| :: Top Ten de los virus más detectados en mayo |
El mes de mayo puede calificarse como tranquilo en lo que a ataques de códigos maliciosos se refiere. Pero esta calma es sólo algo aparente, ya que responde a los nuevos objetivos de los autores de malware: ganar dinero.
Las epidemias como hasta hace poco se conocían no son adecuadas para tal objetivo, por lo que los ciberdelincuentes centran sus esfuerzos en la creación de tipos de malware que respondan al mismo, como los troyanos o los bots, e intentan introducirlos en los computadores de forma oculta tanto para los usuarios como para las compañías de seguridad. De esa manera pueden permanecer largo tiempo en los sistemas llevando a cabo sus acciones maliciosas.
En cualquier caso, siguen existiendo miles de códigos maliciosos en circulación, nuevos o creados hace ya tiempo y que, día tras día, siguen causando problemas en los equipos de usuarios de todo el mundo. Según los datos obtenidos por la solución antivirus online y gratuita Panda ActiveScan, Sdbot.ftp ha sido de nuevo, y por undécimo mes consecutivo, el código malicioso más frecuente. Se trata de una detección para el script que la familia de gusanos del mismo nombre emplea para descargarse en los ordenadores a través de FTP.
La segunda posición del ranking ha sido para LowZones.RI , un troyano que modifica la configuración de seguridad del sistema, reduciéndola. En el tercer puesto aparece Jupillites.G , un troyano de reciente creación que permite los ataques de forma remota a los computadores afectados.
La cuarta plaza del Top Ten está ocupada por Netsky.P , un gusano que fue detectado por primera vez en marzo de 2004, y que cada mes sigue apareciendo en las listas de virus más frecuentes. Le sigue Exploit/Metafile, una detección para una vulnerabilidad en el procesamiento de ficheros WMF en Windows que sigue despertando la atención de los autores de malware.
Downloader.ITE , un troyano diseñado para descargar otro malware en los ordenadores en los que se instala, ocupa la sexta posición del ranking. Cierran la lista los gusanos Parite.B y Tearec.A , y los troyanos Lowzones.SE y Downloader.HYS.
Malware |
% de infecciones en el Mundo |
| W32/Sdbot.ftp.worm (1) 1 |
1,93 |
| Trj/LowZones.RI (2) |
1,00 |
| Trj/Jupillites.G (4) |
0,89 |
| W32/Netsky.P.worm (5) |
0,87 |
| Exploit/Metafile (14) |
0,63 |
| Trj/Downloader.ITE (11) |
0,54 |
| W32/Parite.B (15) |
0,53 |
| W32/Tearec.A.worm (6) |
0,52 |
| Trj/Lowzones.SE (12) |
0,51 |
| Trj/Downloader.HYS (9) |
0,48 |
La conclusión más significativa del ranking del mayo es que los troyanos se están convirtiendo en el código malicioso más abundante. De hecho, de los 10 ejemplares de la lista, el 50% corresponde a dicho tipo de malware, mientras que los gusanos, un código malicioso muy utilizado hace poco tiempo, solo representa el 30%.
Situación vírica en Chile
En Chile, en el primer lugar se encuentra el gusano Sdbot.ftp , que alcanzó una incidencia del 2,7% de los computadores analizados, afectando a más usuarios que a nivel mundial. El tercer código malicioso en el Top Ten de Chile, y que no tiene mayores incidencias en el mundo, es el gusano Sdbot.HCD , que se reproduce creando copias de sí mismo, sin infectar otros ficheros. Su objetivo fundamental es colapsar los computadores y las redes , impidiendo el trabajo a los usuarios. Su peligrosidad, y su propagación son bajas.
En séptimo lugar a diferencia del ranking mundial, los computadores chilenos se vieron afectados por el troyano Zerolin.D , que permite llevar a cabo intrusiones y ataques contra el computador afectado, como pueden ser captura de pantallas, recogida de datos personales, etc.
En la octava posición en Chile encontramos a Jeefo.A , que es un virus que infecta ficheros PE. Una vez ejecutado, Jeefo se coloca residente en memoria, infectando nuevos ficheros cada cierto tiempo. El método de infección consiste en añadir código al fichero original, incrementándolo de tamaño en 36352 Bytes. Además, Jeefo encripta el fichero original. Una vez que el fichero infectado es ejecutado, el virus se desencriptará y desinfectará.
Finalmente, encontramos en el décimo lugar del top ten chileno, a diferencia del mundial, a BlackAngel.A , gusano que busca inhabilitar los procesos que pertenecen a varias herramientas de la seguridad, tales como programas del antivirus y cortafuegos, entre otros. Evita que los usuarios tengan acceso a ciertas herramientas del sistema operativo. Además, apaga el computador, de esta manera, la información que no había sido guardada hasta ese momento no se puede recuperar. BlackAngel.A se propaga vía MSN.
Este mes, vuelve a evidenciarse la existencia de un gran número de computadores que no cuentan con soluciones antimalware instaladas y que, además, presentan vulnerabilidades resueltas hace mucho tiempo. Esto lo confirma la presencia en la lista de Netsky.P que, para propagarse e infectar automáticamente los equipos, emplea una vulnerabilidad del navegador Internet Explorer para la que se publicó un parche hace más de 3 años. Un computador infectado representa un foco de infección para el resto de máquinas, y es una presa propicia para que los hackers lancen sus ataques utilizando este tipo de equipos.
Enlaces relacionados
www.pandasoftware.cl
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Cómo convertir Power Point a Video - Google desde el móvil - EEUU planea llenar un 'barco factoría' con programadores - Internet Explorer 7 alcanza 100 millones de descargas
|