Saltar al contenido principal

Los veinte virus en línea. Marzo de 2006

31 de marzo de 2006

Un rápido vistazo a la estadística del escáner antivirus en línea de Kaspersky Labs nos permite deducir que la lista "Los veinte virus online" continua su tendencia a efectuar cambios radicales cada mes.

PosiciónCambio de posiciónPrograma maliciosoPorcentaje
1.top20_newNuevo!Trojan-PSW.Win32.LdPinch.air23.17
2.top20_newNuevo!Trojan-Downloader.Win32.Delf.ajd10.71
3.top20_noch0Trojan-Spy.Win32.Banker.ark2.30
4.top20_newNuevo!Trojan-Downloader.Win32.Small.ckj2.26
5.top20_newNuevo!Trojan-Downloader.Win32.Small.axy0.93
6.top20_down-4Trojan-Spy.Win32.Banker.anv0.92
7.top20_down-3Trojan-Spy.Win32.Bancos.ha0.88
8.top20_down-1Email-Worm.Win32.Wukill0.79
9.top20_newNuevo!not-a-virus:Porn-Dialer.Win32.PluginAccess.gen0.76
10.top20_newNuevo!Trojan-Downloader.Win32.Zlob.in0.55
11.top20_down-1not-a-virus:PSWTool.Win32.RAS.a0.49
12.top20_up+8Virus.Win32.Parite.b0.44
13.top20_newNuevo!Trojan-PSW.Win32.LdPinch.ais0.42
14.top20_newNuevo!Trojan-Downloader.Win32.Agent.xz0.40
15.top20_newNuevo!Trojan-Downloader.Win32.Small.cni0.40
16.top20_newNuevo!Exploit.HTML.CodeBaseExec0.39
17.top20_newNuevo!Trojan-Downloader.Win32.IstBar.no0.38
18.top20_down-13Worm.Win32.Feebs.gen0.38
19.top20_newNuevo!Backdoor.Win32.IRCBot.nw0.38
20.top20_newNuevo!Trojan-Dropper.Win32.Agent.aiq0.36
Otros programas maliciosos52.69

Un rápido vistazo a la estadística del escáner antivirus en línea de Kaspersky Labs nos permite deducir que la lista "Los veinte virus online" continua su tendencia a efectuar cambios radicales cada mes. Es digno de atención que en febrero la lista haya adquirido 12 nuevos participantes. Exactamente lo mismo ha pasado en marzo. En lo que se refiere a los participantes de la lista de enero, poquísimos han quedado en la lista de marzo.

De esta manera, el cambio de líderes nos parece algo completamente natural. Sin embargo, los programas maliciosos situados en las primeras posiciones tienen porcentajes tan altos, que han dejado muy atrás a sus predecesores. El troyano LdPinch.air, dedicado al robo de contraseñas, causó una epidemia notable en el sector ruso de Internet. El envío masivo de este troyano fue hecho en varias etapas, durante las cuales también se envió un troyano-downloader. Es precisamente trojan-downloader.Win32.Delf.ajd el que ocupa el segundo lugar en la estadística, con porcentaje muy alto (más del 10%). Sin duda, el incidente causado por LdPinch es el acontecimiento más notable de marzo.

Otro troyano, Banker.ark, por segundo mes consecutivo ocupa el tercer lugar. A diferencia de LdPinch, que se dedica a robar las contraseñas, este espía se siente particularmente atraído por los datos de acceso a las cuentas bancarias en línea.

Los gusanos, en cambio, han empezado a retroceder. En enero el gusano Feebs.gen lideraba la lista, pero en marzo cayó al lugar 18. Bagle.fj, líder en febrero, abandonó la lista, al mismo tiempo desapareció de la estadística del tráfico de correo. (ver la lista “Los veinte virus de marzo").

En comparación con estos gusanos, el casi desconocido Wukill se destaca por su estabilidad. ya que por tercer mes consecutivo ocupa el diapasón desde el séptimo hasta el décimo lugar. Hasta el momento no se sabe con certeza a que se debe semejante estabilidad, si tomamos en cuenta que no ha habido ninguna epidemia causado por este gusano.

Los troyanos ocupan los principales lugares de la clasificación, igual que el mes anterior. Los más propagados y peligrosos son los troyanos-espías y los troyanos-downloader. Además de Banker.ark, muestran interés por las cuentas bancarias los espías Banker.anv (sexto lugar) y Bancos.ha (séptimo lugar). La familia LdPinch, que cuenta con varios centenares de miembros, también está representada por la variante .ais, que ocupa el lugar 13.

El principal método usado por estos troyanos para penetrar a los ordenadores sigue siendo el uso de troyanos-downloader. La presencia de siete programas semejante en la lista "Los veinte virus en línea" representa un porcentaje muy alto, que refleja con exactitud la situación actual del desarrollo de este tipo de amenazas. En febrero, los troyanos-downloader eran sólo cuatro, por lo que podemos hablar ya de una tendencia.

El gusano Nyxem.e, que causó un gran revuelo en enero de este año, desapareció completamente de "Los veinte virus en línea", y es posible que nunca más sea encontrado en las listas. En contraste, el virus de archivo clásico Parite.b aumentó notablemente su presencia. En enero ocupaba humildemente el último lugar, pero en marzo subió 8 posiciones, y actualmente ocupa el lugar 12.

La aparición en la lista de un antiguo exploit para Windows , CodeBaseExec, llama bastante la atención. Un exploit parecido fue usado varios años atrás por ciertos gusanos de correo, y ahora ocurre algo así como una "reencarnación" de esta vieja tecnología, a pesar de que la mayoría de los usuarios hace ya tiempo están protegidos contra este tipo de amenaza.

En "Los veinte virus en línea" han aparecido 12 nuevos programas maliciosos y potencialmente peligrosos:

NuevoTrojan-PSW.Win32.LdPinch.air, Trojan-Downloader.Win32.Delf.ajd, Trojan-Downloader.Win32.Small.ckj, Trojan-Downloader.Win32.Small.axy, not-a-virus:Porn-Dialer.Win32.PluginAccess.gen, Trojan-Downloader.Win32.Zlob.in, Trojan-PSW.Win32.LdPinch.ais, Trojan-Downloader.Win32.Agent.xz, Trojan-Downloader.Win32.Small.cni, Exploit.HTML.CodeBaseExec, Trojan-Downloader.Win32.IstBar.no, Backdoor.Win32.IRCBot.nw, Trojan-Dropper.Win32.Agent.aiq.

Han subido en la lista: Virus.Win32.Parite.b

Han bajado: Trojan-Spy.Win32.Banker.anv, Trojan-Spy.Win32.Bancos.ha, Email-Worm.Win32.Wukill, not-a-virus:PSWTool.Win32.RAS.a, Worm.Win32.Feebs.gen.

No han cambiado su posición: Trojan-Spy.Win32.Banker.ark.

Lea también el análisis de la actividad viral según los resultados del análisis del tráfico de correo en marzo de 2006.

Los veinte virus en línea. Marzo de 2006

Un rápido vistazo a la estadística del escáner antivirus en línea de Kaspersky Labs nos permite deducir que la lista "Los veinte virus online" continua su tendencia a efectuar cambios radicales cada mes.
Kaspersky logo

Sobre Kaspersky

Kaspersky es una empresa de ciberseguridad y privacidad digital global fundada en 1997. Con más de mil millones de dispositivos protegidos hasta la fecha ante ciberamenazas emergentes y ataques dirigidos, la enorme experiencia de Kaspersky en cuestión de información y seguridad ante amenazas se transforma de forma constante en soluciones y servicios innovadores que ofrecen protección a negocios, infraestructuras vitales, gobiernos y consumidores de todo el mundo. El completísimo catálogo de la compañía incluye los mejores productos y servicios de protección de terminales, así como soluciones de ciberinmunidad para combatir amenazas digitales sofisticadas y en constante evolución. Ayudamos a que más de 200 000 clientes corporativos protejan aquello que más les importa. Más información en www.kaspersky.es.

Artículo relacionado Comunicados de prensa