Saltar al contenido principal

Los veinte virus más extendidos, abril del 2006

2 de mayo de 2006

En abril de 2006 ha sucedido algo largamente esperado, que hace tiempo habíamos pronosticado: los dos gusanos de la familia Zafi al fin han abandonado la lista.

Si comparamos superficialmente la lista "Los veinte virus de abril" con cualquier otra lista similar de hace seis meses, podría parecer que el mundo de los virus se no ha sufrido grandes cambios, ya que son muchos los gusanos que han estado presentes en la estadística durante un largo periodo. Sin embargo, sí existen cambios. El líder de los últimos meses, Mytob.c, todavía está muy por detrás de sus predecesores, los legendarios Klez, Sobig o Mydoom.a, que amenazaron constantemente a los usuarios del correo electrónico durante varios años consecutivos.

A pesar de que esta lista está dominada por las variantes de Mytob, las otras familias de virus no piensan desaparecer y están luchando por infectar nuestros ordenadores.

En abril de 2006 ha sucedido algo largamente esperado, que hace tiempo habíamos pronosticado: los dos gusanos de la familia Zafi al fin han abandonado la lista.

En su momento, fueron los líderes de la lista, para después empezar a desplazarse caóticamente, alejándose o acercándose a la cima. Desde el principio de 2006 estos gusanos han empezado a desaparecer, y actualmente ya los hemos perdido de vista. La vitalidad demostrada durante tantos años se explica porque Zafi usaba un truco muy interesante para reproducirse: utilizaba su talento de verdadero políglota y su capacidad de hacer envíos masivos en quince idiomas europeos. El gusano determina el idioma a utilizar analizando el dominio del correo electrónico del destinatario. De esta manera, Zafi se dirige a los usuarios franceses en francés, y a los rusos, en ruso.

Zafi es de procedencia húngara, en cambio LovGate es originario de alguna parte de Asia, probablemente de Corea del Sur. LovGate es un veterano más en la escena de los virus, habiendo empezado su carrera junto a Mydoom, Bagle, NetSky y Zafi. A pesar de que NetSky continua cediendo a la presión de las decenas de variantes de Mytob, todavía está presente en la estadística, mientras Mydoom y Bagle prácticamente han desaparecido. La familia de LovGate, por el contrario, sigue aumentando su presencia en las clasificaciones y cada mes ocupa posiciones más altas. En abril, dos gusanos de la familia LovGate se encuentran entre los cinco primeros. Sus autores no quieren dar brazo a torcer, y siguen creando nuevas variantes de gusanos de correo clásicos. Mientras el autor de NetSky está arrestado y condenando desde hace tiempo, los autores de Bagle continúan organizan brotes de epidemias locales de troyanos. Mydoom ha mutado para convertirse en Mytob. En abril, la actividad de Mytob ha aumentado, a juzgar por el primer lugar ocupado por su variante .C y las otras 8 posiciones ganadas por sus otras variantes.

Han empezado a aparecer otras peligrosas variantes, una de la cuales, Mytob.cg, ya ocupa el lugar 20. Es probable que en mayo aumente la cantidad de posiciones ocupadas por Mytob en la lista de los veinte.

Una familia completamente nueva de gusanos también está representada. Nos referimos a Scano.e, una de las variantes de Scano, que ha ocasionado dolores de cabeza a los usuarios y a los expertos de las compañías antivirus. Para los expertos es de interés que el gusano se propague en forma de un archivo JavaScript con un poderoso código polimórfico, que lo hace difícil de detectar. En este aspecto, es muy parecido a otro gusano, Feebs, que a pesar de no estar en la lista de los veinte, sigue causando problemas a los usuarios. Tenemos el presentimiento de que el tema del poliformismo de los gusanos seguirá vigente en los próximos meses.

Respecto al resto de la lista, hacemos notar el retorno de Mydoom.L y el gran salto (+10) dado por el gusano Mytob.y.

El resto de los programas maliciosos constituyen el 15.73% del total de virus detectados en el tráfico de correo electrónico en abril de 2006.

Resumen:

  • Los siguientes programas maliciosos han subido:
  • Los siguientes programas maliciosos han bajado: NetSky.b, Mytob.u, Mytob.q, LovGate.ae, NetSky.y
  • No han cambiado su posición: Mytob.c, NetSky.t, LovGate.w

Los veinte virus más extendidos, abril del 2006

En abril de 2006 ha sucedido algo largamente esperado, que hace tiempo habíamos pronosticado: los dos gusanos de la familia Zafi al fin han abandonado la lista.
Kaspersky logo

Sobre Kaspersky

Kaspersky es una empresa de ciberseguridad y privacidad digital global fundada en 1997. Con más de mil millones de dispositivos protegidos hasta la fecha ante ciberamenazas emergentes y ataques dirigidos, la enorme experiencia de Kaspersky en cuestión de información y seguridad ante amenazas se transforma de forma constante en soluciones y servicios innovadores que ofrecen protección a negocios, infraestructuras vitales, gobiernos y consumidores de todo el mundo. El completísimo catálogo de la compañía incluye los mejores productos y servicios de protección de terminales, así como soluciones de ciberinmunidad para combatir amenazas digitales sofisticadas y en constante evolución. Ayudamos a que más de 200 000 clientes corporativos protejan aquello que más les importa. Más información en www.kaspersky.es.

Artículo relacionado Comunicados de prensa