Saltar al contenido principal

Clasificación de los programas maliciosos, septiembre de 2008

1 de octubre de 2008

Por segundo mes, nuestra nueva tecnología Kaspersky Security Network (KSN) evidencia una significativa modificación en la estructura de los programas maliciosos más populares. Recordemos que las estadísticas se basan en el funcionamiento de la versión 8 de nuestro...

Por segundo mes, nuestra nueva tecnología Kaspersky Security Network (KSN) evidencia una significativa modificación en la estructura de los programas maliciosos más populares. Recordemos que las estadísticas se basan en el funcionamiento de la versión 8 de nuestro programa e incluyen los programas maliciosos bloqueados en los ordenadores de los usuarios.

PosiciónCambios en la posiciónProgramma nocivo
1  top20_noch0Trojan.Win32.DNSChanger.ech  
2  top20_newNewTrojan.Win32.Pakes.kab  
3  top20_newNewTrojan-Downloader.Win32.Agent.xqz  
4  top20_newNewTrojan-Downloader.Win32.Agent.yaw  
5  top20_newNewTrojan-Downloader.Win32.Agent.xws  
6  top20_newNewTrojan-Downloader.Win32.Small.zie  
7  top20_newNewTrojan-Downloader.Win32.Agent.xna  
8  top20_newNewTrojan-Downloader.JS.Agent.chk  
9  top20_newNewTrojan.Win32.Agent.tfc  
10  top20_up6not-a-virus:AdWare.Win32.BHO.ca  
11  top20_newNewnot-a-virus:AdWare.Win32.Agent.cp  
12  top20_down-3Trojan.Win32.Agent.abt  
13  top20_newNewTrojan-Dropper.Win32.Agent.tbd  
14  top20_newNewnot-a-virus:AdWare.Win32.BHO.sc  
15  top20_newNewnot-a-virus:AdWare.Win32.BHO.vp  
16  top20_newNewTrojan-GameThief.Win32.OnLineGames.sjbb  
17  top20_newNewTrojan-Clicker.Win32.Agent.bkd  
18  top20_up1Trojan.Win32.Chifrax.a  
19  top20_newNewTrojan.RAR.Qfavorites.a  
20  top20_newNewTrojan-GameThief.Win32.OnLineGames.sgpq  

Por una parte, la primera posición de la categoría sigue ocupada por el troyano DNSChanger.ech que, en términos absolutos, triplica al segundo clasificado. Esto demuestra la existencia de una epidemia de grandes proporciones y alcance de DNSChanger, principalmente en Europa occidental.

Por otra parte, en agosto de 2008 se añadieron a nuestra base de datos antivirus 16 nuevos programas maliciosos. Entre ellos distinguimos un grupo de cinco programas del tipo Trojan-Downloader que ocupan las posiciones 3 a 7. Esto significa que nuestro programa antivirus impidió la descarga de numerosos programas maliciosos en los ordenadores cautivos. En efecto, una vez que un programa del tipo Trojan-Downloader se neutraliza, ya no puede ejercer su función principal que es la descarga del cuerpo principal del programa nocivo.

Asimismo, llamó nuestra atención algunos programas publicitarios del tipo BHO (Browser Helper Object).

En su conjunto, la distribución de programas maliciosos o potencialmente peligrosos cambió en relación al mes de julio. Mientras que la clasificación del mes de junio incluía algunos programas de las categorías VirWare y Other Malware, en agosto sólo quedaban dos categorías principales.

top20_aug_pic


Durante todo el mes de agosto, se contabilizaron 28.940 programas maliciosos, programas potencialmente peligrosos y programas publicitarios en los ordenadores de los usuarios. Se trata de un incremento de más de 8.000 casos respecto al mes anterior; lo que significa un aumento importante de las amenazas que circulan por Internet.

El segundo Top 20 incluye los programas maliciosos que a menudo causan infecciones en objetos en los ordenadores de los usuarios (en porcentaje del número total de objetos infectados).

PosiciónCambios en la posiciónProgramma nocivo
1  top20_up3Net-Worm.Win32.Nimda  
2  top20_up8Virus.Win32.Xorer.du  
3  top20_up3Virus.Win32.Parite.b  
4  top20_up5Virus.Win32.Virut.n  
5  top20_up9Virus.Win32.Parite.a  
6  top20_up2Virus.Win32.Alman.b  
7  top20_upNewTrojan.Win32.DNSChanger.ech  
8  top20_newNewEmail-Worm.Win32.Runouce.b  
9  top20_up4Worm.Win32.Fujack.k  
10  top20_up9Worm.VBS.Headtail.a  
11  top20_up4Trojan-Downloader.WMA.GetCodec.d  
12  top20_newNewVirus.Win32.Downloader.ax  
13  top20_newNewTrojan-Clicker.HTML.IFrame.js  
14  top20_down-13Virus.Win32.Virut.q  
15  top20_newNewVirus.Win32.Small.l  
16  top20_down-12Virus.Win32.Hidrag.a  
17  top20_down-5Worm.Win32.Otwycal.g  
18  top20_newNewVirus.Win32.Virut.b  
19  top20_down-14Virus.Win32.Neshta.a  
20  top20_newNewVirus.Win32.Tenga.a  

Este Top 20 incluye principalmente diversos programas maliciosos capaces de infectar archivos. Estos datos resultan interesantes porque muestran las amenazas que más proliferan y que requieren reparar el objeto infectado y no su simple eliminación.

Esta clasificación no se modificó de manera notable, pues sólo hay 7 registros. Sin embargo, las posiciones sí que han cambiado. Virut.q, líder en el mes anterior, cedió 13 posiciones, mientras que Fujack.ap, anteriormente en la segunda posición, desapareció de la categoría.

La primera posición pertenece ahora, lo cual es una sorpresa, a un gusano creado en 2001. Se podría creer que el tiempo transcurrido habría sido suficiente para su desaparición, pero los hechos prueban lo contrario: Nimda sigue activo y es muy probable que se encuentre en los miles de archivos que infectó durante la epidemia de 2001-2002.

Observe el registro Trojan.Win32.DNSChanger.ech que muestra que este programa malicioso no deja de modificarse y que sus distintas versiones pueden existir en diferentes ordenadores.

Clasificación de los programas maliciosos, septiembre de 2008

Por segundo mes, nuestra nueva tecnología Kaspersky Security Network (KSN) evidencia una significativa modificación en la estructura de los programas maliciosos más populares. Recordemos que las estadísticas se basan en el funcionamiento de la versión 8 de nuestro...
Kaspersky logo

Sobre Kaspersky

Kaspersky es una empresa de ciberseguridad y privacidad digital global fundada en 1997. Con más de mil millones de dispositivos protegidos hasta la fecha ante ciberamenazas emergentes y ataques dirigidos, la enorme experiencia de Kaspersky en cuestión de información y seguridad ante amenazas se transforma de forma constante en soluciones y servicios innovadores que ofrecen protección a negocios, infraestructuras vitales, gobiernos y consumidores de todo el mundo. El completísimo catálogo de la compañía incluye los mejores productos y servicios de protección de terminales, así como soluciones de ciberinmunidad para combatir amenazas digitales sofisticadas y en constante evolución. Ayudamos a que más de 200 000 clientes corporativos protejan aquello que más les importa. Más información en www.kaspersky.es.

Artículo relacionado Comunicados de prensa