Informes sobre malware

TOP 20 Online: los virus más difundidos según nuestro escáner en línea, diciembre de 2006

Posición Cambios en la posición Nombre Porcentaje
1. Up
+19
Trojan.Win32.Dialer.cj 14.56
2. Up
+7
Trojan.Win32.Dialer.hz 10.27
3. Nuevo!
Nuevo!
Net-Worm.Win32.Mytob.c 7.92
4. Nuevo!
Nuevo!
Email-Worm.Win32.Warezov.et 6.80
5. Up
+5
Email-Worm.Win32.Rays 5.27
6. Nuevo!
Nuevo!
Email-Worm.Win32.Mydoom.m 3.66
7. Nuevo!
Nuevo!
Trojan.Win32.Dialer.a 3.27
8. Nuevo!
Nuevo!
Trojan-Downloader.Win32.Tiny.bm 3.08
9. Down
-2
Email-Worm.Win32.Brontok.q 3.03
10. Down
-7
Trojan.Win32.Dialer.hh 2.51
11. Nuevo!
Nuevo!
Email-Worm.Win32.Bagle.gt 2.35
12. Return
Retorno
Trojan.Win32.Agent.vg 2.22
13. Nuevo!
Nuevo!
Trojan-Downloader.Win32.Small.dam 2.10
14. Nuevo!
Nuevo!
Trojan-Downloader.Win32.Tiny.fb 2.08
15. Nuevo!
Nuevo!
Trojan.Win32.Dialer.on 1.59
16. Nuevo!
Nuevo!
Email-Worm.Win32.Warezov.fb 1.46
17. Nuevo!
Nuevo!
Trojan.Win32.Dialer.qi 1.24
18. No Change

Trojan-Downloader.Win32.INService.gen 1.22
19. Down
-2
not-a-virus:PSWTool.Win32.RAS.a 1.20
20. Nuevo!
Nuevo!
Email-Worm.Win32.Scano.bk 1.16
Otros programas maliciosos 84.91

En diciembre continuó una inesperada tendencia: en “la lista de los veinte en línea” siguieron apareciendo programas de la clase Dialer (marcadores de números de teléfono). En noviembre eran 4, en diciembre llegaron a 6. En noviembre, los más exitosos ocuparon el segundo y tercer lugar. En diciembre fueron desplazados por otros del mismo tipo, que ocuparon el primer y segundo lugar. Ya hemos descrito el principio de funcionamiento de estos troyanos en noviembre, por lo que no lo volveremos a hacer. Nos limitaremos a señalar que hace unos días hemos tenido noticias de que en Alemania se ha condenado a varios creadores de programas maliciosos similares, que fueron creados en los años 2003-2004. Como podemos observar, esta forma ilegal de ganar dinero sigue gozando de gran popularidad entre los delincuentes cibernéticos.

Es sorprendente que Mytob.c haya ocupado el tercer lugar. Hasta ahora, había sido un participante asiduo de nuestra “Lista de los veinte” postal, pero es la primera vez que aparece en la “Lista de los veinte en línea”. Bueno, en realidad no es algo tan extraño, si tomamos en cuenta que además de él, en esta lista hay otros siete gusanos. Muchos de ellos son conocidos desde hace mucho tiempo, y se los puede observar en el tráfico postal, pero en esta estadística han hecho su debut este diciembre. Entre ellos están Mydoom.m, Warezov.et y Scabo.bk. Los novatos de la lista postal Bagle.gt y Warezov.fb también están presentes en esta lista.
Y claro, siguen sin rendirse los gusanos Rays y Brontok.

El tercer tipo en este informe, después de los “marcadores” y gusanos, son los Troyanos-Descargadores. En los meses pasados los representantes de esta clase ocuparon los lugares dominantes. Basta recordar a Delf.awg. En diciembre su número se redujo, pero aún así se puede notar la presencia de dos troyanos de la familia Tiny. Este es un nuevo nombre en nuestra estadística y por eso seguiremos con interés su destino en el año que viene.

TOP 20 Online: los virus más difundidos según nuestro escáner en línea, diciembre de 2006

Su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Informes

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Dark Tequila Añejo

Dark Tequila es una compleja campaña maliciosa que tiene por objetivo a los usuarios ubicados en México, con el propósito principal de robar información financiera, así como credenciales de acceso a sitios populares que van desde versionado de código fuente a cuentas de almacenamiento de archivos en línea y de registro de dominios web.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada