Saltar al contenido principal

Top 20 Online: los virus más detectados por nuestro escáner en línea, octubre de 2006

1 de noviembre de 2006

La "locura de octubre" del virus Warezov es el tema del mes en nuestros informes estadísticos sobre los programas maliciosos, tanto en el tráfico de correo, como en los datos del escáner en línea de Kaspersky Lab.

PosicionCambios en la posicionNombrePorcentaje
1.NuevoNuevoEmail-Worm.Win32.Warezov.cc13.33
2.NuevoNuevoEmail-Worm.Win32.Warezov.gen2.63
3.Down-2Trojan-Downloader.Win32.Delf.awg2.04
4.NuevoNuevoEmail-Worm.Win32.Warezov.dc1.73
5.NuevoNuevoEmail-Worm.Win32.Warezov.dn1.08
6.NuevoNuevoTrojan-Downloader.Win32.Adload.fu0.88
7.Down-5Backdoor.IRC.Zapchast0.84
8.Down-3Email-Worm.Win32.Brontok.q0.80
9.Up+8not-a-virus:Monitor.Win32.Perflogger.1630.73
10.NuevoNuevoIM-Flooder.Win32.Delf.h0.67
11.RetornoRetornonot-a-virus:Monitor.Win32.Perflogger.az0.66
12.NuevoNuevoTrojan.Win32.Diamin.ez0.59
13.NuevoNuevoEmail-Worm.Win32.Warezov.bu0.58
14.Down-10Email-Worm.Win32.Rays0.54
15.NuevoNuevoEmail-Worm.Win32.Warezov.bt0.45
16.NuevoNuevonot-a-virus:AdWare.Win32.Softomate.u0.43
17.RetornoRetornoTrojan.Win32.Agent.vg0.39
18.NuevoNuevoEmail-Worm.Win32.Warezov.bs0.38
19.No Changenot-a-virus:PSWTool.Win32.RAS.a0.37
20.NuevoNuevoTrojan-Dropper.Win32.Agent.awy0.33
Otros programas maliciosos70.55

La "locura de octubre" del virus Warezov es el tema del mes en nuestros informes estadisticos sobre los programas maliciosos, tanto en el trafico de correo, como en los datos del escaner en linea de Kaspersky Lab. En septiembre ya nos habiamos topado con este gusano y habiamos pronosticado que octubre seria un mal mes para el y que abandonaria sus posiciones a favor de los gusanos Scano y Bagle. Sin embargo, Warezov ocupo el 27% del total de virus de correo en octubre y mas del 15% en la estadistica del escaner en linea de octubre, con siete nuevas variantes en cada una, practicamente todas diferentes. Tienen cierta similitud solo las variantes .gen y .dn.

El lider de la estadistica en linea es Warezov.cc, que consiguio mas del 13%. Esta es una cifra sin precedentes. Hasta ahora, los ocupantes de los primeros lugares nunca habian conseguido romper la barrera del 5%. El lider de septiembre, Trojan-Downloader.Win32.Delf.awg fue desplazado al segundo lugar. No obstante, las consecuencias de la epidemia del 6 de septiembre, cuando miles de usuarios del servicio postal mail.ru recibieron "extranas" cartas de una "muchacha desconocida" con el troyano LdPinch, continua reflejandose en nuestros informes. El 6 de septiembre fue un verdadero dia negro para el sector ruso de Internet, y uno de los ataques troyanos de mas envergadura en 2006.

Los primeros diez puestos, ocupados casi en su totalidad por Warezov, tambien albergan otros pocos programas maliciosos. De hecho, en los primeros diez puestos se reflejan todos los problemas que acechan al usuario moderno de Internet: gusanos de correo, troyanos-descargadores, espias de teclado, puertas traseras y -algo nuevo en nuestros informes- la aparicion de la familia IM-Flooder.

El ocupante del decimo puesto, Delf.h, es una utilidad para envios masivos de mensajes a los clientes de los sistemas de mensajeria instantanea (ICQ, Miranda, Trillian). Estos programas son el fundamento de una peculiar subespecie de spam: los envios masivos a los sistemas de mensajes instantaneos. Una gran cantidad de troyanos espias usan trucos semejantes, que consisten en invitar a los usuarios de ICQ a "visitar esto y ver aquello".

Nos sigue sorprendiendo Backdorr.IRC.Zapchat, que es el nombre comun compartido por miles de diversos scripts usados por las puertas traseras IRC basadas en un cliente estandar de mIRC. Es posible que este fenomeno este relacionado con el hecho de que IRC esta experimentando una gran afluencia de nuevos usuarios, causada por la clausura masiva de las redes P2P. Las fuerzas de seguridad y las organizaciones de defensa de los derechos de autor aun no han prestado atencion a IRC, por lo que este viejo metodo de intercambio de ficheros sigue estando vigente.

Los gusanos Rays y Brontok han bajado un poco, dejando su lugar a los diversos Warezov, pero si tomamos en cuenta la dificultad que conlleva eliminar del equipo a los primeros, podemos pronosticar que continuaran en la carrera de los virus durante mucho tiempo mas.

Como antes, siguen a la sombra los troyanos-espias, que ocuparon muchos lugares en nuestros informes de verano. Pero esto no significa que hayan desaparecido. Por el contrario, su numero sigue aumentando, pero en lo que se refiere a la escala de su propagacion, estan muy por detras de cualquiera de los gusanos.

Siguen estando activos los representantes de los programas de publicidad, AdWare, que los troyanos instalan en los ordenadores. Un claro ejemplo de esta simbiosis es el troyano Adload y el adware Softomate.u, que ocupan el sexto y el 16 lugar, respectivamente.

Resumen:

En "Los veinte virus en linea' han aparecido 12 nuevos programas maliciosos y potencialmente peligrosos: Email-Worm.Win32.Warezov.cc, Email-Worm.Win32.Warezov.gen, Email-Worm.Win32.Warezov.dc, Email-Worm.Win32.Warezov.dn, Trojan-Downloader.Win32.Adload.fu, IM-Flooder.Win32.Delf.h, Trojan.Win32.Diamin.ez, Email-Worm.Win32.Warezov.bu, Email-Worm.Win32.Warezov.bt, not-a-virus:AdWare.Win32.Softomate.u, Email-Worm.Win32.Warezov.bs, Trojan-Dropper.Win32.Agent.awy

Han subido en la lista: not-a-virus:Monitor.Win32.Perflogger.163

Han bajado: Trojan-Downloader.Win32.Delf.awg, Backdoor.IRC.Zapchast, Email-Worm.Win32.Brontok.q, Email-Worm.Win32.Rays.

No han cambiado su posicion: not-a-virus:PSWTool.Win32.RAS.a

Han vuelto a la lista: not-a-virus:Monitor.Win32.Perflogger.az, Trojan.Win32.Agent.vg

Top 20 Online: los virus más detectados por nuestro escáner en línea, octubre de 2006

La "locura de octubre" del virus Warezov es el tema del mes en nuestros informes estadísticos sobre los programas maliciosos, tanto en el tráfico de correo, como en los datos del escáner en línea de Kaspersky Lab.
Kaspersky logo

Sobre Kaspersky

Kaspersky es una empresa de ciberseguridad y privacidad digital global fundada en 1997. Con más de mil millones de dispositivos protegidos hasta la fecha ante ciberamenazas emergentes y ataques dirigidos, la enorme experiencia de Kaspersky en cuestión de información y seguridad ante amenazas se transforma de forma constante en soluciones y servicios innovadores que ofrecen protección a negocios, infraestructuras vitales, gobiernos y consumidores de todo el mundo. El completísimo catálogo de la compañía incluye los mejores productos y servicios de protección de terminales, así como soluciones de ciberinmunidad para combatir amenazas digitales sofisticadas y en constante evolución. Ayudamos a que más de 200 000 clientes corporativos protejan aquello que más les importa. Más información en www.kaspersky.es.

Artículo relacionado Comunicados de prensa