la lutte antivirale, ça fait quand même trois
ans que ces signaux sont visibles.....

http://www.google.fr/groups?selm>171668.40105%40wanadoo.fr&output=gplain
http://www.google.fr/groups?selm;730E8E.7DA29FA6%40worldnet.fr&output=gplain

Roland Garcia