El Sober.Y se mantuvo en la primera posición del ranking con tan sólo cinco días de participación en el mes. El VB.NEI, conocido como el virus del Kamasutra, está en la 4ta. posición y se activará el 3 de Febrero.
El Win32/Sober.Y es la amenaza de mayor propagación de este nuevo año durante Enero, según las detecciones realizadas por el servicio VirusRadar.com de la empresa Eset, proveedor global de protección antivirus de última generación.
El Sober.Y superó ampliamente el millón y medio de detecciones en tan solo 5 días de propagación, ya que una de las características de esta familia de gusanos, es que tengan fecha de defunción. Y en este caso era el 6 de enero, donde apenas hubo muy
pocos correos infectados en relación a los días anteriores.
Esta versión del Sober es el mejor ejemplo del alcance que tiene la Ingeniería Social hoy en día, ya que el método de propagación es igual a las anteriores, con la diferencia de que dentro del correo se intenta hacer creer a los usuarios que es un mensaje del FBI y la CIA, quienes indican que su dirección IP está ingresada en más de 30 sitios ilegales. Y esto fue suficiente para engañar a millones de usuarios por todo el mundo, y así lograr ser la segunda amenaza de mayor propagación del 2005 en tan solo un mes, y la amenaza de mayor propagación de Enero en sólo cinco días de existencia.
En la segunda posición, se encuentra el HTML/Phishing.gen, el cual también utiliza la Ingeniería Social para hacerle creer a usuarios incautos que perdieron claves bancarias o de tarjetas de crédito (o cualquier tipo de
información personal) para poder estafarlos, y pueden recibir daños muchos mayores a inconvenientes con el ordenador, como es la pérdida total o parcial de su dinero en la cuenta bancaria o la tarjeta de crédito. Y además, el Phishing fue la mayor amenaza del 2005.
VirusRadar.com es un servicio gratuito que brinda estadísticas detalladas sobre virus, basándose en las detecciones de su antivirus NOD32, el cual está instalado en distintos proveedores de Internet alrededor del mundo que participan del proyecto. Utilizando estas estadísticas es posible, entre otras cosas, conocer el crecimiento de las epidemias de nuevos virus, así como su ciclo de vida.
Todos los meses, VirusRadar.com publica un resumen de los diez virus más detectados del mes anterior, para poder observar cuales han sido las últimas amenazas que alcanzan un alto nivel de propagación.
En el tercer
lugar, se ubica el Win32/Nestky.Q con casi 400 mil muestras detectadas. El Netsky.Q es un gusano capaz de reproducirse por correo electrónico. Además, puede utilizar aplicaciones de intercambio de archivos (P2P) y recursos compartidos del ordenador afectado.
Por otro lado, en la cuarta posición aparece la única novedad importante en propagación del mes: el Win32/VB.NEI con casi 150 mil corres infectados. Este nuevo gusano utiliza el correo electrónico en forma masiva para propagarse, aunque también utiliza los recursos compartidos de redes.
Este gusano en particular, también conocido como Blackworm o Nyxem, tiene una rutina de activación para el día 3 de Febrero que intentará eliminar múltiples aplicaciones de seguridad instaladas en el equipo infectado, además de archivos con las extensiones más populares.
Para los usuarios infectados, Eset ofrece una herramienta
de desinfección gratuita que puede ser descargada desde www.eset-la.com, donde también se puede descargar una versión gratuita del antivirus NOD32 por 30 días, que permitirá estar protegido durante ese tiempo y eliminar la posible amenaza infectada.
En el quinto escalafón, aparece el Zafi.B, el cual fue el malware de mayor propagación del 2004, con más de 125 mil detecciones.
La familia del Netsky, como ya es costumbre, sigue siendo la que mayor presencias tiene en el ranking, ya que además del Netsky.Q, aparecen el Netsky.D en la sexta posición acompañado por las versiones: B, Z y C, desde la octava hasta la última ubicación.
Finalmente, el Mytob.D se encuentra presente en el séptimo lugar con más de 50 mil detecciones.
Día a día son innumerables los distintos tipos de malware que se generan e intentan engañar a los usuarios. Por este motivo, es
conveniente tener un antivirus instalado que detecte la mayor cantidad de amenazas posible, así como también tratar de estar informado acerca de las novedades en torno a la seguridad informática.
Es primordial que los usuarios se mantengan atentos a los mensajes de correo electrónico no solicitados que reciben, así como no ejecuten sus archivos adjuntos y utilicen un antivirus actualizados con capacidades de detección heurística que le permitan contar con una mejor protección.
Enlaces relacionados www.nod32-la.com | |