| :: Informe de virus y spyware en Abril |
La triada de virus más frecuentes en Chile durante Abril, la conformaron la detección genérica de un grupo de troyanos, Mhtredir.gen (2,8%) el gusano Netsky.P (2,24%) y el troyano Qhost.AF (1,83%), según el registro de la solución online y gratuita Panda ActiveScan.
Durante Abril se constata una leve disminución de la incidencia de troyanos. Sin embargo, con cinco ejemplares, mantienen la preeminencia entre los virus más frecuentes.
Entre los gusanos, destaca la participación de la familia Bagle, con tres exponentes en la tabla. No se puede olvidar a Netsky.P, un gusano surgido en marzo de 2004, que se mantiene entre los virus clasificados como de muy alta peligrosidad y que ha recuperado, en el último tiempo, los primeros lugares de incidencia en los computadores de nuestro país.
La última semana de abril, en tanto, fue encabezada también por Mhtredir.gen y Netsky.P, ubicándose en tercera posición el troyano Downloader.BSU.
Destaca en la última semana de abril la aparición de la variante PF del troyano Agent, segundo ejemplar de este troyano que aparece entre los más frecuentes en los computadores nacionales, después de OM. Agent.PF ocupó el quinto puesto de incidencias en Chile (1,3%). Apareció el 20 de abril último y es un código malicioso de peligrosidad media que permite llevar a cabo intrusiones y ataques contra el computador afectado, como pueden ser captura de pantallas, recogida de datos personales, etc.
Top Ten de Virus en Chile, durante Abril
Nombre de Virus % de Infecciones
Exploit/Mhtredir.gen 2,8
W32/Netsky.P.worm 2,24
Trj/Qhost.AF 1,83
W32/Bagle.CA.worm 1,35
Trj/Downloader.BSU 1,3
W32/Bagle.pwdzip 1,26
Trj/Citifraud.A 1,25
Trj/Shinwow.E 1,08
Trj/WmvDownloader.A 1,06
W32/Bagle.AH.worm 1,02
Informe Mundial
Como cada mes, Panda Software publica la lista de los 10 virus más frecuentemente detectados durante el mes de abril por la solución antimalware online Panda ActiveScan. Recientemente, se ha puesto a disposición de los usuarios una nueva versión de dicha herramienta que detecta spyware de forma puntual. En base a ello, Panda Software publica también el Top Ten de spyware más frecuente durante el pasado mes.
En Abril la actividad del malware fue bastante repartida entre troyanos y gusanos, aunque curiosamente el malware más extendido no es ninguno de estos dos tipos, sino una detección de una vulnerabilidad para una familia de troyanos, el exploit Mhtredir.gen, que intenta aprovecharse de la vulnerabilidad reportada por Microsoft en su boletín de seguridad MS04-013 para Outlook Express. Es un habitual de este ranking desde su aparición en agosto del año pasado.
El resto de la clasificación se la reparten cuatro troyanos, cuatro gusanos y un backdoor. Entre ellos destaca Netsky.P, un gusano de correo y programas P2P que se aprovecha de una vulnerabilidad en Internet Explorer, llamada Exploit/Iframe. La prevalencia de los troyanos, que viene siendo alta en los últimos meses, continúa este mes con una presencia significativa, formando parte de la tendencia manifestada recientemente hacia la búsqueda de beneficios económicos en los ataques, y de la que Panda Software ha informado repetidamente en las últimas fechas.
La lista completa de virus, gusanos y troyanos es la siguiente:
Nombre % de Infecciones
Exploit/Mhtredir.gen 3,06
W32/Netsky.P.worm 2,44
Trj/Qhost.AF 2,18
Trj/Shinwow.E 2,02
W32/Sdbot.ftp 1,82
W32/Gaobot.gen.worm 1,11
Trj/Downloader.BSU 1,05
W32/Bagle.CA.worm 1,05
Trj/Citifraud.A 1,02
Bck/Small.HI 0,99
Además de la clasificación anterior, existe también un ranking de infecciones por spyware, la que sin duda es la amenaza más creciente en los últimos meses. El spyware es un tipo de malware diseñado para recopilar datos sobre los hábitos de navegación, y tendencias del usuario, que se remiten a los propios creadores del malware o son vendidos a terceros, normalmente generadores de correo basura (spam).
En muchos casos, el spyware va asociado a formas de adware, que modifican la configuración de las herramientas de navegación para dirigir al usuario a sitios web predefinidos, o bien provocan la aparición de pop-ups con contenido publicitario.
“A menudo, la amenaza del spyware no se valora en toda su magnitud”, comenta Luis Corrons, director de PandaLabs. “El gran problema de este tipo de malware está en que, más allá del daño que puede hacer por sí mismo, que es muy importante –robo de información, estudio de hábitos de navegación del usuario- es, además, la puerta de entrada para otras formas de malware que resultan muy molestas para el usuario, como adware y dialers, ya que muchos poseen la capacidad de descargar otras amenazas desde Internet”.
La clasificación del spyware más extendido en este último mes, es la siguiente:
Nombre % de Infecciones
Spyware/ISTbar 3,97
Spyware/New.net 3,71
Spyware/Cydoor 3,46
Spyware/BetterInet 3,37
Spyware/Altnet 2,52
Spyware/Dyfuca 1,14
Spyware/Petro-Line 0,9
Spyware/MarketScore 0,8
Spyware/Aveo-Attune 0,38
Spyware/YourSiteBar 0,35
Dentro de esta clasificación, destaca ISTbar, que muestra un comportamiento habitual en este tipo de malware, y que podría ser achacado al resto de los componentes de este ranking: es un programa espía que se instala sin consentimiento por parte del usuario (viene camuflado como un control ActiveX) y que, a su vez, instala otro tipo de malware de este género: spyware, adware y dialers. Además, entre sus funciones adicionales, muestra pop-ups (ventanas emergentes) con contenido pornográfico, instala una barra de herramientas, y cambia la página de inicio del navegador.
Enlaces relacionados
www.pandasoftware.cl
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Flash Player 7 ya está disponible para Linux - Primera solución IPv6 compatible con infranet - Gartner 'Microsoft presionará precios de la seguridad' - Ebay compra a Skype
|