El gusano Kido continúa su ascenso

virus

Las amenazas que se propagan a través de las descargas multimedia se mantienen

Como no podía ser de otra forma, el informe de febrero sobre los programas maliciosos, publicitarios y potencialmente peligrosos realizado por Kaspersky Lab a través del sistema de monitorización de amenazas globales Kaspersky Security Network (KSN) está marcado por el fuerte crecimiento del gusano Kido, descubierto en octubre de 2008, que ha provocado una de las mayores epidemias de los últimos tiempos con la infección de millones de máquinas en todo el mundo. El gusano, que se propaga a través de mecanismos tan diversos como memorias USB, Internet o las redes internas de las empresas, aprovecha una vulnerabilidad del sistema operativo Windows, lo que explica su rápida propagación; además, genera de forma aleatoria cientos de nombres de dominio desde donde puede descargar sus actualizaciones, lo que dificulta su eliminación.

Por otra parte, aunque los códigos maliciosos propagados a través de redes peer to peer y descargas que dominaban la tabla de enero han descendido algunas posiciones, han sido sustituidos por otros cargadores multimedia similares, lo que evidencia la actual tendencia a explotar la confianza de los usuarios respecto a este tipo de contenidos. En este sentido, destacan dos cargadores de script que se aprovechan de diversas vulnerabilidades de Flash Player.

Finalmente, en el Top 20 del mes de febrero han irrumpido tres nuevos códigos maliciosos: una de las versiones del empaquetador de troyanos de la popular familia Magania, dedicado al robo de contraseñas de juegos en línea; un tipo de enmarañamiento de scripts y, finalmente, una amplia gama de programas encriptados con la ayuda del empaquetador nocivo TDSS. La peculiaridad de este último programa consiste en que las funciones de los códigos descifrados son aleatorias: puede tratarse, por ejemplo, de un troyano, un gusano o un rootkit.

En total, se ha detectado un total de 45.396 nuevas denominaciones de programas nocivos, publicitarios y potencialmente peligrosos, cifra que apenas difiere de la registrada en el mes de enero (ligeramente superior a 46.000).

virus Kaspersky febrero 2009

 

Respecto a la distribución porcentual de las amenazas por grandes grupos, destaca el descenso de los virus que, aunque continúan constituyendo la categoría predominante en la actualidad, han perdido cinco puntos porcentuales en febrero. El grupo de los troyanos continúa a la baja y, tras el fuerte descenso de diez puntos que experimentó en enero, ha vuelto a caer en un 5%. Ambos descensos han beneficiado al malware, que ha pasado del 15% alcanzado en el mes de enero a representar la cuarta parte del total de amenazas. En general, se observa que la cantidad de programas autorreproducibles se mantiene estable y alta.

Por último, los datos relativos a los programas nocivos que infectan con mayor frecuencia los equipos muestran el predominio de los códigos maliciosos capaces de infectar archivos, aparecidos a principios del presente año. Los programas más relevantes son los pertenecientes a la familia Virut, especialmente una nueva modificación capaz de infectar ficheros HTML almacenados en los equipos de los usuarios con la inserción de un bloque Iframe (un marco incorporado) nocivo.

[tags]Virus,Kaspersky Lab[/tags]