News

Bestiario virtual. Miscelánea de virus informáticos (№3, marzo de 2008)

Nominación Nombre
El programa malicioso más codicioso para bancos

En el primer mes de primavera en el hemisferio norte, el programa más codicioso es una modificación de Trojan-Spy.Win32.Banker.zq, que se interesa por 109 bancos al mismo tiempo.

 

El programa malicioso más codicioso para sistemas de dinero electrónico

El ganador de esta categoría al principios de primavera es Trojan-Spy.Win32.Banker.etk, en cuya “zona de influencia” se encuentran tres sistemas de dinero electrónico.

 

El programa malicioso más codicioso para sistemas de tarjetas de crédito

Según los resultados de marzo, el ganador es Trojan-Spy.Win32.Banker.enw, que ataca a los usuarios de cuatro diferentes sistemas de tarjetas.
 

El programa nocivo más empaquetado

Los programas empaquetados 10 veces ya han dejado de ser una novedad. Este no es el primer mes que el ganador es un programa nocivo empaquetado 10 veces por diferentes programas de compresión. Esta vez su nombre es Trojan-Downloader.Win32.Delf.ain.
 

El programa nocivo de menor tamaño

El programa de menor tamaño en el primer mes de primavera es Trojan.BAT.FormatC.r, que en un instante destruye el contenido del disco C: del ordenador. Y es de sólo 16 bytes.
 

El programa nocivo de mayor tamaño

Este es el segundo mes seguido que esta categoría está encabezada por la familia Haradong, para ser más precisos, su modificación Trojan.Win32.Haradong.fj que tiene un tamaño de más de 305MB, es decir, en un mes ha crecido en 79MB.
 

El programa nocivo más hostil

Junto con el cambio de estación, en esta categoría también tenemos un cambio de líder. Es una de las modificaciones de Backdoor.Win32.Rbot.gen, lo que no nos sorprende, ya que la fama de pendenciera de la familia Rbot no es una novedad.
El espécimen detectado bloquea el funcionamiento de los antivirus usando diferentes métodos.
 

El programa nocivo más difundido en el tráfico de correo

El mes pasado no habíamos notado cambios significativos en esta categoría: el pertinaz Email-Worm.Win32.Netsky.q ahora ocupa el 37.39% de todo el tráfico de correo.
 

La familia de troyanos más propagada

La familia más numerosa en marzo es Backdoor.Win32.Hupigon que se encarnó en 3381 (¡!) modificaciones en sólo un mes.
 

La familia de virus y gusanos más propagada

Según los resultados del primer mes de primavera, la familia más propagada de virus y gusanos es Net-Worm.Win32.Kolab, que apareció reproducida en 35 modificaciones.
 

Bestiario virtual. Miscelánea de virus informáticos (№3, marzo de 2008)

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Informes

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Dark Tequila Añejo

Dark Tequila es una compleja campaña maliciosa que tiene por objetivo a los usuarios ubicados en México, con el propósito principal de robar información financiera, así como credenciales de acceso a sitios populares que van desde versionado de código fuente a cuentas de almacenamiento de archivos en línea y de registro de dominios web.

De Shamoon a StoneDrill

A partir de noviembre de 2016, Kaspersky Lab observó una nueva ola de ataques de wipers dirigidos a múltiples objetivos en el Medio Oriente. El programa malicioso utilizado en los nuevos ataques era una variante del conocido Shamoon, un gusano que tenía como objetivo a Saudi Aramco y Rasgas en 2012.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada