Archivo para la Categoria 'Notas de Prensa'
Ya se encuentra disponible el reporte de las amenazas más destacadas de septiembre. Según nuestro sistema estadístico ThreatSense.Net, este es el Top 10 del malware con mayor propagación durante este mes:
1. INF/Autorun
Porcentaje total de detecciones: 6.62%
Es un archivo utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, DVD dispositivo USB, es leído por el equipo informático.
Porcentaje total de detecciones: 4.52 %
Es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removible y recursos compartidos en redes. De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.
Porcentaje total de detecciones: 2.86%
Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.

4. INF/Conficker
Porcentaje total de detecciones: 1.64%
La detección INF/Conficker es utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al equipo informático.
5. Win32/Tifaut
Porcentaje total de detecciones: 1.64%
El malware Tifaut está basado en el lenguaje de scripting Autoit. Este malware se propaga entre computadoras al copiarse a sí mismo en dispositivos removibles y al crear un archivo Autorun.inf para ejecutarse automáticamente.
El archivo Autorun.inf es generado en conjunto con comentarios basura para hacer más difícil a las soluciones de seguridad su detección. Este malware fue creado para robar información de los sistemas infectados.
6. Win32/Sality
Porcentaje total de detecciones: 1.61%
Sality es un virus polimórfico. Cuando se ejecuta inicia un servicio y crea o elimina claves de registro relacionadas con las actividades de seguridad en el sistema. Modifica los archivos .exe y .scr y desactiva los servicios y procesos relacionados a las soluciones de seguridad.
7. HTML/ScrInject.B
Porcentaje total de detecciones: 1.17%
Detección genérica de páginas web HTML que contienen scripts ofuscados o iframes que automáticamente redireccionan a la descarga de malware.
8. JS/TrojanClicker.Agent.NAZ
Porcentaje total de detecciones: 0.70%
Es un troyano que si bien no realiza copias de si mismo, suele ser parte de otro malware. Contiene una lista de direcciones web para simular clics en anuncios publicitarios y así obtener ganancias financieras.
9. Win32/Spy.Ursnif.A
Porcentaje total de detecciones: 0.67%
Win32/Spy.Ursnif refiere a una aplicación de tipo spyware que roba información del equipo infectado y la envía a una locación remota, creando una cuenta de usuario oculta para permitir la comunicación entre conexiones remotas.
10. Win32/Injector.CVK
Porcentaje total de detecciones: 0.51%
Es una detección genérica de malware que tiene la capacidad de crear y ejecutar una nueva amenaza con su propio código de programación.
Para ver el reporte de las amenazas destacadas de septiembre se puede visitar el Blog de Laboratorio y para leer la nota completa se puede acceder a nuestro Centro de Prensa.
Lucía Vilariño
Asistente de Prensa




Promedio: 5,00
Categorias: Estadísticas, Notas de Prensa
3 Comentarios »
Ya se encuentra disponible el reporte de las amenazas más destacadas de mayo. Según nuestro sistema estadístico ThreatSense.Net, este es el Top 10 del malware con mayor propagación durante este mes:
Porcentaje total de detecciones: 9.12%
Es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removible y recursos compartidos en redes. De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.
2. INF/Autorun
Porcentaje total de detecciones: 8.06%
Es un código malicioso utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, DVD dispositivo USB, es leído por el equipo informático.
Porcentaje total de detecciones: 4.29%
Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.

4. Win32/Agent
Porcentaje total de detecciones: 3.25%
Es una detección genérica que describe a una serie de integrantes de una amplia familia de malware capaz de robar información del usuario de equipos infectados.
5. INF/Conficker
Porcentaje total de detecciones: 1.61%
La detección INF/Conficker es utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al equipo informático.
6. Win32/Sality
Porcentaje total de detecciones: 1.36%
Sality es un virus polimórfico. Cuando se ejecuta inicia un servicio y crea o elimina claves de registro relacionadas con las actividades de seguridad en el sistema.Modifica los archivos .exe y .scr y desactiva los servicios y procesos relacionados a las soluciones de seguridad.
7. Win32/Packed.FlyStudio.O.Gen
Porcentaje total de detecciones: 1.05%
La amenaza Win32/FlyStudio está diseñada para modificar la información dentro del navegador web de la víctima. Este código malicioso modificará las solicitudes de búsquedas, con la intención de mostrar publicidades al usuario.
8. Win32/Tifaut
Porcentaje total de detecciones: 0.94%
El malware Tifaut esta basado en el lenguaje de scripting Autoit. Este malware se propaga entre computadoras al copiarse a sí mismo en dispositivos removibles y al crear un archivo Autorun.inf para ejecutarse automáticamente.
El archivo Autorun.inf es generado en conjunto con comentarios basura para hacer más difícil a las soluciones de seguridad su detección. Este malware fue creado para robar información de los sistemas infectados.
9. Win32/Pacex.Gen
Porcentaje total de detecciones: 0.83%
La firma Pacex.Gen designa a un amplio rango de archivos maliciosos que utilizan una capa específica de ofuscación. El sufijo .Gen quiere decir “genérico” lo que significa que cubre un amplio número de variantes conocidas y puede además detectar variantes desconocidas con características similares.
10. Win32/Spy.Ursnif.A
Porcentaje total de detecciones: 0.80%
Win32/Spy.Ursnif refiere a una aplicación de tipo spyware que roba información del equipo infectado y la envía a una locación remota, creando una cuenta de usuario oculta para permitir la comunicación entre conexiones remotas.
Para ver el reporte de las amenazas destacadas de mayo se puede visitar el Blog de Laboratorio y para leer la nota completa se puede acceder a nuestro Centro de Prensa.
Lucía Vilariño
Asistente de prensa de ESET Latinoamérica




Promedio: 5,00- Ranking de propagación del mes de mayo
- Ranking de propagación de Mayo
- Ranking de propagación de Agosto
Categorias: Estadísticas, Malware, Notas de Prensa
2 Comentarios »
Ya se encuentra disponible el reporte de las amenazas más destacadas de abril. Según nuestro sistema estadístico ThreatSense.Net, este es el Top 10 del malware con mayor propagación durante este mes:
Porcentaje total de detecciones: 9.47%
Es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removible y recursos compartidos en redes. De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.
2. INF/Autorun
Porcentaje total de detecciones: 7.98%
Es un código malicioso utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, DVD dispositivo USB, es leído por el equipo informático.
3. Win32/Agent
Porcentaje total de detecciones: 3.53%
Es una detección genérica que describe a una serie de integrantes de una amplia familia de malware capaz de robar información del usuario de equipos infectados.

Porcentaje total de detecciones: 3.48%
Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.
5. INF/Conficker
Porcentaje total de detecciones: 1.67%
La detección INF/Conficker es utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al equipo informático.
6. Win32/Packed.FlyStudio.O.Gen
Porcentaje total de detecciones: 1.34%
La amenaza Win32/FlyStudio está diseñada para modificar la información dentro del navegador web de la víctima. Este código malicioso modificará las solicitudes de búsquedas, con la intención de mostrar publicidades al usuario.
7. Win32/Sality
Porcentaje total de detecciones: 1.32%
Sality es un virus polimórfico. Cuando se ejecuta inicia un servicio y crea o elimina claves de registro relacionadas con las actividades de seguridad en el sistema.
Modifica los archivos .exe y .scr y desactiva los servicios y procesos relacionados a las soluciones de seguridad.
8. Win32/Pacex.Gen
Porcentaje total de detecciones: 1.10%
La firma Pacex.Gen designa a un amplio rango de archivos maliciosos que utilizan una capa específica de ofuscación. El sufijo .Gen quiere decir “genérico” lo que significa que cubre un amplio número de variantes conocidas y puede además detectar variantes desconocidas con características similares.
9. Win32/Tifaut
Porcentaje total de detecciones: 1.00%
El malware Tifaut esta basado en el lenguaje de scripting Autoit. Este malware se propaga entre computadoras al copiarse a sí mismo en dispositivos removibles y al crear un archivo Autorun.inf para ejecutarse automáticamente.
El archivo Autorun.inf es generado en conjunto con comentarios basura para hacer más difícil a las soluciones de seguridad su detección. Este malware fue creado para robar información de los sistemas infectados.
10. Win32/Spy.Ursnif.A
Porcentaje total de detecciones: 0.90%
Win32/Spy.Ursnif refiere a una aplicación de tipo spyware que roba información del equipo infectado y la envía a una locación remota, creando una cuenta de usuario oculta para permitir la comunicación entre conexiones remotas.
Para ver el reporte de las amenazas destacadas de abril se puede visitar el Blog de Laboratorio y para leer la nota completa se puede acceder a nuestro Centro de Prensa.
Lucía Vilariño
Asistente de prensa




Promedio: 5,00- Ranking de propagación del mes de abril
- Ranking de propagación de Abril
- Ranking de propagación del mes de junio
Categorias: Corporativas, Estadísticas, Malware, Notas de Prensa
1 Comentario »
Ya se encuentra disponible el reporte de las amenazas más destacadas de febrero. Según nuestro sistema estadístico ThreatSense.Net, este es el Top 10 del malware con mayor propagación durante febrero:
1. Win32/Conficker
Porcentaje total de detecciones: 9.62%
Es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removible y recursos compartidos en redes. De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.
2. INF/Autorun
Porcentaje total de detecciones: 7.24%
Es un código malicioso utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, DVD dispositivo USB, es leído por el equipo informático.
3. Win32/PSW.OnLineGames
Porcentaje total de detecciones: 6.20%
Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.

4. Win32/Agent
Porcentaje total de detecciones: 3.57%
Es una detección genérica que describe a una serie de integrantes de una amplia familia de malware capaz de robar información del usuario de equipos infectados.
5. INF/Conficker
Porcentaje total de detecciones: 1.71%
La detección INF/Conficker es utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al equipo informático.
6. Win32/Pacex.Gen
Porcentaje total de detecciones: 1.15%
La firma Pacex.Gen designa a un amplio rango de archivos maliciosos que utilizan una capa específica de ofuscación. El sufijo .Gen quiere decir “genérico” lo que significa que cubre un amplio número de variantes conocidas y puede además detectar variantes desconocidas con características similares.
7. Win32/Packed.Autoit
Porcentaje total de detecciones: 0.89%
Detección de tipo heurística que refiere a malware creado utilizando el lenguaje de escritura Autoit.
8. Win32/Qhost
Porcentaje total de detecciones: 0.85%
Es un troyano que se copia a sí mismo a la carpeta %system32% de Windows para luego comunicarse bajo DNS con su servidor de comando y control. Win32/Qhost permite que el atacante tome el control del equipo infectado y modifica al archivo host para redireccionar el tráfico a dominios específicos.
9. Win32/Spy.Ursnif.A
Porcentaje total de detecciones: 0.63%
Win32/Spy.Ursnif refiere a una aplicación de tipo spyware que roba información del equipo infectado y la envía a una locación remota, creando una cuenta de usuario oculta para permitir la comunicación entre conexiones remotas.
10. WMA/TrojanDownloader.GetCodec.Gen
Porcentaje total de detecciones: 0.58%
GetCodec es un tipo de malware que modifica los archivos de audio, transformando aquellos encontrados en el equipo infectado al formato WMA y agregando un campo en el encabezado que incluye una dirección web apuntando al usuario hacia un nuevo Codec que deberá ser descargado para poder leer el archivo.
Para ver el reporte completo de las amenazas destacadas de febrero se puede visitar el Blog de Laboratorio y para leer la nota completa se puede acceder a nuestro Centro de Prensa.




Promedio: 4,50- Ranking de propagación de amenazas en febrero
- Ranking de propagación de Agosto
- Ranking de propagación de Septiembre
Categorias: Estadísticas, Notas de Prensa
1 Comentario »
Ya se encuentra disponible el reporte de las amenazas más destacadas de diciembre. Según nuestro sistema estadístico ThreatSense.Net, este es el Top 10 del malware con mayor propagación durante diciembre:
1. Win32/Conficker
Porcentaje total de detecciones: 9.90%
Es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removible y recursos compartidos en redes. De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.
2. INF/Autorun
Porcentaje total de detecciones: 7.37%
Es un código malicioso utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, DVD dispositivo USB, es leído por el equipo informático.
3. Win32/PSW.OnLineGames
Porcentaje total de detecciones: 6.23%
Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.

4. Win32/Agent
Porcentaje total de detecciones: 3.22%
Es una detección genérica que describe a una serie de integrantes de una amplia familia de malware capaz de robar información del usuario de equipos infectados.
5. INF/Conficker
Porcentaje total de detecciones: 1.97%
La detección INF/Conficker es utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al equipo informático.
6. Win32/Pacex.Gen
Porcentaje total de detecciones: 1.14%
La firma Pacex.Gen designa a un amplio rango de archivos maliciosos que utilizan una capa específica de ofuscación. El sufijo .Gen quiere decir “genérico” lo que significa que cubre un amplio número de variantes conocidas y puede además detectar variantes desconocidas con características similares.
7. Win32/Qhost
Porcentaje total de detecciones: 0.92%
Es un troyano que se copia a sí mismo a la carpeta %system32% de Windows para luego comunicarse bajo DNS con su servidor de comando y control. Win32/Qhost permite que el atacante tome el control del equipo infectado y modifica al archivo host para redireccionar el tráfico a dominios específicos.
8. JS/TrojanDownloader.Agent
Porcentaje total de detecciones: 0.90%
Este troyano usualmente se ejecuta desde un sitio web malicioso. Descarga archivos adicionales a un equipo infectado y los ejecuta sin el conocimiento ni el consentimiento del usuario.
9. WMA/TrojanDownloader.GetCodec
Porcentaje total de detecciones: 0.78%
GetCodec es un tipo de malware que modifica los archivos de audio, transformando aquellos encontrados en el equipo infectado al formato WMA y agregando un campo en el encabezado que incluye una dirección web apuntando al usuario hacia un nuevo Codec que deberá ser descargado para poder leer el archivo.
10. Win32/Packed.Autoit
Porcentaje total de detecciones: 0.69%
Detección de tipo heurística que refiere a malware creado utilizando el lenguaje de escritura Autoit.
Para ver el reporte completo de las amenazas destacadas de enero se puede visitar el Blog de Laboratorio y para leer la nota completa se puede acceder a nuestro Centro de Prensa.
Lucía Vilarino
Asistente de Prensa




Promedio: 5,00- Ranking de propagación de Enero
- Ranking de propagación de amenazas en enero
- Ranking de propagación de Agosto
Categorias: Estadísticas, Notas de Prensa
1 Comentario »
Ya se encuentra disponible el reporte de las amenazas más destacadas de septiembre. Según nuestro sistema estadístico ThreatSense.Net, este es el Top 10 del malware con mayor propagación durante septiembre:
1. Win32/Conficker
Porcentaje total de detecciones: 8.76%
Es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removible y recursos compartidos en redes. De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.
2. INF/Autorun
Porcentaje total de detecciones: 7.53%
Es un código malicioso utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, DVD dispositivo USB, es leído por el equipo informático.
3. Win32/PSW.OnLineGames
Porcentaje total de detecciones: 6.36%
Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.

4. Win32/Agent
Porcentaje total de detecciones: 3.46%
Es una detección genérica que describe a una serie de integrantes de una amplia familia de malware capaz de robar información del usuario de equipos infectados.
5. INF/Conficker
Porcentaje total de detecciones: 1.99%
La detección INF/Conficker es utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al equipo informático.
6. Win32/Qhost
Porcentaje total de detecciones: 1.42%
Es un troyano que se copia a sí misma a la carpeta %system32% de Windows para luego comunicarse bajo DNS con su servidor de comando y control. Win32/Qhost permite que el atacante tome el control del equipo infectado y modifica al archivo host para redireccionar el tráfico a dominios específicos.
7. Win32/Pacex.Gen
Porcentaje total de detecciones: 1.34%
La firma Pacex.Gen designa a un amplio rango de archivos maliciosos que utilizan una capa específica de ofuscación. El sufijo .Gen quiere decir “genérico” lo que significa que cubre un amplio número de variantes conocidas y puede además detectar variantes desconocidas con características similares.
8. Win32/TrojanDownloader.Swizzor
Porcentaje total de detecciones: 1.13%.
Esta familia de malware es utilizada, frecuentemente, para descargar e instalar otros componentes maliciosos en un equipo infectado, generalmente adware.
9. Win32/AutoRun
Porcentaje total de detecciones: 0.78%
Las amenazas identificadas con la firma ‘AutoRun’ son conocidas por utilizar el archivo Autorun.INF. Este archivo es utilizado para el arranque automático de programas cuando se inserta un dispositivo removible en un equipo informático.
10. WMA/TrojanDownloader.GetCodec.Gen
Porcentaje total de detecciones: 0.77%
GetCodec es un tipo de malware que modifica los archivos de audio, transformando aquellos encontrados en el equipo infectado al formato WMA y agregando un campo en el encabezado que incluye una dirección web apuntando al usuario hacia un nuevo Codec que deberá ser descargado para poder leer el archivo.
Para ver el reporte de las amenazas destacadas de septiembre se puede visitar el Blog de Laboratorio y para leer la nota completa se puede acceder a nuestro Centro de Prensa.
Lucía




Promedio: 4,50- Ranking de propagación de Septiembre
- Ranking de propagación de amenazas en febrero
- Ranking de propagación de Agosto
Categorias: Estadísticas, Notas de Prensa
1 Comentario »
Ya se encuentra disponible el reporte de las amenazas más destacadas de agosto. Según nuestro sistema estadístico ThreatSense.Net, este es el Top 10 del malware con mayor propagación durante agosto:
1. Win32/Conficker
Porcentaje total de detecciones: 8,56
Es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removible y recursos compartidos en redes. De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.
2. Win32/PSW.OnLineGames
Porcentaje total de detecciones: 8,28
Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.
3. INF/Autorun
Porcentaje total de detecciones: 7,80
Es un código malicioso utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, DVD dispositivo USB, es leído por el equipo informático.
4. Win32/Agent
Porcentaje total de detecciones: 3,57
Es una detección genérica que describe a una serie de integrantes de una amplia familia de malware capaz de robar información del usuario de equipos infectados.
5. INF/Conficker
Porcentaje total de detecciones: 1,76
La detección INF/Conficker es utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al equipo informático.
6. Win32/Pacex.Gen
Porcentaje total de detecciones: 1,66
La firma Pacex.Gen designa a un amplio rango de archivos maliciosos que utilizan una capa específica de ofuscación. El sufijo .Gen quiere decir “genérico” lo que significa que cubre un amplio número de variantes conocidas y puede además detectar variantes desconocidas con características similares.
7. Win32/TrojanDownloader.Swizzor
Porcentaje total de detecciones: 1,39
Esta familia de malware es utilizada, frecuentemente, para descargar e instalar otros componentes maliciosos en un equipo infectado, generalmente adware.
8. Win32/Qhost
Porcentaje total de detecciones: 0,93
Es un troyano que se copia a sí misma a la carpeta %system32% de Windows para luego comunicarse bajo DNS con su servidor de comando y control. Win32/Qhost permite que el atacante tome el control del equipo infectado y modifica al archivo host para redireccionar el tráfico a dominios específicos.
9. Win32/TrojanDownloader.Bredolab
Porcentaje total de detecciones: 0,81
Este malware es utilizado por el atacante para descargar e instalar componentes maliciosos en un sistema infectado.Se vale de varias capas de compresión y técnicas de inyección para evadir la detección y ralentizar el análisis.
10. WMA/TrojanDownloader.GetCodec
Porcentaje total de detecciones: 0,78
GetCodec es un tipo de malware que modifica los archivos de audio, transformando aquellos encontrados en el equipo infectado al formato WMA y agregando un campo en el encabezado que incluye una dirección web apuntando al usuario hacia un nuevo Codec que deberá ser descargado para poder leer el archivo.
Para ver el reporte de las amenazas destacadas de agosto se puede visitar el Blog de Laboratorio y para leer la nota completa se puede acceder a nuestro Centro de Prensa.
Lucía




Promedio: 4,33- Ranking de propagación de Agosto
- Ranking de Propagación de Agosto
- Ranking de propagación de amenazas en febrero
Categorias: Estadísticas, Malware, Notas de Prensa
2 Comentarios »
Ya se encuentra disponible el reporte de las amenazas más destacadas de julio. Según nuestro sistema estadístico ThreatSense.Net, este es el Top 10 del malware con mayor propagación durante julio:
1. Win32/Conficker
Porcentaje total de detecciones: 10,67
Conficker es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removibles y recursos compartidos en redes.
De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.
2. INF/Autorun
Porcentaje total de detecciones: 8,39
Este es un código malicioso utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, un DVD o un dispositivo USB, es leído por el equipo informático.
3. Win32/PSW.OnLineGames
Porcentaje total de detecciones: 7,92
Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.
4. Win32/Agent
Porcentaje total de detecciones: 2,59
Es una detección genérica que describe a una serie de integrantes de una amplia familia de malware capaz de robar información del usuario de equipos infectados.
5. Win32/FlyStudio
Porcentaje total de detecciones: 2,38
Es un código malicioso que modifica información dentro del navegador web del ewuipo infectado. Esta amenaza modifica los requisitos de búsqueda, con el objetivo potencial de enviar publicidades al usuario del sistema atacado.
6. INF/Conficker
Porcentaje total de detecciones: 1,91
La detección INF/Conficker es utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al equipo informático.
El archivo INF/Conficker contiene información acerca de programas desarrollados para ejecutarse automáticamente cuando se accede a dispositivos removibles desde el sistema.
7. Win32/Pacex.Gen
Porcentaje total de detecciones: 1,84
La firma Pacex.Gen designa a un amplio rango de archivos maliciosos que utilizan una capa específica de ofuscación. El sufijo .Gen quiere decir “genérico” lo que significa que cubre un amplio número de variantes conocidas y puede además detectar variantes desconocidas con características similares.
8. WMA/TrojanDownloader.GetCodec
Porcentaje total de detecciones: 0,90
GetCodec es un tipo de malware que modifica los archivos de audio, transformando aquellos encontrados en el equipo infectado al formato WMA y agregando un campo en el encabezado que incluye una dirección web apuntando al usuario hacia un nuevo Codec que deberá ser descargado para poder leer el archivo.
9. Win32/Qhost
Porcentaje total de detecciones: 0,85
Es un troyano que se copia a sí misma a la carpeta %system32% de Windows para luego comunicarse bajo DNS con su servidor de comando y control. Win32/Qhost permite que el atacante tome el control del equipo infectado y modifica al archivo host para redireccionar el tráfico a dominios específicos.
10. Win32/AutoRun
Porcentaje total de detecciones: 0,70
Las amenazas identificadas con la firma ‘AutoRun’ son conocidas por utilizar el archivo Autorun.INF. Este archivo es utilizado para el arranque automático de programas cuando se inserta un dispositivo removible en un equipo informático.
Para ver el reporte de las amenazas destacadas de julio se puede visitar el Blog de Laboratorio y para leer la nota completa se puede acceder a nuestro Centro de Prensa.
Paula




Promedio: 5,00- Ranking de Propagación de Julio
- Ranking de propagación de julio
- Ranking de propagación de amenazas en febrero
Categorias: Estadísticas, Notas de Prensa
2 Comentarios »
Ya se encuentra disponible el reporte de las amenazas más destacadas de junio. Según nuestro sistema estadístico ThreatSense.Net, este es el Top 10 del malware con mayor propagación durante junio:
1. Win32/Conficker
Porcentaje total de detecciones: 11,08
Conficker es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removibles y recursos compartidos en redes.
De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.
2. INF/Autorun
Porcentaje total de detecciones: 8,33
Este es un código malicioso utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, un DVD o un dispositivo USB, es leído por el equipo informático.
3. Win32/PSW.OnLineGames
Porcentaje total de detecciones: 8,24
Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.
4. Win32/Agent
Porcentaje total de detecciones: 2,55
Es una detección genérica que describe a una serie de integrantes de una amplia familia de malware capaz de robar información del usuario de equipos infectados.
5. INF/Conficker
Porcentaje total de detecciones: 2,10
La detección INF/Conficker es utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al equipo informático.
El archivo INF/Conficker contiene información acerca de programas desarrollados para ejecutarse automáticamente cuando se accede a dispositivos removibles desde el sistema.
6. Win32/Pacex.Gen
Porcentaje total de detecciones: 1,41
La firma Pacex.Gen designa a un amplio rango de archivos maliciosos que utilizan una capa específica de ofuscación. El sufijo .Gen quiere decir “genérico” lo que significa que cubre un amplio número de variantes conocidas y puede además detectar variantes desconocidas con características similares.
7. WMA/TrojanDownloader.GetCodec
Porcentaje total de detecciones: 1,01
GetCodec es un tipo de malware que modifica los archivos de audio, transformando aquellos encontrados en el equipo infectado al formato WMA y agregando un campo en el encabezado que incluye una dirección web apuntando al usuario hacia un nuevo Codec que deberá ser descargado para poder leer el archivo.
En las últimas posiciones se ubican el Win32/AutoRun, seguido por el Win32/Qhost y el Win32/TrojanDownloader.Bredolab.AA. En total, suman el 2,52 por ciento del total de detecciones.
Para ver el reporte de las amenazas destacadas de junio se puede visitar el Blog de Laboratorio y para leer la nota completa se puede acceder a nuestro Centro de Prensa.
Paula




Promedio: 3,67- Ranking de Propagación de Junio
- Ranking de propagación del mes de junio
- Ranking de propagación de amenazas en febrero
Categorias: Estadísticas, Malware, Notas de Prensa
Dejar un comentario »
Tal como se ha reportado en el Blog de Laboratorio de ESET Latinoamérica, se han descubierto técnicas maliciosas que aprovechan la popularidad de Twitter para engañar a los usuarios y apropiarse de sus cuentas o crear nuevos perfiles para incrementar la cadena de ataques que apuntan a guiar al usuario hacia sitios fraudulentos o con contenido malicioso.
A fin de informar a los usuarios acerca de esta nueva modalidad de ataque y brindarle las herramientas necesarias para prevenir ser víctima de estos procedimientos, hemos lanzado en el día de hoy una nota de prensa titulada Perfiles de Twitter se utilizan con fines maliciosos a la que puede acceder desde el Centro de Prensa en nuestro sitio web. En la misma encontrará una descripción pormenorizada de la metodología utilizada en este tipo de ataques, además de algunos consejos básicos a tener en cuenta.
La utilización de redes sociales como modo de propagar malware fue una marcada tendencia desde fines del año pasado, dada la creciente popularidad y masividad de estos medios y la relativa posibilidad de anonimato que ofrecen. Con anterioridad a este caso, ya se habían producido apariciones de falsos perfiles en Hi5, FaceBook, Twitter y Myspace, y la utilización de Clickjacking también en Twitter. Para entender un poco más sobre cómo operan este tipo de amenazas, puede visitar nuestra sección de Videos Educativos, donde encontrará el análisis del caso de Koobface.
Lucía




Promedio: 3,67- Festejos y Sorteos en Twitter
- ¿Compartes tu información? Completa la encuesta del mes y participa por una licencia ESET Smart Security 5
- Nuevo video en el Canal de YouTube de ESET: “Botnet controlada por Twitter”
Categorias: Notas de Prensa
Dejar un comentario »




