Saltar al contenido principal

Kaspersky Lab presenta el Top 20 de programas maliciosos detectados en noviembre

5 de diciembre de 2010

Se consolida la tendencia de los antivirus falsos

Kaspersky Lab ha presentado el TOP 20 de programas maliciosos detectados en noviembre. Este mes se constata la creciente importancia de los llamados antivirus falsos.

En la primera tabla se registran los programas maliciosos y potencialmente indeseables detectados y neutralizados por primera vez en los ordenadores de los usuarios.


PosiciónVariaciónPrograma maliciosoEquipos infectados
1  top20_noch0Net-Worm.Win32.Kido.ir  330305  
2  top20_newNuevoNet-Worm.Win32.Kido.iq  174351  
3  top20_down-1Net-Worm.Win32.Kido.ih  145332  
4  top20_noch0Virus.Win32.Sality.aa  128737  
5  top20_noch0Worm.Win32.FlyStudio.cu  93848  
6  top20_down-3not-a-virus:AdWare.Win32.Boran.z  84825  
7  top20_down-1Trojan-Downloader.Win32.VB.eql  63287  
8  top20_up9Trojan-Downloader.WMA.GetCodec.s  48426  
9  top20_up1Virus.Win32.Virut.ce  47812  
10  top20_down-3Virus.Win32.Induc.a  46252  
11  top20_down-2Worm.Win32.AutoRun.awkp  36453  
12  top20_down-4Packed.Win32.Black.d  36422  
13  top20_down-2Packed.Win32.Black.a  35094  
14  top20_down-1Trojan-Dropper.Win32.Flystud.yo  34638  
15  top20_down-3Worm.Win32.AutoRun.dui  32493  
16  top20_down-1Packed.Win32.Klone.bj  31963  
17  top20_up1Worm.Win32.Mabezat.b  29804  
18  top20_new新規Packed.Win32.Krap.ag Nuevo26041  
19  top20_newNuevoTrojan-GameThief.Win32.Magania.ckqi  25529  
20  top20_newNuevoTrojan.Win32.Genome.bjgu  24730  

En general, en la primera lista TOP20 hay pocos cambios, pero merece la pena destacar algunas particularidades. En primer lugar, la súbita aparición de Kido.iq en el segundo puesto. Este programa malicioso tiene funciones similares a la del líder de estos últimos meses, Kido.ir, que forma parte de la lista desde septiembre.

En segundo lugar, el brusco ascenso (9 posiciones) del descargador multimedia GetCodec.s. La cantidad de equipos donde se detectó GetCodec ha aumentado más del doble. Recordamos que GetCodec.s se propaga junto con el gusano P2P-Worm.Win32.Nugg, de forma similar a GetCodec.r, que ya describimos en diciembre del año pasado. Al parecer, los delincuentes están intentando propagar Worm.Win32.Nugg usando la red P2P Gnutella (en este caso, a través de la popular aplicación LimeWire). Este gusano también descarga otros programas maliciosos que representan un peligro adicional para los equipos de los usuarios.

Tenemos también un novato, Packed.Win32.Krap.ag. Al igual que los representantes de la familia Packed, esta versión es un empaquetador especial para programas maliciosos. En este caso, el programa malicioso forma parte de la familia de antivirus falsos, sobre la que hemos escrito hace poco en http://www.viruslist.com/sp/analysis?pubid=207271046. Así, los falsos antivirus ocupan el puesto 18 en la lista.

Después de su regreso, el troyano de juegos Magania ocupa una posición estable en la lista: en noviembre la variante Magania.cbrt ha sido desplazada del puesto 19 por la nueva versión Magania.ckqi.

Programas maliciosos en Internet

La segunda tabla refleja la situación en Internet. En esta lista se enumeran los programas maliciosos detectados en páginas web y los que hicieron intentos de descargarse desde páginas web.


PosiciónVariaciónPrograma maliciosoEquipos infectados
1  top20_noch0Trojan-Downloader.JS.Gumblar.x  1714509  
2  top20_up1Trojan-Downloader.HTML.IFrame.sz  189881  
3  top20_newNuevoTrojan-Clicker.JS.Iframe.be  170319  
4  top20_noch0not-a-virus:AdWare.Win32.Boran.z  136748  
5  top20_noch0Trojan.JS.Redirector.l  130271  
6  top20_newNuevoTrojan.JS.Ramif.a  115163  
7  top20_up1Trojan.JS.Agent.aat  55291  
8  top20_down-2Trojan-Clicker.HTML.Agent.aq  47873  
9  top20_newNuevoTrojan.HTML.Fraud.r  47473  
10  top20_down-8Trojan-Downloader.JS.Gumblar.w  41977  
11  top20_newNuevoTrojan.JS.Iframe.dy  35152  
12  top20_down-5Trojan-Downloader.JS.Zapchast.m  31161  
13  top20_newNuevoTrojan-Downloader.JS.IstBar.cy  30806  
14  top20_newNuevoTrojan-Clicker.JS.Iframe.u  30553  
15  top20_retRetornoTrojan-Downloader.JS.Psyme.gh  30078  
16  top20_newNuevoTrojan-Downloader.HTML.FraudLoad.b  29466  
17  top20_newNuevoTrojan-Clicker.HTML.IFrame.ajn  29455  
18  top20_newNuevoTrojan.JS.PrygSkok.a  27804  
19  top20_newNuevoPacked.Win32.Krap.ag  26770  
20  top20_down-5Trojan-Downloader.JS.LuckySploit.q  26175  

Gumblar continúa su marcha. Con una enorme ventaja, lidera la lista de programas maliciosos en Internet y el número de intentos únicos de descarga ha aumentado casi 4 veces.

El nuevo ataque de Gumblar, sobre el cual escribimos el mes pasado, continúa en noviembre. Pero, a diferencia del ataque de hace medio año, esta vez todos los componentes se han ido modificando durante el transcurso del mes con una envidiable regularidad, ya sea el descargador, los exploits o el fichero ejecutable principal.

Los falsos antivirus también están presentes en la segunda lista. Uno de los métodos de propagación que usan consiste en descargarse en los ordenadores de los usuarios desde sitios web creados con una misma plantilla e incorporados en programas de estafas. En noviembre nuestra compañía detectó Trojan.HTML.Fraud.r y Trojan-Downloader.HTML.FraudLoad.b como las páginas web más populares desde la cuales se descargaron antivirus falsos. Desde estas mismas páginas se descargaba Packed.Win32.Krap.ag mencionado más arriba, hecho que condiciona también su presencia en la segunda lista.

Los demás novatos, según lo que ya se ha convertido en una suerte de tradición, son scripts descargadores de diferente grado de enmarañamiento y complejidad.

Tendencias del mes

Según los resultados de noviembre, el cuadro clínico sigue siendo el mismo. Actualmente, los esquemas más populares de propagación de programas maliciosos son “script malicioso + exploit + fichero ejecutable” y “script malicioso + fichero ejecutable”. Con gran frecuencia ésta es la manera de difundirse que usan los programas que roban datos confidenciales o dinero al usuario. Por ejemplo, Trojan-PSW.Win32.Kates, cuya descarga es el principal objetivo de Gumblar; o Trojan-Spy.Win32.Zbot, troyano muy propagado mediante scripts descargadores y diversas campañas spam, como también de diferentes antivirus falsos.

Una tendencia más propia de los últimos meses y que se conserva en noviembre es la propagación de antivirus falsos mediante plantillas de páginas web.

Además, los delincuentes usan activamente programas empaquetadores (sobre todo polimórficos) contando con que esto permitirá a los programas maliciosos evitar ser detectados.

Este mes también hemos registrado la propagación de programas maliciosos a través de redes P2P y mediante descargadores multimedia según el esquema usado por los delincuentes en diciembre del año pasado.

Países donde se ha detectado la mayor cantidad de intentos de infección a través de páginas web:

top20_09nov_sp_s

Kaspersky Lab presenta el Top 20 de programas maliciosos detectados en noviembre

Se consolida la tendencia de los antivirus falsos
Kaspersky logo

Sobre Kaspersky

Kaspersky es una empresa de ciberseguridad y privacidad digital global fundada en 1997. Con más de mil millones de dispositivos protegidos hasta la fecha ante ciberamenazas emergentes y ataques dirigidos, la enorme experiencia de Kaspersky en cuestión de información y seguridad ante amenazas se transforma de forma constante en soluciones y servicios innovadores que ofrecen protección a negocios, infraestructuras vitales, gobiernos y consumidores de todo el mundo. El completísimo catálogo de la compañía incluye los mejores productos y servicios de protección de terminales, así como soluciones de ciberinmunidad para combatir amenazas digitales sofisticadas y en constante evolución. Ayudamos a que más de 200 000 clientes corporativos protejan aquello que más les importa. Más información en www.kaspersky.es.

Artículo relacionado Comunicados de prensa