Informes sobre malware

TOP 20 Online: los virus más difundidos según nuestro escáner en línea, noviembre de 2007

Posición Cambios en la posición Programa nocivo Porcentaje
1 Up
+1
Trojan.Win32.Dialer.qn 2,07
2 New!
New
Virus.Win32.Virut.av 1,15
3 No change
0
Email-Worm.Win32.Brontok.q 0,97
4 New!
New
Trojan-Downloader.Win32.Agent.dlu 0,89
5 Up
+6
not-a-virus:PSWTool.Win32.RAS.a 0,69
6 Down
-1
Email-Worm.Win32.Rays 0,68
7 No change
0
Trojan-Downloader.Win32.Small.ddp 0,62
8 New!
New
Trojan.Win32.Agent.cro 0,61
9 Return
Return
Trojan.Win32.Delf.aam 0,55
10 Down
-6

not-a-virus:adware.Win32.BHO.cc 0,47
11 New!
New
Virus.Win32.Virut.q 0,45
12 Down
-12
Packed.Win32.NSAnti.r 0,45
13 New!
New
not-a-virus:adware.Win32.Virtumonde.arm 0,45
14 New!
New
Trojan-Downloader.Win32.Bagle.fi 0,44
15 New!
New
Trojan-PSW.Win32.Onlinegames.isb 0,43
16 New!
New
Trojan-Downloader.Win32.Bagle.fx 0,42
17 New!
New
not-a-virus:adware.Win32.bho.ic 0,42
18 New!
New
Trojan-Spy.Win32.Ardamax.n 0,42
19 New!
New
Virus.Win32.VB.dg 0,39
20 Down
-5
Worm.Win32.AutoIt.c 0,39
Otros programas nocivos 87,04

En noviembre la estadística de los 20 programas nocivos más propagados en línea ha vuelto a su acostumbrado estado de hiperactividad: hay 11 nuevos programas nocivos, ha cambiado el líder y estamos ante una situación que casi no permite hacer pronósticos.

Los 11 recién llegados pueden convertirse en el fundamento de la siguiente estadística. Sobre todo nos referimos a dos virus clásicos peligrosos y que se están propagando de forma muy activa: Virut.av y Virut.q. El primeo ya ocupó el segundo lugar en octubre y si consideramos que los virus de esta familia también estaban en los ratings de correo electrónico, lo más probable es que hayan llegado para quedarse por mucho tiempo.

Algo parecido les pasó a dos gusanos, Brontok y Rays. Ya existen desde hace varios años, pero aún siguen siendo unos de los programas nocivos más propagados. En noviembre no tuvieron dificultades en quedarse entre los seis primeros, mientras que el primero de octubre, el troyano NSAnti.r cayó en 12 posiciones de una sola vez.

La situación fue aprovechada por Diales.qn que ya había sido líder hace varios meses. A principios de 2007 habíamos observado el pico de actividad de troyanos-marcadores similares, pero al final del año sólo quedaba uno de ellos en nuestros informes. El principio de supervivencia del más fuerte también funciona en el mundo informático.

Continúa sus subidas y bajadas el programa de publicidad más propagado, BHO.cc , descubierto a principios de julio y propagado junto con el programa BitAccelerator. En octubre llegó hasta el cuarto puesto, y aunque de nuevo ha bajado seis posiciones sigue entre los 10 primeros. Es muy probable que siga importunando a los usuarios de ordenadores personales durante mucho tiempo más.

Han desaparecido súbitamente de la estadística los gusanos para sistemas de mensajes instantáneos Sohanad. En octubre eran dos y uno de ellos llegó a ocupar el décimo lugar. Con la llegada de noviembre desaparecieron. Esto sucedió bajo la presión de siete nuevos programas que ocuparon todos los lugares desde el 13 hasta el 19. Aquí están representadas todas las clases modernas de los más peligrosos programas nocivos: los troyanos-espía OnlineGames.isb y Ardamax.n, dos descargadores de la familia Bagle, fi y .fx y el virus para ficheros Vb.dg. También estuvieron presentes las ubicuas campañas publicitarias Virtumonde y BHO.

Si clasificamos los 20 programas por clases, veremos que existe una paridad completa: 6 representantes de VirWare (Virus y Gusanos), 9 de TrojWare y 4 programas AdWare. Y un espía de teclado semilegal.

Esta situación se conservará en los próximos meses, pero no excluimos el consiguiente crecimiento del porcentaje de los virus para ficheros y los programas publicitarios.

  1. En la lista de los veinte han aparecido 11 nuevos programas nocivos y potencialmente peligrosos: Virus.Win32.Virut.av, Trojan-Downloader.Win32.Agent.dlu, Trojan.Win32.Agent.cro, Virus.Win32.Virut.q, not-a-virus:adware.Win32.Virtumonde.arm, Trojan-Downloader.Win32.Bagle.fi, Trojan-PSW.Win32.Onlinegames.isb, Trojan-Downloader.Win32.Bagle.fx, not-a-virus:adware.Win32.BHO.ic, Trojan-Spy.Win32.Ardamax.n, Virus.Win32.VB.dg.
  2. Han subido: Trojan.Win32.Dialer.qn, not-a-virus:PSWTool.Win32.RAS.a.
  3. Han bajado: Email-Worm.Win32.Rays, not-a-virus:adware.Win32.BHO.cc, Packed.Win32.NSAnti.r, Worm.Win32.AutoIt.c.
  4. Siguen en el mismo puesto: Email-Worm.Win32.Brontok.q, Trojan-Downloader.Win32.Small.ddp

TOP 20 Online: los virus más difundidos según nuestro escáner en línea, noviembre de 2007

Su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Informes

BlindEagle vuela alto en LATAM

Kaspersky proporciona información sobre la actividad y los TTPs del APT BlindEagle. Grupo que apunta a organizaciones e individuos en Colombia, Ecuador, Chile, Panamá y otros países de América Latina.

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada