| :: Los virus más detectados por Panda ActiveScan en octubre |
El mes de octubre no ha mostrado un gran cambio en la tendencia de las amenazas víricas. Las epidemias masivas, como se confirma mes tras mes, parece que han desaparecido. Sin embargo, las amenazas siguen siendo un gran problema, debido a su elevado número.
(DT, AGENCIAS) En Chile, destaca en primer lugar el código, Sdbot.ftp (el script que la familia de gusanos Sdbot emplea para descargarse en los computadores a través de FTP) que, de nuevo permanece en primer lugar de la lista, posición que casi no ha abandonado durante todo el año 2006. El método que utilizan los gusanos Sdbot para introducirse en el computador es un ataque explotando vulnerabilidades propias de los sistemas operativos Windows, como por ejemplo RPC-DCOM, LSASS, etc. El que este código permanezca en la primera posición de la tabla indica el bajo nivel de actualización de los sistemas de los usuarios, situación que afecta a muchos chilenos.
En la segunda posición, escalando un puesto, se ubica Brontok.N, que busca colapsar los computadores y las redes, impidiendo el trabajo a los usuarios. Este gusano se reproduce creando copias de sí mismo, sin infectar otros ficheros. En el tercer lugar, y también escalando, se encuentra Brontok.H, gusano que al igual que el anterior tiene baja propagación, pero alta peligrosidad.
El cuarto lugar está ocupado por el troyano Torpig.A cuyo daño, peligrosidad y propagación son medios. Permite intrusiones contra el computador afectado, busca y roba las contraseñas guardadas por determinados servicios de Windows. Pero, no se propaga automáticamente por sus propios medios.
Banker.EXW, que se incorpora al ranking en el quinto lugar entre los computadores chilenos, es un archivo malicioso que captura información guardada o introducida al PC, lo que pone en peligro la confidencialidad del usuario. Además, genera una disminución en el ancho de banda de la red, ya que, provoca una gran actividad en el tráfico de la misma, lo que se ve incrementado porque descarga archivos de varios sitios web. En sexto lugar se incorpora QQPass.GE, troyano que provoca pérdidas de productividad en el computador, en la red a la que éste pertenece o a otros sitios remotos. Realiza acciones que conducen a un decremento en el nivel de seguridad y se propaga a través de Internet.
En las siguientes posiciones se encuentran el troyano Nabload.PV, Rontobrok.A, QQRob.HQ y Jupillites.G. Todos ellos permiten a un atacante introducirse de manera oculta en el computador afectado, posibilitando la realización de numerosas acciones en el sistema. La más común es el uso fraudulento del equipo para el envío de spam, aunque puede ser más peligroso y, lo que es peor, ilegal: lanzar ataques contra otras empresas, robo de información confidencial escudándose en el PC afectado, etc.
Top ten mundial
Respecto a la situación mundial, al igual que en Chile, se encuentra en primer lugar el gusano Sdbot.ftp. El segundo lugar corresponde al troyano Torpig.A, que ha ascendido desde la cuarta posición del ranking, infectando el 1,74% de los equipos, mientras que el mes pasado únicamente lo hizo al 0,70%. Este troyano llega al computador bajo una apariencia inofensiva, y permite llevar a cabo intrusiones y ataques. El gran peligro de Torpig.A es que captura determinada información introducida o guardada por el usuario, con el consiguiente peligro para su confidencialidad.
Es destacable la aparición de Abwiz.A en el tercer lugar de la lista, otro troyano que es utilizado para robar contraseñas en el sistema. Para pasar desapercibido ante los ojos del usuario, incluso de los más expertos, Abwiz.A incorpora sistemas que le hacen ocultarse en el computador, de manera que aumenta la probabilidad de que los usuarios no se den cuenta de que algo extraño ocurre.
Tras el veterano gusano Netsky.P (que utiliza una vulnerabilidad del navegador Internet Explorer para ejecutarse de forma automática) en la cuarta posición, encontramos otro código que asciende posiciones, concretamente del octavo al quinto puesto: se trata de Puce.E.worm. Este código malicioso incorpora características que lo hacen especialmente peligroso: impide el acceso de los programas a los sitios web de varias compañías relacionadas con herramientas de seguridad (antivirus, cortafuegos, etc.), redirige los intentos de acceso a las páginas web de diversos bancos hacia otras páginas que las imitan (con objeto de capturar la información introducida por el usuario en dichas páginas), y redirige los intentos de acceso a varias páginas web hacia una dirección IP determinada.
En las siguientes posiciones aparecen cinco troyanos. Jupillites.G, Mitglieder.JB, Ruins.A, Qhost.gen y Banker.EXW.
Luis Corrons, director de PandaLabs, hace una llamada a la precaución, ya que “en breve se iniciará la época de compras navideñas, y en caso de que los usuarios estén infectados por algún troyano puede que la confidencialidad de sus datos bancarios o de sus tarjetas de crédito se vea seriamente afectada”. Para evitar estos problemas, Corrons aconseja “tener actualizada la solución antivirus constantemente, y no confiar la protección a soluciones únicamente reactivas, sino que la seguridad debe basarse también en soluciones preventivas”.
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Eligiendo entre Opera ó Firefox - VIA mostró amplio abanico de dispositivos ultra móviles - Policía evita un suicidio por Internet en Alemania - Red Hat evolucionará para reducir costes de infraestructura
|