Saltar al contenido principal

Top 20: los virus más difundidos en Internet, octubre de 2006

1 de noviembre de 2006

Durante tres meses hemos venido observando la encarnizada lucha por el primer puesto entre Mytob.c y Nixem.e. Ambos gusanos se quitaban puntos el uno al otro de forma constante. Es difícil decir cuánto tiempo podría haberse prolongado semejante serie de ataques.

PosicionCambios en la posicionNombrePorcentaje
1.RetornoRetornoEmail-Worm.Win32.NetSky.q13.14
2.NuevoNuevoEmail-Worm.Win32.Warezov.dn11
3.RetornoRetornoEmail-Worm.Win32.Bagle.gen10.43
4.No ChangeEmail-Worm.Win32.Scano.gen7.97
5.NuevoNuevoEmail-Worm.Win32.Warezov.ev6.32
6.RetornoRetornoEmail-Worm.Win32.Bagle.mail4.04
7.NuevoNuevoEmail-Worm.Win32.Warezov.dc3.65
8.RetornoRetornoEmail-Worm.Win32.Mydoom.l2.89
9.RetornoRetornoEmail-Worm.Win32.Mydoom.m2.74
10.RetornoRetornoEmail-Worm.Win32.Scano.e2.46
11.NuevoNuevoEmail-Worm.Win32.Warezov.do2.41
12.RetornoRetornoEmail-Worm.Win32.NetSky.aa2.08
13.Down-8Email-Worm.Win32.NetSky.b2.04
14.Down-13Net-Worm.Win32.Mytob.c2.01
15.Down-2Trojan-Spy.HTML.Bankfraud.od1.84
16.NuevoNuevoEmail-Worm.Win32.Warezov.eu1.83
17.NuevoNuevoEmail-Worm.Win32.Warezov.gen1.26
18.RetornoRetornoEmail-Worm.Win32.Bagle.dx1.24
19.NuevoNuevoEmail-Worm.Win32.Warezov.dh0.84
20.Down-12Email-Worm.Win32.Scano.aq0.8
Otros programas maliciosos19.01
Total de la familia de virus Warezov27.31

Durante tres meses hemos venido observando la encarnizada lucha por el primer puesto entre Mytob.c y Nixem.e. Ambos gusanos se quitaban puntos el uno al otro de forma constante. Es dificil decir cuanto tiempo podria haberse prolongado semejante serie de ataques. Por supuesto, cualquier nueva gran epidemia podria cambiarlo todo, pero en 2006 ya casi hemos olvidado la plaga de Internet en los anos pasados, es decir, a los gusanos de correo. Mucha mas actividad muestran los programas troyanos comunes o los gusanos de red que usan las vulnerabilidades de Windows para reproducirse, incluyendo la MS06-040, descubierta hace poco.

Pero en octubre todo cambio en un instante. Estallo el gusano Warezov y cambio de forma tan cardinal nuestra estadistica que de los 20 programas maliciosos de septiembre solo quedaron en ella cinco. Warezov fue el dolor de cabeza de las companias antivirus de todo el mundo durante todo octubre. Alcanzo el pico de su actividad a fines de mes, cuando cada dia aparecian 20 nuevas variantes. Esto nos obligo a modernizar nuestro sistema de recoleccion de informacion estadistica, lo que a su vez tambien influyo en la distribucion de los puestos en la estadistica de octubre. Ahora, la estadistica tambien incluye los datos del nuevo servicio de Kaspersky Lab: Hosted Security.

La "locura de octubre" de Warezov condujo a que ciertos representantes de esta familia ocupen, al mismo tiempo, 7 lugares en la estadistica. En toda la historia de nuestras observaciones, el unico que tuvo un debut semejante fue Mytob. El porcentaje acumulado de todas las modificaciones de Warezov es de mas del 27%. Si consideraramos la propagacion no por variantes, sino por familias, Warezov seria el lider absoluto de octubre. El segundo puesto esta ocupado por Warezov.dn, que esta solo dos puntos por debajo del lider de 2004, NetSky.q. Este ultimo ha vuelto a la cima del hit-parade, pero por el momento es dificil decir si es una tendencia o un brote aislado, como tantos que hemos observado en el pasado.

Warezov, por una serie de caracteristicas, nos recuerda al famoso gusano Bagle. A pesar de que Warezov esta basado en el codigo de Mydoom.a, y Bagle es un programa original, escrito por un grupo desconocido de autores de virus, tendemos a considerar que estos gusanos son "parientes". En primer lugar, es muy parecido el metodo de organizacion de la epidemia: envios masivos de muchas diferentes variantes en un periodo reducido de tiempo, con diferenciacion segun la zona geografica (en Rusia se enviaban determinadas variantes del gusano, en Europa, otras). En segundo lugar, sus funciones: son capaces de instalar en el equipo otros programas descargados de los sitios troyanos y de recoger las direcciones de correo electronico para luego enviarselas a los delincuentes. Bagle fue el primero en utilizar tecnologias virales para enriquecer las bases de datos de los spammers. Warezov actua de la misma forma. En tercer lugar, la aparicion de Warezov y el cese de la salida de nuevas variantes de Bagle coinciden en el tiempo, con diferencia de una semana. Es dificil suponer que los autores de Bagle, de pronto, hayan abandonado su negocio, para que otros lo continuen. Lo mas probable es que ambos gusanos hayan sido creados por el mismo grupo. En cuarto lugar, Bagle ejercio una gran influencia en la industria antivirus en su conjunto, ya que hizo que las companias antivirus desarrollen nuevas formas de proteccion. Warezov ha puesto ante nosotros una nueva y muy compleja tarea: la lucha contra el codigo ofuscado (innecesariamente complejo, ver ), y tambien la de elevar nuestra velocidad de reaccion a un nivel si precedentes.

Por lo demas, Bagle no ha desaparecido del trafico de correo. No siguen apareciendo nuevas versiones, pero las antiguas continuan existiendo y propagandose activamente. Los lugares 3, 6 y 18 son un claro ejemplo de lo dicho.

Hubo un gusano mas que, a su tiempo, planteo la lucha contra el codigo ofuscado: Scano. El motor de script polimorfico de este gusano fue derrotado por nuestros analistas hace varios meses, pero las dimensiones de la propagacion de Scano siguen siendo grandes. Es curioso que Scano.gen siga ocupando el cuarto lugar, igual que en septiembre, a pesar de los cambios cardinales de nuestro sistema de computo de la estadistica.

El liderazgo de Warezov, Bagle y Scano, triste de por si, se complica por el hecho de que, en nuestra opinion, todos estos gusanos son de origen "cirilico", es decir, han sido creados en Rusia o en otros paises de la ex URSS.

El ataque de phishing de Bankfraud.od sigue siendo el mas extendido en octubre. En septiembre ha bajado solo un puesto y en octubre dos, no obstante el phishing en el trafico de correosigue subiendo. Planeamos, proximamente, publicar una estadistica aparte de los ataques phishing.

Los demas programas maliciosos presentes en el trafico de correoocuparon un significante (19,1%) lugar, lo que evidencia que existe una gran cantidad de gusanos y troyanos que pertenecen a otras familias.

Resumen:

En la lista de los 20 han aparecido 7 nuevos programas maliciosos: Warezov.dn, Warezov,ev, Warezov.do, Warezov.eu, Warezov.gen, Warezov.dh

Han bajado: NetSky.b, Mytob.c, Bankfraud.od, Scano.aq

Han vuelto a la lista: NetSky.q, Bagle.gen, Bagle.mail, Mydoom.l, Mydoom.m, Scano.e, NetSky.aa, Bagle.dx

Top 20: los virus más difundidos en Internet, octubre de 2006

Durante tres meses hemos venido observando la encarnizada lucha por el primer puesto entre Mytob.c y Nixem.e. Ambos gusanos se quitaban puntos el uno al otro de forma constante. Es difícil decir cuánto tiempo podría haberse prolongado semejante serie de ataques.
Kaspersky logo

Sobre Kaspersky

Kaspersky es una empresa de ciberseguridad y privacidad digital global fundada en 1997. Con más de mil millones de dispositivos protegidos hasta la fecha ante ciberamenazas emergentes y ataques dirigidos, la enorme experiencia de Kaspersky en cuestión de información y seguridad ante amenazas se transforma de forma constante en soluciones y servicios innovadores que ofrecen protección a negocios, infraestructuras vitales, gobiernos y consumidores de todo el mundo. El completísimo catálogo de la compañía incluye los mejores productos y servicios de protección de terminales, así como soluciones de ciberinmunidad para combatir amenazas digitales sofisticadas y en constante evolución. Ayudamos a que más de 200 000 clientes corporativos protejan aquello que más les importa. Más información en www.kaspersky.es.

Artículo relacionado Comunicados de prensa