Saltar al contenido principal

Virus TOP 20: los virus más difundidos en agosto de 2006

1 de septiembre de 2006

Las vacaciones de verano en el hemisferio norte también se reflejan en el mundo de los virus informáticos.

En agosto esperabamos una lucha entre el veterano Mytob.c y el rebelde Nyxem.E por el primer lugar en nuestra lista. Nuestras expectativas se han visto frustradas. Habiendo ocupado puestos cercanos y acaparado la mitad de todo el trafico en julio, en agosto Nyxem.E bajo en un 10%, mientras que Mytob.c permanecio inmovil como una piedra.

Las vacaciones de verano en el hemisferio norte tambien se reflejan en el mundo de los virus informaticos. En nuestra lista de los 20, agosto ha sido un mes de sorprendente tranquilidad, que se manifiesta en que los cuatro primeros puestos se han mantenido sin cambios. Incluso el panorama general de los primeros diez lugares solo ha sufrido cambios mas bien cosmeticos que estadisticos. Un par de ascenso, otro par de descensos, todo ha quedado en los limites del error estadistico.

En comparacion con julio, cuando los gusanos subian 7 posiciones y bajaban 12, los indices de agosto (+4 Mytob.cg y -5 Mytob.r) nos parecen poco significantes.

Al mismo tiempo, las companias antivirus esperaban agosto con cierto recelo. La razon es que durante varios anos seguidos, agosto es uno de los periodos mas candentes. En nuestra anterior lista de los 20 habiamos dicho que la respuesta a la pregunta "?habra epidemias en agosto?" dependeria solo de si se descubrian nuevas vulnerabilidades en Windows.

Y si se encontraron vulnerabilidades que pudieron haber provocado la aparicion de mas gusanos semejantes a Lovesan o Mytob. Por ejemplo, la vulnerabilidad MS06-040 es muy parecida en su naturaleza al error MS03-26 y MS04-011 (Sasser). Es una suerte que Microsoft haya podido evitar que la informacion sobre este error se haga publica antes del lanzamiento de la actualizacion que lo corrige. El exploit que aparecio posteriormente funciono en una cantidad limitada de versiones de Windows y no provoco el interes de los autores de virus. La posible epidemia de agosto no pudo ser.

Los autores de virus se limitaron a hacer envios masivos de mensajes "phishing". Si bien la tranquilidad de verano es propia de los gusanos, con el phishing pasa todo lo contrario. En agosto hubo varios ataques phishing simultaneos, siendo el mas serio el envio masivo de Bankfraud.od en Europa Occidental. Este mensaje fraudulento, dirigido a los clientes del banco aleman Volskbank, lo detectamos por primera vez en marzo de este ano. En julio y agosto sus autores le introdujeron ciertas modificaciones e iniciaron un nuevo ataque. Bankfraud.od subio al lugar 12 de nuestra lista y es el primer ataque phishing de los ultimos meses.

Entre los otros sucesos ocurridos en la lista vale mencionar la desaparicion del gusano de script polimorfo Scano y la desaparicion de otro programa nocivo similar, Feebs.

LovGate.ad abandono la lista, lo que podria significar la completa derrota de esta familia en la lucha virtual contra los otros gusanos. De los tres representantes que alguna vez tuvo, solo LovGate.w habria quedado en la lista, sin embargo, una vez mas los gusanos asiaticos demostraron una sorprendente persistencia: LovGate.ae volvio a la lista. En septiembre veremos cual ha sido su destino.

Los otros programas maliciosos presentes en el trafico de correoocuparon un significante (14.7%) lugar, lo que evidencia que existe una gran cantidad de gusanos y troyanos que pertenecen a otras familias.

Resumen

NuevosBankfraud.od
Han subidoNetSky.b, Mytob.q, NetSky.y, Mytob.u, Mytob.w, Mytob.r, NetSky.x, Mytob.gen, NetSky.af
Han bajadoMytob.q, NetSky.y, Mytob.t, NetSky.x, Mytob.r, Mytob.x
Sin cambiosNet-Worm.Win32.Mytob.c, Email-Worm.Win32.Nyxem.e, Email-Worm.Win32.NetSky.b, Email-Worm.Win32.LovGate.w
Han retornadoNetSky.t, Mytob.h, LovGate.ae, Mytob.j

Virus TOP 20: los virus más difundidos en agosto de 2006

Las vacaciones de verano en el hemisferio norte también se reflejan en el mundo de los virus informáticos.
Kaspersky logo

Sobre Kaspersky

Kaspersky es una empresa de ciberseguridad y privacidad digital global fundada en 1997. Con más de mil millones de dispositivos protegidos hasta la fecha ante ciberamenazas emergentes y ataques dirigidos, la enorme experiencia de Kaspersky en cuestión de información y seguridad ante amenazas se transforma de forma constante en soluciones y servicios innovadores que ofrecen protección a negocios, infraestructuras vitales, gobiernos y consumidores de todo el mundo. El completísimo catálogo de la compañía incluye los mejores productos y servicios de protección de terminales, así como soluciones de ciberinmunidad para combatir amenazas digitales sofisticadas y en constante evolución. Ayudamos a que más de 200 000 clientes corporativos protejan aquello que más les importa. Más información en www.kaspersky.es.

Artículo relacionado Comunicados de prensa