Informes sobre malware

Top 20 Online: los 20 virus más detectados en línea, junio de 2006

Posición Cambios en la posición Nombre Porcentaje
1. No Change
0
Trojan-Spy.Win32.Banker.anv 2.63
2. Nuevo
Nuevo
Trojan.Win32.Agent.vg 1.82
3. Up
+1
Email-Worm.Win32.Rays 1.68
4. Nuevo
Nuevo
Trojan-PSW.Win32.Lineage.acb 1.48
5. Nuevo
Nuevo
not-a-virus:Monitor.Win32.Perflogger.az 1.33
6. Nuevo
Nuevo
Email-Worm.Win32.Brontok.q 1.10
7. Nuevo
Nuevo
Trojan-Downloader.JS.Agent.ah 1.07
8. Nuevo
Nuevo
Trojan-PSW.Win32.Gamania.cl 1.03
9. Down
-4
Trojan.Win32.VB.ami 0.99
10. No Change
0
not-a-virus:PSWTool.Win32.RAS.a 0.94
11. Nuevo
Nuevo
Trojan-Downloader.Win32.Adload.bo 0.91
12. Nuevo
Nuevo
Trojan-Spy.Win32.Banbra.gi 0.87
13. Down
-10
Trojan.Win32.Agent.qt 0.77
14. Nuevo
Nuevo
Trojan-PSW.Win32.Lineage.oz 0.74
15. Nuevo
Nuevo
not-a-virus:Monitor.Win32.Perflogger.ad 0.73
16. Nuevo
Nuevo
Email-Worm.Win32.Bagle.fy 0.73
17. Down
-8
Packed.Win32.Tibs 0.72
18. Nuevo
Nuevo
not-a-virus:Monitor.Win32.Perflogger.al 0.71
19. Nuevo
Nuevo
Trojan-Downloader.Win32.Bagle.at 0.67
20. Nuevo
Nuevo
Email-Worm.Win32.Bagle.gen 0.65
Otros programas maliciosos 78.43

Según la lista TOP 20 Online (los virus más detectados en línea), junio de 2006 resultó ser un mes no menos crucial que según los datos de la estadística de los virus postales. En la lista han aparecido al mismo tiempo 14 nuevos programas maliciosos, Banker.anv continúa siendo el líder, han descendido en la lista los virus que ocupaban el segundo y tercer lugar, y tenemos nuevos tipos de troyanos en la lista. Si bien en el campo de los virus postales los meses de verano suelen caracterizarse por cierto estancamiento, la lista de los veinte virus más detectados en línea se desmarca de esta tendencia.

Pues bien, el líder sigue siendo el mismo: un espía que roba la información de las cuentas bancarias, Banker.anv. Su hermano gemelo, Banker.ark, que había disputado con él la cima de la lista, en junio sufrió una derrota aplastante de parte de los usuarios y sus programas antivirus. Según los resultados de este mes, ni siquiera llegó a formar parte de la lista de los veinte virus más detectados. El que se va a Sevilla, pierde su silla: el lugar vacante lo ocupó Agent.vg. El virus Agent.qt, que ocupara el tercer lugar en mayo, perdió diez posiciones y lo es probable que en julio abandone la lista.

Sin embargo, todo esto carece de importancia si lo comparamos con el alboroto que causaron los troyanos-espías al atacar a los participantes de diferentes juegos en línea. Hasta ahora, estos troyanos-espías habían pasado desapercibidos en nuestros informes, pero en junio tres representantes de este peligrosísimo tipo de troyanos aparecieron al mismo tiempo en nuestro campo de visibilidad. Los lugares 4, 8 y 14 nos indican que han empezado las vacaciones escolares, cuando millones de participantes se suman al ejercito de jugadores. Los dos juegos multiusuario más populares en Asia, Lieage y Gamania, hace tiempo que cautivan la atención de los autores de virus. Tomando en cuenta que el valor de los objetos virtuales o de los personajes puede llegar a las varias decenas de miles de dólares, el robo de la cuentas de los usuarios es un negocio tan lucrativo como el robo de datos bancarios. Los troyanos para juegos son uno de los tipos más difundidos de programas maliciosos, a igual que los troyanos-descargadores (Troyan-Downladers) y los espías bancarios.

A propósito: los troyanos-descargadores estuvieron en junio menos activos que lo acostumbrado. Fueron sólo tres, de los cuales uno se dedica a instalar Adware (en junio tampoco hubo ningún programa de publicidad), el segundo explota las vulnerabilidades de Internet Explorer para descargar troyanos y el tercero tiene relación directa con la familia Bagle.

Pero analicemos con más detalle a Bagle: en junio, los autores de este programa malicioso despertaron de un largo letargo y organizaron varios envíos masivos de una nueva variante: el gusando Bagle.fy. Este gusano se distingue de los demás porque se propaga en forma de archivos cifrados, cuya contraseña se encuentra en un archivo gráfico adjunto a la carta. Este truco fue utilizado por el mismo virus hace dos años. Sin embargo, hasta ahora los usuarios no tienen reparos en abrir el archivo usando la contraseña, lo que lleva a que el virus se active. Hay una sola explicación para semejante credulidad: las masas de usuarios de Internet tienen deficientes conocimientos en el campo de la seguridad informática. Los creadores de virus se aprovechan de esta triste realidad. Por esto, en la lista de los 20, aparte de Bagle.fy aparecen varios de sus “parientes”: Troyan-Downloader.Win32.Bagle.at y Email-Worm.Win32.Bagle.gen

Y, como ya es tradicional, hay muchos registradores de teclado en la lista. Estos se diferencian de los troyanos para juegos y bancarios en que no roban datos específicos, sino que registran todos los símbolos pulsados en el teclado. Debemos mencionar que este tipo de programa ha tenido mayor presencia en junio que en los meses anteriores.

Resumen

Nuevos: Trojan.Win32.Agent.vg, Trojan-PSW.Win32.Lineage.acb, not-a-virus:Monitor.Win32.Perflogger.az, Email-Worm.Win32.Brontok.q, Trojan-Downloader.JS.Agent.ah, Trojan-PSW.Win32.Gamania.cl, Trojan-Downloader.Win32.Adload.bo, Trojan-Spy.Win32.Banbra.gi, Trojan-PSW.Win32.Lineage.oz, not-a-virus:Monitor.Win32.Perflogger.ad, Email-Worm.Win32.Bagle.fy, Trojan-Downloader.Win32.Bagle.at, Email-Worm.Win32.Bagle.gen
Han subido: Email-Worm.Win32.Rays
Han bajado Trojan.Win32.VB.ami, Trojan.Win32.Agent.qt, Packed.Win32.Tibs
Sin cambios: Trojan-Spy.Win32.Banker.anv, not-a-virus:PSWTool.Win32.RAS.a

Top 20 Online: los 20 virus más detectados en línea, junio de 2006

Su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Informes

BlindEagle vuela alto en LATAM

Kaspersky proporciona información sobre la actividad y los TTPs del APT BlindEagle. Grupo que apunta a organizaciones e individuos en Colombia, Ecuador, Chile, Panamá y otros países de América Latina.

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada