El informe de malware trimestral realizado por Bitdefender
durante los 3 últimos meses revela una diversa colección de amenazas
informáticas que han atacado a los usuarios de todo el mundo durante los
tres últimos meses, que va desde viejas amenazas como Downadup, Sality o Autorun, que se han estabilizado en su uso, a las nuevas versiones de scripts de generación de claves no autorizadas o códigos con publicidad, este top tiene de todo.
1.- El primer puesto del trimestre es para Adware.Popuper.P: Es un
instalador de adware que espía el comportamiento del usuario para
ofrecer publicidad orientada a un target. Primero busca los hábitos y
gustos de los usuarios, recoge datos relevantes para las preferencias de
descarga e instala páginas relacionadas. A veces también descarga
aplicaciones limpias.
2.- Trojan.AutorunInf.Gen: Cuenta con una tasa de
infección del 4,18% en todo el mundo. Está preinstalado en dispositivos
externos como memorias USB, discos duros y tarjetas de memoria, y
facilita la instalación de una pieza de código malicioso o transfiere
amenazas informáticas a los dispositivos a los que se conectan. Los
usuarios deben revisar los dispositivos extraíbles regularmente,
especialmente si suelen conectarlos a ordenadores de bibliotecas,
tiendas de fotocopias y otros lugares públicos, que pueden ser fuentes
de infección.
En 2011, Bitdefender lanzó la herramienta gratuita USB Immunizer, para proteger contra malware de ejecución automática.
3.- JS: Trojan.Script.EY: Es un contenido JavaScript
con formato incorrecto que se incluye en un html limpio y en archivos
JavaScript para redirigir a los usuarios hacia sitios web con malware
que ejecutan un código malicioso en el sistema.
4.- Exploit.CplLnk.Gen: Es un detector de archivos de
acceso directo que utiliza una vulnerabilidad en los sistemas operativos
Windows, para ejecutar un código arbitrario. Esta vulnerabilidad fue
explotada también por Rootkit.Stuxnet.
5.- Win32.Worm.Downadup.Gen: Ha tenido un ligero
descenso desde el comienzo del año. Sin embargo, esta amenaza es
constante entre el malware y ocupa el quinto puesto, con una tasa del
2,87%. Este gusano explota una vulnerabilidad en los sistemas operativos
de Microsoft. Una simple actualización del sistema operativo debería
salvar a los usuarios de esta amenaza.
6.- Win32.Sality.3: Es un virus que infecta todos los archivos ejecutables del sistema. Con un código que cambia constantemente, Sality es difícil de detectar y eliminar mientras que su estructura destruye las aplicaciones antivirus que encuentra en el sistema.
7.- Application.Crack.PDH: Se encuentra en el séptimo
puesto. Esta aplicación genera claves de registro no autorizadas para
eliminar la protección comercial de los productos de software,
convirtiendo la piratería en un factor de infección, ya que expone a los
usuarios a otras amenazas online.
8.- Trojan.HTML.Ramnit.L: Win32.Ramnit se extiende a través de los archivos infectados EXE, DLL y HTML
o a través de los medios de almacenamiento físicos, como unidades
flash, discos duros externos y tarjetas CF. El virus infecta todos los
archivos EXE, DLL y HTML en el equipo con su propio
código malicioso. Cada vez que un archivo infectado es ejecutado, el
virus intenta conectarse y descarga otros archivos desde Internet.
Ramnit ha cambiado recientemente su comportamiento y se utiliza para el fraude financiero. Una vez instalado, Ramnit se
comunica continuamente con un servidor comando, que informa sobre su
estado y recibe actualizaciones de configuración. La última versión del
gusano Ramnit se descubrió durante el robo de claves de acceso a Facebook y
envío de spam a amigos en esta red social para propagarse, sustituyendo
la antigua técnica de propagación mediante el correo electrónico.
9.- Adware.Agent.NLK: Es el segundo tipo de amenaza informática de adware en este trimestre. Adware.Agent.NLK
secuestra el navegador y redirige las búsquedas hacia ciertas páginas
web comerciales y tiendas online. Además de ser molesto, esta amenaza
recopila datos y crea perfiles de compras online de sus víctimas.
10.- Win32.Virtob.Gen: Es uno de los virus más famosos. Infecta archivos EXE y SCR
añadiendo su código cifrado al final de estos archivos. Después de la
infección, el virus intenta conectarse a un servidor de IRC donde se
pone en contacto con su creador y espera recibir más instrucciones.
Mientras que el top del malware internacional apenas ha cambiado durante más de 3 años, con amenazas informáticas como Autorunlnf y Downadup
dominando las primeras posiciones, las operaciones maliciosas han
alcanzado un punto decisivo en los últimos 3 meses. Hoy las familias
antiguas de amenazas informáticas pierden fuerza frente a nuevas
aplicaciones de adware más agresivas.
Fuente: Intereconomia
Atentamente,
____________________________________
No estamos seguro navegando, todos debemos entender y estar informados de estas amenazas.
Totalmente de acuerdo, en internet hay mucha información y muy buena. Como también hay muchas amenazas y peligros, como dices es necesario estar bien informado para no tener problemas con estas amenazas e inconvinientes.
Saludos y gracias por el comentario.