Saltar al contenido principal

TOP 20 Online: los virus más difundidos según nuestro escáner en línea

2 de octubre de 2006

Ha pasado un mes desde que publicamos la lista más insólita de “Los veinte virus en línea”. En este momento todo ha vuelto a la normalidad, incluso los índices.

PosicionCambios en la posicionNombrePorcentaje
1.Nuevo!Nuevo!Trojan-Downloader.Win32.Delf.awg3,07
2.Up+3Backdoor.IRC.Zapchast1,86
3.RetornoRetornoTrojan-Dropper.Win32.Pakes1,70
4.Up+7Email-Worm.Win32.Rays0,89
5.Up+12Email-Worm.Win32.Brontok.q0,72
6.Up+12Virus.Win32.Parite.b0,65
7.Nuevo!Nuevo!Email-Worm.Win32.Warezov.aj0,51
8.RetornoRetornoEmail-Worm.Win32.Scano.aq0,40
9.Up+4not-a-virus:RiskTool.Win32.HideWindows0,39
10.Up+4Email-Worm.Win32.Bagle.fj0,38
11.Nuevo!Nuevo!Trojan-Clicker.Win32.Small.kj0,37
12.Nuevo!Nuevo!Trojan-Downloader.Win32.Small.ddp0,36
13.RetornoRetornoVirus.Win32.Hidrag.a0,36
14.RetornoRetornoTrojan-Downloader.Win32.INService.gen0,35
15.Nuevo!Nuevo!Trojan-Downloader.Win32.Delf.avj0,34
16.Nuevo!Nuevo!Email-Worm.Win32.Warezov.at0,34
17.Down-5not-a-virus:Monitor.Win32.Perflogger.1630,34
18.RetornoRetornoBackdoor.Win32.Rbot.gen0,33
19.RetornoRetornonot-a-virus:PSWTool.Win32.RAS.a0,31
20.Down-12Backdoor.Win32.mIRC-based0,30
Otros programas maliciosos86,03

Ha pasado un mes desde que publicamos la lista mas insolita de “Los veinte virus en linea”. En este momento todo ha vuelto a la normalidad, incluso los indices.

En lugar de los gusanos ha sido ocupado por los troyanos-descargadores y droppers que ya son tradicionales para la lista del escaner en linea. El nuevo lider de la estadistica, Trojan-Downloader.Win32.Delf.awg aparecio el 6 de septiembre, cuando miles de usuarios del correo mail.ru recibieron mensajes "extranos" enviados por una muchacha desconocida que estaba feliz de mostrar sus nuevas "fotos de verano" y compartir sus "relatos sobre las vacaciones". A pesar de que nadie conocia a la misteriosa Maria/Lisa/Lena, los usuarios se apresuraron a abrir el archivo adjunto, con la esperanza de recrear su vista con los "atractivos" de la desconocida. Este truco, viejo como el mundo, funciono una vez mas y provoco una de las mayores epidemias del programa troyano-espia LdPinch de los ultimos meses. Este era el programa que Delf.awg instalaba en el ordenador afectado.

Backdoor.IRC.Zapchast fue el unico de la estadistica de agosto que quedo a salvo de las sorpresas. E incluso logro subir al segundo lugar. Esto, a la par con el lugar 20 del cliente "troyanizado" de mIRC Backdoor.Win32.mIRC-based y el lugar 18 de Backdoor.Win32.Rbot.gen, nos muestra una vez mas que el interes de los autores de virus se ha volcado a la creacion de redes zombi administradas via canales IRC.

Rays y Brontok, que habian descendido a los ultimos puestos en agosto, este mes volvieron a estar entre los cinco primeros. Vale decir que, a pesar de que cuentan con una funcion de propagacion por correo electronico, lo mas importante es su posibilidad de copiarse a todos los recursos de red compartidos del ordenador infectado. Es precisamente esta funcion la que provoca la gran cantidad de infecciones, algo que es evidente si vemos la estadistica de los mensajes de los usuarios en el foro de Kaspersky Lab.

No se queda atras el virus clasico Parite.b. Veterano de muchos anos, sigue estando presente en los informes de casi todas las grandes companias antivirus. En efecto, Parite.b es el lider indiscutible de toda la clase de virus comunes. Entre los gusanos y troyanos no existe un lider similar. Algo mas: ha vuelto a la lista un gusano similar, Hidrag.a, lo que nos obliga a pensar que los rumores sobre la muerte de los virus clasicos son demasiado exagerados. De acuerdo, estos no se propagan con tanta velocidad como los gusanos, pero una vez que ingresan al sistema, infectan en un instante todos los archivos ejecutables y al hacerlo, se arraigan con tanta profundidad, que para eliminarlos en su totalidad, no solo es necesario hacer un analisis antivirus aislado, sino que hay que hacerlo de forma sistematica, ya que podrian estar infectados, ademas de los archivos de su ordenador, tambien los de sus vecinos de red, y desde alli la infeccion podria volver a su sistema.

A proposito, si hablamos de las "sorpresas" de la estadistica, en septiembre hay una gran cantidad de gusanos de correo y no hay ningun troyano-espia. El lider del semestre, el espia Banker.ark, en agosto solo logro ocupar el puesto 14, y nosotros entonces pronosticamos que podria volver a los primeros puestos. Esto no llego a suceder: Banker.ark quedo fuera de la lista de los veinte. En cambio los gusanos se mostraron muy activos. Ademas de los ya mencionados Rays y Brontok, en septiembre los usuarios sufrieron ataques de Scano.aq, de dos Warez (.aj y .at) y del casi veterano Bagle.fj. Nuestro pronostico para octubre es que Warezov desaparecera, mientras que Bagle y Scano todavia estaran en la lista.

Resumen

En "Los veinte virus en linea” han aparecido los siguientes nuevos programas maliciosos y potencialmente peligrosos:Trojan-Downloader.Win32.Delf.awg, Email-Worm.Win32.Warezov.aj, Trojan-Clicker.Win32.Small.kj, Trojan-Downloader.Win32.Small.ddp, Trojan-Downloader.Win32.Delf.avj, Email-Worm.Win32.Warezov.at
Han subidoBackdoor.IRC.Zapchast, Email-Worm.Win32.Rays, Email-Worm.Win32.Brontok.q, Virus.Win32.Parite.b, not-a-virus:RiskTool.Win32.HideWindows, Email-Worm.Win32.Bagle.fj
Han bajadonot-a-virus:Monitor.Win32.Perflogger.163, Backdoor.Win32.mIRC-based
Han vueltoTrojan-Dropper.Win32.Pakes, Email-Worm.Win32.Scano.aq, Virus.Win32.Hidrag.a, Trojan-Downloader.Win32.INService.gen, Backdoor.Win32.Rbot.gen, not-a-virus:PSWTool.Win32.RAS.a

TOP 20 Online: los virus más difundidos según nuestro escáner en línea

Ha pasado un mes desde que publicamos la lista más insólita de “Los veinte virus en línea”. En este momento todo ha vuelto a la normalidad, incluso los índices.
Kaspersky logo

Sobre Kaspersky

Kaspersky es una empresa de ciberseguridad y privacidad digital global fundada en 1997. Con más de mil millones de dispositivos protegidos hasta la fecha ante ciberamenazas emergentes y ataques dirigidos, la enorme experiencia de Kaspersky en cuestión de información y seguridad ante amenazas se transforma de forma constante en soluciones y servicios innovadores que ofrecen protección a negocios, infraestructuras vitales, gobiernos y consumidores de todo el mundo. El completísimo catálogo de la compañía incluye los mejores productos y servicios de protección de terminales, así como soluciones de ciberinmunidad para combatir amenazas digitales sofisticadas y en constante evolución. Ayudamos a que más de 200 000 clientes corporativos protejan aquello que más les importa. Más información en www.kaspersky.es.

Artículo relacionado Comunicados de prensa