Статистика по зараженным файлам компании TrendLab показывает, что на этой неделе проявил активность червь WORM_SHAREBOT.A, который был впервые зафиксирован в январе 2004 года. Он очень активно распространяется по файлобменным сетям, сохраняя себя с очень привлекательными именами. Также он имеет функциональность зомби, который пытается подключиться к управляющему IRC-серверу. Агрессивная политика создания файлов позволила этому червю попасть на первое место по зараженным файлам с результатом 58809 зараженных объектов. Этот червь вытеснил с первого места троянца TROJ_AGENT.ACSF, который был лидером прошлой недели, однако потеснить серебряного и бронзового призера ему не удалось. В результате на втором и третьем месте остались POSSIBLE_INFOSTL (результат 29046 зараженных файлов) и POSSIBLE_VUNDO-1 (26159 файлов). Впрочем, суммарное число зараженных файлов на этой неделе оказалось достаточно низким - 114014, так что, возможно, лидирующие позиции SHAREBOT, скорее всего, занял из-за снижения активности остальных вредоносов. По зараженным системам лидером на этой неделе стала серебряный призер прошлой недели обобщенная сигнатура POSSIBLE_VUNDO-1 с результатом 128201 зараженных систем. На второе место поднялся бронзовый призер прошлой недели червь WORM_SPYBOT.IS сумевший заразить на этой неделе 105820 компьютеров. На третьем месте оказался все тот же червь WORM_SHAREBOT.A, который заразил 58835 компьютеров.
Статистика заражений, предоставленная компанией BitDefender, показывает слабое изменение по зараженным файлам: лидер Adware.Virtumonde.GGX (доля 20,96%), на втором месте троянец Trojan.Vb.AQT (17,62%), а на третьем брат лидера Adware.Virtumonde.GGZ (10,06%). В то же время сильно изменилась статистика по зараженным сообщениям - из нее пропал лидер нескольких последних недель Win32.Antiman.C@mm. Поэтому в лидеры вырвался бронзовый призер прошлой недели Win32.Bagle.GM@mm с долей 41,40%. На втором месте остался Win32.Netsky.P@mm с результатом 29,97% зараженных сообщений. А на третьем месте оказался бронзовый призер позапрошлой недели Win32.Sality.K, который получил долю в 18,03%. Суммарная доля лидеров составила на этой неделе 89,4%, что говорит о продолжении наметившейся в последнее время демонополизации вредоносного ПО.