Mars ne présente guère de changements significatifs au classement.

Le ver réseau Net-Worm.Win32.Kido.ih, également connu sous le nom de Conficker et Downadup arrive en tête de liste. Toutefois, nous ne nous attendons plus à retrouver dans les prochains mois la dernière version de ce désormais tristement célèbre logiciel malveillant à la tête du classement : il est désormais détecté par Kaspersky Lab en tant que Trojan-Downloader.Win32.Kido.a et, à la différence des variantes précédentes, celle-ci est incapable de se propager de façon autonome à travers les réseaux.

Parmi les nouvelles entrées, Trojan-Dropper.Win32.Flystud.ko arrive directement en neuvième position, c'est un exemple typique de cheval de Troie utilisé pour l'installation transparente d'autres chevaux de Troie. Il est écrit dans le langage de script FlyStudio qui, avec AutoIt, est l'un des langages de script les plus populaires chez les auteurs des logiciels malveillants. Tant FlyStudio que les programmes écrits dans ce langage sont originaires de Chine.

Dans le cas d'AutoIt, le classement de mars montre qu'au cheval de Troie Autoit.ci s'est joint un programme similaire, appelé Autoit.xp.

Au bas du classement, on remarque deux autres nouvelles entrées : Packed.Win32.Katusha.a et Trojan.Win32.Ramag.a. Le premier la présence d'un utilitaire de compression chargé de compresser à la fois une version modifiée du logiciel fraudeur FraudTool et le logiciel malveillant responsable de télécharger ces modifications. Le cheval de Troie Ramag.a est un fichier WinRAR compressé sans effet nocif en dehors du chargement d'autres programmes malveillants.

Rang Evolution Programme malicieux

  • 1 - 1 -Net-Worm.Win32.Kido.ih
  • 2 - (-1) - Virus.Win32.Sality.aa
  • 3 - 2 - Trojan.Win32.Autoit.ci
  • 4 - 4 - Trojan-Downloader.Win32.VB.eql
  • 5 - 2 - Packed.Win32.Krap.g
  • 6 - 0 - Worm.Win32.AutoRun.dui
  • 7 - (-4) - Packed.Win32.Krap.b
  • 8 - (-4) - Packed.Win32.Black.a
  • 9 - New - Trojan-Dropper.Win32.Flystud.ko
  • 10 - 5 - Virus.Win32.Sality.z
  • 11 - 1 - Worm.Win32.Mabezat.b
  • 12 - (-2) - Virus.Win32.Alman.b
  • 13 - 1 - Worm.Win32.AutoIt.ar
  • 14 - New - Trojan.JS.Agent.ty
  • 15 - 2 - Email-Worm.Win32.Brontok.q
  • 16 - 3 - Worm.Win32.AutoIt.i
  • 17 - Return - Virus.Win32.VB.bu
  • 18 - New - Packed.Win32.Katusha.a
  • 19 - New - Trojan.Win32.RaMag.a
  • 20 - New -Trojan.Win32.Autoit.xp

.../...