Informes sobre malware

Bestiario virtual. Miscelánea de virus informáticos (№2, marzo de 2007)

Les presentamos la colección de programas nocivos sui-generis, pero que no por esto dejan de ser peligrosas criaturas, resultado de la inflamada imaginación de los escritores de virus.

  1. Nominación “el programa nocivo más codicioso para bancos”. Según los resultados de marzo, en esta categoría triunfa Trojan-PSW.Win32.Agent.km, que aparte de interesarse por 42 bancos al mismo tiempo, trata también de apoderarse de los códigos TAN, lo que una vez más confirma que este tipo de defensa no es obstáculo para los delincuentes. En la lista de “víctimas de este programa troyano cayeron muchos líderes mundiales del sector bancario.
  2. Nominación “el programa nocivo más codicioso para sistemas de pago electrónico”. En la segunda nominación tenemos las huellas de una de las modificaciones de Trojan-Spy.Win32.Banker.clu, que se interesa por obtener acceso a tres sistemas de pago electrónico.
  3. Nominación “el programa nocivo más codicioso para sistemas de tarjetas”. En esta nominación triunfa Trojan-Spy.Win32.Banker.ciy. Si el mes pasado el vencedor se interesaba por tres sistemas de tarjetas, el de este mes lo deja por atrás, ya que se interesa por 5 sistemas de tarjetas.
  4. Nominación “el programa nocivo más clandestino”. El triunfador de esta nominación es Backdoor.Win32.Hupigon.elw, que viene empaquetado siete veces consecutivas por diferentes programas de compresión de ficheros ejecutables.
  5. Nominación “el programa nocivo de menor tamaño”. En esta nominación gana un “muchachito” de 51 bytes llamado Hoax.Bat.AlotWindows.a, que le hace bromas al usuario. Al iniciarse, este bebé empieza a abrir ventanas en el ordenador con el mensaje “DDoS DOS!”. Esta es su única función.
  6. Nominación “el programa nocivo de mayor tamaño”. El “gorila” de marzo es Trojan.Win32.Haradong.ao, que tiene un tamaño de 182MB (sic). Este archivo se difundía haciéndose pasar por un vídeo y tenía la extensión “avi.scr”. Esa es la única explicación de su enorme tamaño.
  7. Nominación “el programa nocivo más hostil”. En marzo esta nominación la recibe Backdoor.Win32.Rbot.aeu, que ataca la defensa de los ordenadores usando una gran variedad de trucos.
  8. Nominación “el programa nocivo más propagado en el tráfico de correo”. Según los resultados de marzo, esta categoría sigue ocupada por el “antiguo” Email-Worm.Win32.NetSky.q, que alcanzó casi el 14% del tráfico postal nocivo, lo que una vez más da testimonio del poder de la “vieja generación”.
  9. Nominación “la familia de troyanos más propagada”. La familia más prolífica en el primer mes de la primavera en este hemisferio es la familia china Backdoor.Win32.Hupigon, que estuvo presente en 326 modificaciones.
  10. Nominación “la familia de virus y gusanos más propagada”. La familia más propagada de virus y gusanos en marzo sigue siendo nuestro antiguo conocido, el gusano Warezov, que fue detectado en 44 modificaciones.

Bestiario virtual. Miscelánea de virus informáticos (№2, marzo de 2007)

Su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Informes

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Dark Tequila Añejo

Dark Tequila es una compleja campaña maliciosa que tiene por objetivo a los usuarios ubicados en México, con el propósito principal de robar información financiera, así como credenciales de acceso a sitios populares que van desde versionado de código fuente a cuentas de almacenamiento de archivos en línea y de registro de dominios web.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada