Informes sobre malware

TOP 20: los veinte virus más difundidos en Internet, febrero de 2007

Posición Cambios en la posición Nombre Porcentaje
1. Up
+3
Email-Worm.Win32.NetSky.t 15.82
2. Down
-1
Email-Worm.Win32.Bagle.gt 11.85
3. Nuevo
Nuevo
Email-Worm.Win32.Zhelatin.dam 8.19
4. Down
-2
Email-Worm.Win32.NetSky.q 7.92
5. Nuevo
Nuevo
Email-Worm.Win32.Zhelatin.o 6.83
6. Nuevo
Nuevo
Email-Worm.Win32.Warezov.ls 5.03
7. Up
+2
Net-Worm.Win32.Mytob.c 3.72
8. Nuevo
Nuevo
Email-Worm.Win32.Zhelatin.u 3.58
9. Nuevo
Nuevo
Email-Worm.Win32.Zhelatin.m 3.30
10. Down
-7
Email-Worm.Win32.NetSky.aa 3.27
11. Nuevo
Nuevo
Email-Worm.Win32.Zhelatin.r 2.87
12. Nuevo
Nuevo
Trojan-Downloader.Win32.Tibs.jr 2.43
13. Nuevo
Nuevo
Email-Worm.Win32.Zhelatin.t 1.94
14. Retorno
Retorno
Email-Worm.Win32.Scano.gen 1.83
15. Retorno
Retorno
Email-Worm.Win32.Nyxem.e 1.66
16. Retorno
Retorno
Email-Worm.Win32.NetSky.b 1.59
17. Nuevo
Nuevo
Packed.Win32.PePatch.gr 1.52
18. Retorno
Retorno
Net-Worm.Win32.Mytob.t 1.39
19. Down
-14
Email-Worm.Win32.Bagle.gen 1.26
20. No Change

Exploit.Win32.IMG-WMF.y 1.14
Otros programas maliciosos 12.86

El mes pasado constatamos la total derrota de los gusanos de la familia Warezov en la lucha con la familia Bagle. El gusano Bagle.gt ocupó el primer puesto, mientras que de la gran cantidad de Warezov, en enero sólo quedó una variante en la lista.

Pero, como ya sabemos, en el mundo de los virus informáticos ningún lugar queda vacante y el lugar de los desplazados es inmediatamente ocupado por otros virus, aún más peligrosos. En febrero hemos presenciado varias epidemias provocadas por una nueva familia de gusanos: Zhelatin.

Es el “Storm Worm” sobre el cual tanto escribieron y hablaron los medios de información masiva en enero. Se propagaba en Internet mediante cartas que describían un terrible huracán en Europa Occidental, la muerte de Pútin y la resurrección de Saddam Husein. En un principio se lo tomó como una variante más de Warezov. Sin embargo, un análisis más detallado mostró que era una familia completamente nueva de programas nocivos y todo parece indicar que provenían de Asia.

En el transcurso del mes, Kaspersky Lab tres veces elevó el nivel de peligro en Internet a “alerta amarilla”, y todas ellas fue la rápida difusión de Zhelatin en el tráfico postal la que causó la alarma.

La “lista de los 20” de febrero refleja el dinamismo de la nueva familia de virus. De los 9 recién llegados a la lista, 6 son representantes de la familia Zhelatin. La lucha entre éstos y Bagle.gt condujo a que las variantes de Zhelatin ocupasen cuatro lugares entre los diez primeros, en tanto que Bagle.gt bajaba al segundo lugar en la lista. El primer puesto lo ocupó el veterano de la escena viral NetStky.t.

Cuando cambia el líder de la estadística viral, suele cambiar considerablemente toda la lista debido a los nuevos virus y a los que retornan a la misma. Como ya hemos mencionando más arriba, hay 9 nuevos virus en la lista, y 4 de los desplazados volvieron a la lista. Entre los “repatriados” están las estrellas de los pasados años y meses, tales como Nyxem.e, Scano.gen y NetSky.b. Esto es una muestra más de que el ciclo vital de los gusanos postales modernos es bastante largo y se calcula en años de presencia en el tráfico.

Los otros programas maliciosos presentes en el tráfico postal ocuparon un porcentaje significantivo (12,86%) del total interceptado, lo que es un indicio de que existe una gran cantidad de gusanos y programas troyanos que pertenecen a otras familias.

Resumen de febrero

New!Nuevos virus en la lista: Email-Worm.Win32.Zhelatin.dam
Email-Worm.Win32.Zhelatin.o
Email-Worm.Win32.Warezov.ls
Email-Worm.Win32.Zhelatin.u
Email-Worm.Win32.Zhelatin.m
Email-Worm.Win32.Zhelatin.r
Trojan-Downloader.Win32.Tibs.jr
Email-Worm.Win32.Zhelatin.t
Packed.Win32.PePatch.gr
UpHan subido: Email-Worm.Win32.NetSky.t, Net-Worm.Win32.Mytob.c
DownHan bajado: Email-Worm.Win32.Bagle.gt
Email-Worm.Win32.NetSky.q
Email-Worm.Win32.NetSky.aa
Email-Worm.Win32.Bagle.gen
No ChangeSin cambios: Exploit.Win32.IMG-WMF.y
ReturnHan vuelto a la lista: Email-Worm.Win32.Scano.gen
Email-Worm.Win32.Nyxem.e
Email-Worm.Win32.NetSky.b
Net-Worm.Win32.Mytob.t

TOP 20: los veinte virus más difundidos en Internet, febrero de 2007

Su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Informes

BlindEagle vuela alto en LATAM

Kaspersky proporciona información sobre la actividad y los TTPs del APT BlindEagle. Grupo que apunta a organizaciones e individuos en Colombia, Ecuador, Chile, Panamá y otros países de América Latina.

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada