Top ten virus y spyware en España en Mayo

La infección más extendida es el exploit Mhtredir.gen, una detección genérica para un grupo de troyanos que permiten ejecutar remotamente código en el ordenador afectado. Resulta de una peligrosidad significativa, especialmente si el usuario afectado tiene privilegios de administrador. El fin de esta detección es aprovechar la vulnerabilidad reportada por Microsoft en su boletín MS04-013.

Además, la lista se completa con 5 gusanos, entre ellos el omnipresente Netsky.P, un habitual de esta clasificación, y responsable de un gran número de infecciones en los últimos meses, o Sober.V, que fue objeto de una Alerta Nivel Naranja el pasado mes debido al volumen de propagación que mostró, y que engañaba a los usuarios por medio de un correo en el que supuestamente se ofrecían entradas para la Copa del Mundo de Fútbol de Alemania 2006.

Los resultados de este mes parecen revertir la tendencia que se venía mostrando en los últimos meses, donde los grandes dominadores del ranking de actividad vírica eran troyanos.

La lista completa de virus, gusanos y troyanos es la siguiente:

Malware % de infecciones

Exploit/Mhtredir.gen
2,53

W32/Netsky.P.worm
2,35

Trj/Shinwow.E
2,12

Trj/Qhost.gen
1,99

W32/Sober.V.worm
1,7

W32/Sdbot.ftp
1,6

Trj/Downloader.BSU
1,48

VBS/Psyme.C
1,33

W32/Gaobot.EWU.worm
1,32

W32/Gaobot.gen.worm
1,22

Además de la clasificación anterior, se elabora también, y por separado, un ranking de infecciones por spyware, un tipo de malware diseñado para recopilar datos sobre los hábitos de navegación, y tendencias del usuario, que se remiten a los propios creadores del malware o son vendidos a terceros, normalmente generadores de correo basura. En muchos casos, el spyware va asociado a formas de adware, que modifican la configuración de las herramientas de navegación para dirigir al usuario a sitios web predefinidos, o bien provocan la aparición de pop-ups con contenido publicitario.

La clasificación del spyware más extendido en este último mes, es la siguiente:

Spyware
% de Infecciones

Spyware/ISTbar
3,5

Spyware/New.net
3,34

Spyware/Cydoor
3,17

Spyware/BetterInet
2,63

Spyware/Altnet
2,14

Spyware/Petro-Line
1,08

Spyware/Dyfuca
0,87

Spyware/MarketScore
0,63

Spyware/BargainBuddy
0,53

Spyware/CnsMin
0,43

Dentro de esta clasificación, destaca, al igual que el mes pasado, ISTbar, un programa espía que se instala camuflado como un control ActiveX, y que, a su vez, instala otro tipo de malware de este género: spyware, adware o dialers, mostrando además ventanas emergentes con contenido pornográfico, instala una barra de herramientas, y cambia la página de inicio del navegador. Otra de las amenazas de spyware más extendidas es Altnet, un programa asociado a programas de intercambio de ficheros P2P, y que introduce publicidad y enlaces no deseados cuando se realizan búsquedas en dichos programas.

Para ayudar al mayor número de usuarios a analizar y/o desinfectar puntualmente sus equipos, Panda Software ofrece gratuitamente -en http://www.pandasoftware.es-, la solución antimalware online Panda ActiveScan, que ahora también detecta spyware. Además, los webmasters pueden ofrecer este mismo servicio a los visitantes de sus páginas web mediante la inclusión de un código HTML que pueden obtener gratuitamente visitando la dirección http://www.pandasoftware.es/partners/webmasters/

Panda Software también pone a disposición de los usuarios Virus Alerts, boletín digital -en español e inglés- en el que notifica, de forma inmediata, la aparición de códigos maliciosos potencialmente peligrosos. Para recibir Virus Alerts sólo hay que visitar la web de Panda Software (http://www.pandasoftware.es/about/suscripciones/), y rellenar el formulario correspondiente.

Más información sobre los códigos maliciosos mencionados u otros en la Enciclopedia de Virus de Panda Software.

Deja un comentario