InicioInfoTop 20: Virus difundidos en la Red (Octubre 2007)

Top 20: Virus difundidos en la Red (Octubre 2007)

InfoFecha desconocida
Estos son los 20 virus mas difundidos en Internet hasta la fecha. El que tenga Kaspersky instalado (u otro antivirus actualizado al día) seguro fué avisado de alguno de éstos:


Cita:
En rojo: Nombre del virus.
En negro: Tipo de virus + porcentaje de difusión en la red.


1. Email-Worm.Win32.NetSky.q Trojan.generic 20,11%
2. Trojan-Spy.HTML.Fraud.ay <Not detected> (phishing email) 10,83%
3. Email-Worm.Win32.NetSky.aa Trojan.generic 9,07%
4. Worm.Win32.Feebs.gen Hidden Data Sending 5,97%
5. Email-Worm.Win32.Mydoom.l Trojan.generic 5,85%
6. New Exploit.Win32.PDF-URI.k <Not detected> (PDF exploit) 5,17%
7. Email-Worm.Win32.NetSky.t Trojan.generic 4,94%
8. Email-Worm.Win32.Bagle.gt Trojan.generic 4,31%
9. Email-Worm.Win32.Nyxem.e Trojan.generic 4,16%
10. Net-Worm.Win32.Mytob.c Trojan.generic 4,12%
11. Email-Worm.Win32.NetSky.x Trojan.generic 2,72%
12. Email-Worm.Win32.Scano.gen Trojan.generic 2,61%
13. Net-Worm.Win32.Mytob.t Worm.P2P.generic 2,37%
14. Virus.Win32.Virut.a <Not detected> (file infector, not operational if KAV installed) 1,87%
15. Net-Worm.Win32.Mytob.u Worm.P2P.generic 1,75%
16. Email-Worm.Win32.NetSky.b Trojan.generic 1,40%
17. Return Email-Worm.Win32.LovGate.w Trojan.generic 1,28%
18. Net-Worm.Win32.Mytob.dam <Not detected> (damaged files) 1,28%
19. Exploit.Win32.IMG-WMF.y <Not detected> (WMF exploit) 1,07%
20. Trojan-Spy.HTML.Paylap.bg <Not detected> (phishing email) 1,07%

Otros programas nocivos 8,05%


Si la lista de los Top Veinte se hubiera elaborado sólo en base a los datos de los primeros 26 días de octubre, no habría incluido dos elementos importantes.

Ambos son correos masivos que ocurrieron en los últimos días del mes. Resultaron estar entre los correos de mayor escala en los últimos meses, especialmente en lo que concierne a Internet en Rusia.

El primero desplazó al ataque phishing Fraud.ay a la segunda plaza. Desconocidos ciberdelincuentes una vez más intentaron acceder a las cuentas de los usuarios de Yandex.Money. Para ello, crearon decenas de sitios web falsos y elaboraron un correo spam "solicitando" a los usuarios seguir el vínculo provisto en el mensaje e ingresar información sobre sus cuentas. Resulta interesante que los ciberdelincuentes estuvieran tan "relajados" respecto a su creación que ni siquiera se molestaron en verificar los vínculos en el mensaje phishing. Cometieron un error en la dirección del sitio web, imposibilitando el acceso al sitio desde los clientes regulares de correo Microsoft Outlook y Outlook Express. El único cliente de correo que ignoró el error y logró acceder al sitio fue The Bat! Ese fue el cliente utilizado para crear el mensaje, y los ciberdelincuentes nunca se tomaron la molestia de verificar si funcionaba con otros clientes de correo.

Además, los sitios phishing estaban ubicados en recursos que antes ya habían sido utilizados para otros ataques similares y figuaraban en las listas negras de Anti-Phishing Working Group. Como resultado, los filtros antiphishing incorporados en Internet Explorer 7 y en Firefox, bloquearon estos sitios.

Entonces, todo el asunto no resultó ser más que una tempestad en un vaso de agua. El ataque fue tan amplio como inefectivo.

El segundo ataque, que empezó el viernes 26 de octubre, resultó ser más interesante. El tráfico de correo se vio inundado con mensajes que incluían un archivo .PDF, que a su vez contenía una vulnerabilidad conocida y recientemente descubierta dirigida a una falla en los productos Adobe. Cuando se abría el archivo PDF, se ejecutaba un código malicioso y se instalaba un troyano downloader. El ataque se posiciona en el sexto lugar de nuestra clasificación: Explot.Win32.PDF-URI.k.

El tercer recién llegado es un clásico archivo virus: Virut.a Primero se lo detectó en mayo de 2006, pero ahora ya se integró en los Top Veinte Virus. ¿Cómo sucedió? El método utilizado es muy común entre los actuales virus: infectando los archivos de otros gusanos de correo. Este es el programa malicioso equivalente a suckerfish, que fuera utilizado en el mundo de los programas maliciosos por bastante tiempo. Mediante este método, Virut se expandió por el planeta colgado de otros gusanos.

Todas las demás posiciones de los Top Veinte Virus están ocupadas por antiguos y muy conocidos gusanos como NetSky, Mydoom, Bagle, Feebs, Nyxem y Scano. Incluso el regreso de Lovegate.w no es inesperado, ya que ha permanecido bastante activo en países cercanos a su lugar de origen, en Asia del sudeste.

El único recién llegado que aparece en el informe de septiembre, el ataque phishing Paylap.bg, cayó al fondo, ocupando el último lugar.

La categoría "otros programas maliciosos" representó el 8 por ciento de códigos maliciosos en el tráfico de correo, lo que indica que aún circula un número relativamente grande de otras familias de gusanos y troyanos.

Cita:
Resumen:

Nuevos: Trojan-Spy.HTML.Fraud.ay, Exploit.Win32.PDF-URI.k, Virus.Win32.Virut.a
Subieron: Worm.Win32.Feebs.gen, Email-Worm.Win32.NetSky.t, Net-Worm.Win32.Mytob.t, Net-Worm.Win32.Mytob.u
Bajaron: Email-Worm.Win32.NetSky.aa, Email-Worm.Win32.Mydoom.l, Email-Worm.Win32.Bagle.gt, Email-Worm.Win32.Nyxem.e, Net-Worm.Win32.Mytob.c, Email-Worm.Win32.NetSky.b, Net-Worm.Win32.Mytob.dam, Exploit.Win32.IMG-WMF.y, Trojan-Spy.HTML.Paylap.bg
Volvieron: Email-Worm.Win32.LovGate.w



Datos archivados del Taringa! original
0puntos
278visitas
3comentarios
Actividad nueva en Posteamelo
0puntos
0visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000
3 Comentarios archivados
Del Taringa! original
c@comocaiga90011/2/2007+0-0
comocaiga900 02.11.2007 03:31:08
Mandale un mensaje!
c@caserito11/2/2007+0-0
02.11.2007 03:29:01
Mandale un mensaje!
c@comocaiga90011/2/2007+0-0
comocaiga900 02.11.2007 03:26:10
Mandale un mensaje!

Autor del Post

F
Fabrig🇦🇷
Usuario
Puntos0
Posts13
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.