После того, как в апреле в двадцатку стремительно ворвались наглые новички из семейства сетевых червей Mytob, в мае наступило относительное затишье. Лидирующая шестерка червей осталась на своих местах, разве что только LovGate и Zafe поменялись местами. Лидерство по-прежнему продолжает удерживать Mytob.c, вслед за которым идет троица старожилов-ветеранов вирусного рейтинга - три червя из семейства NetSky.
Гораздо более интересные вещи происходили за пределами этой лидирующей группы. Несмотря на то, что после радикальной перекройки вирусной двадцатки в апреле, вызванной червями Mytob (напомним, что в апреле в двадцатке было сразу 6 представителей этого семейства), сложно было ожидать появления новых вирусов, способных вклиниться между ними - это все-таки произошло.
7-ое место оккупировал новый вариант немецкого червя - Sober.p. Появившись на свет 2 мая, он в течение примерно недели усиленно циркулировал в западноевропейском сегменте Интернет, подготавливая почву для своего нового варианта - Sober.q. Sober.q появился 14 мая и в 20-ке не представлен по одной простой причине - это был не совсем червь, а скорее робот по рассылке праворадикальных политических лозунгов.
Впрочем, авторы червей Mytob, видимо, решили не успокаиваться на достигнутом и поставили себе целью заполонить своими творениями все позиции рейтинга. Новые варианты продолжают появляться с пугающей периодичностью - один раз в три дня.
Четвертым и последним новичком стал Eyeveg.f. До сих пор представители этого древнего семейства (вариант .a был обнаружен в сентябре 2003 года) еще не попадали в сводки с вирусного фронта, поэтому остановимся на нем более подробно.
Занявший 14-е место Eyeveg.f отличается от большинства традиционных почтовых червей тем, что содержит в себе так называемую BHO (Browser Helper Object), которая устанавливается в систему и работает в процессе браузера Internet Explorer. Однако ее предназначение вполне обычно для текущей ситуации в вирусописательстве - это клавиатурный шпион, который запоминает все нажатия кнопок на пораженном компьютере и отсылает информацию злоумышленнику.
В мае появилось еще два варианта Eyeveg, однако вариант .g занял только 23-е место, а вариант .h вообще не попал в число 50-и самых распространенных вирусов.
В остальной части вирусной 20-ки продолжается броуновское движение - различные NetSky и Mydoom движутся то вверх, то вниз, составляя своеобразный фон. Фон, порожденный десятками тысяч зараженных компьютеров, на которых годами не запускаются антивирусные программы и не устанавливаются обновления для операционной системы.
Прочие вредоносные программы, представленные в почтовом трафике, составили значительный процент (15.79%) от общего числа перехваченных, что свидетельствует о достаточно большом количестве прочих червей и троянских программ, относящихся к другим семействам.