ESET Latinoamérica – Corporativo

Archivo para la Categoria 'Malware'

Ranking de propagación de amenazas de julio

agosto 2, 2010 9:02 am
Gimena Pauletti

Ya se encuentra disponible el reporte de las amenazas más destacadas de julio. Según nuestro sistema estadístico ThreatSense.Net, este es el Top 10 del malware con mayor propagación durante este mes:

1. Win32/Conficker

Porcentaje total de detecciones: 12.47 %

Es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removible y recursos compartidos en redes. De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.

2. INF/Autorun

Porcentaje total de detecciones: 5.90%

Es un código malicioso utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, DVD dispositivo USB, es leído por el equipo informático.

3. Win32/Agent

Porcentaje total de detecciones: 3.65%

Es una detección genérica que describe a una serie de integrantes de una amplia familia de malware capaz de robar información del usuario de equipos infectados.


Ranking de amenazas de ESET de Julio 2010

4. Win32/PSW.OnLineGames

Porcentaje total de detecciones: 3.19%

Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.

5. Win32/Sality

Porcentaje total de detecciones: 1.54%

Sality es un virus polimórfico. Cuando se ejecuta inicia un servicio y crea o elimina claves de registro relacionadas con las actividades de seguridad en el sistema. Modifica los archivos .exe y .scr y desactiva los servicios y procesos relacionados a las soluciones de seguridad.

6. HTML/ScrInject.B

Porcentaje total de detecciones: 1.42%

Detección genérica de páginas web HTML que contienen scripts ofuscados o iframes que automáticamente redireccionan a la descarga de malware.

7. INF/Conficker

Porcentaje total de detecciones: 1.32%

La detección INF/Conficker es utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al equipo informático.

8. Win32/Dursg.A

Porcentaje total de detecciones: 1.14%

Win32/Dursg.A es un troyano, probablemente de origen ruso, que redirige los resultados de los motores de búsqueda en línea a sitios web que contienen programas publicitarios (adware). El código malicioso es ofuscado en tiempo real utilizando UPX. Este código malicioso modifica información en los navegadores más populares como Internet Explorer, Google Chrome, Mozilla Firefox y Opera, en relación a los servicios de búsqueda y similares, como Google, Yahoo, MSN, Bing y YouTube, para conducir a los usuarios a sitios que alojan adware cuando aparecen una serie de palabras claves.

9. Win32/Spy.Ursnif.A

Porcentaje total de detecciones: 0.90%

Win32/Spy.Ursnif refiere a una aplicación de tipo spyware que roba información del equipo infectado y la envía a una locación remota, creando una cuenta de usuario oculta para permitir la comunicación entre conexiones remotas.

10. Win32/Oficla.GN

Porcentaje total de detecciones: 0.80%

Win32/Oficla.GN es el miembro de una familia de troyanos que intenta descargar otro malware desde internet. El mismo es controlado desde una máquina remota y se utiliza para descargar y ejecutar programas maliciosos desde Internet.

Para ver el reporte de las amenazas destacadas de junio se puede visitar el Blog de Laboratorio y para leer la nota completa se puede acceder a nuestro Centro de Prensa.

Gimena Pauletti
Jefa de Prensa

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 5
Agregar a del.icio.us Agregar a Digg Agregar a Technorati Agregar a Furl Agregar a Meneame

Ranking de propagación de amenazas de junio

julio 1, 2010 4:19 pm
Lucía Vilariño

Ya se encuentra disponible el reporte de las amenazas más destacadas de junio. Según nuestro sistema estadístico ThreatSense.Net,  este es el Top 10 del malware con mayor propagación durante este mes:

1.   Win32/Conficker

Porcentaje total de detecciones: 9.79%

Es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removible y recursos compartidos en redes. De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.

2.    INF/Autorun

Porcentaje total de detecciones: 6.57%

Es un código malicioso utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, DVD dispositivo USB, es leído por el equipo informático.

3.   Win32/PSW.OnLineGames

Porcentaje total de detecciones: 4.26%

Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.


Ranking propagación malware ESET - Junio 2010

4. Win32/Agent

Porcentaje total de detecciones: 3.25%

Es una detección genérica que describe a una serie de integrantes de una amplia familia de malware capaz de robar información del usuario de equipos infectados.

5. JS/TrojanDownloader.Pegel.BR

Porcentaje total de detecciones: 2.29%

Se trata de un script ofuscado que es insertado en las páginas web y redirecciona a otros sitios infectados desde los cuales se descargan y ejecutan códigos maliciosos en el equipo de la víctima.

6. INF/Conficker

Porcentaje total de detecciones: 1.47%

La detección INF/Conficker es utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al equipo informático.

7. Win32/Sality

Porcentaje total de detecciones: 1.40%

Sality es un virus polimórfico. Cuando se ejecuta inicia un servicio y crea o elimina claves de registro relacionadas con las actividades de seguridad en el sistema.Modifica los archivos .exe y .scr y desactiva los servicios y procesos relacionados a las soluciones de seguridad.

8. Win32/Qhost

Porcentaje total de detecciones: 1.16%

Es un troyano que se copia a sí mismo a la carpeta %system32% de Windows para luego comunicarse bajo DNS con su servidor de comando y control. Win32/Qhost permite que el atacante tome el control del equipo infectado y modifica al archivo host para redireccionar el tráfico a dominios específicos.

9. Win32/Spy.Ursnif.A

Porcentaje total de detecciones: 0.93%

Win32/Spy.Ursnif refiere a una aplicación de tipo spyware que roba información del equipo infectado y la envía a una locación remota, creando una cuenta de usuario oculta para permitir la comunicación entre conexiones remotas.

10. HTML/ScrInject.B

Porcentaje total de detecciones: 0.84%

Detección genérica de páginas web HTML que contienen scripts ofuscados o iframes que autonmáticamente redireccionan a la descarga de malware.

Para ver el reporte de las amenazas destacadas de mayo se puede visitar el Blog de Laboratorio y para leer la nota completa se puede acceder a nuestro Centro de Prensa.

Lucía Vilariño
Asistente de prensa de ESET Latinoamérica

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 5
Agregar a del.icio.us Agregar a Digg Agregar a Technorati Agregar a Furl Agregar a Meneame

Ranking de propagación de amenazas de mayo

junio 1, 2010 4:56 pm
Lucía Vilariño

Ya se encuentra disponible el reporte de las amenazas más destacadas de mayo. Según nuestro sistema estadístico ThreatSense.Net,  este es el Top 10 del malware con mayor propagación durante este mes:

1. Win32/Conficker

Porcentaje total de detecciones: 9.12%

Es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removible y recursos compartidos en redes. De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.

2. INF/Autorun

Porcentaje total de detecciones: 8.06%

Es un código malicioso utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, DVD dispositivo USB, es leído por el equipo informático.

3. Win32/PSW.OnLineGames

Porcentaje total de detecciones: 4.29%

Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.

4. Win32/Agent

Porcentaje total de detecciones: 3.25%

Es una detección genérica que describe a una serie de integrantes de una amplia familia de malware capaz de robar información del usuario de equipos infectados.

5. INF/Conficker

Porcentaje total de detecciones: 1.61%

La detección INF/Conficker es utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al equipo informático.

6. Win32/Sality

Porcentaje total de detecciones: 1.36%

Sality es un virus polimórfico. Cuando se ejecuta inicia un servicio y crea o elimina claves de registro relacionadas con las actividades de seguridad en el sistema.Modifica los archivos .exe y .scr y desactiva los servicios y procesos relacionados a las soluciones de seguridad.

7. Win32/Packed.FlyStudio.O.Gen

Porcentaje total de detecciones: 1.05%

La amenaza Win32/FlyStudio está diseñada para modificar la información dentro del navegador web de la víctima. Este código malicioso modificará las solicitudes de búsquedas, con la intención de mostrar publicidades al usuario.

8. Win32/Tifaut

Porcentaje total de detecciones: 0.94%

El malware Tifaut esta basado en el lenguaje de scripting Autoit. Este malware se propaga entre computadoras al copiarse a sí mismo en dispositivos removibles y al crear un archivo Autorun.inf para ejecutarse automáticamente.
El archivo Autorun.inf es generado en conjunto con comentarios basura para hacer más difícil a las soluciones de seguridad su detección. Este malware fue creado para robar información de los sistemas infectados.

9. Win32/Pacex.Gen

Porcentaje total de detecciones: 0.83%

La firma Pacex.Gen designa a un amplio rango de archivos maliciosos que utilizan una capa específica de ofuscación. El sufijo .Gen quiere decir “genérico” lo que significa que cubre un amplio número de variantes conocidas y puede además detectar variantes desconocidas con características similares.

10. Win32/Spy.Ursnif.A

Porcentaje total de detecciones: 0.80%

Win32/Spy.Ursnif refiere a una aplicación de tipo spyware que roba información del equipo infectado y la envía a una locación remota, creando una cuenta de usuario oculta para permitir la comunicación entre conexiones remotas.

Para ver el reporte de las amenazas destacadas de mayo se puede visitar el Blog de Laboratorio y para leer la nota completa se puede acceder a nuestro Centro de Prensa.

Lucía Vilariño
Asistente de prensa de ESET Latinoamérica

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 5
Agregar a del.icio.us Agregar a Digg Agregar a Technorati Agregar a Furl Agregar a Meneame

Ranking de propagación de amenazas de abril

mayo 3, 2010 5:04 pm
Lucía Vilariño

Ya se encuentra disponible el reporte de las amenazas más destacadas de abril. Según nuestro sistema estadístico ThreatSense.Net,  este es el Top 10 del malware con mayor propagación durante este mes:

1.  Win32/Conficker

Porcentaje total de detecciones: 9.47%

Es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removible y recursos compartidos en redes. De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.

2. INF/Autorun

Porcentaje total de detecciones: 7.98%

Es un código malicioso utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, DVD dispositivo USB, es leído por el equipo informático.

3. Win32/Agent

Porcentaje total de detecciones: 3.53%

Es una detección genérica que describe a una serie de integrantes de una amplia familia de malware capaz de robar información del usuario de equipos infectados.

4. Win32/PSW.OnLineGames

Porcentaje total de detecciones: 3.48%

Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.

5. INF/Conficker

Porcentaje total de detecciones: 1.67%

La detección INF/Conficker es utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al equipo informático.

6. Win32/Packed.FlyStudio.O.Gen

Porcentaje total de detecciones: 1.34%

La amenaza Win32/FlyStudio está diseñada para modificar la información dentro del navegador web de la víctima. Este código malicioso modificará las solicitudes de búsquedas, con la intención de mostrar publicidades al usuario.

7. Win32/Sality

Porcentaje total de detecciones: 1.32%

Sality es un virus polimórfico. Cuando se ejecuta inicia un servicio y crea o elimina claves de registro relacionadas con las actividades de seguridad en el sistema.

Modifica los archivos .exe y .scr y desactiva los servicios y procesos relacionados a las soluciones de seguridad.

8. Win32/Pacex.Gen

Porcentaje total de detecciones: 1.10%

La firma Pacex.Gen designa a un amplio rango de archivos maliciosos que utilizan una capa específica de ofuscación. El sufijo .Gen quiere decir “genérico” lo que significa que cubre un amplio número de variantes conocidas y puede además detectar variantes desconocidas con características similares.

9. Win32/Tifaut

Porcentaje total de detecciones: 1.00%

El malware Tifaut esta basado en el lenguaje de scripting Autoit. Este malware se propaga entre computadoras al copiarse a sí mismo en dispositivos removibles y al crear un archivo Autorun.inf para ejecutarse automáticamente.
El archivo Autorun.inf es generado en conjunto con comentarios basura para hacer más difícil a las soluciones de seguridad su detección. Este malware fue creado para robar información de los sistemas infectados.

10. Win32/Spy.Ursnif.A

Porcentaje total de detecciones: 0.90%

Win32/Spy.Ursnif refiere a una aplicación de tipo spyware que roba información del equipo infectado y la envía a una locación remota, creando una cuenta de usuario oculta para permitir la comunicación entre conexiones remotas.

Para ver el reporte de las amenazas destacadas de abril se puede visitar el Blog de Laboratorio y para leer la nota completa se puede acceder a nuestro Centro de Prensa.

Lucía Vilariño
Asistente de prensa

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 5
Agregar a del.icio.us Agregar a Digg Agregar a Technorati Agregar a Furl Agregar a Meneame

Ranking de propagación de amenazas de diciembre

enero 4, 2010 6:17 pm
Lucía Vilariño

Ya se encuentra disponible el reporte de las amenazas más destacadas de diciembre. Según nuestro sistema estadístico ThreatSense.Net,  este es el Top 10 del malware con mayor propagación durante diciembre:

1. Win32/Conficker

Porcentaje total de detecciones: 9.85%

Es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removible y recursos compartidos en redes. De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.

2. INF/Autorun

Porcentaje total de detecciones: 7.58%

Es un código malicioso utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, DVD dispositivo USB, es leído por el equipo informático.
3. Win32/PSW.OnLineGames

Porcentaje total de detecciones: 7.16%

Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.


4. Win32/Agent

Porcentaje total de detecciones: 2.55%

Es una detección genérica que describe a una serie de integrantes de una amplia familia de malware capaz de robar información del usuario de equipos infectados.

5. INF/Conficker

Porcentaje total de detecciones: 2.18%

La detección INF/Conficker es utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al equipo informático.

6. Win32/Pacex.Gen

Porcentaje total de detecciones: 1.20%

La firma Pacex.Gen designa a un amplio rango de archivos maliciosos que utilizan una capa específica de ofuscación. El sufijo .Gen quiere decir “genérico” lo que significa que cubre un amplio número de variantes conocidas y puede además detectar variantes desconocidas con características similares.

7. Win32/Qhost

Porcentaje total de detecciones: 1.19%

Es un troyano que se copia a sí mismo a la carpeta %system32% de Windows para luego comunicarse bajo DNS con su servidor de comando y control. Win32/Qhost permite que el atacante tome el control del equipo infectado y modifica al archivo host para redireccionar el tráfico a dominios específicos.

8. WMA/TrojanDownloader.GetCodec.Gen

Porcentaje total de detecciones: 0.70%

GetCodec es un tipo de malware que modifica los archivos de audio, transformando aquellos encontrados en el equipo infectado al formato WMA y agregando un campo en el encabezado que incluye una dirección web apuntando al usuario hacia un nuevo Codec que deberá ser descargado para poder leer el archivo.

9. Win32/AutoRun

Porcentaje total de detecciones: 0.68%

Las amenazas identificadas con la firma ‘AutoRun’ son conocidas por utilizar el archivo Autorun.INF. Este archivo es utilizado para el arranque automático de programas cuando se inserta un dispositivo removible en un equipo informático.

10. Win32/Spy.Ursnif

Porcentaje total de detecciones: 0.56%

Win32/Spy.Ursnif refiere a una aplicación de tipo spyware que roba información del equipo infectado y la envía a una locación remota, creando una cuenta de usuario oculta para permitir la comunicación entre conexiones remotas.

Para ver el reporte de las amenazas destacadas de diciembre se puede visitar el Blog de Laboratorio y para leer la nota completa se puede acceder a nuestro Centro de Prensa.
Lucía

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 4.2
Agregar a del.icio.us Agregar a Digg Agregar a Technorati Agregar a Furl Agregar a Meneame

Ranking de propagación de amenazas de noviembre

noviembre 30, 2009 11:49 pm
Lucía Vilariño

Ya se encuentra disponible el reporte de las amenazas más destacadas de octubre. Según nuestro sistema estadístico ThreatSense.Net,  este es el Top 10 del malware con mayor propagación durante noviembre:

1. Win32/Conficker

Porcentaje total de detecciones: 9.64%

Es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removible y recursos compartidos en redes. De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.

2. INF/Autorun

Porcentaje total de detecciones: 7.80%

Es un código malicioso utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, DVD dispositivo USB, es leído por el equipo informático.

3. Win32/PSW.OnLineGames

Porcentaje total de detecciones: 7.63%

Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.

4. Win32/Agent

Porcentaje total de detecciones: 2.98%

Es una detección genérica que describe a una serie de integrantes de una amplia familia de malware capaz de robar información del usuario de equipos infectados.

5. INF/Conficker

Porcentaje total de detecciones: 2.08%

La detección INF/Conficker es utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al equipo informático.

6. Win32/Pacex.Gen

Porcentaje total de detecciones: 1.31%

La firma Pacex.Gen designa a un amplio rango de archivos maliciosos que utilizan una capa específica de ofuscación. El sufijo .Gen quiere decir “genérico” lo que significa que cubre un amplio número de variantes conocidas y puede además detectar variantes desconocidas con características similares.

7. Win32/Qhost

Porcentaje total de detecciones: 1.12%

Es un troyano que se copia a sí mismo a la carpeta %system32% de Windows para luego comunicarse bajo DNS con su servidor de comando y control. Win32/Qhost permite que el atacante tome el control del equipo infectado y modifica al archivo host para redireccionar el tráfico a dominios específicos.

8. WMA/TrojanDownloader.GetCodec.Gen

Porcentaje total de detecciones: 0.78%

GetCodec es un tipo de malware que modifica los archivos de audio, transformando aquellos encontrados en el equipo infectado al formato WMA y agregando un campo en el encabezado que incluye una dirección web apuntando al usuario hacia un nuevo Codec que deberá ser descargado para poder leer el archivo.

9. Win32/AutoRun

Porcentaje total de detecciones: 0.78%

Las amenazas identificadas con la firma ‘AutoRun’ son conocidas por utilizar el archivo Autorun.INF. Este archivo es utilizado para el arranque automático de programas cuando se inserta un dispositivo removible en un equipo informático.

10. Win32/Injector

Porcentaje total de detecciones: 0.66%

Win32/Inyector es una descripción genérica que puede ser aplicada a cualquier malware que inyecte código dentro de un proceso en ejecución, a menudo por auto-protección, aunque un inyector puede también interceptar o modificar procesos legítimos con otros propósitos. Este malware frecuentemente inyecta código dentro de los procesos del navegador de Internet con el objetivo de traspasar las defensas del firewall y comunicarse con un servidor de Comando y Control (C&C) de una botnet.

Para ver el reporte de las amenazas destacadas de noviembre se puede visitar el Blog de Laboratorio y para leer la nota completa se puede acceder a nuestro Centro de Prensa.

Lucía

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 4.75
Agregar a del.icio.us Agregar a Digg Agregar a Technorati Agregar a Furl Agregar a Meneame

Ranking de propagación de amenazas de agosto

agosto 31, 2009 8:03 pm
Lucía Vilariño

Ya se encuentra disponible el reporte de las amenazas más destacadas de agosto. Según nuestro sistema estadístico ThreatSense.Net, este es el Top 10 del malware con mayor propagación durante agosto:

1. Win32/Conficker
Porcentaje total de detecciones: 8,56

Es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removible y recursos compartidos en redes. De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.

2. Win32/PSW.OnLineGames
Porcentaje total de detecciones: 8,28

Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.

3. INF/Autorun
Porcentaje total de detecciones: 7,80

Es un código malicioso utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, DVD dispositivo USB, es leído por el equipo informático.

Ranking de malware agosto 2009

4. Win32/Agent
Porcentaje total de detecciones: 3,57

Es una detección genérica que describe a una serie de integrantes de una amplia familia de malware capaz de robar información del usuario de equipos infectados.

5. INF/Conficker
Porcentaje total de detecciones: 1,76

La detección INF/Conficker es utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al equipo informático.

6. Win32/Pacex.Gen
Porcentaje total de detecciones: 1,66

La firma Pacex.Gen designa a un amplio rango de archivos maliciosos que utilizan una capa específica de ofuscación. El sufijo .Gen quiere decir “genérico” lo que significa que cubre un amplio número de variantes conocidas y puede además detectar variantes desconocidas con características similares.

7. Win32/TrojanDownloader.Swizzor
Porcentaje total de detecciones: 1,39

Esta familia de malware es utilizada, frecuentemente, para descargar e instalar otros componentes maliciosos en un equipo infectado, generalmente adware.

8. Win32/Qhost
Porcentaje total de detecciones: 0,93

Es un troyano que se copia a sí  misma a la carpeta %system32% de Windows para luego comunicarse bajo DNS con su servidor de comando y control. Win32/Qhost permite que el atacante tome el control del equipo infectado y modifica al archivo host para redireccionar el tráfico a dominios específicos.

9. Win32/TrojanDownloader.Bredolab
Porcentaje total de detecciones: 0,81

Este malware es utilizado por el atacante para descargar e instalar componentes maliciosos en un sistema infectado.Se vale de varias capas de compresión y técnicas de inyección para evadir la detección y ralentizar el análisis.

10. WMA/TrojanDownloader.GetCodec
Porcentaje total de detecciones: 0,78

GetCodec es un tipo de malware que modifica los archivos de audio, transformando aquellos encontrados en el equipo infectado al formato WMA y agregando un campo en el encabezado que incluye una dirección web apuntando al usuario hacia un nuevo Codec que deberá ser descargado para poder leer el archivo.

Para ver el reporte de las amenazas destacadas de agosto se puede visitar el Blog de Laboratorio y para leer la nota completa se puede acceder a nuestro Centro de Prensa.

Lucía

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 4.33
Agregar a del.icio.us Agregar a Digg Agregar a Technorati Agregar a Furl Agregar a Meneame

Ranking de propagación de amenazas de junio

julio 1, 2009 11:51 am

Ya se encuentra disponible el reporte de las amenazas más destacadas de junio. Según nuestro sistema estadístico ThreatSense.Net, este es el Top 10 del malware con mayor propagación durante junio:

1. Win32/Conficker
Porcentaje total de detecciones: 11,08

Conficker es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removibles y recursos compartidos en redes.

De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.

2. INF/Autorun
Porcentaje total de detecciones: 8,33

Este es un código malicioso utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, un DVD o un dispositivo USB, es leído por el equipo informático.

3. Win32/PSW.OnLineGames
Porcentaje total de detecciones: 8,24

Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.

Ranking de malware junio 2009

4. Win32/Agent
Porcentaje total de detecciones: 2,55

Es una detección genérica que describe a una serie de integrantes de una amplia familia de malware capaz de robar información del usuario de equipos infectados.

5. INF/Conficker
Porcentaje total de detecciones: 2,10

La detección INF/Conficker es utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al equipo informático.

El archivo INF/Conficker contiene información acerca de programas desarrollados para ejecutarse automáticamente cuando se accede a dispositivos removibles desde el sistema.

6. Win32/Pacex.Gen
Porcentaje total de detecciones: 1,41

La firma Pacex.Gen designa a un amplio rango de archivos maliciosos que utilizan una capa específica de ofuscación. El sufijo .Gen quiere decir “genérico” lo que significa que cubre un amplio número de variantes conocidas y puede además detectar variantes desconocidas con características similares.

7. WMA/TrojanDownloader.GetCodec
Porcentaje total de detecciones: 1,01

GetCodec es un tipo de malware que modifica los archivos de audio, transformando aquellos encontrados en el equipo infectado al formato WMA y agregando un campo en el encabezado que incluye una dirección web apuntando al usuario hacia un nuevo Codec que deberá ser descargado para poder leer el archivo.

En las últimas posiciones se ubican el Win32/AutoRun, seguido por el Win32/Qhost y el Win32/TrojanDownloader.Bredolab.AA. En total, suman el 2,52 por ciento del total de detecciones.

Para ver el reporte de las amenazas destacadas de junio se puede visitar el Blog de Laboratorio y para leer la nota completa se puede acceder a nuestro Centro de Prensa.

Paula

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 3.67
Agregar a del.icio.us Agregar a Digg Agregar a Technorati Agregar a Furl Agregar a Meneame

Ranking de propagación de amenazas de mayo

mayo 31, 2009 11:55 am

Recién publicamos el reporte de las amenazas más destacadas de mayo. Según nuestro sistema estadístico ThreatSense.Net, este es el Top 10 del malware con mayor propagación durante mayo:

1. INF/Autorun
Porcentaje total de detecciones: 10,90

Este es un código malicioso utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, un DVD o un dispositivo USB, es leído por el equipo informático.

2. Win32/Conficker
Porcentaje total de detecciones: 9,98

Conficker es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removible y recursos compartidos en redes.

De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.

3. Win32/PSW.OnLineGames
Porcentaje total de detecciones: 6,01

Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.

Ranking de malware mayo 2009

4. Win32/Agent
Porcentaje total de detecciones: 2,88

Es una detección genérica que describe a una serie de integrantes de una amplia familia de malware capaz de robar información del usuario de equipos infectados.

5. INF/Conficker
Porcentaje total de detecciones: 1,80

La detección INF/Conficker es utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al equipo informático.

El archivo INF/Conficker contiene información acerca de programas desarrollados para ejecutarse automáticamente cuando se accede a dispositivos removibles desde el sistema.

6. Win32/Toolbar.MyWebSearch
Porcentaje total de detecciones: 1,30

Este adware es un malware calificado como potencialmente no deseado que instala una barra de herramientas con la función de búsqueda a través del sitio MyWebSearch.com. Detrás de esta acción, ejecuta otras aplicaciones no solicitadas, consume recursos extras ralentizando el rendimiento del sistema y además, crea perfiles con los hábitos de navegación de los usuarios para enviarle publicidades según sus intereses.

7. WMA/TrojanDownloader.GetCodec
Porcentaje total de detecciones: 1,28

GetCodec es un tipo de malware que modifica los archivos de audio, transformando aquellos encontrados en el equipo infectado al formato WMA y agregando un campo en el encabezado que incluye una dirección web apuntando al usuario hacia un nuevo Codec que deberá ser descargado para poder leer el archivo.

En las últimas posiciones se ubican el Win32/Qhost, seguido por el Win32/Pacex.Gen y el Win32/AutoRun. En total, suman el 2,89 por ciento del total de detecciones.

Para ver el reporte de las amenazas destacadas de mayo se puede visitar el Blog de Laboratorio y para leer la nota completa se puede acceder a nuestro Centro de Prensa.

Paula

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 4.2
Agregar a del.icio.us Agregar a Digg Agregar a Technorati Agregar a Furl Agregar a Meneame

Ranking de propagación de amenazas en abril

abril 30, 2009 4:14 pm
Andrés Tamburi

Recientemente publicamos el reporte de las amenazas más destacadas de abril. Según nuestro sistema estadístico ThreatSense.Net, este es el Top 10 del malware con mayor propagación durante abril:

1. Win32/Conficker
Porcentaje total de detecciones: 8,70

Conficker es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removible y recursos compartidos en redes. De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.

2. INF/Autorun
Porcentaje total de detecciones: 8,55

Este es un código malicioso utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, un DVD o un dispositivo USB, es leído por el equipo informático.

3. Win32/PSW.OnLineGames
Porcentaje total de detecciones: 7,01

Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.


Ranking de ESET de malware de abril 2009

4. Win32/Agent
Porcentaje total de detecciones: 3,51

Es una detección genérica que describe a una serie de integrantes de una amplia familia de malware capaz de robar información del usuario de equipos infectados.

5. Win32/TrojanDownloader
Porcentaje total de detecciones: 1,84

Este código malicioso es un troyano que presenta una amplia diversidad de variantes que cuya principal característica es habilitar, sin el consentimiento y conocimiento del usuario, la descarga e instalación de otros malware.

6. INF/Conficker
Porcentaje total de detecciones: 1,54

INF/Conficker es el archivo autorun.inf que propaga el gusano Conficker. Esta detección es utilizada para describir una variedad de malware utilizando el archivo autorun.inf como un medio para comprometer al equipo informático.

El archivo INF/Conficker contiene información acerca de programas desarrollados para ejecutarse automáticamente cuando se accede a dispositivos removibles desde el sistema.

7. WMA/TrojanDownloader.GetCodec
Porcentaje total de detecciones: 1,38

GetCodec es un tipo de malware que modifica los archivos de audio, transformando aquellos encontrados en el equipo infectado al formato WMA y agregando un campo en el encabezado que incluye una dirección web apuntando al usuario hacia un nuevo Codec que deberá ser descargado para poder leer el archivo.

En las últimas posiciones están el Win32/Qhost, seguido por el Win32/Toolbar.MyWebSearch y el Win32/AutoRun. En total, suman más del 3,16 por ciento del total de detecciones.

Para ver el reporte de las amenazas destacadas de abril se puede visitar el Blog de Laboratorio y para leer la nota completa se puede acceder a nuestro Centro de Prensa.

Paula

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 3.5
Agregar a del.icio.us Agregar a Digg Agregar a Technorati Agregar a Furl Agregar a Meneame