ESET Latinoamérica – Corporativo

Archivo para la Categoria 'Notas de Prensa'

ESET informa en medios de comunicación colombianos

julio 29, 2011 10:47 am
Gimena Pauletti

Desde hace ya varios meses se vienen registrando diferentes ataques llevados a cabo por grupos de hacktivistas, quienes públicamente utilizan medios informáticos para realizar protestas o infiltrase en sitios y cuentas de distintas organizaciones o gobiernos alrededor del mundo.

La semana pasada, le tocó el turno a Colombia cuando el grupo Anonymous accedió al perfil de Facebook del actual presidente del país, Juan Manuel Santos, y también a la cuenta de Twitter del ex presidente Álvaro Uribe, proclamando una “falsa independencia” del país.

Como era de esperarse, estos acontecimientos tuvieron gran repercusión en los medios de comunicación colombianos y, por tal motivo, nuestros especialistas fueron consultados para brindar más detalles de dichos ataques y comentar las medidas de seguridad que hoy en día deben tener en cuenta los usuarios de Internet.

A continuación comparto con todos ustedes el informe emitido por el programa informativo Noticias Uno donde Maximiliano Cantis, Channel Manager para el Norte de Sudamérica & Centroamérica de ESET Latinaomérica, participó de una entrevista:

Imagen de previsualización de YouTube

También la opinión de Cantis sobre el ataque de Anonymous a la presidencia colombiana fue publicada por Canal 1 de Colombia en el noticiero CN&. Aquí les dejo el video de la nota:

En ESET Latinoamérica contamos con un grupo de voceros especialistas dispuestos a responder y atender a la prensa con el fin de brindar información actualizada y fidedigna relacionada a los acontecimientos vinculados a la seguridad informática.

Además, junto a nuestro Laboratorio trabajamos en la elaboración de materiales informativos como notas de prensa y artículos que resultan de interés para los medios de la región.

Los invitamos a acceder a esos materiales a través de nuestro Centro de Prensa y nuestro Centro de Amenazas.

Gimena Pauletti
Jefa de Prensa

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 3,50

Ranking de propagación de amenazas de mayo

junio 1, 2011 4:24 pm
Lucía Vilariño

Ya se encuentra disponible el reporte de las amenazas más destacadas del mes de mayo. Según nuestro sistema estadístico ThreatSense.Net, este es el Top 10 del malware con mayor propagación durante este mes:

1.    INF/Autorun

Porcentaje total de detecciones: 6.58%

Es un archivo utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, DVD dispositivo USB, es leído por el equipo informático.

2.    Win32/Conficker

Porcentaje total de detecciones: 3.61%

Es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removible y recursos compartidos en redes. De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.

3.    Win32/PSW.OnLineGames

Porcentaje total de detecciones: 1.92%

Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.

Ranking de propagación de amenazas de mayo 2011

Ver mas… »

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 5,00

Ranking de propagación de amenazas de abril

mayo 3, 2011 4:47 pm
Lucía Vilariño

Ya se encuentra disponible el reporte de las amenazas más destacadas del mes de abril. Según nuestro sistema estadístico ThreatSense.Net, este es el Top 10 del malware con mayor propagación durante este mes:

1. INF/Autorun

Porcentaje total de detecciones: 6.62%

Es un archivo utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, DVD dispositivo USB, es leído por el equipo informático.

2. Win32/Conficker

Porcentaje total de detecciones: 3.76%

Es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removible y recursos compartidos en redes. De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.

3. Win32/PSW.OnLineGames

Porcentaje total de detecciones: 2.02%

Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.

Ranking de amenazas de ESET de Abril

Ver mas… »

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 5,00

Ranking de propagación de amenazas de marzo

marzo 31, 2011 4:37 pm
Lucía Vilariño

Ya se encuentra disponible el reporte de las amenazas más destacadas del mes de marzo. Según nuestro sistema estadístico ThreatSense.Net, este es el Top 10 del malware con mayor propagación durante este mes:

1. INF/Autorun

Porcentaje total de detecciones: 5.79%

Es un archivo utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, DVD dispositivo USB, es leído por el equipo informático.

2. Win32/Conficker

Porcentaje total de detecciones:4.29%

Es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removible y recursos compartidos en redes. De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.

3. Win32/PSW.OnLineGames

Porcentaje total de detecciones: 2.23%

Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.

Ranking de amenazas informáticas de marzo 2011 según ESET

Ver mas… »

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 3,00

Ranking de propagación de amenazas de febrero

marzo 1, 2011 5:02 pm
Gimena Pauletti

Ya se encuentra disponible el reporte de las amenazas más destacadas del mes de febrero. Según nuestro sistema estadístico ThreatSense.Net, este es el Top 10 del malware con mayor propagación durante este mes:

1. INF/Autorun

Porcentaje total de detecciones: 5.53%

Es un archivo utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, DVD dispositivo USB, es leído por el equipo informático.

2. Win32/Conficker

Porcentaje total de detecciones: 3.78 %

Es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removible y recursos compartidos en redes. De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.

3. Win32/PSW.OnLineGames

Porcentaje total de detecciones: 2.20%

Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.

Ver mas… »

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 5,00

Ranking de propagación de amenazas de enero

febrero 1, 2011 4:51 pm
Lucía Vilariño

Ya se encuentra disponible el reporte de las amenazas más destacadas de  enero. Según nuestro sistema estadístico ThreatSense.Net, este es el Top 10 del malware con mayor propagación durante este mes:

1.    Win32/Conficker

Porcentaje total de detecciones: 5.38 %

Es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removible y recursos compartidos en redes. De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.

2.   INF/Autorun

Porcentaje total de detecciones: 5.30%
Es un archivo utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, DVD dispositivo USB, es leído por el equipo informático.

3.    Win32/PSW.OnLineGames

Porcentaje total de detecciones: 2.17%

Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.

4. Win32/Sality

Porcentaje total de detecciones: 1.82%

Sality es un virus polimórfico. Cuando se ejecuta inicia un servicio y crea o elimina claves de registro relacionadas con las actividades de seguridad en el sistema. Modifica los archivos .exe y .scr y desactiva los servicios y procesos relacionados a las soluciones de seguridad.

5. INF/Conficker

Porcentaje total de detecciones: 1.39%

La detección INF/Conficker es utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al equipo informático.

6.  Win32/Bflient.K

Porcentaje total de detecciones: 1.19%

Es un gusano que se propaga a través de medios extraíbles.  Puede ser controlado remotamente cada vez que el medio infectado se inserta en la computadora.

7.  Win32/Tifaut

Porcentaje total de detecciones: 1.09%

El malware Tifaut está basado en el lenguaje de scripting Autoit. Este malware se propaga entre computadoras al copiarse a sí mismo en dispositivos removibles y al crear un archivo Autorun.inf para ejecutarse automáticamente.

El archivo Autorun.inf es generado en conjunto con comentarios basura para hacer más difícil a las soluciones de seguridad su detección. Este malware fue creado para robar información de los sistemas infectados.

8. HTML/ScrInject.B

Porcentaje total de detecciones: 0.84%

Detección genérica de páginas web HTML que contienen scripts ofuscados o iframes que automáticamente redireccionan a la descarga de malware.

9. Win32/Spy.Ursnif.A

Porcentaje total de detecciones: 0.83%

Win32/Spy.Ursnif refiere a una aplicación de tipo spyware que roba información del equipo infectado y la envía a una locación remota, creando una cuenta de usuario oculta para permitir la comunicación entre conexiones remotas.

10. Java/TrojanDownloader.Agent.NCA

Porcentaje total de detecciones: 0.76%

Se trata de un troyano que intenta descargar códigos maliciosos desde Internet. Se encuentra escrito en Java y puede ser invocado cuando se visita un website infectado por medio de la referencia a un archivo Java malicioso.

Para ver el reporte de las amenazas destacadas de enero se puede visitar el Blog de Laboratorio y para leer la nota completa se puede acceder a nuestro Centro de Prensa.

Además, desde este mes, también puedes escuchar el resumen de los principales eventos en materia de seguridad informática en su versión podcast:

Clip de audio: Es necesario tener Adobe Flash Player (versión 9 o superior) para reproducir este clip de audio. Descargue la versión más reciente aquí. También necesita tener activado Javascript en su navegador.

Lucía Vilariño
Asistente de Prensa

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 5,00

Ranking de propagación de amenazas de octubre

noviembre 1, 2010 5:12 pm
Gimena Pauletti

Ya se encuentra disponible el reporte de las amenazas más destacadas de  octubre. Según nuestro sistema estadístico ThreatSense.Net, este es el Top 10 del malware con mayor propagación durante este mes:

1. INF/Autorun

Porcentaje total de detecciones: 6.22%

Es un archivo utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, DVD dispositivo USB, es leído por el equipo informático.

2. Win32/Conficker

Porcentaje total de detecciones: 4.32 %

Es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removible y recursos compartidos en redes. De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.

3. Win32/PSW.OnLineGames

Porcentaje total de detecciones: 2.62%

Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.

4. Win32/Sality

Porcentaje total de detecciones: 1.90%

Sality es un virus polimórfico. Cuando se ejecuta inicia un servicio y crea o elimina claves de registro relacionadas con las actividades de seguridad en el sistema. Modifica los archivos .exe y .scr y desactiva los servicios y procesos relacionados a las soluciones de seguridad.

5. INF/Conficker

Porcentaje total de detecciones: 1.54%

La detección INF/Conficker es utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al equipo informático.

6.  Win32/Tifaut

Porcentaje total de detecciones: 1.42%

El malware Tifaut está basado en el lenguaje de scripting Autoit. Este malware se propaga entre computadoras al copiarse a sí mismo en dispositivos removibles y al crear un archivo Autorun.inf para ejecutarse automáticamente.
El archivo Autorun.inf es generado en conjunto con comentarios basura para hacer más difícil a las soluciones de seguridad su detección. Este malware fue creado para robar información de los sistemas infectados.

7. HTML/ScrInject.B

Porcentaje total de detecciones: 1.31%

Detección genérica de páginas web HTML que contienen scripts ofuscados o iframes que automáticamente redireccionan a la descarga de malware.

8.  Win32/Bflient.K

Porcentaje total de detecciones: 1.08%

Es un gusano que se propaga a través de medios extraíbles.  Puede ser controlado remotamente cada vez que el medio infectado se inserta en la computadora.

9. JS/TrojanClicker.Agent.NAZ

Porcentaje total de detecciones: 0.71%

Es un troyano que si bien no realiza copias de si mismo, suele ser parte de otro malware. Contiene una lista de direcciones web para simular clics en anuncios publicitarios y así obtener ganancias financieras.

10. Win32/Spy.Ursnif.A

Porcentaje total de detecciones: 0.66%

Win32/Spy.Ursnif refiere a una aplicación de tipo spyware que roba información del equipo infectado y la envía a una locación remota, creando una cuenta de usuario oculta para permitir la comunicación entre conexiones remotas.

Para ver el reporte de las amenazas destacadas de septiembre se puede visitar el Blog de Laboratorio y para leer la nota completa se puede acceder a nuestro Centro de Prensa.

Gimena Pauletti
Jefa de Prensa

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 5,00

Ranking de propagación de amenazas de septiembre

septiembre 30, 2010 5:07 pm
Lucía Vilariño

Ya se encuentra disponible el reporte de las amenazas más destacadas de septiembre. Según nuestro sistema estadístico ThreatSense.Net, este es el Top 10 del malware con mayor propagación durante este mes:

1. INF/Autorun

Porcentaje total de detecciones: 6.62%

Es un archivo utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, DVD dispositivo USB, es leído por el equipo informático.

2. Win32/Conficker

Porcentaje total de detecciones: 4.52 %

Es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removible y recursos compartidos en redes. De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.

3. Win32/PSW.OnLineGames

Porcentaje total de detecciones: 2.86%

Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.

4. INF/Conficker

Porcentaje total de detecciones: 1.64%

La detección INF/Conficker es utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al equipo informático.

5.  Win32/Tifaut

Porcentaje total de detecciones: 1.64%

El malware Tifaut está basado en el lenguaje de scripting Autoit. Este malware se propaga entre computadoras al copiarse a sí mismo en dispositivos removibles y al crear un archivo Autorun.inf para ejecutarse automáticamente.
El archivo Autorun.inf es generado en conjunto con comentarios basura para hacer más difícil a las soluciones de seguridad su detección. Este malware fue creado para robar información de los sistemas infectados.

6. Win32/Sality

Porcentaje total de detecciones: 1.61%

Sality es un virus polimórfico. Cuando se ejecuta inicia un servicio y crea o elimina claves de registro relacionadas con las actividades de seguridad en el sistema. Modifica los archivos .exe y .scr y desactiva los servicios y procesos relacionados a las soluciones de seguridad.

7. HTML/ScrInject.B

Porcentaje total de detecciones: 1.17%

Detección genérica de páginas web HTML que contienen scripts ofuscados o iframes que automáticamente redireccionan a la descarga de malware.

8. JS/TrojanClicker.Agent.NAZ

Porcentaje total de detecciones: 0.70%

Es un troyano que si bien no realiza copias de si mismo, suele ser parte de otro malware. Contiene una lista de direcciones web para simular clics en anuncios publicitarios y así obtener ganancias financieras.

9. Win32/Spy.Ursnif.A

Porcentaje total de detecciones: 0.67%

Win32/Spy.Ursnif refiere a una aplicación de tipo spyware que roba información del equipo infectado y la envía a una locación remota, creando una cuenta de usuario oculta para permitir la comunicación entre conexiones remotas.

10. Win32/Injector.CVK

Porcentaje total de detecciones: 0.51%

Es una detección genérica de malware que tiene la capacidad de crear y ejecutar una nueva amenaza con su propio código de programación.

Para ver el reporte de las amenazas destacadas de septiembre se puede visitar el Blog de Laboratorio y para leer la nota completa se puede acceder a nuestro Centro de Prensa.

Lucía Vilariño
Asistente de Prensa

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 5,00

Ranking de propagación de amenazas de mayo

junio 1, 2010 4:56 pm
Lucía Vilariño

Ya se encuentra disponible el reporte de las amenazas más destacadas de mayo. Según nuestro sistema estadístico ThreatSense.Net,  este es el Top 10 del malware con mayor propagación durante este mes:

1. Win32/Conficker

Porcentaje total de detecciones: 9.12%

Es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removible y recursos compartidos en redes. De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.

2. INF/Autorun

Porcentaje total de detecciones: 8.06%

Es un código malicioso utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, DVD dispositivo USB, es leído por el equipo informático.

3. Win32/PSW.OnLineGames

Porcentaje total de detecciones: 4.29%

Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.

4. Win32/Agent

Porcentaje total de detecciones: 3.25%

Es una detección genérica que describe a una serie de integrantes de una amplia familia de malware capaz de robar información del usuario de equipos infectados.

5. INF/Conficker

Porcentaje total de detecciones: 1.61%

La detección INF/Conficker es utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al equipo informático.

6. Win32/Sality

Porcentaje total de detecciones: 1.36%

Sality es un virus polimórfico. Cuando se ejecuta inicia un servicio y crea o elimina claves de registro relacionadas con las actividades de seguridad en el sistema.Modifica los archivos .exe y .scr y desactiva los servicios y procesos relacionados a las soluciones de seguridad.

7. Win32/Packed.FlyStudio.O.Gen

Porcentaje total de detecciones: 1.05%

La amenaza Win32/FlyStudio está diseñada para modificar la información dentro del navegador web de la víctima. Este código malicioso modificará las solicitudes de búsquedas, con la intención de mostrar publicidades al usuario.

8. Win32/Tifaut

Porcentaje total de detecciones: 0.94%

El malware Tifaut esta basado en el lenguaje de scripting Autoit. Este malware se propaga entre computadoras al copiarse a sí mismo en dispositivos removibles y al crear un archivo Autorun.inf para ejecutarse automáticamente.
El archivo Autorun.inf es generado en conjunto con comentarios basura para hacer más difícil a las soluciones de seguridad su detección. Este malware fue creado para robar información de los sistemas infectados.

9. Win32/Pacex.Gen

Porcentaje total de detecciones: 0.83%

La firma Pacex.Gen designa a un amplio rango de archivos maliciosos que utilizan una capa específica de ofuscación. El sufijo .Gen quiere decir “genérico” lo que significa que cubre un amplio número de variantes conocidas y puede además detectar variantes desconocidas con características similares.

10. Win32/Spy.Ursnif.A

Porcentaje total de detecciones: 0.80%

Win32/Spy.Ursnif refiere a una aplicación de tipo spyware que roba información del equipo infectado y la envía a una locación remota, creando una cuenta de usuario oculta para permitir la comunicación entre conexiones remotas.

Para ver el reporte de las amenazas destacadas de mayo se puede visitar el Blog de Laboratorio y para leer la nota completa se puede acceder a nuestro Centro de Prensa.

Lucía Vilariño
Asistente de prensa de ESET Latinoamérica

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 5,00

Ranking de propagación de amenazas de abril

mayo 3, 2010 5:04 pm
Lucía Vilariño

Ya se encuentra disponible el reporte de las amenazas más destacadas de abril. Según nuestro sistema estadístico ThreatSense.Net,  este es el Top 10 del malware con mayor propagación durante este mes:

1.  Win32/Conficker

Porcentaje total de detecciones: 9.47%

Es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removible y recursos compartidos en redes. De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.

2. INF/Autorun

Porcentaje total de detecciones: 7.98%

Es un código malicioso utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, DVD dispositivo USB, es leído por el equipo informático.

3. Win32/Agent

Porcentaje total de detecciones: 3.53%

Es una detección genérica que describe a una serie de integrantes de una amplia familia de malware capaz de robar información del usuario de equipos infectados.

4. Win32/PSW.OnLineGames

Porcentaje total de detecciones: 3.48%

Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.

5. INF/Conficker

Porcentaje total de detecciones: 1.67%

La detección INF/Conficker es utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al equipo informático.

6. Win32/Packed.FlyStudio.O.Gen

Porcentaje total de detecciones: 1.34%

La amenaza Win32/FlyStudio está diseñada para modificar la información dentro del navegador web de la víctima. Este código malicioso modificará las solicitudes de búsquedas, con la intención de mostrar publicidades al usuario.

7. Win32/Sality

Porcentaje total de detecciones: 1.32%

Sality es un virus polimórfico. Cuando se ejecuta inicia un servicio y crea o elimina claves de registro relacionadas con las actividades de seguridad en el sistema.

Modifica los archivos .exe y .scr y desactiva los servicios y procesos relacionados a las soluciones de seguridad.

8. Win32/Pacex.Gen

Porcentaje total de detecciones: 1.10%

La firma Pacex.Gen designa a un amplio rango de archivos maliciosos que utilizan una capa específica de ofuscación. El sufijo .Gen quiere decir “genérico” lo que significa que cubre un amplio número de variantes conocidas y puede además detectar variantes desconocidas con características similares.

9. Win32/Tifaut

Porcentaje total de detecciones: 1.00%

El malware Tifaut esta basado en el lenguaje de scripting Autoit. Este malware se propaga entre computadoras al copiarse a sí mismo en dispositivos removibles y al crear un archivo Autorun.inf para ejecutarse automáticamente.
El archivo Autorun.inf es generado en conjunto con comentarios basura para hacer más difícil a las soluciones de seguridad su detección. Este malware fue creado para robar información de los sistemas infectados.

10. Win32/Spy.Ursnif.A

Porcentaje total de detecciones: 0.90%

Win32/Spy.Ursnif refiere a una aplicación de tipo spyware que roba información del equipo infectado y la envía a una locación remota, creando una cuenta de usuario oculta para permitir la comunicación entre conexiones remotas.

Para ver el reporte de las amenazas destacadas de abril se puede visitar el Blog de Laboratorio y para leer la nota completa se puede acceder a nuestro Centro de Prensa.

Lucía Vilariño
Asistente de prensa

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 5,00