Las vacaciones de verano en el hemisferio norte también se reflejan en el mundo de los virus informáticos.
Posicion | Cambios en la posicion | Nombre | Porcentaje |
1. | Net-Worm.Win32.Mytob.c | 26,43 | |
2. | Email-Worm.Win32.Nyxem.e | 14,42 | |
3. | Email-Worm.Win32.NetSky.b | 8,06 | |
4. | Email-Worm.Win32.LovGate.w | 6,36 | |
5. | Net-Worm.Win32.Mytob.u | 3,26 | |
6. | Net-Worm.Win32.Mytob.q | 3,04 | |
7. | Net-Worm.Win32.Mytob.w | 2,90 | |
8. | Email-Worm.Win32.NetSky.y | 2,69 | |
9. | Net-Worm.Win32.Mytob.t | 2,63 | |
10. | Net-Worm.Win32.Mytob.cg | 1,98 | |
11. | Net-Worm.Win32.Mytob.a | 1,97 | |
12. | Trojan-Spy.HTML.Bankfraud.od | 1,91 | |
13. | Email-Worm.Win32.NetSky.x | 1,71 | |
14. | Email-Worm.Win32.NetSky.af | 1,31 | |
15. | Net-Worm.Win32.Mytob.r | 1,31 | |
16. | Email-Worm.Win32.NetSky.t | 1,11 | |
17. | Net-Worm.Win32.Mytob.h | 1,10 | |
18. | Net-Worm.Win32.Mytob.x | 1,04 | |
19. | Email-Worm.Win32.LovGate.ae | 1,04 | |
20. | Net-Worm.Win32.Mytob.j | 1,03 | |
Otros programas maliciosos | 14,7 |
En agosto esperabamos una lucha entre el veterano Mytob.c y el rebelde Nyxem.E por el primer lugar en nuestra lista. Nuestras expectativas se han visto frustradas. Habiendo ocupado puestos cercanos y acaparado la mitad de todo el trafico en julio, en agosto Nyxem.E bajo en un 10%, mientras que Mytob.c permanecio inmovil como una piedra.
Las vacaciones de verano en el hemisferio norte tambien se reflejan en el mundo de los virus informaticos. En nuestra lista de los 20, agosto ha sido un mes de sorprendente tranquilidad, que se manifiesta en que los cuatro primeros puestos se han mantenido sin cambios. Incluso el panorama general de los primeros diez lugares solo ha sufrido cambios mas bien cosmeticos que estadisticos. Un par de ascenso, otro par de descensos, todo ha quedado en los limites del error estadistico.
En comparacion con julio, cuando los gusanos subian 7 posiciones y bajaban 12, los indices de agosto (+4 Mytob.cg y -5 Mytob.r) nos parecen poco significantes.
Al mismo tiempo, las companias antivirus esperaban agosto con cierto recelo. La razon es que durante varios anos seguidos, agosto es uno de los periodos mas candentes. En nuestra anterior lista de los 20 habiamos dicho que la respuesta a la pregunta "?habra epidemias en agosto?" dependeria solo de si se descubrian nuevas vulnerabilidades en Windows.
Y si se encontraron vulnerabilidades que pudieron haber provocado la aparicion de mas gusanos semejantes a Lovesan o Mytob. Por ejemplo, la vulnerabilidad MS06-040 es muy parecida en su naturaleza al error MS03-26 y MS04-011 (Sasser). Es una suerte que Microsoft haya podido evitar que la informacion sobre este error se haga publica antes del lanzamiento de la actualizacion que lo corrige. El exploit que aparecio posteriormente funciono en una cantidad limitada de versiones de Windows y no provoco el interes de los autores de virus. La posible epidemia de agosto no pudo ser.
Los autores de virus se limitaron a hacer envios masivos de mensajes "phishing". Si bien la tranquilidad de verano es propia de los gusanos, con el phishing pasa todo lo contrario. En agosto hubo varios ataques phishing simultaneos, siendo el mas serio el envio masivo de Bankfraud.od en Europa Occidental. Este mensaje fraudulento, dirigido a los clientes del banco aleman Volskbank, lo detectamos por primera vez en marzo de este ano. En julio y agosto sus autores le introdujeron ciertas modificaciones e iniciaron un nuevo ataque. Bankfraud.od subio al lugar 12 de nuestra lista y es el primer ataque phishing de los ultimos meses.
Entre los otros sucesos ocurridos en la lista vale mencionar la desaparicion del gusano de script polimorfo Scano y la desaparicion de otro programa nocivo similar, Feebs.
LovGate.ad abandono la lista, lo que podria significar la completa derrota de esta familia en la lucha virtual contra los otros gusanos. De los tres representantes que alguna vez tuvo, solo LovGate.w habria quedado en la lista, sin embargo, una vez mas los gusanos asiaticos demostraron una sorprendente persistencia: LovGate.ae volvio a la lista. En septiembre veremos cual ha sido su destino.
Los otros programas maliciosos presentes en el trafico de correoocuparon un significante (14.7%) lugar, lo que evidencia que existe una gran cantidad de gusanos y troyanos que pertenecen a otras familias.
Resumen
Nuevos | Bankfraud.od |
Han subido | NetSky.b, Mytob.q, NetSky.y, Mytob.u, Mytob.w, Mytob.r, NetSky.x, Mytob.gen, NetSky.af |
Han bajado | Mytob.q, NetSky.y, Mytob.t, NetSky.x, Mytob.r, Mytob.x |
Sin cambios | Net-Worm.Win32.Mytob.c, Email-Worm.Win32.Nyxem.e, Email-Worm.Win32.NetSky.b, Email-Worm.Win32.LovGate.w |
Han retornado | NetSky.t, Mytob.h, LovGate.ae, Mytob.j |