Informes sobre malware

TOP 20: los veinte virus más difundidos en Internet, febrero de 2008

Posici Rn Cambios en la posici Rn Nombre Veredicto PDM Porcentaje

1

No Change
0
Email-Worm.Win32.NetSky.q Trojan.generic 35,57
2 Up
+1
Email-Worm.Win32.Bagle.gt Trojan.generic 6,49
3 Down
-1
Email-Worm.Win32.Nyxem.e Trojan.generic 6,47
4 Up
+4
Email-Worm.Win32.NetSky.d Trojan.generic 6,04
5 Nuevo!
Nuevo
Trojan-Downloader.Win32.Small.hsl <Not detected> (DLL) 5,71
6 Up
+5
Net-Worm.Win32.Mytob.q Worm.P2P.generic 5,62
7 Down
-3
Email-Worm.Win32.NetSky.aa Trojan.generic 5,15
8 Down
-3
Email-Worm.Win32.Scano.gen Trojan.generic 3,88
9 Retorno
Retorno
Email-Worm.Win32.NetSky.x Trojan.generic 3,56
10 Up
+7
Email-Worm.Win32.Mydoom.l Worm.P2P.generic 2,83
11 Retorno
Retorno
Email-Worm.Win32.Mydoom.m Trojan.generic 2,52
12 Nuevo!
Nuevo
Trojan-Downloader.Win32.Diehard.ez Hidden object 2,06
13 Down
-1
Email-Worm.Win32.NetSky.y Trojan.generic 1,94
14 Down
-5
Net-Worm.Win32.Mytob.w Worm.P2P.generic 1,47
15 Up
+1
Net-Worm.Win32.Mytob.t Worm.P2P.generic 1,43
16 Retorno
Retorno
Net-Worm.Win32.Mytob.bi Trojan.generic 1,21
17 Down
-3
Email-Worm.Win32.Bagle.gen Trojan.generic 1,19
18 Retorno
Retorno
Net-Worm.Win32.Mytob.c Trojan.generic 0,60
19 Down
-1
Email-Worm.Win32.Scano.bn Trojan.generic 0,58
20 Retorno
Retorno
Email-Worm.Win32.NetSky.c Trojan.generic 0,56
Otros programas nocivos 5,12
Porcentaje de mensajes infectados en el tr ?fico postal 0,61

Los resultados del análisis del tráfico de correo en febrero de 2008 se diferencia poco del de enero.

Continúa la epidemia del troyano-descargador Diehard, imperceptible en el análisis estadístico pero dominante en la vida real.

En enero hemos visto cuatro de sus variantes en nuestra lista de los veinte. En febrero los relevó una nueva variante (en el lugar 12), pero esto no significa que hayamos triunfado. Es que en febrero la familia Diehard empezó a crecer a pasos acelerados: en un mes detectamos cerca de 50 nuevas modificaciones, mientras que en los 4 meses anteriores (desde octubre de 2007) habíamos detectado sólo 100.

Una serie de envíos masivos de corta duración de Diehard conmueven el correo electrónico por lo menos una vez al día y cada vez es una nueva variante la responsable. Si sumamos todos los porcentajes alcanzados por todas las variantes de este troyano, el líder formal de la estadística, el gusano NetSky, tiene todas las de perder.

Pero en todo lo demás, la lista de los 20 sigue conservando su estabilidad. La segunda novedad de la lista es un ‘descargador’ más, Small.hsl. Ha logrado alcanzar de inmediato el quinto lugar y no excluimos que sea un precursor de la aparición de una nueva y peligrosa familia en nuestras próximas estadísticas.

Es curioso que de las cuatros ‘familias epidémicas’ activas en el presente, en la lista de febrero sean notorias sólo Diehard y Bagle. Dos otros ‘competidores’, Zhelatin y Warezov se han tomado un breve descanso. Por otra parte, Zhelatin llegó a tiempo para aprovechar el Día de San Valentín para hacer un envío masivo de una nueva partida de programas nocivos.

Los otros programas maliciosos presentes en el tráfico postal ocuparon un significativo porcentaje (5,12%) del total interceptado, lo que es un indicio de que existe una gran cantidad de gusanos y programas troyanos que pertenecen a otras familias.

El porcentaje general de cartas infectadas respecto al resto del tráfico de correo analizado por Kaspersky Lab es del 0,61%.

En febrero, la estadística de los primeros veinte países desde dónde se envían mensajes infectados es la siguiente:

1 Estados Unidos 13,30
2 Corea del Sur 7,88
3 India 6,05
4 China 5,75
5 Reino Unido 4,66
6 Alemania 4,58
7 España 3,18
8 Polonia 2,50
9 Brasil 2,45
10 Japón 2,29
11 Francia 2,19
12 Turquía 2,12
13 Italia 2,07
14 Rusia 2,00
15 Paquistán 1,94
16 Australia 1,82
17 Canadá 1,46
18 Países Bajos 1,38
19 Rumania 1,37
20 Emiratos Árabes Unidos 1,34
Demás países 29,67

  1. En la “Lista de los 20” han aparecido 2 nuevos programas maliciosos: Trojan-Downloader.Win32.Diehard.ez, Trojan-Downloader.Win32.Small.hsl
  2. Han subido: Email-Worm.Win32.Bagle.gt, Netsky.d, Email-Worm.Win32.Mytob.q, Email-Worm.Win32.Mydoom.l, Net-Worm.Win32.Mytob.t
  3. Han bajado: Email-Worm.Win32.Nyxem.e, Email-Worm.Win32.NetSky.aa, Email-Worm.Win32.Scano.gen, Email-Worm.Win32.NetSky.y, Net-Worm.Win32.Mytob.w, Email-Worm.Win32.Bagle.gen, Email-Worm.Win32.Scano.bn
  4. Han vuelto a la lista de los veinte: Email-Worm.Win32.NetSky.x, Email-Worm.Win32.Mydoom.m, Email-Worm.Win32.Mydoom.m, Net-Worm.Win32.Mytob.bi, Net-Worm.Win32.Mytob.c, Email-Worm.Win32.NetSky.c

TOP 20: los veinte virus más difundidos en Internet, febrero de 2008

Su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Informes

BlindEagle vuela alto en LATAM

Kaspersky proporciona información sobre la actividad y los TTPs del APT BlindEagle. Grupo que apunta a organizaciones e individuos en Colombia, Ecuador, Chile, Panamá y otros países de América Latina.

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada