Posición | Cambios en la posición | Nombre | Porcentaje |
1. |
0 |
Trojan-Spy.Win32.Banker.anv | 2.63 |
2. |
Nuevo |
Trojan.Win32.Agent.vg | 1.82 |
3. |
+1 |
Email-Worm.Win32.Rays | 1.68 |
4. |
Nuevo |
Trojan-PSW.Win32.Lineage.acb | 1.48 |
5. |
Nuevo |
not-a-virus:Monitor.Win32.Perflogger.az | 1.33 |
6. |
Nuevo |
Email-Worm.Win32.Brontok.q | 1.10 |
7. |
Nuevo |
Trojan-Downloader.JS.Agent.ah | 1.07 |
8. |
Nuevo |
Trojan-PSW.Win32.Gamania.cl | 1.03 |
9. |
-4 |
Trojan.Win32.VB.ami | 0.99 |
10. |
0 |
not-a-virus:PSWTool.Win32.RAS.a | 0.94 |
11. |
Nuevo |
Trojan-Downloader.Win32.Adload.bo | 0.91 |
12. |
Nuevo |
Trojan-Spy.Win32.Banbra.gi | 0.87 |
13. |
-10 |
Trojan.Win32.Agent.qt | 0.77 |
14. |
Nuevo |
Trojan-PSW.Win32.Lineage.oz | 0.74 |
15. |
Nuevo |
not-a-virus:Monitor.Win32.Perflogger.ad | 0.73 |
16. |
Nuevo |
Email-Worm.Win32.Bagle.fy | 0.73 |
17. |
-8 |
Packed.Win32.Tibs | 0.72 |
18. |
Nuevo |
not-a-virus:Monitor.Win32.Perflogger.al | 0.71 |
19. |
Nuevo |
Trojan-Downloader.Win32.Bagle.at | 0.67 |
20. |
Nuevo |
Email-Worm.Win32.Bagle.gen | 0.65 |
Otros programas maliciosos | 78.43 |
Según la lista TOP 20 Online (los virus más detectados en línea), junio de 2006 resultó ser un mes no menos crucial que según los datos de la estadística de los virus postales. En la lista han aparecido al mismo tiempo 14 nuevos programas maliciosos, Banker.anv continúa siendo el líder, han descendido en la lista los virus que ocupaban el segundo y tercer lugar, y tenemos nuevos tipos de troyanos en la lista. Si bien en el campo de los virus postales los meses de verano suelen caracterizarse por cierto estancamiento, la lista de los veinte virus más detectados en línea se desmarca de esta tendencia.
Pues bien, el líder sigue siendo el mismo: un espía que roba la información de las cuentas bancarias, Banker.anv. Su hermano gemelo, Banker.ark, que había disputado con él la cima de la lista, en junio sufrió una derrota aplastante de parte de los usuarios y sus programas antivirus. Según los resultados de este mes, ni siquiera llegó a formar parte de la lista de los veinte virus más detectados. El que se va a Sevilla, pierde su silla: el lugar vacante lo ocupó Agent.vg. El virus Agent.qt, que ocupara el tercer lugar en mayo, perdió diez posiciones y lo es probable que en julio abandone la lista.
Sin embargo, todo esto carece de importancia si lo comparamos con el alboroto que causaron los troyanos-espías al atacar a los participantes de diferentes juegos en línea. Hasta ahora, estos troyanos-espías habían pasado desapercibidos en nuestros informes, pero en junio tres representantes de este peligrosísimo tipo de troyanos aparecieron al mismo tiempo en nuestro campo de visibilidad. Los lugares 4, 8 y 14 nos indican que han empezado las vacaciones escolares, cuando millones de participantes se suman al ejercito de jugadores. Los dos juegos multiusuario más populares en Asia, Lieage y Gamania, hace tiempo que cautivan la atención de los autores de virus. Tomando en cuenta que el valor de los objetos virtuales o de los personajes puede llegar a las varias decenas de miles de dólares, el robo de la cuentas de los usuarios es un negocio tan lucrativo como el robo de datos bancarios. Los troyanos para juegos son uno de los tipos más difundidos de programas maliciosos, a igual que los troyanos-descargadores (Troyan-Downladers) y los espías bancarios.
A propósito: los troyanos-descargadores estuvieron en junio menos activos que lo acostumbrado. Fueron sólo tres, de los cuales uno se dedica a instalar Adware (en junio tampoco hubo ningún programa de publicidad), el segundo explota las vulnerabilidades de Internet Explorer para descargar troyanos y el tercero tiene relación directa con la familia Bagle.
Pero analicemos con más detalle a Bagle: en junio, los autores de este programa malicioso despertaron de un largo letargo y organizaron varios envíos masivos de una nueva variante: el gusando Bagle.fy. Este gusano se distingue de los demás porque se propaga en forma de archivos cifrados, cuya contraseña se encuentra en un archivo gráfico adjunto a la carta. Este truco fue utilizado por el mismo virus hace dos años. Sin embargo, hasta ahora los usuarios no tienen reparos en abrir el archivo usando la contraseña, lo que lleva a que el virus se active. Hay una sola explicación para semejante credulidad: las masas de usuarios de Internet tienen deficientes conocimientos en el campo de la seguridad informática. Los creadores de virus se aprovechan de esta triste realidad. Por esto, en la lista de los 20, aparte de Bagle.fy aparecen varios de sus “parientes”: Troyan-Downloader.Win32.Bagle.at y Email-Worm.Win32.Bagle.gen
Y, como ya es tradicional, hay muchos registradores de teclado en la lista. Estos se diferencian de los troyanos para juegos y bancarios en que no roban datos específicos, sino que registran todos los símbolos pulsados en el teclado. Debemos mencionar que este tipo de programa ha tenido mayor presencia en junio que en los meses anteriores.
Resumen
Nuevos: | Trojan.Win32.Agent.vg, Trojan-PSW.Win32.Lineage.acb, not-a-virus:Monitor.Win32.Perflogger.az, Email-Worm.Win32.Brontok.q, Trojan-Downloader.JS.Agent.ah, Trojan-PSW.Win32.Gamania.cl, Trojan-Downloader.Win32.Adload.bo, Trojan-Spy.Win32.Banbra.gi, Trojan-PSW.Win32.Lineage.oz, not-a-virus:Monitor.Win32.Perflogger.ad, Email-Worm.Win32.Bagle.fy, Trojan-Downloader.Win32.Bagle.at, Email-Worm.Win32.Bagle.gen |
Han subido: | Email-Worm.Win32.Rays |
Han bajado | Trojan.Win32.VB.ami, Trojan.Win32.Agent.qt, Packed.Win32.Tibs |
Sin cambios: | Trojan-Spy.Win32.Banker.anv, not-a-virus:PSWTool.Win32.RAS.a |
Top 20 Online: los 20 virus más detectados en línea, junio de 2006