Reporte de virus y spyware de Panda
Durante el mes de noviembre Sdbot.ftp fue el malware más frecuentemente detectado por Panda ActiveScan.
En el ranking de las amenazas de noviembre, destaca la posición alcanzada por Sober.AH y Mitglieder.FK -que lograron una gran difusión-. En tanto que el spyware más infeccioso fue New.net,l que ha vuelto a ocupar la primera posición, tal y como sucedió en octubre.
La frecuencia de aparición de Sdbot.ftp se situó durante noviembre en el 3.59%, seguido por Netsky.P (2.11%). En la tercera posición se encuentra Sober.AH (1.64%), seguido por Mitglieder.FK (1.33%), Gaobot.gen (1.18%), Qhost.gen (1.15%) y Mitglieder.GB (1.06%). Cierran la clasificación, con porcentajes menores al 1%, Mitglieder.FO, Alcan.A y Mitglieder.FL.
Del Top Ten de virus más frecuentemente detectados por Panda ActiveScan en noviembre merecen destacarse los siguientes aspectos:
–Sober.AH
La variante AH del gusano Sober ha conseguido una amplia difusión gracias a la utilización, por parte de su autor, de técnicas de ingenierÃa social para atraer la atención del usuario y conseguir que éste abra el archivo que contiene al gusano.
Entre los «ganchos» que utiliza la variante Sober.AH -en los e-mails en los que se envÃa- se encuentran textos alusivos a fotografÃas y vÃdeos de las actrices Paris Hilton y Nicole Richie, y otros que simulan ser comunicaciones del FBI o de la CIA que advierten de que se ha accedido a direcciones ilegales de Internet.
-Los troyanos Mitglieder “dominan” el ranking.
Cuatro de las diez amenazas más frecuentemente detectadas por Panda son variantes de la familia de troyanos Mitglieder. Su posición dominante en la clasificación refleja claramente los ataques realizados en noviembre, caracterizados por poner en circulación un gran número de variantes con el objetivo de inundar la Red.
Troyanos al alza.
Frente al predominio, en las clasificaciones de meses anteriores, de los gusanos, en noviembre cinco de las amenazas que integran el ranking son troyanos, lo que indica una intensa actividad por parte de ciberdelincuentes que emplean troyanos como herramienta para llevar a cabo sus acciones maliciosas.
Malware – % de infecciones
W32/Sdbot.ftp – 3.59
W32/Netsky.P.worm – 2.11
W32/Sober.AH.worm – 1.64
Trj/Mitglieder.FK – 1.33
W32/Gaobot.gen.worm – 1.18
Trj/Qhost.gen – 1.15
Trj/Mitglieder.GB – 1.06
Trj/Mitglieder.FO – 0.93
W32/Alcan.A.worm – 0.85
Trj/Mitglieder.FL – 0.78
En cuanto al ranking de spyware se refiere, en noviembre las tres primeras posiciones no han sufrido variaciones respecto al del mes anterior, ya que el ejemplar más extendido ha sido New.net (2.35%), seguido por Cydoor (1.56%), y Virtumonde (0.87%). Tras ellos se encuentran: BetterInet, Alnet, MarketScore, RXToolbar, Media-Motor, LinkReplacer y CWS.Olehelp. Respecto a la clasificación de octubre destaca la incorporación a la lista de LinkReplacer y CWS.Olehelp, que han sustituido a Dyfuca y a Petro-Line.
Spyware – % de infecciones
Spyware/New.net – 2,35
Spyware/Cydoor – 1,56
Spyware/Virtumonde – 0,87
Spyware/BetterInet – 0,57
Spyware/Altnet – 0,57
Spyware/MarketScore – 0,43
Spyware/RXToolbar 0,38
Spyware/media-motor – 0,27
Spyware/LinkReplacer – 0,27
Spyware/CWS.Olehelp – 0,2