Saltar al contenido principal

Top 20 Online: los 20 virus más detectados en línea, junio de 2006

2 de julio de 2006

Nuestra lista TOP 20 Online muestra que junio de 2006 ha habido cambios significantes.

PosiciónCambios en la posiciónNombrePorcentaje
1.top20_noch0Trojan-Spy.Win32.Banker.anv2.63
2.top20_newNuevoTrojan.Win32.Agent.vg1.82
3.top20_up+1Email-Worm.Win32.Rays1.68
4.top20_newNuevoTrojan-PSW.Win32.Lineage.acb1.48
5.top20_newNuevonot-a-virus:Monitor.Win32.Perflogger.az1.33
6.top20_newNuevoEmail-Worm.Win32.Brontok.q1.10
7.top20_newNuevoTrojan-Downloader.JS.Agent.ah1.07
8.top20_newNuevoTrojan-PSW.Win32.Gamania.cl1.03
9.top20_down-4Trojan.Win32.VB.ami0.99
10.top20_noch0not-a-virus:PSWTool.Win32.RAS.a0.94
11.top20_newNuevoTrojan-Downloader.Win32.Adload.bo0.91
12.top20_newNuevoTrojan-Spy.Win32.Banbra.gi0.87
13.top20_down-10Trojan.Win32.Agent.qt0.77
14.top20_newNuevoTrojan-PSW.Win32.Lineage.oz0.74
15.top20_newNuevonot-a-virus:Monitor.Win32.Perflogger.ad0.73
16.top20_newNuevoEmail-Worm.Win32.Bagle.fy0.73
17.top20_down-8Packed.Win32.Tibs0.72
18.top20_newNuevonot-a-virus:Monitor.Win32.Perflogger.al0.71
19.top20_newNuevoTrojan-Downloader.Win32.Bagle.at0.67
20.top20_newNuevoEmail-Worm.Win32.Bagle.gen0.65
Otros programas maliciosos78.43

Según la lista TOP 20 Online (los virus más detectados en línea), junio de 2006 resultó ser un mes no menos crucial que según los datos de la estadística de los virus de correo. En la lista han aparecido al mismo tiempo 14 nuevos programas maliciosos, Banker.anv continúa siendo el líder, han descendido en la lista los virus que ocupaban el segundo y tercer lugar, y tenemos nuevos tipos de troyanos en la lista. Si bien en el campo de los virus de correo los meses de verano suelen caracterizarse por cierto estancamiento, la lista de los veinte virus más detectados en línea se desmarca de esta tendencia.

Pues bien, el líder sigue siendo el mismo: un espía que roba la información de las cuentas bancarias, Banker.anv. Su hermano gemelo, Banker.ark, que había disputado con él la cima de la lista, en junio sufrió una derrota aplastante de parte de los usuarios y sus programas antivirus. Según los resultados de este mes, ni siquiera llegó a formar parte de la lista de los veinte virus más detectados. El que se va a Sevilla, pierde su silla: el lugar vacante lo ocupó Agent.vg. El virus Agent.qt, que ocupara el tercer lugar en mayo, perdió diez posiciones y lo es probable que en julio abandone la lista.

Sin embargo, todo esto carece de importancia si lo comparamos con el alboroto que causaron los troyanos-espías al atacar a los participantes de diferentes juegos en línea. Hasta ahora, estos troyanos-espías habían pasado desapercibidos en nuestros informes, pero en junio tres representantes de este peligrosísimo tipo de troyanos aparecieron al mismo tiempo en nuestro campo de visibilidad. Los lugares 4, 8 y 14 nos indican que han empezado las vacaciones escolares, cuando millones de participantes se suman al ejercito de jugadores. Los dos juegos multiusuario más populares en Asia, Lieage y Gamania, hace tiempo que cautivan la atención de los autores de virus. Tomando en cuenta que el valor de los objetos virtuales o de los personajes puede llegar a las varias decenas de miles de dólares, el robo de la cuentas de los usuarios es un negocio tan lucrativo como el robo de datos bancarios. Los troyanos para juegos son uno de los tipos más difundidos de programas maliciosos, a igual que los troyanos-descargadores (Troyan-Downladers) y los espías bancarios.

A propósito: los troyanos-descargadores estuvieron en junio menos activos que lo acostumbrado. Fueron sólo tres, de los cuales uno se dedica a instalar Adware (en junio tampoco hubo ningún programa de publicidad), el segundo explota las vulnerabilidades de Internet Explorer para descargar troyanos y el tercero tiene relación directa con la familia Bagle.

Pero analicemos con más detalle a Bagle: en junio, los autores de este programa malicioso despertaron de un largo letargo y organizaron varios envíos masivos de una nueva variante: el gusando Bagle.fy. Este gusano se distingue de los demás porque se propaga en forma de archivos cifrados, cuya contraseña se encuentra en un archivo gráfico adjunto a la carta. Este truco fue utilizado por el mismo virus hace dos años. Sin embargo, hasta ahora los usuarios no tienen reparos en abrir el archivo usando la contraseña, lo que lleva a que el virus se active. Hay una sola explicación para semejante credulidad: las masas de usuarios de Internet tienen deficientes conocimientos en el campo de la seguridad informática. Los creadores de virus se aprovechan de esta triste realidad. Por esto, en la lista de los 20, aparte de Bagle.fy aparecen varios de sus "parientes": Troyan-Downloader.Win32.Bagle.at y Email-Worm.Win32.Bagle.gen

Y, como ya es tradicional, hay muchos registradores de teclado en la lista. Estos se diferencian de los troyanos para juegos y bancarios en que no roban datos específicos, sino que registran todos los símbolos pulsados en el teclado. Debemos mencionar que este tipo de programa ha tenido mayor presencia en junio que en los meses anteriores.

Resumen

Nuevos:Trojan.Win32.Agent.vg, Trojan-PSW.Win32.Lineage.acb, not-a-virus:Monitor.Win32.Perflogger.az, Email-Worm.Win32.Brontok.q, Trojan-Downloader.JS.Agent.ah, Trojan-PSW.Win32.Gamania.cl, Trojan-Downloader.Win32.Adload.bo, Trojan-Spy.Win32.Banbra.gi, Trojan-PSW.Win32.Lineage.oz, not-a-virus:Monitor.Win32.Perflogger.ad, Email-Worm.Win32.Bagle.fy, Trojan-Downloader.Win32.Bagle.at, Email-Worm.Win32.Bagle.gen
Han subido:Email-Worm.Win32.Rays
Han bajadoTrojan.Win32.VB.ami, Trojan.Win32.Agent.qt, Packed.Win32.Tibs
Sin cambios:Trojan-Spy.Win32.Banker.anv, not-a-virus:PSWTool.Win32.RAS.a

Top 20 Online: los 20 virus más detectados en línea, junio de 2006

Nuestra lista TOP 20 Online muestra que junio de 2006 ha habido cambios significantes.
Kaspersky logo

Sobre Kaspersky

Kaspersky es una empresa de ciberseguridad y privacidad digital global fundada en 1997. Con más de mil millones de dispositivos protegidos hasta la fecha ante ciberamenazas emergentes y ataques dirigidos, la enorme experiencia de Kaspersky en cuestión de información y seguridad ante amenazas se transforma de forma constante en soluciones y servicios innovadores que ofrecen protección a negocios, infraestructuras vitales, gobiernos y consumidores de todo el mundo. El completísimo catálogo de la compañía incluye los mejores productos y servicios de protección de terminales, así como soluciones de ciberinmunidad para combatir amenazas digitales sofisticadas y en constante evolución. Ayudamos a que más de 200 000 clientes corporativos protejan aquello que más les importa. Más información en www.kaspersky.es.

Artículo relacionado Comunicados de prensa