www

Últimas noticias

Los Troyanos encabezan las amenazas más propagadas durante el mes de mayo

June 2008


Barcelona, 16 de Junio de 2008

BitDefender®, el galardonado proveedor global de software antivirus y soluciones de seguridad de datos, ha publicado hoy la lista de amenazas de malware más propagadas entre ordenadores personales durante el pasado mes de mayo.

El ranking de amenazas de este mes está marcado por la presencia masiva de Troyanos, la mayoría de ellos descubiertos durante los últimos meses, a excepción de Zlob, una pieza de malware que está en circulación desde hace ya algún tiempo.

El primer puesto está ocupado por Trojan.Clicker.CM, un malware cuyo objetivo es el de mostrar ventanas emergentes con publicidad y que cuenta con la capacidad de evitar el sistema de bloqueo de pop-ups de Norton.

En el la segunda posición se encuentra Trojan.Downloader.WMA.Wimad.N que, a pesar de su complicado nombre, tiene una función muy simple: la carga de una segunda pieza de malware. Con este propósito se hace pasar por una aplicación auxiliar dedicada a la descarga de un códec que permite la reproducción de un “tipo especial” de archivos WMA. Una vez ha engañado al usuario, descarga y ejecuta el malware Adware.PlayMp3z.A, un programa diseñado para apropiarse de la información personal de los usuarios para su uso en campañas de marketing u otras prácticas sospechosas. Una vez ejecutado, el adware muestra una ventana emergente con un acuerdo de licencia, en un intento de convencer a los usuarios de su legitimidad.

Parece que evitar la protección del software antivirus está de moda, ya que en el tercer puesto aparece un troyano cuya única función es impedir que BitDefender actualice la base de datos de firmas de virus, a partir de la modificación del archivo hosts en el equipo infectado. Obviamente, este truco sólo funciona en aquellos equipos que no tengan activada la protección en tiempo real, demostrando que no siempre es bueno desactivar dicha protección, aunque sólo sea por unos instantes.

El empaquetador NSAnti sigue manteniéndose entre las diez amenazas más destacadas, acumulando infecciones gracias a los autores de malware que todavía ocultan sus creaciones a través de este virus.

La amenaza más extraña de este mes se halla en el décimo puesto; se trata de un exploit bastante antiguo que se aprovecha del modo en que Microsoft Windows manipula los archivos de iconos y cursores, llegando a permitir el acceso remoto de los atacantes al equipo infectado. Este bug hace tiempo que fue corregido, sin embargo, muchas amenazas todavía incluyen este exploit con la esperanza que el usuario no tenga instalada la actualización encargada de solventar la brecha de seguridad.


Posición Nombre %
1 Trojan.Clicker.CM 8,03
2 Trojan.Downloader.WMA.Wimad.N 7,26
3 Trojan.Qhost.AQR 3,38
4 Trojan.FakeAlert.PP 3,25
5 Trojan.HTML.Zlob.AA 2,66
6 Trojan.HTML.Zlob.W 2,64
7 Trojan.Autorun.EU 2,13
8 Packer.Malware.NSAnti.AD 1,96
9 Trojan.Downloader.JS.Agent.OL 1,73
10 Exploit.Win32.MS05-002.Gen 1,61
Otros 65,35

Para más información sobre malware actualmente en propagación, visite el Centro de Protección de BitDefender.


Share