miércoles, 3 de octubre de 2007

Los troyanos Boot predominaron el mes pasado



Según la compañía desarrolladora de ESET NOD32 Antivirus, se mantiene una amplia diversidad de malware, con destacada presencia de los troyanos bot en el ranking estadístico de septiembre.


Con el Win32/Obfuscated a la cabecera, una amplia variedad de códigos maliciosos protagonizan el ranking de detecciones de septiembre generado por la empresa ESET a través del servicio estadístico ThreatSense.Net.

En septiembre destacó la presencia de diversos códigos maliciosos propagados principalmente, a través de evolucionadas técnicas de spam e Ingeniería Social. Los servicios de mensajería instantánea también constituyeron una de las principales vías de infección y difusión de amenazas conocidas y desconocidas.

El pasado mes y por segunda vez consecutiva, Win32/Obfuscated, se mantiene liderando el ranking con el 5,65% del total de detecciones. Este malware asigna una detección genérica de ESET NOD32 para cualquier código malicioso que intente ocultar sus acciones a través de ofuscación de código, técnicas de polimorfismo o inyección de código basura dentro del archivo infectado.

La segunda posición es asumida por el Win32/Agent.ARK con el 3,30% del total. Esta amenaza es una variante de la familia Agent cuyo objetivo es la creación de botnets. La distribución de esta amenaza se desarrolla principalmente, mediante mensajes de correo electrónico enviados masivamente como el spam.

En tercer lugar, y manteniéndose durante ocho meses entre las tres primeros puestos del podio, encontramos el Win32/TrojanDownloader.Ani.Gen con el 2,64% del total. Esta amenaza aprovecha una vulnerabilidad (ya corregida por Microsoft) en los archivos “.ANI" (aquellos que brindan la posibilidad de contar con cursores e íconos animados en Windows) para descargar otros códigos maliciosos como troyanos, gusanos o ladrones de contraseñas.

No hay comentarios:

Búsqueda personalizada