Informes sobre malware

TOP 20: los veinte virus más difundidos en Internet, diciembre de 2006

Posición Cambios en la posición Nombre Porcentaje
1. Nuevo!
Nuevo
Email-Worm.Win32.Warezov.fb 19.41
2. Return
Return
Email-Worm.Win32.Warezov.dn 9.88
3. Nuevo!
Nuevo
Email-Worm.Win32.Warezov.hb 9.57
4. No Change

Email-Worm.Win32.NetSky.t 8.02
5. Up
+2
Email-Worm.Win32.NetSky.q 6,26
6. Nuevo!
Nuevo
Email-Worm.Win32.Bagle.gt 5.70
7. Down
-1
Net-Worm.Win32.Mytob.c 5.50
8. Up
+1
Email-Worm.Win32.NetSky.aa 5.22
9. Down
-1
Email-Worm.Win32.Zafi.b 2.96
10. Down
-5
Email-Worm.Win32.Scano.gen 2.45
11. Up
+1
Email-Worm.Win32.NetSky.b 2.23
12. Down
-2
Net-Worm.Win32.Mytob.t 2.11
13. Down
-2
Email-Worm.Win32.LovGate.w 1.61
14. Return
Return
Net-Worm.Win32.Mytob.dam 1.42
15. Up
+2
Email-Worm.Win32.Warezov.do 1,25
16. Down
-13
Email-Worm.Win32.Nyxem.e 1.04
17. Nuevo!
Nuevo
Exploit.Win32.IMG-WMF.y 0.89
18. Nuevo!
Nuevo
Email-Worm.Win32.Agent.b 0.86
19. Return
Return
Net-Worm.Win32.Mytob.a 0.84
20. Return
Return
Email-Worm.Win32.NetSky.x 0.82
Otros programas maliciosos 11.96

El último mes de 2006 no trajo cambios significantes en la diversidad de virus del tráfico postal. Todavía es temprano para sacar conclusiones sobre todo el año, así que por el momento solo constataremos la victoria de la familia de gusanos Warezov en el periodo de otoño-invierno.

En diciembre, representantes de esta familia ocuparon los tres primeros puestos, y el tradicional cambio del líder quedó “en familia”: Warezov.fb tomó el lugar de Wareov.gj. Esperábamos este cambio, y lo habíamos pronosticado. En diciembre Warezov.gj cayó en picado, cediendo ante la presión de sus nuevos “hermanos”.

Si en noviembre la principal sorpresa fue el triunfal retorno de nuestro viejo conocido, Nyxem.e al tercer lugar de la “Lista de los veinte”, en diciembre este gusano nos sorprendió de nuevo al caer en trece puntos. Su antiguo rival, Mytob.c, que en noviembre logró ocupar uno de los seis primeros puestos, no cedió tanto, manteniéndose en el séptimo lugar. En fin, ya podemos decir con toda seguridad que el futuro de estos dos gusanos (Nyxem.E y Mytob.C), que lucharon ferozmente por el primer lugar durante los primeros nueve meses del año, es bastante triste: en 2007 abandonarán la “Lista de los veinte”.

Lo mismo podemos decir de Zafi.b. A pesar de que continúa estando entre los diez primeros, los ciclos que lo caracterizan amenazan con hacer que desaparezca una vez más de la lista, quizás para no volver.

En cambio, NetSky.q (el líder de octubre) sigue balanceándose en la parte superior de la lista y todo parece indicar que seguirá creando problemas a los usuarios del correo electrónico, a pesar de haber sido creado en el lejano 2004. Los históricos gusanos LovGate.w y Mytob.t son igual de antiguos.

Entre los novatos de la lista señalamos a Bagle.gt y Exploit.Win32.IMG-WMF.y. En estos últimos meses, Bagle.gt fue el primer representante de esta familia en volver a estar entre los líderes de la carrera de los virus. Este es un hecho muy curioso, ya que Bagle y Warezov son rivales directos, lo cual significa que podríamos convertirnos en testigos de una guerra cibernética más entre los grupos delincuentes por los ordenadores y datos de los usuarios.

Exploit.Win32.IMG-WMF.y pertenece a una clase poco frecuente de programa malicioso: por correo electrónico no se envía un archivo ejecutable con gusano, sino una imagen que contiene un exploit que se aprovecha de una vulnerabilidad en el procesamiento de los archivos WMF. Como resultado, en el ordenador del usuario se instala un programa troyano o un gusano. Esta vulnerabilidad fue descubierta hace justo un año, en diciembre de 2005 y en su primera semana de existencia Internet se inundó de cientos de troyanos que penetraban a los ordenadores por esta vía. Ha pasado un año y los delincuentes siguen explotando la vulnerabilidad con éxito.

Los otros programas maliciosos presentes en el tráfico postal ocuparon un porcentaje significante (11.96%) del total interceptado, lo que es un indicio de que existe una gran cantidad de gusanos y programas troyanos que pertenecen a otras familias.

En la “Lista de los 20” ha aparecido 4 nuevos programas maliciosos: Email-Worm.Win32.Warezov.fb, Email-Worm.Win32.Warezov.hb, Email-Worm.Win32.Bagle.gt, Exploit.Win32.IMG-WMF.y, Email-Worm.Win32.Agent.b

Han subido: Email-Worm.Win32.NetSky.q, Email-Worm.Win32.NetSky.aa, Email-Worm.Win32.NetSky.b, Email-Worm.Win32.Warezov.do

Han bajado: Net-Worm.Win32.Mytob.c, Email-Worm.Win32.Zafi.b, Email-Worm.Win32.Scano.gen, Net-Worm.Win32.Mytob.t, Email-Worm.Win32.LovGate.w, Email-Worm.Win32.Nyxem.e,

Han vuelto a la lista de los veinte: Email-Worm.Win32.Warezov.dn, Net-Worm.Win32.Mytob.dam, Net-Worm.Win32.Mytob.a, Email-Worm.Win32.NetSky.x

TOP 20: los veinte virus más difundidos en Internet, diciembre de 2006

Su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Informes

BlindEagle vuela alto en LATAM

Kaspersky proporciona información sobre la actividad y los TTPs del APT BlindEagle. Grupo que apunta a organizaciones e individuos en Colombia, Ecuador, Chile, Panamá y otros países de América Latina.

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada