El Swizzor fue el malware de mayor propagación del año

      • 206
      • mensajes
      • miembro desde
      • 02/06/06
    05/01/2007
    #1 El Swizzor fue el malware de mayor propagación del año
    El Swizzor fue el malware de mayor propagación del año

    Según la compañía Eset, este troyano ocupó la primera posición del ranking estadístico generado por su servicio ThreatSense.Net.


    El Win32/Swizzor ocupó la primera posición del ranking de detecciones anual generado por la empresa Eset a través del servicio estadístico ThreatSense.Net.

    ThreatSense.Net es el servicio de Alerta Temprana de Eset NOD32 Antivirus, el cual indica el porcentaje de propagación de todos los códigos maliciosos que han sido detectados en las computadoras del mundo que tengan activado este servicio en su antivirus Eset NOD32. Los datos son enviados desde más de 10 millones de equipos únicos, que recolectan estadísticas sobre más de veinte mil distintos tipos y familias de códigos maliciosos activos durante el último mes.

    El Swizzor se mantuvo en el primer lugar durante la primera mitad del año, y el segundo semestre continuo con altos niveles de detección. Esta amenaza obtuvo el 3,44 por ciento del total y es un troyano que puede ser descargado por ciertos sitios webs y/o enviado masivamente por correo electrónico.

    Al ejecutar este troyano, se instala un plug-in que actúa como spyware o adware. Tal como sucede con otros malware similares, nunca se le pide autorización al usuario para descargar e instalar el software, realizando todo en forma clandestina. Varios miles de instancias de este troyano son generadas periódicamente, y por este motivo es muy importante contar con un antivirus con detección proactiva para protegerse ante todas las variantes del malware.

    En la segunda ubicación aparece el tradicional Netsky.Q, también conocido como Netsky.P por otras empresas, con más del 2,64 por ciento de las detecciones. Este gusano es capaz de reproducirse por correo electrónico. Además, puede utilizar aplicaciones de intercambio de archivos (P2P) y recursos compartidos del equipo afectado, y es uno de los gusanos de alta propagación más antiguos de los que aún se mantienen en actividad.

    En la tercera posición se ubica la familia Stration, la cual está propagándose masivamente a través de cientas nuevas variantes diarias y logrando altos niveles de infección gracias a este método. El Stration alcanzó el 1,87 por ciento de las detecciones totales durante los últimos 6 meses.

    Esta familia utiliza como método de propagación el correo, en los cuales el Stration se envía como archivo adjunto a todos las direcciones encontradas en la maquina infectada.

    Por otro lado, en la cuarta posición aparece el Brontok.B con más del 1,75 por ciento, y que también estuvo durante varios meses del año en la primera ubicación del ranking. El Brontok es un gusano y troyano de puerta trasera con la capacidad de propagarse a través de correo electrónico y de recursos compartidos de redes no protegidas.

    En cambio, en la quinta colocación se encuentra el Rbot, una familia de troyanos que normalmente son instalados por gusanos de correo electrónico, y que además pueden llegar a tener capacidades de reproducción a través de recursos compartidos en redes. Esta amenaza busca y realiza una lista de carpetas compartidas, incluyendo los directorios de los software P2P, para copiarse a sí mismo en esa ubicación. En algunos casos, se utilizan vulnerabilidades en navegadores y/o sistemas operativos para que este malware se instale subrepticiamente al visitar una página de Internet o abrir un correo electrónico.


    En las últimas posiciones del ranking aparecen diversos códigos maliciosos entre los que se destacan: el tradicional VB.NEI, el Exploit.WMF, el Trojan.Clicker.Small.KJ, el Phishing y el Adware.180.Solutions. stas amenazas tuvieron muy altos niveles de propagación durante el año, lo que las llevó a ingresar al ranking de detecciones del 2006.

    Las técnicas utilizadas por los creadores de malware son muy variadas, y puede verse claramente con la gran diversidad de los códigos maliciosos presentes en los ranking mensuales y el anual. Sin embargo, se puede ver una clara tendencia ubicada a la explotación y utilización de la Ingeniería Social como principal técnica de propagación. También, puede destacarse que la gran mayoría de las amenazas tienen un claro objetivo dirigido a los datos personales (léase usuarios y contraseñas de cualquier servicio) de los usuarios.

    Por estos motivos, siempre es de vital importancia la capacitación en los usuarios, que más allá de cualquier software de seguridad utilizado, el uso seguro de los sistemas va a garantizar una mejor y eficaz protección contra el malware.







    Información provista por Eset Latinoamérica
    www.eset-la.com
  1. ¿Este tema te pareció interesante? Compártelo!

    ¿No es lo que buscabas? Intenta buscar un tema similar

    4 comentarios / 1971 Visitas

      • 30
      • mensajes
      • miembro desde
      • 26/02/06
    07/01/2007
    #2 Re: El Swizzor fue el malware de mayor propagación del año

    Hola, queria hacerles una pregunta: ¿ESET tiene algun programa contra malaware, o el mismo NOD32 los detecta?, Muy bueno el informe gracias

      • 1
      • mensajes
      • miembro desde
      • 03/01/07
    07/01/2007
    #3 Re: El Swizzor fue el malware de mayor propagación del año

    buen informe !

      • 206
      • mensajes
      • miembro desde
      • 02/06/06
    08/01/2007
    #4 Re: El Swizzor fue el malware de mayor propagación del año
    Cita Escrito por sirkerberos1977 Ver mensaje
    Hola, queria hacerles una pregunta: ¿ESET tiene algun programa contra malaware, o el mismo NOD32 los detecta?, Muy bueno el informe gracias
    Hola sirkerberos1977,

    Eset NOD32 Antivirus detecta todo tipo de malware: spyware, gusanos, troyanos, adware, virus, rootkits, phishing. Me alegro que te haya gustado el informe.
      • 252
      • mensajes
      • miembro desde
      • 03/09/08
    05/09/2008
    #5 Re: El Swizzor fue el malware de mayor propagación del año

    Ya con este buen informe tengo en cuenta al NOD32 en caso de que mi AVG 8 me falle

    Saludos!!!