Pese a la aparición del gusano Bagle.BL, que provocó incidencias en equipos de
usuarios de todo el mundo, enero puede calificarse como un mes de “relativa”
calma, en lo que a virus informáticos se refiere. Sin embargo, esta tranquilidad
sólo es aparente, ya que se ha registrado una fuerte actividad de troyanos,
sobre todo de aquellos relacionados con el software espía o spyware. |
El Top Ten de enero, realizado en base a los datos obtenidos por la solución
antivirus online y gratuita Panda ActiveScan, revela que el troyano
Downloader.GK ha sido -por octavo mes consecutivo- el código malicioso que más
ataques ha protagonizado en los ordenadores de los usuarios. Así, su frecuencia
de aparición ha sido superior al 8%.
La segunda posición del ranking está ocupada por Sdbot.ftp, una detección para
el script que crean los gusanos de la familia Sdbot en los equipos a los que
afectan. En tercer lugar figura Mhtredir.gen, una detección genérica para una
familia de troyanos que permiten a un atacante ejecutar código -de forma remota-
en los ordenadores.
El veterano gusano Netsky.P ocupa la cuarta posición de la lista, mientras que
en quinto lugar está el troyano Shinwow.E, capaz de dificultar el funcionamiento
del ordenador y modificar la página de inicio del navegador Internet Explorer.
Los troyanos HideProc.B y WmvDownloader.A ocupan la sexta y séptima plaza del
presente Top Ten. El segundo de ellos ha despertado bastante interés, ya que
aprovecha la tecnología DRM de Windows Media Player para instalar en los
sistemas aplicaciones spyware. A continuación se encuentra Qhost.gen, una
detección genérica para la modificación del archivo HOSTS del sistema operativo
Windows.
La novena posición del ranking ha sido para Gaobot.gen, detección genérica para
una familia de gusanos que roban datos confidenciales, mientras que el último
lugar corresponde a Sasser.ftp, el script que algunos gusanos de la familia
Sasser crean en los sistemas a los que atacan. Panda recalca en su informe
mensual que los troyanos siguen registrando una intensa actividad. Manteniendo
la tónica que comenzó hace ya varios meses, este tipo de código malicioso -muy
empleado para cometer actividades delictivas de toda índole-, sigue siendo
mayoritario en el ranking. Y que el Spyware es ya una amenaza creciente. De
los seis troyanos presentes en el Top Ten, cuatro de ellos descargan y ejecutan
en los sistemas aplicaciones de tipo spyware. Estos programas recogen datos de
los usuarios, sobre todo relacionados con hábitos de navegación, que luego son
vendidos a empresas de marketing de ética bastante “dudosa”.
|
|
Trj/Downloader.GK |
|
W32/Sdbot.ftp |
5,66% |
Exploit/Mhtredir.gen |
5,24% |
W32/Netsky.P.worm |
4,10% |
Trj/Shinwow.E |
3,70% |
Trj/HideProc.B |
3,39% |
Trj/WmvDownloader.A |
2,46% |
Trj/Qhost.gen |
2,45% |
W32/Gaobot.gen.worm |
2,44% |
W32/Sasser.ftp |
2,37% |
|