La "locura de octubre" del virus Warezov es el tema del mes en nuestros informes estadísticos sobre los programas maliciosos, tanto en el tráfico de correo, como en los datos del escáner en línea de Kaspersky Lab.
Posicion | Cambios en la posicion | Nombre | Porcentaje |
1. | Email-Worm.Win32.Warezov.cc | 13.33 | |
2. | Email-Worm.Win32.Warezov.gen | 2.63 | |
3. | Trojan-Downloader.Win32.Delf.awg | 2.04 | |
4. | Email-Worm.Win32.Warezov.dc | 1.73 | |
5. | Email-Worm.Win32.Warezov.dn | 1.08 | |
6. | Trojan-Downloader.Win32.Adload.fu | 0.88 | |
7. | Backdoor.IRC.Zapchast | 0.84 | |
8. | Email-Worm.Win32.Brontok.q | 0.80 | |
9. | not-a-virus:Monitor.Win32.Perflogger.163 | 0.73 | |
10. | IM-Flooder.Win32.Delf.h | 0.67 | |
11. | not-a-virus:Monitor.Win32.Perflogger.az | 0.66 | |
12. | Trojan.Win32.Diamin.ez | 0.59 | |
13. | Email-Worm.Win32.Warezov.bu | 0.58 | |
14. | Email-Worm.Win32.Rays | 0.54 | |
15. | Email-Worm.Win32.Warezov.bt | 0.45 | |
16. | not-a-virus:AdWare.Win32.Softomate.u | 0.43 | |
17. | Trojan.Win32.Agent.vg | 0.39 | |
18. | Email-Worm.Win32.Warezov.bs | 0.38 | |
19. | not-a-virus:PSWTool.Win32.RAS.a | 0.37 | |
20. | Trojan-Dropper.Win32.Agent.awy | 0.33 | |
Otros programas maliciosos | 70.55 |
La "locura de octubre" del virus Warezov es el tema del mes en nuestros informes estadisticos sobre los programas maliciosos, tanto en el trafico de correo, como en los datos del escaner en linea de Kaspersky Lab. En septiembre ya nos habiamos topado con este gusano y habiamos pronosticado que octubre seria un mal mes para el y que abandonaria sus posiciones a favor de los gusanos Scano y Bagle. Sin embargo, Warezov ocupo el 27% del total de virus de correo en octubre y mas del 15% en la estadistica del escaner en linea de octubre, con siete nuevas variantes en cada una, practicamente todas diferentes. Tienen cierta similitud solo las variantes .gen y .dn.
El lider de la estadistica en linea es Warezov.cc, que consiguio mas del 13%. Esta es una cifra sin precedentes. Hasta ahora, los ocupantes de los primeros lugares nunca habian conseguido romper la barrera del 5%. El lider de septiembre, Trojan-Downloader.Win32.Delf.awg fue desplazado al segundo lugar. No obstante, las consecuencias de la epidemia del 6 de septiembre, cuando miles de usuarios del servicio postal mail.ru recibieron "extranas" cartas de una "muchacha desconocida" con el troyano LdPinch, continua reflejandose en nuestros informes. El 6 de septiembre fue un verdadero dia negro para el sector ruso de Internet, y uno de los ataques troyanos de mas envergadura en 2006.
Los primeros diez puestos, ocupados casi en su totalidad por Warezov, tambien albergan otros pocos programas maliciosos. De hecho, en los primeros diez puestos se reflejan todos los problemas que acechan al usuario moderno de Internet: gusanos de correo, troyanos-descargadores, espias de teclado, puertas traseras y -algo nuevo en nuestros informes- la aparicion de la familia IM-Flooder.
El ocupante del decimo puesto, Delf.h, es una utilidad para envios masivos de mensajes a los clientes de los sistemas de mensajeria instantanea (ICQ, Miranda, Trillian). Estos programas son el fundamento de una peculiar subespecie de spam: los envios masivos a los sistemas de mensajes instantaneos. Una gran cantidad de troyanos espias usan trucos semejantes, que consisten en invitar a los usuarios de ICQ a "visitar esto y ver aquello".
Nos sigue sorprendiendo Backdorr.IRC.Zapchat, que es el nombre comun compartido por miles de diversos scripts usados por las puertas traseras IRC basadas en un cliente estandar de mIRC. Es posible que este fenomeno este relacionado con el hecho de que IRC esta experimentando una gran afluencia de nuevos usuarios, causada por la clausura masiva de las redes P2P. Las fuerzas de seguridad y las organizaciones de defensa de los derechos de autor aun no han prestado atencion a IRC, por lo que este viejo metodo de intercambio de ficheros sigue estando vigente.
Los gusanos Rays y Brontok han bajado un poco, dejando su lugar a los diversos Warezov, pero si tomamos en cuenta la dificultad que conlleva eliminar del equipo a los primeros, podemos pronosticar que continuaran en la carrera de los virus durante mucho tiempo mas.
Como antes, siguen a la sombra los troyanos-espias, que ocuparon muchos lugares en nuestros informes de verano. Pero esto no significa que hayan desaparecido. Por el contrario, su numero sigue aumentando, pero en lo que se refiere a la escala de su propagacion, estan muy por detras de cualquiera de los gusanos.
Siguen estando activos los representantes de los programas de publicidad, AdWare, que los troyanos instalan en los ordenadores. Un claro ejemplo de esta simbiosis es el troyano Adload y el adware Softomate.u, que ocupan el sexto y el 16 lugar, respectivamente.
Resumen:
En "Los veinte virus en linea' han aparecido 12 nuevos programas maliciosos y potencialmente peligrosos: Email-Worm.Win32.Warezov.cc, Email-Worm.Win32.Warezov.gen, Email-Worm.Win32.Warezov.dc, Email-Worm.Win32.Warezov.dn, Trojan-Downloader.Win32.Adload.fu, IM-Flooder.Win32.Delf.h, Trojan.Win32.Diamin.ez, Email-Worm.Win32.Warezov.bu, Email-Worm.Win32.Warezov.bt, not-a-virus:AdWare.Win32.Softomate.u, Email-Worm.Win32.Warezov.bs, Trojan-Dropper.Win32.Agent.awy
Han subido en la lista: not-a-virus:Monitor.Win32.Perflogger.163
Han bajado: Trojan-Downloader.Win32.Delf.awg, Backdoor.IRC.Zapchast, Email-Worm.Win32.Brontok.q, Email-Worm.Win32.Rays.
No han cambiado su posicion: not-a-virus:PSWTool.Win32.RAS.a
Han vuelto a la lista: not-a-virus:Monitor.Win32.Perflogger.az, Trojan.Win32.Agent.vg