Se neutralizaron cerca de 214 millones de ataques de red en ese periodo de tiempo y se eliminaron alrededor de 187millones programas maliciosos
Kaspersky Lab, líder en el desarrollo de sistemas de protección contra software malicioso, ataques de hackers y spam, ha presentado el Top 20 de programas maliciosos detectados en enero de 2011. Durante este mes, los programas maliciosos más complejos se han camuflado en el sistema sin que los usuarios lo percibiesen. Sin embargo, para que un esquema de estafa funcione, hace falta la participación del usuario por lo que es muy importante conocer qué trucos usan los estafadores para evitar caer en sus trampas.
El total de ataques en red que se neutralizaron a lo largo de este mes asciende a 213.915.256. Además, se detectaron y eliminaron 187.234.527 programas maliciosos o intentos de infección local en este periodo de tiempo.
Regalos peligrosos
Es frecuente que los ciberdelincuentes aprovechen la popularidad de diferentes servicios de Internet. Después de Nochevieja, Kaspersky Lab detectó un troyano-dropper camuflado como un generador de claves para sus productos.
El dropper instala y ejecuta dos peligrosos programas, sobre todo en los equipos de los usuarios que suelen darse de alta en páginas que ofrecen como reclamo servicios gratuitos, ofertas, etc. Uno de ellos roba los datos de los programas y las contraseñas de los juegos online. El segundo es un backdoor que también tiene funciones de keylogger.
Ataques mediante Twitter
A mediados de enero, la difusión masiva de enlaces abreviados ha continuado de la misma forma que en diciembre. Después de peregrinar por varias redirecciones, el usuario llega a una página que ofrece un “antivirus online” falso: abre en la página una ventana similar a la de Mi PC, hace una imitación de escaneado del equipo y le pide al usuario pagar para eliminar los programas maliciosos "detectados".
Programas publicitarios
Continúa la propagación de programas publicitarios. AdWare.Win32.WhiteSmoke.a, que ocupa el puesto 12 en la estadística de programas maliciosos en Internet, agrega el acceso directo “Improve your PC” al escritorio. Cuando el usuario hace clic en éste, se abre una página que propone “eliminar los errores del equipo”. Si el dueño del equipo acepta la propuesta, se le instala un programa llamado RegistryBooster 2011 que escanea el ordenador y le pide que pague para corregir los errores detectados.
Programas maliciosos complejos: un nuevo gusano de correo
En enero apareció un nuevo gusano de correo, Email-Worm.Win32.Hlux. Se propaga mediante mensajes informando de que el usuario ha recibido una tarjeta y que debe instalar Flash Player para “que la visualización de la tarjeta sea correcta”. El enlace abre una ventana de diálogo en la que se le pregunta al usuario si quiere descargar el fichero. Independientemente de la respuesta del usuario, el gusano trata de irrumpir en el equipo. A los cinco segundos de la apertura de la ventana de diálogo, se lo remite a una página que contiene una serie de exploits y programas de la familia Trojan-Downloader.Java.OpenConnection que empiezan a descargar Hlux en el ordenador.
TOP 20 de programas maliciosos en Internet
Posición | Cambios en la posición | Programa malicioso | Cantidad de ataques únicos* |
1 | AdWare.Win32.HotBar.dh | 169173 | |
2 | Trojan-Downloader.Java.OpenConnection.cf | 165576 | |
3 | Exploit.HTML.CVE-2010-1885.aa | 140474 | |
4 | AdWare.Win32.FunWeb.gq | 114022 | |
5 | Trojan.HTML.Iframe.dl | 112239 | |
6 | Trojan.JS.Redirector.os | 83291 | |
7 | Trojan-Clicker.JS.Agent.op | 82793 | |
8 | Trojan.JS.Popupper.aw | 80981 | |
9 | Trojan-Downloader.Java.OpenConnection.cg | 66005 | |
10 | Trojan.JS.Agent.bhr | 53698 | |
11 | Hoax.Win32.ArchSMS.mvr | 47251 | |
12 | AdWare.Win32.WhiteSmoke.a | 44889 | |
13 | Trojan.JS.Fraud.ba | 44561 | |
14 | Exploit.JS.Agent.bab | 42800 | |
15 | Trojan.JS.Redirector.lc | 42231 | |
16 | Exploit.Java.CVE-2010-0886.a | 41232 | |
17 | Hoax.HTML.Fraud.e | 37658 | |
18 | Trojan-Clicker.JS.Agent.om | 36634 | |
19 | Trojan-Downloader.JS.Small.os | 35857 | |
20 | Trojan-Downloader.Java.OpenConnection.cx | 35629 |
*Total de incidentes únicos registrados por el antivirus web en los equipos de los usuarios
Sala de Prensa de Kaspersky Kab: http://newsroom.kaspersky.eu/es/home/
Acerca de Kaspersky Lab:
Kaspersky Lab es la mayor compañía antivirus de Europa. Kaspersky Lab proporciona una de las protecciones más inmediatas del mundo contra amenazas a la seguridad informática, incluyendo virus, programas espía, fraudes cibernéticos, ataques de hacker, robo de información confidencial y correo spam. La compañía es uno de los cuatro principales fabricantes mundiales de soluciones de seguridad informática para usuarios finales. Los productos y soluciones de Kaspersky Lab proporcionan uno de los tiempos de respuesta más rápidos y de los niveles de detección más altos de la industria, tanto para usuarios particulares, pequeñas y medianas empresas y grandes corporaciones, como para el entorno informático móvil. La tecnología de Kaspersky® también se integra como parte de otros productos y servicios proveedores líderes soluciones informáticas de seguridad. Para obtener más información, visite www.kaspersky.es. Para obtener información más reciente sobre antivirus, antiespías, antispam y otras amenazas informáticas, además de las últimas tendencias, visite www.viruslist.es
Lea más en nuestra página www.kaspersky.com/sp. Para conocer lo último en antivirus, antispyware y otros aspectos y tendencias en seguridad informática, visite www.viruslist.com/sp.
Para más información, contactar con:
PRISMA Comunicación | Kaspersky Lab Iberia |
© La información contenida en la presente puede ser modificada sin previo aviso. Las únicas garantías de los productos y servicios de Kaspersky Lab quedan establecidas de ahora en adelante en las declaraciones de garantía expresa que acompañan a dichos productos y servicios. Ninguno de los contenidos de la presente podrá ser interpretado como garantía adicional. Kaspersky Lab no se hace responsable de los errores técnicos o editoriales u omisiones presentes en el texto.