Posici Rn | Cambios en la posici Rn | Nombre | Veredicto PDM | Porcentaje |
1 |
0 |
Email-Worm.Win32.NetSky.q | Trojan.generic | 35,57 |
2 |
+1 |
Email-Worm.Win32.Bagle.gt | Trojan.generic | 6,49 |
3 |
-1 |
Email-Worm.Win32.Nyxem.e | Trojan.generic | 6,47 |
4 |
+4 |
Email-Worm.Win32.NetSky.d | Trojan.generic | 6,04 |
5 |
Nuevo |
Trojan-Downloader.Win32.Small.hsl | <Not detected> (DLL) | 5,71 |
6 |
+5 |
Net-Worm.Win32.Mytob.q | Worm.P2P.generic | 5,62 |
7 |
-3 |
Email-Worm.Win32.NetSky.aa | Trojan.generic | 5,15 |
8 |
-3 |
Email-Worm.Win32.Scano.gen | Trojan.generic | 3,88 |
9 |
Retorno |
Email-Worm.Win32.NetSky.x | Trojan.generic | 3,56 |
10 |
+7 |
Email-Worm.Win32.Mydoom.l | Worm.P2P.generic | 2,83 |
11 |
Retorno |
Email-Worm.Win32.Mydoom.m | Trojan.generic | 2,52 |
12 |
Nuevo |
Trojan-Downloader.Win32.Diehard.ez | Hidden object | 2,06 |
13 |
-1 |
Email-Worm.Win32.NetSky.y | Trojan.generic | 1,94 |
14 |
-5 |
Net-Worm.Win32.Mytob.w | Worm.P2P.generic | 1,47 |
15 |
+1 |
Net-Worm.Win32.Mytob.t | Worm.P2P.generic | 1,43 |
16 |
Retorno |
Net-Worm.Win32.Mytob.bi | Trojan.generic | 1,21 |
17 |
-3 |
Email-Worm.Win32.Bagle.gen | Trojan.generic | 1,19 |
18 |
Retorno |
Net-Worm.Win32.Mytob.c | Trojan.generic | 0,60 |
19 |
-1 |
Email-Worm.Win32.Scano.bn | Trojan.generic | 0,58 |
20 |
Retorno |
Email-Worm.Win32.NetSky.c | Trojan.generic | 0,56 |
Otros programas nocivos | 5,12 | |||
Porcentaje de mensajes infectados en el tr ?fico postal | 0,61 |
Los resultados del análisis del tráfico de correo en febrero de 2008 se diferencia poco del de enero.
Continúa la epidemia del troyano-descargador Diehard, imperceptible en el análisis estadístico pero dominante en la vida real.
En enero hemos visto cuatro de sus variantes en nuestra lista de los veinte. En febrero los relevó una nueva variante (en el lugar 12), pero esto no significa que hayamos triunfado. Es que en febrero la familia Diehard empezó a crecer a pasos acelerados: en un mes detectamos cerca de 50 nuevas modificaciones, mientras que en los 4 meses anteriores (desde octubre de 2007) habíamos detectado sólo 100.
Una serie de envíos masivos de corta duración de Diehard conmueven el correo electrónico por lo menos una vez al día y cada vez es una nueva variante la responsable. Si sumamos todos los porcentajes alcanzados por todas las variantes de este troyano, el líder formal de la estadística, el gusano NetSky, tiene todas las de perder.
Pero en todo lo demás, la lista de los 20 sigue conservando su estabilidad. La segunda novedad de la lista es un ‘descargador’ más, Small.hsl. Ha logrado alcanzar de inmediato el quinto lugar y no excluimos que sea un precursor de la aparición de una nueva y peligrosa familia en nuestras próximas estadísticas.
Es curioso que de las cuatros ‘familias epidémicas’ activas en el presente, en la lista de febrero sean notorias sólo Diehard y Bagle. Dos otros ‘competidores’, Zhelatin y Warezov se han tomado un breve descanso. Por otra parte, Zhelatin llegó a tiempo para aprovechar el Día de San Valentín para hacer un envío masivo de una nueva partida de programas nocivos.
Los otros programas maliciosos presentes en el tráfico postal ocuparon un significativo porcentaje (5,12%) del total interceptado, lo que es un indicio de que existe una gran cantidad de gusanos y programas troyanos que pertenecen a otras familias.
El porcentaje general de cartas infectadas respecto al resto del tráfico de correo analizado por Kaspersky Lab es del 0,61%.
En febrero, la estadística de los primeros veinte países desde dónde se envían mensajes infectados es la siguiente:
1 | Estados Unidos | 13,30 |
2 | Corea del Sur | 7,88 |
3 | India | 6,05 |
4 | China | 5,75 |
5 | Reino Unido | 4,66 |
6 | Alemania | 4,58 |
7 | España | 3,18 |
8 | Polonia | 2,50 |
9 | Brasil | 2,45 |
10 | Japón | 2,29 |
11 | Francia | 2,19 |
12 | Turquía | 2,12 |
13 | Italia | 2,07 |
14 | Rusia | 2,00 |
15 | Paquistán | 1,94 |
16 | Australia | 1,82 |
17 | Canadá | 1,46 |
18 | Países Bajos | 1,38 |
19 | Rumania | 1,37 |
20 | Emiratos Árabes Unidos | 1,34 |
Demás países | 29,67 |
- En la “Lista de los 20” han aparecido 2 nuevos programas maliciosos: Trojan-Downloader.Win32.Diehard.ez, Trojan-Downloader.Win32.Small.hsl
- Han subido: Email-Worm.Win32.Bagle.gt, Netsky.d, Email-Worm.Win32.Mytob.q, Email-Worm.Win32.Mydoom.l, Net-Worm.Win32.Mytob.t
- Han bajado: Email-Worm.Win32.Nyxem.e, Email-Worm.Win32.NetSky.aa, Email-Worm.Win32.Scano.gen, Email-Worm.Win32.NetSky.y, Net-Worm.Win32.Mytob.w, Email-Worm.Win32.Bagle.gen, Email-Worm.Win32.Scano.bn
- Han vuelto a la lista de los veinte: Email-Worm.Win32.NetSky.x, Email-Worm.Win32.Mydoom.m, Email-Worm.Win32.Mydoom.m, Net-Worm.Win32.Mytob.bi, Net-Worm.Win32.Mytob.c, Email-Worm.Win32.NetSky.c
TOP 20: los veinte virus más difundidos en Internet, febrero de 2008