- El más pesado (Conficker.C): Apareció el 31 de diciembre del 2008 y tuvo tanto éxito, gracias a su “insidia y tesón” se llevó el primer puesto.
- El de Harry Potter (Samal.A): Si bien no hace referencia a la famosa saga de libros lo que hace es presentar un mensaje que dice “Ah ah no has dicho la palabra mágica” y después de que hayas tecleado tres veces lo que sea que se te haya ocurrido se reiniciará el ordenador mostrando un mensaje que dice “Samael ha llegado. Este es el fin”.
- V de Vendetta (DirDel.A): Es un virus que viene bajo el nombre Vendetta.exe, y sustituye progresivamente las carpetas de los diferentes directorios del ordenador afectado con una copia de sí mismo. Además viene con un ícono que es igual al de las carpetas de Windows para confundir al usuario.
- El más viajero (Sinowal.VZR): Disfrazándose de ticket de avión que supuestamente compró el usuario, este virus logró infectar miles y miles de ordenadores.
- El más marchoso y decorador (Whizz.A): Cuando el ordenador se infecta con este virus comienza a emitir pitidos, el mouse se mueve constantemente, la bandeja de la unidad de CD y DVD se abre y se cierra y comienzan a aparecer en la pantalla una serie de barras.
- El espía o “caza-amantes” (Waledac.AX): Infectó a muchísimas personas escondiéndose bajo una supuesta aplicación que permitiría leer los mensajes de cualquier teléfono móvil.
- El besucón de 2009 (BckPatcher.C): Cambiaba el fondo de pantalla mostrando una imagen que decía “virus kiss 2009″.
- Los más mocosos del año (WinVNC.A y Sinowal.WRN): Dos virus que aprovecharon la Gripe A para infectar a los paranoicos usuarios.
- El novato (Ransom.K): Encriptaba las carpetas del sistema y pedía US$100 para liberarlas aunque no se dio cuenta que con una simple combinación de teclas el usuario podría sobrepasar esa “seguridad”.
- El mentiroso (FakeWindows.A): Haciéndose pasar por el proceso de activación de Windows logró llegar lejos.
- El más marchoso (Banbra.GMH): Ofreciendo fotografías de una fiesta brasilera (con chicas incluidas, lógicamente), infectó los ordenadores de los más curiosos.
Información básica
- Licencia: Freeware
- Plataforma: Windows
- Precio: gratis
- Enlace descarga: Instant Messenger Cleaner
Más de un tercio de las páginas de Internet de Camerún albergan peligros para los usuarios, según la empresa de antivirus McAfee y recoge la cadena de noticias BBC. Un dato que no es banal si se tiene en cuenta que el dominio de Internet de ese país de África occidental es '.cm', lo que hace caer a miles de despistados que se equivocan al escribir el '.com'.
Entre los dominios de más riesgo para los internautas, además, se encuentra '.com', '.cn' (China), '.ws' (Samoa) e '.info' (información). Y más preocupante es saber que los piratas de la Red se aprovechan de esos errores para crear sitios falsos que luzcan idénticos a los que el usuario buscaba.
Estos sitios contienen una variedad de amenazas como spyware (programas que se instalan en la computadora sin que el usuario se dé cuenta), publicidades y descargas no deseadas y virus. La empresa de antivirus, que hace un informe anual sobre estos temas, había colocado el año pasado al de Hong Kong ('.hk') como el dominio más peligroso.
La Corporación de Registros de Internet de Hong Kong, que supervisa las nuevas páginas que se crean en ese país, explicó que comenzó a pedir pruebas de identidad a los dueños de nuevas página y así logró reducir el problema.
Los dominios más seguros
Como consecuencia, los piratas informáticos comenzaron a implementar nuevos trucos para engañar a los cibernautas. El autor de este informe señala que a la hora de buscar un país para establecer dominios engañosos, estos estafadores priorizan tres aspectos: bajo costo, facilidad para registrarse y falta de regulación.
Para el informe, McAfee examinó 27 millones de páginas de Internet, de las cuales 688.861 eran de dominio camerunés. El 36,7% resultaron sospechosas. Entre los dominios más seguro están '.gov' (Gobiernos), '.jp' (Japón), '.edu' (educación) 0 '.ie' (Irlanda).
La mayoría de las veces los troyanos son utilizados para hacer que los ordenadores envíen correo basura y así dejarle alguna ganancia a los dueños de esas botnets. Pero actualmente hay una tendencia en crecimiento que logra asustar, ya que cada vez se están utilizando más para alojar imágenes y videos de pornografía infantil. La finalidad es obvia. Con este método los pedófilos no pueden ser atrapados con información que los dejaría en la cárcel.
Pero esta no es la única razón para ser usada. También están comenzando a ser empleada cada vez más para ensuciar la reputación de una persona y en ABC News se muestran muchos casos en los que amigos, parejas o compañeros de trabajo de estos usuarios encontraron archivos de este tipo en sus ordenadores
La frase “Yo no fui, fue un virus” es muy escuchada en juicios en contra de supuestos pedófilos y por ese motivo actualmente los jueces ya están empezando a obviar esta excusa y las personas inocentes tienen que gastar una fortuna para poder demostrar su inocencia. ¿La solución? Mejores sistemas de seguridad por parte de los estados.
Phil Malone, un experto en cyberseguridad que trabaja en Harvard, comentó que es como la famosa excusa que reza el “el perro se comió mi tarea”. Aquí el problema es que muchas veces puede ser cierto que esto haya sucedido pero la mayoría no lo cree.
Crear un virus ya es de hijueputas, pero hacerlo con esta finalidad…es demasiado. Aquí es donde deberían endurecer la seguridad y hacer absolutamente todo lo posible para encontrar a las personas que utilizan estos troyanos con esta finalidad y encerrarlos de por vida.

Un joven australiano ha creado el primer virus gusano "inofensivo" para el iPhone de Apple (sólo para aquellos terminales pirateados con el famoso Jailbreak), que ya ha conseguido colocar la foto de un conocido cantante de los años 80 en la pantalla de cientos de móviles de Australia.
"El virus en sí no es malicioso y no está ahí para hacer daño, simplemente está para divertirse y para despertar a la gente un poco", explicó el pirata informático, que utiliza el seudónimo de Ashley Towns, a la radio ABC.
El gusano se inmiscuye en los teléfonos y les cambia el fondo de pantalla por una foto del cantante Rick Astley, famoso en los 80. La foto llega acompañada del mensaje "ikee is never going to give you up" ("ikee no te abandonará nunca", en español), en referencia a la popular canción del cantante Never Gonna Give You Up.
Towns, de 21 años, explicó que introdujo el gusano en unos cien teléfonos, pero una vez en el interior de un aparato el virus se esparce a través de los contactos, por lo que no sabe cuántos teléfonos han resultado infectados.
El pirata informático reveló que los afectados pueden eliminar el gusano cambiando la clave de entrada al teléfono y borrando algunos archivos de la memoria.
Ya se encuentra disponible el reporte de las amenazas más destacadas de octubre. Según el sistema estadístico ThreatSense.Net, este es el Top 10 del malware con mayor propagación durante octubre:
Porcentaje total de detecciones: 8.85%
Es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removible y recursos compartidos en redes. De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.
2. INF/Autorun
Porcentaje total de detecciones: 7.73%
Es un código malicioso utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, DVD dispositivo USB, es leído por el equipo informático.
Porcentaje total de detecciones: 7.29%
Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.
4. Win32/Agent
Porcentaje total de detecciones: 2.41%
Es una detección genérica que describe a una serie de integrantes de una amplia familia de malware capaz de robar información del usuario de equipos infectados.
5. INF/Conficker
Porcentaje total de detecciones: 1.96%
La detección INF/Conficker es utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al equipo informático.
6. Win32/FlyStudio
Porcentaje total de detecciones: 1.94%
La amenaza Win32/FlyStudio está diseñada para modificar la información dentro del navegador web de la víctima. Este código malicioso modificará las solicitudes de búsquedas, con la intención de mostrar publicidades al usuario.
7. Win32/Qhost
Porcentaje total de detecciones: 1.58%
Es un troyano que se copia a sí mismo a la carpeta %system32% de Windows para luego comunicarse bajo DNS con su servidor de comando y control. Win32/Qhost permite que el atacante tome el control del equipo infectado y modifica al archivo host para redireccionar el tráfico a dominios específicos.
8. Win32/Pacex.Gen
Porcentaje total de detecciones: 1.25%
La firma Pacex.Gen designa a un amplio rango de archivos maliciosos que utilizan una capa específica de ofuscación. El sufijo .Gen quiere decir “genérico” lo que significa que cubre un amplio número de variantes conocidas y puede además detectar variantes desconocidas con características similares.
9. Win32/AutoRun
Porcentaje total de detecciones: 0.83%
Las amenazas identificadas con la firma ‘AutoRun’ son conocidas por utilizar el archivo Autorun.INF. Este archivo es utilizado para el arranque automático de programas cuando se inserta un dispositivo removible en un equipo informático.
10. WMA/TrojanDownloader.GetCodec.Gen
Porcentaje total de detecciones: 0.70%
GetCodec es un tipo de malware que modifica los archivos de audio, transformando aquellos encontrados en el equipo infectado al formato WMA y agregando un campo en el encabezado que incluye una dirección web apuntando al usuario hacia un nuevo Codec que deberá ser descargado para poder leer el archivo.
Para ver el reporte de las amenazas destacadas de octubre se puede visitar el Blog de Laboratorio y para leer la nota completa se puede acceder al Centro de Prensa.
Resumen de los hechos más relevantes en materia de códigos maliciosos:
-
A través de un pequeño informe llamado “Cazando mitos: https“, se ha reforzado el consejo sobre la seguridad que ofrece el protocolo SSL durante el proceso de transmisión de datos entre la computadora del usuario y la página web en la cual se accede información privada, alertando que si bien es un aspecto fundamental de la seguridad también puede ser empleado por los atacantes para realizar ataques de phishing utilizando certificados SSL. De este modo, se dio por tierra con un viejo mito acerca de los protocolos HTTPS como garantía de seguridad.
-
A principios de mes, comenzó a circular por correo electrónico un mensaje falso supuestamente emitido por Microsoft advirtiendo sobre una actualización para su cliente de mensajería. A finales del mismo, una seguidilla de mensajes similares, como la notificación falsa de TIM Brasil y la estrategia utilizada por ZeuS que propaga malware a través de un mensaje falso que advierte sobre una actualización en Outlook, dejan en evidencia una vez más que el correo electrónico es uno de los canales más empleados para la propagación de malware.
-
Durante este mes, también se advirtió sobre una nueva modalidad delictiva gestada a través de la fusión de las características propias de dos códigos maliciosos muy conocidos: adware y ransomware. Por un lado, se despliega publicidad a través del navegador (adware) y para poder removerla se solicita el envío de un mensaje SMS (ransomware). ESET detecta esta amenaza como Win32/BHO.NQT.
-
También se conoció una nueva ola de propagación del conocido malware Koobface a través de redes sociales. Este código malicioso transforma al equipo del usuario en una zombi, colaborando así con la red organizada de negocios fraudulentos. Además, redirige al usuario hacia la descarga de otro malware pero del tipo rogue.
-
Por último, las estrategias destinadas a automatizar los procesos delictivos continúan con su afán de incrementar el negocio del malware, ofreciendo aplicaciones que permiten crear, en este caso, exploits (for dummies) sin esfuerzo alguno.
Como se habrán dado cuenta, todos los meses damos noticias sobre cuestiones relevantes de las actividades de los códigos maliciosos que remarcan la importancia de contar con soluciones de seguridad y antivirus con capacidades proactivas, como ESET NOD32 Antivirus.
A Microsoft cada vez le van mejor las cosas, Bing parece que gusta, Windows 7 ha cautivado a los usuarios y ahora una organización centrada en realizar pruebas y comparativas de antivirus dejó en muy buen lugar a Microsoft Security Essentials.
Concretamente le han dado la calificación más alta para un antivirus gratuito. No se queda ahí la cosa, la solución antivírica de Microsoft también plantó cara a softwares de pago (Norton, Kaspersky, BitDefender, eScan y F-Secure) quedando al mismo nivel que ellos y superando a otros (Avira y AVG).
Avira AntiVir Personal es un completo antivirus capaz de detectar y eliminar todo tipo de virus, incluyendo los de macro, rootkits y troyanos.
Avira AntiVir Personal ofrece una protección segura y efectiva, vigilando en todo momento tu sistema con un Virus Guard residente que controla los movimientos de archivos, por ejemplo cuando descargas archivos de Internet.
La lista de definiciones de Avira AntiVir Personal se actualiza con pulsar un botón y automáticamente, pudiendo programar el intervalo de tiempo.
Si bien no es quizá la alternativa más completa, y ofrece algún que otro falso positivo,
Avira AntiVir Personal es gratuito y su consumo de recursos es inferior a otras suites que ralentizan considerablemente nuestro ordenador, por lo que puede ser una buena opción como antivirus personal.
Acerca de la licencia:
Es gratuito para uso no comercial. Muestra un popup cada día con publicidad propia.
Para utilizar Avira AntiVir Personal necesitas:
-
Sistema operativo: Win2000/XP/Vista/7
Requisitos mínimos:
-
Memoria: 192 MB
Preocupados por lo que puede llegar desde Internet cuando se conectan, los usuarios a menudo confían en que los ordenadores conocidos no estarán infectados. Sin embargo, algo tan habitual como enchufar una memoria USB al equipo de un amigo puede ser la vía por la que llegue un virus al nuestro cuando pasamos una canción o un archivo de texto.
ESET, proveedor global de protección antivirus, ha revelado los datos de detección de amenazas informáticas en España en septiembre. La lista continúa encabezada por el mismo trío de amenazas que han destacado durante los últimos meses. En primera posición se sitúa INF/Autorun (con un 10,03%), seguido por Win32/Conficker (con el 7,23% de las detecciones) y por Win32/PSW.OnlineGames (con un 6,67%).
Preocupados por lo que puede llegar desde Internet cuando se conectan, los usuarios a menudo confían en que los ordenadores conocidos no estarán infectados. Sin embargo, algo tan habitual como enchufar una memoria USB al equipo de un amigo puede ser la vía por la que llegue un virus al nuestro cuando pasamos una canción o un archivo de texto.
ESET, proveedor global de protección antivirus, ha revelado los datos de detección de amenazas informáticas en España en septiembre. La lista continúa encabezada por el mismo trío de amenazas que han destacado durante los últimos meses. En primera posición se sitúa INF/Autorun (con un 10,03%), seguido por Win32/Conficker (con el 7,23% de las detecciones) y por Win32/PSW.OnlineGames (con un 6,67%).
"El intercambio de archivos entre distintos usuarios y entre distintos equipos a través de las conexiones USB sigue siendo un vector de infección importante a pesar de las reiteradas alertas lanzadas por las firmas de seguridad a los usuarios para que vigilen en todo momento dónde conectan sus dispositivos y qué tipo de información almacenan", dice Fernando de la Cuadra, de Ontinet.com.
Por otra parte, la gran difusión de troyanos como Win32/PSW.OnLineGames hacen que los usuarios de juegos online deban mantenerse alerta. Esta familia de troyanos suele incluir funciones de rastreo del uso del teclado (keyloggers) y de ocultación (rootkits), con lo que consiguen recopilar y transmitir los datos de acceso y autenticación en los juegos online sin ser detectados por los usuarios.
Microsoft Security Essentials es el esperadísimo antivirus gratuito de Microsoft. Compatible con Windows XP, Vista y Seven, Microsoft Security Essentials se puede instalar únicamente en copias originales del sistema operativo.
Como antivirus, Microsoft Security Essentials aporta poco al panorama actual: cuenta con un buen motor de protección en tiempo real, actualizaciones automáticas gratuitas, un historial de eventos, un programador de tareas y cuarentena de ficheros.
La integración con Windows es, por supuesto, impecable, así como el consumo de recursos, muy contenido. Los análisis bajo demanda permiten elegir unidades y carpetas, pero no otros elementos abstractos como la memoria o el arranque. Además, Microsoft Security Essentials no sólo elimina virus y troyanos, sino también spyware, con lo que reemplaza a Windows Defender.
El rendimiento de Microsoft Security Essentials es mejor que el de muchas soluciones gratuitas, y constituye la primera línea de defensa frente a los virus informáticos. Por supuesto, Microsoft Security Essentials no tiene las opciones ni la potencia de opciones más costosas y complejas, pero como antivirus gratuito es más que notable.
Nota sobre Microsoft Security Essentials:
MSE desactivará Windows Defender nada más instalarse
La descarga segura incluye los instaladores para XP, Vista y Seven
Para utilizar Microsoft Security Essentials necesitas:
- Sistema operativo: WinXP/Vista/7
| Requisitos mínimos: | Requisitos recomendados: |
| Procesador: 500 MHz | Procesador: 1,0 GHz |
| Memoria: 256 MB | Memoria: 1,0 GB |
| Espacio libre en disco: 140 MB | Espacio libre en disco: 250 MB |
| Resolución de pantalla: 800x600 | Resolución de pantalla: 1024x768 |
| Internet Explorer 6.0 | |
| Firefox 2.0 | |
| Conexión a Internet |
| Pros | Contras |
| Excelente tasa de detección | Conexión obligatoria con Microsoft SpyNet |
| Interfaz clara e intuitiva | No puede desinfectar archivos, sólo eliminarlos |
| Instalación sin complicaciones | |
| Bajo consumo de memoria |
Un rootkit es un elemento malicioso que utiliza diversas técnicas para evitar ser detectado. Aún cuando hoy la mayoría de los antivirus incluye protección contra estas amenazas, nunca está demás hacer un escaneo con herramientas específicas, como Trend Micro Rookit Buster.
Se trata de una aplicación portable y gratuita para Windows, que busca código sospechoso en archivos ocultos, entradas de registro, procesos, controladores y hasta en el Master Boot Record (MBR). Funciona con sólo pulsar el botón Scan Now y, como ocurre habitualmente en estos programas, verás los diferentes hallazgos en una lista.
El problema está en el momento de la desinfección. Es necesario cierto conocimiento para distinguir entre archivos inofensivos y peligrosos, ya que no todo lo que se muestra significa un riesgo para el equipo. De todas maneras, cualquier aplicación del rubro requiere manejarse con criterio y una búsqueda en Internet puede ser de gran ayuda.
Las memorias extraíbles o USB son el medio preferido para la propagación de los virus más importantes durante los meses de verano, según el ranking publicado por ESET , un proveedor global de antivirus.
El virus OnlineGames robas las contraseñas de acceso a juegos online.
Los que llegan a más ordenadores, perjudicando a los usuarios y robando datos personales, son el Autorun y el Conficker. El siguiente en la lista es el OnlineGames, especializado sobre todo en la en la captura de nombres y contraseñas de acceso a juegos online.
Desde ESET aseguran que las dos primeras amenazas suelen utilizar las conexiones de dispositivos a través de USB para propagarse, lo que indica tanto la falta de actualización de los sistemas operativos como la ausencia de protección adecuada en los equipos, además de la despreocupación de los usuarios a la hora de conectar dispositivos extraíbles a sus equipos y a ordenadores de uso compartido.
En la clasificación destacan también dos entradas nuevas, como son el FlyStudio y el Peerfrag, con bajos porcentajes de detección. De nuevo se trata de códigos maliciosos diseñados para robar información.
Ya se encuentra disponible el reporte de las amenazas más destacadas de julio. Según nuestro sistema estadístico ThreatSense.Net, este es el Top 10 del malware con mayor propagación durante julio:
1. Win32/Conficker
Porcentaje total de detecciones: 10,67
Conficker es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removibles y recursos compartidos en redes.
De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.
2. INF/Autorun
Porcentaje total de detecciones: 8,39
Este es un código malicioso utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, un DVD o un dispositivo USB, es leído por el equipo informático.
3. Win32/PSW.OnLineGames
Porcentaje total de detecciones: 7,92
Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.

4. Win32/Agent
Porcentaje total de detecciones: 2,59
Es una detección genérica que describe a una serie de integrantes de una amplia familia de malware capaz de robar información del usuario de equipos infectados.
5. Win32/FlyStudio
Porcentaje total de detecciones: 2,38
Es un código malicioso que modifica información dentro del navegador web del ewuipo infectado. Esta amenaza modifica los requisitos de búsqueda, con el objetivo potencial de enviar publicidades al usuario del sistema atacado.
6. INF/Conficker
Porcentaje total de detecciones: 1,91
La detección INF/Conficker es utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al equipo informático.
El archivo INF/Conficker contiene información acerca de programas desarrollados para ejecutarse automáticamente cuando se accede a dispositivos removibles desde el sistema.
7. Win32/Pacex.Gen
Porcentaje total de detecciones: 1,84
La firma Pacex.Gen designa a un amplio rango de archivos maliciosos que utilizan una capa específica de ofuscación. El sufijo .Gen quiere decir “genérico” lo que significa que cubre un amplio número de variantes conocidas y puede además detectar variantes desconocidas con características similares.
8. WMA/TrojanDownloader.GetCodec
Porcentaje total de detecciones: 0,90
GetCodec es un tipo de malware que modifica los archivos de audio, transformando aquellos encontrados en el equipo infectado al formato WMA y agregando un campo en el encabezado que incluye una dirección web apuntando al usuario hacia un nuevo Codec que deberá ser descargado para poder leer el archivo.
9. Win32/Qhost
Porcentaje total de detecciones: 0,85
Es un troyano que se copia a sí misma a la carpeta %system32% de Windows para luego comunicarse bajo DNS con su servidor de comando y control. Win32/Qhost permite que el atacante tome el control del equipo infectado y modifica al archivo host para redireccionar el tráfico a dominios específicos.
10. Win32/AutoRun
Porcentaje total de detecciones: 0,70
Las amenazas identificadas con la firma ‘AutoRun’ son conocidas por utilizar el archivo Autorun.INF. Este archivo es utilizado para el arranque automático de programas cuando se inserta un dispositivo removible en un equipo informático.
Para ver el reporte de las amenazas destacadas de julio se puede visitar el Blog de Laboratorio y para leer la nota completa se puede acceder a nuestro Centro de Prensa.
El reporte de amenazas describirá lo sucedido en materia de malware haciendo énfasis en dos aspectos sumamente interesantes que durante este mes tuvieron mayor relevancia. Uno de ellos relacionado a una característica esencial del malware actual: la Ingeniería Social, y otro que marca una tendencia peligrosamente en aumento, la propagación de malware para plataformas no Windows.
- Un aspecto sumamente interesante que se produjo durante este mes, es el aumento de códigos maliciosos concebidos para plataformas no Windows como GNU/Linux y Mac/OS, que si bien en el caso de GNU/Linux ya habíamos dado cuenta de algunos códigos maliciosos como Psyb0t, al igual que para Mac/OS con el malware Win32/Adware.WiniGuard constituyen un campo del malware que muchos usuario desconocen y forman parte de una problemática a nivel mundial. A finales del mes presentamos un pequeño informe que pone en evidencia el claro aumento de códigos maliciosos para Mac/OS, marcando una tendencia difícil de frenar.
- Por otro lado, aparecieron casos de Ingeniería Social que buscan formas de hacer dinero ilegal a través de Twitter, la red de microbloging de mayor crecimiento en la actualidad, marcando una nueva tendencia orientada a explotar de manera maliciosa sitios de microblogging con fines lucrativos. Las cuentas creadas con estos fines pueden ser denunciadas a través de la misma plataforma Twitter.
- Junio se caracterizó por una serie de novedades que a nivel mundial lograron captar la atención de la mayoría de los medios de información que, como es costumbre, fueron aprovechados para propagar malware a través de técnicas que no pasan de moda diseñadas para engañar a los usuario como el caso del trágico accidente aéreo del vuelo 447 de Air France utilizado para propagar malware o el caso del correo de DineroMail también empleado con fines similares. Incluso, el reciente fallecimiento de Michael Jackson también fue objeto para la propagación de códigos maliciosos.
- A pesar de los dos aspectos antes planteados, las técnicas que habitualmente se propagan utilizando Internet como plataforma de ataque, como el Drive-by-Download, siguen constituyendo latentes peligros para quienes hacen caso omiso a las recomendaciones de seguridad propuestas por los especialistas. En este aspecto, a finales del mes se conoció la inyección de código masiva a sitios web a través de un incidente conocido como The Nine-Ball Attack.
- Finalmente, los correos electrónicos no deseados (spam) siguen evidenciando que constituyen uno de los canales de propagación de malware preferidos, además de colaborar en la masificación de publicidad no solicitada. Asimismo, a principio de mes anunciamos la resurrección de viejas metodologías empleadas a través de este canal para saltar los esquemas de autenticación planteado por filtros antispam con casos como el envío de documentos, imágenes con publicidad o fraudes en documentos PDF.
Como todos los meses, a través de este pequeño informe intentamos resumir las novedades más relevantes en materia de malware para que de una manera simple, nuestros lectores puedan estar informados. Aún así, recuerden que cuentan con información en otros formatos como los Videos Educativos, la Plataforma Educativa de ESET y demás fuente de información que permiten conocer en profundidad las tendencias actuales.
También se encuentra disponible nuestro Ranking de propagación de amenazas y nuestro informe de amenazas de Junio donde encontrarán mayor información sobre lo sucedido en material de códigos maliciosos durante este mes.
Reporte de las amenazas más destacadas de junio. Según el sistema estadístico ThreatSense.Net, este es el Top 10 del malware con mayor propagación durante junio:
1. Win32/Conficker
Porcentaje total de detecciones: 11,08
Conficker es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removibles y recursos compartidos en redes.
De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.
2. INF/Autorun
Porcentaje total de detecciones: 8,33
Este es un código malicioso utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, un DVD o un dispositivo USB, es leído por el equipo informático.
3. Win32/PSW.OnLineGames
Porcentaje total de detecciones: 8,24
Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.
4. Win32/Agent
Porcentaje total de detecciones: 2,55
Es una detección genérica que describe a una serie de integrantes de una amplia familia de malware capaz de robar información del usuario de equipos infectados.
5. INF/Conficker
Porcentaje total de detecciones: 2,10
La detección INF/Conficker es utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al equipo informático.
El archivo INF/Conficker contiene información acerca de programas desarrollados para ejecutarse automáticamente cuando se accede a dispositivos removibles desde el sistema.
6. Win32/Pacex.Gen
Porcentaje total de detecciones: 1,41
La firma Pacex.Gen designa a un amplio rango de archivos maliciosos que utilizan una capa específica de ofuscación. El sufijo .Gen quiere decir “genérico” lo que significa que cubre un amplio número de variantes conocidas y puede además detectar variantes desconocidas con características similares.
7. WMA/TrojanDownloader.GetCodec
Porcentaje total de detecciones: 1,01
GetCodec es un tipo de malware que modifica los archivos de audio, transformando aquellos encontrados en el equipo infectado al formato WMA y agregando un campo en el encabezado que incluye una dirección web apuntando al usuario hacia un nuevo Codec que deberá ser descargado para poder leer el archivo.
En las últimas posiciones se ubican el Win32/AutoRun, seguido por el Win32/Qhost y el Win32/TrojanDownloader.Bredolab.AA. En total, suman el 2,52 por ciento del total de detecciones.
Para ver el reporte de las amenazas destacadas de junio puede visitar el Blog de Laboratorio y para leer la nota completa puede acceder al Centro de Prensa.













