| :: Informe semanal sobre virus e intrusos |
Downloader.GK, sigue en el primer lugar de los Top Ten de virus, aunque su actividad en Chile ha disminuido progresivamente. En tanto avanzó desde el octavo al tercer lugar otro troyano: HideProc.B.
Mientras en algunos países los gusanos Sober.J, Bropia.E y Gaobot.CTX, entraron a la lista de los veinte virus más frecuentes, en Chile los efectos de su presencia aún no se sienten y, en general, las infecciones de gusanos y troyanos a los computadores han disminuido en comparación al mes de enero.
De hecho, esta semana el troyano Downloader.GK nuevamente encabeza la lista de los Top Ten de virus más frecuentes en el país, pero su actividad bajó esta semana a un 6,91%, mientras que el mes de enero cerró con un 8,21%. Hay que recordar que los efectos más conocidos de este troyano son descargar y ejecutar programas espías y adware en el ordenador del usuario.
La segunda posición la ocupa Mhtredir.gen , una detección genérica para una familia de troyanos que permiten a los atacantes controlar ordenadoras en forma remota. Sus ataques llegaron a un 4,33% y casi se han mantenido en lo que va corrido del año cuando promedió 4,53% de ataques.
El cambio más notorio en la tabla vírica es el ascenso de HideProc.B que pasó de la octava posición en enero al tercer lugar la primera semana de febrero con 3,61% de incidencias. Este troyano apareció a mediados de diciembre y sus efectos consisten en que es una DLL (Librería de Enlace Dinámico) utilizada por otros malware para ocultar sus procesos activos. Ataca las plataformas Windows 2003/XP/2000/NT y se propaga gracias a la intervención del usuario atacante usando medios como disquetes, CD-ROMs, mensajes de correo electrónico con archivos adjuntos, descargas de Internet, transferencia de archivos a través de FTP y canales IRC, entre otros.
El cuarto y quinto lugar son para Netsky.P con 3,57.% y para el troyano WmvDownloader.A con 3,46%. Este último ha despertado bastante interés, ya que aprovecha la tecnología DRM de Windows Media Player para instalar en los sistemas aplicaciones spyware. Le sigue en la tabla el troyano Shinwow.E ( 2,94%) el que es capaz de dificultar el funcionamiento del ordenador y modificar la página de inicio del navegador Internet Explorer.
Entre la séptima y décima posición aparecieron nuevas amenazas para los computadores nacionales. Se tratan de los troyanos Krepper.A (2,78%) y Zapchast.D (2,54%). En los últimos lugares están el gusano Gaobot.CPQ. con 2,46%, calificado de alta peligrosidad y Qhost.Y con 2,42%. Éste es un troyano que lleva a cabo intrusiones y ataques contra el ordenador afectado, como pueden ser captura de pantallas, recogida de datos personales, etc.
Tabla de Top Ten de virus en Chile
NombreTecnicoVirus % de Infecciones
Trj/Downloader.GK 6,91
Exploit/Mhtredir.gen 4,33
Trj/HideProc.B 3,61
W32/Netsky.P.worm 3,57
Trj/WmvDownloader.A 3,46
Trj/Shinwow.E 2,94
Trj/Krepper.A 2,78
Trj/Zapchast.D 2,54
W32/Gaobot.CPQ.worm 2,46
Trj/Qhost.Y 2,42
Informe mundial
De acuerdo al informe enviado por PandaLabs de España los gusanos Sober.J, Bropia.E y Gaobot.CTX, y los troyanos Locknut.A y Downloader.ALQ centran la atención del informe sobre virus e intrusos más frecuentes a nivel mundial.
Sober.J es una nueva variante de la familia de gusanos Sober muy similar a sus predecesoras. Se propaga a través de correo electrónico, en un archivo adjunto a un mensaje que puede estar escrito en inglés o alemán, dependiendo de la extensión del dominio de correo del receptor. Por su parte, la dirección que figura como remitente del e-mail es falsa.
En el caso de los gusanos Bropia.E y Gaobot.CTX, éstos se propagan conjuntamente y aparecieron recién el 3 de febrero pasado. Bropia.E se envía utilizando el MSN Messenger, en forma de un fichero con nombre variable, ya que es seleccionado a partir de una extensa lista de opciones.. Si el usuario ejecuta dicho fichero se mostrará una curiosa imagen de un pollo asado, con el objetivo de distraer la atención del usuario sobre las verdaderas acciones del gusano. Éste se envía a todos los contactos que figuren en MSN Messenger y crea varios archivos en el equipo, entre los que se encuentran el denominado winhost.exe que, en realidad, contiene al gusano Gaobot.CTX.
Gaobot.CTX lleva a cabo acciones peligrosas para la integridad de los sistemas, ya que se conecta a canales de IRC donde espera órdenes de un atacante remoto. De esta manera, un hacker puede descargar cualquier malware en el ordenador afectado: spyware, adware, otros virus, etc.
Locknut.A, por su parte, es un troyano que afecta a teléfonos móviles que utilizan la versión 7.0S o superior del sistema operativo Symbian. Finalmente, está Downloader.ALQ un nuevo miembro de la extensa familia de troyanos Downloader, cuyos efectos son descargar y ejecutar todo tipo de programas maliciosos en el sistema, principalmente software espía o spyware.
Acerca de PandaLabs
Cuando se recibe un fichero sospechoso de contener un virus, el equipo técnico de Panda Software lo analiza inmediatamente y, dependiendo del tipo de virus, las acciones que se realizan pueden incluir: desensamblaje, chequeo integral, análisis del código, etc. Si realmente el fichero contiene un nuevo virus, se desarrollan las rutinas de detección y desinfección que son distribuidas rápidamente a los usuarios de sus soluciones antivirus.
Acerca de Panda Software-Chile
Panda Software-Chile es filial de la multinacional europea Panda Software, una de las principales compañías mundiales de soluciones de seguridad informática. También es líder reconocido en innovación, crecimiento y en satisfacer las necesidades de los clientes, gracias a tecnologías, productos y servicios que mantienen las instalaciones informáticas libres de virus y otras amenazas, al menor Costo Total de Propiedad. Panda Software-Chile entrega soluciones proactivas para entornos corporativos de pequeñas a grandes empresas, y para usuarios domésticos. Junto a sus productos antivirus, ofrece las exclusivas Tecnologías TruPrevent, que entregan la mejor seguridad preventiva. Además cuenta con servicio de soporte técnico especializado. En el 2003 Panda Software-Chile obtuvo el cuarto lugar en ventas en América, luego de Estados Unidos, Canadá y México.
Más información sobre los códigos maliciosos mencionados u otros en la Enciclopedia de Virus de Panda Software, disponible en la dirección: http://www.pandasoftware.cl/virus_info/?i=2
Mayores informaciones:
Paola Armijo León
Comunicaciones
Panda Software Chile
02-442 7740
09-0512522
rrpp@pandasoftware.cl
Enlaces relacionados
www.pandasoftware.cl
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Simulacro gran ataque de virus informáticos en EEUU - Windows 98 a punto de quedarse sin soporte - QUALCOMM ofrecerá mayor movilidad y capacidad de procesamiento - Hitachi muestra avances para creacion de discos de 5 TB
|