Na prvním místě za první čtvrtletí roku 2010 se podle společnosti Kaspersky umístil malware Packed.Win32.Krap.x, který ještě v závěru loňského roku okupoval čtvrtou pozici v žebříčku. Na začátku roku 2010 byl Krap.x v emailech nacházen dvakrát tak častěji než na konci roku 2009. Není to však jediný balíčkovač v našem hodnocení. Packed.Win32.Katusha.j (6. místo) je ve skutečnosti představitelem nové generace Packed.Win32.Krap.ah, dalo by se říci skokan čtvrtletí.
Obecně se dá říci, že Krap.ah (Katusha.j) a Krap.x se používají k zabalení trojana Zbot a dalších falešných antivirových programů. Krap.x je navíc používán k zabalení červa Iksmas, který je specialistou na krádeže dat a distribuci spamu.
Zajímavé je, že více než 55% všech emailů obsahujících malware Packed.Win32.Krap.x bylo odesláno do vyspělých zemí, včetně Japonska - 16.7%, Německa - 12.7% a téměř 8% do USA.
Škodlivé programy zabalené pomocí Krap.x byly také přiloženy v emailech, které uživatelům nabízely možnost nainstalovat si aktualizaci programu Microsoft Outlook (jednalo se samozřejmě o spam).
Druhé místo v našem žebříčku obsadil Trojan-Spy.HTML.Fraud.gen. Tento malware byl navržen tak, aby sbíral osobní a registrační údaje uživatelů. V lednu a březnu 2010 tento škodlivý program vedl na poli malwaru šířeného emailem.
Více než 70% vzorků malwaru Trojan-Spy.HTML.Fraud.gen (stejně jako Packed.Win32.Krap.x) bylo nalezeno ve vyspělých zemích, přičemž celých 39% bylo odhaleno ve Velké Británii.
Na třetím místě najdeme Trojan-Downloader.Win32.FraudLoad.gmx. Tento trojan stahuje do uživatelova počítače další škodlivé programy, mezi nimi i falešný antivirus navržený tak aby vymámil z napadených uživatelů peníze. Tento trojan byl namířen hlavně proti uživatelům, jejichž oficiálním jazykem je angličtina – angličané, američané, australani a kanaďani. Více než polovina všech vzorků Trojan-Downloader.Win32.FraudLoad.gmx byla odhalena právě v těchto zemích.